Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

La polizia brasiliana sulle orme di Lapsus$. Da fine marzo, nessun messaggio su Telegram

Redazione RHC : 20 Agosto 2022 08:00

Vi ricordate della famigerata banda di criminali informatici che violò questo anno violò Nvidia, Samsung, Microsoft e che era alla ricerca di impiegati infedeli e che poi furono arrestati dalla polizia Britannica?

Il 16 agosto scorso, la polizia federale brasiliana ha emesso 8 mandati di perquisizione e sequestro nell’ambito di un’indagine sugli attacchi rivendicati dal gruppo Lapsus$ che ha interrotto il ministero della Salute del Paese nel dicembre 2021.

Lo ha annunciato la polizia in un comunicato stampa.

Acquista il corso Dark Web & Cyber Threat Intelligence (e-learning version)
Il Dark Web e la Cyber Threat Intelligence rappresentano aree critiche per comprendere le minacce informatiche moderne. Tra ransomware, data breach e attività illecite, le organizzazioni devono affrontare sfide sempre più complesse per proteggere i propri dati e le infrastrutture. Il nostro corso “Dark Web & Cyber Threat Intelligence” ti guiderà attraverso i meccanismi e le strategie utilizzate dai criminali informatici, fornendoti competenze pratiche per monitorare, analizzare e anticipare le minacce.

Accedi alla pagina del corso condotto dall'Prof. Pietro Melillo sulla nostra Academy e segui l'anteprima gratuita.

Per un periodo limitato, potrai utilizzare il COUPON CTI-16253 che ti darà diritto ad uno sconto del 20% sul prezzo di copertina del corso
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo

La polizia non ha nominato specificamente Lapsus$ Group, ma i dettagli dell’indagine corrispondevano all’attacco effettuato dal gruppo. Gli esperti attribuiscono gli attacchi a “un’organizzazione transnazionale di criminalità informatica” che prende di mira organizzazioni pubbliche e private in Brasile, Stati Uniti, Portogallo e Colombia.

Secondo la polizia brasiliana, oltre al ministero della Salute, l’aggressore è penetrato in altre 9 organizzazioni locali, tra cui il ministero dell’Economia e l’Agenzia nazionale per l’energia elettrica.

Dopo aver indagato sull’attacco al Ministero della Salute brasiliano, Microsoft ha scritto che le tattiche del gruppo includevano quanto segue:

  • ingegneria sociale telefonica;
  • Sostituzione della SIM per facilitare l’acquisizione degli account;
  • accesso agli account di posta elettronica dei dipendenti delle organizzazioni target;
  • pagamento dei dipendenti, fornitori o partner commerciali delle organizzazioni target per accedere alle credenziali;
  • bypassare l’autenticazione a più fattori;
  • interferire con le chiamate delle loro vittime per la comunicazione in situazioni di crisi;
  • utilizzo di insider all’interno delle aziende per effettuare gli attacchi.

A marzo, la polizia britannica ha arrestato 7 presunti membri di Lapsus$ di età compresa tra i 16 e i 21 anni. 

Tuttavia, il gruppo ha continuato a pubblicare messaggi nei giorni successivi agli arresti, comprese informazioni sulla violazione dei dati Globant. Tuttavia, non ci sono stati messaggi nel canale Telegram di Lapsus$ dalla fine di marzo.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.