Исследователи подтвердили подлинность части данных Microsoft, опубликованных хакерами ExfilSquad, однако масштаб взлома ограничен внешними системами.
Утечка данных из внешних систем Microsoft подтверждена, но критическая инфраструктура компании не пострадала.
Подтверждена утечка данных из партнерского портала и систем управления инфраструктурой зданий.
Основное корпоративное ядро Microsoft остается защищенным.
Инцидент подчеркивает риски безопасности, связанные с периферийными и партнерскими сервисами крупных корпораций.
⚡️Слив Microsoft или громкий блеф?
Исследователи разобрали данные вымогателей ExfilSquad
Группировка ExfilSquad заявила о взломе сразу 15 крупных организаций, среди которых оказалась и Microsoft. Изначально ИБ-исследователи отнеслись к анонсу со скепсисом: хакеры не приложили к заявлению никаких доказательств, что часто указывает на банальный фейк и попытку нагнать страху.
🔍Однако ситуация изменилась после публикации доказательного архива на 4000 строк:
🟦В файлах обнаружили аннотации Dataverse OData, специфические схемы полей и жестко согласованные внутренние ID.
🟦Подделать такой массив данных нативно и с сохранением всех внутренних связей Microsoft практически невозможно.
Впрочем, радоваться хакерам рано. Судя по структуре слитых таблиц, речи о взломе основного корпоративного ядра Microsoft не идет. Данные, скорее всего, утекли из изолированных внешних контуров: партнерского портала и системы управления инфраструктурой зданий.
🦔 CyberYozh
Кратко (AI)
Группировка ExfilSquad заявила о взломе Microsoft и еще 14 компаний. ИБ-специалисты подтвердили подлинность опубликованных данных, однако отметили, что утечка затронула лишь изолированные внешние системы, а не основное корпоративное ядро.
Обсуждение
0
В
Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