موضوعات داغ
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE سامسونگ
  • هوش مصنوعی
  • گیمزکام ۲۰۲۵
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / مطالب گوناگون

مایکروسافت هک شدن کدهای خود توسط گروه Lapsus$ را تایید کرد

Avatarتوسط بهنام آزادخواه ·3 فروردین 14013 فروردین 1401· 0

گروه هک Lapsus$ که پیش از این به دلیل هک کردن سامسونگ و انویدیا معروف شده بود، این هفته ادعا کرد که کدهای مایکروسافت را نیز هک کرده است. این گروه فایلی را ارسال کرد که ادعا می‌کرد حاوی کد منبع جزئی برای Bing و Cortana در آرشیوی است که نزدیک به 37 گیگابایت داده را در خود جای داده است. در نهایت مایکروسافت نیز به رسمی هک شدن داده‌ها خود توسط این گروه هکری را تایید کرد تا به صورت رسمی به لیست قربانیان این گروه هکری اضافه شود.

  • سامسونگ تأیید کرد: سرقت سورس کد دستگاه‌های گلکسی توسط هکرها صحت دارد

مایکروسافت: آنها را زیر نظر داشتیم و داریم

مایکروسافت در ابتدا واکنشی به این خبر نشان نداده بود، اما بالاخره عصر سه‌شنبه، این شرکت پس از انجام بررسی‌ها، تایید کرد که گروهی که به نام DEV-0537 معرفی شده، از طریق هک کردن، بخش‌هایی از کد منبع برخی از محصولاتش را به سرقت برده است. مایکروسافت در یک پست وبلاگ در بخش امنیتی خود گفته که بازرسان مایکروسافت هفته‌ها گروه Lapsus$ را ردیابی کرده‌اند و برخی از روش‌هایی را که آنها برای به خطر انداختن سیستم قربانیان استفاده کرده‌اند را شرح می‌دهد.

به گفته مرکز اطلاعات تهدیدات مایکروسافت (MSTIC):

“هدف گروه DEV-0537 دستیابی به دسترسی بالاتر از طریق اعتبارنامه‌های سرقت شده‌ای است که سرقت داده‌ها و حملات مخرب علیه یک سازمان هدف را ممکن می‌کند، که اغلب منجر به اخاذی می‌شود. تاکتیک‌ها و اهداف نشان می‌دهد که این با یک گروه مجرم سایبری با انگیزه سرقت و تخریب روبه‌رو هستیم.”

مایکروسافت: کار آنها نیمه کاره مانده

مایکروسافت معتقد است که کدهای فاش شده آنچنان مهم نیست که باعث به خطر افتادن امنیت کاربران شود و تیمی از متخصصان توانسته‌اند هکر نفوذ کرده را در میانه کار متوقف کنند و کار او را نیمه کاره بگذارند.

گروه Lapsus$ تا به این لحظه ادعا دارد که به داده‌های Okta، سامسونگ و یوبی‌سافت و همچنین انویدیا و اکنون مایکروسافت دسترسی پیدا کرده است. در حالی که شرکت‌هایی مانند سامسونگ و انویدیا اعتراف کرده‌اند که داده‌های آنها به سرقت رفته است، Okta هنوز ادعاهای این گروه مبنی بر دسترسی به سرویس احراز هویت خود را تکذیب کرده و ادعا کرد که “سرویس Okta نقض نشده است و کاملاً فعال است.” این گستردگی شرکت‌های مورد حمله قرار گرفته نشان می‌دهد که با یک گروه حرفه‌ای متشکل از افراد حرفه‌ای روبه‌رو هستیم که نوع سیستم امنیتی و سطح آن برایشان اصلا مطرح نیست.

در بیانیه مایکروسافت آمده است:

این هفته، این بازیگر {هکر} به صورت عمومی ادعا کرد که به {کدهای} مایکروسافت دسترسی پیدا کرده و بخش‌هایی از کد منبع را استخراج کرده‌اند. هیچ کد یا داده ای از مشتری در فعالیت‌های مشاهده شده دخیل نبوده است. تحقیقات ما نشان داد که {تنها} یک حساب کاربری به خطر افتاده است و توانسته به دسترسی محدودی دست پیدا کند. تیم‌های پاسخ دهند امنیت سایبری ما به سرعت برای اصلاح حساب در معرض خطر و جلوگیری از فعالیت بیشتر درگیر شدند.

مایکروسافت به محرمانه بودن کد به عنوان یک اقدام امنیتی متکی نیست و مشاهده کد منبع منجر به افزایش خطر نمی‌شود. تاکتیک‌های DEV-0537 مورد استفاده در این نفوذ نشان‌دهنده تاکتیک‌ها و تکنیک‌های مورد بحث در این وبلاگ است. تیم ما قبلاً در حال بررسی حساب در معرض خطر بر اساس اطلاعات تهدید بود که بازیگر به طور عمومی نفوذ خود را فاش کرد. این افشای عمومی اقدام ما را تشدید کرد و به تیم ما اجازه مداخله داد تا بتواند بازیگر را در اواسط عملیات متوقف کند و تأثیر گسترده‌تر را محدود کند.

