Lapsus$, los hackers que han robado de Bing y Cortana a Microsoft: la compa?¨ªa lo confirma
El grupo cibercriminal tambi¨¦n han sido los responsables de los ataques a otras conocidas como Samsung o Nvidia.
El domingo pasado, el grupo de ciber-extorsi¨®n LAPSUS$ public¨® en su canal de Telegram una captura de pantalla de lo que parec¨ªa ser una cuenta interna de desarrolladores de Microsoft. La captura de pantalla parec¨ªa ser de una cuenta de Azure DevOps, un producto que Microsoft ofrece y que permite a los desarrolladores colaborar en proyectos.
Los proyectos espec¨ªficos que se mostraban en la captura de pantalla inclu¨ªan
Pero, ?era esto verdad? Lapsus$ ha sido capaz no s¨®lo de ciberatacar con ¨¦xito las infraestructuras del gigante de la Inform¨¢tica, sino adem¨¢s de robarles material? Hace unos d¨ªas, Microsoft comenzaba una investigaci¨®n interna para confirmar. Y hoy, ha emitido un comunicado reconociendo no s¨®lo que ha sido v¨ªctima de un ciberataque, como Lapsus$ clam¨®, sino que adem¨¢s le han robado elementos del c¨®digo fuente del buscador Bing y el asistente Cortana -nombrado as¨ª en honor al personaje de la franquicia de juegos Halo.
Lapsus$
?Qui¨¦n es Lapsus$? Este grupo de piratas inform¨¢ticos ha conseguido vulnerar varias empresas de renombre recientemente, pero no es el t¨ªpico grupo que persigue s¨®lo dinero usando t¨¢cticas de ransomware -secuestra sistemas y los libera a cambio de dinero. En ocasiones, LAPSUS$ exige a sus v¨ªctimas un rescate inusual, como pedir a Nvidia que desbloquee aspectos de sus tarjetas gr¨¢ficas para hacerlas m¨¢s adecuadas para el minado de criptomonedas. Hasta el momento, el grupo no ha realizado ninguna demanda p¨²blica contra Microsoft.
Lo curioso es que este ataque contra Microsoft no ha sido precisamente sorpresivo, ya que un mes antes, Lapsus$ colgaba un poco discreto anuncio en su canal de Telegram en el que buscaba empleados dentro de compa?¨ªas que estuviesen dispuestos a trabajar con ellos, incluida Microsoft:
"Reclutamos empleados/insiders a continuaci¨®n!!!!" A TENER EN CUENTA: NO ESTAMOS BUSCANDO DATOS, ESTAMOS BUSCANDO QUE EL EMPLEADO NOS PROPORCIONE UNA VPN O CITRIX A LA RED, o alg¨²n escritorio¡±.
En el mensaje, Lapsus$ se?alaba directamente a empresas como Apple, IBM y Microsoft, describiendo formas concretas en las que los hackers podr¨ªan acceder a las redes de las empresas objetivo con la ayuda del empleado deshonesto. Desde diciembre, el grupo ha vulnerado el Ministerio de Salud de Brasil, una serie de empresas brasile?as y portuguesas, y luego Nvidia y Samsung en febrero y marzo respectivamente, seg¨²n una cronolog¨ªa de los ataques de LAPSUS$ publicada por la empresa de ciberseguridad Silent Push. Al parecer, el grupo tambi¨¦n se atribuy¨® el ataque a Ubisoft este mes.
S¨ª, Microsoft ha sido hackeada y robada
En un comunicado, Micrososft confirm¨® que el grupo, al que califica de "conocido por utilizar un modelo de extorsi¨®n y destrucci¨®n pura sin desplegar cargas ¨²tiles de ransomware", hab¨ªa comprometido "una sola cuenta". La empresa describi¨® c¨®mo se produjo el ataque y sus recomendaciones para aumentar las contramedidas contra futuros ataques. La corporaci¨®n tambi¨¦n declar¨® lo que cree que son la motivaci¨®n y los objetivos de Lapsus$ (al que Microsoft se refiere en el post como DEV-0537).
"El Centro de Inteligencia de Amenazas de Microsoft (MSTIC) eval¨²a que el objetivo de DEV-0537 es obtener un acceso elevado a trav¨¦s de credenciales robadas que permitan el robo de datos y ataques destructivos contra una organizaci¨®n objetivo, a menudo con resultado de extorsi¨®n. Las t¨¢cticas y los objetivos indican que se trata de un actor cibercriminal motivado por el robo y la destrucci¨®n".
Microsoft tambi¨¦n ha subrayado que, si bien la brecha se produjo, cree que "ning¨²n c¨®digo o dato de clientes estuvo involucrado en las actividades observadas. Nuestra investigaci¨®n ha descubierto que una sola cuenta hab¨ªa sido comprometida, concediendo un acceso limitado".
La compa?¨ªa ha concluido ofreciendo recomendaciones a otras corporaciones que pueden ser objetivo del grupo de hackers, incluso mostrando una captura de pantalla de una conversaci¨®n de WhatsApp en la que el grupo cita una lista de objetivos que incluye a Apple, EA y otros.