ΑρχικήSecurityH Anonymous Sudan λέει ότι έκλεψε credentials για Microsoft accounts - Η...

H Anonymous Sudan λέει ότι έκλεψε credentials για Microsoft accounts – Η εταιρεία το αρνείται

Η Microsoft διέψευσε τους ισχυρισμούς της hacktivist ομάδας Anonymous Sudan σχετικά με την παραβίαση διακομιστών της εταιρείας και την κλοπή credentials για 30 εκατομμύρια λογαριασμούς πελατών.

Anonymous Sudan Microsoft

Η Anonymous Sudan είναι γνωστή για την πραγματοποίηση denial-of-service (DDoS) επιθέσεων εναντίον δυτικών οντοτήτων. Η ομάδα είναι ενεργή από τον Ιανουάριο του 2023 και ισχυρίζεται ότι στοχεύει οποιαδήποτε χώρα είναι εναντίον του Σουδάν. Ωστόσο, ορισμένοι ερευνητές ασφαλείας πιστεύουν ότι οι Anonymous Sudan είναι μια υποομάδα της φιλορωσικής ομάδας απειλών Killnet και η ίδια η ομάδα φαίνεται να έχει επιβεβαιώσει τη σχέση μεταξύ τους.

Οι επιτιθέμενοι βασίζονται, κυρίως, στην πρόσβαση σε virtual private servers (VPS) σε συνδυασμό με ενοικιαζόμενη υποδομή cloud, open proxies και εργαλεία DDoS.

Δείτε επίσης: Επιθέσεις MOVEit: Η Siemens Energy επιβεβαίωσε παραβίαση δεδομένων

Στα μέσα του περασμένου μήνα, η Microsoft παραδέχτηκε ότι η Anonymous Sudan ήταν υπεύθυνη για μια επίθεση που προκάλεσε διακοπές στη λειτουργία διάφορων υπηρεσιών, συμπεριλαμβανομένων των Azure, Outlook και OneDrive.

Προχθές, οι συγκεκριμένοι hacktivists ισχυρίστηκαν ότι είχαν “χακάρει με επιτυχία τη Microsoft” και ότι απέκτησαν πρόσβαση σε μια μεγάλη βάση δεδομένων που περιέχει περισσότερους από 30 εκατομμύρια Microsoft λογαριασμούς, email και κωδικούς πρόσβασης.

Μάλιστα, η Anonymous Sudan προσφέρθηκε να πουλήσει αυτά τα δεδομένα για 50.000 $. Η ομάδα προέτρεψε τους ενδιαφερόμενους αγοραστές να επικοινωνήσουν με το Telegram bot τους για να κανονίσουν την αγορά.

Η ανάρτηση περιλαμβάνει ακόμη και ένα δείγμα των δεδομένων, ως απόδειξη της παραβίασης και της κλοπής. Υπήρξε και προειδοποίηση ότι η Microsoft θα αρνηθεί αυτούς τους ισχυρισμούς.

Δείτε επίσης: Η παραβίαση του MOVEIt επηρεάζει τις εταιρείες GenWorth και CalPERS

Microsoft credentials παραβίαση δεδομένων
H Anonymous Sudan λέει ότι έκλεψε credentials για Microsoft accounts – Η εταιρεία το αρνείται

Η ομάδα παρείχε 100 ζεύγη credentials, αλλά η προέλευσή τους δεν μπορούσε να επαληθευτεί (παλιά δεδομένα, αποτέλεσμα παραβίασης σε τρίτο πάροχο υπηρεσιών, κλεμμένα από τα συστήματα της Microsoft).

Σύμφωνα με το BleepingComputer, ένας εκπρόσωπος της Microsoft αρνήθηκε κατηγορηματικά οποιουσδήποτε ισχυρισμούς παραβίασης δεδομένων από την Anonymous Sudan.

Αυτή τη στιγμή, η ανάλυση των δεδομένων δείχνει ότι δεν πρόκειται για νόμιμη αξίωση και για συγκέντρωση δεδομένων“, δήλωσε ο εκπρόσωπος στο BleepingComputer. “Δεν έχουμε δει στοιχεία που να αποδεικνύουν ότι τα δεδομένα των πελατών μας έχουν προσπελαστεί ή παραβιαστεί“, συνέχισε.

Δείτε επίσης: UPS – παραβίαση δεδομένων: Στοιχεία πελατών χρησιμοποιούνται για phishing επιθέσεις

Ωστόσο, δεν γνωρίζουμε ακόμα αν έχει ολοκληρωθεί η έρευνα της Microsoft ή αν είναι σε εξέλιξη. Οι παραβιάσεις δεδομένων είναι ένας κίνδυνος που αντιμετωπίζουμε όλοι στον σημερινό ψηφιακό κόσμο. Οι παραβιάσεις δεδομένων μπορεί να έχουν σοβαρές συνέπειες για άτομα και οργανισμούς. Για τα άτομα, μπορεί να οδηγήσουν σε κλοπή ταυτότητας, οικονομική απώλεια, ακόμη και βλάβη της φήμης. Για τους οργανισμούς, μπορεί να οδηγήσουν σε νομικές και οικονομικές συνέπειες, απώλεια της εμπιστοσύνης των πελατών και βλάβη στη φήμη. Για μια μεγάλη εταιρεία, όπως η Microsoft, μια παραβίαση δεδομένων μπορεί να έχει σοβαρές συνέπειες. Μένει να δούμε πώς θα κινηθεί η Anonymous Sudan στη συνέχεια.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS