Microsoft и Okta признали факт взлома со стороны вымогателей Lapsus$

Microsoft и Okta признали факт взлома со стороны вымогателей Lapsus$

Microsoft и Okta признали факт взлома со стороны вымогателей Lapsus$

Microsoft подтвердила, что кибервымогателям из группировки Lapsus$ удалось получить «ограниченный доступ» к системам корпорации. Параллельно факт взлома признала компания Okta, специализирующаяся на управлении учетными записями и доступом (Identity and Access Management).

По словам представителей Okta, данный киберинцидент затронул около 2,5% клиентов. Для Microsoft ситуация сложилась более удачно: злоумышленники не смогли добраться до кода или данных клиентов.

Оказалось, что у группы Lapsus$ получилось пробраться в системы разработчика Windows с помощью единственного скомпрометированного аккаунта, который на данный момент уже отозван. К слову, сама Microsoft отслеживает вымогателей под именем DEV-0537.

Представители Okta также отметили, что киберпреступники завладели одним из аккаунтов специалиста, оказывающего техподдержку клиентам. Уточняется, что члены группировки получили доступ к ноутбуку сотрудника в период между 16 и 21 января.

Специалисты компании Cloudflare, занимающейся отражением DDoS-атак, прокомментировали взлом Okta, отметив следующее:

«Чтобы проникнуть в системы Okta, злоумышленникам пришлось не просто поменять пароль пользователя, а изменить аппаратный токен (FIDO), заточенный под этого пользователя. В результате специалистам было проще вычислить скомпрометированный аккаунт».

Напомним, что Lapsus$ также стоит за крупными взломами таких гигантов, как NVIDIA и Samsung.

Фанатов GTA VI разводят на сотни долларов обещаниями раннего доступа

До релиза GTA VI ещё несколько месяцев, а мошенники уже вовсю зарабатывают на нетерпеливых фанатах. В Сети появились поддельные сайты, которые предлагают купить якобы эксклюзивный ранний доступ к самой ожидаемой игре последних лет. Проблема в том, что никакого раннего доступа не существует.

Фальшивые площадки оформлены весьма убедительно. Неоновые пейзажи Vice City, логотипы в стиле Rockstar Games, дорогие автомобили, обратные отсчёты и громкие надписи вроде «VIP Access» или «Exclusive Preview».

Всё выглядит так, будто игрок действительно может получить GTA VI раньше остальных.

 

Дальше посетителю предлагают перевести несколько сотен долларов в биткоинах, Ethereum или USDT. После оплаты нужно вставить идентификатор транзакции в специальную форму и нажать кнопку загрузки игры.

Никакой GTA VI пользователь не получает, а вернуть деньги практически невозможно. В отличие от банковских карт, криптовалютные переводы не предусматривают отмену платежей или процедуру чарджбэка.

Как отмечают исследователи Malwarebytes, мошенники играют сразу на нескольких эмоциях. Во-первых, GTA VI — одна из самых ожидаемых игр десятилетия. Во-вторых, Rockstar недавно объявила дату выхода — 19 ноября 2026 года. Кроме того, официальный старт предзаказов начался 25 июня, что ещё сильнее подогрело интерес аудитории.

На этом фоне обещания получить игру раньше остальных выглядят особенно заманчиво.

Эксперты напоминают простое правило: единственным официальным источником информации о GTA VI остаётся Rockstar Games. Любой сайт, который обещает играбельную версию до официального релиза, является мошенническим.

Легальные покупки будут доступны через официальные магазины и площадки вроде PlayStation Store, Xbox Store, Steam, Epic Games Store и авторизованных ретейлеров.

RSS: Новости на портале Anti-Malware.ru