image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Gigabyte regala più FPS ai Ryzen X3D con un nuovo BIOS Gigabyte regala più FPS ai Ryzen X3D con un nuovo BIOS...
Immagine di USB da 128 byte grande come un piatto: il progetto più assurdo del web USB da 128 byte grande come un piatto: il progetto più assu...

Lapsus$ sfrutta SharePoint, VPN e VM per condurre gli attacchi

Un gruppo di ricercatori ha analizzato il modus operandi peculiare del gruppo di hacker Lapsus$, con alcune scoperte molto interessanti.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 29/04/2022 alle 15:15
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Lapsus$
, famigerato gruppo criminale noto per gli attacchi ransomware
perpetrati a danni di importanti aziende come Microsoft e Nvidia, sembra aver rallentato le proprie operazioni in seguito all'arresto di alcuni suoi membri
.  Nel frattempo, i ricercatori di NCC Group hanno pubblicato un report in cui descrivono le modalità di attacco sfruttate dal collettivo Lapsus$ e le motivazioni
che portano a definire "unico nel suo genere" questo gruppo di criminali. In particolare, NCC Group evidenzia come Lapsus$ sfrutti cookie di autenticazione rubati per le applicazioni con SSO al fine di ottenere l'accesso ai sistemi bersaglio. Un'altra tecnica implementata è lo scraping dei siti Microsoft SharePoint in cerca di credenziali
.

Una volta sfruttato questo punto di ingresso, i criminali riescono rapidamente a penetrare nelle organizzazioni in modo capillare, tanto da poter elevare i privilegi utente fino al livello amministratore, per avere il controllo completo dei sistemi. Uno degli obiettivi principali, secondo i ricercatori, è l'accesso alle VPN aziendali, in quanto elemento cruciale per l'accesso diretto all'infrastruttura principale dell'azienda vittima dell'attacco.

Nel report si legge che nei casi documentati, venivano sfruttati gli account di posta elettronica di alcuni dipendenti, appositamente compromessi allo scopo di penetrare nel sistema tramite l'help desk (ad esempio con richieste di assistenza per l'accesso alla VPN aziendale o per il recupero delle credenziali). Il gruppo di criminali si sarebbe addirittura spinto a contattare direttamente alcuni dei dipendenti, offrendo denaro in cambio di credenziali o altre informazioni.

foto-generiche-217317.jpg
Lapsus$ ha raggiunto una discreta popolarità per aver colpito Nvidia

Altro aspetto peculiare di Lapsus$ è il fatto che il gruppo utilizza raramente i malware per l'analisi dell'ambiente delle vittime, preferendo sfruttare uno strumento assolutamente legittimo, ovvero ADExplorer di Sysinternals. L'obiettivo finale delle penetrazioni è sempre rubare dati, in particolare codice sorgente e proprietà intellettuali. Una volta completata l'operazione di raccolta dati, il gruppo elimina le proprie tracce neutralizzando l'infrastruttura cloud, ad esempio cancellando in massa macchine virtuali, dispositivi di archiviazione e così via.

Nel report di NCC Group, emerge anche un dato sconcertante: non è sempre chiara la motivazione dietro le operazioni di Lapsus$, soprattutto perché a volte non viene chiesto nemmeno un riscatto alle vittime. Ciò distingue in particolare il gruppo da altre gang criminali che perpetrano attacchi ransomware soprattutto per motivi economici. Ciò spiega l'imprevedibilità del gruppo Lapsus$ e, in parte, anche il "successo" riscosso negli ultimi tempi.

Fonte dell'articolo: www.techtarget.com

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
2

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#3
Non crederete a cosa sta combinando PayPal

Altri temi

Non crederete a cosa sta combinando PayPal

#4
USB da 128 byte grande come un piatto: il progetto più assurdo del web
3

Hardware

USB da 128 byte grande come un piatto: il progetto più assurdo del web

#5
GOG regala tre classici che hanno fatto la storia dell’horror

Videogioco

GOG regala tre classici che hanno fatto la storia dell’horror

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

USB da 128 byte grande come un piatto: il progetto più assurdo del web
3

Hardware

USB da 128 byte grande come un piatto: il progetto più assurdo del web

Di Marco Pedrani
Gigabyte regala più FPS ai Ryzen X3D con un nuovo BIOS
3

Hardware

Gigabyte regala più FPS ai Ryzen X3D con un nuovo BIOS

Di Antonello Buzzi
Per la prima volta sotto i 500€: la TV LG con controllo della retroilluminazione

Offerte e Sconti

Per la prima volta sotto i 500€: la TV LG con controllo della retroilluminazione

Di Dario De Vita
Una periferica USB può compromettere un PC senza allarmi
2

Hardware

Una periferica USB può compromettere un PC senza allarmi

Di Antonello Buzzi
Raffreddamento al sale abbassa le temperature di 50°C: è la svolta?

Hardware

Raffreddamento al sale abbassa le temperature di 50°C: è la svolta?

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.