Hakerska banda Lapsus$ se vratila sa ''odmora'' i ima novu žrtvu

Vesti, 31.03.2022, 10:00 AM

Hakerska banda Lapsus$ se vratila sa ''odmora'' i ima novu žrtvu

Posle kratkog „odmora“, hakerska grupa Lapsus$ se vratila. Grupa je juče preko svog Telegram kanala objavila da je ukrala 70GB podataka od Globanta, međunarodne kompanije za razvoj softvera sa sedištem u Luksemburgu, čiji su klijenti neke od najvećih svetskih kompanija.

Skrinšotovi koje je objavio Lapsus$ pokazuju foldere sa imenima niza globalnih kompanija, među kojima je i kompanija DHL, američka kablovska mreža C-Span i francuska banka BNP Paribas. Na listi su se našli i Facebook i Apple, mada se Apple zapravo spominje u folderu pod nazivom „apple-health-app“. Podaci su izgleda povezani sa Globantovom aplikacijom BeHealthy, softver razvijen u partnerstvu sa Appleom za praćenje ponašanja zaposlenih vezanim za zdravlje pomoću funkcija Apple Watcha.

Globant je u saopštenju za javnost priznao da je kompanija hakovana. „Prema našoj trenutnoj analizi, informacije kojima se pristupilo su ograničene na određeni izvorni kod i dokumentaciju u vezi sa projektom za veoma limitirani broj klijenata“, saopštila je kompanija. „Do danas nismo pronašli nikakve dokaze da su pogođene druge oblasti naših infrastrukturnih sistema ili sistema naših klijenata.”

Na Telegramu, Lapsus$ je podelio torrent link do ukradenih podataka sa porukom u kojoj se kaže: „Zvanično smo se vratili sa odmora“.

Grupa je najavila kratak odmor nakon što je pre manje od nedelju dana britanska policija uhapsila sedam tinejdžera osumnjićenih da su članovi bande Lapsus$. Hapšenja su bila rezultat jednogodišnje istrage o navodnom vođi grupe, za koga se veruje da je tinejdžer koji živi sa roditeljima u Oksfordu. Ali članovi grupe traženi su i sa druge strane Atlantika zbog napada na američke kompanije.

Grupa Lapsus$, koja se na radaru pojavila krajem prošle godine, za kratko vreme postala je planetarna vest zbog kompanija koje je hakovala i od kojih je ukrala osetljive podatke. Grupa je hakovala niz poznatih tehnoloških kompanija, uključujući Nvidiju, Samsung, Microsoft, Ubisoft i Vodafone.

Lapsus$ je nedavno bio u centru pažnje i zbog hakovanja platforme za autentifikaciju Okta, što je ugrozilo hiljade firmi koje su klijenti Okte. Taj napad je bio sramota za kompaniju koja pruža usluge zaštite drugim preduzećima, a Okta je kritikovana i zbog sporog otkrivanja incidenta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys

Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys

Ruska hakerska grupa za koji se veruje da je pod kontrolom države, poznata kao Coldriver (prati se i kao Star Blizzard, Callisto, UNC4057), razvila j... Dalje

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Operacije Lumma Stealera, jednog od najpoznatijih malvera za krađu podataka, poslednjih meseci počele su da se raspadaju nakon što su pojedinci, na... Dalje

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Korisnici koji pokušavaju da preuzmu Xubuntu umesto instalacionih fajlova dobijaju malver. Zbog toga je privremeno onemogućino preuzimanje sa sajta.... Dalje

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Stručnjaci iz Centra za odbranu od fišinga Cofense upozoravaju na novu, agresivnu prevaru u kojoj prevaranti koriste logo i brend kompanije Microsof... Dalje

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

Menadžer lozinki LastPass upozorio je korisnike da „NIJE hakovan“, nakon što je otkrivena nova phishing kampanja koja zloupotrebljava nj... Dalje