[ad_1]
HAY un nuevo grupo de hackers que ha surgido en los últimos meses
El grupo llamado Lapsus$ se ha centrado en una serie de víctimas de alto perfil, más recientemente la empresa de autenticación Okta.
1
¿Quiénes son Lapsus$?
Los piratas informáticos con una fuerte presencia en las redes sociales en Telegram se centran en el robo de datos en lugar del ransomware.
Tienden a amenazar con liberar los archivos robados de la víctima a menos que reciban el pago.
Si bien inicialmente parecían dirigirse principalmente a víctimas de habla portuguesa, como la empresa de medios portuguesa Impresa y el Ministerio de Salud de Brasil, ahora se han expandido a más empresas en todo el mundo.
¿Lapsus$ hackeó a Okta?
El 22 de marzo de 2022, Lapsus$ publicó capturas de pantalla en su canal de Telegram supuestamente de los datos de los clientes de Okta.
Decía: «Para un servicio que impulsa los sistemas de autenticación de la mayoría de las principales empresas (y respaldado por FEDRAMP), creo que estas medidas de seguridad son bastante deficientes.[…].»
«Antes de que la gente comenzara a hacer preguntas, no accedíamos ni robábamos ninguna base de datos de Okta; solo nos enfocábamos en los clientes de Okta».
Okta dijo en respuesta que está investigando las acusaciones de violación de datos.
Dijo en un comunicado: «A fines de enero de 2022, Okta detectó un intento de comprometer la cuenta de un ingeniero de atención al cliente externo que trabajaba para uno de nuestros contratistas.
«El asunto ha sido investigado y controlado por el subcontratista.
«Creemos que las capturas de pantalla compartidas en línea están relacionadas con este evento de enero. Según nuestra investigación hasta la fecha, no hay evidencia de actividad maliciosa en curso más allá de la actividad detectada en enero».
¿Quién más hackeó Lapsus$?
Lapsus$ también ha apuntado a otros grandes nombres en los últimos meses, incluidos Samsung, Nvidia y Ubisoft.
En febrero de 2022, el grupo robó 1 terabyte de datos de Nvidia, incluida información confidencial, código fuente, nombres de usuario y contraseñas.
Unos días después, los piratas informáticos anunciaron que habían robado 190 gigabytes de datos de Samsung, incluida información sobre el sistema de autenticación biométrica de los teléfonos inteligentes Galaxy.
El 10 de marzo, Ubisoft emitió un comunicado en el que confirmaba que había sufrido una infracción.
Decía: “La semana pasada, Ubisoft experimentó un incidente de ciberseguridad que provocó una interrupción temporal de algunos de nuestros juegos, sistemas y servicios.
«Como precaución, hemos iniciado un restablecimiento de contraseña en toda la empresa… No hay evidencia de que se haya accedido o expuesto información personal del jugador como consecuencia de este incidente».
¡Pagamos por tus historias!
¿Tienes una historia para el equipo de The US Sun?
[ad_2]
