微闻

标签: 黑客组织

  • 16岁英国少年被怀疑是黑客组织Lapsus$的主谋

    研究人员怀疑一名16岁英国少年是黑客组织 LAPSUS$ 的主谋

    网络安全研究人员在调查一连串针对微软公司和英伟达公司等科技公司的黑客攻击时,发现这些攻击是由一名住在英国牛津附近母亲家的16岁少年所为。

    四名代表被攻击公司调查黑客组织Lapsus$的研究人员说,他们认为这名少年是主谋。

    Lapsus$让网络安全专家感到困惑,因为它疯狂地进行高调的黑客攻击。攻击背后的动机仍不清楚,但一些网络安全研究人员说,他们认为该组织的动机是金钱和名声。

    研究人员怀疑这名少年是Lapsus$进行的一些重大黑客攻击的幕后黑手,但他们还无法将他与Lapsus$声称的每一次黑客攻击联系起来。网络研究人员利用黑客的法医证据以及公开的信息,将这名少年与黑客组织联系起来。

    彭博新闻社并没有说出这名被指控的黑客的名字,他在网上的化名是 “White “和 “breakbase”,他是一名未成年人,还没有被执法部门公开指控有任何不法行为。

    据调查人员称,Lapsus$的另一名成员被怀疑是一名居住在巴西的青少年。一位调查该组织的人说,安全研究人员已经确定了七个与该黑客组织有关的独特账户,表明很可能还有其他人参与了该组织的行动。

    另一位参与调查的人士说,这名青少年的黑客技术非常熟练,而且速度非常快,研究人员最初以为他们观察到的活动是自动化的。

    Lapsus$公开嘲弄他们的受害者,泄露他们的源代码和内部文件。当Lapsus$透露它入侵了Okta公司时,它使该公司陷入了公共关系危机。在多篇博客文章中,Okta披露,第三方供应商的一名工程师被入侵,其2.5%的客户可能受到了影响。

    —— 彭博社

  • 黑客组织勒索英伟达三星

    杀鸡儆猴:黑客组织勒索英伟达,三星躺枪

    针对英伟达的要挟似乎没有起作用,但是黑客并没有散布此前威胁公布的英伟达机密文件。黑客今天拿三星开刀,散布了三星的机密数据。他们要求大家不要再询问关于英伟达的事情,那些文件今天公布是不可能公布的,要给多一点时间这样子。

    三星的文件包括:

    设备/硬件

    -所有三星设备的TrustZone(TEE)上安装的每一个受信任的小程序(TA)的源代码,包括每一种TEE操作系统(QSEE,TEEGris等)的具体代码,这包括DRM MODULES和KEYMASTER/GATEKEEPER!

    -所有生物识别解锁操作的算法,包括与传感器直接通信的源代码(低至最低水平,我们在这里说的是单个RX/TX比特流)。

    -所有最近的三星设备的启动程序源代码,包括Knox数据和认证代码。

    -其他各种数据,高通公司的机密源代码。

    在线服务

    -三星激活服务器源代码(用于首次设置)
    -三星账户的全部源代码!包括认证、身份、API、服务,以及更多这里装不下的东西!
    -各种其他数据。

  • 英伟达面临黑客组织LAPSUS$驱动程序开源要求

    名为LAPSUS$的黑客组织要求英伟达将其GPU驱动程序开源,黑客组织期望以此解除显卡对挖矿算力限制。

    黑客威胁如果不从将散布此前窃取到的源代码和机密数据。

  • 黑客组织入侵阿里云和腾讯服务器

    黑客组织宣称成功入侵了阿里云和腾讯的构建服务器。源代码被出售。

    —— raidforums