Aggiornamenti recenti Marzo 30th, 2023 2:23 PM
Mar 23, 2022 Redazione news Attacchi, News, RSS 0
Il gruppo di cyber criminali Lapsus$, specializzato nell’estorsione, ha postato sul suo canale Telegram delle schermate che, secondo le sue dichiarazioni, sono prese dalle console di amministrazione del back-end di Okta e dei dati dei suoi clienti.
L’azienda, che è quotata in borsa, ha un valore di oltre sei miliardi di dollari e ha oltre 5.000 dipendenti in tutto il mondo, offre servizi di Identity Management (IM) e autenticazione a grandi aziende internazionali.
Come riporta BleepingComputer, i pirati di Lapsus$ dichiarano di aver acquisito accesso da amministratori a Okta.com e di aver violato i dati dei loro clienti. Un portavoce dell’azienda ha confermato a Bleeping Computer di essere al corrente delle dichiarazioni e di avere in atto un’investigazione.
Le schermate condivise da Lapsus$, riportano la data di sistema del 21 gennaio 2022, quindi l’attacco sembra essere avvenuto due mesi fa. Una di esse mostra anche un’email di un responsabile dell’assistenza clienti, probabilmente compromesso. Il gruppo di cyber criminali ha anche dichiarato che non voleva rubare i database dell’azienda, ma prendere di mira i suoi clienti.
Dato che questi includono organizzazioni come Siemens, Fedex, SONOS, T-Mobile e Hewlett Packard Enterprise, naturalmente l’incidente ha destato allarme. Il CEO di Okta Todd McKinnon ha confermato a Bleeping Computer che c’è stato un attacco a gennaio ma che le loro indagini non hanno sinora mostrato ulteriori attività malevole.
Quello a Okta non è l’unico attacco di ampio respiro del gruppo. Recentemente Lapsus$ ha infatti anche dichiarato di aver violato un server di sviluppo di Microsoft rubando 37 GB di codice sorgente di Bing, Cortana e altri progetti dell’azienda, che ha confermato di avere delle indagini in corso.
I furti di dati perpetrati da questi cyber criminali sono a scopo di estorsione: se non vengono soddisfate le loro richieste, li rendono infatti pubblici.
Mar 24, 2023 0
Mar 21, 2023 0
Mar 17, 2023 0
Feb 06, 2023 0
Mar 30, 2023 0
Mar 30, 2023 0
Mar 29, 2023 0
Mar 28, 2023 0
Mar 30, 2023 0
Check Point Research (CPR) ha condotto un’analisi...Mar 28, 2023 0
Ben Nimmo ed Eric Hutchins, due esperti di cybersecurity di...Mar 27, 2023 0
Imprese e infrastrutture critiche non sono stati gli unici...Mar 27, 2023 0
Nel corso dell’evento Attiva Incontra di Attiva...Mar 24, 2023 0
Mandiant ha presentato una nuova ricerca che analizza le...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 30, 2023 0
C’è un nuovo gruppo nel mondo dei ransomware: si...Mar 29, 2023 0
A inizio mese Fortinet aveva pubblicato un avviso...Mar 28, 2023 0
Automattic, l’azienda che sviluppa il CMS WordPress,...Mar 28, 2023 0
Ben Nimmo ed Eric Hutchins, due esperti di cybersecurity...Mar 27, 2023 0
Secondo un nuovo rapporto pubblicato recentemente da...