Hakerska banda Lapsus$ se vratila sa ''odmora'' i ima novu žrtvu

Vesti, 31.03.2022, 10:00 AM

Hakerska banda Lapsus$ se vratila sa ''odmora'' i ima novu žrtvu

Posle kratkog „odmora“, hakerska grupa Lapsus$ se vratila. Grupa je juče preko svog Telegram kanala objavila da je ukrala 70GB podataka od Globanta, međunarodne kompanije za razvoj softvera sa sedištem u Luksemburgu, čiji su klijenti neke od najvećih svetskih kompanija.

Skrinšotovi koje je objavio Lapsus$ pokazuju foldere sa imenima niza globalnih kompanija, među kojima je i kompanija DHL, američka kablovska mreža C-Span i francuska banka BNP Paribas. Na listi su se našli i Facebook i Apple, mada se Apple zapravo spominje u folderu pod nazivom „apple-health-app“. Podaci su izgleda povezani sa Globantovom aplikacijom BeHealthy, softver razvijen u partnerstvu sa Appleom za praćenje ponašanja zaposlenih vezanim za zdravlje pomoću funkcija Apple Watcha.

Globant je u saopštenju za javnost priznao da je kompanija hakovana. „Prema našoj trenutnoj analizi, informacije kojima se pristupilo su ograničene na određeni izvorni kod i dokumentaciju u vezi sa projektom za veoma limitirani broj klijenata“, saopštila je kompanija. „Do danas nismo pronašli nikakve dokaze da su pogođene druge oblasti naših infrastrukturnih sistema ili sistema naših klijenata.”

Na Telegramu, Lapsus$ je podelio torrent link do ukradenih podataka sa porukom u kojoj se kaže: „Zvanično smo se vratili sa odmora“.

Grupa je najavila kratak odmor nakon što je pre manje od nedelju dana britanska policija uhapsila sedam tinejdžera osumnjićenih da su članovi bande Lapsus$. Hapšenja su bila rezultat jednogodišnje istrage o navodnom vođi grupe, za koga se veruje da je tinejdžer koji živi sa roditeljima u Oksfordu. Ali članovi grupe traženi su i sa druge strane Atlantika zbog napada na američke kompanije.

Grupa Lapsus$, koja se na radaru pojavila krajem prošle godine, za kratko vreme postala je planetarna vest zbog kompanija koje je hakovala i od kojih je ukrala osetljive podatke. Grupa je hakovala niz poznatih tehnoloških kompanija, uključujući Nvidiju, Samsung, Microsoft, Ubisoft i Vodafone.

Lapsus$ je nedavno bio u centru pažnje i zbog hakovanja platforme za autentifikaciju Okta, što je ugrozilo hiljade firmi koje su klijenti Okte. Taj napad je bio sramota za kompaniju koja pruža usluge zaštite drugim preduzećima, a Okta je kritikovana i zbog sporog otkrivanja incidenta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje