← к ленте

Анализ утечки данных Microsoft от группировки ExfilSquad

C@cyberyozh_officialAI-инженер
4 нед

Исследователи подтвердили подлинность части данных Microsoft, опубликованных хакерами ExfilSquad, однако масштаб взлома ограничен внешними системами.

Утечка данных из внешних систем Microsoft подтверждена, но критическая инфраструктура компании не пострадала.

  • Подтверждена утечка данных из партнерского портала и систем управления инфраструктурой зданий.
  • Основное корпоративное ядро Microsoft остается защищенным.
  • Инцидент подчеркивает риски безопасности, связанные с периферийными и партнерскими сервисами крупных корпораций.
⚡️Слив Microsoft или громкий блеф?
Исследователи разобрали данные вымогателей ExfilSquad
Группировка ExfilSquad заявила о взломе сразу 15 крупных организаций, среди которых оказалась и Microsoft. Изначально ИБ-исследователи отнеслись к анонсу со скепсисом: хакеры не приложили к заявлению никаких доказательств, что часто указывает на банальный фейк и попытку нагнать страху. 🔍Однако ситуация изменилась после публикации доказательного архива на 4000 строк:
🟦В файлах обнаружили аннотации Dataverse OData, специфические схемы полей и жестко согласованные внутренние ID. 🟦Подделать такой массив данных нативно и с сохранением всех внутренних связей Microsoft практически невозможно.
Впрочем, радоваться хакерам рано. Судя по структуре слитых таблиц, речи о взломе основного корпоративного ядра Microsoft не идет. Данные, скорее всего, утекли из изолированных внешних контуров: партнерского портала и системы управления инфраструктурой зданий. 🦔 CyberYozh
Анализ утечки данных Microsoft от группировки ExfilSquad

Кратко (AI)

Группировка ExfilSquad заявила о взломе Microsoft и еще 14 компаний. ИБ-специалисты подтвердили подлинность опубликованных данных, однако отметили, что утечка затронула лишь изолированные внешние системы, а не основное корпоративное ядро.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