„Unsere Cybersecurity-Reaktionsteams waren schnell damit beschäftigt, das kompromittierte Konto zu beheben und weitere Aktivitäten zu verhindern“, sagte Microsoft in der Post.
Zu den Behauptungen von $Lapsus, die Gruppe habe den Quellcode von Microsoft gestohlen, sagte der Technologieriese am Dienstag, dass Microsofts Ansatz zum Risikomanagement bedeutet, dass der Besitz des Codes Hackern nicht zugute kommt, selbst wenn sie Zugriff darauf erhalten.
„Microsoft verlässt sich nicht auf die Geheimhaltung von Code als Sicherheitsmaßnahme, und das Anzeigen von Quellcode erhöht das Risiko nicht“, sagte Microsoft.
Microsoft fügte hinzu, dass die beim Angriff auf die Systeme des Unternehmens verwendeten $Lapsus-Techniken mit denen übereinstimmten, von denen Microsoft feststellte, dass die Gruppe sie gegen andere Ziele einsetzte.
Laut Microsoft hat Lapsus$ in der Vergangenheit versucht, individuelle Benutzeranmeldeinformationen zu stehlen, um Zugang zu einer Organisation oder einem Unternehmensnetzwerk zu erhalten. Dann durchkämmt die Gruppe Tools für die Zusammenarbeit im Büro wie SharePoint, Teams und Slack, um andere Benutzer im Netzwerk zu entdecken, deren Konten gezielt angegriffen werden können, um den Hack zu vertiefen.
Laut Microsoft ist $Lapsus dafür bekannt, Telefonkonferenzen von Opfern zu hören, um die Reaktion auf den Verstoß zu besprechen.
Microsoft beschrieb $Lapsus als ein hochentwickeltes Verständnis für technologische Lieferketten, das Verständnis dafür, wie man die Beziehungen einer Organisation nutzt oder sich zu ihrem Vorteil auf eine andere verlässt. Zusätzlich zu Unternehmen, die Technologie, Kommunikation und Informationstechnologie unterstützen, sagte Microsoft: „Es wurde auch festgestellt, dass $Lapsus auf Regierungsbehörden, Fertigung, Hochschulbildung, Energie, Einzelhändler und Gesundheitswesen abzielt.“
„Hipsterfreundlicher Entdecker. Preisgekrönter Kaffeefan. Analyst. Problemlöser. Störenfried.“
More Stories
Die Microsoft OpenAI-Partnerschaft entstand aus dem Neid von Google
Starfield bekommt endlich einen 60fps-Modus auf Xbox
Es stellte sich heraus, dass Rabbit R1 die ganze Zeit nur eine Android-App war