fbpx
Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Quello che ci ha insegnato il gruppo LAPSUS$ (Lesson Learned)

Redazione RHC : 24 Maggio 2022 07:10

Negli ultimi mesi, il gruppo LAPSUS$ ha rivendicato la responsabilità di attacchi di alto profilo a una serie di importanti aziende tecnologiche che possiamo sintetizzare di seguito:

  • T-Mobile;
  • Okta;
  • Ubisoft;
  • SAMSUNG;
  • Nvidia;
  • Microsoft;
  • Vodafone.

Oltre a questi attacchi, LAPSUS$ è riuscito anche a portare a termine con successo un attacco al Ministero della Salute brasiliano.

Ma non sono gli attacchi informatici di alto profilo a rendere insolito la cyber gang.

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Non perdere i nostri corsi e scrivi subito su WhatsApp al numero
379 163 8765  per richiedere informazioni
"

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

LAPSUS$ è unico nel suo genere su diversi fronti che elenchiamo di seguito:

  • La mente degli attacchi e molti altri presunti complici erano adolescenti;
  • A differenza dei gruppi di hacker ransomware più tradizionali, LAPSUS$ è estremamente attivo sui social media;
  • Gli aggressori sono molto noti per il loro approccio all’infiltrazione dei dati. Il raggruppamento ha rubato codice sorgente, informazioni sui servizi e spesso ha fatto trapelare dati riservati e proprietà intellettuale in rete.

L’hacking di Nvidia, è un ottimo esempio di esfiltrazione di dati da parte della banda LAPSUS$. Gli hacker hanno ottenuto l’accesso a centinaia di gigabyte di dati di servizio, comprese le informazioni sui chip sviluppati dall’azienda. 

Ma gli esperti sono molto più preoccupati per il furto di credenziali di migliaia di dipendenti Nvidia. Il numero esatto di credenziali rubate non è mai stato chiaro, con diversi siti di notizie che riportavano numeri diversi. Tuttavia, Specops è riuscita a ottenere circa 30.000 password che sono state compromesse nell’attività di hacking.

Gli attacchi LAPSUS$ portano a due importanti risultati a cui le aziende dovrebbero prestare attenzione.

La proprietà intellettuale il fulcro dell’attacco

La prima conclusione è che le bande di criminali informatici non si accontentano più dei normali ransomware che chiedono un riscatto per decriptare i dati. Invece della tradizionale crittografia dei dati, LAPSUS$ si concentra maggiormente sull’estorsione informatica, ottenendo l’accesso alla proprietà intellettuale più preziosa dell’organizzazione e minacciando di divulgare informazioni se non viene pagato un riscatto. Tali attacchi possono causare danni irreparabili alle società tecnologiche, poiché le violazioni dei dati possono consentire ai concorrenti di accedere al codice sorgente del prodotto o ai dati di ricerca e sviluppo.

Nonostante il fatto che finora gli attacchi LAPSUS$ siano stati diretti principalmente alle società tecnologiche, qualsiasi organizzazione può diventare vittima di un simile attacco. Pertanto, tutte le aziende dovrebbero considerare attentamente come proteggere i dati più sensibili dai criminali informatici.

Le password deboli rendono ancora le aziende vulnerabili 

Le credenziali Nvidia trapelate hanno mostrato che molti dipendenti utilizzano password molto deboli. Alcune di queste password erano predicibili/banali ed estremamente suscettibili agli attacchi dei dizionari. 

Molte altre password includono il nome dell’azienda come parte della password (nvidia3d, mynvidia3d, ecc.). Un dipendente ha persino usato la parola Nvidia come password. Sebbene sia possibile che gli aggressori abbiano utilizzato immobili di penetrazione complessi, è molto probabile che abbiano trovato nel loro percorso di attacco delle password deboli per accedere ai dati desiderati.

Per prevenire un simile attacco, le aziende dovrebbero iniziare a definire regole di sicurezza che richiedono password complesse. Un altro ottimo metodo di sicurezza è creare un dizionario personalizzato di parole o frasi che non possono essere utilizzate come parte di una password e ancora meglio, utilizzare la multi factor authentication (MFA).

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Articoli in evidenza

Dal Giallo al Laboratorio Di Armi Chimiche Il Passo E’ Breve! Jailbreak di ChatGPT con Doppi Negativi

Recentemente, Alin Grigoras, un chimico computazionale, ha scritto alla Redazione di Red Hot Cyber. Ci informava che prendendo spunto da un articolo sul bug bounty di Anthropic, era riuscito a farsi d...

Red Team Research di TIM pubblica una CVE critica (9.0) su ZENIC ONE R58 di ZTE Corporations

Nel corso di un’analisi di sicurezza effettuata sul prodotto ZENIC ONE R58 di ZTE Corporations, il RED Team Research di TIM ha individuato un bug critico di tipo Formula Injection, una vulnerab...

Un Bypass dell’autenticazione espone gli account Microsoft agli attaccanti remoti!

Microsoft ha recentemente rilasciato un avviso di sicurezza per CVE-2025-21396, una vulnerabilità critica di bypass dell’autenticazione che potrebbe consentire agli attaccanti di falsifica...

Dating online: il 23% degli italiani truffato! Quanto rischi sulle app di incontri?

Norton, marchio consumer di sicurezza informatica, ha pubblicato il suo Consumer Cyber Safety Report – Online Dating Edition 2025. Il report ha intervistato gli italiani per esplorare il loro r...

Dal gioco alla realtà: come gli hacker etici si allenano senza rischi in infrastrutture controllate

Gli specialisti della sicurezza informatica non sono apprezzati per le loro conoscenze teoriche, ma per la loro capacità di applicarle nella pratica. L’esercizio in questo settore è p...