Lapsus$, el grupo que hackeó y expuso una enorme cantidad de repositorios de códigos fuente de Mercado Libre, publicó este miércoles, contraseñas de plataformas internas de Globant, la empresa Argentina que provee Software de forma internacional.
El grupo de ciberdelincuentes, anunció mediante su cuenta de Telegram “Regresamos oficialmente de unas vacaciones”, haciendo visibles contraseñas y credenciales de la compañía Globant, desde carpetas con instituciones mundiales como Banco Galicia y Facebook, hasta GB de su código fuente.
“Para cualquiera que esté interesado en las débiles medidas de seguridad de Globant, expongo las credenciales de administrador de todas las plataformas de desarrollo aquí abajo”, publicó Lapsus$.
Por su parte, la empresa afectada dijo en su comunicado que están activando todas las medidas de seguridad y realizando una exhaustiva investigación. Cerraron comentado que “A la fecha, no hemos encontrado ninguna evidencia de que otras áreas de nuestros sistemas de infraestructura o los de nuestros clientes se hayan visto afectados”.
Este incidente afectó de una forma negativa en la cotización del Unicornio, ya que, sus acciones cayeron un 10%.
Globant, es una de las empresas más grandes de tecnología de América Latina, se caracteriza por ofrecer soluciones digitales a otras empresas, desde computación y marketing, hasta blockchain. También, proveen herramientas concretas, una de ellas es la pulsera que se utiliza en Disney para acceder a los diversos parques.
Lapsus$ por su parte, es un organismo de cibercriminales, con menos infraestructura, pero con mucho poder como para hacer caer a compañías grandes como Samsung, Nvidia y Vodafone. Además, cumple con las características de una “amenaza avanzada persistente” (APT).