Bộ não đứng sau nhóm hacker tấn công Microsoft mới 16 tuổi?
Bốn nhà nghiên cứu điều tra nhóm hacker Lapsus$ theo yêu cầu của các công ty bị tấn công. Họ tin rằng thiếu niên 16 tuổi đang sống cùng mẹ tại Oxford (Anh) chính là bộ não đứng sau tổ chức tin tặc khét tiếng.
Lapsus$ gây bất ngờ cho các chuyên gia an ninh mạng khi thừa nhận hàng loạt vụ tấn công nghiêm trọng. Động cơ tấn công chưa rõ ràng,ộnãođứngsaunhómhackertấncôngMicrosoftmớituổban xep hang c1 song vài nhà nghiên cứu nhận định mục đích cuối cùng là tiền và sự nổi tiếng.
Thiếu niên bị tình nghi đứng sau một số vụ tấn công lớn của Lapsus$, song các chuyên gia chưa thể kết luận cậu có liên quan tới mọi vụ hack hay không. Họ đã sử dụng các bằng chứng pháp y từ những vụ tấn công mạng cũng như thông tin công khai để tìm ra nghi phạm.
Theo Bloomberg, thiếu niên 16 tuổi có biệt danh “White” và “breachbase” trên mạng và chưa từng bị nhà hành pháp nêu tên.
![]() |
Microsoft là một nạn nhân của nhóm tin tặc Lapsus$. |
Một thành viên khác của Lapsus$ có thể là một thiếu niên đang sống tại Brazil. Một điều tra viên cho biết họ phát hiện 7 tài khoản không trùng lắp gắn với nhóm tin tặc, ám chỉ còn những người khác tham gia vào các hoạt động của nhóm.
Kỹ năng tấn công của nghi phạm tuổi teen thành thục và tốc độ tới mức các nhà nghiên cứu ban đầu nghĩ rằng họ đang quan sát một thứ được lập trình sẵn.
Lapsus$ không ngại làm bẽ mặt các nạn nhân trước công chúng và rò rỉ mã nguồn, tài liệu nội bộ của họ. Khi tiết lộ đã tấn công Okta, chúng khiến công ty rơi vào một cuộc khủng hoảng truyền thông.
Thậm chí, Lapsus$ còn tham gia vào các cuộc gọi Zoom của những doanh nghiệp mà chúng xâm nhập, nơi chúng chế nhạo nhân viên và cố vấn – những người đang cố gắng dọn dẹp hậu quả của vụ tấn công mạng.
Microsoft xác nhận bị Lapsus$ “ghé thăm”. Trong blog, hãng phần mềm chỉ ra Lapsus$ (DEV-0537) thực hiện “chiến dịch tống tiền quy mô lớn chống lại các doanh nghiệp lớn”. Công thức chủ yếu của nhóm là tấn công các công ty, đánh cắp dữ liệu và đòi tiền chuộc. Cũng theo Microsoft, nhóm đã thành công khi mua chuộc người nội bộ của các tổ chức để hỗ trợ hoạt động xâm phạm.
Dù vậy, các chuyên gia cho biết, nhóm này bảo mật hoạt động khá kém, giúp cho họ tìm ra tung tích của các hacker tuổi teen. “Không giống với hầu hết các nhóm trong tầm ngắm, DEV-0537 dường như không che giấu hành tung của chúng. Chúng còn thông báo các vụ tấn công trên mạng xã hội, quảng cáo ý định mua thông tin đăng nhập từ nhân viên của các tổ chức mục tiêu. DEV-0537 bắt đầu từ những tổ chức tại Anh và Nam Mỹ rồi mở rộng ra toàn cầu, bao gồm các tổ chức chính phủ, công nghệ, viễn thông, bán lẻ và y tế”, Microsoft viết trên blog.
Các đối thủ của hacker 16 tuổi tại Anh đã đăng thông tin cá nhân, bao gồm địa chỉ và bố mẹ, lên mạng. Ngôi nhà mà nghi phạm sống với mẹ có diện tích khiêm tốn, nằm trên một con phố yên tĩnh, cách Đại học Oxford vài dặm.
Khi trao đổi với Bloomberg, bà mẹ nói không biết gì về các cáo buộc đối với con mình hay thông tin bị đăng trên mạng. Bà cảm thấy phiền vì ảnh và video nhà mình và nhà chồng bị đưa lên. Bà từ chối nói về con trai hay cho con trả lời phỏng vấn.
Ngoài Microsoft và Okta, Lapsus$ còn tuyên bố đã tấn công Samsung, Vodafone, Ubisoft. Sau khi xâm phạm Nvidia, Lapsus$ đăng mã nguồn đánh cắp được trên kênh Telegram của mình. Ngoài ra, nhóm thông báo sẽ “rửa tay gác kiếm” một thời gian sau vụ tấn công Okta.
“Vài thành viên của chúng tôi sẽ đi nghỉ đến ngày 30/3/2022. Chúng tôi sẽ nằm im một thời gian”, nhóm viết trên kênh Telegram. “Cảm ơn đã thấu hiểu, chúng tôi sẽ cố gắng rò rỉ mọi thứ sớm nhất có thể”.
