<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom"  xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title><![CDATA[elDiarioAR.com - Lapsus$]]></title>
    <link><![CDATA[https://www.eldiarioar.com/temas/lapsus/]]></link>
    <description><![CDATA[elDiarioAR.com - Lapsus$]]></description>
    <language><![CDATA[es]]></language>
    <copyright><![CDATA[Copyright El Diario]]></copyright>
    <ttl>10</ttl>
    <atom:link href="https://www.eldiarioar.com/rss/category/tag/1042836/" rel="self" type="application/rss+xml"/>
    <item>
      <title><![CDATA[La gran filtración del nuevo GTA VI apunta al adolescente que hackeó Uber]]></title>
      <link><![CDATA[https://www.eldiarioar.com/sociedad/gran-filtracion-nuevo-gta-vi-apunta-adolescente-hackeo-uber_1_9560830.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/4768240b-2d57-46b8-807f-338a99f99945_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="La gran filtración del nuevo GTA VI apunta al adolescente que hackeó Uber"></p><div class="subtitles"><p class="subtitle">Los investigadores ven "indicios" de que el grupo Lapsus$, especializado en infiltrarse en grandes empresas, puede estar detrás de los ciberataques contra Uber y Rockstar Games</p><p class="subtitle">Microsoft hackeado por el grupo Lapsus$</p><p class="subtitle">Un adolescente hackea a Uber y publica sus datos financieros</p></div><p class="article-text">
        Dos graves ciberataques en un solo fin de semana desataron las sospechas sobre la vuelta a la actividad de un peligroso grupo de delincuentes. Tras pasar varios meses inactivo, <strong>los investigadores avisan de que existen &ldquo;indicios&rdquo; de que Lapsus$ retom&oacute; sus operaciones </strong>y est&aacute; detr&aacute;s de estas &uacute;ltimas ofensivas. Los hackeos comparten un mismo modus operandi y ponen sobre la mesa el regreso de una banda cibercriminal que provoc&oacute; aut&eacute;nticos dolores de cabeza a los especialistas en ciberseguridad a comienzos de a&ntilde;o.
    </p><p class="article-text">
        La fama de Lapsus$ era merecida, ya que consigui&oacute; hackear a varias multinacionales que cuentan con equipos de primer nivel, como Microsoft. Se cree que el grupo est&aacute; formado por adolescentes. La polic&iacute;a brit&aacute;nica lleg&oacute; a detener el pasado marzo a siete j&oacute;venes por su supuesta vinculaci&oacute;n con el grupo. <a href="https://www.eldiarioar.com/economia/adolescente-hackea-uber-publica-datos-financieros_1_9399394.html" data-mrf-recirculation="links-noticia" class="link">A uno de ellos, que entonces contaba con 16 a&ntilde;os, se le acus&oacute; de ser el l&iacute;der de la banda.</a> Qued&oacute; en libertad a las pocas horas y aunque Lapsus$ apenas ha actuado desde entonces, ellos, o alguien que sigue sus m&eacute;todos, volvi&oacute; a la acci&oacute;n.
    </p><h3 class="article-text">La mayor filtraci&oacute;n de un videojuego</h3><p class="article-text">
        Es el segundo de los ataques de este fin de semana el que hizo atar cabos a los investigadores. <strong>El domingo se public&oacute; en Internet un enorme paquete de contenido del pr&oacute;ximo videojuego de la saga </strong><em><strong>Gran Theft Auto</strong></em><strong>, el GTA VI. El t&iacute;tulo no se publicar&aacute; hasta finales de 2023 o 2024, </strong>por lo que los 90 v&iacute;deos que salieron a la luz con la filtraci&oacute;n masiva corrieron como la p&oacute;lvora entre los incontables fans del juego, que lleva vendidas m&aacute;s de 165 millones de copias de su edici&oacute;n anterior.  
    </p><p class="article-text">
        &ldquo;Hemos sufrido una intrusi&oacute;n en la que un tercero no autorizado accedi&oacute; ilegalmente y descarg&oacute; informaci&oacute;n confidencial&rdquo;, reconoci&oacute; este lunes Rockstar Games, la desarrolladora del juego. Tambi&eacute;n lament&oacute; que los fans hayan conocido las novedades del GTA VI por esta v&iacute;a. Seg&uacute;n lo que se aprecia en los v&iacute;deos, <strong>este incluir&aacute; a la primera mujer protagonista de la saga, que ser&aacute; de origen latinoamericano,</strong> mientras que el escenario de la narrativa ser&aacute; Vice City, una ciudad ficticia basada en Miami. La desarrolladora no quizo confirmar estos puntos y se esfuerza para retirar los v&iacute;deos de la red a trav&eacute;s de reclamaciones de copyright.  
    </p><p class="article-text">
        El intruso o intrusos que filtraron los v&iacute;deos lograron acceso total a los archivos de Rockstar. Defienden que se llevaron tambi&eacute;n  el c&oacute;digo tanto del GTA VI como del VI. Pese a ello, la empresa afirma que no se produjo ning&uacute;n ataque contra el juego que la fuerce a retrasar el lanzamiento. Sus sistemas inform&aacute;ticos tampoco sufrieron infecci&oacute;n alguna. 
    </p><p class="article-text">
        Rockstar es uno de los gigantes de la industria y su empresa matriz tuvo un beneficio neto de casi 100 millones de d&oacute;lares el a&ntilde;o pasado. Sin embargo, el incidente no fue m&aacute;s all&aacute; de la filtraci&oacute;n masiva. El hacker (o los hackers), simplemente, consigui&oacute; acceso total a su red, lo demostr&oacute; colgando en foros los archivos del tan esperado juego y desapareci&oacute;.
    </p><p class="article-text">
        Era la segunda vez que ocurr&iacute;a algo similar en cuesti&oacute;n de d&iacute;as. El viernes Uber vio como alguien consigui&oacute; acceso a todos sus sistemas, colg&oacute; capturas de los paneles de administraci&oacute;n y de sus datos financieros y se fue. La empresa dice que el ataque no tuvo otras consecuencias. &ldquo;Hemos revisado nuestro c&oacute;digo base y no hemos encontrado que el atacante haya realizado ning&uacute;n cambio. Tampoco hemos encontrado que el atacante haya accedido a ning&uacute;n dato de clientes o usuarios&rdquo;, comunic&oacute; la empresa.
    </p><figure class="ni-figure">
        
