Lapsus Hack Grubu, Microsoft'u da Hedef Aldı - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • CES 2026
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • CES 2026
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Lapsus Hack Grubu, Microsoft’u da Hedef Aldı

Lapsus Hack Grubu, Microsoft’u da Hedef Aldı

23 Mart 2022 - 18:00
- Haber

Geçtiğimiz birkaç hafta boyunca, Lapsus hack grubu büyük şirketlerin verilerini halka açık şekilde çevrimiçi olarak paylaştı.

Lapsus’un saldırısından nasibini alan şirketler arasında Samsung, NVIDIA, Vodafone, Ubisoft, Okta ve Microsoft bulunuyor. Lapsus grubu, geçtiğimiz gün Cortana, Bing ve Bing Haritalar dahil olmak üzere birden çok Microsoft uygulamasının kaynak kodlarını ortaya çıkardı. Redmond devi, hack grubunun saldırısını kabul etmiş durumda. Ayrıca şirket, tehdit aktörü hakkında biraz daha ayrıntıyı da kullanıcılar ile paylaştı.

Microsoft, Lapsus grubunun son zamanlarda dünya çapında çok sayıda kurumsal ve bireysel kuruluşu hedeflemek için kapsamını genişlettiğinden bahsediyor. Hack grubu, çok faktörlü kimlik doğrulama (MFA) sistemlerine ve dahili sistemlere erişim sağlamak için genellikle telefon tabanlı sosyal mühendislik, SIM takası ve rüşvet alan çalışanlar aracılığıyla saldırılarını gerçekleştiriyor. Diğer yöntemler arasında sahte kimlik bilgilerini tespit etmek için genel kod depolarını analiz etmek ve suç forumlarından kimlik bilgileri satın almak da yer alıyor.

Lapsus Hack Grubu

Lapsus hack grubu, ilk erişimi başarıyla elde ettikten sonra hedef kuruluşun kullanıcılarının bir listesini sıralamak için AD Explorer’ı kullanıyor. Ardından, keşif yapmak ve hassas bilgileri bulmak adına Slack, SharePoint, Teams, GitLab, Jira ve Confluence gibi işbirliği platformlarında geziniyor. Grup ayrıca, ayrıcalık yükseltme rutinlerini çalıştırmak için platform düzeyinde güvenlik açıklarından yararlanıyor. Microsoft, bazı durumlarda Lapsus’un ayrıcalıklı bir kullanıcının şifresini sıfırlamak için şirketin yardım masasını bile arayabildiğini söylüyor.

Şirket yayınladığı blog gönderisinde “Araştırmamız, sınırlı erişim sağlayan tek bir hesabın güvenliğinin ihlal edildiğini tespit etti. Siber güvenlik müdahale ekiplerimiz, güvenliği ihlal edilen hesabı düzeltmek ve daha fazla etkinliği önlemek için hızla devreye girdi. Microsoft, bir güvenlik önlemi olarak kodun gizliliğine güvenmez ve kaynak kodun görüntülenmesi risk artışına yol açmaz. Bu saldırıda kullanılan DEV-0537 (LAPSUS$) taktikleri, bu blogda tartışılan taktikleri ve teknikleri yansıtmaktadır. Grup, izinsiz girişlerini herkese açık bir şekilde ifşa ettiğinde, ekibimiz tehdit istihbaratına dayalı olarak güvenliği ihlal edilmiş hesapları halihazırda araştırıyordu. Bu kamuya açıklama, eylemimizi hızlandırdı ve ekibimizin müdahale etmesine ve operasyonun ortasına aktöre müdahale etmesine izin vererek daha geniş etkiyi sınırladı.” diyerek süreçten bahsediyor.

Son olarak Microsoft’un, konuyla ilgili geniş açıklamasına buradan erişebileceğinizi belirtelim.

Etiketler: AD ExplorerbingBing HaritalarConfluencecortanaGitLabhackJiralapsusMicrosoftnVidiaOktaSamsungsharepointslackteamsUbisoftVodafone
PaylaşPaylaşTweetYollaPaylaş
Semih Demir

Semih Demir

Dokuz Eylül Üniversitesi Tarih Öğretmenliği Bölümü Mezunu

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • 3000-5000 TL arası kulaklık önerisi
  • Türk Telekom fiber altyapıyı TurkNet kullanabilir mi?
  • RTX 5080 için 4K monitör mü, 2K monitör mü alınmalı?
  • CS 2 için 10 dolara kadar AK skin önerisi
  • R5 3600 sistem için yükseltme önerisi
  • iPhone 15'te Dinamik Ada ışık altında kırmızı gözüküyor
  • CS2'yi 4:3 açmak için başlangıç kodu var mı?
  • Casper bütünleşik bilgisayarda XMP ayarı nerede?
  • 3000 TL membran klavye önerisi
  • Vatan kaskolu bir cihazın tamiri orijinal parçalarla mı olur?

Technopat Video

Şu an oynayan

iPhone 17 Pro’da 4 saat ProRes kayıt! Kioxia Exceria Plus G2 Portable SSD incelemesi

Kioxia Exceria Plus G2 Portable SSD incelemesi

iPhone 17 Pro’da 4 saat ProRes kayıt! Kioxia Exceria Plus G2 Portable SSD incelemesi

Haber
Xbox ve PC için e-Spor odaklı kontrolcü: Razer Wolverine V3 Pro incelemesi!

Xbox ve PC için e-Spor odaklı kontrolcü: Razer Wolverine V3 Pro incelemesi!

Haber
Mantar RAM’den 25 Gbps ev internetine: Yeni yılın ilk T Raporu yayında!

Mantar RAM’den 25 Gbps ev internetine: Yeni yılın ilk T Raporu yayında!

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri
  • CES 2026

© 2025 Technopat
Sorularınız için Technopat Sosyal