Az elmúlt napokban a LAPSUS$ hackercsoport online címlapokra került , és érdemes megjegyezni, hogy nem is olyan régen ennek a csoportnak sikerült bizalmas információkat kicsalnia két nagyvállalattól, az egyik az Nvidiától , a másik a Samsungtól.
Az Nvidia ellen végrehajtott támadás során a LAPSUS$ hackercsoport követelte a vállalattól, hogy kötelezze el magát a nyílt forráskódú illesztőprogramok mellett, ha nem akarják, hogy kiszivárogtassák a megszerzett információkat.
Míg a Samsung részéről a csoport megszerezte a különböző vállalati termékek forráskódját, beleértve a rendszertöltőket, a hitelesítési és azonosítási mechanizmusokat, az aktiváló szervereket.
A hackercsoport új célpontja most az Ubisoft (Európa egyik legnagyobb videojáték-kiadója. Olyan játékok tulajdonosa, mint az Assassin's Creed, a Far Cry, a Watch Dogs és más sorozatok), amely a múlt héten egy „kiberbiztonsági incidenssel” szembesült, amely ideiglenesen megzavart bizonyos játékokat, rendszereket és szolgáltatásokat.
Az Ubisoft nem árulta el, hogy ki a felelős a támadásért, de péntek este egy olyan csoport vállalta a felelősséget, amely korábban az Nvidia és a Samsung cégeit is feltörte.
A múlt héten a Ubisoft kiberbiztonsági incidenst tapasztalt, amely átmeneti fennakadást okozott egyes játékainkban, rendszereinkben és szolgáltatásainkban. Informatikai csapataink vezető harmadik fél szakértőkkel dolgoznak a probléma kivizsgálásán. Elővigyázatosságból kezdeményeztük az egész vállalatra kiterjedő jelszó-visszaállítást. Ezenkívül megerősíthetjük, hogy minden játékunk és szolgáltatásunk normálisan működik, és jelenleg nincs bizonyíték arra, hogy a játékosok személyes adataihoz hozzáfértek vagy nyilvánosságra kerültek volna az eset következtében.
Pénteken a Telegram csatornán, amelyet állítólag a LAPSUS$ üzemeltet, a csoport közzétett egy üzenetet, amelyben nyilvánvalóan felelősséget vállalt a Ubisoft-incidensért. A csatorna egyik felhasználójának üzenetére válaszolva a csoport megerősítette, hogy a Ubisoft ügyfélinformációi nem voltak a támadás célpontjai.
Az Ubisoft azt állítja, hogy a játékosok személyes adatai biztonságban vannak , amíg nincs bizonyíték arra, hogy bárki hozzáférhetett volna. A cég szerint a játékok és szolgáltatások most „normálisan működnek”. Biztonsági okokból a cég „jelszó-visszaállítást is kezdeményezett az összes vállalati fiókhoz”.
A Ubisoft csütörtökön közölte, hogy a problémát külső szakértők bevonásával oldják meg, mivel a Ubisoft informatikai csapata szakértőkkel együtt vizsgálja a múlt héten történt incidenst.
Érdemes megjegyezni, hogy a korábbi , az Nvidia és a Samsung elleni hackelések során a hackerek nagy mennyiségű adatot tettek elérhetővé, és a feltételezések szerint a csoport zsarolóvírusokat használ annak biztosítására, hogy áldozataik rendszereit – mondhatni – eltérítsék, és csak akkor hozzák nyilvánosságra ezeket az adatokat, ha nagyobb összeget fizetnek ki.
Persze mindig kérdéses, hogy valóban így van-e, hiszen korábban is voltak olyan cégek, amelyek ennek köszönhetően meg tudták oldani a problémát, illetve olyan cégek, amelyek adatai végül az utcára kerültek. Az Nvidia a ransomware-ről sem mondott semmit: csak annyit, hogy hackerek jártak be, és adatokat szivárogtattak ki.
Az Ubisoft talán nem az utolsó áldozata annak a bűncselekmény-hullámnak, amely már az Nvidiát és a Samsungot is érintette, és ennek eredményeként a vállalatnak intézkedéseket kellett tennie annak érdekében, hogy biztosítsa a felhasználókat adataik biztonságáról.
Érdekes azonban, hogy Lapsus$ kissé félénk volt a Ubisofttal szemben, mert a csoport nem sietett állást foglalni, mint az Nvidia és a Samsung támadásaival kapcsolatban, bár ez a hackercsoport az az, hogy ők is nagyot tettek. a peer-to-peer hálózatokon keresztül elérhető adatmennyiség.
Végül, ha többet szeretne megtudni, az eredeti kiadvány részleteit a következő linken tekintheti meg.