البته این اولین بار نیست که مایکروسافت هک شدن داده‌های خود را تایید کرده است – پس از حمله Solarwinds نیز همین حرف‌ها را گفت بود. این در حالی است که Lapsus$ ادعا می‌کند که تنها حدود 45 درصد از کدهای Bing و Cortana و حدود 90 درصد از کدهای Bing Maps را به دست آورده است. با این حال مورد دوم نسبت به دو مورد دیگر هدف کم ارزش تر به نظر می‌رسد، حتی اگر مایکروسافت واقعا نگران آشکار شدن آسیب پذیری ها از کد منبع خود باشد.

مایکروسافت همه را به افزایش تمهیدات امنیتی توصیه کرده است

مایکروسافت در پست وبلاگ خود تعدادی از اقداماتی را که سایر سازمان‌ها می‌توانند برای بهبود امنیت خود انجام دهند، از جمله نیاز به احراز هویت چند عاملی، استفاده نکردن از روش‌های احراز هویت چندعاملی ضعیف مانند پیام‌های متنی یا ایمیل ثانویه، آموزش اعضای تیم در مورد احتمال حملات مهندسی اجتماعی و ایجاد فرآیندهایی برای پاسخ‌های احتمالی به حملات Lapsus$ را نیز بیان کرده است. مایکروسافت همچنین اعلام کرده که به ردیابی Lapsus$ ادامه می‌دهد و هرگونه حمله‌ای را که به مشتریان مایکروسافت انجام می‌دهد زیر نظر خواهد داشت.

مطالب مرتبط:

  • بعد از انویدیا نوبت به هک سامسونگ رسید – نشت 1 ترابایت اطلاعات
  • کدهای انویدیا DLSS توسط هکرها هک شد – حالا کدها در اختیار همه است
  • سوءاستفاده خرابکاران از گواهی های انویدیا در بدافزار ها

برچسب‌ها: مایکروسافت

امتیاز: 5.0 از 5 (2 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. پردازنده‌های AMD Ryzen 7 9700F و Ryzen 5 9500F بصورت رسمی معرفی شدند
  2. گیمرهای PC با افت فریم شدید در بازی Counter-Strike 2 روبه‌رو شدند
  3. نمونه اولیه کارت گرافیک GeForce GTX 2080 Ti پس از 7 سال دیده شد!
  4. پرونده پیچیده قاچاق گوشی‌های گران‌قیمت؛ حال نوبت به سامسونگ رسید!
  5. تقاضای قوی برای آیفون 17؛ پرو مکس در صدر فروش

مطالب مرتبط ...

  • 1

    مایکروسافت پایان کار ویندوز موبایل را پذیرفت

    Avatarتوسط سیمین نوربخش · 17 مهر 1396 · 22 اسفند 1398

  • 0

    تماشا کنید: تریلر معرفی همایش Summer Game Fest با حضور ده‌ها بازی کامپیوتری

    Avatarتوسط سپهر گلمکانی · 15 خرداد 1402 · 15 خرداد 1402

  • 0

    نوت پد مایکروسافت با قابلیت بررسی املای کلمات از ویرایشگر متنی ساده به مینی ورد تبدیل می‌شود

    Avatarتوسط مهرانه راجعی · 4 فروردین 1403 · 4 فروردین 1403

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • آزادسازی واردات ته‌لنجی 97 قلم کالا 5

    اعتراض انجمن لوازم خانگی ایران به آزادسازی واردات ته‌لنجی 97 قلم کالا

  • 2

    هشدار برای کاربران گلکسی سامسونگ: گوشی خود را همین امروز آپدیت کنید!

  • 1

    مقایسه آیفون 17 پرو با آیفون 16 پرو؛ همه تغییرات مهم در یک نگاه

  • گوشی‌های اپل با نام شیائومی در ایران 1

    ادعای جنجالی یک منبع داخلی: گوشی‌های اپل با نام شیائومی وارد ایران می‌شود!

آخرین بررسی‌ها

9.1

تماشا کنید: بررسی گوشی گلکسی زد فولد 7 سامسونگ - این لاکچریِ جذاب!

8.4

بررسی ریلمی C75 – این گوشی اقتصادیِ جان سخت

8.6

بررسی مادربرد گیگابایت B860 GAMING X WIFI6E

9

بررسی کیس گیگابایت AORUS C500 GLASS

8.5

بررسی کیس آراد گرین - گیمینگ خوش قیمت و خوش ساخت (اعلام برنده)

آخرین مطالب دینو

کافئین کمتر، خواب عمیق‌تر؛ ارتباط شگفت‌انگیز کافئین و رویا ها

آیا اخیراً مصرف کافئین خود را کاهش داده‌اید و…

  • بازی‌ های ویدیویی کودکان را باهوش‌تر می‌کنند!

