Microsoft apura exposição de códigos-fonte em incidente cibernético

Na noite desta segunda-feira (21), o grupo Lapsus$ publicou através do Telegram arquivos referentes aos supostos códigos-fonte de serviços da Microsoft, como Cortana e Bing Mapas

Compartilhar:

Na madrugada desta quinta-feira (22), o grupo Lapsus$ disponibilizou para download aos seus quase 40 mil inscritos, supostos arquivos de códigos-fonte de serviços da Microsoft, como Cortana e Bing Mapas e buscador Bing. Vale ressaltar que no último domingo (20), a Microsoft confirmou ao site Motherboard que investigava um possível acesso não autorizado.

 

De acordo com os cibercriminosos, em um dos arquivos disponibilizados, estão presentes 90% dos códigos-fonte do Bing Mapas, enquanto a Cortana e o buscador Bing tiveram 45% comprometidos cada. Em nota enviada para à Security Report, a Microsoft não detalhou o fato e diz que “está ciente do assunto e está investigando.”

 

Além da Microsoft, o Grupo Lapsus$ também reivindicou autoria de ataques à Okta, empresa de serviços de autenticação e com sede em São Francisco, e à LG. Procurada pela Security Report, a assessoria de imprensa da LG informou que irá “compartilhar o posicionamento oficial assim que o receber”.

 

O grupo Lapsus, recentemente, vazou dados da Nvidia e da Samsung, além de ter atacado o Ministério da Saúde e outros órgãos do governo no final do ano passado. No início do mês, o Mercado Livre também foi afetado.

 

Conteúdos Relacionados

Security Report | Destaques

Braskem reduz superfície de ataque com automação e gestão contínua de riscos

Em estudo de caso detalha a evolução na gestão de riscos na companhia e mostra como tecnologia e atuação de...
Security Report | Destaques

Cibersegurança ganha peso na expansão da IA no Brasil

Relatório da AWS mostra que 50% das empresas brasileiras já utilizam IA, enquanto Segurança, proteção de dados e governança aparecem...
Security Report | Destaques

Itaú Unibanco elimina complexidade com gestão inteligente de risco cibernético

Instituição financeira aposta em projetos de gestão de vulnerabilidades em larga escala, garantindo continuidade da operação enquanto implementava uma nova...
Security Report | Destaques

Como o Grupo São Luiz blindou acessos, dados e IA de ponta a ponta

Case apresentado no Security Leaders Recife mostra como uma arquitetura baseada em ZTNA, DLP e CASB passou a acompanhar a...