Lapsus Hack Grubu, Microsoft'u da Hedef Aldı - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Lapsus Hack Grubu, Microsoft’u da Hedef Aldı

Lapsus Hack Grubu, Microsoft’u da Hedef Aldı

23 Mart 2022 - 18:00
- Haber
Google Haberler'de Takip Et

Geçtiğimiz birkaç hafta boyunca, Lapsus hack grubu büyük şirketlerin verilerini halka açık şekilde çevrimiçi olarak paylaştı.

Lapsus’un saldırısından nasibini alan şirketler arasında Samsung, NVIDIA, Vodafone, Ubisoft, Okta ve Microsoft bulunuyor. Lapsus grubu, geçtiğimiz gün Cortana, Bing ve Bing Haritalar dahil olmak üzere birden çok Microsoft uygulamasının kaynak kodlarını ortaya çıkardı. Redmond devi, hack grubunun saldırısını kabul etmiş durumda. Ayrıca şirket, tehdit aktörü hakkında biraz daha ayrıntıyı da kullanıcılar ile paylaştı.

Microsoft, Lapsus grubunun son zamanlarda dünya çapında çok sayıda kurumsal ve bireysel kuruluşu hedeflemek için kapsamını genişlettiğinden bahsediyor. Hack grubu, çok faktörlü kimlik doğrulama (MFA) sistemlerine ve dahili sistemlere erişim sağlamak için genellikle telefon tabanlı sosyal mühendislik, SIM takası ve rüşvet alan çalışanlar aracılığıyla saldırılarını gerçekleştiriyor. Diğer yöntemler arasında sahte kimlik bilgilerini tespit etmek için genel kod depolarını analiz etmek ve suç forumlarından kimlik bilgileri satın almak da yer alıyor.

Lapsus Hack Grubu

Lapsus hack grubu, ilk erişimi başarıyla elde ettikten sonra hedef kuruluşun kullanıcılarının bir listesini sıralamak için AD Explorer’ı kullanıyor. Ardından, keşif yapmak ve hassas bilgileri bulmak adına Slack, SharePoint, Teams, GitLab, Jira ve Confluence gibi işbirliği platformlarında geziniyor. Grup ayrıca, ayrıcalık yükseltme rutinlerini çalıştırmak için platform düzeyinde güvenlik açıklarından yararlanıyor. Microsoft, bazı durumlarda Lapsus’un ayrıcalıklı bir kullanıcının şifresini sıfırlamak için şirketin yardım masasını bile arayabildiğini söylüyor.

Şirket yayınladığı blog gönderisinde “Araştırmamız, sınırlı erişim sağlayan tek bir hesabın güvenliğinin ihlal edildiğini tespit etti. Siber güvenlik müdahale ekiplerimiz, güvenliği ihlal edilen hesabı düzeltmek ve daha fazla etkinliği önlemek için hızla devreye girdi. Microsoft, bir güvenlik önlemi olarak kodun gizliliğine güvenmez ve kaynak kodun görüntülenmesi risk artışına yol açmaz. Bu saldırıda kullanılan DEV-0537 (LAPSUS$) taktikleri, bu blogda tartışılan taktikleri ve teknikleri yansıtmaktadır. Grup, izinsiz girişlerini herkese açık bir şekilde ifşa ettiğinde, ekibimiz tehdit istihbaratına dayalı olarak güvenliği ihlal edilmiş hesapları halihazırda araştırıyordu. Bu kamuya açıklama, eylemimizi hızlandırdı ve ekibimizin müdahale etmesine ve operasyonun ortasına aktöre müdahale etmesine izin vererek daha geniş etkiyi sınırladı.” diyerek süreçten bahsediyor.

Son olarak Microsoft’un, konuyla ilgili geniş açıklamasına buradan erişebileceğinizi belirtelim.

Etiketler: AD ExplorerbingBing HaritalarConfluencecortanaGitLabhackJiralapsusMicrosoftnVidiaOktaSamsungsharepointslackteamsUbisoftVodafone
PaylaşPaylaşTweetYollaPaylaş
Semih Demir

Semih Demir

Dokuz Eylül Üniversitesi Tarih Öğretmenliği Bölümü Mezunu

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Başarı hikayelerinizi anlatın
  • Şu an ne dinliyorsun?
  • CMF Headphone Pro 3.977 TL
  • ASUS VG27AQL5a vs ASUS VG27AQ5A
  • 5000TL fare önerisi
  • AirPods Pro 3 alınır mı?
  • HP Victus S0047NT hiçbir tepki vermiyor
  • 4000 TL kablosuz kulaklık önerisi
  • Okan Buruk, Galatasaray için doğru teknik adam mı?
  • 50 bin TL bütçeyle NVIDIA'dan AMD'ye geçilmeli mi?

Technopat Video

Şu an oynayan

SanDisk WD_BLACK SN7100 inceleme: PCIe Gen4 hızları, düşük sıcaklık ve 2 TB kapasite

SanDisk WD_BLACK SN7100 inceleme: PCIe Gen4 hızları, düşük sıcaklık ve 2 TB kapasite

SanDisk WD_BLACK SN7100 inceleme: PCIe Gen4 hızları, düşük sıcaklık ve 2 TB kapasite

Haber
ZEISS kameralar, 6500 mAh pil ve Snapdragon 7 Gen 4: vivo V70 inceleme

ZEISS kameralar, 6500 mAh pil ve Snapdragon 7 Gen 4: vivo V70 inceleme

Akıllı Telefon
MWC 2026, Galaxy S26, iPhone 17e ve dahası: T Raporu 12. bölüm yayında

MWC 2026, Galaxy S26, iPhone 17e ve dahası: T Raporu 12. bölüm yayında

Akıllı Telefon

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal