Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x20 Itcentric
TM RedHotCyber 320x100 042514

Risultati di ricerca per: lapsus – Pagina 2

LAPSUS$: sono i 2 ragazzi di 16 e 17 anni arrestati in UK?

Oggi, un ragazzo di 16 e un altro di 17 anni compariranno alla Highbury Corner Magistrates’ Court della Gran Bretagna. I ragazzi sono stati accusati di molteplici reati informatici e rimangono in custodia alla polizia. I ragazzi sono stati arrestati nell’ambito di un’indagine internazionale sulla banda di Lapsus$, che è relativamente nuova ma di cui si parla molto in questo periodo. Il gruppo di criminalità informatica ha violato con successo grandi aziende come Microsoft. Nvidia e Samsung e poi ha riportato dei loro hack online. Di recente, l’FBI ha lanciato un appello per ottenere informazioni sulle persone dietro a questa famigerata squadra

L’FBI è sulle tracce di LAPSUS$.

Come abbiamo visto, gli estorsionisti di dati di Lapsus$ sono tornati dalle vacanze di una settimana, e hanno pubblicato su Telegram circa 70 GB di dati presumibilmente rubati dal gigante dello sviluppo software Globant. “Siamo ufficialmente tornati da una vacanza” ha scritto la banda sul proprio canale Telegram, pubblicando immagini di dati esfiltrati e credenziali di amministratore. Le credenziali, presumibilmente appartenenti ai clienti di Globant, sbloccano molte delle piattaforme DevOps della suite Atlassian dell’azienda, tra cui GitHub, Jira, Confluence e lo strumento di revisione del codice Crucible. Il file torrent condiviso da 70 GB contiene presumibilmente anche il codice sorgente di Globant,

LAPSUS$ torna dalle vacanze e minaccia Google, Facebook ed Apple

Lapsus$ è tornato dalle vacanze, confutando tutte le argomentazioni secondo cui a seguito di una operazione della polizia di Londra, la spina dorsale del gruppo e il suo leader sarebbero stati arrestati. In realtà, di ciò di cui abbiamo parlato anche di recente su RHC. Per aggiungere credibilità, gli hacker hanno fatto trapelare più di 70 GB di codice sorgente e dati di accesso alle piattaforme devops, tra cui Confluence, Crucible, Jira e Github, la loro prossima vittima, si è rivelata essere una società di sviluppo software con sede in Lussemburgo – Globant. In un post sul suo canale Telegram, viene riportato

LAPSUS$: nominato un nuovo moderatore della chat.

Dopo la notizia dell’arresto dei 7 membri del gruppo di hacker criminali LAPSUS$ che abbiamo pubblicato questa mattina (dove riportavamo che la mente del gruppo era un ragazzo inglese di 16 anni), tutti si sarebbero aspettati che il canale Telegram, che ad oggi conta 50.000 follower, sarebbe diventato presto inutilizzato. Ma colpo di scena, poco fa è comparso un nuovo messaggio che riporta quanto segue: “Welcome a new member @fuckmox (new chat moderator)” Facendoci comprendere che il gruppo è attivo e probabilmente sta cambiando i moderatori del canale e della rispettiva chat. Ecco quindi che moltissime persone che seguono il canale hanno

Arrestato il capo della cybergang LAPSUS$. Ha solo 16 anni.

Le aziende tecnologiche stanno imparando ciò che la maggior parte di noi già sapeva: gli adolescenti alle volte possono essere spaventosi. La polizia della città di Londra ha arrestato ieri sette adolescenti che erano in connessione con il famigerato gruppo di hacker Lapsus$ che ha preso di mira aziende come Microsoft, Nvidia, Samsung e Okta nell’ultimo anno. Gli esperti di sicurezza informatica hanno affermato di aver rintracciato il presunto capobanda del gruppo, un sedicenne, a Oxford, in Inghilterra, che secondo quanto riferito ha accumulato 14 milioni di dollari di proventi dalle sue attività nel cybercrime che conduceva dopo la scuola. Gli obiettivi

Microsoft conferma la violazione della cybergang LAPSUS$.

