Microsoft apura exposição de códigos-fonte em incidente cibernético

Na noite desta segunda-feira (21), o grupo Lapsus$ publicou através do Telegram arquivos referentes aos supostos códigos-fonte de serviços da Microsoft, como Cortana e Bing Mapas

Compartilhar:

Na madrugada desta quinta-feira (22), o grupo Lapsus$ disponibilizou para download aos seus quase 40 mil inscritos, supostos arquivos de códigos-fonte de serviços da Microsoft, como Cortana e Bing Mapas e buscador Bing. Vale ressaltar que no último domingo (20), a Microsoft confirmou ao site Motherboard que investigava um possível acesso não autorizado.

 

De acordo com os cibercriminosos, em um dos arquivos disponibilizados, estão presentes 90% dos códigos-fonte do Bing Mapas, enquanto a Cortana e o buscador Bing tiveram 45% comprometidos cada. Em nota enviada para à Security Report, a Microsoft não detalhou o fato e diz que “está ciente do assunto e está investigando.”

 

Além da Microsoft, o Grupo Lapsus$ também reivindicou autoria de ataques à Okta, empresa de serviços de autenticação e com sede em São Francisco, e à LG. Procurada pela Security Report, a assessoria de imprensa da LG informou que irá “compartilhar o posicionamento oficial assim que o receber”.

 

O grupo Lapsus, recentemente, vazou dados da Nvidia e da Samsung, além de ter atacado o Ministério da Saúde e outros órgãos do governo no final do ano passado. No início do mês, o Mercado Livre também foi afetado.

 

Conteúdos Relacionados

Security Report | Destaques

Cisco emite esclarecimento sobre suposto vazamento de dados

Publicações apontando um possível vazamento de dados anunciado em um fórum na Dark Web circularam durante essa semana. Em nota,...
Security Report | Destaques

Regulação da IA: CISOs e operadores do direito analisam Projeto de Lei

O Senado Federal aprovou a lei em plenário neste mês de dezembro, avançando com a possibilidade de estabelecer normas mais...
Security Report | Destaques

CISO no Board: o desafio de comunicar a linguagem da SI ao negócio

Como líderes de Cibersegurança podem ajustar seu discurso para estabelecer uma ponte efetiva com os conselheiros e influenciar decisões estratégicas
Security Report | Destaques

Unidas Aluguel de Carros identifica tentativa de invasão aos sistemas

Registros de que a companhia havia sido atacada por um ransomware começaram a circular nesta semana, quando grupos de monitoramento...