Lapsus Hack Grubu, Microsoft'u da Hedef Aldı - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Lapsus Hack Grubu, Microsoft’u da Hedef Aldı

Lapsus Hack Grubu, Microsoft’u da Hedef Aldı

23 Mart 2022 - 18:00
- Haber

Geçtiğimiz birkaç hafta boyunca, Lapsus hack grubu büyük şirketlerin verilerini halka açık şekilde çevrimiçi olarak paylaştı.

Lapsus’un saldırısından nasibini alan şirketler arasında Samsung, NVIDIA, Vodafone, Ubisoft, Okta ve Microsoft bulunuyor. Lapsus grubu, geçtiğimiz gün Cortana, Bing ve Bing Haritalar dahil olmak üzere birden çok Microsoft uygulamasının kaynak kodlarını ortaya çıkardı. Redmond devi, hack grubunun saldırısını kabul etmiş durumda. Ayrıca şirket, tehdit aktörü hakkında biraz daha ayrıntıyı da kullanıcılar ile paylaştı.

Microsoft, Lapsus grubunun son zamanlarda dünya çapında çok sayıda kurumsal ve bireysel kuruluşu hedeflemek için kapsamını genişlettiğinden bahsediyor. Hack grubu, çok faktörlü kimlik doğrulama (MFA) sistemlerine ve dahili sistemlere erişim sağlamak için genellikle telefon tabanlı sosyal mühendislik, SIM takası ve rüşvet alan çalışanlar aracılığıyla saldırılarını gerçekleştiriyor. Diğer yöntemler arasında sahte kimlik bilgilerini tespit etmek için genel kod depolarını analiz etmek ve suç forumlarından kimlik bilgileri satın almak da yer alıyor.

Lapsus Hack Grubu

Lapsus hack grubu, ilk erişimi başarıyla elde ettikten sonra hedef kuruluşun kullanıcılarının bir listesini sıralamak için AD Explorer’ı kullanıyor. Ardından, keşif yapmak ve hassas bilgileri bulmak adına Slack, SharePoint, Teams, GitLab, Jira ve Confluence gibi işbirliği platformlarında geziniyor. Grup ayrıca, ayrıcalık yükseltme rutinlerini çalıştırmak için platform düzeyinde güvenlik açıklarından yararlanıyor. Microsoft, bazı durumlarda Lapsus’un ayrıcalıklı bir kullanıcının şifresini sıfırlamak için şirketin yardım masasını bile arayabildiğini söylüyor.

Şirket yayınladığı blog gönderisinde “Araştırmamız, sınırlı erişim sağlayan tek bir hesabın güvenliğinin ihlal edildiğini tespit etti. Siber güvenlik müdahale ekiplerimiz, güvenliği ihlal edilen hesabı düzeltmek ve daha fazla etkinliği önlemek için hızla devreye girdi. Microsoft, bir güvenlik önlemi olarak kodun gizliliğine güvenmez ve kaynak kodun görüntülenmesi risk artışına yol açmaz. Bu saldırıda kullanılan DEV-0537 (LAPSUS$) taktikleri, bu blogda tartışılan taktikleri ve teknikleri yansıtmaktadır. Grup, izinsiz girişlerini herkese açık bir şekilde ifşa ettiğinde, ekibimiz tehdit istihbaratına dayalı olarak güvenliği ihlal edilmiş hesapları halihazırda araştırıyordu. Bu kamuya açıklama, eylemimizi hızlandırdı ve ekibimizin müdahale etmesine ve operasyonun ortasına aktöre müdahale etmesine izin vererek daha geniş etkiyi sınırladı.” diyerek süreçten bahsediyor.

Son olarak Microsoft’un, konuyla ilgili geniş açıklamasına buradan erişebileceğinizi belirtelim.

Etiketler: AD ExplorerbingBing HaritalarConfluencecortanaGitLabhackJiralapsusMicrosoftnVidiaOktaSamsungsharepointslackteamsUbisoftVodafone
PaylaşPaylaşTweetYollaPaylaş
Semih Demir

Semih Demir

Dokuz Eylül Üniversitesi Tarih Öğretmenliği Bölümü Mezunu

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • RTX 4090 sistem aniden kapandı ve DRAM ışığı yandı
  • Passcore TÜBİTAK projesi nasıldır?
  • Ryzen 5 2600X yerine 5600X ne kadar mantıklı?
  • 7 Hot Wheels + Hot Wheels City 750 TL
  • Bıçak yükseltmek için CSFloat benzeri site önerisi
  • 20 bin TL telefon önerisi
  • Kur'an-ı Kerim'e göre ölüm sonrası nasıl oluyor?
  • Hasan Can Kaya, mizah adı altında Hz. İsa ile dalga geçti
  • Kur'an-ı Kerim ve meal önerisi
  • The Game Awards 2025 adayları açıklandı

Technopat Video

Şu an oynayan

Laptop işlemcili kasa olur mu? ASUS TUF Gaming T500MV (2025) inceleme

ASUS TUF Gaming T500MV

Laptop işlemcili kasa olur mu? ASUS TUF Gaming T500MV (2025) inceleme

Haber
iOS 26.1 hangi yenilikleri getirdi?

iOS 26.1 hangi yenilikleri getirdi?

Haber
Kriz kapıda! RAM ve SSD fiyatlarına büyük zam

Kriz kapıda! RAM ve SSD fiyatlarına büyük zam

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal