网易首页 > 网易科技 > IT业界 > 正文

微软承认遭黑客入侵:产品源代码被盗 但问题不大

0
分享至

3月23日消息,美国当地时间周二,微软发布博文证实,经过调查后发现,该公司产品的部分源代码黑客窃取,并披露了发动袭击的黑客组织的老底。

微软在博文中称,此次黑客袭击由名为DEV-0537的黑客组织发动,它也被称为Lapsus$。该组织以使用纯粹的勒索和破坏模型而闻名,而不是部署勒索软件。Dev-0537开始以英国和南美公司为目标,后来扩展到全球目标。同时,该组织还会侵入加密货币交易所的个人用户账户,以窃取加密货币。

与大多数黑客组织不同的是,DEV-0537似乎没有掩盖自己的踪迹。他们甚至公开宣扬自己对社交媒体发动攻击,以及从目标公司员工那里购买凭证等内幕。Dev-0537还使用了微软所追踪其他黑客较少使用的几种策略,包括基于电话的社交工程(Social Engineering),比如SIM交换以促进帐户接管、访问目标公司员工的个人电子邮件帐户、向目标公司的员工、供应商或业务合作伙伴付钱以获得访问凭证和多因素身份验证(MFA)批准的权限等。

DEV-0537的黑客专注于他们的社交工程努力,以收集关于袭击目标的商业运营信息。这些信息包括有关最终用户、团队结构、帮助台、危机应对工作流程和供应链关系的深入知识。这些社交工程策略的例子包括用多因素身份验证(MFA)提示向目标用户发送垃圾邮件,以及致电公司的帮助台以重置目标的凭证。

微软威胁情报中心(MSTIC)评估称,DEV-0537黑客的目标是通过被盗凭证获得更高的访问权限,这些凭证允许其针对目标公司进行数据盗窃和破坏性攻击,然后进行敲诈勒索。战术和目标表明,DEV-0537是个以窃取和破坏为动机的网络犯罪组织。

微软发现,在某些情况下,DEV-0537首先瞄准并侵入个人或私人(与工作无关)帐户,允许他们访问,然后寻找可用于访问公司系统的其他凭证。鉴于员工通常使用这些个人帐户进行他们的第二因素身份验证或密码恢复,DEV-0537黑客经常使用这种方法来重置密码,并完成帐户恢复操作。

微软还发现,DEV-0537通过招聘目标公司(或其供应商、业务合作伙伴)员工成功地获得访问权限。该组织发布广告称,他们想为袭击目标公司购买凭证,以此吸引员工或承包商参与其中。自愿参与的共犯必须提供他们的凭证并批准MFA,或者让在公司工作站上安装AnyDesk或其他远程管理软件,从而允许黑客控制经过身份验证的系统。

当DEV-0537使用被攻破的帐户获得对目标公司网络的访问权限后,他们就会使用多种策略来发现其他凭证或入侵点来扩展其访问权限。然后,他们继续搜索SharePoint或Confluence这样的协作平台,像JIRA这样的问题跟踪解决方案,像GitLab和GitHub这样的代码库,以及像Team或Slack这样的办公协作渠道,以进一步发现访问其他敏感信息的高权限帐户凭证。

Dev-0537还会利用Confluence、JIRA和GitLab中的漏洞进行权限提升。该组织危害了运行这些应用程序的服务器,以获取特权帐户的凭证或在所述帐户中运行,并从那里转储凭证。获得域管理员访问权限或同等访问权限后,Dev-0537会使用内置的Ntdsutil实用程序提取AD数据库。

在某些情况下,DEV-0537甚至致电目标公司的服务台,试图说服支持人员重置特权帐户的凭证。该组织会使用之前收集的信息(例如个人资料),并让母语为英语的呼叫者与服务台人员交谈,以增强其社交工程的吸引力。由于许多公司将他们的服务台支持外包,这种策略试图利用这些供应链关系,特别是在公司赋予服务台人员提升特权能力的情况下。

