Quello che ci ha insegnato il gruppo LAPSUS$ (Lesson Learned)
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Ancharia Desktop 1 1
Banner Ancharia Mobile 1
Quello che ci ha insegnato il gruppo LAPSUS$ (Lesson Learned)

Quello che ci ha insegnato il gruppo LAPSUS$ (Lesson Learned)

Redazione RHC : 24 Maggio 2022 07:10

Negli ultimi mesi, il gruppo LAPSUS$ ha rivendicato la responsabilità di attacchi di alto profilo a una serie di importanti aziende tecnologiche che possiamo sintetizzare di seguito:

  • T-Mobile;
  • Okta;
  • Ubisoft;
  • SAMSUNG;
  • Nvidia;
  • Microsoft;
  • Vodafone.

Oltre a questi attacchi, LAPSUS$ è riuscito anche a portare a termine con successo un attacco al Ministero della Salute brasiliano.

Ma non sono gli attacchi informatici di alto profilo a rendere insolito la cyber gang.


Christmas Sale

Christmas Sale -40%
𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀 Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

LAPSUS$ è unico nel suo genere su diversi fronti che elenchiamo di seguito:

  • La mente degli attacchi e molti altri presunti complici erano adolescenti;
  • A differenza dei gruppi di hacker ransomware più tradizionali, LAPSUS$ è estremamente attivo sui social media;
  • Gli aggressori sono molto noti per il loro approccio all’infiltrazione dei dati. Il raggruppamento ha rubato codice sorgente, informazioni sui servizi e spesso ha fatto trapelare dati riservati e proprietà intellettuale in rete.

L’hacking di Nvidia, è un ottimo esempio di esfiltrazione di dati da parte della banda LAPSUS$. Gli hacker hanno ottenuto l’accesso a centinaia di gigabyte di dati di servizio, comprese le informazioni sui chip sviluppati dall’azienda. 

Ma gli esperti sono molto più preoccupati per il furto di credenziali di migliaia di dipendenti Nvidia. Il numero esatto di credenziali rubate non è mai stato chiaro, con diversi siti di notizie che riportavano numeri diversi. Tuttavia, Specops è riuscita a ottenere circa 30.000 password che sono state compromesse nell’attività di hacking.

Gli attacchi LAPSUS$ portano a due importanti risultati a cui le aziende dovrebbero prestare attenzione.

La proprietà intellettuale il fulcro dell’attacco

La prima conclusione è che le bande di criminali informatici non si accontentano più dei normali ransomware che chiedono un riscatto per decriptare i dati. Invece della tradizionale crittografia dei dati, LAPSUS$ si concentra maggiormente sull’estorsione informatica, ottenendo l’accesso alla proprietà intellettuale più preziosa dell’organizzazione e minacciando di divulgare informazioni se non viene pagato un riscatto. Tali attacchi possono causare danni irreparabili alle società tecnologiche, poiché le violazioni dei dati possono consentire ai concorrenti di accedere al codice sorgente del prodotto o ai dati di ricerca e sviluppo.

Nonostante il fatto che finora gli attacchi LAPSUS$ siano stati diretti principalmente alle società tecnologiche, qualsiasi organizzazione può diventare vittima di un simile attacco. Pertanto, tutte le aziende dovrebbero considerare attentamente come proteggere i dati più sensibili dai criminali informatici.

Le password deboli rendono ancora le aziende vulnerabili 

Le credenziali Nvidia trapelate hanno mostrato che molti dipendenti utilizzano password molto deboli. Alcune di queste password erano predicibili/banali ed estremamente suscettibili agli attacchi dei dizionari. 

Molte altre password includono il nome dell’azienda come parte della password (nvidia3d, mynvidia3d, ecc.). Un dipendente ha persino usato la parola Nvidia come password. Sebbene sia possibile che gli aggressori abbiano utilizzato immobili di penetrazione complessi, è molto probabile che abbiano trovato nel loro percorso di attacco delle password deboli per accedere ai dati desiderati.

Per prevenire un simile attacco, le aziende dovrebbero iniziare a definire regole di sicurezza che richiedono password complesse. Un altro ottimo metodo di sicurezza è creare un dizionario personalizzato di parole o frasi che non possono essere utilizzate come parte di una password e ancora meglio, utilizzare la multi factor authentication (MFA).

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

  • Post in evidenza
Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
WhatsApp: basta un numero di telefono per sapere quando dormi, esci o torni a casa
Di Redazione RHC - 14/12/2025

È stato rilasciato uno strumento che consente il monitoraggio discreto dell’attività degli utenti di WhatsApp e Signal utilizzando solo un numero di telefono. Il meccanismo di monitoraggio copre o...

Immagine del sito
MITRE pubblica la lista delle TOP25 debolezze software più pericolose del 2025
Di Redazione RHC - 13/12/2025

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Immagine del sito
Il Day-One del Caos di React2Shell! Spie, criminali e cryptominer si contendono i server
Di Redazione RHC - 13/12/2025

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

Immagine del sito
Agenzia delle Entrate: accesso admin in vendita a 500$? Ecco perché i conti non tornano
Di Vincenzo Miccoli - 13/12/2025

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

Immagine del sito
Apple aggiorna due bug 0day critici in iOS, presumibilmente abusati dagli spyware
Di Redazione RHC - 13/12/2025

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...