微软在帖子中说:“我们的网络安全响应团队迅速参与解决被盗帐户并防止进一步活动。”
针对 $Lapsus 指控该组织窃取微软源代码的指控,这家科技巨头周二表示,微软的风险管理方法意味着拥有代码不会使黑客受益,即使他们获得了访问权限。
“微软不依赖代码保密作为安全措施,显示源代码不会增加风险,”微软表示。
微软补充说,它在攻击公司系统时使用的 $Lapsus 技术与微软指出该组织针对其他目标使用的技术一致。
过去,微软曾表示,Lapsus$ 曾试图窃取个人用户凭据以访问组织或公司网络。 然后,该小组将梳理 SharePoint、Teams 和 Slack 等办公协作工具,以发现网络上的其他用户,这些用户的帐户可以作为深化黑客攻击的目标。
据微软称,众所周知,$Lapsus 会听取受害者的电话会议,讨论如何应对违规行为。
微软将 $Lapsus 描述为对技术供应链有着深刻的理解,理解如何利用一个组织的关系或依赖另一个组织的优势。 除了技术、通信和信息技术支持公司,微软表示,“$Lapsus 还瞄准了政府机构、制造业、高等教育、能源、零售商和医疗保健。”

Wei Zhang 是 Eddiba.com 的撰稿人,主要关注新闻、政治、商业、科技、体育、娱乐及生活方式等领域。她致力于以清晰、准确且易于理解的方式报道时事动态,为读者提供有价值的信息与背景解读。她关注与公众生活密切相关的话题,注重事实呈现和内容可读性,帮助读者及时了解当前热点事件及其影响。

更多报道
吉利发布雷神16合1智能电驱系统 百公里实测电耗低至8.2千瓦时 银河TT率先搭载
中国首家机器人学校在杭州启用 首批30名“机器人学员”开启职业技能培训
京东MALL迎来首批“机器人员工” 具身智能加速落地线下零售