Red Hot Cyber
La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar
UtiliaCS 320x100
Banner Ransomfeed 970x120 1
Cazadores de Lapsus$ dispersos: «Estamos pagando a quienes bombardean a los ejecutivos corporativos con correos electrónicos»

Cazadores de Lapsus$ dispersos: «Estamos pagando a quienes bombardean a los ejecutivos corporativos con correos electrónicos»

Redazione RHC : 8 octubre 2025 10:29

Renovando su estrategia, el grupo Scattered Lapsus$ Hunters ha vuelto al frente con una nueva y sorprendente táctica para presionar a las víctimas.

Los ciberdelincuentes han prometido una recompensa de 10 dólares en criptomonedas a cualquiera que esté dispuesto a participar en un bombardeo masivo de correo electrónico dirigido a ejecutivos de empresas que fueron víctimas de un ataque de ransomware.

El objetivo de los implicados era persuadir a los directivos para que colaboraran con los extorsionadores, es decir, pagaran el rescate exigido.

En su canal de Telegram, el grupo distribuyó instrucciones detalladas con una lista de destinatarios, incluyendo ejecutivos de 39 empresas cuyos datos supuestamente habían sido comprometidos . Hicieron hincapié en que los correos electrónicos enviados desde cuentas personales serían más valiosos y que se aplicarían multas más altas a quienes intentaran hacerlo con mayor diligencia.

La esencia del plan consiste en delegar la extorsión a un público fiel, a la vez que se aumenta la presión sobre las empresas objetivo. Los propios organizadores aseguran que, una vez que reciban la orden de cesar los ataques, los «voluntarios» deben detenerlos de inmediato . Este enfoque se explica por la magnitud de la filtración: la lista de víctimas resultó demasiado larga para que el grupo la gestionara manualmente.

Los hackers afirman que los datos se obtuvieron mediante una vulneración de la plataforma Salesforce y, si no reciben el pago antes del 10 de octubre, comenzarán a aplicar presión selectiva a cada cliente individualmente . Se recomienda a los participantes que no confíen en la protección del proveedor de SaaS y que contacten directamente con los ciberdelincuentes.

Google confirmó que el ataque efectivamente ocurrió y que se llevó a cabo a través de Salesloft Drift, una integración de Salesforce en la que se comprometieron los tokens OAuth . Esta falla permitió a los atacantes acceder a los entornos CRM de los clientes. Las empresas potencialmente afectadas fueron notificadas de la posible brecha antes del lanzamiento del sitio web de publicación de datos.

Por lo tanto, a pesar del cierre de los canales de Telegram de Scattered Lapsus$ Hunters y el arresto de presuntos miembros en el Reino Unido y Estados Unidos, el grupo sigue activo.

Immagine del sitoRedazione
Red Hot Cyber's editorial team consists of a collection of individuals and anonymous sources who actively collaborate by providing advance information and news on cyber security and IT in general.

Lista degli articoli

Artículos destacados

Immagine del sito
¡Cloudflare se cae en la magnífica nube! El incidente global se está resolviendo.
Di Redazione RHC - 18/11/2025

18 de noviembre de 2025 – Tras horas de interrupciones generalizadas , el incidente que afectó a la red global de Cloudflare parece estar cerca de resolverse. La compañía anunció que impleme...

Immagine del sito
IBM AIX: Dos fallos críticos permiten la ejecución de comandos arbitrarios (Puntuación 10 y 9,6).
Di Redazione RHC - 18/11/2025

Dos graves vulnerabilidades en el sistema operativo AIX de IBM podrían permitir a atacantes remotos ejecutar comandos arbitrarios en los sistemas afectados, lo que ha llevado a la compañía a public...

Immagine del sito
Apple deberá pagar 634 millones de dólares a Masimo por infracción de patente.
Di Redazione RHC - 18/11/2025

Masimo, una empresa estadounidense que desarrolla tecnologías de monitorización médica, ha ganado otra batalla legal contra Apple . Un jurado federal le otorgó 634 millones de dólares por infring...

Immagine del sito
Aplicaciones espía: Cómo funciona el software espía y por qué supone un riesgo para la privacidad
Di Redazione RHC - 17/11/2025

El software espía (también conocido como aplicaciones espía) representa una de las amenazas más insidiosas y peligrosas de la era digital. Se trata de programas maliciosos diseñados para infiltra...

Immagine del sito
Google está listo para lanzar Gemini 3.0: ¿será realmente el punto de inflexión en la carrera de la IA?
Di Redazione RHC - 16/11/2025

Google se acerca a la presentación oficial de Gemini 3.0 , el nuevo modelo de inteligencia artificial que representa uno de los pasos más significativos en la estrategia de la compañía. Según inf...