Du Lam (Theo Bloomberg)

Nhóm hacker khét tiếng công bố 47GB mã nguồn nghi của Microsoft
Lapsus$ tuyên bố đã tung ra mã nguồn của Bing, Cortana và các dự án khác đánh cắp được từ máy chủ nội bộ Azure DevOps của Microsoft.
相关推荐
-
Siêu máy tính dự đoán Brentford vs Everton, 02h30 ngày 27/2
-
Đại diện MobiFone cho biết, những chính sách quản lý của Chính phủ và Bộ TT& TT cũng tác động mạnh đến việc tăng trưởng thuê bao mới, nhưng trong thời gian qua, Tổng công ty Viễn thông MobiFone luôn nghiêm túc thực hiện công tác quản lý thuê bao và xử lý thuê bao kích hoạt sẵn, chủ động rà soát, kiểm tra việc thực hiện đăng ký lại thông tin thuê bao, mở lại tài khoản cho khách hàng theo đúng quy định của Bộ TT&TT và cam kết với các nhà mạng. Tính đến hết tháng 6/2017, MobiFone có tổng số gần 7 triệu thuê bao phải thay đổi thông tin. Trong đó, số thuê bao MobiFone thu hồi về kho số là hơn 4,5 triệu thuê bao; thuê bao đã thay đổi thông tin là gần 1,5 triệu thuê bao. MobiFone cũng đã tăng cường triển khai các biện pháp phòng, chống tin nhắn rác và tổng hợp báo cáo các đề xuất liên quan đến các tiêu chí, biện pháp đánh giá tin nhắn rác theo yêu cầu của Bộ TT&TT. Theo thống kê số thuê bao bị chặn do phát tán tin nhắn rác đến hết tháng 6/2017 của MobiFone là gần 150 nghìn thuê bao, giảm 98% so với cùng kỳ năm 2016. Số tin nhắn spam bị MobiFone chặn trong 6 tháng đầu năm 2017 là 82 triệu tin nhắn.Vấn nạn tin nhắn rác đã được đẩy lùi, tần suất và số lượng tin nhắn rác đã được hạn chế đến mức triệt tiêu, không còn làm phiền đến khách hàng của MobiFone.
Với những nỗ lực trong công tác thu hồi SIM kích hoạt sẵn của MobiFone, hiện tượng SIM có sẵn lượng tiền lớn trong tài khoản, SIM được khuyến mại vượt mức quy định giảm rõ rệt và tình trạng bầy bán tràn lan SIM kích hoạt sẵn hầu như không còn. Sau một thời gian chính sách này được MobiFone áp dụng chặt chẽ, khách hàng đã chủ động đi đăng ký thông tin thuê bao và dần từ bỏ thói quen mua SIM kích hoạt sẵn.
Bên cạnh đó, MobiFone cũng đã thực hiện nghiêm túc các quy định khuyến mại đối với thuê bao trả trước, hướng tới phát triển thuê bao trả sau theo yêu cẩu của Bộ TT&TT. MobiFone cũng đã định hướng toàn bộ kênh phân phối hướng tới phát triển tập thuê bao trả sau để đảm bảo chất lượng thuê bao phát triển mới, xây dựng tập khách hàng thực, gắn bó với MobiFone.
" alt="Kết quả sản xuất kinh doanh 6 tháng đầu năm của MobiFone tăng trưởng ấn tượng">Kết quả sản xuất kinh doanh 6 tháng đầu năm của MobiFone tăng trưởng ấn tượng
-
" alt="Microsoft sửa lỗi khiến máy tính Windows 10 bị 'đóng băng'">Microsoft sửa lỗi khiến máy tính Windows 10 bị 'đóng băng'
-
Đêm 15/9, nhân viên cửa hàng Epi Centre tại Trung tâm thương mại Somerset, Singapore vất vả để vãn hồi hàng chục người Việt Nam đang tranh giành nhau chỗ xếp hàng để mua iPhone.
Những tiếng la lớn "Go out, Go out" (ra ngoài, ra ngoài) được nhắc đi nhắc lại khi các nhóm người chờ mua iPhone liên tục tiến sát khu vực hàng rào, dù nhân viên của cửa hàng này chưa khoanh vùng xong.
Theo Ngô Duy, một một trong những người chờ mua iPhone tại đây, rắc rối xảy ra khi địa điểm này liên tục bị giải tán nhiều lần trong ngày do mất trật tự. Đến khi tập hợp lại, các nhóm đều không thống nhất được với nhau về vị trí lẫn thứ tự, dẫn đến cãi vã và tranh chấp.
"Chúng tôi đến đây từ hai ngày trước, nhưng giờ thì ai cũng như ai, đều phải giành nhau chen vào vì không ai làm chứng thứ tự", một người Việt trong nhóm xếp hàng chia sẻ.
Cảnh tượng hỗn loạn trước Somerset nhanh chóng thu hút những người hiếu kỳ. "Thật kỳ lạ, tại sao phải khổ như thế", Jimie Carter, một du khách người Mỹ nói.
Ngạc nhiên không kém, Puvii, một người bản xứ cho biết anh lấy làm lạ khi chứng kiến đám đông như phát cuồng trước cửa hàng điện thoại. "Số ít trông trầm tính, nhưng số đông thì trông như Hooligan vậy".
Somerset là địa điểm có nhiều người đến xếp hàng mua iPhone nhất tại Singapore. Trung tâm thương mại này nằm trên đường Orchard Rd, khu mua sắm lớn nhất tại đảo quốc sư tử. Nhiều người cho rằng địa điểm này lộn xộn và phức tạp nhất trong số các cửa hàng của Epi Centre nên chủ động tìm đến những chi nhánh vắng vẻ, xa trung tâm.
Trong vài năm trở lại đây, người Việt đổ qua Singapore xếp hàng chờ mua iPhone mới ngày càng nhiều. Cùng với Hong Kong, đây được xem là thị trường có iPhone giá tốt, dễ mua và nhanh chóng xách tay về bán sớm trong ngày đầu.
iPhone 7 lên kệ sáng 16/9, trước đó 2 ngày, nhiều người Việt đã có mặt tại các điểm bán chờ mua. Các model năm nay được thông báo sẽ ít hàng, trong đó bản iPhone 7 Plus hay các model Jet Black có thể hiếm trong ngày đầu.
Player Loading..." alt="Người Việt xô đẩy, giành chỗ mua iPhone 7 ở Singapore">Người Việt xô đẩy, giành chỗ mua iPhone 7 ở Singapore
-
Nhận định, soi kèo Al Raed vs Al Shabab, 21h10 ngày 25/2: Khó tin cửa trên
-
" alt="[LMHT] Team mới của QTV có thể sẽ chiêu mộ được siêu Xạ Thủ từng xuất hiện trong Gia Sư Vui Nhộn"> [LMHT] Team mới của QTV có thể sẽ chiêu mộ được siêu Xạ Thủ từng xuất hiện trong Gia Sư Vui Nhộn
- 最近发表
-
- Soi kèo góc Chelsea vs Southampton, 3h15 ngày 26/2
- Samsung trở thành thương hiệu được tin cậy số 1 châu Á
- Nửa cuối 2017: Nhiều smartphone bom tấn đáng chờ đợi
- Ông Lương Duy Hoài thôi làm CEO Giao Hàng Nhanh
- Nhận định, soi kèo Crystal Palace vs Aston Villa, 02h30 ngày 26/2: Ưu thế sân nhà
- Thiết bị đeo tay giúp kiểm soát stress
- Hàn Quốc đã áp dụng biện pháp gì để chống vi phạm bản quyền thành công?
- Telegram chặn 'các kênh liên quan đến khủng bố' sau lệnh cấm của Indonesia
- Siêu máy tính dự đoán Chelsea vs Southampton, 3h15 ngày 26/2
- Robocop xuất hiện ngoài đời thực, vẫn chưa thể bắt tội phạm
- 随机阅读
-
- Nhận định, soi kèo Alianza vs UMECIT, 8h30 ngày 25/2: Chủ nhà kém cỏi
- Hà Nội thông qua kế hoạch phát triển chính quyền điện tử năm 2017
- Becamex Bình Dương tiếp tục góp mặt trong PES 2017
- [LMHT] TSM, EDG, IMT sẽ tham dự giải đấu IEM Oakland
- Soi kèo góc Nottingham vs Arsenal, 02h30 ngày 27/2
- Điện lực miền Nam vận hành lưới điện bằng công nghệ số
- [CKTG 2016] Cộng đồng LMHT phản ứng ra sao sau kết quả bốc thăm chia bảng
- Telegram chặn 'các kênh liên quan đến khủng bố' sau lệnh cấm của Indonesia
- Nhận định, soi kèo Kashiwa Reysol vs Cerezo Osaka, 17h00 ngày 26/2: Trái đắng xa nhà
- 8 điều Apple chưa tiết lộ về iPhone 7
- Kaspersky: Cuộc tấn công hôm 27/6 liên quan đến ransomware hoàn toàn mới
- Chiêm ngưỡng những bức ảnh chụp từ drone đẹp nhất 2017
- Nhận định, soi kèo FC Tokyo vs Nagoya Grampus, 17h00 ngày 26/2: Cân bằng
- Apple Watch tiếp theo sẽ mang tên iWatch?
- LG V20 chính thức ra mắt, điện thoại đầu tiên chạy Android 7.0 Nougat
- Biến hóa không gian phòng khách với 1 chiếc ti vi
- Nhận định, soi kèo Abha vs Al Batin, 20h05 ngày 25/2: Khách ‘tạch’
- Sởn da gà khi sờ tận tay game kinh dị viễn tưởng cực hay Syndrome
- LMHT: Fan bức xúc với thanh niên thua trận lại đổ thừa do QTV troll và chửi thậm tệ
- Đức lập ban chỉ huy chống tấn công mạng trước thềm hội nghị G20
- 搜索
-
- 友情链接
-