Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Mar 25, 2022 Redazione news Hacking, News, RSS 0
Le attività criminali della gang di cyber criminali specializzati nell’estorsione LAPSUS$ sono estese e di grande impatto. Su Securityinfo abbiamo già parlato del loro utilizzo di certificati di firma del codice NVIDIA rubati per far sembrare fidato il loro malware, delle loro estorsioni di alto profilo e del recente furto di dati ai danni del colosso dei servizi di Identity Management (IM) Okta.
Microsoft ha messo in evidenza le enormi dimensioni delle loro operazione, sottolineando che sono attivi a livello globale su una varietà di settori, sfruttando le interconnessioni esistenti nei sistemi tecnologici moderni e attaccando le organizzazioni per arrivare ai loro partner e fornitori.
Tra i loro obiettivi ci sono stati entità governative, istituzioni nel settore dell’educazione e grandi operatori nei settori dell’energia, della sanità e dell’informatica. Microsoft stessa è stata tra le vittime degli attacchi di LAPSUS$ e si ritiene che il gruppo sia riuscito a sottrarre Gigabyte di dati, vantandosi dell’attacco su Telegram mentre era ancora in corso.
Come riporta un articolo di Naked Security, sta correndo la notizia che sette sospetti membri di questa gang siano stati arrestati nel Regno Unito. Secondo quanto pubblicato da TechCrunch, i sospetti sono ancora sotto indagine e hanno tra i 16 e i 21 anni.
A gennaio un incidente di doxing (diffusione online di informazioni personali o altri dati sensibili di una vittima o di un altro criminale) aveva permesso di identificare un ragazzo di 16 anni dell’Oxfordshire, in Inghilterra, come uno dei leader della gang. La giovanissima età del criminale sarebbe coerente con quella delle persone arrestate ieri.
Attualmente le autorità britanniche non hanno fatto una comunicazione ufficiale sugli arresti e sull’effettiva appartenenza delle persone arrestate alla gang, ma vi terremo aggiornati!
Feb 12, 2025 0
Mar 30, 2022 0
Mar 23, 2022 0
Mar 17, 2022 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...