Lapsus$ ameaça vazar 200 GB de dados da Vodafone

Vodafone lidera enquete do grupo Lapsus$ no Telegram que pergunta aos membros qual seria a próxima empresa a ser hackeada
Lucas Berredo11/03/2022 19h27
Fachada de loja da Vodafone em Sydney, na Austrália
ArliftAtoz2205/Shutterstock
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

A operadora de telecomunicações britânica Vodafone investiga alegações do grupo hacker Lapsus$, que ameaça vazar o código-fonte da companhia. Nesta segunda-feira (8), o grupo publicou uma enquete no Telegram em que indaga seus assinantes a elegerem uma próxima empresa a ter seus dados vazados.

Ofertas

Rack 1,33 mt para TV até 60" com estrutura usinada MDF 15mm THEO cor Cinamomo/Off White - Artely
Vendido por Amazon
Rack 1,33 mt para TV até 60" com estrutura usinada MDF 15mm THEO cor Cinamomo/Off White - Artely
Por R$ 317,61
ULANZI VL119 BASTÃO DE LUZ PORTÁTIL, Luz LED RGB 360° para Fotografia e Gravação de Vídeo, Bateria 2600mAh Recarregável, Tubo de Luz 2500-9000K Ajustável com LCD
Vendido por Amazon
ULANZI VL119 BASTÃO DE LUZ PORTÁTIL, Luz LED RGB 360° para Fotografia e Gravação de Vídeo, Bateria 2600mAh Recarregável, Tubo de Luz 2500-9000K Ajustável com LCD
De: R$ 154,00
Por: R$ 123,20
Mochila Executiva Unissex para Notebook até 15.6” - com Entrada USB e Passa-fio para fone – Ideal para Faculdade, Trabalho e Viagens – Antifurto, Reforçada e Confortável - Masculina e Feminina (Preto)
Vendido por Amazon
Mochila Executiva Unissex para Notebook até 15.6” - com Entrada USB e Passa-fio para fone – Ideal para Faculdade, Trabalho e Viagens – Antifurto, Reforçada e Confortável - Masculina e Feminina (Preto)
Por R$ 38,90
Pasta Canaleta A4, DAC, Pasta Canaleta A4 0822PP-VD, Verde, 0822PP-VD
Vendido por Amazon
Pasta Canaleta A4, DAC, Pasta Canaleta A4 0822PP-VD, Verde, 0822PP-VD
De: R$ 4,03
Por: R$ 1,82
Samsung Notebook Galaxy Book4, Windows 11 Home, Intel® Core™ 5, 16GB, 512GB SSD, NVIDIA® GeForce® MX570, 15.6'' Full HD LED, FingerPrint - Grafite
Vendido por Amazon
Samsung Notebook Galaxy Book4, Windows 11 Home, Intel® Core™ 5, 16GB, 512GB SSD, NVIDIA® GeForce® MX570, 15.6'' Full HD LED, FingerPrint - Grafite
Por R$ 5.399,00
Caixa de Som 2.1 14w RMS USB Conexão P2 Controle de Volume Preto - SP172
Vendido por Amazon
Caixa de Som 2.1 14w RMS USB Conexão P2 Controle de Volume Preto - SP172
De: R$ 119,90
Por: R$ 89,90
Cabo de carregamento e cabo de transferência de dados da série Baseus Cafule, USB-A e Lightning 1.5 A, 2 Meter, cinza - preto
Vendido por Amazon
Cabo de carregamento e cabo de transferência de dados da série Baseus Cafule, USB-A e Lightning 1.5 A, 2 Meter, cinza - preto
Por R$ 45,90
Fonte Carregador Para Notebook Acer Aspire 5 A514-54 A515-54 A315-34 19v 3,42A 65W Plug 3.0x1.1mm Pino Fino Bivolt com Cabo de Força
Vendido por Amazon
Fonte Carregador Para Notebook Acer Aspire 5 A514-54 A515-54 A315-34 19v 3,42A 65W Plug 3.0x1.1mm Pino Fino Bivolt com Cabo de Força
De: R$ 55,23
Por: R$ 52,07
Nobreak Interativo XNB 600VA 220V Preto Intelbras
Vendido por Amazon
Nobreak Interativo XNB 600VA 220V Preto Intelbras
De: R$ 536,90
Por: R$ 298,00
Nobreak Interativo ATTIV 700VA Bivolt Preto Intelbras
Vendido por Amazon
Nobreak Interativo ATTIV 700VA Bivolt Preto Intelbras
De: R$ 560,00
Por: R$ 475,87
Adaptador USB-C para HDMI 4K, USB 3.0 e Carga PD - Compatibilidade com MacBook, Thunderbolt 3 e DEX Android - Eleva Sua Experiência Multimídia Oferece Carga Rápida Vende Mais
Vendido por Amazon
Adaptador USB-C para HDMI 4K, USB 3.0 e Carga PD - Compatibilidade com MacBook, Thunderbolt 3 e DEX Android - Eleva Sua Experiência Multimídia Oferece Carga Rápida Vende Mais
Por R$ 24,90
Teclado Magnético Gamer Redragon Kumara PRO K552RGB USB RGB Preto Switch Marrom
Vendido por Amazon
Teclado Magnético Gamer Redragon Kumara PRO K552RGB USB RGB Preto Switch Marrom
De: R$ 330,05
Por: R$ 235,28
Lápis de Cor Ecolápis Triangular Jumbo 12 Cores + 2 Lápis Jumbo 2B, Faber-Castell
Vendido por Amazon
Lápis de Cor Ecolápis Triangular Jumbo 12 Cores + 2 Lápis Jumbo 2B, Faber-Castell
De: R$ 46,00
Por: R$ 36,22
Microsoft Xbox Wireless Controller Storm Breaker Special Edition - Wireless & Bluetooth Connectivity - New Hybrid D-Pad - New Share Button - Featuring Textured Grip
Vendido por Amazon
Microsoft Xbox Wireless Controller Storm Breaker Special Edition - Wireless & Bluetooth Connectivity - New Hybrid D-Pad - New Share Button - Featuring Textured Grip
Por R$ 598,99
Carregador Portátil (Power Bank) 20000Mah Turbo 22.5w Carregamento Ultra Rápido PD Visor Led com 2 Saídas Compatível com Android e IOS (Preto)
Vendido por Amazon
Carregador Portátil (Power Bank) 20000Mah Turbo 22.5w Carregamento Ultra Rápido PD Visor Led com 2 Saídas Compatível com Android e IOS (Preto)
Por R$ 89,49

