موضوعات داغ
  • نمایشگاه MWC
  • طرح صیانت
  • گلکسی S22 سامسونگ
  • استارلینک
  • ویندوز 11
  • دینو
  • تالار گفت‌وگو
  • پرسش و مشاوره
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی های سامسونگ
      • لیست قیمت روز گوشی های شیائومی
      • لیست قیمت روز گوشی های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی پردازنده
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • دانلود
  • ویژه
    • مسابقات
    • نمایشگاه

تبلیغات استیکی

تبلیغات
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / مطالب گوناگون

مایکروسافت هک شدن کدهای خود توسط گروه Lapsus$ را تایید کرد

Avatarتوسط بهنام آزادخواه ·3 فروردین 14013 فروردین 1401· 0

گروه هک Lapsus$ که پیش از این به دلیل هک کردن سامسونگ و انویدیا معروف شده بود، این هفته ادعا کرد که کدهای مایکروسافت را نیز هک کرده است. این گروه فایلی را ارسال کرد که ادعا می‌کرد حاوی کد منبع جزئی برای Bing و Cortana در آرشیوی است که نزدیک به 37 گیگابایت داده را در خود جای داده است. در نهایت مایکروسافت نیز به رسمی هک شدن داده‌ها خود توسط این گروه هکری را تایید کرد تا به صورت رسمی به لیست قربانیان این گروه هکری اضافه شود.

  • سامسونگ تأیید کرد: سرقت سورس کد دستگاه‌های گلکسی توسط هکرها صحت دارد

مایکروسافت: آنها را زیر نظر داشتیم و داریم

مایکروسافت در ابتدا واکنشی به این خبر نشان نداده بود، اما بالاخره عصر سه‌شنبه، این شرکت پس از انجام بررسی‌ها، تایید کرد که گروهی که به نام DEV-0537 معرفی شده، از طریق هک کردن، بخش‌هایی از کد منبع برخی از محصولاتش را به سرقت برده است. مایکروسافت در یک پست وبلاگ در بخش امنیتی خود گفته که بازرسان مایکروسافت هفته‌ها گروه Lapsus$ را ردیابی کرده‌اند و برخی از روش‌هایی را که آنها برای به خطر انداختن سیستم قربانیان استفاده کرده‌اند را شرح می‌دهد.

به گفته مرکز اطلاعات تهدیدات مایکروسافت (MSTIC):

“هدف گروه DEV-0537 دستیابی به دسترسی بالاتر از طریق اعتبارنامه‌های سرقت شده‌ای است که سرقت داده‌ها و حملات مخرب علیه یک سازمان هدف را ممکن می‌کند، که اغلب منجر به اخاذی می‌شود. تاکتیک‌ها و اهداف نشان می‌دهد که این با یک گروه مجرم سایبری با انگیزه سرقت و تخریب روبه‌رو هستیم.”

مایکروسافت: کار آنها نیمه کاره مانده

مایکروسافت معتقد است که کدهای فاش شده آنچنان مهم نیست که باعث به خطر افتادن امنیت کاربران شود و تیمی از متخصصان توانسته‌اند هکر نفوذ کرده را در میانه کار متوقف کنند و کار او را نیمه کاره بگذارند.

گروه Lapsus$ تا به این لحظه ادعا دارد که به داده‌های Okta، سامسونگ و یوبی‌سافت و همچنین انویدیا و اکنون مایکروسافت دسترسی پیدا کرده است. در حالی که شرکت‌هایی مانند سامسونگ و انویدیا اعتراف کرده‌اند که داده‌های آنها به سرقت رفته است، Okta هنوز ادعاهای این گروه مبنی بر دسترسی به سرویس احراز هویت خود را تکذیب کرده و ادعا کرد که “سرویس Okta نقض نشده است و کاملاً فعال است.” این گستردگی شرکت‌های مورد حمله قرار گرفته نشان می‌دهد که با یک گروه حرفه‌ای متشکل از افراد حرفه‌ای روبه‌رو هستیم که نوع سیستم امنیتی و سطح آن برایشان اصلا مطرح نیست.

