Microsoft confirmó el acceso no autorizado a sus sistemas luego de que comprometieran la cuenta de un empleado, mientras que Okta confirmó que los atacantes comprometieron un equipo de un ingeniero de soporte.
El grupo extorsivo LAPSUS$ sigue muy activo. Luego de las filtraciones de NVIDIA y Samsung hace unas semanas y la amenaza de filtrar información de Mercado Libre, el grupo publicó en Telegram detalles de los supuestos accesos no autorizados que el grupo afirma haber logrado y que afectan a Microsoft y al proveedor de servicios de autenticación Okta. Horas después de la publicación de un archivo con parte de la información robada a Microsoft, la compañía confirmó que sufrió un incidente de seguridad. En el caso de Okta, luego de que LAPSUS$ publicara imágenes del supuesto acceso a la cuenta de un empleado, la compañía lanzó un comunicado en el que asegura que no sufrieron el acceso indebido a sus sistemas y que aun así están investigando.
Robo de información a Microsoft
Tras la publicación de un archivo comprimido de 9GB que contienen parte del código fuente robado de Bing, Bing Maps y Cortana, Microsoft confirmó en el día de ayer a través de un comunicado que uno de sus empleados fue víctima de un incidente de seguridad que permitió a los actores maliciosos acceder y robar parte del código fuente de algunos de sus productos desde un servidor interno. Los cibercriminales aseguran haber robado 37GB de código fuente de varios proyectos de la compañía.
Publicación en Telegram de LAPSUS$ en la que publican parte de la información robada a Microsoft.
Según revelaron algunos medios, investigadores que analizaron los datos filtrados manifestaron que parecen ser legítimos y agregaron que la filtración incluye, además del código fuente de varios proyectos, correos y documentación utilizada internamente.
En el comunicado, Microsoft aseguró que el incidente no comprometió información de los clientes y que el acceso indebido fue realizado tras comprometer una cuenta de un empleado que permitió a los actores maliciosos acceder a una parte limitada de sus repositorios. Por otra parte, la filtración del código fuente no supone un riesgo para la seguridad, aseguró el gigante tecnológico.
Robo de información a Okta
Esta semana se conoció que otra de las víctimas de LAPSUS$ fue Okta, una compañía que ofrece servicios de autenticación y que es utilizada por grandes compañías. Según publicaron a través de Telegram, los cibercriminales tuvieron acceso a una cuenta con permisos de administrador que les permitió resetear contraseñas y la autenticación multifactor de una gran cantidad de clientes. A su vez, los criminales aclaran que no accedieron ni robaron ninguna base de datos de Okta.
Imagenes publicadas por LAPSUS$ como prueba del compromiso de una cuenta con permisos de administrador de un usuario de soporte.
Por su parte, el jefe de seguridad de Okta, David Bradbury, publicó un comunicado en el que asegura que la compañía no fue víctima de un ataque y que sus servicios continúan operando con normalidad, aunque sí manifestaron que en enero de este año detectaron un intento fallido de comprometer la cuenta de un ingeniero de soporte al cliente que trabaja para un proveedor tercero. Sin embargo, pese al intento fallido, investigaron lo que ocurrió con una compañía forense que reveló que en enero de este año un atacante tuvo acceso a la computadora de un ingeniero de soporte y que las imágenes reveladas por LAPSUS$ estarían relacionadas a este incidente.
En una actualización del comunicado publicado por Okta el 22 de marzo, la compañía confirmó que finalmente un pequeño porcentaje de sus clientes (aproximadamente 2.5%) se vio afectado por el incidente que sufrió uno de sus empleados y que los actores maliciosos podrían haber tenido acceso a sus datos.
Según explicó Bradbury, “el potencial impacto para los clientes de Okta están limitados a los accesos que tienen los ingenieros de soporte. Estos ingenieros no son capaces de crear o eliminar usuarios o descargar bases de datos de los clientes. Los ingenieros de soporte sí tienen acceso a ciertos datos, pero los mismos son limitados, como tickets en Jira y listas de usuarios”. Además, agregó que “los ingenieros de soporte pueden resetear contraseñas y la autenticación multifactor de los usuarios, pero no tienen acceso a las contraseñas”.
Mecanismos utilizados por LAPSUS$ para acceder a los sistemas de sus víctimas
Según reveló Microsoft, el actor de amenaza bajo el nombre LAPSUS$, monitoreados por Microsoft bajo el nombre DEV-0537, es un grupo extorsivo que comenzó atacando a compañías en Reino Unido y América del Sur, pero fue ampliando sus blancos de ataque a nivel global afectando a organismos gubernamentales, compañías de sectores como tecnológicas, telecomunicaciones o retail, y según Microsoft también es conocido por comprometer cuentas de usuarios en Exchange de criptomonedas para sustraer fondos.
Además de buscar el interés de los medios al hacer públicos sus filtraciones, LAPSUS$ se vale de diferentes técnicas para llevar adelante sus ataques que tienen como objetivo obtener accesos con privilegios a través de credenciales robadas que les permitan robar y borrar datos de las víctimas.
Por ejemplo, algunas de las técnicas que utiliza este grupo son ataques de ingeniería social a través del teléfono (vishing), ataques de SIM swapping que permiten el robo de cuentas, compra de credenciales a empleados y en foros clandestinos de la dark web, uso de malware del tipo infostealer, como RedLine, para robar contraseñas y tokens de sesión, entre otras.
Una vez que obtienen credenciales y tokens de sesión, los atacantes buscan comprometer cuentas o servicios que permitan acceder a sistemas corporativos..
