„Unsere Cybersecurity-Reaktionsteams waren schnell damit beschäftigt, das kompromittierte Konto zu beheben und weitere Aktivitäten zu verhindern“, sagte Microsoft in der Post.
Zu den Behauptungen von $Lapsus, die Gruppe habe den Quellcode von Microsoft gestohlen, sagte der Technologieriese am Dienstag, dass Microsofts Ansatz zum Risikomanagement bedeutet, dass der Besitz des Codes Hackern nicht zugute kommt, selbst wenn sie Zugriff darauf erhalten.
„Microsoft verlässt sich nicht auf die Geheimhaltung von Code als Sicherheitsmaßnahme, und das Anzeigen von Quellcode erhöht das Risiko nicht“, sagte Microsoft.
Microsoft fügte hinzu, dass die beim Angriff auf die Systeme des Unternehmens verwendeten $Lapsus-Techniken mit denen übereinstimmten, von denen Microsoft feststellte, dass die Gruppe sie gegen andere Ziele einsetzte.
Laut Microsoft hat Lapsus$ in der Vergangenheit versucht, individuelle Benutzeranmeldeinformationen zu stehlen, um Zugang zu einer Organisation oder einem Unternehmensnetzwerk zu erhalten. Dann durchkämmt die Gruppe Tools für die Zusammenarbeit im Büro wie SharePoint, Teams und Slack, um andere Benutzer im Netzwerk zu entdecken, deren Konten gezielt angegriffen werden können, um den Hack zu vertiefen.
Laut Microsoft ist $Lapsus dafür bekannt, Telefonkonferenzen von Opfern zu hören, um die Reaktion auf den Verstoß zu besprechen.
Microsoft beschrieb $Lapsus als ein hochentwickeltes Verständnis für technologische Lieferketten, das Verständnis dafür, wie man die Beziehungen einer Organisation nutzt oder sich zu ihrem Vorteil auf eine andere verlässt. Zusätzlich zu Unternehmen, die Technologie, Kommunikation und Informationstechnologie unterstützen, sagte Microsoft: „Es wurde auch festgestellt, dass $Lapsus auf Regierungsbehörden, Fertigung, Hochschulbildung, Energie, Einzelhändler und Gesundheitswesen abzielt.“
„Hipsterfreundlicher Entdecker. Preisgekrönter Kaffeefan. Analyst. Problemlöser. Störenfried.“
More Stories
Dieses 100-W-GaN-Ladegerät ist dünn und faltbar
Kuo: Das RAM-Upgrade auf 12 GB im nächsten Jahr wird auf das iPhone 17 Pro Max beschränkt sein
Verdansk kehrt endlich zu Call of Duty Warzone zurück und die Fans freuen sich darüber