در بیانیه مایکروسافت آمده است:

این هفته، این بازیگر {هکر} به صورت عمومی ادعا کرد که به {کدهای} مایکروسافت دسترسی پیدا کرده و بخش‌هایی از کد منبع را استخراج کرده‌اند. هیچ کد یا داده ای از مشتری در فعالیت‌های مشاهده شده دخیل نبوده است. تحقیقات ما نشان داد که {تنها} یک حساب کاربری به خطر افتاده است و توانسته به دسترسی محدودی دست پیدا کند. تیم‌های پاسخ دهند امنیت سایبری ما به سرعت برای اصلاح حساب در معرض خطر و جلوگیری از فعالیت بیشتر درگیر شدند.

مایکروسافت به محرمانه بودن کد به عنوان یک اقدام امنیتی متکی نیست و مشاهده کد منبع منجر به افزایش خطر نمی‌شود. تاکتیک‌های DEV-0537 مورد استفاده در این نفوذ نشان‌دهنده تاکتیک‌ها و تکنیک‌های مورد بحث در این وبلاگ است. تیم ما قبلاً در حال بررسی حساب در معرض خطر بر اساس اطلاعات تهدید بود که بازیگر به طور عمومی نفوذ خود را فاش کرد. این افشای عمومی اقدام ما را تشدید کرد و به تیم ما اجازه مداخله داد تا بتواند بازیگر را در اواسط عملیات متوقف کند و تأثیر گسترده‌تر را محدود کند.

البته این اولین بار نیست که مایکروسافت هک شدن داده‌های خود را تایید کرده است – پس از حمله Solarwinds نیز همین حرف‌ها را گفت بود. این در حالی است که Lapsus$ ادعا می‌کند که تنها حدود 45 درصد از کدهای Bing و Cortana و حدود 90 درصد از کدهای Bing Maps را به دست آورده است. با این حال مورد دوم نسبت به دو مورد دیگر هدف کم ارزش تر به نظر می‌رسد، حتی اگر مایکروسافت واقعا نگران آشکار شدن آسیب پذیری ها از کد منبع خود باشد.

مایکروسافت همه را به افزایش تمهیدات امنیتی توصیه کرده است

مایکروسافت در پست وبلاگ خود تعدادی از اقداماتی را که سایر سازمان‌ها می‌توانند برای بهبود امنیت خود انجام دهند، از جمله نیاز به احراز هویت چند عاملی، استفاده نکردن از روش‌های احراز هویت چندعاملی ضعیف مانند پیام‌های متنی یا ایمیل ثانویه، آموزش اعضای تیم در مورد احتمال حملات مهندسی اجتماعی و ایجاد فرآیندهایی برای پاسخ‌های احتمالی به حملات Lapsus$ را نیز بیان کرده است. مایکروسافت همچنین اعلام کرده که به ردیابی Lapsus$ ادامه می‌دهد و هرگونه حمله‌ای را که به مشتریان مایکروسافت انجام می‌دهد زیر نظر خواهد داشت.

مطالب مرتبط:

  • بعد از انویدیا نوبت به هک سامسونگ رسید – نشت 1 ترابایت اطلاعات
  • کدهای انویدیا DLSS توسط هکرها هک شد – حالا کدها در اختیار همه است
  • سوءاستفاده خرابکاران از گواهی های انویدیا در بدافزار ها

برچسب‌ها: مایکروسافت

امتیاز: 5.0 از 5 (2 رای)
کمی صبر کنید...
سرخط خبرها:
  1. آغاز کار تحقیقاتی TSMC بر روی تکنولوژی ساخت 1.4 نانومتری
  2. حافظه رم و فضای ذخیره سازی گوگل پیکسل واچ مشخص شد
  3. باگ اپ گالری هواوی به همه اجازه دانلود رایگان برنامه های پولی را می دهد
  4. مشخص شدن زمان انتشار نسخه کنسول های نسل جدید ویچر 3
  5. بروزرسانی رهگیری پرتو و DLSS / FSR بازی Hitman 3: نیازمند سخت افزار قدرتمند

مطالب مرتبط ...

