.
TECNOLOGÍA

Microsoft Corp confirmó que el grupo de hackers Lapsus$ tuvo acceso a sus sistemas

martes, 22 de marzo de 2022
Foto: Microsoft Corp. signage atop the building in Seoul, South Korea, on Thursday, Sept. 30, 2021. South Korea’s parliament is holding five weeks of hearings starting Oct. 1 during which it plans to grill heads of internet giants just as it did five years ago when the “chaebol” were blamed for enriching themselves by abusing their position. Photographer: SeongJoon Cho/Bloomberg

Lapsus$ ha afirmado en las redes sociales que se ha infiltrado en varias grandes empresas tecnológicas además del gigante tecnológico

Bloomberg

Microsoft Corp. dijo que el grupo de piratas informáticos Lapsus$ obtuvo “acceso limitado” a sus sistemas, luego de que el grupo afirmara que obtuvo el código fuente para el motor de búsqueda Bing y el asistente de voz Cortana.

El gigante del software había estado rastreando las actividades de Lapsus$, que califica como una "campaña de ingeniería social y extorsión a gran escala", durante varias semanas y proporcionó algunos detalles sobre los métodos de sus ataques en una publicación de blog el martes por la noche. Lapsus$ había violado previamente las defensas de ciberseguridad de Nvidia Corp. y Samsung Electronics Co., y esta semana también afirmó haber obtenido acceso a los privilegios del sistema de Okta, la empresa con sede en San Francisco que administra los servicios de autenticación de usuarios para miles de clientes corporativos. .

“Nuestra investigación encontró que una sola cuenta había sido comprometida, otorgando acceso limitado”, dijo Microsoft. “Nuestros equipos de respuesta de seguridad cibernética se comprometieron rápidamente a remediar la cuenta comprometida y evitar más actividad. Microsoft no confía en el secreto del código como medida de seguridad y ver el código fuente no conduce a una elevación del riesgo”.

El grupo de piratería, que recibió la designación DEV-0537 por los investigadores de seguridad cibernética de Microsoft, ha estado ampliando el rango geográfico de sus objetivos y persiguiendo a las organizaciones gubernamentales, así como a los sectores de tecnología, telecomunicaciones y atención médica, según la publicación del blog. También son conocidos por secuestrar cuentas de criptomonedas, dijo Microsoft.

Lapsus$ ha afirmado en las redes sociales que se ha infiltrado en varias grandes empresas tecnológicas además de Microsoft. Su canal de Telegram fue el primero en anunciar las violaciones de Microsoft y Okta esta semana y también mencionó la violación de cuentas de empleados de LG Electronics Inc.

“A diferencia de la mayoría de los grupos de actividad que pasan desapercibidos, DEV-0537 no parece cubrir sus huellas”, dijo Microsoft, con sede en Redmond, Washington. “Llegan tan lejos como para anunciar sus ataques en las redes sociales o publicitar su intención de comprar credenciales de los empleados de las organizaciones objetivo”.

Conozca los beneficios exclusivos para
nuestros suscriptores

ACCEDA YA SUSCRÍBASE YA

MÁS DE GLOBOECONOMÍA

Bolsas 18/05/2026

Las acciones caen y el petróleo sube ante las dudas sobre el acuerdo entre EE.UU. e Irán

Las esperanzas de un avance en el enfrentamiento por Ormuz habían alimentado anteriormente el optimismo del mercado

EE.UU. 17/05/2026

Las navieras Hapag-Lloyd y CMA CGM suspenden las reservas con destino a Cuba

La suspensión temporal de nuevos pedidos por parte de dos de las mayores navieras del mundo podría poner en peligro hasta 60% del tráfico marítimo de Cuba en términos de volumen

Venezuela 15/05/2026

Venezuela propone contrato petrolero para iniciar conversaciones con empresas perforadoras

El acuerdo marco de Pdvsa se produce en un momento de precios elevados del petróleo y de creciente presión interna sobre el gobierno venezolano