Il gruppo di hacker Lapsus$, noto per aver affermato di aver violato Nvidia, Samsung e altre grandi aziende tecnologiche, questa settimana ha affermato di aver violato la Microsoft. Il gruppo ha pubblicato un file che sosteneva contenesse il codice sorgente parziale di Bing e Cortana in un archivio di quasi 37 GB di dati. Martedì sera, dopo aver indagato, Microsoft ha confermato che il gruppo che definisce come DEV-0537, ha compromesso “un singolo account” e rubato parti del codice sorgente per alcuni dei suoi prodotti. Sempre nel post, gli investigatori Microsoft stanno monitorando il gruppo Lapsus$ da settimane e descrivono in dettaglio

Incidente Microsoft: LAPSUS$ non ci sta e risponde ad Okta.

Dopo la pubblicazione di un post che riportava alcune print screen di dettaglio relative alla violazione di Micrososft e di Okta, il gruppo LAPSUS$ scrive un ulteriore post su Telegram dove riporta la loro reazione all’aggiornamento di Okta. Di fatto si tratta di commenti su quanto dichiarato dal CISO di Okta in un post di oggi, dove descrive la mancata violazione da parte del collettivo hacker riportando: “Il servizio Okta non è stato violato e rimane pienamente operativo. Non ci sono azioni correttive che devono essere intraprese dai nostri clienti.” Nello specifico, il post su telegram riporta una serie di risposte a quanto

LAPSUS$ viola la Microsoft. Falla di sicurezza o insider?

Sembrerebbe che quanto diffuso da LAPSUS$ in precedenza, ma poi cancellato da Telegram, sia ora realtà. In un post pubblicato poco fa sul canale Telegram della nota la cybergang LAPSUS$, viene riporta quanto segue: Per chi non lo sapesse, la FedRAMP è un programma federale di gestione dei rischi e delle autorizzazioni del governo federale degli Stati Uniti che fornisce un approccio standardizzato alla valutazione della sicurezza, all’autorizzazione e al monitoraggio continuo per i prodotti e i servizi cloud. Inoltre, la Okta, Inc. (la quale è conforme a fedRAMP) è una società di gestione di identità e accessi quotata in borsa con

Microsoft è stata hackerata da LAPSUS$?

Microsoft sta indagando sulle affermazioni relative all’accesso a repository di codice sorgente interni e al furto di dati. Il presunto hack è legato al gruppo di hacker criminali Lapsus$, che in passato ha attaccato con successo aziende come Nvidia, Samsung e Vodafone. La prova dell’hacking è emersa domenica sera quando Tom Malka ha pubblicato schermate su Twitter che mostravano una conversazione di Telegram che sembra essere un elenco di cartelle interne del repository di codice sorgente di Microsoft. Lo screenshot suggerisce che gli hacker hanno scaricato i codici sorgente di Cortana e diversi servizi Bing. Il post è stato nel frattempo cancellato.

La cyber-gang LAPSUS$ potrebbe aver violato Vodafone. 200GB di codice sorgente online.

La società di telecomunicazioni Vodafone ha avviato un’indagine su un possibile data breach, dopo le dichiarazioni del gruppo di cybercriminali Lapsus$ relativo al furto di circa 200 GB di file di codice sorgente, equivalenti a 5.000 repository su GitHub. “Stiamo indagando su queste affermazioni con le forze dell’ordine e non possiamo commentare la loro autenticità in questo momento. Tuttavia, possiamo dire che, di norma, i tipi di repository in questione contengono codice sorgente proprietario e non contengono dati dei clienti” hanno detto i rappresentanti dell’azienda a SecurityWeek. Occorre dire che fino ad ora, gli hacker non hanno rilasciato alcuna informazione rubata. Hanno

Categorie