Étiquette : Impresa

  • Lapsus$: Un adolescent accusé d’être un cybercriminel

    Lapsus$: Un adolescent accusé d’être un cybercriminel

    Le 24 mars 2022, la police de Londres révèle avoir récemment arrêté sept personnes liées à une organisation d’opérateurs malveillants. L’inspecteur-détective Michael O’Sullivan de la police de la ville de Londres a déclaré que sept individus âgés de 16 à 21 ans avaient été interpelés dans le cadre d’une investigation sur un groupe de piratage. Tous ont depuis été libérés, a affirmé O’Sullivan, ajoutant que l’enquête était en cours. Un jeune homme de 16 ans, connu en ligne sous le pseudonyme de « White », a été accusé d’être l’un des chefs du gang Lapsus$ par la police londonienne.

    L’adolescent qui vit avec sa mère à Oxford soupçonné d’appartenir à Lapsus$ et d’en être l’un des leaders. Les forces de l’ordre de Londres n’ont pas voulu dire s’il en faisait partie du groupuscule. L’ado qui d’après la BBC aurait amassé une fortune de 14 millions de dollars (12,73 millions d’Euros) a été « doxxé » par des opérateurs rivaux. Reconnue en ligne comme « White » ou « Breachbase », serait à l’origine de la prolifique équipe de pirates Lapsus$, qui selon les informations serait basée en Amérique du Sud.

    L’adolescent, qui ne peut être nommé pour des raisons évidentes et juridiques, fréquente une école spécialisée à Oxford. L’enfant qui est autiste passait beaucoup de temps sur les ordinateurs, son père imaginait « qu’il jouait à des jeux ». (Crédits : TheOtherKev/Pixabay)

    « Je n’avais jamais entendu parler de tout cela jusqu’à récemment. Il n’a jamais parlé d’un quelconque piratage, mais il est très bon en informatique et passe beaucoup de temps sur l’ordinateur », s’étonnait le père du garçon au micro de la BBC. La compagnie récente s’est illustrée sur les infections de NVidia, Okta, Microsoft, Samsung, mais auparavant le ministère de la Santé brésilienne et la société de presse Impresa, également au Brésil. « Nous avons son nom depuis le milieu de l’année dernière et nous l’avons identifié avant le doxxing », a déclaré Allison Nixon, responsable de la recherche à la société d’investigation en cybersécurité Unit 221B.

    300 Bitcoins amassés

    Les individus qui l’ont dénoncé ont également révélé son nom, adresse et ses photos sur les réseaux sociaux. Ils ont encore publié une biographie de sa carrière de pirate, en disant : « Après quelques années, sa valeur nette s’est accumulée pour dépasser largement les 300 Bitcoins… il est maintenant affilié à un groupe de ransomware connu sous le nom de Lapsus$, qui a extorqué et piraté plusieurs organisations. »

    Mme Nixon affirme que les chercheurs l’ont suivi à la trace grâce à un flux d’activité lié à un flux presque ininterrompu des comptes en ligne du garçon. Elle assure que la piste a été suivie grâce aux erreurs commises par l’adolescent, qui n’a pas su couvrir ses traces. (Crédits : Kevin Snyman/Pixabay)

    Lapsus$ existe depuis peu, mais c’était rapidement créée une réputation sulfureuse. Cette compagnie est l’une des bandes d’opérateurs informatiques les plus connues et les plus redoutées, après avoir réussi à pénétrer dans de grandes entreprises comme Microsoft, et s’en être vanté en ligne. Un péché d’orgueil ? « Unit 221B travaillant avec Palo Alto après avoir identifié l’acteur, l’a surveillé sur ses exploits tout au long de l’année 2021, envoyant périodiquement aux forces de l’ordre un avis sur les derniers crimes. »

  • La presse portugaise attaquée

    La presse portugaise attaquée

    C’est le groupe d’opérateurs derrière le ransomware « Lapsus $ » qui revendique l’attaque de site de presse au Portugal. Ils ont à leur actif l’offensive contre le ministère de la Santé en décembre, ils affirmaient détenir 50 téraoctets d’infos. Celui-là même qui prétend avoir mené une agression contre le dernier, et qui aurait accédé à environ 10 pétaoctets (PB) (l’équivalent de 10 000 téraoctets) d’informations. Comme précédemment, une demande de rançon devrait apparaître auprès des services concernés.

    Parmi les informations consultées figurent des informations croustillantes à revendre sur le DarkWeb. Ainsi, le groupe derrière « Lapsus $ » aurait en sa possession les données personnelles des clients, les infrastructures de communication, les documents juridiques, les demandes d’écoute, le code source et les courriels. Le groupe réclame un échange avec un responsable de la firme Claro, afin d’obtenir une substantielle récompense afin d’effacer lesdites données suite à l’infection du 1er janvier 2022.

    Dans le cas contraire, « Lapsus $ » divulguera les informations. Ils expriment détenir une infime partie des données concernant « les écoutes, les codes src, svn ». Dans son message, publié sur Telegram, l’organisation souligne que la fuite d’ordres juridiques et d’écoutes confidentielles « entraînerait de graves problèmes pour l’application de la loi ».

    Le groupe affirme être l’auteur de celle menée contre des sites de presse au Portugal. Impresa, considéré comme le plus grand groupe de médias portugais et propriétaire du journal Expresso, de la chaîne Sociedade Independente de Comunicação (SIC). Le magazine Blitz, a confirmé ce qui s’est passé sur ses réseaux sociaux.

    Le plus grand groupe de médias portugais indisponible suite à une attaque par ransomware. (Crédits : capture d’écran)

    Dès potron-minet dimanche 2 janvier 2022, les différents sites web et profils de médias sociaux du groupe Impresa présentaient des problèmes. En accédant au site web d’Expresso, par exemple, une page reprenant exactement la même ligne que celle qui est apparue sur le site web du ministère brésilien de la Santé lors de l’événement de décembre s’est affichée, informant d’une attaque par ransomware. La seule l’information qui apparaît est la suivante : « Site temporairement indisponible. Nous reprendrons dès que possible. Suivez-nous sur les réseaux sociaux ». Le groupe de presse indique qu’il travaille avec les autorités compétentes, la police judiciaire et le centre national de cybersécurité du Portugal pour obtenir des réponses supplémentaires à cette attaque.