  • بازی Fallout 76 0

    آگهی استخدام بتسدا برای مهندس سرور مربوط به یک بازی معرفی نشده

    Avatarتوسط محمد کرماجانی · 20 اردیبهشت 1400 · 20 اردیبهشت 1400

  • زمان معرفی سرفیس های جدید مایکروسافت 0

    مایکروسافت زمان معرفی سرفیس های جدید را اعلام کرد

    Avatarتوسط شاهین رفوئی · 12 شهریور 1400 · 12 شهریور 1400

  • 0

    ارائه ی برنامه ها و سرویس های مایکروسافت در سیستم عامل iOS

    Avatarتوسط مهتا مجدی · 7 آبان 1397 · 22 اسفند 1398

سرخط خبرها:
  1. حافظه رم و فضای ذخیره سازی گوگل پیکسل واچ مشخص شد
  2. آغاز کار تحقیقاتی TSMC بر روی تکنولوژی ساخت 1.4 نانومتری
  3. مشخص شدن زمان انتشار نسخه کنسول های نسل جدید ویچر 3
  4. باگ اپ گالری هواوی به همه اجازه دانلود رایگان برنامه های پولی را می دهد
  5. معرفی لایحه محدود کردن تبلیغات آنلاین با هدف از بین بردن تسلط گوگل
تبلیغات

مطالب گوناگون از دینو

10 بازی خانوادگی سرگرم کننده برای یک دورهمی لذت بخش و مفرح

7 سلبریتی که نام اصلی خود را در دنیای سرگرمی تغییر داده اند

نقش رسانه های اجتماعی در افسردگی و گسترش آن چگونه است؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.
تبلیغات

آخرین بررسی‌ها

8.9

تماشا کنید: بررسی گوشی گلکسی A33 5G سامسونگ

9.7

بررسی اس اس دی گیگابایت مدل GIGABYTE AORUS Gen4 7000s 1TB

9.5

بررسی سلطان گیگابایت GIGABYTE Z690 AORUS XTREME

8.8

بررسی گوشی نوا 9 SE هواوی – عضو میان‌رده خانواده Nova

8.5

بررسی حافظه SSD گیگابایت مدل GIGABYTE M30 512G

  1. تالار گفت‌وگو
  2. پرسش و مشاوره

مشاوره خرید سیستم تا 10 میلیون

سلام دوستان وققتون بخیر لطفا برای خرید این سیستم راهنمایی بفرمایید برای پسر دایی 10 سالمه اصلا کامپیوتر ندارن استفاده هم…

  • ترکیب رم دسکتاپ

  • وصل کردن صفح نمایش لبتاب قدیمی به تلویزیون بدون سیم

  • مشکل تصویر ندادن + برنگشتن تصویر بعد از رفتن مانتیور PG32UQ به حالت اسلیپ یا خاموش شدن اسکرین

پشتیبانی ryzen 3000 از pcie 4

سلام خدمت دوستان میخوام بدونم پردازنده‌های ryzen 3000 مثل 3700x و 3800x روی مادربردهای x570 از pcie4 پشتیبانی می کنند؟…

  • ویرایش پروفایل

  • خاموش شدن سیستم حین کار(نیاز به یه متخصص حرفه ای)

  • غیر فعال سازی Windows defender

  • اضافه کردن کابل 8 پین سی پی یو به پاور کولر مستر

  • خرید کارت گرافیک از دیوار

  • مطلب بعدی سونی وعده عرضه نرخ متغیر نوسازی تصویر VRR را در ماه های آینده داد
  • مطلب قبلی حذف Movies & TV از گوگل پلی استور با هدف معرفی اپ جدید
تبلیغات
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • آغاز کار تحقیقاتی TSMC بر روی تکنولوژی ساخت 1.4 نانومتری

