{"id":51118,"date":"2022-03-23T21:18:04","date_gmt":"2022-03-23T21:18:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-lapsus-atacan-de-nuevo-los-datos-de-microsoft-estan-en-libertad\/"},"modified":"2022-03-23T21:18:10","modified_gmt":"2022-03-23T21:18:10","slug":"los-piratas-informaticos-de-lapsus-atacan-de-nuevo-los-datos-de-microsoft-estan-en-libertad","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-lapsus-atacan-de-nuevo-los-datos-de-microsoft-estan-en-libertad\/","title":{"rendered":"Los piratas inform\u00e1ticos de Lapsus$ atacan de nuevo: los datos de Microsoft est\u00e1n en libertad"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>En Telegram, en la ma\u00f1ana del 20 de marzo, el grupo Lapsus$ se atribuy\u00f3 la autor\u00eda del robo de datos internos de Microsoft utilizando una captura de pantalla.  Eliminado, fue reemplazado por un archivo el 21 de marzo.  De acuerdo a <a rel=\"nofollow noopener\" href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/lapsus-hackers-leak-37gb-of-microsofts-alleged-source-code\/\" target=\"_blank\"><em>BleepingEquipo<\/em><\/a>la informaci\u00f3n contenida en el expediente parece provenir del gigante estadounidense.<\/p>\n<h2>Microsoft solo admite haber investigado el problema<\/h2>\n<p>En total se han publicado 37Gb de archivos correspondientes a 250 proyectos.  Seg\u00fan el grupo de hackers, posee el 90% del c\u00f3digo fuente del buscador Bing, el 45% del de Bing Maps y Cortana.  Windows u Office parecen estar a salvo.<\/p>\n<div class=\"alignfull-content\">\n<span class=\"purpley-grey\">En la misma categor\u00eda<\/span><\/p>\n<article class=\"grid-box anim col-12 post default post-read-also\">\n<div class=\"image\">\n<img decoding=\"async\" width=\"190\" height=\"190\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Los-piratas-informaticos-de-Lapsus-atacan-de-nuevo-los-datos.jpeg\" class=\"attachment-post-ligne size-post-ligne wp-post-image\" alt=\"Joe Biden en traje sobre fondo negro\" loading=\"lazy\" \/> <\/div>\n<div class=\"content\">\n<h2>La administraci\u00f3n de Biden se\u00f1ala las &#8216;actividades preparatorias&#8217; rusas para los ataques cibern\u00e9ticos<\/h2>\n<\/div>\n<\/article>\n<\/div>\n<div id=\"attachment_245968\" style=\"width: 910px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-245968\" class=\"size-full wp-image-245968\" alt=\"captura de pantalla del Telegram del grupo hacker lapsus$\" width=\"900\" height=\"1094\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Los-piratas-informaticos-de-Lapsus-atacan-de-nuevo-los-datos.jpg\" \/><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-245968\" class=\"size-full wp-image-245968\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Los-piratas-informaticos-de-Lapsus-atacan-de-nuevo-los-datos.jpg\" alt=\"captura de pantalla del Telegram del grupo hacker lapsus$\" width=\"900\" height=\"1094\" \/><\/p>\n<p id=\"caption-attachment-245968\" class=\"wp-caption-text\">Fuente: Telegrama<\/p>\n<\/div>\n<p>Investigadores de ciberseguridad, consultados por <em>computadora pitido<\/em>, considere el archivo genuino.  Informan haber encontrado, para determinados proyectos, correos electr\u00f3nicos y documentaci\u00f3n interna a ingenieros de Microsoft.  La fuga podr\u00eda provenir del servidor interno Azure DevOps de la empresa.<\/p>\n<p>En este momento, Microsoft solo ha dicho &#8221; <em>Estamos al tanto de los reclamos y estamos investigando<\/em> &#8220;.  En la cuenta de Telegram de Lapsus$, no se ha realizado ninguna demanda o reclamo de rescate.<\/p>\n<p>El grupo, conocido desde finales de 2021, ha sido particularmente activo.  Recuper\u00f3 datos obviamente leg\u00edtimos de Nvidia, Samsung y Ubisoft tambi\u00e9n se vieron afectados.  Luego usan esta informaci\u00f3n, a menudo confidencial, para obligar a la v\u00edctima a pagar un rescate para no difundirla.  Lapsus$ exigi\u00f3 que Nvidia desbloqueara sus tarjetas gr\u00e1ficas para la miner\u00eda de criptomonedas.