Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Fortinet 970x120px
TM RedHotCyber 320x100 042514
Quello che ci ha insegnato il gruppo LAPSUS$ (Lesson Learned)

Quello che ci ha insegnato il gruppo LAPSUS$ (Lesson Learned)

Redazione RHC : 24 Maggio 2022 07:10

Negli ultimi mesi, il gruppo LAPSUS$ ha rivendicato la responsabilità di attacchi di alto profilo a una serie di importanti aziende tecnologiche che possiamo sintetizzare di seguito:

  • T-Mobile;
  • Okta;
  • Ubisoft;
  • SAMSUNG;
  • Nvidia;
  • Microsoft;
  • Vodafone.

Oltre a questi attacchi, LAPSUS$ è riuscito anche a portare a termine con successo un attacco al Ministero della Salute brasiliano.

Ma non sono gli attacchi informatici di alto profilo a rendere insolito la cyber gang.


Cve Enrichment Redhotcyber

CVE Enrichment
Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.

Cosa trovi nel servizio:
✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor.
✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV).
✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia.
✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

LAPSUS$ è unico nel suo genere su diversi fronti che elenchiamo di seguito:

  • La mente degli attacchi e molti altri presunti complici erano adolescenti;
  • A differenza dei gruppi di hacker ransomware più tradizionali, LAPSUS$ è estremamente attivo sui social media;
  • Gli aggressori sono molto noti per il loro approccio all’infiltrazione dei dati. Il raggruppamento ha rubato codice sorgente, informazioni sui servizi e spesso ha fatto trapelare dati riservati e proprietà intellettuale in rete.

L’hacking di Nvidia, è un ottimo esempio di esfiltrazione di dati da parte della banda LAPSUS$. Gli hacker hanno ottenuto l’accesso a centinaia di gigabyte di dati di servizio, comprese le informazioni sui chip sviluppati dall’azienda. 

Ma gli esperti sono molto più preoccupati per il furto di credenziali di migliaia di dipendenti Nvidia. Il numero esatto di credenziali rubate non è mai stato chiaro, con diversi siti di notizie che riportavano numeri diversi. Tuttavia, Specops è riuscita a ottenere circa 30.000 password che sono state compromesse nell’attività di hacking.

Gli attacchi LAPSUS$ portano a due importanti risultati a cui le aziende dovrebbero prestare attenzione.

La proprietà intellettuale il fulcro dell’attacco

La prima conclusione è che le bande di criminali informatici non si accontentano più dei normali ransomware che chiedono un riscatto per decriptare i dati. Invece della tradizionale crittografia dei dati, LAPSUS$ si concentra maggiormente sull’estorsione informatica, ottenendo l’accesso alla proprietà intellettuale più preziosa dell’organizzazione e minacciando di divulgare informazioni se non viene pagato un riscatto. Tali attacchi possono causare danni irreparabili alle società tecnologiche, poiché le violazioni dei dati possono consentire ai concorrenti di accedere al codice sorgente del prodotto o ai dati di ricerca e sviluppo.

Nonostante il fatto che finora gli attacchi LAPSUS$ siano stati diretti principalmente alle società tecnologiche, qualsiasi organizzazione può diventare vittima di un simile attacco. Pertanto, tutte le aziende dovrebbero considerare attentamente come proteggere i dati più sensibili dai criminali informatici.

Le password deboli rendono ancora le aziende vulnerabili 

Le credenziali Nvidia trapelate hanno mostrato che molti dipendenti utilizzano password molto deboli. Alcune di queste password erano predicibili/banali ed estremamente suscettibili agli attacchi dei dizionari. 

Molte altre password includono il nome dell’azienda come parte della password (nvidia3d, mynvidia3d, ecc.). Un dipendente ha persino usato la parola Nvidia come password. Sebbene sia possibile che gli aggressori abbiano utilizzato immobili di penetrazione complessi, è molto probabile che abbiano trovato nel loro percorso di attacco delle password deboli per accedere ai dati desiderati.

Per prevenire un simile attacco, le aziende dovrebbero iniziare a definire regole di sicurezza che richiedono password complesse. Un altro ottimo metodo di sicurezza è creare un dizionario personalizzato di parole o frasi che non possono essere utilizzate come parte di una password e ancora meglio, utilizzare la multi factor authentication (MFA).

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
TamperedChef: malware tramite falsi installer di app
Di Redazione RHC - 21/11/2025

La campagna su larga scala TamperedChef sta nuovamente attirando l’attenzione degli specialisti, poiché gli aggressori continuano a distribuire malware tramite falsi programmi di installazione di a...

Immagine del sito
Bug critico da score 10 per Azure Bastion. Quando RDP e SSH sul cloud sono in scacco matto
Di Redazione RHC - 21/11/2025

Una vulnerabilità di tipo authentication bypass è stata individuata in Azure Bastion (scoperta da RHC grazie al monitoraggio costante delle CVE critiche presente sul nostro portale), il servizio g...

Immagine del sito
Rischio sventato per milioni di utenti Microsoft! La falla critica in Microsoft SharePoint da 9.8
Di Redazione RHC - 21/11/2025

Microsoft ha reso nota una vulnerabilità critica in SharePoint Online (scoperta da RHC grazie al monitoraggio costante delle CVE critiche presente sul nostro portale), identificata come CVE-2025-5924...

Immagine del sito
Garante Privacy in crisi: il Segretario Generale lascia dopo la richiesta sulle email dei dipendenti
Di Redazione RHC - 21/11/2025

Il Segretario Generale del Garante per la protezione dei dati personali, Angelo Fanizza, ha rassegnato le proprie dimissioni a seguito di una riunione straordinaria tenuta questa mattina nella sala Ro...

Immagine del sito
Dipendenti Infedeli: licenziato, rientra in azienda e resetta 2.500 password all’insaputa dell’azienda
Di Redazione RHC - 21/11/2025

Un impiegato si è dichiarato colpevole di aver hackerato la rete del suo ex datore di lavoro e di aver causato danni per quasi 1 milione di dollari dopo essere stato licenziato. Secondo l’accusa, i...