![]() |
Бразилия начала расследование действий группы после многочисленных кибератак на госучреждения страны. https://www.securitylab.ru/upload/ib...cc8bdcdb47.jpg 16 августа Федеральная полиция Бразилии выдала 8 ордеров на обыск и конфискацию в рамках расследования атак, заявленных группировкой Lapsus$, которые нарушили работу Министерства здравоохранения страны в декабре 2021 года. Об этом полиция сообщила в пресс-релизе . Полиция не назвала конкретно Lapsus$ Group, но детали расследования совпадают с атакой группы. Эксперты связывают атаки с «транснациональной киберпреступной организацией, «направленной на государственные и частные организации в Бразилии, США, Португалии и Колумбии». По словам бразильской полиции, помимо Министерства здравоохранения злоумышленник проник в 9 других местных организаций, в том числе в Министерство экономики и Национальное электроэнергетическое агентство. После расследования атаки на министерство здравоохранения Бразилии Microsoft написала, что тактика группы включает следующие действия:<ul><li>телефонная социальная инженерия;</li> </ul><ul><li>замена SIM-карты для облегчения захвата учетной записи;</li> </ul><ul><li>доступ к учетным записям электронной почты сотрудников целевых организаций;</li> </ul><ul><li>оплата сотрудникам, поставщикам или деловым партнерам целевых организаций за доступ к учетным данным;</li> </ul><ul><li>обход многофакторной аутентификации;</li> </ul><ul><li>вмешательство в звонки своих жертв для связи в кризисных ситуациях;</li> </ul><ul><li>использование инсайдеров в компании для атак.</li> </ul>В марте полиция Великобритании арестовала 7 предположительных участников Lapsus$ в возрасте от 16 до 21 года. Однако, группа продолжала публиковать сообщения в течение нескольких дней после арестов, в том числе информацию об утечке данных Globant . Однако, в Telegram-канале Lapsus$ нет сообщений с конца марта. |
All times are GMT. The time now is 09:41 AM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.