上个周末,一个名为Lapsus$的骇客组织声称,从微软(Microsoft)的Azure DevOps服务器盗取了Bing和Cortana的源代码。 该骇客组织还在Telegram发布了一张账号被入侵的截图和37GB源代码档案的种子链接(Torrent Link)。 Per their official telegram: pic.twitter.com/fYd6qlNpu3— vx-underground (@vxunderground) March 22, 2022 另外,他们还声称,该文件包含90%的Bing地图代码、45%疑是搜素引擎以及微软数码语音助手Cortana的代码。 微软没有立即确认被盗取了内部服务器的访问权,因为他们正在进行调查,但周三(23日),当局确认被Lapsus$破坏了其服务器。 微软提及,该组织(DEV-0537)还获得一个雇员账号的访问权,而且该账号允许有限的访问权,但对于微软的有限访问权的定义不详,但微软保证没有客户的代码或数据被盗取。 根据软件巨头的说法:“当不法之徒公开了入侵行为时,我们的团队已经在调查被入侵的户头,随后已将行动升级,并中断和限制了更广泛的影响。” 至于已经暴露的源代码,微软指出:”我们并不依赖代码的保密性作为安全措施,查看了源代码不会导致风险上升。” “基本上,所有被盗取的源代码不是保密,也不是专有的,所以它对公司的运营不构成任何伤害。” ...