Lapsus$回归,泄露IT巨头Globant 70GB数据

一颗小胡椒2022-03-31 16:16:41

“我们从度假中回来了。”近来声名鹊起的黑客组织在他们的Telegram频道上如此写道,随之发布的还有据称是从软件开发巨头Globant窃取的数据的截图,其中包含了Globant的一些客户源代码以及Atlassian管理员密码。

屏幕截图里除Globant外,还可以看到以其他世界各地的公司命名的文件夹,如科技巨头Facebook、Arcserve、DHL国际快递、花旗银行和法国巴黎银行等,似乎是Globant公司的客户。

在后续帖子中,Lapsus$发布了一组凭据,据称这些凭据允许管理员访问 Globant 用于开发、审查和协作客户代码(Jira、Confluence、GitHub、Crucible)的各种平台。

Lapsus$随后又在Telegram上发布了一个718.8KB的种子文件,该文件据称包含约70GB从Globant窃取的数据。

在Lapsus$泄露数据后,Globant发布了一份新闻稿,确认部分公司源代码受到未经授权的访问。

这次泄露事件造成的损害似乎很严重。根据威胁情报公司SOS Intelligence的说法,泄露的数据有包含客户信息以及具有大量私钥(Web服务器SSL证书、Globant服务器、API密钥等)的代码存储库,还包括用于各种客户应用程序的150多个SQL数据库文件。

Lapsus$近来异常猖獗,遭其泄露数据的有巴西卫生部、游戏巨头育碧Ubisoft、葡萄牙媒体巨头Impresa,以及三星、英伟达、微软和Okta在内的科技巨头。

就在十天前的3月21日,美国联邦调查局FBI已经将Lapsus$黑客组织列入了通缉名单。而在上周,伦敦金融城警方逮捕了七名涉嫌与该团伙有联系的16至21岁青少年。

Cybereason安全策略总监Ken Westin称,Lapsus$在短暂中断后迅速回归并不奇怪,因为其犯罪网络经常遍布世界各地。网络犯罪团伙通常以分散的方式工作,许多成员甚至不知道彼此的真实身份,一个组织由许多来自不同国家的成员组成。这就给执法部门带来了挑战,因为他们需要与不同国家合作追捕肇事者。

本作品采用《CC 协议》,转载必须注明作者和本文链接
泄露数据涉及代码存储库、用于各种客户应用程序的SQL数据库文件,以及Globant 用于开发、审查和协作客户代码的各种平台的访问凭据。
勒索软件攻击无处不在,企业组织随时可能沦为下一个受害者。
这场冲突中衍生了一种新型参与方式:网络犯罪论坛和勒索软件组织对局势作出反应并采取行动。该季度,勒索组织利用的旧漏洞数量环比激增17.9%;新漏洞数量则相比上季度增加了22个,环比增幅达7.6%。操作系统中的漏洞最容易被勒索软件利用,其数量在2022年第一季度为125个。CSW还研究了漏洞公布时间、补丁发布时间和被勒索组织利用时间这三者之间的关系。
这是2022年最受关注的攻击事件,因为这是一个国家首次宣布进入“国家紧急状态”以应对勒索软件攻击。研究人员在此次事件中发现了LockBit 3.0感染的迹象,国家宪兵部门随后介入调查,并开始追踪Ragnar Locker和LockBit。据悉,这些数据和系统被一个神秘的海外勒索软件控制。值得一提的是,此次攻击背后的恶意行为者同样是Black Cat组织。
Security Affairs 网站披露,英国伦敦陪审团判定 Lapsus$ 勒索团伙一名 18 岁成员 Arion Kurtaj 有罪,罪名是入侵了包括 Uber、Revolut 在内的多家知名公司,以及勒索了游戏公司 Rockstar Games 的开发商。
松散的黑客组织 Lapsus$ 的两名成员:18 岁的 Arion Kurtaj 和另一名 17 岁少年被控入侵了多家知名公司,窃取数据并以威胁泄露数据为由进行勒索。 Arion Kurtaj 被认为是 Lapsus$ 的领导人之一,他去年两次因为 Lapsus$ 相关黑客活动而被捕。他被控入侵了金融科技公司 Revolut、拼车服务商 Uber 和游戏开发商 Rockstar Games。在保释
在网上购买了员工的凭证后,这些成员可以使用公司的内部工具--如T-Mobile的客户管理系统Atlas来进行SIM卡交换攻击。这种类型的攻击涉及劫持目标的移动电话,将其号码转移到攻击者拥有的设备上。从那里,攻击者可以获得该人的手机号码所收到的短信或电话,包括为多因素认证而发送的任何信息。
近日,IT和软件咨询公司Globant证实,他们遭到了Lapsus$黑客组织的入侵,其中由管理员凭据和源代码组成的数据被其泄露。 我们最近发现,公司的部分代码库受到了未经授权的访问。——Globant 作为泄密的一部分,Lapsus$黑客组织发布了从Globant窃取的70GB数据,将其描述为“一些客户的源代码”。其中有一张声称是Globant存档目录的屏幕截图,里面包含了Abbott、app
在周三宣布自己“度假归来”之后,该组织在其 Telegram 频道上发布了一个 70G 的种子文件,其中包括据称从该公司窃取的数据,黑客声称其中包括其企业客户的源代码。 Globant 向 TechCrunch 证实,它已经“检测到我们公司代码库的一个有限部分受到了未经授权的访问”,并正在进行调查。
优步披露了有关安全漏洞的更多细节,该公司指责据称与 LAPSUS$ 黑客组织有关联的威胁行为者。
一颗小胡椒
暂无描述