Un portavoz de Microsoft ha confirmado que “somos conscientes de estos y estamos investigando”, pero no ha querido dar más detalles ni confirman si el acceso a los servidores se ha producido de verdad.
Detrás de todo esto se encuentra el grupo de ciberdelincuentes LAPSUS$, que es el responsable de grandes ataques a otras compañías a las que piden rescates para no publicar sus datos, como ha ocurrido con Nvidia y Samsung, entre otros, en los últimos meses. Por el momento, el grupo no ha hecho ninguna petición pública a Microsoft.
El grupo ha publicado en su canal de Telegram una captura de pantalla de lo que parece ser una cuenta interna de desarrolladores de Microsoft, con una cuenta de Azure DevOps. En la captura se muestran proyectos específicos como ‘Bing_UX’, que hace referencia a la experiencia de usuario del motor de búsqueda Bing; ‘Bing-Source’, que indica el acceso al código fuente de Bing; ‘Cortana’, el asistente inteligente de la compañía; y otras secciones que incluyen ‘mscomdev’, ‘microsoft’ y ‘mxblox’. A los pocos minutos, un administrador del canal de LAPSUS$ borró la publicación.
En concreto, el grupo de ciberdelincuentes asegura tener acceso a un archivo que incluye el 90% de los datos de Bing Maps y al 45% de los datos pertenecientes al motor de búsqueda y al asistentes de voz.
Según el portal especializado BleepingComputer que ha podido acceder a este fichero, se trata de un archivo en formato 7zip de 9GB y que al descomprimirlo se generan varias carpetas con un tamaño total de 37GB.