Công nghệ

Tin tặc công khai mã nguồn của Microsoft

Trên kênh Telegram hôm 21/3, Lapsus$ đăng ảnh chụp màn hình cho thấy nhóm đã truy cập được vào máy chủ Azure DevOps, chứa nhiều mã nguồn các dự án của Microsoft.

Một ngày sau, nhóm tiếp tục công khai một tệp torrent cho phép tải về 9 GB dữ liệu đã được nén. Lapsus$ khẳng định số dữ liệu này bao gồm mã nguồn của 250 dự án thuộc Microsoft, như 90% mã nguồn của công cụ tìm kiếm Bing và 45% mã nguồn Bing Maps và trợ lý ảo Cortana.

Ảnh chụp màn hình của Lapsus$ cho thấy nhóm đã truy cập được vào máy chủ nội bộ của Microsoft.

Ảnh chụp màn hình của Lapsus$ cho thấy nhóm đã truy cập được vào máy chủ nội bộ của Microsoft.

Chuyên trang bảo mật Bleeping Computer cho biết sau khi giải nén, họ đã thu được lượng dữ liệu có dung lượng 37 GB. Một số chuyên gia bảo mật cũng xác nhận đây thực sự là mã nguồn các dự án của Microsoft.

"Các dự án này thuộc lĩnh vực hạ tầng trên nền web, website và ứng dụng di động, nhưng không có mã nguồn của các phần mềm máy tính Microsoft như Windows, Windows Server hay Office", Bleeping Computer viết.

Microsoft chưa đưa ra bình luận, nhưng cho biết đã nhận được các báo cáo và đang tiến hành điều tra.

Trong một số tuyên bố trước đây, Microsoft từng khẳng định việc rò rỉ mã nguồn ít có khả năng tạo ra những nguy cơ tấn công khác. Bởi thực tế, những người am hiểu hoàn toàn có thể nắm được cách thức các phần mềm hoạt động thông qua kỹ thuật dịch ngược. Ngoài ra, hãng cũng phát triển phần mềm theo phương thức tương tự mã nguồn mở, không coi những bí mật của mã nguồn là phương thức bảo vệ cho sản phẩm nào đó.

Trong khi đó, mục đích chính của Lapsus$ trong hầu hết các vụ tấn công là tống tiền. Khác với những nhóm hacker sử dụng ransomware mã hóa dữ liệu và đòi tiền chuộc, Lapsus$ thường lợi dụng kẽ hở từ các nhân viên trong công ty nạn nhân. Nhóm này tấn công vào tài khoản của nhân viên, hoặc trả tiền cho những người trong công ty đó để lấy quyền truy cập. Sau đó, chúng đánh cắp dữ liệu độc quyền và yêu cầu doanh nghiệp trả hàng triệu USD để chuộc lại.

Nvidia, Samsung, Vodafone, Ubisoft và Mercado Libre... là những nạn nhân của nhóm này gần đây. Trong sự cố của Nvidia, sau khi tống tiền bất thành, Lapsus$ chuyển hướng sang yêu cầu công ty mở khóa tính năng đào coin trên các card đồ họa của hãng.

Các tin khác

Pi Network lỡ hẹn với người dùng

Pi Network lỡ hẹn với người dùng

Một tuần sau thời hạn 14/3, Pi Network vẫn chưa thể khởi chạy, trong khi nhiều người dùng Việt bắt đầu từ bỏ ý định theo đuổi tiền ảo này.
Blockchain không nên được "thần thánh hoá"

Blockchain không nên được "thần thánh hoá"

Diễn giả của Leader Talks cho rằng công nghệ blockchain chỉ có thể giải quyết một số vấn đề cụ thể của xã hội, không phải "đũa thần" cho tất cả.
8 cách sửa lỗi điện thoại không nhận thẻ SIM

8 cách sửa lỗi điện thoại không nhận thẻ SIM

Trong quá trình sử dụng điện thoại, hẳn là sẽ có đôi lần bạn gặp phải tình trạng thẻ SIM bị lỗi, không hiển thị cột sóng… Làm thế nào để khắc phục vấn đề trên?
Một công ty tạo được “khiên tàng hình” như trong phim, khiến con người trở nên “vô hình”

Một công ty tạo được “khiên tàng hình” như trong phim, khiến con người trở nên “vô hình”

Chúng ta cứ tưởng rằng khả năng tàng hình chỉ có trong tiểu thuyết hoặc phim kỳ ảo, nhưng không, một công ty ở Anh đã thành công trong việc tạo ra “tấm khiên tàng hình”. Bạn nấp vào sau tấm khiên và bạn sẽ tàng hình - vậy đấy. Họ đã làm thế nào và tấm khiên kỳ diệu đó có giá bao nhiêu tiền?
Kiên định duy trì “Chống khuẩn X3”, GoCar nhận được phản hồi ra sao?

Kiên định duy trì “Chống khuẩn X3”, GoCar nhận được phản hồi ra sao?

Hiện nay, mặc dù nhiều quy định về phòng chống dịch đã được nới lỏng, an toàn sức khoẻ vẫn là ưu tiên hàng đầu của hành khách di chuyển bằng các phương tiện xe công cộng, bao gồm dịch vụ gọi xe công nghệ. Vì vậy, người dùng tiếp tục thể hiện sự đánh giá cao đối với việc Gojek vẫn tiếp tục kiên định áp dụng tiêu chuẩn “Chống khuẩn X3” đối với dòng sản phẩm GoCar Protect.