近期,黑客组织Lapsus活跃性在各种科技网上:盗取了英伟达显卡近1TB的数据信息,泄漏了三星近190 GB的商业秘密数据信息,并公布了微软必应和Cortana源码…。
与大部分黑客组织不一样,Lapsus并不是有意隐藏自己,反而是以十分低调的 *** 做事。
它不仅仅在Telegram上预测分析和公布了公司的总体目标侵入,还表明期待向公司员工选购内部结构体系的访问限制。
Lapsus的特有性以及危害的公司总数造成了诸多 *** 信息安全研究人员的关心,她们也进行调研Lapsus的幕后策划者。
近期,她们总算取得了案件线索:据彭博社最新消息,四名研究人员跟踪了拉普苏斯的围攻,并推断幕后策划者应该是一名定居在英国牛津周边的16岁男孩。
猖狂的黑客组织。
报导沒有透露这名青少年的真实姓名,但在这之前,在互联网上有些人报料称一名ID为Sigma的人是Lapsus$的主犯并已被拘捕后,Lapsus$传闻Sigma沒有被抓,也证明了Sigma是Lapsus$机构的组员。
彭博社填补说,除开Sigma以外,这名青少年儿童也有2个常见的ID:“White”和“Breachbase”。
研究人员表明,这名青少年现阶段仅仅一名“犯罪嫌疑人”,由于它们没法将他与每一次Lapsus$的黑客入侵联络起來,并且他以前都没有被行政执法组织控告有一切不当行为。
除开好几家 *** 信息安全企业在调研Lapsus$外,其强势还打动了别的黑客组织的留意--这名16岁美国青少年的个人资料和住址被敌人 *** 黑客公布在 *** 上。
彭博社新闻记者依据这一详细地址找到这名年青人的住所,并根据电子门铃可视对讲系统与这名年青人的妈妈沟通交流了大概10分鐘。
在发言中,男孩的妈妈说,她不清楚外部对她孩子的控告,都没有回复这种侵害是不是她孩子作出的。
殊不知,她强调,因为她的住址和身份信息被公布,她的亲人遭到了许多搔扰。
直到交谈完毕,男孩和妈妈故意逃避讨论孩子,并回绝使他接纳访谈,坦言这也是稽查问题,她会联络警察。
公布临时歇息。
从现在的思路看来,Lapsus身后的主犯十分善于黑客入侵,侵入速率乃至快到研究人员觉得是全自动实际操作。
这一机构的组员也很坏。
她们不但公布取笑侵略者,泄漏源码和隐秘数据,使公司深陷困境,还入侵被侵入企业的Zoom手机上,取笑致力于清除 *** 黑客手段的线上职工和咨询顾问。
殊不知,据两位研究人员称,Lapsus$的经营安全系数十分差,因而这个 *** 信息安全企业有机会掌握该机构身后的构造:除开一名因涉嫌方案策划的16岁美国青少年外,Lapsus$也有一名来源于墨西哥的青少年组员,也有7个与众不同的帐户与Lapsus相关。
但到现在为止,泰晤士谷公安局和承担调研美国 *** 黑客手段的我国违法犯罪局并未对这名16岁的青少年儿童犯罪嫌疑人的信息澄清事实。
Hackernews 编译,转载请注明出处: SonicWall 发布了安全更新,其中包含一个跨多个防火墙设备的关键漏洞,未经身份验证的远程攻击者可以将其武器化,以执行任意代码并导致拒绝服务(DoS)情况。 根据CVE-2022-22274 (CVSS 得分: 9.4)的跟踪记录,...
欧洲议会周四投票决定成立一个新的 “调查委员会”,调查针对欧洲成员国获取和使用Pegasus(飞马)手机间谍软件的指控。议员们基本上投票赞成设立该委员会,该委员会将调查欧盟27个成员国使用Pegasus和其他监控间谍软件的情况。 调查委员会允许立法者调查可能违反欧洲法律的行为。欧洲议会在一份声明中说...
我们已经习惯了来自俄罗斯的大量网络攻击,但在乌克兰被入侵后出现了一个有趣的转变,3月份70%的网络攻击反过来都是针对俄罗斯的。Atlas VPN的研究显示,还有19%的攻击是针对乌克兰的。美国是第三大目标,但国际局势让针对该国的攻击只占总数的5%。 3月5日,随着匿名黑客宣布对俄罗斯进行全面的网络...
隐私和安全成为了 Play Store 的更高优选项。Google 近期封杀第三方通话录音应用之外,还引入了“data safety”(数据安全)部分,要求开发人员提供更多关于他们收集的任何用户数据及其背后目的的信息。现在,Google 公开了 2021 年关于 Play Store 安全的统计数据...
一位安全研究员在上周末的自由和开源软件开发者欧洲会议(FOSDEM)上围绕缓解像Spectre和Meltdown这样的处理器漏洞发表演讲,所提出的方式力求让性能成本可以忽略不计。 Cyberus科技公司的Sebastian Eydam在2022年FOSDEM会议上发言,谈到有可能在几乎没有性能成本...
Hackernews 编译,转载请注明出处: 我们发现一个以前未知的rootkit,它瞄准了惠普企业的Integrated Lights Out(iLO)服务器管理技术,并进行攻击,篡改固件模块并彻底清除受感染系统中的数据。 伊朗网络安全公司Amnpardaz本周记录了这一发现,这是iLO固件中...