Федеральная полиция Бразилии арестовала подозреваемого, вероятно, входящего в хакерскую группу LAPSUS$. Разведка данных PlatoBlockchain. Вертикальный поиск. Ай.

Федеральная полиция Бразилии арестовала подозреваемого, вероятно, причастного к хакерской группе LAPSUS$

Колин Тьерри


Колин Тьерри

Опубликовано: 21 октября 2022

Федеральная полиция Бразилии в среду арестовала подозреваемого, который, вероятно, является членом хакерской группы LAPSUS$. Эта группа несет ответственность за кибератаки на крупные компании, такие как Nvidia, Samsung, 2K Games, Uber и многие другие.

LAPSUS$ получил известность за последний год, поскольку он был нацелен на эти крупные компании, легко ставя под угрозу их сети и инфраструктуру. Хотя их основной подход заключался в социальная инженерия, они также воспользовались любыми ошибками в настройках безопасности, обнаруженными во время атак.

Этот недавний арест в Фейра-де-Сантана, Бразилия, был частью операции «Темное облако», которая началась в августе этого года. Эта операция была начата после нападений на Министерство здравоохранения и десятки других органов и учреждений федерального правительства, включая Министерство экономики, Генерального контролера Союза и Федеральную дорожную полицию.

«Расследование началось в декабре прошлого года, когда Федеральной полиции стало известно, что облачная среда Министерства здравоохранения подверглась атаке», — говорится в сообщении Федеральной полиции. пресс-релизе. «В то время злоумышленники удалили файлы, данные и экземпляры из атакованной папки, что даже привело к компрометации веб-сайта connectus.saude.gov.br, ответственного за Национальный сертификат о вакцинации».

«После атаки при попытке доступа к сайту Минздрава (www.saude.gov.br) пользователи обнаружили сообщение о том, что системные данные были скопированы и удалены и находятся в руках вторгшейся группы», — заявили в полиции. добавлен.

LAPSUS$ впервые начал свою деятельность в Южной Америке, атакуя различные системы, такие как Empresa Brasileira de Correios e Telegrafos, Localiza Rent a Car и множество других компаний. Со временем хакерская группа переключила свое внимание на компании из Европы и Северной Америки, в число которых входили Electronic Arts, Samsung, Nvidia, Microsoft и другие.

В апреле этого года полиция лондонского Сити арестовали двух подростков предположительно имеет связи с хакерской группой LAPSUS$. Затем, в сентябре, один из тех же подозреваемых был снова арестован полицией по подозрению в причастности к Rockstar Games и атакам на Uber.

Отметка времени:

Больше от Детективы безопасности