Brasiliansk føderalt politi arresterer mistenkt Sannsynlig del av LAPSUS$ Hacking Group PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Brasiliansk føderalt politi arresterer mistenkt sannsynligvis en del av LAPSUS$ Hacking Group

Colin Thierry


Colin Thierry

Publisert på: Oktober 21, 2022

Det brasilianske føderale politiet arresterte onsdag en mistenkt som sannsynligvis er medlem av hackergruppen LAPSUS$. Denne gruppen er ansvarlig for nettangrep på store selskaper som Nvidia, Samsung, 2K Games, Uber og mange andre.

LAPSUS$ ble kjent i løpet av det siste året fordi det var rettet mot disse store selskapene mens de lett kompromitterte deres nettverk og infrastruktur. Selv om hovedtilnærmingen deres var gjennom sosialteknikk, utnyttet de også alle sikkerhetsfeilkonfigurasjoner de fant under angrepene.

Denne nylige arrestasjonen i Feira de Santana, Brasil, var en del av Operation Dark Cloud, som startet i august i år. Denne operasjonen ble lansert etter angrep på helsedepartementet og dusinvis av andre organer og enheter i den føderale regjeringen, inkludert økonomidepartementet, unionskontrollør og det føderale motorveipolitiet.

"Undersøkelsene begynte i desember i fjor, da det føderale politiet ble klar over at skymiljøet til helsedepartementet var blitt angrepet," sa det føderale politiet i sin pressemelding. "På det tidspunktet slettet angriperne filer, data og forekomster fra den angrepne mappen, noe som til og med førte til kompromittering av nettstedet connectus.saude.gov.br, ansvarlig for det nasjonale vaksinasjonssertifikatet."

«Etter angrepet, da de forsøkte å få tilgang til nettstedet til helsedepartementet (www.saude.gov.br), fant brukere en melding som sa at systemdata var blitt kopiert og slettet og var i hendene på den invaderende gruppen,» la til.

LAPSUS$ startet først sin virksomhet i Sør-Amerika, og angrep en rekke systemer som Empresa Brasileira de Correios e Telegrafos, Localiza Rent a Car og flere andre selskaper. Over tid flyttet hackergruppen fokus til selskaper fra Europa og Nord-Amerika, som inkluderte Electronic Arts, Samsung, Nvidia, Microsoft og andre.

I april i år, City of London-politiet arresterte to tenåringer antas å ha bånd med hackergruppen LAPSUS$. Så, i september, ble en av de samme mistenkte arrestert av politiet igjen under mistanke om at han sto bak Rockstar Games og Uber-angrepene.

Tidstempel:

Mer fra Sikkerhetsdetektiver