Guardar HistoriaGuardar esta historiaGuardar HistoriaGuardar esta historiaFue un año extraño en el ciberespacio, ya que el presidente de los Estados Unidos, Donald Trump, y su administración lanzaron iniciativas de política exterior y cambios masivos en el gobierno federal que han tenido importantes ramificaciones geopolíticas. A pesar de todo, el constante redoble siguió resonando con filtraciones de datos, fugas, ataques de ransomware, casos de extorsión digital y ataques patrocinados por el estado que, lamentablemente, se han convertido en un telón de fondo de la vida diaria. Aquí está la retrospectiva de WIRED sobre las brechas, los atracos de hacking y los ataques digitales más importantes de este año.
Manténgase alerta y manténgase a salvo ahí fuera.Integraciones de SalesforceLos atacantes se apoderaron de datos del gigante de la gestión de ventas Salesforce en al menos dos brechas este año, pero no comprometieron a Salesforce directamente. En cambio, el grupo violó las integraciones de contratistas de Salesforce de terceros, incluidas las de Gainsight y Salesloft.El Grupo de Inteligencia de Amenazas de Google publicó información sobre el ataque en agosto, diciendo que algunos datos de Google Workspace se habían visto comprometidos como parte de la violación de la plataforma de ventas y marketing Salesloft Drift.
Aunque el incidente no fue un hackeo directo de Google Workspace, representó un caso raro en los últimos años de exposición de datos de clientes de Alphabet.Otras empresas afectadas incluyen Cloudflare, Docusign, Verizon, Workday, Cisco, LinkedIn, Bugcrowd, Proofpoint, GitLab, SonicWall, Adidas, Louis Vuitton y Chanel. La agencia de crédito TransUnion también tuvo una brecha aparentemente relacionada con la situación que expuso la información de 4.4 millones de personas, incluidos nombres y números de Seguro Social.El ataque fue perpetrado por un grupo conocido como Scattered Lapsus Hunters, una posible amalgama de actores y herramientas de los grupos de hacking y robo de datos Scattered Spider, Lapsus y ShinyHunters.
Los investigadores señalan, sin embargo, que el grupo no es en realidad una evolución directa de los tres homónimos. En cualquier caso, Scattered Lapsus Hunters tiene un sitio de filtración de datos donde han estado mostrando avances de tesoros de datos robados de la campaña y llevando a cabo ataques de extorsión digital contra las víctimas.Atraco de Hacking de Clops Oracle E-BusinessEl grupo de ransomware Clop es conocido por llevar a cabo la explotación masiva de vulnerabilidades para violaciones de datos y ataques de extorsión.
Discussion
Join the conversation
Be the first to comment