امن المعلومات
أمن معلومات
اختراق حساب Microsoft بمنصة GitHub !!
قام القراصنة Shiny Hunters باختراق حساب ميكروسوفت علي منصة GitHub مما سمح لهم بالوصول إلي وتحميل 500GB من المستودعات الخاصة بالشركة . الجدير بالذكر أنShiny Hunters هم نفس القراصنة الذين اخترقوا منصة Tokopedia قبل بضعة أيام و باعوها علي ال Dark Web مقابل 5000$ .
.
قام القراصنة بتقديم ال Screenshoot الموجود بالأسفل لإثبات إدعائهم. بالرغم من أن تاريخ الاختراق غير محدد إلا أن التواريخ الموجودة بال Data المسربة تشير إلي يوم 28 مارس 2020 .
.
تم الإبلاغ عن وجود 1GB من البيانات المسربة في إحدي المنتديات منها نصوص صينية و مراجع أخري مشابهة مما جعل الكثير يعتقد أن هذه البيانات لا تنتمي ل Microsoft. بعد مراجعة العينات الخاصة بالمستودعات ، لا يبدو أن هناك بيانات حساسة قد تسبب مشاكل لميكروسوفت حيث تتمثل البيانات في عينات من كتب إلكترونية و مشاريع إختبار و بعض الأكواد و ما شابة ذلك. ولكن من جهة أخري يوجد بعض البيانات المثيرة للإنتباة منها :
~Wssd Cloud agent .
~The Rust/WinRT language projection .
~Power Sweep.
كما يدعي المخترق إحتواء ال 500GB علي ال Source Code الخاص ب Microsoft و Azure و Office وبعض الملفات و البرامج الخاصة ب Windows.
.
صرح المخترق بأنه لم يعد بإمكانه الوصول لحساب Microsoft مما يعطي الشركة الوقت للتحقيق و إبلاغ مستخدميها بالأضرار

تعليقات
إرسال تعليق