  • نوشتن، کارت بازی و حل جدول خطر ابتلا به زوال عقل را در بزرگسالان کاهش می دهد

  • اگر مشهدی هستی و عاشق معمایی، این اتاق فرارها منتظر توئن!

  • 5 نکته‌ که باید پیش از خرید مکمل‌ ها بدانید

  • مطلب بعدی سونی وعده عرضه نرخ متغیر نوسازی تصویر VRR را در ماه های آینده داد
  • مطلب قبلی حذف Movies & TV از گوگل پلی استور با هدف معرفی اپ جدید
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • پردازنده‌های AMD Ryzen 7 9700F و Ryzen 5 9500F بصورت رسمی معرفی شدند

    پردازنده‌های AMD Ryzen 7 9700F و Ryzen 5 9500F بصورت رسمی معرفی شدند

  • افت فریم شدید در بازی Counter-Strike 2

    گیمرهای PC با افت فریم شدید در بازی Counter-Strike 2 روبه‌رو شدند

  • نمونه اولیه کارت گرافیک GeForce GTX 2080 Ti پس از 7 سال دیده شد!

  • پرونده قاچاق گوشی‌های گران‌قیمت

    پرونده پیچیده قاچاق گوشی‌های گران‌قیمت؛ حال نوبت به سامسونگ رسید!

  • تقاضای قوی برای آیفون 17؛ پرو مکس در صدر فروش

  • آزادسازی واردات ته‌لنجی 97 قلم کالا 5

    اعتراض انجمن لوازم خانگی ایران به آزادسازی واردات ته‌لنجی 97 قلم کالا

  • 2

    هشدار برای کاربران گلکسی سامسونگ: گوشی خود را همین امروز آپدیت کنید!

  • 1

    مقایسه آیفون 17 پرو با آیفون 16 پرو؛ همه تغییرات مهم در یک نگاه

  • گوشی‌های اپل با نام شیائومی در ایران 1

    ادعای جنجالی یک منبع داخلی: گوشی‌های اپل با نام شیائومی وارد ایران می‌شود!

  • نسخه PC بازی Saints Row 2 1

    آیا نسخه PC بازی Saints Row 2 در سال 2025 ارزش تجربه دارد؟

آخرین دیدگاه‌ها

  • Avatar
    مهدی گفته است:
    12 سال پیش یه همچین قیمت هایی برای سیستم وجود داشت...
  • Avatar
    مهیار گفته است:
    دوست دارم آپدیت کنم ولی خب دکس روی ویندوز حذف شده...
  • Avatar
    شهرام گفته است:
    واردات در این حد دیگه ته لنجی نیس مگه لنج چقدره...
  • Avatar
    محسن گفته است:
    سلام محصولات خارجی باید ازاد شود تا کارخانجات ایرانی دست از...
  • Avatar
    رضا گفته است:
    دیگه فایده نداره خیلی وقته که رفتمش چه با پچ چه...
  • Avatar
    ابل فضل کاشی گفته است:
    دلم می خواد همه گوشی و همه بخرم ....
  • Avatar
    مجتبی آذرمهر گفته است:
    خیر کد رو چک کردم دوبار هر دوبار زد اورجینال
  • Avatar
    مهمان گفته است:
    ای کاش تولید ایران بود اینها دارن به این اسم قطعات...
  • Avatar
    باران گفته است:
    خبر خیلی جالبه 👌 تقاضای بالا برای سرورهای هوش مصنوعی نشون...
  • Avatar
    رضا گفته است:
    اقتصاد دستوری - انحصاری نتیجه ای جز این نداره
راهنمای خرید ماوس و کیبورد 2
راهنمای خرید و مشاوره
راهنمای خرید موس و کیبورد با بودجه‌های مختلف (شهریور 1404)
11 شهریور 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (شهریور 1404)
9 شهریور 1404
راهنمای خرید مانیتور 68
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (شهریور 1404)
7 شهریور 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,300
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (شهریور 1404)
5 شهریور 1404
با پول خرید کنسول‌ های بازی پلی استیشن 5، ایکس باکس سری ایکس و سری اس سیستم کامپیوتر بخرید 1
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
با پول خرید کنسول‌ های پلی استیشن و ایکس باکس چه سیستمی بخریم؟
4 شهریور 1404
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (شهریور 1404) 7,763
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (شهریور 1404)
3 شهریور 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » مایکروسافت هک شدن کدهای خود توسط گروه Lapsus$ را تایید کرد

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود