Хак-группа Lapsus$ вернулась из «отпуска» и заявила о взломе компании Globant

Хак-группа Lapsus$ вернулась из «отпуска» и заявила о взломе компании Globant

Вымогательская группировка Lapsus$ вернулась из «отпуска», невзирая на недавний арест семерых ее участников. В Telegram-канале злоумышленников были опубликованы данные, якобы похищенные у компании-разработчика программного обеспечения Globant, пишет Хакер.

В качестве доказательства взлома хакеры сначала опубликовали скриншот, на котором видно список папок с названиями различных компаний со всего мира, в том числе Arcserve, Banco Galicia, BNP Paribas Cardif, Citibanamex, DHL, Stifel и других.

Чуть позже группа выложила и торрент-файл, содержащий 70 Гб исходного кода, якобы украденного у Globant, а также пароли администраторов, связанные с Atlassian фирмы (в том числе Confluence, Jira и Crucible).

Как отмечает исследовательская группа VX-Underground, участники Lapsus$ не преминули поиздеваться над администраторами Globant и отдельно опубликовали некоторые использованные ими пароли. Проблема в том, что учетные данные вида «admin» или «admin2» вряд ли можно назвать надежными, они легко угадываются и к тому же часто используются в компании повторно.

Представители Globant пока никак не прокомментировали случившееся.

Напомню, что группа Lapsus$ появилась на сцене лишь недавно, но уже успела скомпрометировать Microsoft, Nvidia, Ubisoft и другие крупные компании. Недавно мы посвятили этой группировке отдельный материал, в котором собрали всё, что известно о хакерах на данный момент.

похожие материалы

Стрелочка
Стрелочка
SOC Forum 2025. Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар»: Детектирование аномалий в ИБ-решениях
SOC Forum 2025. Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар»: Детектирование аномалий в ИБ-решениях

На полях SOC Forum 2025 Cyber Media поговорили о новых подходах к детектированию аномалий с Максимом Бузиновым, руководителем R&D-лаборатории Центра технологий кибербезопасности ГК «Солар».

Защита от утечки учетных записей: интеграция RED Security MFA и Termidesk делает удаленную работу безопаснее
Защита от утечки учетных записей: интеграция RED Security MFA и Termidesk делает удаленную работу безопаснее

Компании RED Security, вендор открытой экосистемы ИБ-решений и эксперт в области комплексной защиты бизнеса, и «Увеон — облачные технологии» (входит в «Группу Астра») успешно завершили тестирование технологической совместимости сервиса многофакторной аутентификации RED Security MFA с мультиплатформенным VDI-решением Termidesk.

Приложите карту: количество атак с использованием NFC выросло в 1,5 раза
Приложите карту: количество атак с использованием NFC выросло в 1,5 раза

В третьем квартале 2025 года эксперты «Лаборатории Касперского» зафиксировали рост количества атак на Android-устройства в России, в которых злоумышленники использовали вредоносные утилиты для работы с NFC, чтобы красть деньги людей.

RED Security предупреждает о новой многоуровневой фишинговой атаке
RED Security предупреждает о новой многоуровневой фишинговой атаке

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала распространение новой многоступенчатой фишинговой атаки, нацеленной на владельцев мобильных устройств.