微軟也成為了網絡攻擊的受害者,該黑客組織曾攻陷英偉達和三星

最近一段時間裏,英偉達和三星都遭受了同一個黑客組織的網絡攻擊。導致前者超過1TB的數據泄露,包括有LHR算法、英偉達未發佈的GPU信息、NVIDIA DLSS源代碼、英偉達員工的登錄憑證和兩份代碼簽名證書等;後者則是三個壓縮文件共計190GB左右容量,包括了高通的機密源代碼、三星激活服務器的源代碼、授權和驗證三星賬户的技術、生物識別解鎖操作的算法等。

據vice 報道 ,微軟似乎已步英偉達和三星的後塵,成為同一個黑客組織發動網絡攻擊的最新受害者。黑客組織有時候會向對方提出要求,比如讓英偉達自行移除LHR算法的相關限制,並將Windows、macOS和Linux的驅動程序開源,不過暫時還沒有對微軟提出任何公開的要求。

黑客組織週日在Telegram頻道上,發佈了一張疑似微軟內部開發者賬户的截圖,應該是來自Azure DevOps帳户。這是微軟提供的一種產品,允許允許開發人員在項目上進行協作。截圖中顯示的具體項目包括了Bing的用户體驗,以及微軟的智能助手Cortana,這意味着黑客組織很可能獲得了這兩項服務源代碼的訪問權限。雖然截圖後來被刪除了,不過黑客組織表示稍後會重新發布。


圖:黑客組織上傳的截圖

微軟發言人在一封電子郵件中確認,已知曉相關情況並正在進行調查。