Redazione RHC : 24 Maggio 2022 07:10
Negli ultimi mesi, il gruppo LAPSUS$ ha rivendicato la responsabilità di attacchi di alto profilo a una serie di importanti aziende tecnologiche che possiamo sintetizzare di seguito:
Oltre a questi attacchi, LAPSUS$ è riuscito anche a portare a termine con successo un attacco al Ministero della Salute brasiliano.
Ma non sono gli attacchi informatici di alto profilo a rendere insolito la cyber gang.
![]() CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHCSei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
LAPSUS$ è unico nel suo genere su diversi fronti che elenchiamo di seguito:
L’hacking di Nvidia, è un ottimo esempio di esfiltrazione di dati da parte della banda LAPSUS$. Gli hacker hanno ottenuto l’accesso a centinaia di gigabyte di dati di servizio, comprese le informazioni sui chip sviluppati dall’azienda.
Ma gli esperti sono molto più preoccupati per il furto di credenziali di migliaia di dipendenti Nvidia. Il numero esatto di credenziali rubate non è mai stato chiaro, con diversi siti di notizie che riportavano numeri diversi. Tuttavia, Specops è riuscita a ottenere circa 30.000 password che sono state compromesse nell’attività di hacking.
Gli attacchi LAPSUS$ portano a due importanti risultati a cui le aziende dovrebbero prestare attenzione.
La prima conclusione è che le bande di criminali informatici non si accontentano più dei normali ransomware che chiedono un riscatto per decriptare i dati. Invece della tradizionale crittografia dei dati, LAPSUS$ si concentra maggiormente sull’estorsione informatica, ottenendo l’accesso alla proprietà intellettuale più preziosa dell’organizzazione e minacciando di divulgare informazioni se non viene pagato un riscatto. Tali attacchi possono causare danni irreparabili alle società tecnologiche, poiché le violazioni dei dati possono consentire ai concorrenti di accedere al codice sorgente del prodotto o ai dati di ricerca e sviluppo.
Nonostante il fatto che finora gli attacchi LAPSUS$ siano stati diretti principalmente alle società tecnologiche, qualsiasi organizzazione può diventare vittima di un simile attacco. Pertanto, tutte le aziende dovrebbero considerare attentamente come proteggere i dati più sensibili dai criminali informatici.
Le credenziali Nvidia trapelate hanno mostrato che molti dipendenti utilizzano password molto deboli. Alcune di queste password erano predicibili/banali ed estremamente suscettibili agli attacchi dei dizionari.
Molte altre password includono il nome dell’azienda come parte della password (nvidia3d, mynvidia3d, ecc.). Un dipendente ha persino usato la parola Nvidia come password. Sebbene sia possibile che gli aggressori abbiano utilizzato immobili di penetrazione complessi, è molto probabile che abbiano trovato nel loro percorso di attacco delle password deboli per accedere ai dati desiderati.
Per prevenire un simile attacco, le aziende dovrebbero iniziare a definire regole di sicurezza che richiedono password complesse. Un altro ottimo metodo di sicurezza è creare un dizionario personalizzato di parole o frasi che non possono essere utilizzate come parte di una password e ancora meglio, utilizzare la multi factor authentication (MFA).
Nonostante Internet Explorer sia ufficialmente fuori supporto dal giugno 2022, Microsoft ha recentemente dovuto affrontare una minaccia che sfrutta la modalità Internet Explorer (IE Mode) in Edge, pr...
Datacenter nello spazio, lander lunari, missioni marziane: il futuro disegnato da Bezos a Torino. Ma la vera rivelazione è l’aneddoto del nonno che ne svela il profilo umano Anche quest’anno Tori...
E’ stata individuata dagli analisti di Sophos, una complessa operazione di malware da parte di esperti in sicurezza, che utilizza il noto servizio di messaggistica WhatsApp come mezzo per diffondere...
È stata identificata una vulnerabilità critica nell’architettura di sicurezza hardware AMD SEV-SNP, che impatta i principali provider cloud (AWS, Microsoft Azure e Google Cloud). Tale bug consente...
Nel mondo della sicurezza informatica, dove ogni parola pesa e ogni concetto può diventare complesso, a volte basta un’immagine per dire tutto. Un meme, con la sua ironia tagliente e goliardica e l...