最近微軟、英偉達等科技公司均遭到網絡犯罪團伙Lapsus$發起的黑客攻擊。英國警方在調查中發現,一名來自牛津的16歲少年疑似為該團伙主謀之一。
據稱,這名患有自閉癥的少年通過黑客攻擊已經積累財富1400多萬美元,一些黑客和網絡安全研究人員已經透露或確定了他的名字。
英國倫敦市警方表示,他們已經逮捕7名與該團伙有關的青少年,但并未透露這名少年是否在其中。
這名少年的父親表示,家人們對此很擔心,并試圖讓他遠離電腦。
這名少年網名為“White”或“breakbase”,據信是網絡犯罪團伙Lapsus$的幕后黑手。Lapsus$的出現時間相對較短,但在成功入侵微軟等大型客機公司并在網上大肆吹噓后,已經成為最受關注的網絡犯罪團伙之一。
這名少年就讀于牛津一所特殊教育學校,處于法律方面的原因不能公開其姓名。
倫敦市警方表示:“7名年齡在16歲到21歲之間的人因涉嫌一個黑客組織而被捕。目前他們都已被釋放并接受調查。我們的調查仍在進行當中。”
玩網絡游戲
這名少年的父親表示:“我直到最近才聽說這些事。他從來沒有提過任何黑客行為,但他很擅長電腦技術,花了很多時間在電腦上。我一直以為他在玩游戲。”“我們會試圖阻止他使用電腦。”男孩母親則不愿發表評論。
線上的
在與黑客伙伴明顯鬧翻后,“White”的信息被曝光在一個黑客網站上,其還有一個網名為“doxxed”。
黑客透露了“White”的真實姓名、住址和社交媒體截圖。他們還發布了一份關于“White”黑客生涯的傳記,其中稱,“數年之后,他已經積累到超過300比特幣的凈資產(接近1400萬美元)……現在隸屬于一個名為Lapsus$的勒索軟件組織,該組織一直在對幾個機構進行敲詐和實施黑客攻擊。”
此前有報道稱,網絡安全研究人員已經跟蹤“White”近一年時間,發現他與Lapsus$和一系列黑客事件有關聯。
網絡安全調查公司Unit 221B首席研究官艾莉森·尼克松(Allison Nixon)說:“我們從去年年中就知道了他的名字,在德國doxxing事件發生之前就確認了他的身份。”
“2Unit 221B識別出這人身份后,與網絡安全公司Palo Alto合作,去年一整年都在觀察他的行為,并定期向執法部門通報最新犯罪情況。”
尼克松透露,研究人員追蹤了黑客的一系列活動,發現與這名牛津少年幾乎從未下線的在線賬戶聯系在一起。
“我們查看了這個賬戶的歷史發帖,在較早發布的帖子中發現了這名少年的聯系信息。”尼克松說,“多虧’White’未能刻意掩蓋自己的蹤跡,這條線索才得以追查下去。”
Lapsus$
Lapsus$黑客組織出現的時間并不長,但由于入侵了不少知名科技公司,加之在網絡上相當活躍高調,從而成為最近的焦點。其在即時通訊應用Telegram的頻道已經有4.7萬訂閱用戶。
Lapsus$本周三在頻道上發布了最新一條消息。該組織稱:“我們的一些成員會休假到2022年3月30日。我們可能會安靜一段時間。感謝大家的理解,我們會盡快將信息泄露出去。”
網絡安全公司Digital Shadows的克里斯·摩根(Chris Morgan)表示,近幾個月來,Lapsus$的關注度有所上升,“原因是它瞄準了幾家大科技公司,獲得了大量數據,并將其發布在專門的Telegram數據泄露渠道上”。
摩根表示:“然而業內對該組織的起源知之甚少。鑒于Lapsus$最初的黑客活動是針對巴西幾個機構,一些研究人員猜測,Lapsus$總部位于南美。”
微軟在周三發布的一篇博客文章中說,Lapsus$只是獲得了對其系統的有限訪問權限。
安全公司Okta承認自己也被Lapsus$入侵,數百名客戶都受到了不同程度的影響。【責任編輯/周末】
來源:網易科技
IT時代網(關注微信公眾號ITtime2000,定時推送,互動有福利驚喜)所有原創文章版權所有,未經授權,轉載必究。
創客100創投基金成立于2015年,直通硅谷,專注于TMT領域早期項目投資。LP均來自政府、互聯網IT、傳媒知名企業和個人。創客100創投基金對IT、通信、互聯網、IP等有著自己獨特眼光和豐富的資源。決策快、投資快是創客100基金最顯著的特點。
小何
小何
小何
小何