Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Lapsus Hack Grubu, Microsoft’u da Hedef Aldı

Lapsus Hack Grubu, Microsoft’u da Hedef Aldı
0
31

tekin

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,427
Etkileşim
0
Puan
36
Yaş
96
F-D Coin
95
Microsoft.jpg

Geçtiğimiz birkaç hafta boyunca, Lapsus hack grubu büyük şirketlerin verilerini halka açık şekilde çevrimiçi olarak paylaştı.

Lapsus’un saldırısından nasibini alan şirketler arasında Samsung, NVIDIA, Vodafone, Ubisoft, Okta ve Microsoft bulunuyor. Lapsus grubu, geçtiğimiz gün Cortana, Bing ve Bing Haritalar dahil olmak üzere birden çok Microsoft uygulamasının kaynak kodlarını ortaya çıkardı. Redmond devi, hack grubunun saldırısını kabul etmiş durumda. Ayrıca şirket, tehdit aktörü hakkında biraz daha ayrıntıyı da kullanıcılar ile paylaştı.

Microsoft, Lapsus grubunun son zamanlarda dünya çapında çok sayıda kurumsal ve bireysel kuruluşu hedeflemek için kapsamını genişlettiğinden bahsediyor. Hack grubu, çok faktörlü kimlik doğrulama (MFA) sistemlerine ve dahili sistemlere erişim sağlamak için genellikle telefon tabanlı sosyal mühendislik, SIM takası ve rüşvet alan çalışanlar aracılığıyla saldırılarını gerçekleştiriyor. Diğer yöntemler arasında sahte kimlik bilgilerini tespit etmek için genel kod depolarını analiz etmek ve suç forumlarından kimlik bilgileri satın almak da yer alıyor.

hacker-730x438-640x384.jpg


Lapsus hack grubu, ilk erişimi başarıyla elde ettikten sonra hedef kuruluşun kullanıcılarının bir listesini sıralamak için AD Explorer’ı kullanıyor. Ardından, keşif yapmak ve hassas bilgileri bulmak adına Slack, SharePoint, Teams, GitLab, Jira ve Confluence gibi işbirliği platformlarında geziniyor. Grup ayrıca, ayrıcalık yükseltme rutinlerini çalıştırmak için platform düzeyinde güvenlik açıklarından yararlanıyor. Microsoft, bazı durumlarda Lapsus’un ayrıcalıklı bir kullanıcının şifresini sıfırlamak için şirketin yardım masasını bile arayabildiğini söylüyor.

Şirket yayınladığı blog gönderisinde “Araştırmamız, sınırlı erişim sağlayan tek bir hesabın güvenliğinin ihlal edildiğini tespit etti. Siber güvenlik müdahale ekiplerimiz, güvenliği ihlal edilen hesabı düzeltmek ve daha fazla etkinliği önlemek için hızla devreye girdi. Microsoft, bir güvenlik önlemi olarak kodun gizliliğine güvenmez ve kaynak kodun görüntülenmesi risk artışına yol açmaz. Bu saldırıda kullanılan DEV-0537 (LAPSUS$) taktikleri, bu blogda tartışılan taktikleri ve teknikleri yansıtmaktadır. Grup, izinsiz girişlerini herkese açık bir şekilde ifşa ettiğinde, ekibimiz tehdit istihbaratına dayalı olarak güvenliği ihlal edilmiş hesapları halihazırda araştırıyordu. Bu kamuya açıklama, eylemimizi hızlandırdı ve ekibimizin müdahale etmesine ve operasyonun ortasına aktöre müdahale etmesine izin vererek daha geniş etkiyi sınırladı.” diyerek süreçten bahsediyor.

Son olarak Microsoft’un, konuyla ilgili geniş açıklamasına buradan erişebileceğinizi belirtelim.
 

Similar threads

NVIDIA ve Samsung gibi teknoloji devlerinin sunucularına sızmayı başaran LAPSUS$ grubunun Microsoft’u hedef aldığı söyleniyordu. Microsoft şimdi bu saldırıyı doğruladı ve saldırının çalışan hesaplarından birinin ele geçirilmesinden sonra gerçekleştiğini belirtti. “Gözlemlenen etkinliklere...
Cevaplar
0
Görüntüleme
195
Son dönemlerde sık sık duymaya başladığımız Lapsus$ isimli hack grubu, Microsoft'a bir siber saldırı düzenledi. Edinilen bilgilere göre hackerlar, Microsoft projelerine ait kaynak kodlarını da içeren tam 37 GB'lik veriyi sızdırmayı başardılar. Torrent dosyası haline getirilen verilerin 250'den...
Cevaplar
0
Görüntüleme
133
ESET Araştırma takımı, 5 binden fazla e-posta sunucusunun taarruzlardan etkilendiğini belirledi. Sunucuların, dünya genelinde ortalarında yüksek profile sahip şirketlerin de yer aldığı birçok kuruluşa ve devlet kurumuna ilişkin olduğu belirtildi. Hücum nasıl gerçekleştirildi Mart ayının...
Cevaplar
0
Görüntüleme
80
Siber dünya her zaman olduğu gibi sonbahar aylarında daha bi’ hareketleniyor. Son zamanlarda oteller ve birtakım devlet kuruluşlarına yapılan saldırıların arkasında yeni bir APT grubunun olduğu düşünülüyor. Slovak güvenlik devi ESET tarafından söylenilenlere göre en az 2019’dan beri faal olan...
Cevaplar
0
Görüntüleme
82
Microsoft güvenlik grubu bugün SolarWinds ile ilgili araştırmasını resmi olarak tamamladı. Sonuca nazaran, bilgisayar korsanlarının son kullanıcılara ve ticari müşterilere saldırmak için dahili sistemlerini yahut resmi eserlerini berbata kullandığına dair hiçbir delil bulunamadığı açıklandı...
Cevaplar
0
Görüntüleme
136
858,510Konular
982,876Mesajlar
30,658Kullanıcılar
dsadasdasdsSon üye
Üst Alt