标签: LAPSUS

  • T-Mobile受Lapsus$黑客入侵

    Lapsus$黑客入侵T-Mobile的系统并窃取其源代码

    Lapsus$黑客组织在3月发生的一系列网络入侵事件中窃取了T-Mobile的源代码,T-Mobile在一份声明中确认了这次攻击,并说”被访问的系统不包含客户或政府信息或其他类似的敏感信息”。
    在一份私人信息副本中,Lapsus$黑客组织讨论了在其七名青少年成员被捕前一周针对T-Mobile的攻击。

    在网上购买了员工的凭证后,这些成员可以使用公司的内部工具–如T-Mobile的客户管理系统Atlas来进行SIM卡交换攻击。这种类型的攻击涉及劫持目标的移动电话,将其号码转移到攻击者拥有的设备上。从那里,攻击者可以获得该人的手机号码所收到的短信或电话,包括为多因素认证而发送的任何信息。

    Lapsus$黑客还试图破解联邦调查局和美国国防部的T-Mobile账户。他们最终无法做到这一点,因为需要额外的验证措施。

    “几周前,我们的监控工具检测到一个有害行为者使用偷来的凭证进入内部系统,并在这些系统里操作工具软件,我们的系统和程序按照设计工作,入侵被迅速关闭和封闭,所使用的受损凭证也被淘汰了。”T-Mobile事后这样回复。

    多年来,T-Mobile已经成为数次网络攻击的受害者。虽然这次特定的黑客攻击没有影响客户的数据,但过去的事件却影响过客户的数据。2021年8月,一个漏洞暴露了属于4700多万客户的个人信息,而就在几个月后发生的另一次攻击暴露了”少量”的客户账户信息。

    Lapsus$作为一个主要针对微软、三星和NVIDIA等大型科技公司源代码的黑客组织,已经声名鹊起。据报道,该组织由一名十几岁的主谋领导,还针对育碧公司、苹果健康合作伙伴Globant和认证公司Okta。

    —— cnBeta

  • 英国警方逮捕LAPSUS$黑客组织成员

    英国警方逮捕7名LAPSUS$黑客组织成员

    根据伦敦市警察局的说法,”7名年龄在16至21岁之间的人因与一个黑客组织的调查有关而被捕。他们都已被释放,接受调查。我们的调查仍在进行中”。

    尽管警方还没有确认上述16岁男孩是否在这7人中,但他的名字已经被公开了(但由于他是未成年人,这里不会透露),他与Lapsus$的联系也被公开了。根据彭博社的报道,这个男孩被网络安全专家追踪了近一年。但他的身份只是由于商业伙伴的揭发而在网上曝光。

    这个男孩在牛津的一所特殊教育学校上学,据说他的活动已经积累了1400万美元。他的父亲告诉BBC如下。”我一直以为他在玩游戏”。这位父亲还表示,他将努力限制这个男孩今后接触电脑。

    也许这对那些认为他们的孩子正在享受最好的Xbox游戏通游戏(Xbox Game Pass games)的父母来说是一个警示故事。你的孩子可能在赚取数百万美元的同时还泄露了微软必应90%的源代码。

    —— BBC

  • LAPSUS$ 入侵 Okta 管理账户

    南美黑客组织LAPSUS$ 宣称成功入侵 Okta 的管理员账户。Okta 发文回应称这与今年一月一位第三方人员帐号被入侵有关近期并未发生入侵事件。

    https://sec.okta.com/articles/2022/03/official-okta-statement-lapsus-claims/

    —— 层叠

  • LAPSUS$入侵Okta管理员账户

    LAPSUS$入侵Okta管理员账户

    南美黑客组织LAPSUS$ 宣称成功入侵 Okta 的管理员账户。Okta 发文回应称这与今年一月一位第三方人员帐号被入侵有关近期并未发生入侵事件。

    https://sec.okta.com/articles/2022/03/official-okta-statement-lapsus-claims/

    —— 层叠