Hakerska banda Lapsus$ se vratila sa ''odmora'' i ima novu žrtvu

Vesti, 31.03.2022, 10:00 AM

Hakerska banda Lapsus$ se vratila sa ''odmora'' i ima novu žrtvu

Posle kratkog „odmora“, hakerska grupa Lapsus$ se vratila. Grupa je juče preko svog Telegram kanala objavila da je ukrala 70GB podataka od Globanta, međunarodne kompanije za razvoj softvera sa sedištem u Luksemburgu, čiji su klijenti neke od najvećih svetskih kompanija.

Skrinšotovi koje je objavio Lapsus$ pokazuju foldere sa imenima niza globalnih kompanija, među kojima je i kompanija DHL, američka kablovska mreža C-Span i francuska banka BNP Paribas. Na listi su se našli i Facebook i Apple, mada se Apple zapravo spominje u folderu pod nazivom „apple-health-app“. Podaci su izgleda povezani sa Globantovom aplikacijom BeHealthy, softver razvijen u partnerstvu sa Appleom za praćenje ponašanja zaposlenih vezanim za zdravlje pomoću funkcija Apple Watcha.

Globant je u saopštenju za javnost priznao da je kompanija hakovana. „Prema našoj trenutnoj analizi, informacije kojima se pristupilo su ograničene na određeni izvorni kod i dokumentaciju u vezi sa projektom za veoma limitirani broj klijenata“, saopštila je kompanija. „Do danas nismo pronašli nikakve dokaze da su pogođene druge oblasti naših infrastrukturnih sistema ili sistema naših klijenata.”

Na Telegramu, Lapsus$ je podelio torrent link do ukradenih podataka sa porukom u kojoj se kaže: „Zvanično smo se vratili sa odmora“.

Grupa je najavila kratak odmor nakon što je pre manje od nedelju dana britanska policija uhapsila sedam tinejdžera osumnjićenih da su članovi bande Lapsus$. Hapšenja su bila rezultat jednogodišnje istrage o navodnom vođi grupe, za koga se veruje da je tinejdžer koji živi sa roditeljima u Oksfordu. Ali članovi grupe traženi su i sa druge strane Atlantika zbog napada na američke kompanije.

Grupa Lapsus$, koja se na radaru pojavila krajem prošle godine, za kratko vreme postala je planetarna vest zbog kompanija koje je hakovala i od kojih je ukrala osetljive podatke. Grupa je hakovala niz poznatih tehnoloških kompanija, uključujući Nvidiju, Samsung, Microsoft, Ubisoft i Vodafone.

Lapsus$ je nedavno bio u centru pažnje i zbog hakovanja platforme za autentifikaciju Okta, što je ugrozilo hiljade firmi koje su klijenti Okte. Taj napad je bio sramota za kompaniju koja pruža usluge zaštite drugim preduzećima, a Okta je kritikovana i zbog sporog otkrivanja incidenta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google upozorio na ranjivosti iOS i Androida koje se koriste za instalaciju komercijalnog špijunskog softvera

Google upozorio na ranjivosti iOS i Androida koje se koriste za instalaciju komercijalnog špijunskog softvera

Googleova grupa za analizu pretnji (TAG) otkrila je da prati preko 30 komercijalnih proizvođača špijunskog softvera koji olakšavaju širenje malve... Dalje

Otvoreno pismo Maska, Voznijaka i grupe stručnjaka za AI: Trka za razvoj sistema veštačke inteligencije je van kontrole

Otvoreno pismo Maska, Voznijaka i grupe stručnjaka za AI: Trka za razvoj sistema veštačke inteligencije je van kontrole

Ilon Musk i grupa stručnjaka za veštačku inteligenciju pozvala je da se privremeno obustavi obuka moćnih sistema veštačke inteligencije zbog po... Dalje

Microsoft predstavio Security Copilot, novog GPT-4 AI pomoćnika za sajber bezbednost

Microsoft predstavio Security Copilot, novog GPT-4 AI pomoćnika za sajber bezbednost

Nakon najave Copilot pomoćnika sa veštačkom inteligencijom za Office aplikacije, Microsoft je najavio još jednog pomoćnika koji je nazvan Securi... Dalje

Zbog bezbednosti Francuska zabranila sve aplikacije za zabavu na uređajima zaposlenih u državnim službama

Zbog bezbednosti Francuska zabranila sve aplikacije za zabavu na uređajima zaposlenih u državnim službama

Poslednjih nekoliko meseci, vlade širom sveta zabranjuju TikTok na uređajima zvaničnika. Holandija i Norveška su poslednje koje su se pridružile ... Dalje

Veb servisi APR-a zbog sajber napada nedostupni korisnicima

Veb servisi APR-a zbog sajber napada nedostupni korisnicima

Agencija za privredne registre (APR) objavila je da su tokom jučerašnjeg i današnjeg dana veb servisi APR-a bili meta sajber napada, koji je prijav... Dalje