Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Mar 23, 2022 Redazione news Attacchi, News, RSS 0
Il gruppo di cyber criminali Lapsus$, specializzato nell’estorsione, ha postato sul suo canale Telegram delle schermate che, secondo le sue dichiarazioni, sono prese dalle console di amministrazione del back-end di Okta e dei dati dei suoi clienti.
L’azienda, che è quotata in borsa, ha un valore di oltre sei miliardi di dollari e ha oltre 5.000 dipendenti in tutto il mondo, offre servizi di Identity Management (IM) e autenticazione a grandi aziende internazionali.
Come riporta BleepingComputer, i pirati di Lapsus$ dichiarano di aver acquisito accesso da amministratori a Okta.com e di aver violato i dati dei loro clienti. Un portavoce dell’azienda ha confermato a Bleeping Computer di essere al corrente delle dichiarazioni e di avere in atto un’investigazione.
Le schermate condivise da Lapsus$, riportano la data di sistema del 21 gennaio 2022, quindi l’attacco sembra essere avvenuto due mesi fa. Una di esse mostra anche un’email di un responsabile dell’assistenza clienti, probabilmente compromesso. Il gruppo di cyber criminali ha anche dichiarato che non voleva rubare i database dell’azienda, ma prendere di mira i suoi clienti.
Dato che questi includono organizzazioni come Siemens, Fedex, SONOS, T-Mobile e Hewlett Packard Enterprise, naturalmente l’incidente ha destato allarme. Il CEO di Okta Todd McKinnon ha confermato a Bleeping Computer che c’è stato un attacco a gennaio ma che le loro indagini non hanno sinora mostrato ulteriori attività malevole.
Quello a Okta non è l’unico attacco di ampio respiro del gruppo. Recentemente Lapsus$ ha infatti anche dichiarato di aver violato un server di sviluppo di Microsoft rubando 37 GB di codice sorgente di Bing, Cortana e altri progetti dell’azienda, che ha confermato di avere delle indagini in corso.
I furti di dati perpetrati da questi cyber criminali sono a scopo di estorsione: se non vengono soddisfate le loro richieste, li rendono infatti pubblici.
Giu 11, 2025 0
Giu 03, 2025 0
Apr 16, 2025 0
Apr 02, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 10, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...