InícioNotíciasZenoX revela ataque hacker global que expôs até 1,5 bilhão de registros

ZenoX revela ataque hacker global que expôs até 1,5 bilhão de registros

Os “fantasmas digitais” do Lapsus$ estão de volta, mais sofisticados e com um alvo claro: a cadeia de suprimentos digital. Um novo relatório de inteligência de ameaças da ZenoX, startup de cibersegurança do Grupo Dfense, revela que uma ramificação do infame coletivo, autodenominada “Scattered Lapsus$ Hunters”, está por trás de um dos maiores ataques à cadeia de suprimentos já documentados, comprometendo entre 989 milhões e 1,5 bilhão de registros corporativos ao explorar integrações da plataforma Salesforce.

O estudo, chamado “Fantasmas Digitais: A Metamorfose do Lapsus$ em Scattered Hunters”, detalha como o grupo evoluiu das táticas caóticas que paralisaram gigantes como Microsoft, Nvidia e o Ministério da Saúde entre 2021 e 2022 para uma operação criminosa financeiramente motivada e estrategicamente articulada. A investigação da ZenoX aponta que a campanha recente explorou uma vulnerabilidade na integração entre a Salesforce e a plataforma de engajamento de vendas Salesloft Drift.

Ao explorar brechas na cadeia de suprimentos digital, os criminosos comprometeram a Salesloft e obtiveram tokens de acesso (OAuth) capazes de burlar a autenticação multifator (MFA), abrindo caminho para invadir instâncias da Salesforce usadas por centenas de corporações. A lista de vítimas inclui gigantes da tecnologia (Google AdSense, Cisco), aviação (Qantas, Air France, KLM, FedEx), varejo (Home Depot, IKEA), luxo (Louis Vuitton, Chanel, Dior, Cartier), automotivo (Toyota, Stellantis), alimentação (McDonald’s, KFC), mídia e entretenimento (Disney/Hulu, HBO Max) e finanças (Allianz Life, TransUnion), entre outras.

“O que estamos testemunhando é a maturação de um fantasma. O Lapsus$ original, formado por adolescentes, provou que a engenharia social bem executada era mais devastadora que qualquer malware complexo. Agora, seus sucessores do Scattered Lapsus$ Hunters aprenderam a lição, uniram-se a outros grupos experientes como Scattered Spider e ShinyHunters, e industrializaram o método”, analisa Ana Cerqueira, CRO da ZenoX. “Eles demonstraram que o elo mais fraco não é mais apenas um funcionário desatento, mas a confiança que depositamos em ecossistemas de software interconectados. Atacar uma plataforma SaaS como a Salesloft foi como encontrar uma chave-mestra para entrar em centenas de empresas de uma só vez.”

O relatório da ZenoX detalha que os dados expostos são de altíssima sensibilidade e incluem nomes completos, números de Seguro Social (SSNs), datas de nascimento, informações de carteiras de motorista, e-mails, telefones, histórico de compras, conteúdo de tickets de suporte, chaves de API, tokens de acesso e outras credenciais corporativas.

A motivação do grupo ficou clara em um ultimato: os cibercriminosos exigiram o pagamento de 20 bitcoins (cerca de US$1,3 milhão) diretamente da Salesforce, estabelecendo um prazo final para 10 de outubro de 2025. Caso o pagamento não seja efetuado, o grupo ameaça não apenas liberar publicamente o bilhão de registros, mas também cooperar com escritórios de advocacia em litígios contra a Salesforce e denunciar a empresa a reguladores de proteção de dados na Europa e nos EUA (GDPR, CCPA).

“A tática da dupla extorsão evoluiu para uma extorsão tripla ou quádrupla: eles ameaçam a empresa principal, as empresas clientes e ainda prometem armar os reguladores com evidências. É uma demonstração de força que coloca toda a indústria de SaaS em alerta”, complementa Cerqueira. “As defesas tradicionais são insuficientes contra adversários que exploram a confiança como principal vetor de ataque. A única resposta eficaz é a inteligência proativa, monitorando o ecossistema de parceiros e o submundo do crime para antecipar esses movimentos antes que eles se materializem em uma crise de proporções globais.”

