HardwareHackerská skupina Lapsus$ opět útočí, tentokrát byla oběť společnost Microsoft

Hackerská skupina Lapsus$ opět útočí, tentokrát byla oběť společnost Microsoft

Hackerská skupina Lapsus$ ukradla zdrojový kód aplikací Cortana, Bing, a dalších projektů přímo z interního serveru Azure DevOps společnosti Microsoft. Technologický gigant to dnes potvrdil.

Jedná o stejnou hackerskou skupinu, která se nedávno ukradla stovky gigabajtů dat společnostem Samsung a Nvidia. O víkendu zveřejnila skupina Lapsus$ na svém Telegram kanálu snímek obrazovky, který ukazoval přihlášení do vývojářského účtu Azure.

Podle snímku obrazovky získala skupina hackerů přístup k „Bing_UX“, „Bing_UX“ a „Cortana“. Další části snímku obrazovky obsahují zmínky o „mscomdev“, „microsoft“ a „msblox“, což naznačuje, že skupina má nejspíš přístup k více datům, než jen kromě Bingu a Crotany.

Zajímavé je, že skupina zřejmě krátce po sdílení screenshot ze svého kanálu na Telegramu smazala a poté napsala: „Prozatím smazáno, později znovu zveřejníme.“

Společnost Microsoft na narušení reagovala slovy: „Jsme si vědomi tohoto tvrzení a prošetřujeme narušení bezpečnosti,“. Skupina Lapsus$ zatím nevznesla vůči společnosti žádné požadavky, dokonce některý kód již včera večer zveřejnila prostřednictvím torrentu.

Samotný torrent má velikost 9 GB (po dekomprimaci má 37 GB) a obsahuje zdrojový kód více než 250 projektů, jež patří společnosti Microsoft. Skupina uvedla, že se jedná o 90 % zdrojového kódu služby Bing a přibližně 45 % kódu aplikací Bing Mapy a Cortana.

Přístup mohla získat prostřednictvím podplaceného zaměstnance

Skupina Lapsus$ údajně provádí nábor zaměstnanců, aby od nich získala citlivé informace. 10. března napsala na svůj Telegram kanál: „Nabíráme zaměstnance/insidery!!!!“, poté následoval seznam společností, do kterých by se chtěla infiltrovat, mezi nimiž byly i společnosti Apple, IBM a Microsoft.

Skupina získala na Telegramu velké množství příznivců – na jejich hlavním kanálu je přes 33 000 odběratelů a na jejich chatovacím kanálu přes 8 000. Tyto aktivní kanály poté používá k oznamování nových uniklých dat, útoků a k chatování se svými fanoušky.

U Microsoftu ale není konec, skupina se dokonce zaměřila i na společnost Okta. Společnost Okta je poskytovatel autentizačních služeb a řešení pro správu identit a přístupu. Hackerská skupina tvrdí, že získala adminský přístup ke stránce Okta.com, kde poté ukradla údaje o zákaznících.

Reklama

Doporučujeme

OpenAI rozšířilo Codex a míří přímo proti Claude Code

OpenAI výrazně rozšířilo možnosti svého nástroje Codex. Z původně poměrně úzce zaměřeného asistenta pro úpravu kódu se stává univerzálnější pracovní nástroj. Nově zvládá ovládat počítač, pracovat s integrovaným prohlížečem nebo kontrolovat pull requesty přímo z GitHubu. Firma zároveň spustila i nové rozšíření pro Chrome.

reMarkable se vrací k černobílým tabletům s novým Paper Pure

reMarkable po několika barevných modelech znovu sází na jednoduchost. Nový tablet Paper Pure navazuje na šest let starý reMarkable 2 a vrací značku k monochromatickému E Ink displeji. Firma láká hlavně na rychlejší odezvu, nižší hmotnost a nové funkce pro práci s poznámkami.

Chrome pro Android nabídne webům jen přibližnou polohu

Google upravuje práci s polohou v Chromu pro Android. Nově si uživatelé budou moci vybrat, jestli webům pošlou přesnou, nebo jen přibližnou polohu. Funkce navazuje na změny v Androidu 17 a míří hlavně na větší soukromí.

OpenAI přidává do Codexu AI mazlíčky

OpenAI rozšiřuje svůj nástroj Codex o novinku, která má zpříjemnit práci programátorům. Do aplikace přichází AI mazlíčci. Nejde o další nástroj na psaní kódu. Jde o malé animované společníky, kteří sledují, co Codex právě dělá, a informují uživatele v reálném čase.

Apple vydal nový firmware pro AirPods Pro 3

Apple rozeslal nový firmware pro AirPods Pro 3. Jde o první výraznější aktualizaci od minulého měsíce. Tehdy dorazila verze 8B39, nyní ji střídá build 8B40. Aktualizace přichází krátce před vydáním iOS 26.5.

Gemini míří do aut s Android Automotive

Google rozšiřuje AI asistenta Gemini do aut s Android Automotive. Postupně nahradí dosavadního Google Assistanta a zamíří nejen do nových vozů, ale i do těch starších. Aktualizace dorazí formou softwaru, takže změnu pocítí miliony řidičů bez nutnosti koupě nového auta.

Apple ruší základní Mac mini s menším úložištěm

Apple potichu upravil nabídku Macu mini. Z prodeje zmizela varianta s menším úložištěm. Zákazníci tak přišli o nejdostupnější konfiguraci. Firma tím fakticky posunula vstupní model výš.

Motorola Razr Fold míří mezi špičku skládacích telefonů

Motorola konečně odhalila svůj první „book-style“ skládací telefon Razr Fold. Novinka cílí přímo na nejvyšší třídu a chce konkurovat zavedeným modelům od Samsungu a Googlu. Už první informace ale naznačují, že nepůjde o dostupnější variantu, na kterou část trhu čeká.

Honor posouvá hranice střední třídy

Honor 600 míří vysoko a budí otázku, proč lidé stále sahají po drahých vlajkách. Telefon přináší prvky, které byly ještě nedávno vyhrazené top modelům. Výsledkem je zařízení, které působí mnohem prémiověji, než by kdo čekal.

Google Meet zvládne AI poznámky i z osobních schůzek

Google rozšiřuje své AI funkce ve Workspace. Nově dokáže nástroj pro poznámky v Google Meet zachytit i osobní schůzky. Funkce přepisuje a shrnuje rozhovory v reálném čase. Stačí k tomu mobil a spuštěný Gemini notetaker.

Sony Xperia 1 VIII míří k výraznému redesignu

Nové úniky naznačují, že Sony chystá u modelu Xperia 1 VIII zásadní změnu vzhledu. První render se objevil už začátkem dubna a mnozí ho považovali za aprílový vtip. Postupně se ale přidaly další obrázky. Ty původní tvrzení posilují.

Microsoft Teams upraví panel schůzky a omezí nechtěné zvedání ruky

Microsoft chystá změnu, která potěší každého, kdo někdy omylem „zvedl ruku“ během online schůzky. Problém, na který si uživatelé dlouhodobě stěžují, má konečně řešení. Firma upraví rozhraní tak, aby se podobné přešlapy stávaly méně často.

Gemini pro Google Home dostává funkci pokračující konverzace

Google rozšiřuje schopnosti svého hlasového asistenta Gemini pro chytrou domácnost. Nově přichází funkce pokračující konverzace, která umožní mluvit s asistentem přirozeněji a bez neustálého opakování aktivační fráze. Funkce startuje v režimu předběžného přístupu.
Reklama
Reklama
Reklama
Reklama