sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Pré-venda do Dualsense Ghost of Yōtei com desconto: garanta já o seu na Amazon
24 de março de 2026
Dados de entregues ao STF indicam que gastos com ‘penduricalhos’ somam R$ 17 bi
24 de março de 2026
PlayStation fecha estúdio quem nem teve tempo de apresentar jogo
24 de março de 2026
Michelle celebra domiciliar de Bolsonaro após decisão de Moraes: “Obrigada, meu Deus”
24 de março de 2026
terça-feira, março 24, 2026
Top Posts
Pré-venda do Dualsense Ghost of Yōtei com desconto:...
Dados de entregues ao STF indicam que gastos...
PlayStation fecha estúdio quem nem teve tempo de...
Michelle celebra domiciliar de Bolsonaro após decisão de...
iOS 26.4 é lançado para todos com ajustes...
Ciclone e frente fria atingem parte do País;...
Trump vota pelo correio enquanto chama a votação...
Bolsonaro em casa, mas sob controle total: veja...
Bragança oferece curso gratuito para produção artesanal de...
Claude agora controla seu PC à distância para...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Pré-venda do Dualsense Ghost of Yōtei com desconto: garanta já o seu na Amazon
24 de março de 2026
Dados de entregues ao STF indicam que gastos com ‘penduricalhos’ somam R$ 17 bi
24 de março de 2026
PlayStation fecha estúdio quem nem teve tempo de apresentar jogo
24 de março de 2026
Michelle celebra domiciliar de Bolsonaro após decisão de Moraes: “Obrigada, meu Deus”
24 de março de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Pré-venda do Dualsense Ghost of Yōtei com desconto: garanta já o seu na Amazon
24 de março de 2026
Dados de entregues ao STF indicam que gastos com ‘penduricalhos’ somam R$ 17 bi
24 de março de 2026
PlayStation fecha estúdio quem nem teve tempo de apresentar jogo
24 de março de 2026
Michelle celebra domiciliar de Bolsonaro após decisão de Moraes: “Obrigada, meu Deus”
24 de março de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos alegam ter hackeado AstraZeneca, produtora da vacina contra covid-19

por SampaNews 23 de março de 2026
23 de março de 2026
4

O grupo LAPSUS$ afirma ter invadido a AstraZeneca, uma das maiores farmacêuticas do mundo. A alegação foi publicada em um fórum da Dark Web e em um site de vazamento associado ao grupo. O post inclui código-fonte, arquivos de infraestrutura em nuvem e registros de funcionários.

A autenticidade completa do material ainda não foi confirmada de forma independente. Mas a estrutura técnica do que foi divulgado como amostra é detalhada e completa.

smart_display

Nossos vídeos em destaque

O que foi anunciado

De acordo com a SOCRadar, a postagem descreve um arquivo compactado de aproximadamente 3 GB. Segundo o anúncio, o conteúdo inclui código escrito em Java, Angular e Python, além de referências a serviços de infraestrutura em nuvem como AWS, Azure e Terraform.

Listagem publicada no site de vazamento do LAPSUS$ anuncia os dados supostamente roubados da AstraZeneca sem preço fixo. Imagem: SOCRadar.

O grupo afirma ainda que o arquivo contém chaves privadas e credenciais de cofres de senha. Os criminosos afirmam ter registros de usuários vinculados ao GitHub Enterprise, plataforma usada por desenvolvedores para armazenar e gerenciar código.

O LAPSUS$ não fixou um preço. A listagem aceita propostas, o que é consistente com o modelo de extorsão que o grupo adota historicamente.

A estrutura do arquivo como evidência

Um dos elementos que dá peso à alegação é a árvore de diretórios do arquivo. A lista organizada de pastas e arquivos que compõem o conteúdo vazado. Os caminhos internos contêm nomes de pacotes Java com referências à AstraZeneca. 

Há arquivos de configuração de ambiente como application-production.yml e application-sso.yml, que são típicos de sistemas em produção real. O material inclui ainda scripts de banco de dados, definições de tabelas, procedimentos, lógica de agendamento e componentes ligados a inventário. Além de previsão de demanda e gestão de fornecedores.

ubuntu (14).png
Postagem em fórum da Dark Web descreve o conteúdo do material alegadamente obtido da AstraZeneca. Imagem: SOCRadar.

