Tech_Job 板


LINE

16岁Lapsus$骇客首脑落网 专攻击科技公司获取300比特币 https://bit.ly/3JOtHyN 骇客组织 Lapsus$被传是主脑之一16 岁牛津骇客患有自闭症的少年,最近在英国伦敦落网了,父母以为他爱玩网路游戏,不知他是网路骇客。因频频攻击科技公司而声名大噪,根据 BBC News 报导,英国当地警方逮捕了七名 16 岁至 21 岁间的组织相关人士。其中,被网路安全专家怀疑是 Lapsus$ 主脑之一的 16 岁牛津骇客,这名在网路上化名 White 或 Breachbase 的青少年,已藉由网路攻击而获取了300 比特币近1,400 万美元。 2022 年 3 月 22 日,Lapsus$组织在他们的 Telegram 频道上发布了一张截图,表明他们入侵了微软的 Azure DevOps 伺服器窃取37GB代码,其中包含 Bing、Cortana 和其他各种内部项目的开源代码。 据知,微软早就盯上Lapsus$并对其攻击方式进行了分析。认为Lapsus$是依靠社交工程、偷取密码等手段来侵入目标系统,而且攻击者还会从地下论坛购买登入资讯,甚至会向目标公司的员工出钱购买其登入凭证,并在需要时向企业工作站安装远端控制软体。据称 Lapsus$ 有时还会使用 SIM 卡换卡攻击,以获取对象的电话号码从而绕过两步骤认证。 如果,Lapsus$ 最初到手的帐户权限层级不够的话,会以此为基础然後透过 Teams、Slack 等协作软体进一步窃取更高层次员工的登入资讯。微软称 Lapsus$ 在发展初期,还只是以加密货币帐户为目标来窃取里面的资金,後来他们慢慢将目光投向南美洲的电信公司、高等教育机构和政府组织,并最终瞄准了全世界。 Lapsus$骇客组织 Lapsus$ 是一个数据勒索骇客组织,以破坏他人系统来窃取开源代码、客户列表、数据库和其他有价值的数据。然後,藉此勒索受害者以要胁公开泄露数据来获取支付赎金。 在过去的几个月,Lapsus$ 披露了许多大公司的网路攻击,其中有:NVIDIA、Samsung、Vodafone、Ubisoft和 Mercado Libre的攻击。到目前为止,大多数攻击都针对开源代码存储库,窃取敏感的专有数据,例如 NVIDIA 的精简哈希率 (LHR) 技术,该技术使显卡能够降低 GPU 的挖掘能力。目前,尚不清楚威胁行为者是如何破坏这些存储库。还有,Lapsus$会利用Okta平台,因Okta 是一个身份验证和身份管理平台,如果 Lapsus$ 成功入侵该公司,他们可能会将其用作公司客户的跳板。 还有,Lapsus$会在Telegram 频道(订阅人数超过 33,000)来宣布新的泄密、攻击并与他们的粉丝聊天并享受这种恶名。随着 RaidForums 数据泄露论坛被查封後,可能许多粉丝常客转往 Lapsus$ 的 Telegram 频道中进行互动。 --
QR Code



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 114.36.39.156 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Tech_Job/M.1648692938.A.6A6.html
1F:推 jokc7839 : 这是在拍电影吗 03/31 10:18
2F:推 IrvingKyrie : 这种最後都会被政府吸收吧 03/31 10:18
3F:推 liataian : 人才 03/31 10:32
4F:推 tsairay : 这麽快就被抓到并不是甚麽人才啊,他只是比较大胆 03/31 10:33
5F:→ tsairay : 做别人不敢做的事而已 03/31 10:33
6F:→ odahawk : 就像小学生也敢自组帮派招摇过街这样 03/31 10:51
7F:推 Messibugoo : 小学生能骇进NVDA MSFT? 03/31 11:05
8F:推 good5755 : 16岁高中了 03/31 11:26
9F:推 goodyW : 有人教就可以骇进去呀,骇进去要的是方法不是年纪 03/31 11:40
10F:→ labbat : 这是人头呗 03/31 11:44
11F:推 konora : 别怀疑,公司因为他换了一推密码,员工超烦 03/31 12:08
12F:推 e04bank : 去当白帽 03/31 12:29
13F:→ yeswecannot : 300比特币早就可以收山了吧 03/31 12:51
14F:推 Lhmstu : 社交工程大师www 03/31 12:58
15F:→ Lhmstu : 骇客最重要的果然是社交能力? 03/31 12:59
16F:推 badalghost : 还以为山田总帅造反了 03/31 13:10
17F:嘘 k20057 : 一堆重复 认真点好吗 03/31 13:19
18F:→ chuegou : 如果主要是以社交工程取得 感觉就没那麽厉害 03/31 14:12
19F:→ chuegou : 阿 不过绕过二阶段那个我很好奇怎麽弄的 03/31 14:13
20F:→ chuegou : 查了一下换卡攻击 靠 也是类似社交工程手法== 03/31 14:14
21F:→ twinmick : 这种入侵勒索早就一条龙化,上面还有更厉害的在指导 03/31 14:51
22F:→ twinmick : 还能客制化工具,勒索成功就分润给上层指导员... 03/31 14:52
23F:推 Informatik : 不知道现在开始写社交工程的paper老板会不会放我走 03/31 15:07
24F:→ relyt : 让我想到对岸的笑话 某间公司被骇客攻击 03/31 18:21
25F:→ relyt : 公司网路每15分钟断一次 IT怎麽查都查不到原因 03/31 18:21
26F:→ relyt : 最後发现是骇客买通保全 叫他每15分钟拔一次网路线 03/31 18:21
27F:→ qwe04687 : 规模算很大欸 03/31 18:34
28F:推 HyperPoro : 这种最後都会进中情局吧 03/31 19:28
29F:→ lazarus1121 : 社交工程感觉就没这麽厉害,不是用系统漏洞入侵 03/31 19:32
30F:→ cattgirl : 16 岁天才 03/31 20:14
31F:嘘 ACE520 : 真正厉害的在暗网卖个Zero Day漏洞 一生就不愁吃穿 03/31 21:04
32F:→ GABA : 自闭症但用社交工程当手法之一 484哪里怪怪der 03/31 23:35







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:iOS站内搜寻

TOP