El colectivo de ciberdelincuentes Lapsus$ ha afirmado haber vulnerado los sistemas internos de la farmacéutica global AstraZeneca, exfiltrando aproximadamente 3 GB de datos corporativos sensibles.
Aunque Lapsus$ sostiene que estos activos provienen de servidores corporativos reales, AstraZeneca no ha emitido confirmación oficial sobre el incidente ni ha reconocido la brecha de seguridad en el momento de escribir este artículo.
La exposición de código interno, credenciales y estructuras de sistemas representa múltiples riesgos. Con acceso a tokens y detalles de infraestructura en la nube, actores maliciosos podrían intentar nuevas campañas de intrusión o movimientos laterales dentro de los entornos empresariales.
Además, la información de empleados facilita ataques de ingeniería social altamente dirigidos, como campañas de phishing selectivas. Por último, la fuga de código o datos internos podría debilitar las ventajas competitivas de la empresa y permitir la explotación de vulnerabilidades.
Hackers con bigote incipiente
Aunque Lapsus$ fue parcialmente desarticulado tras varios arrestos de hackers en 2022, el grupo ha logrado reconectarse con otras redes de ciberdelincuentes, creando una amenaza compartida más amplia.
En los últimos años, este colectivo ha reclamado brechas contra grandes compañías tecnológicas como Microsoft, Samsung, Nvidia o Globant, empleando tácticas que van desde ingeniería social hasta compromisos de credenciales privilegiadas.
















Deja una respuesta