Menu dostępności

Jak walka Microsoft ze słynnym hackerem SandboxEscaper zamieniła się w ponury „Dzień Świstaka”

Tytuł opublikowanego wczoraj artykułu na blogu firmy Sophos jest wiernym odzwierciedleniem sytuacji jaka się obecnie toczy między gigantem, firmą Microsoft, a słynnym hackerem o pseudonimie SandboxEscaper.

SandboxEscaper to dziewczyna mieszkająca w Islandii, która w ostatnim czasie mocno zaszła gigantowi z Redmond za skórę. Oprócz łamania zabezpieczeń Microsoft z zamiłowania jest pasjonatką przyrody, w szczególności misiów polarnych, ma do nich niekłamany i manifestowany sentyment. Prawie wszystkie napisane przez nią exploity na Windows nawiązują w swojej nazwie właśnie do misiów polarnych (Polarbear , ByeBear).

źródło: Twitter/@SandboxEscaper

W swojej aktywności przeciwko Microsoft w Internecie (napisanych aż 21 exploitów) zaszła tak mocno za skórę, że hackerem zaczęła się interesować agencja NSA i w konsekwencji skasowano jej konto na GitHub i profil na portalu społecznościowym Twitter. Walka nadal trwa. W ostatnim biuletynie aktualizacji Microsoft wypuścił łatki na 3 wyprodukowane przez hakerkę exploity zero-day (CVE-2019-1069, CVE-2019-1053 oraz CVE-2019-0973), które opublikowała w maju 2019r. Microsoft jeszcze nie zdążył wypuścić łatek na kilka innych podatności, a SandboxEscaper odgraża publikacją kolejnych. Podobno dziewczyna zbiera też pieniądze na wyprawę na Antarktydę, jak nadmienia w swoich opisach exploitów wypuszczanych do Internetu.

W Internecie krążą pogłoski, że motywacją odpublicznienia exploitów przez hakerke w Internecie było odmówienie przez Microsoft wypłacenia nagrody pieniężnej w programie Bug Bounty. W 2018 roku w usuniętych już postach na GitHub SandboxEscaper wyraziła chęć sprzedaży exploitów za 60 000 USD, tuż przed tym jak przyznała się do przekazywania exploitów „ludziom nienawidzącym USA”.

Ciekamy z wielkim zaciekawieniem jak potoczą się dalsze losy hackerki i jak zachowa się firma Microsoft. W szczególności, czy wypłaci jej „zasłużoną i należną” nagrodę pieniężną, dzięki której będzie mogła udać się w planowaną podróż na Antarktydę. Założymy się o tą nagrodę, że panowie z Redmond chętniej widzieliby ją w rakach i przeciwśniegowej kurtce niż z kubkiem kakao przed komputerem.

Popularne

Koniec ery VPN? Jak sztuczna inteligencja zmienia krajobraz cyberzagrożeń i przyspiesza przejście do Zero Trust

Koniec ery VPN? Jak sztuczna inteligencja zmienia krajobraz cyberzagrożeń i przyspiesza przejście do Zero Trust

Przez ponad dwie dekady sieci VPN (Virtual Private Network) stanowiły podstawowy mechanizm zapewniający bezpieczny dostęp zdalny do zasobów przedsiębiorstw. W czasach, gdy większość pracowników wykonywa...
FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

16 czerwca, czyli zaledwie pięć dni po rozpoczęciu Mistrzostw Świata 2026, badaczka cyberbezpieczeństwa działająca pod pseudonimem „BobDaHacker” opisała na swoim blogu lukę odkrytą w systemach FIFA. Według...
External MFA w Microsoft Entra ID – koniec Custom Controls

External MFA w Microsoft Entra ID – koniec Custom Controls

MFA, czyli uwierzytelnianie wieloskładnikowe, opiera się na prostej zasadzie: samo hasło nie wystarcza. Po wpisaniu loginu i hasła użytkownik musi jeszcze potwierdzić swoją tożsamość drugim składniki...
Masowa kampania password spray wymierzona w Azure CLI

Masowa kampania password spray wymierzona w Azure CLI

Cyberprzestępcy prowadzą zakrojoną na szeroką skalę kampanię password spray, wymierzoną w środowiska Microsoft 365 za pośrednictwem Azure CLI, o czym informuje Huntress – firma zajmująca się cyberbezpiec...
Accenture potwierdza wyciek danych

Accenture potwierdza wyciek danych

Accenture, obecny również w Polsce gigant usług profesjonalnych, potwierdziło naruszenie bezpieczeństwa danych po tym, jak haker przyznał się do kradzieży kodu źródłowego firmy. Accenture to przedsi...