Hakerska banda Lapsus$ se vratila sa ''odmora'' i ima novu žrtvu
Vesti, 31.03.2022, 10:00 AM
Posle kratkog „odmora“, hakerska grupa Lapsus$ se vratila. Grupa je juče preko svog Telegram kanala objavila da je ukrala 70GB podataka od Globanta, međunarodne kompanije za razvoj softvera sa sedištem u Luksemburgu, čiji su klijenti neke od najvećih svetskih kompanija.
Skrinšotovi koje je objavio Lapsus$ pokazuju foldere sa imenima niza globalnih kompanija, među kojima je i kompanija DHL, američka kablovska mreža C-Span i francuska banka BNP Paribas. Na listi su se našli i Facebook i Apple, mada se Apple zapravo spominje u folderu pod nazivom „apple-health-app“. Podaci su izgleda povezani sa Globantovom aplikacijom BeHealthy, softver razvijen u partnerstvu sa Appleom za praćenje ponašanja zaposlenih vezanim za zdravlje pomoću funkcija Apple Watcha.
Globant je u saopštenju za javnost priznao da je kompanija hakovana. „Prema našoj trenutnoj analizi, informacije kojima se pristupilo su ograničene na određeni izvorni kod i dokumentaciju u vezi sa projektom za veoma limitirani broj klijenata“, saopštila je kompanija. „Do danas nismo pronašli nikakve dokaze da su pogođene druge oblasti naših infrastrukturnih sistema ili sistema naših klijenata.”
Na Telegramu, Lapsus$ je podelio torrent link do ukradenih podataka sa porukom u kojoj se kaže: „Zvanično smo se vratili sa odmora“.
Grupa je najavila kratak odmor nakon što je pre manje od nedelju dana britanska policija uhapsila sedam tinejdžera osumnjićenih da su članovi bande Lapsus$. Hapšenja su bila rezultat jednogodišnje istrage o navodnom vođi grupe, za koga se veruje da je tinejdžer koji živi sa roditeljima u Oksfordu. Ali članovi grupe traženi su i sa druge strane Atlantika zbog napada na američke kompanije.
Grupa Lapsus$, koja se na radaru pojavila krajem prošle godine, za kratko vreme postala je planetarna vest zbog kompanija koje je hakovala i od kojih je ukrala osetljive podatke. Grupa je hakovala niz poznatih tehnoloških kompanija, uključujući Nvidiju, Samsung, Microsoft, Ubisoft i Vodafone.
Lapsus$ je nedavno bio u centru pažnje i zbog hakovanja platforme za autentifikaciju Okta, što je ugrozilo hiljade firmi koje su klijenti Okte. Taj napad je bio sramota za kompaniju koja pruža usluge zaštite drugim preduzećima, a Okta je kritikovana i zbog sporog otkrivanja incidenta.
Izdvojeno
Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS
Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje
Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga
Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje
Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom
Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje
Aplikacije za upoznavanje ponovo meta hakera, Bumble i Match potvrdili incidente
Kompanije Bumble i Match Group, koje stoje iza popularnih aplikacija za upoznavanje, potvrdile su da su nedavno bile pogođene bezbednosnim incidentim... Dalje
Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?
Više tužilaca iz različitih delova sveta podnelo je tužbu protiv kompanije Meta pred saveznim sudom u Sjedinjenim Državama, tvrdeći da kompanija... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





