Presuntos piratas informáticos de Okta arrestados por la policía británica

La policía de Gran Bretaña arrestó a siete personas luego de una serie de ataques del grupo de hackers Lapsus$ que se dirigían a importantes empresas, incluidas Okta Inc y Microsoft Corp, City de la policía de Londres dijo el jueves.

Okta Inc, con sede en San Francisco, cuyos servicios de autenticación son utilizados por algunas de las compañías más grandes del mundo para brindar acceso a sus redes, dijo el martes que había sido atacada por piratas informáticos y que algunos clientes podrían haber sido afectados.

«La policía de la ciudad de Londres ha estado realizando una investigación con sus socios sobre los miembros de un grupo de piratería», dijo el detective inspector Michael O’Sullivan en un comunicado enviado por correo electrónico en respuesta a una pregunta sobre el grupo de piratería Lapsus$.

La pandilla que busca rescate había publicado una serie de capturas de pantalla de las comunicaciones internas de Okta en su canal de Telegram el lunes por la noche.

«Siete personas de entre 16 y 21 años han sido arrestadas en relación con esta investigación y todas han sido liberadas bajo investigación», dijo O’Sullivan.

La noticia de la brecha digital había hecho caer las acciones de Okta alrededor de un 11 por ciento en medio de las críticas a la lenta respuesta de la firma de autenticación digital a la intrusión.

Las acciones de Okta cotizaban a la baja un 4,8% el jueves.

La policía de la ciudad de Londres no nombró directamente a Lapsus$ en su comunicado. Una portavoz dijo que ninguna de las siete personas arrestadas había sido acusada formalmente y estaba pendiente la investigación.

¿QUIÉNES SON LAPSUS$?

El mes pasado, Lapsus$ filtró información patentada sobre el fabricante estadounidense de chips Nvidia Corp. a la Web.

Más recientemente, el grupo pretendió haber filtrado el código fuente de varias grandes empresas de tecnología, incluida Microsoft, que el martes confirmó que una de sus cuentas se había visto comprometida.

Lapsus$ no ha respondido a las repetidas solicitudes de comentarios en su canal de Telegram y por correo electrónico.

Se sospecha que un adolescente que vive cerca de Oxford, Inglaterra, está detrás de algunos de los ataques más notables, informó Bloomberg News el miércoles.

Contactado por teléfono, el padre del adolescente, que no puede ser identificado porque es menor de edad, se negó a comentar. Reuters confirmó que los investigadores de ciberseguridad que investigan a Lapsus$ creen que el adolescente estaba involucrado en el grupo, según tres personas familiarizadas con el asunto.

En una publicación de blog el jueves, Unit 42, un equipo de investigación de Palo Alto Networks, describió a Lapsus$ como un «grupo de ataque» motivado por la notoriedad en lugar de la ganancia financiera.

A diferencia de otros grupos, no confían en el despliegue de ransomware (software malicioso para cifrar las redes de sus víctimas, un sello distintivo de los extorsionadores digitales) y, en cambio, arrasan manualmente las redes de sus objetivos.

Junto con la Unidad 221b, una consultoría de seguridad separada, los investigadores de Palo Alto dijeron que habían identificado al «actor principal» detrás de Lapsus$ en 2021 y habían estado «ayudando a las fuerzas del orden público en sus esfuerzos por enjuiciar a este grupo».

«El adolescente que identificamos como el que tiene el control de Lapsus$ es particularmente instrumental», dijo a Reuters Allison Nixon, directora de investigación de la Unidad 221b.

«No solo por su papel de liderazgo, sino por la información vital que deben poseer sobre otros miembros».

Información de James Pearson en Londres y Raphael Satter en Washington; Informe adicional de Christopher Bing; Editado por Catherine Evans, Raissa Kasolowsky, Jonathan Oatis y David Gregorio
Fuente: reuters

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.