SEGS Portal Nacional

Info&Ti

O impacto global do ataque do grupo de ransomware Lapsus$ à Okta

  • Quarta, 23 Março 2022 10:59
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Juliana Vercelli
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

A Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software Technologies, analisou o ataque à empresa de serviços de autenticação e identidade Okta, violada pelo grupo de ransomware Lapsus$, o qual indica que milhões de usuários estão potencialmente comprometidos no mundo.

De acordo com um comunicado oficial da Okta, a empresa está investigando uma violação em seus sistemas depois que o Lapsus$ publicou uma mensagem em seu grupo oficial no Telegram, alegando que eles a invadiram, porém “não roubaram ou acessaram nenhum banco de dados Okta”. O alvo do ataque, segundo o Lapsus$, não era a Okta, mas os seus clientes.

“O Lapsus$ é um grupo de hackers do Brasil que recentemente foi associado a ciberataques de organizações de alto perfil. Esta gangue cibernética é conhecida por extorsão, ameaçando a divulgação de informações confidenciais, caso as demandas de suas vítimas não sejam atendidas. O grupo ostentou a invasão às empresas NVIDIA, Samsung, Ubisoft e outras. Como o grupo conseguiu violar esses alvos, isso nunca ficou totalmente claro para o público. Se for verdade, a violação na Okta pode explicar como o Lapsus$ conseguiu alcançar seus sucessos recentes”, relata Lotem Finkelstein, chefe de Inteligência de Ameaças da Check Point Software Technologies.

“Milhares de empresas usam produtos Okta para proteger e gerenciar suas identidades. Por meio de chaves privadas recuperadas no Okta, o grupo Lapsus$ pode ter acesso a redes e aplicativos corporativos. Portanto, uma violação na empresa Okta pode levar a consequências potencialmente desastrosas”, alerta Finkelstein.

O grupo Lapsus$ iniciou sua atividade em dezembro de 2021. A maioria de suas atividades tem o foco na violação de diferentes órgãos e agências governamentais e empresas de tecnologia. Desde o início de suas operações, a gangue cibernética tem sido vista como um “grupo de ransomware”, embora seu modus operandi até agora tenha sido muito diferente daquele de um “grupo de ransomware regular”, pois não faz criptografia dos sistemas de seus vítimas.

O Lapsus$ mantém um grupo muito ativo no aplicativo Telegram, com mais de 35 mil assinantes, publicando anúncios sobre suas violações concluídas e dados roubados. A verdadeira motivação do grupo ainda não está clara, mesmo que ele afirme ser por razões puramente financeiras. Este grupo tem um forte envolvimento com seus seguidores e até publica pesquisas interativas sobre quem deve ser seu próximo alvo.

A primeira violação proclamada pelo grupo Lapsus$ foi contra o Ministério da Saúde do Brasil e outros órgãos governamentais em dezembro de 2021.

Desde o início de 2022, o Lapsus$ acelerou seu alcance cibernético e esteve envolvido em violações de dados de várias grandes empresas de tecnologia em todo o mundo, como NVIDIA, Samsung, Ubisoft e, supostamente, Microsoft. O foco do grupo nesses gigantes de tecnologia estava principalmente no código-fonte.

No dia 22 de março, o grupo anunciou em seu canal no Telegram que tinha acesso seguro a uma conta de administrador da Okta, empresa de serviços de autenticação e identidade, incluindo acesso a vários de seus sistemas internos, alegando que seu objetivo final é, de fato, os clientes da empresa e não a própria Okta.

Ainda não está claro como o Lapsus$ viola suas vítimas, mas com base em suas publicações, há duas hipóteses possíveis:

. Invasões via cadeia de suprimentos: violar provedores de serviços, como a Okta, para obter acesso a seus clientes.
. Recrutamento de insiders em grandes corporações.

“Nossa forte recomendação é para que os clientes da Okta tenham extrema vigilância e adotem as práticas de cibersegurança. A extensão total dos recursos do Lapsus$ poderá ser revelada nos próximos dias”, informa Finkelsteen.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Mar 04, 2026 Info & Ti

MWC 2026: Lenovo revela PCs de IA Adaptativa, Conceitos…

Mar 04, 2026 Info & Ti

Mulheres já representam uma parte crescente no setor…

Mar 04, 2026 Info & Ti

LG aposta em Inteligência Artificial em suas lousas…

Mar 04, 2026 Info & Ti

Entenda como o Big Data tem impulsionado a reputação…

Mar 04, 2026 Info & Ti

Criação de sites profissionais: o que empresas precisam…

Mar 03, 2026 Info & Ti

MWC 2026: Lenovo aprimora soluções empresariais…

Mar 03, 2026 Info & Ti

Tecnologia e manutenção preditiva ajudam turbinas…

Mar 03, 2026 Info & Ti

Uso de IA entre adolescentes dobra em dois anos, aponta…

Mar 03, 2026 Info & Ti

Especialista revela três motivos pelos quais seu agente…

Mar 02, 2026 Info & Ti

Xiaomi lança nova geração de smartphones premium:…

Mar 02, 2026 Info & Ti

A Fricção Digital Está Minando a Eficiência — e a…

Mar 02, 2026 Info & Ti

IA deve transformar 22% das ocupações até 2030; veja as…

Mar 02, 2026 Info & Ti

AISphere lança robôs de cobrança com IA para…

Fev 27, 2026 Info & Ti

Últimos dias: Samsung Galaxy Tab A11+ com desconto no…

Fev 27, 2026 Info & Ti

Seu roteador e dispositivos estão prontos para…

Fev 27, 2026 Info & Ti

Positivo S+ explica por que a maturidade em Digital…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version