⚡️
Слив Microsoft или громкий блеф?
Исследователи разобрали данные вымогателей ExfilSquad
Группировка
ExfilSquad заявила о взломе сразу 15 крупных организаций, среди которых оказалась и Microsoft. Изначально ИБ-исследователи отнеслись к анонсу со скепсисом:
хакеры не приложили к заявлению никаких доказательств, что часто указывает на банальный фейк и попытку нагнать страху.
🔍
Однако ситуация изменилась после публикации доказательного архива на 4000 строк:
🟦В файлах обнаружили аннотации Dataverse OData, специфические схемы полей и жестко согласованные внутренние ID.
🟦Подделать такой массив данных нативно и с сохранением всех внутренних связей Microsoft практически невозможно.
Впрочем, радоваться хакерам рано. Судя по структуре слитых таблиц, речи о взломе основного корпоративного ядра Microsoft не идет. Данные, скорее всего, утекли из изолированных внешних контуров: партнерского портала и системы управления инфраструктурой зданий.
🦔
CyberYozh