Productos FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Fuga de datos de AstraZeneca: el grupo LAPSUS$ afirma haber accedido a información interna




El notorio colectivo de hackers LAPSUS$ ha reaparecido, alegando supuestamente ser responsable de una significativa filtración de datos que involucra a la multinacional farmacéutica y biotecnológica AstraZeneca. Los actores de amenazas están intentando actualmente vender un volcado de datos internos comprimidos de 3GB, lo que señala un posible cambio hacia métodos de extorsión de pago por acceso. LAPSUS$, previamente conocido por filtraciones de alto perfil dirigidas a grandes empresas tecnológicas.


El notorio colectivo de hackers LAPSUS$ ha reaparecido, alegando supuestamente ser responsable de una importante brecha de datos que involucra a la multinacional farmacéutica y biotecnológica AstraZeneca.

Los actores de amenazas están intentando actualmente vender un volcado de datos internos comprimido de 3GB, lo que señala un posible cambio hacia métodos de extorsión de pago por acceso.

LAPSUS$, conocido anteriormente por brechas de alto perfil dirigidas a grandes empresas tecnológicas, parece estar activo de nuevo con este supuesto compromiso de los sistemas internos de AstraZeneca. El grupo ha publicado avances de los datos robados en foros ilícitos, detallando el contenido del archivo .tar.gz y proporcionando capturas de pantalla como prueba.

Los actores de amenazas están intentando atraer a posibles compradores para que se pongan en contacto con ellos a través de la aplicación de mensajería segura Session y negocien una compra. Actualmente, no se ha filtrado públicamente ningún dato completo de forma gratuita, lo que indica que el motivo principal del grupo en este caso es el beneficio económico a través de una venta directa en lugar de una extorsión pública inmediata.

Los actores de amenazas también han proporcionado enlaces de paste protegidos con contraseña que contienen secretos redactados como prueba adicional de acceso para posibles compradores. AstraZeneca no ha comentado sobre el incidente, y no se ha emitido ninguna declaración oficial hasta el 20 de marzo de 2026.

Reclamaciones sobre la brecha de datos de AstraZeneca

Según las afirmaciones de los actores de amenazas en el foro de la brecha, el volcado de datos de 3GB contiene una amplia gama de propiedad intelectual altamente sensible y detalles de configuración de infraestructura.

Categoría de ActivoComponentes Comprometidos
Código FuenteAplicaciones Java Spring Boot, frameworks frontend Angular y varios scripts en Python.
Infraestructura en la NubeConfiguraciones de Terraform para entornos AWS y Azure, junto con roles de Ansible utilizados para automatización y orquestación.
Secretos y AccesosClaves criptográficas privadas, credenciales de Vault y tokens de autenticación relacionados con pipelines de CI/CD de GitHub y Jenkins.

Para respaldar sus afirmaciones, los atacantes han publicado muestras públicas que revelan estructuras específicas de repositorios internos y detalles de proyectos. El árbol de directorios expuesto destaca una carpeta raíz llamada AZU_EXFIL, que contiene un repositorio de un portal crítico de la cadena de suministro identificado como als-sc-portal-internal.

Este portal interno parece gestionar varias funciones logísticas clave cruciales para la distribución farmacéutica, incluyendo pronósticos, seguimiento de inventario, gestión de datos maestros de productos, integración con sistemas SAP y métricas de entrega On-Time In-Full (OTIF).

Estos detalles expuestos sugieren que la brecha, de ser legítima, podría tener implicaciones de gran alcance para las operaciones internas de la cadena de suministro de AstraZeneca y la seguridad general de su infraestructura en la nube.

Fuentes:
https://cybersecuritynews.com/astrazeneca-data-breach/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.