Segundo a análise da equipe de pesquisa, o arquivo abrange 1.486 diretórios e 5.892 arquivos. Isso ultrapassa o que seria esperado em uma amostra fabricada para fins de credibilidade.

O que cada tipo de dado representa como risco

Código-fonte é o conjunto de instruções escritas por programadores que formam um sistema. Quando vaza, ele expõe a lógica interna de como o software funciona. Isso permite que atacantes identifiquem falhas que de outra forma levariam meses para serem descobertas.

Arquivos de infraestrutura em nuvem descrevem como os sistemas de uma empresa estão organizados e conectados. Mesmo sem conter senhas ativas, eles funcionam como um mapa detalhado do ambiente digital da vítima. Isso é útil para qualquer atacante que queira planejar uma intrusão mais profunda.

ubuntu (16).png
Canal do LAPSUS$ no Telegram abre votação para decidir entre vender os dados ou usar o material para extorquir diretamente a AstraZeneca. A prática de consultar seguidores sobre próximos passos é parte da estratégia de visibilidade pública que o grupo adota desde suas primeiras operações documentadas. Imagem: SOCRadar.

Dados de identidade e acesso, como listas de usuários, funções e e-mails corporativos, têm valor independente de senhas. Com essas informações, é possível montar ataques de phishing altamente direcionados, em que a vítima recebe uma mensagem falsa que imita com precisão a comunicação interna da empresa.

Quem é o LAPSUS$

O LAPSUS$ é classificado como um grupo de ameaça persistente, designação usada para coletivos de atacantes organizados com histórico documentado de operações contra grandes organizações. Diferente de grupos que destroem sistemas, o LAPSUS$ opera principalmente por extorsão. 

Ele rouba dados e usa a ameaça de vazamento ou venda como pressão financeira. O grupo já atacou Microsoft, Nvidia e Samsung, entre outros. Mantém um canal no Telegram para divulgar suas operações e um site de vazamento na Dark Web que funciona como vitrine para os dados obtidos. A atribuição do ataque à AstraZeneca ainda parte das próprias alegações do grupo, sem confirmação externa definitiva.

astrazeneca.png
A empresa, que opera em mais de 100 países e tem receita anual superior a 45 bilhões de dólares, ainda não se pronunciou publicamente sobre as alegações do LAPSUS$.

Por que o setor de saúde é um alvo recorrente

A AstraZeneca, além de ser uma grande empresa, também faz parte de um ecossistema amplo, o que especialistas chamam de superfície de ataque. Ou seja, o conjunto de pontos vulneráveis que podem ser explorados em uma organização. Quanto maior e mais interconectada a operação, mais entradas potenciais existem para um atacante.

Além disso, empresas do setor de saúde carregam propriedade intelectual de altíssimo valor. Fórmulas, pesquisas, dados de ensaios clínicos estão sujeitas a pressão regulatória e reputacional severa, o que faz com que essas empresas estejam mais suscetíveis a ceder a ameaças de exposição pública.

O que acontece a seguir

O modelo de venda sem preço fixo sugere que o LAPSUS$ está avaliando o interesse do mercado antes de definir uma estratégia de monetização. Isso pode significar venda direta a um único comprador, leilão entre múltiplos interessados, ou uso do material como pressão em uma negociação direta com a AstraZeneca.

sistema-hackeado.png
Quando dados de desenvolvimento e infraestrutura são expostos, o risco não se limita à empresa diretamente afetada. Parceiros, fornecedores e sistemas integrados também podem se tornar alvos a partir das informações obtidas.

Cada um desses caminhos carrega riscos distintos. Uma venda direta coloca o material nas mãos de um único ator com objetivos desconhecidos. Um leilão pode resultar em exposição ampla. E uma negociação direta, se recusada, costuma terminar em divulgação pública.

Para acompanhar o caso, siga o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Trump vê chefe do Parlamento iraniano como possível líder e parceiro em negociações
próxima postagem
Fiat Fastback, Cronos e Mobi têm descontos de até R$ 25 mil e taxa zero

Você também pode gostar

Pré-venda do Dualsense Ghost of Yōtei com desconto:...

