3月,微软表示他们正在调查有关Lapsus$数据勒索黑客组织入侵其内部Azure DevOps源代码存储库并窃取数据的“传闻”。Lapsus$团伙声称他们成功入侵了微软的DevOps服务器,还在消息应用程序 Telegram 上发布了总计37GB的代码截图,以此来证实自己成功入侵了微软的Azure DevOps服务器。
安全研究人员在仔细研究泄露文件后表示,这是来自微软内部且从正规途径获取的源代码。部分被泄露的项目包含电子邮件和文档,他们推断这是微软工程师在内部用于发布移动应用程序的资料。
此外,此次被泄露的源代码只是面向基于 Web 的基础设施、网站或移动应用程序,没有涉及到微软桌面软件(包括 Windows、Windows Server 和 Microsoft Office)的源代码。
当 BleepingComputer 就源代码泄漏事件与微软联系时,微软反馈称,他们已知晓情况并正在进行调查。不过微软曾经表示他们不依赖源代码保护产品的安全性,所以此次泄露的数据对微软的影响应该不大。
企业如何针对电脑文件进行加密保护防泄密?
大势至电脑文件防泄密系统是一款保护电脑文件安全、严防企业商业机密外泄的产品。系统主要从三个维度进行管理,即存储设备控制、上网行为控制、操作系统控制,从而构建立体化、全方位信息安全防护平台。系统可以禁止一切USB存储设备连接电脑拷贝资料,不控制鼠标、键盘等非存储设备,还可以灵活管控光驱、红外、蓝牙、随身wifi、聊天软件、网盘、邮箱、注册表、应用程序等近百项功能。系统的管理方式快捷灵活,精准有效,目前已成功应用百万终端,积累了丰厚的行业经验。如下图所示:
2、系统功能
系统主要提供了以下核心功能:
a、全面监控USB存储设备的使用