¿Vodafone hackeada por Lapsus$ Group? Investigación en curso

En un mensaje compartido con un medio de comunicación internacional, la operadora telefónica Vodafone confirmó que está investigando los reportes sobre una presunta brecha de datos revelada por los hackers del grupo cibercriminal Lapsus$.

A través de su canal de Telegram, los presuntos hackers publicaron una encuesta para que sus suscriptores decidieran cuál sería la siguiente filtración del grupo después de revelar información confidencial del fabricante de chips NVIDIA. Entre las opciones destacaba un supuesto archivo de 200 GB almacenando el código fuente de Vodafone.

En la encuesta también se incluían como opciones el código fuente y las bases de datos de la firma de medios portuguesa Impresa, y el código fuente de MercadoLibre, el gigante del e-commerce con sede en Argentina. Los suscriptores al canal de Telegram parecen preferir que se filtren los datos de Vodafone, que encabezaba la votación al momento de redacción de este artículo.

En su mensaje, la compañía de telecomunicaciones dice estar al tanto de las amenazas de Lapsus$: “Estamos investigando estos reportes junto con la policía; por el momento no podemos afirmar la veracidad de este reporte. Sin embargo, estamos en condiciones de afirmar que, en general, los tipos de repositorios a los que se hace referencia en el reclamo contienen un código fuente patentado y no contienen datos de nuestros clientes”.

Operando desde algún punto en Sudamérica, Lapsus$ ha acaparado los reportes de ciberseguridad durante las últimas semanas. Además del ataque a NVIDIA, los hackers habrían logrado comprometer los sistemas de Samsung, robando fragmentos del código fuente usado en la familia de smartphones Galaxy y otros detalles confidenciales.

Para infortunio de sus usuarios, Vodafone se ha convertido en un objetivo frecuente para los grupos de hacking. Hace unas semanas, la firma confirmó que su rama en Portugal sufrió un ciberataque que interrumpió sus servicios de forma prolongada, asegurando que la filtración no involucró información personal de sus clientes.

Para conocer más sobre riesgos de seguridad informática, malware, vulnerabilidades y tecnologías de la información, no dude en ingresar al sitio web del Instituto Internacional de Seguridad Cibernética (IICS).