微软发现,DEV-0537拥有专用的基础设施,他们在已知的虚拟专用服务器(VPS)提供商中运行,并利用NordVPN作为其出口点。

如果成功获得了对目标组织云服务(AWS或Azure)的特权访问权限,DEV-0537会在组织的云实例中创建全局管理员帐户,设置Office 365用户级别的邮件传输规则,将所有进出公司的邮件发送到新创建的帐户,然后删除所有其他全局管理员帐户,因此只有黑客才能控制云资源,从而有效地将公司锁定在所有访问之外。

同时,DEV-0537黑客还会加入目标公司的危机沟通电话会议和内部讨论板(Slack和Teams等),了解事件响应工作流程及其对策,这为DEV-0537提供了对入侵目标心理状态的洞察,以便发起敲诈勒索。在某些情况下,DEV-0537勒索受害者以防止被盗数据泄露。其他时候,即使没有进行敲诈勒索,DEV-0537也公开泄露了他们窃取的数据。

本周,DEV-0537公开声称,他们已经获得了微软的访问权限,并泄露了部分产品的源代码。微软表示,泄露的数据没有涉及客户代码,而且只有一个账户被攻破,让黑客获得了有限的访问权限。微软网络安全响应团队迅速介入,修复了受攻击的帐户并防止进一步的黑客攻击。

微软表示,该公司不依赖代码的保密性作为安全防护措施,查看其源代码不会导致风险上升。在这次入侵中,DEV-0537就使用了上述战术。当黑客公开披露他们的入侵行动时,微软的团队已经在根据威胁情报调查被泄露的账户。黑客的公开披露使微软的行动升级,允许团队在操作过程中进行干预和中断,限制了更广泛的袭击影响。

为了避免受到类似黑客袭击影响,微软建议加强实施多因素身份验证(MFA)。虽然DEV-0537依然试图找出MFA的漏洞,但它仍然是确保员工、供应商和其他人员身份安全的关键支柱。此外,微软建议用户使用可信、合规且健康的设备访问资源,加强并监控云服务安全,提高对社交工程攻击的认识,并建立应对DEV-0537入侵的运营安全流程。(小小)

延伸阅读
相关推荐
热点推荐
同居变群居!男子与女友同居后被女友5个闺蜜缠上,拿捏得死死的

同居变群居!男子与女友同居后被女友5个闺蜜缠上,拿捏得死死的

今朝牛马
2026-01-16 17:30:01
张本宇又被气着了,儿子2-3薛飞,气人的不是输球而是不长记性

张本宇又被气着了,儿子2-3薛飞,气人的不是输球而是不长记性

小潌拍客在北漂
2026-01-17 21:35:53
90后产妇生娃时遇上"生理需求",男医生:见怪不怪,现场解决

90后产妇生娃时遇上"生理需求",男医生:见怪不怪,现场解决

大果小果妈妈
2026-01-15 20:13:44
小米汽车保值率为80.1%,处于行业头部!网友:请小米收自己的车

小米汽车保值率为80.1%,处于行业头部!网友:请小米收自己的车

火山诗话
2026-01-16 19:02:31
尹锡悦一审判决的结果,出乎所有人的意料,李在明的期望落了空?

尹锡悦一审判决的结果,出乎所有人的意料,李在明的期望落了空?

特特农村生活
2026-01-17 15:56:59
我们聊聊一个新群体——零负债人群。

我们聊聊一个新群体——零负债人群。

流苏晚晴
2026-01-16 17:57:29
脸疼不疼?人民网彻查后,闫学晶首现身再传噩耗,这回真洗不白了

脸疼不疼?人民网彻查后,闫学晶首现身再传噩耗,这回真洗不白了

草莓解说体育
2026-01-18 05:06:40
许利民与周琦的矛盾才是北京首钢最大问题,俱乐部或等待李楠复出

许利民与周琦的矛盾才是北京首钢最大问题,俱乐部或等待李楠复出

姜大叔侃球
2026-01-17 10:23:01
“西贝人心声”账号内容已不可见,该账号发帖1小时后,账号涨粉近8000

“西贝人心声”账号内容已不可见,该账号发帖1小时后,账号涨粉近8000

潇湘晨报
2026-01-17 08:57:14
很多家庭都没意识到,最容易改变家族命运的,其实是女儿!

