Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Lapsus$’ın son kurbanı olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Lapsus$’ın son kurbanı olabilir

Genelİşletim Sistemleri

Microsoft, Lapsus$’ın son kurbanı olabilir

teknomers
Son güncelleme: 22 Mart 2022 06:48
teknomers
Paylaş
Paylaş

Güney Amerika merkezli veri hırsızlığı hack grubu Lapsus$’ın Microsoft’un Azure DevOps kaynak kodu havuzlarına erişim kazandığı ve şirketten veri çaldığı iddia ediliyor.

Lapsus$, kurbanlarının cihazlarına fidye yazılımı dağıtan diğer siber suçlu gruplarının aksine, büyük teknoloji şirketlerinin kaynak kod depolarını hedef almayı tercih ediyor. Tescilli verilerini çaldıktan sonra grup, milyonlarca dolar karşılığında bu verileri şirketlerin kendilerine geri ödemeye çalışır.

Bu fidye girişimlerinin sonuç alıp almadığı hala belirsiz olsa da, Lapsus$ son birkaç ayda Nvidia, Samsung, Vodafone, Ubisoft ve Mercado Libre’ye başarılı bir şekilde saldırarak adından söz ettirdi.

Şimdi olsa da, grup Microsoft’un peşinden giderek çabalarını hızlandırmış gibi görünüyor ve buna göre BleeBilgisayaryazılım devi şu anda Lapsus$’ın şirketin kaynak kodunu çaldığı iddialarını soruşturma sürecinde.

Dahili kaynak kodu depoları

Lapsus$ grubu geçtiğimiz günlerde şirketin dahili kaynak kod depolarının bir ekran görüntüsünü Telegram’da yayınlayarak Microsoft’un Azure DevOps sunucusunu hacklediklerini duyurdu.

Ekran görüntüsünün kendisi, Bing_STC-SV, Bing_Test_Agile ve Bing_UK gibi diğer birkaç Bing projesiyle birlikte Cortana için kaynak kodunu içeren bir Azure DevOps deposunun resmini gösterdi.

Şaşırtıcı bir şekilde, Lapsus$, belki de Microsoft’un çalışanlarından birinin ele geçirilmiş hesabının kimliğini bilmesini sağlamak için ekran görüntüsünde “IS” baş harflerini gizlemedi. Bununla birlikte, baş harfler, grubun Nvidia dahil önceki kurbanlarda olduğu gibi yazılım deviyle alay ettiğini de gösterebilir.

Lapsus$, gönderilerini oldukça hızlı bir şekilde kaldırsa da, güvenlik araştırmacılarının gönderiyi kaydetmesi ve çevrimiçi paylaşması için yeterince uzun süre kaldı. Microsoft, Azure DevOps hesabının grup tarafından ihlal edilip edilmediğini henüz doğrulamadı, ancak şirket grubun iddialarından haberdar ve şu anda bunları araştırıyor.

Lapsus$ tarafından elde edilen kod imzalama sertifikalarının diğer siber suçlular tarafından kötü amaçlı yazılım dağıtmak için kullanıldığı Nvidia’ya yönelik son saldırılarından farklı olarak, Microsoft’un tehdit modeli, saldırganların yazılımlarının nasıl çalıştığını zaten anladıklarını varsayar. Yazılım devi, açık kaynaklı yazılım geliştirme en iyi uygulamalarının ve açık kaynak benzeri bir kültür modelinin kaynak kodunu şirket içinde görüntülenebilir hale getirdiği bir iç kaynak yaklaşımı kullanıyor. Bu nedenle Microsoft, ürünlerinin güvenliği için kaynak kodunun gizliliğine güvenmez.

Şirket, Lapsus$ grubunun iddialarıyla ilgili soruşturmasını tamamladıktan sonra, olası ihlal hakkında muhtemelen Microsoft’tan daha fazla haber alacağız.

Üzerinden BleeBilgisayar



işletim-sistemi-1

Lae’zel’in sesi Devora Wilde, Baldur’s Gate 3’te Shadowheart’lı karakterini piyasaya süren insanlara ağırlık vererek “bunun muhtemelen doğru olduğunu” doğruluyor
Diablo 4’te Binek Nasıl Alınır?
Secretlab’in Yeni Oyun Koltuğu Promosyonu Size Ücretsiz Çıkarılabilir Bir Görünüm Sağlıyor
ServiceNow, Moveworks’ü satın aldıktan aylar sonra Data.World’ü edindi.
Google, SMB web sitenize ücretsiz terörle mücadele denetleme araçları sunuyor
ETİKETLENDİ:#microsoftkurbanıLapsusınolabilirson
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amerikan Şarkı Yarışması bu gece çevrimiçi ve kablosuz olarak nasıl izlenir
Sonraki Makale DJI’nin yeni Matrice 30 drone, uzmanlar için ortalama bir makinedir
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Microsoft daha uygun fiyatlı Surface cihazları tanıttı, bellek yarıya düştü
Liste
Laravel Maestro Katkı Sağlayıcı Eğitimi – DEV Community
Yazılım
Bu ABD şirketi bellek çipi kriziyle büyüme kaydediyor
Yapay Zeka
TP-Link Archer Wi-Fi 7 Router: 9.3 Gbps, Şimdi %40 İndirimli
Donanım
Cerebras Hisseleri, CEO’nun Marj Beklentisi Yanlış Anlaşıldı Demesiyle Düşüşte
Genel
Amerika İçin Tehlike Çanları: Prairieland Cümleleri Uzun Süredir Devrede
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?