  • حافظه رم و فضای ذخیره سازی گوگل پیکسل واچ مشخص شد

  • باگ اپ گالری هواوی به همه اجازه دانلود رایگان برنامه های پولی را می دهد

  • مشخص شدن زمان انتشار نسخه کنسول های نسل جدید ویچر 3

  • بروزرسانی رهگیری پرتو و DLSS / FSR بازی Hitman 3

    بروزرسانی رهگیری پرتو و DLSS / FSR بازی Hitman 3: نیازمند سخت افزار قدرتمند

  • بروزرسانی رهگیری پرتو و DLSS / FSR بازی Hitman 3 2

    بروزرسانی رهگیری پرتو و DLSS / FSR بازی Hitman 3: نیازمند سخت افزار قدرتمند

  • 2

    مشخص شدن زمان انتشار نسخه کنسول های نسل جدید ویچر 3

  • 1

    آخرین قفل LHR کارت گرافیک انویدیا هم کرک شد

  • پلتفرم AM5 0

    معرفی چیپست های AMD 600 در Computex 2022 – نسخه جدید Extreme

  • 0

    آغاز کار تحقیقاتی TSMC بر روی تکنولوژی ساخت 1.4 نانومتری

آخرین دیدگاه‌ها

  • Avatar
    آرمین ابیشی گفته است:
    والا من نمیدونم تو چه شرایطی اون اس اس دی هایی...
  • Avatar
    حامد گفته است:
    قابل توجه دوستانی که گوشی A32 دارند هم مدل 4g و...
  • Avatar
    حامد گفته است:
    قابل توجه دوستانی که گوشی A32 دارند هم مدل 4g و...
  • Avatar
    آرمین ابیشی گفته است:
    والا پژمان جا شما ببخش که از کوتوله های دنیای سخت...
  • Avatar
    آرمین ابیشی گفته است:
    والا دوست عزیز، دانش کامپیوتر من از سال 2010 به اینطرفه.

آخرین مطالب دینو

عشق به طرز معجزه آسایی عملکرد مغز شما را تحت تاثیر قرار می‌ دهد

استفانی کاچیوپو، متخصص مغز و اعصاب، در کتاب جدید…

  • 8 اشتباه رایج هنگام مسواک زدن که می تواند باعث آسیب رسیدن به دندانتان شود

  • 11 مورد از بهترین نویسندگان ژانر عاشقانه و برترین آثار آنها

  • 8 مورد که نشان می دهد در خانواده ای سمی بزرگ شده اید

  • چهار نشانه عجیب ابتلا به کرونا که در مورد آن خبر ندارید

  • وی دونگی مسئله حل نشدنی ریاضی را در یک روز حل کرد

111
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
سیستم پیشنهادی حرفه‌ای گیمینگ TUF Gaming Alliance (بروزرسانی اردیبهشت 1401)
25 اردیبهشت 1401
185
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
دو سیستم پیشنهادی گیمینگ در رنج بودجه 28 و 35 میلیون تومان (بروز رسانی اردیبهشت 1401)
25 اردیبهشت 1401
راهنمای خرید گوشی موبایل بر اساس بودجه های مختلف 484
راهنمای خرید و مشاوره هایلایت
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (فروردین 1401)
15 فروردین 1401
1,262
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ با بودجه های مختلف
10 اسفند 1400
34
راهنمای خرید و مشاوره هایلایت
راهنمای خرید مانیتور با بودجه های مختلف – (بروزرسانی اسفند 1400)
30 بهمن 1400
6,452
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف
30 بهمن 1400
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ
logo-samandehi

© 2022 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » مایکروسافت هک شدن کدهای خود توسط گروه Lapsus$ را تایید کرد

Powered by AmajGroup

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود