{"id":263585,"date":"2022-03-22T03:51:18","date_gmt":"2022-03-22T02:51:18","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=263585"},"modified":"2022-03-23T02:04:09","modified_gmt":"2022-03-23T01:04:09","slug":"lapsus-verffentlicht-angeblich-quellcode-von-microsoft-azure-bing-und-cortana","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/03\/22\/lapsus-verffentlicht-angeblich-quellcode-von-microsoft-azure-bing-und-cortana\/","title":{"rendered":"Lapsus$ ver&ouml;ffentlicht angeblich Quellcode von Microsoft Azure, Bing und Cortana"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/03\/22\/lapsus-verffentlicht-angeblich-quellcode-von-microsoft-azure-bing-und-cortana\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Die Hackergruppe Lapsuss$ reklamiert f\u00fcr sich, die Repositories mit den Quellcodes der Microsoft-Produkte Azure, Bing, Bing Maps und Cortana gehackt und Quellcode abgezogen zu haben. Vor Stunden hie\u00df es noch, dass Microsoft untersucht, ob das Azure Quellcode-Repository gehackt worden sei. Nun ver\u00f6ffentlich die Hackergruppe Lapsus$ erste Hinweise auf diesen Hack. <strong>Erg\u00e4nzung:<\/strong> Wie es ausschaut, k\u00f6nnten auch Zertifikate und mehr erbeutet worden sein. M\u00f6glicherweise spielt auch der OKTA-Hack mit rein. <strong>Erg\u00e4nzung 2:<\/strong> Microsoft hat eine Stellungnahme ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<h2>Erste Hinweise auf Hack<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/4efcffff8f084d078e41db177b54260a\" alt=\"\" width=\"1\" height=\"1\" \/>Sonntag, den 20. M\u00e4rz 2022 hat Tom Malka in nachfolgendem <a href=\"https:\/\/twitter.com\/ZeroLogon\/status\/1505408208059383809\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> angedeutet, dass Microsoft Opfer eines Hacks durch die Hackergruppe Lapsus$ geworden sein k\u00f6nnte.<\/p>\n<p><a href=\"https:\/\/twitter.com\/ZeroLogon\/status\/1505408208059383809\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Lapsu$ Microsoft hack\" src=\"https:\/\/i.imgur.com\/iPS40OM.png\" alt=\"Lapsu$ Microsoft hack\" \/><\/a><\/p>\n<p>In obigem Tweet wird ein am fr\u00fchen Sonntagmorgen\u00a0 Lapsus$ auf Telegram geposteter Screenshot gezeigt. Der Screenshot zeigt angeblich Ordner von internen Microsoft Quellcode-Repositories. Das sollte andeuten, dass die Hacker Zugriff auf\u00a0 Microsofts Azure DevOps-Server hatten. Der abgebildete Screenshot zeigt ein Azure DevOps-Repository, das den Quellcode f\u00fcr Cortana und verschiedene Bing-Projekte mit den Namen \"Bing_STC-SV\", \"Bing_Test_Agile\" und \"Bing_UX\" enth\u00e4lt. Der Post wurde aber wohl nach kurzer Zeit wieder gel\u00f6scht. Die Kollegen von Bleeping Computer haben das Ganze in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-investigating-claims-of-hacked-source-code-repositories\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufgegriffen. Microsoft hat den Hack des Azure DevOps-Kontos zwar nicht best\u00e4tigt, gab aber gegen\u00fcber BleepingComputer an, dass man diese Berichte untersuche.<\/p>\n<h2>Lapsus$ ver\u00f6ffentlich angeblich Quellcode<\/h2>\n<p>Vor wenigen Minuten sind mir auf Twitter mehrere Meldungen von Sicherheitsforschern untergekommen, die Ver\u00f6ffentlichungen der Lapsus$-Gang aufgegriffen haben. Brett Callow schreibt in nachfolgendem <a href=\"https:\/\/twitter.com\/BrettCallow\/status\/1506078230192656388\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>, dass Lapsus$ behauptet, Teile des Quellcodes von Bing, Bing Maps und Cortana ver\u00f6ffentlicht zu haben.<\/p>\n<p><a href=\"https:\/\/twitter.com\/BrettCallow\/status\/1506078230192656388\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Lapsu$ release Bing, Bing Maps and Cortana source code\" src=\"https:\/\/i.imgur.com\/0loBt47.png\" alt=\"Lapsu$ release Bing, Bing Maps and Cortana source code\" \/><\/a><\/p>\n<p>Auch Tom Malka hat gerade in nachfolgendem <a href=\"https:\/\/twitter.com\/ZeroLogon\/status\/1506078085178920960\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf neue Ver\u00f6ffentlichungen von Lapsus$ hingewiesen, die erbeutete Daten von Samsung- und Microsoft ver\u00f6ffentlichen.