<\/p>\n<p>A ra\u00edz de la divulgaci\u00f3n de los documentos de Microsoft el 22 de marzo, Lapsus$ revel\u00f3 una nueva filtraci\u00f3n, esta vez afectando a Okta.  Okta es una plataforma de gesti\u00f3n de autenticaci\u00f3n e identidad utilizada por 15\u00a0000 clientes en todo el mundo para asegurar el acceso a sus redes.  Bill Demirkapi, un investigador independiente de seguridad cibern\u00e9tica, dijo <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/technology\/authentication-services-firm-okta-says-it-is-investigating-report-breach-2022-03-22\/\" target=\"_blank\"><em>Reuters<\/em><\/a>  que los documentos publicados son cre\u00edbles.<\/p>\n<p>Se desconoce el alcance de la brecha, pero el ataque podr\u00eda servir como trampol\u00edn para otros.  Uno de los funcionarios de seguridad de Okta, Chris Hollis, dijo que estaba investigando la intrusi\u00f3n.  \u00c9l cree que los documentos fueron robados durante un evento de ciberseguridad que ocurri\u00f3 en enero y desde entonces se ha resuelto &#8220;. <em>Seg\u00fan nuestra investigaci\u00f3n hasta la fecha, no hay evidencia de actividad maliciosa en curso m\u00e1s all\u00e1 de la actividad detectada en enero.<\/em> &#8220;.<\/p>\n<h2>Lapsus$ en el origen de una oferta de trabajo como ninguna otra<\/h2>\n<p>Las t\u00e1cticas de Lapsus$ para robar documentos tan sensibles de empresas tan importantes siguen siendo desconocidas hasta el d\u00eda de hoy.  Sin embargo, el 10 de marzo, el grupo aprovech\u00f3 su \u00e9xito en Telegram, 33.000 suscriptores, para publicar una oferta, con el sello @lapsusjobs, por decir lo menos inflada: ofrecer a empleados de grandes empresas (Microsoft, Apple, EA, AT&amp;T , se cotizan) una remuneraci\u00f3n contra accesos internos.<\/p>\n<div id=\"attachment_245973\" style=\"width: 961px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-245973\" class=\"size-full wp-image-245973\" alt=\"captura de pantalla del Telegram del grupo hacker lapsus$\" width=\"951\" height=\"1208\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1648070284_320_Los-piratas-informaticos-de-Lapsus-atacan-de-nuevo-los-datos.jpg\" \/><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-245973\" class=\"size-full wp-image-245973\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1648070284_320_Los-piratas-informaticos-de-Lapsus-atacan-de-nuevo-los-datos.jpg\" alt=\"captura de pantalla del Telegram del grupo hacker lapsus$\" width=\"951\" height=\"1208\" \/><\/p>\n<p id=\"caption-attachment-245973\" class=\"wp-caption-text\">Una oferta de trabajo como ninguna otra&#8230; Fuente: Telegram<\/p>\n<\/div>\n<p>Es dif\u00edcil establecer si es as\u00ed como Lapsus$ procede a avergonzar a estas grandes empresas o si utiliza medios m\u00e1s tradicionales, como el ransomware.  Una certeza, en apenas unos meses, el grupo ha logrado labrarse una s\u00f3lida reputaci\u00f3n que le permite presumir.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2022\/03\/23\/hackers-lapsus-donnees-microsoft\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En Telegram, en la ma\u00f1ana del 20 de marzo, el grupo Lapsus$ se atribuy\u00f3 la autor\u00eda del robo<\/p>\n","protected":false},"author":1,"featured_media":51119,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[6350,1755,415,6214,33383,6778,36,7983,480,6213],"class_list":["post-51118","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-atacan","tag-datos","tag-estan","tag-informaticos","tag-lapsus","tag-libertad","tag-los","tag-microsoft","tag-nuevo","tag-piratas"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/51118","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=51118"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/51118\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/51119"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=51118"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=51118"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=51118"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}