加入收藏 | 设为首页 | 会员中心 | 我要投稿 大连站长网 (https://www.0411zz.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

微软确定被黑客窃取37GB源代码

发布时间:2022-03-30 18:54:58 所属栏目:安全 来源:互联网
导读:Lapsus$黑客组织窃取微软37GB源代码。 Lapsus$黑客组织先后对NVIDIA、三星、Vodafone、Ubisoft、Mercado Libre发起了攻击,并成功窃取了相关企业的数据。近日,Lapsus$黑客组织称成功窃取了微软37GB源代码数据,微软也确认其员工账户被入侵,部分数据泄露
        Lapsus$黑客组织窃取微软37GB源代码。
 
       Lapsus$黑客组织先后对NVIDIA、三星、Vodafone、Ubisoft、Mercado Libre发起了攻击,并成功窃取了相关企业的数据。近日,Lapsus$黑客组织称成功窃取了微软37GB源代码数据,微软也确认其员工账户被入侵,部分数据泄露。
  
      泄露了源代码的项目主要是基于web的基础设施、网站和移动APP,没有微软桌面应用的源代码泄露。安全研究人员分析这些泄露的文件后认为这确实是来自微软的合法内部项目源代码。
 
       Lapsus$称泄露的代码只是其中一小部分,总共窃取的微软源代码文件超过37GB。此外,还包括一些微软工程师发布移动APP时使用的邮箱和文件。
 
从定向组织(供应商或企业合作伙伴)员工购买访问凭证或多因子认证码。
 
搜索公开的代码库检查有无保留的凭证。
 
安全建议:企业如何应对Lapsus$
微软向企业给出了以下建议来应对类Lapsus$黑客组织的攻击:
 
使用多因子认证。
 
对VPN使用流行的认证方式。
 
加强和监控云安全。
 
提高对社会工程攻击的感知。

(编辑:大连站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!