Lectura 2:00 min
Globant, proveedor de Citibanamex y Coca-Cola, confirma hackeo
"Para cualquiera que esté interesado en las malas prácticas de seguridad que se usan en Globant.com. Expondré las credenciales de administrador para TODAS las plataformas devops a continuación", afirma el grupo LAPSUS, según consta en un grupo de la plataforma Telegram.
Globant, un unicornio tecnológico de origen argentino, fue víctima de una vulneración a la seguridad de sus sistemas, según admitió la propia compañía. LAPSUS, el grupo que hace apenas unas semanas anunció que habia exfiltrado información del gigante del comercio electrónico Mercado Libre, reveló supuesta información de Globant y de algunos de sus clientes.
"Para cualquiera que esté interesado en las malas prácticas de seguridad que se usan en Globant.com. Expondré las credenciales de administrador para TODAS las plataformas devops a continuación", afirma el grupo LAPSUS, según consta en un grupo de la plataforma Telegram.
El grupo publicó también una lista de los supuestos clientes de Globant cuya información ha caído en su poder, asegura, y entre los que están el banco Citibanamex, la cervecera ABInBev, los dueños de cientos de restaurantes Mcdonald's en México y América Latina, Arcos Dorados, así como BNPParibas y algunos más.
Globant, que se dedica a dar soporte y consultoría en tecnología, dijo que recientemente había detectado "que una sección limitada del repositorio de código de la Compañía ha sido objeto de acceso no autorizado".
"Hemos activado todos los protocolos de seguridad y estamos llevando adelante una investigación exhaustiva", dijo.
"De acuerdo con nuestros análisis actuales, la información a la que se accedió está limitada a cierto código fuente y a documentación relacionada a proyectos de un número muy limitado de clientes. A la fecha, no hemos encontrado ninguna evidencia de que otras áreas de nuestros sistemas de infraestructura o los de nuestros clientes se hayan visto afectados".
Gobant aseguró estar "tomando medidas estrictas para evitar más incidentes".
rrg