  • Em português, a palavra "Tags" pode ser traduzida de várias maneiras, dependendo do contexto. As opções mais comuns incluem: * **Etiquetas:** Esta é a tradução mais literal e geral, usada para indicar rótulos, marcas ou adesivos, como "etiquetas de preço" ou "etiquetas de arquivo". * **Tags:** Em muitos contextos tecnológicos (internet, redes sociais, programação, etc.), a palavra "tags" é frequentemente mantida em inglês, pois já é amplamente compreendida e usada. Pode ser usada quando se refere a palavras-chave para categorizar conteúdo, *hashtags* ou elementos de marcação em linguagens como HTML. * **Marcadores:** Usado quando se refere a elementos que servem para indicar, apontar ou categorizar, tal como "marcadores de livro" ou "marcadores de texto". Também pode ser usado em contextos de documentos ou arquivos digitais para facilitar a busca. * **Rótulos:** Similar a "etiquetas", mas muitas vezes associado a embalagens, produtos ou definições mais formais. Para dar a tradução mais precisa, preciso de mais contexto sobre como "Tags" está sendo usado. Por exemplo: * Se for "tags de um blog": **tags** ou **marcadores** (mais comum usar "tags") * Se for "tags de HTML": **tags** * Se for "etiquetas de roupa": **etiquetas** * Se for "tags de mala": **etiquetas** ou **rótulos** Sem mais contexto, a tradução mais neutra e comum, especialmente em ambientes digitais, seria **tags**.
  • E-commerce
  • Notícias
  • Pesquisa
E-Commerce Uptade
E-Commerce Uptadehttps://www.ecommerceupdate.org
A E-Commerce Update é uma empresa **líder/de destaque/referência** no mercado brasileiro, **com foco em/especializada em** produzir e **compartilhar/disseminar** conteúdo de alta qualidade sobre o setor de e-commerce.
MATÉRIAS RELACIONADAS

DEIXE UMA RESPOSTA

Por favor, digite seu comentário!
Por favor, digite seu nome aqui

RECENTES

MAIS POPULARES

Pagamento é agora um novo fator decisivo para apostadores da Bets, afirma pesquisa. A pesquisa aponta que o atractivo dos jogos oferecidos por cassinos online hoje é tão dependente do potencial de retorno dos investimentos dos apostadores quanto dos seus jogos e das novidades no mercado. Segundo a consultora Jennifer Sottile, esses agentes estão conduzindo a evolução dos cassinos brasileiros para um segmento de mercado muito mais competitivo, atraente e lucrativo. Bets Pai Awards, uma empresa independente americana de avaliação da qualidade das propostas online de jogos, confirmou que a evolução e expansão do setor estão trazendo apostadores de cassinos físicos para o mundo online. Nesta pesquisa, detectou-se uma tendência de grupal, que está atraindo apostadores mais velhos para o segmento digital. Entre os mais recentes casas de apostas online, que em 2013 fizeram parte do ranking, a de vantagem dos cassinos online sobre os online foi observada. Integram o ranking 450 cassinos online em todo o mundo, e, desses, 10 estão em Brasil. "Esta quadra inicial de casas, e mais ainda os vencedores do ano passado, ajudam a Bets a gather acima a 22 casas físicas que oferecem apostas online ", afirma Luciana Hosli, CEO das Bets Editoria Associadas. A Bets Editoria Investiga as condições oferecidas, os tipos de jogos, a deposito e o assa online da proposta online jogos oferecidos. Por exemplo, os cassinos SBT e Interwetten, que já têm o status de casas inovadoras. Bets Editoria recomendo cassinos físicos SBT e Interwetten como um dicas. Um total de 452 cassinos é Mongavel dentes (%) o traditional menção, o Cassino Online, e o Portugal Mundial. “Casino dependeat ao Brasil apostador” argue Jaime Suarez, porta-casas das Bets Editoria Associadas.

Permitir que o Elfsight Cookie Consent [elfsight_cookie_consent id="1"] seja exibido neste site.