Microsoft trở thành nạn nhân của nhóm tin tặc Lapsus$
Microsoft có thể là nạn nhân mới nhất của một nhóm hack đã xâm nhập vào một số công ty công nghệ lớn nhất thế giới trong những tháng gần đây.
Theo Gizmodo, Microsoft đang điều tra các tuyên bố rằng Lapsus$ – nhóm hack đã đánh cắp dữ liệu từ Nvidia, Samsung và các công ty công nghệ lớn khác – đã giành được quyền truy cập vào các hệ thống nội bộ của công ty.
Báo cáo được đưa ra bởi Motherboard cho biết Lapsus$ đã đăng tải một ảnh chụp màn hình lên kênh Telegram của mình về những gì có vẻ là thông tin được lấy từ tài khoản nhà phát triển nội bộ cho Azure – mảng điện toán đám mây của Microsoft.
Video đang HOT
Hình ảnh hiển thị một số dữ liệu được cho là đến từ mảng đám mây Azure của Microsoft
Các hình ảnh hiển thị “Bing_UX”, “Bing-Source” và “Cortana” đề xuất mã nguồn cho trợ lý ảo và công cụ tìm kiếm của Microsoft. Bên cạnh đó còn có các phần khác cho “mscomdev”, “microsoft” và “msblox”, cho thấy nhóm đã giành được quyền truy cập vào các kho mã khác.
Một quản trị viên kênh Telegram của Lapsus$ cho biết đã có những tài sản nhạy cảm của Microsoft và “sẽ đăng lên sau”. Về phần mình, Microsoft cho biết trong một tuyên bố rằng công ty đang tiến hành điều tra.
Hiện tại Lapsus$ vẫn chưa đưa ra bất kỳ yêu cầu gì đối với Microsoft. Được biết, trong các cuộc tấn công gần đây, Lapsus$ đã giữ các thông tin nhạy cảm để tống tiền và yêu cầu phía nạn nhân thanh toán. Trong trường hợp của Nvidia, nhóm đã đe dọa phát hành dữ liệu nội bộ bị đánh cắp trừ khi các trình điều khiển GPU được tạo nguồn mở và các giới hạn khai thác tiền điện tử Ehtereum trong card đồ họa Nvidia 30-sereris bị xóa.
Được biết, Lapsus$ là một nhóm hack tương đối mới. Các chiến dịch đầu tiên mà nhóm này thực hiện nhắm vào các công ty ở Brazil và Bồ Đào Nha vào cuối năm ngoái, bắt đầu từ Bộ Y tế Brazil, sau đó là công ty truyền thông Impresa của Bồ Đào Nha và các hãng viễn thông Nam Mỹ là Claro và Embratel. Sau khi tấn công vào những gã khổng lồ công nghệ Nvidia và Samsung, nhóm này bắt đầu được chú ý nhiều hơn.
Samsung xác nhận tin tặc đánh cắp mã nguồn Galaxy
Samsung đã xác nhận một số dữ liệu của họ đã bị đánh cắp, nằm trong một phần của cuộc tấn công mạng được báo cáo vào cuối tuần qua.
Trong một tuyên bố với Bloomberg, Samsung tiết lộ một vi phạm bảo mật đã khiến "một số mã nguồn liên quan đến hoạt động của thiết bị Galaxy" bị lấy đi nhưng thông tin xác thực của khách hàng và nhân viên không bị ảnh hưởng.
Lapsus$ là nhóm tin tặc đứng đằng sau vụ tấn công vào Samsung?
Mặc dù Samsung chưa tiết lộ ai đứng sau cuộc tấn công nhưng nhóm hack Lapsus$ đến từ Nam Mỹ đã lên tiếng nhận trách nhiệm. Nhóm này chia sẻ một tập tin torrent dung lượng 190 GB được cho là bao gồm mã nguồn bộ nạp khởi động cho tất cả thiết bị gần đây của Samsung, cũng như mã liên quan đến xác thực sinh trắc học và mã hóa trên thiết bị cho điện thoại và máy tính bảng Galaxy.
Thông tin Samsung bị hack diễn ra chưa đầy một tuần sau khi nhóm hacker này cho biết đã thu được khoảng 1 TB dữ liệu, bao gồm cả sơ đồ và mã nguồn, từ gã khổng lồ chip Nvidia. Nvidia sau đó thừa nhận cuộc tấn công xảy ra vào ngày 23.2, sau đó Lapsus$ yêu cầu một khoản tiền chuộc được trả bằng tiền điện tử để ngăn các tập tin của Nvidia bị công khai.
"Hiện tại, chúng tôi không lường trước được bất kỳ ảnh hưởng nào đến hoạt động kinh doanh hoặc khách hàng của mình. Chúng tôi đã thực hiện các biện pháp để ngăn chặn những sự cố như vậy tiếp tục xảy ra và sẽ tiếp tục phục vụ khách hàng mà không bị gián đoạn", Samsung xác nhận trong tuyên bố của mình.
Nhóm hacker dọa tung dữ liệu của Samsung, NVIDIA Dữ liệu chứa các mã nguồn nhạy cảm của Samsung và NVIDIA vừa bị một nhóm hacker từ Nam Mỹ công khai trên Internet. Ngày 4/3, nhóm hacker Lapsus$ của Nam Mỹ tuyên bố đã tấn công hệ thống cơ sở dữ liệu của Samsung Electronics, công khai đường dẫn torrent chứa 190 GB dữ liệu bị đánh cắp. Theo Engadget, Lapsus$ cũng...