Lapsus aurait piraté plusieurs comptes de Microsoft, l’entreprise enquête

Le 22 mars 2022 à 09h34
1 min
Sciences et espace
Sciences
Le groupe de pirates, qui s’est déjà attaqué à NVIDIA et Samsung notamment, a indiqué avoir percé les défenses des comptes DevOps internes à Microsoft.
Une capture d’écran avait été publiée sur le groupe Telegram de Lapsus, avant d’être rapidement effacée. Elle a pu cependant être sauvegardée par plusieurs personnes, dont la société Cyber Kendra. LAPSUS$ avait à la place précisé que l’image serait à nouveau publiée plus tard.
On pouvait y voir l’interface d’Azure DevOps avec la liste des ressources associées : Bing_STC-SV, Bing_Test_Agile, Bing_UX, Bing Cubator, Bing Source Code, Compliance_Engineering, Cortana, Creative Authoring… A priori, pour Bing et Cortana, il s’agirait du code central principal de ces projets. Il y a donc de quoi s’inquiéter pour Microsoft.
La firme dit enquêter sur cette annonce, mais n’a pour le moment livré aucun élément. Si le piratage est avéré, il est probable que Lapsus fasse exactement comme après ses opérations précédentes : exiger quelque chose sous peine de publier les données obtenues aux quatre vents, avec les dégâts que cela induirait.
Le 22 mars 2022 à 09h34
Commentaires (2)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 22/03/2022 à 10h47
Vu leur campagne de recrutement de Lapsus$ ( https://securityaffairs.co/wordpress/128912/cyber-crime/lapsus-ransomware-is-hiring.html ), je ne pense pas que ce soient les comptes qui aient été compromis, mais plutôt les propriétaires des comptes.
Le 22/03/2022 à 14h30
Visiblement il y a aussi un souci chez Okta dû à Lapsus$