24 de março de 2026

PlayStation fecha estúdio quem nem teve tempo de...

24 de março de 2026

iOS 26.4 é lançado para todos com ajustes...

24 de março de 2026

Claude agora controla seu PC à distância para...

24 de março de 2026

POSTS MAIS RECENTES

  • Pré-venda do Dualsense Ghost of Yōtei com desconto: garanta já o seu na Amazon
  • Dados de entregues ao STF indicam que gastos com ‘penduricalhos’ somam R$ 17 bi
  • PlayStation fecha estúdio quem nem teve tempo de apresentar jogo
  • Michelle celebra domiciliar de Bolsonaro após decisão de Moraes: “Obrigada, meu Deus”
  • iOS 26.4 é lançado para todos com ajustes para atender ao ECA Digital

Siga-nos

  • Recente
  • Popular
  • Pré-venda do Dualsense Ghost of Yōtei com desconto: garanta já o seu na Amazon

    24 de março de 2026
  • Dados de entregues ao STF indicam que gastos com ‘penduricalhos’ somam R$ 17 bi

    24 de março de 2026
  • PlayStation fecha estúdio quem nem teve tempo de apresentar jogo

    24 de março de 2026
  • Michelle celebra domiciliar de Bolsonaro após decisão de Moraes: “Obrigada, meu Deus”

    24 de março de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026
  • 4

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026

Postagens em destaque

Ciclone e frente fria atingem parte do País;...

24 de março de 2026

Trump vota pelo correio enquanto chama a votação...

24 de março de 2026

Bolsonaro em casa, mas sob controle total: veja...

24 de março de 2026

Bragança oferece curso gratuito para produção artesanal de...

24 de março de 2026

Claude agora controla seu PC à distância para...

24 de março de 2026

Leitura obrigatória

  • Pré-venda do Dualsense Ghost of Yōtei com desconto: garanta já o seu na Amazon

    24 de março de 2026
  • Dados de entregues ao STF indicam que gastos com ‘penduricalhos’ somam R$ 17 bi

    24 de março de 2026
  • PlayStation fecha estúdio quem nem teve tempo de apresentar jogo

    24 de março de 2026
  • Michelle celebra domiciliar de Bolsonaro após decisão de Moraes: “Obrigada, meu Deus”

    24 de março de 2026
  • iOS 26.4 é lançado para todos com ajustes para atender ao ECA Digital

    24 de março de 2026

Newsletter

Posts relacionados

  • Pré-venda do Dualsense Ghost of Yōtei com desconto: garanta já o seu na Amazon

    24 de março de 2026
  • PlayStation fecha estúdio quem nem teve tempo de apresentar jogo

    24 de março de 2026
  • iOS 26.4 é lançado para todos com ajustes para atender ao ECA Digital

    24 de março de 2026
  • Claude agora controla seu PC à distância para executar tarefas automaticamente

    24 de março de 2026
  • Dubladoras de Max e Chloe se emocionam ao falar de retorno em Life is Strange Reunion

    24 de março de 2026

Mais vistas da semana

Meta compra rede social Moltbook, usada por agentes de IA
10 de março de 2026
Keeta muda a rota: entenda as dificuldades da gigante do delivery no Brasil
20 de março de 2026
Galaxy Watch 7 reaparece com o menor preço no Mercado Livre; garanta seu smartwatch Samsung
17 de março de 2026

Postagens Aleatórias

Empresa de Warren Buffett investe US$ 350 milhões no ‘New York Times’
18 de fevereiro de 2026
Investimentos Diretos no País somam US$ 8,168 bi em janeiro, acima das projeções
24 de fevereiro de 2026
Galaxy S26: Samsung confirma data do Unpacked 2026; saiba o que esperar
10 de fevereiro de 2026

Categorias Populares

  • Tecnologia (2.213)
  • Política (1.607)
  • Mundo (1.493)
  • Campinas (628)
  • Economia (586)
  • Negócios (557)
  • Auto (451)
  • Bragança Paulista (429)
  • Esporte (262)
  • Cultura (200)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home