- يدعي أحد المتسللين الذين يستخدمون اللقب "Shiny Hunters" أنه سرق 500 غيغابايت من شفرة المصدر القيمة التي تخص Microsoft.
- يُزعم أن الشخص اخترق حساب GitHub الخاص بالشركة وقام بتنزيل جميع المستودعات الخاصة.
- العينات الأولى التي تم تسريبها للجمهور لا تؤكد ادعاءات المخترق.
وفقًا للتقارير الأخيرة ، يدعي مخترق مجهول أنه استحوذ على حساب GitHub من Microsoft ، وحصل على وصول كامل إلى جميع المستودعات الخاصة بشركة البرمجيات ، وسرقة 500 غيغابايت من البيانات في هذه العملية. اللقب الذي يستخدمه المخترق هو "Shiny Hunters" وهو اتصلت بيليبينج الكمبيوتر بنفسه لإبلاغ الوسيط بالحادث الأمني. قدم الشخص لقطات شاشة لإثبات خرق البيانات ، على الرغم من أن هذا لا يزال غير دليل ملموس على الادعاءات المقدمة. ادعت "تحت الخرق" أن البيانات تبدو حقيقية ، ولكن موظف MS وصف القصة الهراء. كما كتب ، لدى Microsoft سياسة جعل مستودعات GitHub عامة في غضون شهر ، لذلك فإن الشخص يقدم فقط هذه المنتجات على أنها منتجات هجوم اختراق ناجح.
انها على الأرجح BS. لدى Msft "قاعدة" مفادها أن GitHub repos يجب أن تكون علنية في غضون 30 يومًا.
– سام سميث (samsmithnz) 6 مايو 2020
بشكل أكثر تحديدًا ، يبدو أن البيانات التي تم تقديمها تحتوي على Office ، Windowsو API وشفرة مصدر Azure. بشكل عام ، ستكون هذه البيانات ذات قيمة عالية ، وسيكون تسربها كارثيًا لشركة Microsoft. عرض المخترق فقط دعابة 1 غيغابايت من البيانات ، والتي تحتوي على نص صيني ومراجع إلى "latelee.org" ، مما يقلل من فرص كونها حقيقية. تلقى Bleeping Computer عينة أخرى ، تحتوي على كتاب إلكتروني وعناصر عامة ونماذج تعليمات برمجية وأشياء لا تبدو ذات قيمة. تعود العينة من 28 مارس 2020 ، والتي قد تكون تاريخ الخرق ، إذا حدث ذلك.
ومع ذلك ، يقول الشخص الذي يقف وراء Shiny Hunters أن الانتهاك حقيقي وأنه كان يخطط في السابق لبيعه. الآن ، الخطة هي تسريبه عبر الإنترنت مجانًا للجميع ، لذلك أعتقد أن هذا كان مجرد دعابة تهدف إلى تحقيق شيء في هذه الأثناء. لا يمكننا التكهن بالسبب وراء اختيار الشخص لتأخير التسرب ، ولكن هذا يضيف فقط إلى السيناريو الذي يتكون من هذه القصة بأكملها.
لم تنشر Microsoft ، التي تصادف أيضًا أنها مالك GitHub منذ 2018 ، بيانًا رسميًا حول ادعاءات المخترق حتى الآن. ربما اقتربوا من الهاكر وهم في طور التفاوض ، وربما هذا ما كان يأمل الشخص في تحقيقه عن طريق تسريب عينات "لا قيمة لها" إلى الجمهور. مهما كانت الحالة ، سيتعين علينا أن ننتظر ونرى الآن حيث أننا ملزمون برؤية التطورات في هذه القصة قريبًا.