No questionário, três opções são listadas: Vodafone, Imprensa (grupo de mídia de Portugal) — que já foi atacado pelo Lapsus$ no início do ano — e Mercado Livre (plataforma de e-commerce da Argentina) — recentemente hackeada, mas por enquanto o ataque é de autoria desconhecida.

Por enquanto, a Vodafone está vencendo a enquete do Lapsus$, que termina no próximo domingo (13), com 56% dos votos. A empresa britânica, no entanto, diz não ter conhecimento do ataque, que teria surrupiado 200 GB de dados relativos ao seu código-fonte.

“Estamos investigando a reclamação junto às autoridades e, neste momento, não podemos comentar sobre a credibilidade dela”, diz um porta-voz da companhia, em comunicado à CNBC. “O que podemos dizer é que, em geral, os tipos de repositórios mencionados na reclamação contêm código-fonte proprietário e não contêm dados dos clientes.”

Grupo reivindicou ataque ao Ministério da Saúde

Nos últimos tempos, o Lapsus$ vem reivindicando diversos ataques a empresas de tecnologia e órgãos públicos. Ainda nessa semana, o grupo vazou quase 200 GB de dados da Samsung, contendo informações relacionadas a sistemas de segurança e biometria da linha Galaxy — a empresa sul-coreana afirma que nenhum dado pessoal dos usuários foi vazado e também não confirma se foi, de fato, o grupo hacker que a invadiu.

Uma semana antes, o Lapsus$ também vazou 1 TB de dados da Nvidia, incluindo nomes de usuário e senhas de funcionários da companhia. O grupo afirma ter usado dados para criar uma ferramenta que desbloqueia as placas de vídeo GeForce RTX 30 para mineração de criptomoedas. O recurso estaria à venda por US$ 1 milhão (em torno de R$ 5 milhões, em conversão direta) e permitiria que mineradores de Ethereum usassem as placas gráficas em toda a sua capacidade.

Por último, mas não menos importante, o coletivo foi quem “assinou” o ataque ao Ministério da Saúde e ao aplicativo ConectaSus$ no fim de 2021. À época, o grupo alegou que 50 GB de dados haviam sido copiados e excluídos, o que, posteriormente, se descobriu que era uma farsa.

De acordo com o perfil brasileiro do Anonymous, EterSec, e também informações da Polícia Federal, o ataque direcionado ao site não se tratava de um ransomware (sequestro de dados) e, sim, um redirecionamento de DNS. O endereço IP do Ministério da Saúde, na verdade, havia sido hospedado no Japão.

Crédito da imagem principal: ArliftAtoz2205/Shutterstock

Leia também:

Já assistiu aos nossos novos vídeos no YouTube? Inscreva-se no nosso canal!

Redator(a)

Lucas Berredo é redator(a) no Olhar Digital