Infatti, alcune violazioni da ransomware vengono svolte utilizzando impiegati che rivendono l’accesso ad una VPN ad un criminale informatico, il quale lo ricompensa con una somma di denaro.
Si tratta quindi di una nuova forma di “broker di accesso”, che non rivende una falla di sicurezza per poter accedere ad una intranet aziendale di una organizzazione, ma rivende delle chiavi di accesso autorizzate, di fatto velocizzando moltissimo la catena di attacco e di intrusione.
Advertising
Detto questo, nella giornata di ieri, il gruppo LAPSUS$, che abbiamo incontrato più volte recentemente negli hack ad Nvidia e Samsung, ha riportato sul suo canale Telegram, che è alla ricerca di impiegati infedeli.
Tale messaggio ha ricevuto moltissimi Like (650 al momento della scrittura dell’articolo). Queste reazioni stanno scatenando un rapido interesse tra i suoi follower che ad oggi sono circa 29.000.
Il messaggio riporta quanto segue:
Reclutiamo dipendenti/addetti ai lavori presso le aziende!!!!
- Qualsiasi azienda fornitrice di telecomunicazioni (Claro, Telefonica, ATT e altre simili)
- Grandi società di software/giochi (Microsoft, Apple, EA, IBM e altre simili)
- Callcenter/BPM (Atento, Teleperformance e altri simili)
- Host server (OVH, Locaweb e altri simili)
NOTA: NON CERCHIAMO DATI, CERCHIAMO IL DIPENDENTE CHE CI FORNISCE UNA VPN O CITRIX ALLA RETE
Se non sei sicuro di essere necessario, invia un DM e ti risponderemo!!!!
Se non sei un dipendente ma hai comunque accesso alle VPN o VDI, allora siamo ancora interessati!!
Sarai pagato se lo desideri. Contattaci per discuterne
Pertanto, i punti salienti sono che LAPSUS$ sta cercando di violare delle specifiche aziende e che punta non solo ai dipendenti delle aziende stesse, ma anche ad altro personale che possa avere a disposizione l’accesso alle sue infrastrutture, come ad esempio i dipendenti di aziende di terze parti.
Curiosamente la cybergang riporta “Sarai pagato se lo desideri”, in quanto l’accesso potrebbe anche essere fornito da un dipendente insoddisfatto che vuole unicamente colpire l’azienda, senza trarne un beneficio economico.
Advertising
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"
Aree di competenza:Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione
RHC4Edu nasce dalla volontà della community di Red Hot Cyber di portare la cultura della cybersecurity, dell’intelligenza artificiale e del digitale direttamente nelle scuole, mettendo gratuitamente a disposizione degli studenti l’esperienza di professionisti, ricercatori e specialisti del settore. Il progetto è ufficialmente operativo e permette agli istituti interessati di richiedere workshop gratuiti e incontri con gli esperti della community, attraverso un coordinamento della redazione che mette in relazione le esigenze della scuola con le competenze e la disponibilità dei professionisti presenti sul territorio.
L’obiettivo di RHC4Edu non è trasformare gli studenti in tecnici informatici, ma aiutarli a sviluppare consapevolezza e pensiero critico davanti a un mondo sempre più digitale. Cybersecurity, truffe online, privacy, social network, cyberbullismo, fake news e intelligenza artificiale diventano così argomenti da affrontare con esempi concreti e con il contributo diretto di chi lavora quotidianamente nel settore. Un’iniziativa costruita sulla condivisione della conoscenza e sul volontariato della community, perché portare queste competenze nelle aule significa anche offrire ai ragazzi la possibilità di conoscere nuove professioni, sviluppare curiosità e imparare a vivere la tecnologia in modo più sicuro e consapevole.