¡Reúne a tus tropas! Advance Wars marcha hacia Nintendo Switch con Advance Wars 1+2: Re-Boot Camp. Ponte al frente de tus soldados y disputa combates por turnos como consejero estratégico del ejército de Orange Star. Tu experiencia en la materia resu... read more
Estás listo con el Patriot P220 SSD para aumentar el rendimiento de tu PC y acelerar la ejecución de aplicaciones El P220, uno de los mejores SSD del segmento, te brinda la posibilidad de reemplazar el "viejo" Disco Duro de tu Computadora o Notebook ... read more
[Mando a Distancia Universal de Repuesto para Samsung Smart TV] es aplicable para sus controles universales inteligentes de Samsung BN59-01315J BN59-01259E, BN59-01312B / H / G, BN59-01312F, BN59-01312M, BN59-01312A, BN59-01199F, BN59-01259B QN800A-Q... read more
Ordenador de alta calidad: ideal para oficina, negocios, empresas, empresas, empresas, autónomos, escuela, escuela, escuela, universitarios, trabajo de oficina en casa, navegar en casa – al mejor precio. Rendimiento – ProcesadorIntel Core i5 6500 ha... read more
903XL Cartuchos de Tinta 903 Chip de Actualización compatibles con Cartuchos HP 903 XL 903 para HP OfficeJet Pro 6950 HP officejet Pro 6960 HP officejet Pro 6970 (1 Negro/1 Cian/1 Magenta/1 Amarillo) Por solo 32,09 €30,99 €
colorfly 903 XL Cartuchos de tinta compatibles HP 903XL multipack para tinta hp officejet 6950 Compatibilidad perfecta: colorfly cartuchos de tinta 903XL Multipack Para OfficeJet 6950, para OfficeJet Pro 6960 6970 6961 6963 6965 6968 6974 6975 6976 6... read more
Ratón óptico wireless RF 2.4 Ghz con receptor nano USB y alcance de hasta 10 metros. Ratón wireless con resolución regulable (800/1600dpi), 3 botones y rueda de desplazamiento vertical metálica. Ergonomía ambidiestra: puede ser utilizado tanto por us... read more
Experimenta cargas ultra rápidas gracias a una unidad de estado sólido (SSD) de alta velocidad, una inmersión más profunda con retroalimentación háptica, gatillos adaptivos y el nuevo audio 3D, además de una nueva generación de increíbles juegos de P... read more
Emotn N1 Netflix Proyector Portátil con Licencia Oficial, Nativo 1080P Full HD, Enfoque Automático, Corrección Trapezoidal Automática, Imagen de 120", Dolby Audio, Wi-Fi 5G y Bluetooth 5.0 Por solo 499,00 €
Con licencia oficial de Netflix: ingrese a la extensa biblioteca de Netflix tan pronto como enciende. El control remoto con teclas de acceso rápido para los tres servicios populares de transmisión (Netflix, Prime Video y YouTube) le permite acceder a... read more
HP 305 6ZD17AE, Negro y Tricolor, Tinta Originales Compatible con impresoras de inyección de tinta HP Deskjet 2710,2720,2721; HP Deskjet Plus 4110,4120,4130; HP Envy 6020, (Paquete de 2 Tintas) Por solo 25,99 € (13,00 € / unidad)22,94 € (11,47 € / unidad)
Cartuchos Originales HP 305; pack de 2; compatible con impresoras de inyección de tinta HP Deskjet 2710, 2720, 2721; HP Deskjet Plus 4110, 4120, 4130; HP Envy 6010, 6020, 6030; HP Envy Pro 6420, 6430 Óptimo para imprimirfotografías con calidad de la... read more
Cartucho de Alta Capacidad Original HP 301XL, compatible con impresoras de inyección de tinta HP DeskJet 1000, 1500, 2000, 2500, 3000 series; HP OfficeJet 2600, 4600 series; HP ENVY 4500, 5500 series Óptimo para imprimirfotografías con calidad de la... read more
Chromecast con Google TV (HD) - Reproduce contenido en streaming en el televisor con el mando de control por voz - Películas, series en HD Por solo 43,50 €42,69 €
La pantalla de inicio muestra películas y series de todos tus servicios en un mismo lugar. Obtén sugerencias personalizadas basadas en tus suscripciones, hábitos de visualización y contenido que hayas adquirido. Crea peiles infantiles y accede a pelí... read more
➜【REEMPLAZO COMPATIBLE CON NINTENDO SWITCH】Controlador de reemplazo para Switch/Switch Lite, mismo diseño que el controlador original. Cada controlador tiene un conjunto completo de botones y puede actuar como un controlador de interruptor independie... read more
Chromecast con Google TV (4K) - Entretenimiento en streaming, en tu TV y con búsqueda por voz - Disfruta de películas, series y Netflix en 4K con HDR - Fácil de instalar, Blanco Nieve (Snow) Por solo 69,99 €61,00 €
Una aplicación repleta de entretenimiento. Navega por más de 400.000 películas y episodios de series, además de millones de canciones. Reproduce contenido en streaming. Disfruta de streaming rápido y una imagen de gran nitidez con una resolución de h... read more
❤️ Use su muñeca como un teléfono: el altavoz y el micrófono incorporados le ahorran la molestia de sacar su teléfono, para que pueda responder llamadas incluso cuando está montando en bicicleta o escalando. Además, también puede escuchar música dire... read more
Samsung Crystal UHD 2022 43AU7095 - Smart TV de 43", 4K, HDR 10+, Procesador 4K, PurColor, Sonido Inteligente, Función One Remote Control y Compatible Asistentes de Voz, Compatible con Alexa Por solo 337,99 €
Crystal UHD: capaz de reproducir con mayor pureza más de mil millones de colores Procesador crystal 4k: impresionante calidad de imagen, gracias a al procesador que optimiza el color y el alto rango dinámico (hdr) Hdr 10+: la tecnología hdr crea negr... read more