Skip to main content

Ennesimo attacco ransomware ai danni di una multinazionale. In un post sul suo blog, Microsoft ha confermato di essere stata vittima della gang di cibercriminali nota come Lapsus$, responsabile di aver messo in ginocchio la rete di Vodafone Portogallo a inizio febbraio. Il gruppo aveva già annunciato di aver compromesso altre aziende, tra cui Okta, Nvidia, Samsung e Ubisoft.

Microsoft ha spiegato che Lapsus$ ha ottenuto “accesso limitato” ai propri sistemi aziendali dopo aver compromesso un account di un dipendente, e ha aggiunto che i dati personali dei propri utenti sono al sicuro. I file interni sono apparsi sulla rete lunedì sera, probabilmente dopo che l’azienda americana ha rifiutato di pagare il riscatto. Circa 37 gigabyte di materiale, tra cui comunicazioni interne, file sensibili, progetti.

In più – a detta di Lapsus$ – c’è il 90% del codice sorgente di Bing (il motore di ricerca di Microsoft) assieme al 45% di quello di Bing Maps e Cortana (l’assistente vocale). Diversi informatici, dopo aver analizzato il materiale trafugato, hanno detto che appare autentico. Secondo l’azienda, la pubblicazione dei codici sorgente non compromette la sicurezza dei suoi servizi.

Si ritiene che Lapsus$ abbia ottenuto l’accesso a un account aziendale, o possa addirittura aver pagato il personale interno a Microsoft. La tesi è corroborata da un messaggio apparso sul canale Telegram del gruppo, in cui i criminali annunciano di voler reclutare dipendenti o insider in aziende di telecomunicazioni, grandi compagnie di software e gaming, call center e realtà di server hosting, o chiunque abbia le credenziali adatte.

Nel post, Microsoft ha spiegato che la cybergang ha mostrato di avere una “comprensione sofisticata delle catene di approvvigionamento tecnologico” e sa come utilizzare le relazioni di un’organizzazione, o la dipendenza da un’altra, a proprio vantaggio. Oltre alle aziende tecnologiche, di telecomunicazione e di supporto IT, i ricercatori dell’azienda hanno osservato come i criminali abbiano preso di mira anche enti governativi, compagnie manifatturiere, scuole e università, il settore energetico, i rivenditori e la sanità.

Quello che distingue Lapsus$ è che i suoi membri non sembrano interessati a mantenere un basso profilo. Anzi, sembra che si godano la notorietà su Telegram, dove hanno 33.000 follower e un gruppo di fan che ne festeggia le imprese, di cui danno regolarmente conto.

La cybergang ha anche pubblicato delle immagini che dimostrerebbero l’avvenuto accesso ai sistemi interni di Okta. Trattandosi di una piattaforma di autenticazione e gestione dell’identità, il rischio si moltiplica, perché i criminali potrebbero sfruttare gli accessi per infiltrare le aziende che ne utilizzano i servizi. Martedì l’azienda ha ammesso che la sicurezza di centinaia dei propri clienti potrebbe essere stata compromessa.

Microsoft

Ransomware, è Microsoft l’ultima vittima di Lapsus$

La multinazionale americana ha ammesso di aver subìto un attacco informatico dopo che i criminali-influencer hanno rilasciato sulla rete file e progetti aziendali. Dato che la gang cerca attivamente di reclutare dipendenti delle aziende nel mirino, si sospetta il fattore umano

Ripartire dalla filiera lunga del food. Il punto di AmCham Italy

Pandemia e crisi geopolitiche minacciano la filiera del food che ha bisogno oggi di essere sostenuta in un’ottica di rilancio e di sviluppo. Il lavoro di AmCham, confluito nel white paper elaborato dal gruppo di lavoro Food evidenzia quanto l’agroalimentare sia un comparto a valenza strategica per il nostro Paese

Vertice Nato. Biden serra i ranghi degli alleati europei

L’Alleanza Atlantica si ritrova a Bruxelles per discutere della postura da adottare nei confronti della Russia e non solo. Per il segretario generale Stoltenberg, “le decisioni che prenderemo avranno implicazioni di vasta portata”. Intanto è atteso in Europa il presidente Biden (che dopo il vertice andrà in Polonia) che potrebbe dover trovare la sintesi tra le diverse posizioni dei partner europei

Dall’atomica alle bombe sporche. I rischi in Ucraina secondo Dall’Arche

L’impatto di una bomba nucleare, sia tattica sia strategica, avrebbe effetti devastanti, con ricadute anche secolari. Il rischio è che messa alle strette, la Russia possa ricorrere a questi e altri tipi di armi non convenzionali “per disperazione”. L’intervista di Airpress a Federica Dall’Arche, senior research associate al Vienna center for disarmament and non-proliferation

Ecco i "Costruttori di Civiltà" in azione

Il primo degli eventi programmati dal Club la Colomba della civiltà, animato da Sara Iannone Arcioni, che annovera gli autorevoli vincitori delle tante edizioni passate e presenti del premio “Le ragioni della nuova politica”

Scuole nello spazio con Space dream. L’iniziativa del Ctna

Al via le iscrizioni per la seconda edizione di “Space dream”, l’iniziativa di Ctna e la Sapienza che vuole portare le giovani studentesse e studenti delle scuole di ogni ordine e grado sempre più vicini allo spazio, alla cultura aerospaziale e ai mestieri in orbita, grazie anche al contributo scientifico dell’Asi, del Cnr e dell’Inaf

Deal, il Dma si allarga (ed è più vicino)

Il Dma allarga le maglie. In arrivo le nuove regole dei mercati digitali

Bruxelles potrebbe presentare già domani il maxi pacchetto-legge che ridisegnerà i mercati digitali. I cambiamenti fanno sì che vengano coinvolte molte più aziende oltre alle cinque grandi Big Tech statunitensi

Biden verso Bruxelles. L’Ue avverte la Cina ma è troppo tardi?

Il presidente Usa atteso al summit Nato e al Consiglio europeo, le cui conclusioni parlano di “nuovo contesto globale” con riferimento al prossimo incontro con Xi. L’obiettivo dei 27 è minacciare conseguenze in caso di sostegno alla guerra di Putin contro l’Ucraina. Ma…

Ue più forte, ma con la Nato. Draghi detta la linea

In vista del prossimo Consiglio europeo, che dovrà adottare in via definitiva lo Strategic compass, il presidente del Consiglio è intervenuto in Parlamento sottolineando la necessità di proseguire verso il rafforzamento della Difesa europea “in complementarità con l’Alleanza Atlantica”

Come Putin si è accorto del pericolo di un internet libero

Come Putin si è accorto del pericolo di un internet libero

Di Irina Borogan e Andrei Soldatov

In questa prima parte della serie “La nuova cortina di ferro”, Soldatov e Borogan (senior fellow di Cepa e cofondatori di Argentura.ru) esplorano il fronte digitale interno alla Russia, dove internet rimane attivo e funzionante e le notizie dall’Ucraina sono diventate sempre più pericolose per lo zar

×

Iscriviti alla newsletter