Lapsus$, los hackers que han robado de Bing y Cortana a Microsoft: la compa?赤a lo confirma
El grupo cibercriminal tambi谷n han sido los responsables de los ataques a otras conocidas como Samsung o Nvidia.
El domingo pasado, el grupo de ciber-extorsi車n LAPSUS$ public車 en su canal de Telegram una captura de pantalla de lo que parec赤a ser una cuenta interna de desarrolladores de Microsoft. La captura de pantalla parec赤a ser de una cuenta de Azure DevOps, un producto que Microsoft ofrece y que permite a los desarrolladores colaborar en proyectos.
Los proyectos espec赤ficos que se mostraban en la captura de pantalla inclu赤an
Pero, ?era esto verdad? Lapsus$ ha sido capaz no s車lo de ciberatacar con 谷xito las infraestructuras del gigante de la Inform芍tica, sino adem芍s de robarles material? Hace unos d赤as, Microsoft comenzaba una investigaci車n interna para confirmar. Y hoy, ha emitido un comunicado reconociendo no s車lo que ha sido v赤ctima de un ciberataque, como Lapsus$ clam車, sino que adem芍s le han robado elementos del c車digo fuente del buscador Bing y el asistente Cortana -nombrado as赤 en honor al personaje de la franquicia de juegos Halo.
Lapsus$
?Qui谷n es Lapsus$? Este grupo de piratas inform芍ticos ha conseguido vulnerar varias empresas de renombre recientemente, pero no es el t赤pico grupo que persigue s車lo dinero usando t芍cticas de ransomware -secuestra sistemas y los libera a cambio de dinero. En ocasiones, LAPSUS$ exige a sus v赤ctimas un rescate inusual, como pedir a Nvidia que desbloquee aspectos de sus tarjetas gr芍ficas para hacerlas m芍s adecuadas para el minado de criptomonedas. Hasta el momento, el grupo no ha realizado ninguna demanda p迆blica contra Microsoft.
Lo curioso es que este ataque contra Microsoft no ha sido precisamente sorpresivo, ya que un mes antes, Lapsus$ colgaba un poco discreto anuncio en su canal de Telegram en el que buscaba empleados dentro de compa?赤as que estuviesen dispuestos a trabajar con ellos, incluida Microsoft:
"Reclutamos empleados/insiders a continuaci車n!!!!" A TENER EN CUENTA: NO ESTAMOS BUSCANDO DATOS, ESTAMOS BUSCANDO QUE EL EMPLEADO NOS PROPORCIONE UNA VPN O CITRIX A LA RED, o alg迆n escritorio§.
En el mensaje, Lapsus$ se?alaba directamente a empresas como Apple, IBM y Microsoft, describiendo formas concretas en las que los hackers podr赤an acceder a las redes de las empresas objetivo con la ayuda del empleado deshonesto. Desde diciembre, el grupo ha vulnerado el Ministerio de Salud de Brasil, una serie de empresas brasile?as y portuguesas, y luego Nvidia y Samsung en febrero y marzo respectivamente, seg迆n una cronolog赤a de los ataques de LAPSUS$ publicada por la empresa de ciberseguridad Silent Push. Al parecer, el grupo tambi谷n se atribuy車 el ataque a Ubisoft este mes.
S赤, Microsoft ha sido hackeada y robada
En un comunicado, Micrososft confirm車 que el grupo, al que califica de "conocido por utilizar un modelo de extorsi車n y destrucci車n pura sin desplegar cargas 迆tiles de ransomware", hab赤a comprometido "una sola cuenta". La empresa describi車 c車mo se produjo el ataque y sus recomendaciones para aumentar las contramedidas contra futuros ataques. La corporaci車n tambi谷n declar車 lo que cree que son la motivaci車n y los objetivos de Lapsus$ (al que Microsoft se refiere en el post como DEV-0537).
"El Centro de Inteligencia de Amenazas de Microsoft (MSTIC) eval迆a que el objetivo de DEV-0537 es obtener un acceso elevado a trav谷s de credenciales robadas que permitan el robo de datos y ataques destructivos contra una organizaci車n objetivo, a menudo con resultado de extorsi車n. Las t芍cticas y los objetivos indican que se trata de un actor cibercriminal motivado por el robo y la destrucci車n".
Microsoft tambi谷n ha subrayado que, si bien la brecha se produjo, cree que "ning迆n c車digo o dato de clientes estuvo involucrado en las actividades observadas. Nuestra investigaci車n ha descubierto que una sola cuenta hab赤a sido comprometida, concediendo un acceso limitado".
La compa?赤a ha concluido ofreciendo recomendaciones a otras corporaciones que pueden ser objetivo del grupo de hackers, incluso mostrando una captura de pantalla de una conversaci車n de WhatsApp en la que el grupo cita una lista de objetivos que incluye a Apple, EA y otros.