Lapsus$ de retour de vacances, fuite du code source d'une nouvelle victime
Globant, une société informatique basée à Buenos Aires, en Argentine, et opérant dans le monde entier, a publié une déclaration concernant une violation de données. Le coupable dans cette dernière affaire est une fois de plus le collectif de piratage Lapsus$.
Globant révèle un incident infosec
Globant a publié une déclaration officielle le 30 mars, annonçant qu'un tiers avait obtenu un "accès non autorisé" à ce que la société appelle une "section limitée" du référentiel de code source de Globant. La société a déclaré que les données consultées illégalement comprenaient le code source et la documentation appartenant à un "nombre très limité de clients".
Le communiqué de presse se termine par les assurances habituelles que toutes les mesures de sécurité ont été prises pour empêcher toute nouvelle intrusion et que la société enquête sur l'incident.
Lapsus$ revendique l'attaque et publie une fuite
Le jour même où le communiqué de presse de Globant est diffusé, le collectif Lapsus$ se vante d'avoir réussi à pirater la société informatique argentine. La vantardise a été bientôt soutenue par un torrent de 70 Go contenant le code source de Globant comme preuve.
Lapsus$ a fait beaucoup de vagues dans le paysage infosec récemment. Le groupe a d'abord été impliqué dans l'incident de sécurité des données d'Okta, qui a finalement abouti à ce qu'Okta rejette la faute sur un sous-traitant tiers Sitel. Maintenant, l'équipe de pirates informatiques semble avoir réussi à pénétrer dans Globant et à exfiltrer une quantité très importante d'informations sensibles de la société informatique.
Fin mars 2022, les autorités britanniques ont arrêté une demi-douzaine d'individus accusés d'avoir des liens avec le groupe Lapsus$. Toutes les personnes interpellées dans le cadre de l'opération de police étaient âgées de 16 à 21 ans. Il n'y a pas d'autres informations détaillées sur le résultat de ces arrestations ni sur l'enquête et la procédure qui ont suivi ces arrestations.





