Hackergruppe lækker 37 gigabyte data: Angiveligt kildekode til flere Microsoft-projekter

22. marts 2022 kl. 08:501
Mobiltelefon.
Illustration: Kārlis Dambrāns/Wikimedia Commons.
Microsoft har angiveligt fået lækket 37 gigabyte kildekode til over 250 projekter, herunder til Bing og Cortana. Endnu engang er det hackergruppen Lapsus$, der står bag.
Artiklen er ældre end 30 dage

Hackergruppen Lapsus$ har lækket 37 gigabyte stjålet data fra Microsofts interne Azure DevOps-server, der angiveligt indeholder kildekode til Bing, Cortana og andre projekter tilknyttet Microsofts webbaserede infrastruktur, websteder og mobilapps.

Det skriver Bleeping Computer, der har været i kontakt med Microsoft. Microsoft oplyser til mediet, at virksomheden er opmærksom på påstandene om lækket, og at man undersøger dem.

Læs også: Tyskland advarer mod Kaspersky-software: Kan blive misbrugt i cyberangreb

Lapsus$ lagde søndag et screenshot op på hackergruppens Telegram-side, der indikerede, at gruppen havde hacket Microsofts Azure DevOps-server. Det fulgte man op mandag ved at offentliggøre en torrent til et 7-Zip-arkiv, der ifølge hackergruppen indeholder 37 gigabyte kildekode til over 250 Microsoft-projekter.

Artiklen fortsætter efter annoncen

Filen indeholder ifølge Lapsus$ 90 pct. af kildekoden til Bing og cirka 45 pct. af koden til Bing Maps og Cortana.

Læs også: Italien vil udelukke russisk antivirus fra den offentlige sektor

Eksperter har gennemgået de lækkede filer og vurderer overfor Bleeping Computer, at de lækkede data lader til at være intern kildekode fra Microsoft.

I løbet af marts har Lapsus$ taget ansvar for cyberangreb på blandt andet Nvidia, Samsung og Ubisoft.

1 kommentar.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
1
22. marts 2022 kl. 10:09

Kan man nu betale folk for at finde og fikse de bugs man er trættest af? ?