很多家庭都没意识到,最容易改变家族命运的,其实是女儿!

夜深爱杂谈
2026-01-16 21:08:16
斯诺克赛程:诞生决赛名额,希金斯冲击伟大纪录,吴宜泽PK囧哥!

斯诺克赛程:诞生决赛名额,希金斯冲击伟大纪录,吴宜泽PK囧哥!

刘姚尧的文字城堡
2026-01-17 08:48:10
隔空对骂!马斯克与瑞安航空CEO就“星链”安装问题爆发口水战

隔空对骂!马斯克与瑞安航空CEO就“星链”安装问题爆发口水战

环球网资讯
2026-01-17 12:41:06
税率从100%降至6.1%,加拿大总理宣布进口4.9万辆中国电动汽车

税率从100%降至6.1%,加拿大总理宣布进口4.9万辆中国电动汽车

界面新闻
2026-01-16 23:02:38
演员句号:再婚娶丫蛋为妻,尽心孝顺岳父岳母,活成了贤夫孝子

演员句号:再婚娶丫蛋为妻,尽心孝顺岳父岳母,活成了贤夫孝子

清衣渡a
2026-01-16 05:01:45
0-17落后,单杆69分逆转!吴宜泽被罚4分仍赢球,2-2追平世界第2

0-17落后,单杆69分逆转!吴宜泽被罚4分仍赢球,2-2追平世界第2

刘姚尧的文字城堡
2026-01-18 04:57:30
101岁奶奶每天熬夜追剧到凌晨2点,平常爱吃薯片等零食;曾是旅游达人,89岁登上南京中山陵,其女儿总结长寿秘诀:心态好

101岁奶奶每天熬夜追剧到凌晨2点,平常爱吃薯片等零食;曾是旅游达人,89岁登上南京中山陵,其女儿总结长寿秘诀:心态好

扬子晚报
2026-01-16 07:21:15
被猛龙冲垮了!快船锋线老将确实不太适合出现在这样的比赛中?

被猛龙冲垮了!快船锋线老将确实不太适合出现在这样的比赛中?

稻谷与小麦
2026-01-18 00:33:14
三次婚姻两度丧子!59岁无子女的张卫健,王晶为何称毫无悲惨

三次婚姻两度丧子!59岁无子女的张卫健,王晶为何称毫无悲惨

胡一舸南游y
2026-01-17 13:40:05
香港持刀劫持案!嫌犯当场击毙,死者身份曝光,高级警司回应细节

香港持刀劫持案!嫌犯当场击毙,死者身份曝光,高级警司回应细节

老特有话说
2026-01-16 21:57:26
嫣然医院捐款狂飙,李国庆带头驰援,嫣然医院挺住,网友泪目了!

嫣然医院捐款狂飙,李国庆带头驰援,嫣然医院挺住,网友泪目了!

你食不食油饼
2026-01-18 01:17:08
2026-01-18 08:12:49

科技要闻

两枚火箭发射失利,具体原因正排查

头条要闻

美国因格陵兰岛问题对欧洲8国加关税 多国反击特朗普

头条要闻

美国因格陵兰岛问题对欧洲8国加关税 多国反击特朗普

体育要闻

三巨头走了俩,联盟笑柄却起飞了

娱乐要闻

马年春晚首次联排场外细节!

财经要闻

保不准,人民币会闪击6.8!

汽车要闻

林肯贾鸣镝:稳中求进,将精细化运营进行到底

态度原创

本地
教育
时尚
公开课
军事航空

本地新闻

云游内蒙|黄沙与碧波撞色,乌海天生会“混搭”

教育要闻

函数建模解几何难题,不容易想到!

“这个风格”今年冬天又火了!谁穿谁高级

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

普京谈及当前国际局势:世界太危险了

无障碍浏览 进入关怀版
×