Microsoft advierte de Lapsus$ "Organizaciones dirigidas a la filtración y destrucción de datos"
El grupo que está detrás de los recientes ataques a Okta, NVIDIA y Microsoft puede estar pasando a organizaciones menos prominentes, utilizando su modelo de extorsión de destrucción de datos en nuevas víctimas. No todos los días Microsoft publica advertencias sobre un grupo de amenazas específico. Pero en el caso de Lapsus$ (al que Microsoft hace referencia como DEV-0537), está justificado. Lapsus$ ha ido tras algunas empresas de renombre bastante importantes (incluida Microsoft) y parece que también va tras "peces más pequeños", advierte Microsoft en una actualización reciente de inteligencia de amenazas . Lo que hace que Lapsus$ sea tan peligroso es doble. En primer lugar, sus ataques se centran en la extorsión a través de la amenaza de destrucción de datos (piense en ransomware , pero eliminación en lugar de cifrado). En segundo lugar, son muy buenos solicitando y obteniendo acceso acreditado a las organizaci...