K­o­r­k­u­n­ç­ ­s­i­b­e­r­ ­s­u­ç­ ­g­r­u­b­u­n­u­n­ ­a­r­k­a­s­ı­n­d­a­k­i­ ­İ­n­g­i­l­i­z­ ­b­i­r­ ­g­e­n­ç­ ­m­i­?­

K­o­r­k­u­n­ç­ ­s­i­b­e­r­ ­s­u­ç­ ­g­r­u­b­u­n­u­n­ ­a­r­k­a­s­ı­n­d­a­k­i­ ­İ­n­g­i­l­i­z­ ­b­i­r­ ­g­e­n­ç­ ­m­i­?­


Buna göre inanmak zor ama BloombergBirkaç siber güvenlik uzmanı, Oxford yakınlarında annesiyle birlikte yaşayan 16 yaşındaki bir gencin Lapsus$ grubunun beyni olabileceğine inanıyor. 2021 sonunda ortaya çıkan kurbanlarının listesi başınızı döndürüyor: Nvidia, Samsung, Vodaphone, Ubisoft, Microsoft…

Lapsus$ yetenekli ama iz bırakıyor

Bazı üyelerimiz 30 Mart’a kadar tatilde. Bir süre daha sessiz olacağız. Anlayışınız için teşekkür ederiz – mümkün olan en kısa sürede bir şeyler açıklamaya çalışacağız “. Bu mesaj, Lapsus$’ın Telegram hesabının 50.000 abonesine 23 Mart’ta gönderilen son mesajdır.

lapsus$ hacker grubunun Telegramının ekran görüntüsü

Cesurların geri kalanı. Kaynak: Telgraf

Bir gün önce grup, potansiyel olarak feci sonuçları olan yeni bir hack ortaya çıkardı: Okta kimlik doğrulama ve kimlik yönetimi platformu. Bu tür silah başarılarından sonra, birkaç gün dinlenmeyi hak ediyor gibi görünüyor.

aynı kategoride

Ekranının arkasında bir adam.Ekranının arkasında bir adam.

FBI, siber suçların geçen yıl 6,3 milyar avroya mal olduğunu tahmin ediyor

Bu hareketsizlik dönemi başka bir şeyi gizleyebilir mi? Grup üyelerinden bazılarını tanımlamak gibi mi? Microsoft, grup hakkında DEV-0537 vesilesiyle adlı bir not yayınladı, bu da şunu öneriyor: ” Radarın altında kalan çoğu aktivite grubunun aksine, DEV-0537 izlerini kapatmıyor gibi görünüyor. “.

Bu saklanamama, siber güvenlik uzmanlarının grubu kısmen izlemesine izin verebilirdi. Onlara göre, yedi benzersiz hesap Lapsus$ ile ilişkilendirilebilir. Bu izlemeden, belirli saldırılarla bağlantılı iki kişi ortaya çıkıyor: Brezilya’da yaşayan bir genç ve biri Oxford, İngiltere’den.

İkincisi durumunda, bir grup rakip bilgisayar korsanı kimliğini, adresini ve diğer kişisel bilgilerini zaten ifşa etmişti. için yeterli Bloomberg tomurcuklanan siber suçlunun annesinin kapısını çal. Oğlunun iddia edilen faaliyetlerinden habersiz olduğunu söyledi.

Lapsus$ birçok siber güvenlik araştırmacısını şaşırttı ve çözmeye devam ediyor. Gerçekleştirdiği siber saldırılar o kadar etkiliydi ki, bir süre otomatik bir faaliyetin izinden söz edildi. Şirketleri hacklemek için Lapsus$ sosyal mühendisliği kullanır ve hatta çalışanlarına şirket içi erişim elde etmek için hedeflerine ödeme yapmayı teklif ederdi.

Şüpheler henüz doğrulanmadı

Bu iki nokta bir yana, metodolojisi nispeten klasik kalıyor: bir şirketten hassas bilgileri çalmak, alıntılar yayınlayarak eylemine güvenilirlik kazandırmak, kalan verileri ifşa etmemek için fidye talep etmek.

Bununla birlikte, grup birkaç kez kendini ayırt etti. Nvidia’dan fidye olarak, grubun grafik çiplerinin artık kripto para madenciliği için kısıtlanmamasını talep etti. kışkırtıcı, Bloomberg Bazı üyelerinin kendilerini kurbanlarının Zoom toplantılarına davet edeceklerini ortaya koyuyor.

Korsanların yaşlarına dair bir ipucu oluşturmadan belirli bir eksantriklik göstermeleri istisnai değildir. Lapsus$ her zaman belirli bir gizem havasıyla örtülüdür. Yetkililer, Bloomberg’in açıklamaları hakkında yorum yapmaktan kaçındı. İngiliz genç, şu an için polis tarafından endişelenmiyor.


Popular Articles

Latest Articles