                                            






    <picture class="news-image">
                                    <!--[if IE 9]>
                <video style="display: none;"><![endif]-->
                                                                                                                                        
                                                    <source
                                    media="(max-width: 576px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/cb98a9f9-69cd-4cdc-b50b-14081d84fd97_16-9-aspect-ratio_50p_0.webp"
                            >
                                                <source
                                media="(max-width: 576px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/cb98a9f9-69cd-4cdc-b50b-14081d84fd97_16-9-aspect-ratio_50p_0.jpg"
                        >
                                                                                                                        
                                                    <source
                                    media="(max-width: 767px)"
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/cb98a9f9-69cd-4cdc-b50b-14081d84fd97_16-9-aspect-ratio_75p_0.webp"
                            >
                                                <source
                                media="(max-width: 767px)"
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/cb98a9f9-69cd-4cdc-b50b-14081d84fd97_16-9-aspect-ratio_75p_0.jpg"
                        >
                                                                    
                                                    <source
                                    
                                    type="image/webp"
                                    srcset="https://static.eldiario.es/clip/cb98a9f9-69cd-4cdc-b50b-14081d84fd97_16-9-aspect-ratio_default_0.webp"
                            >
                                                <source
                                
                                type="image/jpg"
                                srcset="https://static.eldiario.es/clip/cb98a9f9-69cd-4cdc-b50b-14081d84fd97_16-9-aspect-ratio_default_0.jpg"
                        >
                                    
                <!--[if IE 9]></video><![endif]-->

                <img
                                        src="https://static.eldiario.es/clip/cb98a9f9-69cd-4cdc-b50b-14081d84fd97_16-9-aspect-ratio_default_0.jpg"
                    alt="Una persona solicita un servicio de transporte en la aplicación Uber."
                >

            
            </picture>

            
            
                            <figcaption class="image-footer">
            <span class="title">
                Una persona solicita un servicio de transporte en la aplicación Uber.                            </span>
                                    </figcaption>
            
