Parte do código-fonte da Microsoft foram roubados pelo grupo de hackers Lapsus$. Segundo os invasores, o código-fonte do Bing, Cortana e outros projetos armazenados no servidor Azure DevOps foram roubados da Microsoft. A informação veio através do site BleepingComputer, onde é dito que o arquivo com dados roubados possui aproximadamente 37 GB de código-fonte.

No último domingo (20), no início da manhã, o grupo de invasores Lapsus$ compartilhou uma captura de tela em seu canal no Telegram. Na imagem havia indicações de que eles haviam invadido o servidor Azure da Microsoft. Além disso, na noite de ontem (21), os criminosos disponibilizaram um torrent de 9 GB contendo o código-fonte de mais de 250 projetos pertencentes a Microsoft.

Captura de tela dos arquivos de códigos-fonte roubados. Fonte: bleepingcomputer
Captura de tela dos arquivos de códigos-fonte roubados. Fonte: bleepingcomputer

90% do torrent compartilhado continha metade do código-fonte do Bing Maps e da Cortana

De acordo com o Lapsus$, o arquivo de torrent contava com 90% do código-fonte do Bing e aproximadamente 45% do Bing Maps e Cortana. De acordo com o BleepingComputer. pesquisadores de segurança afirmaram que os arquivos que foram vazados parecem ser legítimos". Além disso, foi dito que alguns projetos vazados possuem e-mails e documentação utilizados internamente pelos engenheiros da Microsoft para lançar apps mobile.

Arquivos descompactados dos códigos-fonte roubados. Fonte: bleepingcomputer
Arquivos descompactados dos códigos-fonte roubados. Fonte: bleepingcomputer

Os projetos vazados parecem estar relacionados à infraestrutura baseada na Web, sites ou apps mobile. A Microsoft confirmou que já está ciente do caso e está investigando.

Lapsus$ divulgou diversos ataques a grandes empresas recentemente

Houve nos últimos meses o relato de que o grupo hacker Lapsus$ invadiu grandes empresas como: NVIDIA, Samsung, Vodafone, Ubisoft e Mercado Livre.