Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Lapsus$ атакує: спочатку Uber, потім Rockstar Games
Lapsus$ атакує: спочатку Uber, потім Rockstar Games

Після сервісу замовлення поїздок Uber, Rockstar Games також стала жертвою хакерської атаки. Як і атаку Uber, цю атаку також можна віднести до групи програм-вимагачів Lapsus$. Фахівці Sophos коментують нову атаку. Виробник відеоігор Rockstar Games нещодавно підтвердив кібератаку, під час якої, серед іншого, було вкрадено 3 ГБ відеоматеріалу з майбутнього блокбастера «Grand Theft Auto VI». Хоча подальших подробиць ще не очікується, зловмисник стверджує, що представляє ту саму групу, яка зламала внутрішні системи Uber наприкінці минулого тижня; тим часом Uber пише...

Читати далі

Lapsus$, ймовірно, стоїть за Uber-Hack
Lapsus$, ймовірно, стоїть за Uber-Hack

Кілька днів тому з'явилася новина про те, що Uber став жертвою великого злому. Є навіть підозри, що зловмисники захопили список вразливостей з програми баунті. Компанія Uber, постачальник туристичних послуг, тепер підтвердила, що зловмисником є ​​група Lapsus$. У першому звіті про злом Uber все ще було багато незрозумілого. За словами постачальника послуг водіння Uber, тепер можна описати процеси та точно визначити, які дані були вкрадені. За словами Uber, ось що сталося: «Акаунт підрядника Uber EXT зламав зловмисник за допомогою зловмисного програмного забезпечення, і його облікові дані було вкрадено. Це…

Читати далі

Група підлітків-вимагачів LAPSUS$ викриває недоліки в безпеці 
Група підлітків-вимагачів LAPSUS$ викриває недоліки в безпеці

Група LAPSUS$, яка, як повідомляється, складається з підлітків, раптово з’явилася на кіберсцені наприкінці минулого року. Вона стала однією з найвідоміших і сумнозвісніших груп онлайн-вимагачів після того, як успішно проникла у такі великі корпорації, як Microsoft, Samsung, Ubisoft і Okta. Клер Тіллс, старший інженер-дослідник Tenable, глибоко ознайомилася з діяльністю групи LAPSUS$. Він виявив, що хоча тактика групи є сміливою, нелогічною та погано продуманою, вона успішно зруйнувала великі міжнародні технологічні компанії. Це протверезне нагадування...

Читати далі

Кількість програм-вимагачів у 1-му кварталі 2022 року вища, ніж за весь 2021 рік!
Кількість програм-вимагачів у 1-му кварталі 2022 року вища, ніж за весь 2021 рік!

WatchGuard опублікував звіт про безпеку в Інтернеті. Перш за все найважливіший результат: кількість програм-вимагачів у першому кварталі 2022 року вже вдвічі більша, ніж за весь 2021 рік! Аналіз показує потроєння атак через Log4Shell, повернення ботнету Emotet, зростання активності криптомайнінгу та скорочення Lapsus$. Загроза програм-вимагачів продовжує невблаганно зростати: згідно з аналізом лабораторії загроз WatchGuard, у першому кварталі 2022 року було вже вдвічі більше відповідних спроб атак, ніж за весь попередній рік. Корі Нахрайнер, головний спеціаліст служби безпеки WatchGuard: «На основі надзвичайно високого рівня...

Читати далі

Okta прагне відновити довіру після злому Lapsus$

Співзасновник і генеральний директор Okta Тодд МакКіннон прагне відновити довіру після злому Lapsus$. Розкриття витоку даних тривало кілька місяців і, нарешті, було оприлюднено лише хакерською групою Lapsus$. Після цього Окта також визнав результативну атаку. Так Тодд Маккіннон в інтерв'ю порталу «Протокол». У січні хакерська група Lapsus$ знайшла свій шлях до ноутбука технічного працівника сторонньої організації підтримки Okta — спочатку вважалося, що вона надала групі доступ до потенційно сотень клієнтів Okta. Пізніше розслідування, яке містило додаткову інформацію, виявило, що, за словами Окти...

Читати далі

Передбачувані хакери LAPSUS$ в суді – атаки тривають
Передбачувані хакери LAPSUS$ в суді – атаки тривають

Зловили банду LAPSUS$? Проте атаки тривають. Корпоративні працівники повинні бути краще поінформовані про атаки з використанням методів соціальної інженерії та бути активною частиною захисту разом із службами MTR. Сумнозвісна банда LAPSUS$ привертає (привертає) багато уваги своєю кіберзлочинною діяльністю – не лише тому, що їх пов’язують з атаками на Microsoft, Samsung, Okta, Nvidia та інші за допомогою їхніх надзвичайних методів соціальної інженерії та здирництва, а й тому, що вона все ще здається дуже активною. І це при тому, що деякі ймовірні організатори вже заарештовані. Це викликає запитання. Підступна тактика...

Читати далі

Lapsus$ Group - Висновки щодо вражаючої серії атак
Короткі новини про кібербезпеку B2B

За останні місяці група кіберзлочинців Lapsus$ потрапила в заголовки газет. Palo Alto Networks надає інформацію про вражаючу серію атак і поточний звіт про програми-вимагачі. Компанія Palo Alto Networks вже опублікувала поточний звіт про загрози програм-вимагачів Unit 2022 за 42 рік. Згідно з цим, середні вимоги про викуп у 2021 році зросли на 144 відсотки до 2,2 мільйона доларів США. За той же період середній платіж зріс на 78 відсотків до 541.010 XNUMX доларів США. Загрозливий актор Lapsus$ Group пройшов шлях від кількох деструктивних атак до крадіжки та оприлюднення вихідного коду кількох провідних технологічних компаній лише за кілька місяців. lapse$…

Читати далі

Атака на Microsoft: Lapsus$ захоплює 37 ГБ даних
Новини G Data

Кіберзлочинці Lapsus$ отримали доступ до внутрішніх систем Microsoft і викрали та оприлюднили загалом 37 гігабайт конфіденційних даних. Постачальник послуг керування доступом Okta також нібито став жертвою витоку даних. Повідомляється, що група програм-вимагачів Lapsus$ опублікувала 37 гігабайт вихідного коду Microsoft і електронних листів. Жертвою групи вимагачів стала компанія «Окта». Okta створює рішення для керування ідентифікацією, які використовуються в багатьох бізнес-додатках. За даними Okta, у січні була спроба скомпрометувати доступ стороннього провайдера – ймовірно, звідти надійшов відповідний скріншот....

Читати далі

Samsung зламали: видано 190 гігабайт даних
Короткі новини про кібербезпеку B2B

Корейському виробнику електроніки Samsung довелося визнати злом даних, під час якого спочатку було вкрадено, а потім опубліковано 190 ГБ даних. У даних немає даних користувача, але вихідні коди та інструкції про те, як Samsung захищає свої мобільні пристрої всередині. Це може означати збільшення атак на пристрої Samsung у найближчі місяці. Samsung нещодавно визнав, що, можливо, стався злом безпеки, пов’язаний з певними внутрішніми даними компанії. Тепер Samsung посилив свою кібербезпеку. Кажуть, що викрадені й тепер опубліковані дані містять деякі вихідні коди, які мобільні телефони Samsung ...

Читати далі