                </figure><p class="article-text">
        Antes de esfumarse, el atacante se puso en contacto con especialistas en ciberseguridad y con el New York Times para asegurarse que sus acciones no pasaban inadvertidas. Les dijo que ten&iacute;a 18 a&ntilde;os de edad. 
    </p><p class="article-text">
        Uber piensa que su hackeo y el de la filtraci&oacute;n del GTA VI est&aacute;n relacionados. &ldquo;Este fin de semana tambi&eacute;n se inform&oacute; que este mismo actor  atac&oacute; al fabricante de videojuegos Rockstar Games. Estamos en estrecha coordinaci&oacute;n con el FBI&rdquo;,  explic&oacute; esta semana, junto con algunos hallazgos de su investigaci&oacute;n: &ldquo;Creemos que este atacante (o atacantes) est&aacute; afiliado a un grupo de hackers llamado Lapsus$&rdquo;.
    </p><h3 class="article-text">Atacar sin forzar nada</h3><p class="article-text">
        <strong>Lapsus$ se hizo famoso por atacar a todas esas compa&ntilde;&iacute;as sin utilizar la fuerza bruta, sino consiguiendo acceso a sus sistemas utilizando las credenciales de sus propios trabajadores.</strong> Para ello enga&ntilde;an a esos empleados o bien les ofrecen grandes sumas a cambio de sus contrase&ntilde;as a trav&eacute;s de la web oscura.
    </p><p class="article-text">
        <a href="https://www.eldiarioar.com/tecnologia/activo-grupo-ciberdelincuentes-golpea-microsoft_1_8856265.html" data-mrf-recirculation="links-noticia" class="link">Con esta t&aacute;ctica hackearon a Microsoft, </a>pero tambi&eacute;n a la red de comunicaciones de Portugal, a Samsung, Nvidia o Okta, entre otras multinacionales. Esta &uacute;ltima, pese a ser la menos conocida, fue una de sus operaciones m&aacute;s cr&iacute;ticas. Okta es una empresa que da servicio de identificaci&oacute;n digital para empleados de otras compa&ntilde;&iacute;as, por lo que entrar a sus sistemas supon&iacute;a un atajo para penetrar en cientos de organizaciones.
    </p><p class="article-text">
        El m&eacute;todo de entrada coincide con el que se us&oacute; para atacar a Rockstar y a Uber. <strong>En ambos casos la v&iacute;a de entrada ha sido Slack, el programa de comunicaci&oacute;n interna que usan sus trabajadores. &iquest;Cu&aacute;l era su objetivo? Quiz&aacute; solo demostrar que hab&iacute;an entrado</strong>. &ldquo;Nosotros los llamamos atacantes de acceso inicial&rdquo;, explica Josep Albors, director de investigaci&oacute;n de la firma de ciberseguridad ESET.
    </p><p class="article-text">
        &ldquo;Ellos se dedican a obtener acceso a la red interna de una empresa, muy grandes en este caso, y luego ya negociar con ese acceso. Pueden vend&eacute;rselo a grupos que quieran desplegar ransomware por ejemplo (un tipo de ataque que cifra los archivos de la v&iacute;ctima para exigir un rescate por desbloquearlo), para robar informaci&oacute;n y venderla mejor al mejor postor...&rdquo;, contin&uacute;a el experto. 
    </p><p class="article-text">
        &ldquo;Lo que hacen despu&eacute;s de obtener el acceso es dif&iacute;cil de rastrear porque el tipo de acuerdos al que llegan despu&eacute;s no se suelen publicitar, a no ser que ellos mismos quieran informar de ello porque beneficie a sus objetivos&rdquo;, a&ntilde;ade Albors.
    </p><h3 class="article-text">El regreso de Lapsus$... o de sus fans</h3><p class="article-text">
        La supuesta edad de los atacantes, el m&eacute;todo de entrada, la filtraci&oacute;n de informaci&oacute;n comercial. Todos ellos son &ldquo;indicios&rdquo; que apuntan a u<strong>n posible regreso de Lapsus$</strong>, aunque los especialistas advierten que tambi&eacute;n podr&iacute;an ser imitadores del grupo.
    </p><p class="article-text">
        &ldquo;En el cibercrimen, el fen&oacute;meno de los imitadores ocurre constantemente&rdquo;, dice Albors. &ldquo;Aqu&iacute; se est&aacute;n atribuyendo los ataques a Lapsus$ y es algo perfectamente factible, pero no debemos descartar la posibilidad de que haya grupos imitando estas actividades&rdquo;. 
    </p><p class="article-text">
        La opci&oacute;n de que sea un segundo grupo que haya copiado el modus operandi de Lapsus$ quien est&eacute; detr&aacute;s de las &uacute;ltimas ofensivas se ve reforzado por lo medi&aacute;ticos que llegaron a ser estos ciberdelincuentes. Su fama y sus actividades les hicieron ganarse enemigos incluso entre otros grupos de criminales. Esto le convirti&oacute; en v&iacute;ctima de <em>doxing</em>, un ataque habitual entre hackers que se basa en la publicaci&oacute;n de todos los datos de identidad, de contacto y de informaci&oacute;n comprometida de una persona. 
    </p><p class="article-text">
        Su detenci&oacute;n lleg&oacute; tras ese ataque, aunque la polic&iacute;a brit&aacute;nica asegur&oacute; que segu&iacute;a al joven desde antes de la publicaci&oacute;n de sus datos personales. 
    </p>]]></description>
      <dc:creator><![CDATA[Carlos del Castillo]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiarioar.com/sociedad/gran-filtracion-nuevo-gta-vi-apunta-adolescente-hackeo-uber_1_9560830.html]]></guid>
      <pubDate><![CDATA[Thu, 22 Sep 2022 15:45:53 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/4768240b-2d57-46b8-807f-338a99f99945_16-9-discover-aspect-ratio_default_0.jpg" length="54402" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/4768240b-2d57-46b8-807f-338a99f99945_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="54402" width="1200" height="675"/>
      <media:title><![CDATA[La gran filtración del nuevo GTA VI apunta al adolescente que hackeó Uber]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/4768240b-2d57-46b8-807f-338a99f99945_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
      <media:keywords><![CDATA[Lapsus$,GTA,Uber,hackers,Ciberataques]]></media:keywords>
    </item>
  </channel>
</rss>
