#Infosec || Brasil arrestó esta semana a un sospechoso que sería del grupo Lapsu$ 🕵️
La banda se metió en sistemas de empresas gigantes en el mundo: Microsoft, Nvidia, Ubisoft, Okta. Acá, filtraron a Mercado Libre y Globant 1/2 (vía @BleepinComputer)
#DataBreach|| Microsoft advirtió que información sensible de sus usuarios quedó expuesta por una "configuración incorrecta no intencional en un endpoint que no está en uso en todo el ecosistema de Microsoft".
#Infosec || En marzo, Vice liberó más de 30 mil archivos con información interna del Senado.
@MauroEldritch contó qué había entre la información publicada. Hubo que filtrar bastante lo que se publicó en @clarincom porque habían datos muy sensibles 👇
❌Se siguen usando claves débiles y repetidas
❌Al menos medio palo de claves son de rockyou2021.txt
❌ Phishing, spoofing y credential stuffing siguen siendo altamente rentables
#Lapsus, el grupo cibercriminal que extorsiona con #ransomware que se la puso a Nvidia y Samsung, ahora hace una encuesta para que voten a su siguiente víctima.
Miren quién aparece en la lista 👀
Contexto.
El leak de #nvidia fue tremendo. El código fuente de DLSS, uno de sus desarrollos más importantes de los últimos años, además de la eliminación del límite para minar a las placas que vienen capeadas por soft.