<\/p>\n<p><a href=\"https:\/\/twitter.com\/ZeroLogon\/status\/1506078085178920960\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Lapsus$-Hacks\" src=\"https:\/\/i.imgur.com\/rtnOlAO.png\" alt=\"Lapsus$-Hacks\" \/><\/a><\/p>\n<p>Den ganzen Quellcode konnte man wohl nicht abziehen, denn irgendwann musste der Hacker, der Zugriff auf das Repository hatte, mal schlafen, wie er im <a href=\"https:\/\/twitter.com\/ZeroLogon\/status\/1506078952124665858\" target=\"_blank\" rel=\"noopener\">Chat schreibt<\/a>. W\u00e4hrend dieser Zeit sei der Zugriff auf die Quellcodes \"gestorben\".<\/p>\n<h2>Lapsus$ und die vielen Hacks<\/h2>\n<p>Bei Lapsus$ handelt es sich um eine Hackergruppe, die sich darauf spezialisiert hat, per Phishing in fremde IT-System einzudringen. Der Name leitet sich von einer gleichnamigen Ransomware ab, die die Hacker auf den Systemen der Opfer ggf. installieren. Die Hackergruppe zieht bei jedem Eindringen Daten ab, um die Opfer zu erpressen. Die Hacker drohen dem Opfer bei Verweigerung einer L\u00f6segeldzahlung mit der Ver\u00f6ffentlichung der erbeuteten Daten. Lapsus$ tritt seit Dezember 2021 auf und hat zum Jahreswechsel den portugiesischen Medienkonzern Impresa gehackt (daher vermuten einige Sicherheitsexperten den Ursprung der Hackergruppe in S\u00fcdamerika, aber die Herkunft ist bisher unklar). Die Gruppe kommuniziert \u00fcber Telegram und hat seit Anfang 2022 einige spektakul\u00e4re Hacks auf Nvidia, Samsung und jetzt Microsoft ausgef\u00fchrt.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> In <a href=\"https:\/\/twitter.com\/S0ufi4n3\/status\/1506213992108371970\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> schreibt Soufiane Tahiri, dass die erbeuteten Daten \"einige E-Mails und einige starke Pub\/Priv-Schl\u00fcssel f\u00fcr die Namenssignierung sowie einige Code-Signierungszertifikate\" enthalten. Das w\u00e4re so was wie ein GAU f\u00fcr Microsoft und das Windows-Eco-System.<\/p>\n<p>Eine Quelle meinte mir gegen\u00fcber, dass das alles wohl alte Daten aus 2020 w\u00e4ren &#8211; ich bin mir da aber nicht sicher. M\u00f6glicherweise h\u00e4ngt das alles mit dem in folgender Linkliste berichteten Hack des Authentifizierungsdienst OKTA zusammen.<\/p>\n<p><strong>Erg\u00e4nzung 2:<\/strong> Microsoft hat nun eine Stellungnahme ver\u00f6ffentlicht, die ich im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/23\/lapsus-hacks-stellungnahmen-von-okta-und-microsoft\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Lapsus$-Hacks: Stellungnahmen von Okta und Microsoft<\/a> aufgegriffen habe.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/05\/nvidia-hack-daten-und-source-code-offen-gelegt-zertifikate-gestohlen\/\">Nvidia-Hack: Daten und Source-Code offen gelegt, Zertifikate gestohlen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/12\/ubisoft-durch-lapsus-cyber-gang-gehackt-mrz-2022\/\">Ubisoft durch Lapsus$-Cyber-Gang gehackt (M\u00e4rz 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/08\/samsung-besttigt-hack-quellcodes-durch-lapsus-geleakt\/\">Samsung best\u00e4tigt Hack, Quellcodes durch Lapsus$ geleakt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/22\/authentifizierungsdienst-okta-durch-lapsus-gehackt\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Authentifizierungsdienst OKTA durch Lapsus$ gehackt?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Die Hackergruppe Lapsuss$ reklamiert f\u00fcr sich, die Repositories mit den Quellcodes der Microsoft-Produkte Azure, Bing, Bing Maps und Cortana gehackt und Quellcode abgezogen zu haben. Vor Stunden hie\u00df es noch, dass Microsoft untersucht, ob das Azure Quellcode-Repository gehackt worden sei. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/22\/lapsus-verffentlicht-angeblich-quellcode-von-microsoft-azure-bing-und-cortana\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4375,2564,4328],"class_list":["post-263585","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-azure","tag-hack","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263585","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=263585"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/263585\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=263585"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=263585"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=263585"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}