一实网络专营店

一实网络专营店

一实公众号

一实公众号

Medusa勒索软件组织正在泄露微软Bing和Cortana的源代码

发布时间:2023-04-23 文章来源:招标采购部 浏览量:572

据外媒报道,一个名叫 Medusa 的勒索软件组织正在泄露据称包括微软 Bing 和 Cortana 源代码在内的敏感数据。

Medusa 是 2 月份活跃的勒索软件组织之一,最近一次较为知名的攻击是窃取了明尼阿波利斯公立学校 100GB 数据,同月还攻击了其他 17 个机构。

该勒索组织在其网站上写道:“程序员会对这次泄露更感兴趣,因为它包含了以下 Bing 产品,Bing Maps 和 Cortana 的源代码。” 另外,该组织还声称这批泄露的数据之中还有许多微软产品的数字签名,其中许多尚未被召回,这有可能导致不法分子开发的恶意软件拥有与原始微软产品相同的信任级别。

需要注意的是,勒索软件团伙的声明不一定可信,目前尚未有人证实这些文件的真实性,微软也还没有对此事做出回应。

这批泄露文件很可能是来源于去年的一起网络攻击事件,当时一个名叫 Lapsus$ 的勒索软件组织声称成功入侵了微软的 DevOps 服务器,窃取了约 37GB 的数据。微软后来承认 Lapsus$ 确实入侵了其系统,但表示 “微软不依赖代码的保密性作为安全措施,查看源代码并不会导致风险增加”。

在组织头目被捕后,Lapsus$ 可能已经解散。但在执法部门实施打击之前,受害者名单上已有 Nvidia、Samsung、Okta 等知名公司。安全专家表示,目前不清楚 Medusa 和 Lapsus$ 之间是否有任何联系,但从以往的案例来看,他们的行事风格确实很相似。

 

一实网络专营店

一实网络专营店

一实公众号

一实公众号