Microsoft bekræfter: Lapsus$ har hacket os

23. marts 2022 kl. 08:30
Mobiltelefon.
Illustration: Kārlis Dambrāns/Wikimedia Commons.
En enkelt kompromitteret konto gav hackergruppen Lapsus$ adgang til kildekode til flere Microsoft-projekter. Derefter stjal og offentliggjorde gruppen 37 gigabyte kode - ifølge Microsoft er der ingen kundedata blandt de stjålne oplysninger.
Artiklen er ældre end 30 dage

Microsoft bekræfter at være blevet hacket af gruppen Lapsus$, der mandag offentliggjorde en torrent til et 7-Zip-arkiv, som ifølge hackergruppen indeholder 37 gigabyte kildekode til over 250 Microsoft-projekter. Microsoft meddeler, at den lækkede kildekode ikke udgør en forøget risiko.

Det skriver The Verge på baggrund af en meddelelse fra flere af Microsofts it-sikkerhedsenheder.

»I denne uge fremsatte aktøren (Lapsus$, red.) offentlige påstande om, at de havde fået adgang til Microsoft og eksfiltreret dele af kildekode. Ingen kundekode eller -data var involveret i de observerede aktiviteter,« skriver Microsoft i meddelelsen.

Læs også: Italien vil udelukke russisk antivirus fra den offentlige sektor

Artiklen fortsætter efter annoncen

»Vores undersøgelse har vist, at en enkelt konto blev kompromitteret, hvilket gav begrænset adgang. Vores cybersikkerhedsresponsteams engagerede sig hurtigt for at afhjælpe den kompromitterede konto og forhindre yderligere aktivitet.«

I løbet af marts har Lapsus$ taget ansvar for cyberangreb på blandt andet Nvidia, Samsung og Ubisoft.

Læs også: Tyskland advarer mod Kaspersky-software: Kan blive misbrugt i cyberangreb

Microsofts it-sikkerhedsenheder vurderer, at Lapsus$ – af Microsoft kaldet DEV-0537 – »er en cyberkriminel aktør motiveret af tyveri og ødelæggelse.«

»Målet for DEV-0537-aktører er at få øget adgang gennem stjålne legitimationsoplysninger, der muliggør datatyveri og destruktive angreb målrettet mod en organisation, hvilket ofte resulterer i afpresning,« skriver Microsoft.
 

Ingen kommentarer endnu.  Start debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger