Ataque à Microsoft: Lapsus$ captura 37 GB de dados

Notícias G Data

Compartilhar postagem

Os cibercriminosos Lapsus$ obtiveram acesso a sistemas internos da Microsoft e roubaram e divulgaram um total de 37 gigabytes de dados confidenciais. O provedor de serviços de gerenciamento de acesso Okta também teria sido vítima de um vazamento de dados.

O grupo de ransomware Lapsus$ liberou 37 gigabytes de código-fonte e e-mails da Microsoft. A empresa Okta teria sido vítima do grupo de extorsão. A Okta faz soluções de gerenciamento de identidade que são usadas em muitos aplicativos de negócios. De acordo com a Okta, houve uma tentativa em janeiro de comprometer o acesso de um provedor terceirizado - uma captura de tela correspondente provavelmente veio de lá. Não houve nenhuma outra atividade suspeita. A Microsoft anunciou que estava ciente do vazamento de dados e atualmente está conduzindo investigações internas sobre ele.

Lapsus$: Microsoft e Okta são vítimas do ataque

Capturas de tela mostrando que o grupo de extorsão tinha acesso aos sistemas internos da Microsoft já apareceram no fim de semana. No caso da Microsoft, a captura de tela é datada de 21 de janeiro de 2022. Nas últimas semanas, Lapsus$ já vazou dados de empresas como a Samsung ou a fabricante de jogos Ubisoft.

"Mesmo as empresas que já estão bem posicionadas na área de segurança de TI não são um alvo inexpugnável para invasores altamente motivados", diz Tim Berghoff, Security Evangelist da G DATA CyberDefense. O fato de o grupo chantagista já ter acesso às redes afetadas há dois meses torna isso particularmente claro - e o fato de o grupo só agora vir a público com isso não é um bom presságio. Tim Berghoff: "É de se esperar que haja novos ataques, que podem ser rastreados diretamente a informações às quais os perpetradores tiveram acesso por várias semanas no decorrer dos ataques. Isso mais uma vez confirma uma de nossas previsões para o ano de 2022: as cadeias de suprimentos de software serão cada vez mais atacadas.”

Vazamento: dados já publicados

O anúncio de tais vazamentos também deixa outra coisa clara de forma desagradável: a esta altura é tarde demais para contramedidas - os perpetradores já têm o que queriam. E eles também fazem um trabalho de recrutamento ofensivo, pedindo abertamente aos apoiadores que forneçam acesso aos recursos mediante o pagamento de uma taxa.

Mais em GData.de

 


Sobre o G Data

Com serviços abrangentes de defesa cibernética, o inventor do AntiVirus permite que as empresas se defendam contra crimes cibernéticos. Mais de 500 colaboradores garantem a segurança digital de empresas e usuários. Fabricado na Alemanha: Com mais de 30 anos de experiência em análise de malware, a G DATA realiza pesquisas e desenvolvimento de software exclusivamente na Alemanha. As mais altas demandas de proteção de dados são a principal prioridade. Em 2011, a G DATA emitiu uma garantia "no backdoor" com o selo de confiança "IT Security Made in Germany" da TeleTrust eV. A G DATA oferece um portfólio de proteção antivírus e endpoint, testes de penetração e resposta a incidentes para análises forenses, verificações de status de segurança e treinamento de conscientização cibernética para defender as empresas com eficiência. Novas tecnologias como DeepRay protegem contra malware com inteligência artificial. Serviço e suporte fazem parte do campus da G DATA em Bochum. As soluções G DATA estão disponíveis em 90 países e receberam inúmeros prêmios.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

Segurança de TI: NIS-2 torna-o uma prioridade máxima

Apenas num quarto das empresas alemãs a gestão assume a responsabilidade pela segurança informática. Especialmente em empresas menores ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais