Bắt giữ 7 thiếu niên nghi thực hiện vụ tấn công Microsoft
Cảnh sát London (Anh) ngày 24/3 đã bắt giữ 7 thiếu niên tình nghi có liên hệ với Lapsus$, nhóm hacker đang phát triển mạnh thời gian gần đây.
“Chúng tôi đang mở một cuộc điều tra nhằm vào các thành viên của một nhóm hacker”, thanh tra Michael O’Sullivan của Sở cảnh sát London cho biết. “7 người trong độ tuổi từ 16 đến 21 bị bắt liên quan đến vụ điều tra, tất cả đã được tại ngoại nhưng không được rời khỏi nơi cư trú. Chúng tôi vẫn đang tiếp tục thu thập thêm thông tin”.
Lapsus$ đã nhận trách nhiệm cho các vụ xâm nhập vào những công ty công nghệ như Nvidia, Samsung, Ubisoft, Okta và Microsoft. Ngày 23/3, một báo cáo cho thấy 1 thiếu niên 16 tuổi tại Oxford được cho là đang cầm đầu nhóm hacker. Nhà chức trách không cho biết thiếu niên này có nằm trong số bị bắt giữ hay không.
Ít nhất 1 thành viên của nhóm hacker dường như cũng có liên quan tới vụ đánh cắp dữ liệu của nhà phát hành game Electronic Arts, chuyên gia an ninh mạng Brian Krebs cho biết. Trang tin Vice ngày 24/3 đưa ra chứng cứ xác nhận sự tham gia của Lapsus$ trong vụ tấn công, nhận định vụ việc “đánh dấu khả năng nhóm hacker này sẽ nhắm tới các mục tiêu lớn hơn trong tương lai”.
Theo đó, hacker đã đánh cắp các mã nguồn của game FIFA và EA Frostbite, bộ công cụ phát triển phần mềm của EA cùng một số công cụ kỹ thuật khác nhằm mục đích tống tiền nhà phát hành game này.
Video đang HOT
Danh tính của chủ mưu đứng đằng sau Lapsus$ có khả năng bị tiết lộ bởi chính những khách hàng của chúng. Theo báo cáo của Krebs, năm ngoái, lãnh đạo nhóm hacker đã mua lại và điều hành Doxbin, một trang web nơi mọi người có thể chia sẻ hoặc tìm kiếm thông tin cá nhân người khác. Tháng 1/2022, đối tượng đã tung toàn bộ “dữ liệu Doxbin” lên Telegram và khiến cộng đồng sử dụng trang web này sôi sục trả đũa.
Bộ não đứng sau nhóm hacker tấn công Microsoft mới 16 tuổi?
Khi điều tra một loạt vụ tấn công vào các hãng công nghệ lớn, bao gồm Microsoft và Nvidia, các chuyên gia bảo mật lần ra dấu vết một thiếu niên 16 tuổi.
Bốn nhà nghiên cứu điều tra nhóm hacker Lapsus$ theo yêu cầu của các công ty bị tấn công. Họ tin rằng thiếu niên 16 tuổi đang sống cùng mẹ tại Oxford (Anh) chính là bộ não đứng sau tổ chức tin tặc khét tiếng.
Lapsus$ gây bất ngờ cho các chuyên gia an ninh mạng khi thừa nhận hàng loạt vụ tấn công nghiêm trọng. Động cơ tấn công chưa rõ ràng, song vài nhà nghiên cứu nhận định mục đích cuối cùng là tiền và sự nổi tiếng.
Thiếu niên bị tình nghi đứng sau một số vụ tấn công lớn của Lapsus$, song các chuyên gia chưa thể kết luận cậu có liên quan tới mọi vụ hack hay không. Họ đã sử dụng các bằng chứng pháp y từ những vụ tấn công mạng cũng như thông tin công khai để tìm ra nghi phạm.
Theo Bloomberg, thiếu niên 16 tuổi có biệt danh "White" và "breachbase" trên mạng và chưa từng bị nhà hành pháp nêu tên.
Microsoft là một nạn nhân của nhóm tin tặc Lapsus$.
Một thành viên khác của Lapsus$ có thể là một thiếu niên đang sống tại Brazil. Một điều tra viên cho biết họ phát hiện 7 tài khoản không trùng lắp gắn với nhóm tin tặc, ám chỉ còn những người khác tham gia vào các hoạt động của nhóm.
Kỹ năng tấn công của nghi phạm tuổi teen thành thục và tốc độ tới mức các nhà nghiên cứu ban đầu nghĩ rằng họ đang quan sát một thứ được lập trình sẵn.
Lapsus$ không ngại làm bẽ mặt các nạn nhân trước công chúng và rò rỉ mã nguồn, tài liệu nội bộ của họ. Khi tiết lộ đã tấn công Okta, chúng khiến công ty rơi vào một cuộc khủng hoảng truyền thông.
Thậm chí, Lapsus$ còn tham gia vào các cuộc gọi Zoom của những doanh nghiệp mà chúng xâm nhập, nơi chúng chế nhạo nhân viên và cố vấn - những người đang cố gắng dọn dẹp hậu quả của vụ tấn công mạng.
Microsoft xác nhận bị Lapsus$ "ghé thăm". Trong blog, hãng phần mềm chỉ ra Lapsus$ (DEV-0537) thực hiện "chiến dịch tống tiền quy mô lớn chống lại các doanh nghiệp lớn". Công thức chủ yếu của nhóm là tấn công các công ty, đánh cắp dữ liệu và đòi tiền chuộc. Cũng theo Microsoft, nhóm đã thành công khi mua chuộc người nội bộ của các tổ chức để hỗ trợ hoạt động xâm phạm.
Dù vậy, các chuyên gia cho biết, nhóm này bảo mật hoạt động khá kém, giúp cho họ tìm ra tung tích của các hacker tuổi teen. "Không giống với hầu hết các nhóm trong tầm ngắm, DEV-0537 dường như không che giấu hành tung của chúng. Chúng còn thông báo các vụ tấn công trên mạng xã hội, quảng cáo ý định mua thông tin đăng nhập từ nhân viên của các tổ chức mục tiêu. DEV-0537 bắt đầu từ những tổ chức tại Anh và Nam Mỹ rồi mở rộng ra toàn cầu, bao gồm các tổ chức chính phủ, công nghệ, viễn thông, bán lẻ và y tế", Microsoft viết trên blog.
Các đối thủ của hacker 16 tuổi tại Anh đã đăng thông tin cá nhân, bao gồm địa chỉ và bố mẹ, lên mạng. Ngôi nhà mà nghi phạm sống với mẹ có diện tích khiêm tốn, nằm trên một con phố yên tĩnh, cách Đại học Oxford vài dặm.
Khi trao đổi với Bloomberg, bà mẹ nói không biết gì về các cáo buộc đối với con mình hay thông tin bị đăng trên mạng. Bà cảm thấy phiền vì ảnh và video nhà mình và nhà chồng bị đưa lên. Bà từ chối nói về con trai hay cho con trả lời phỏng vấn.
Ngoài Microsoft và Okta, Lapsus$ còn tuyên bố đã tấn công Samsung, Vodafone, Ubisoft. Sau khi xâm phạm Nvidia, Lapsus$ đăng mã nguồn đánh cắp được trên kênh Telegram của mình. Ngoài ra, nhóm thông báo sẽ "rửa tay gác kiếm" một thời gian sau vụ tấn công Okta.
"Vài thành viên của chúng tôi sẽ đi nghỉ đến ngày 30/3/2022. Chúng tôi sẽ nằm im một thời gian", nhóm viết trên kênh Telegram. "Cảm ơn đã thấu hiểu, chúng tôi sẽ cố gắng rò rỉ mọi thứ sớm nhất có thể".
Lapsus$ tấn công Okta, hàng nghìn doanh nghiệp cảnh giác cao độ Okta, một công ty cung cấp ứng dụng xác thực được sử dụng bởi hàng nghìn tổ chức trên khắp thế giới, đã xác nhận rằng tin tặc đã truy cập vào một trong những máy tính xách tay của nhân viên trong 5 ngày vào tháng 1.2022. Bước đầu, Okta cho biết có khoảng 2,5% khách hàng của họ có thể đã...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Người duy nhất đánh bại AI trở thành thầy giáo

Apple lỡ hẹn với AI, người dùng Việt chịu thiệt?

Jack Ma muốn AI phục vụ, không phải 'chúa tể' con người

'Chìa khoá' để Apple không tăng giá iPhone 17 Pro

12 tháng, Apple lắp ráp 22 tỷ USD iPhone tại Ấn Độ

ChatGPT lập kỷ lục mới nhờ hiệu ứng Studio Ghibli

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
Có thể bạn quan tâm

3 món mì cực dễ nấu cho bữa sáng ngon và bổ dưỡng, ngay cả người mới vào bếp cũng làm được
Ẩm thực
06:01:19 16/04/2025
Sarcoma mạch máu: Ung thư hiếm gặp nhưng nguy hiểm
Sức khỏe
06:01:08 16/04/2025
Phim Hàn thua đời tuyệt đối chạm đáy rating 0%, nữ chính ấu trĩ vô cùng không ai mê nổi
Phim châu á
05:58:22 16/04/2025
5 mỹ nhân cổ trang đẹp nhất Trung Quốc 1 năm qua
Hậu trường phim
05:56:49 16/04/2025
OPEC+ tiếp tục tăng sản lượng dầu thô trong tháng 3
Thế giới
05:43:21 16/04/2025
H'Hen Niê: 'Chồng thường dậy sớm nấu đồ ăn sáng cho tôi'
Sao việt
23:39:30 15/04/2025
Chàng trai vừa gặp đã quỳ gối cầu hôn, thành công chinh phục bác sĩ thú y
Tv show
23:35:07 15/04/2025
Tom Cruise lộ ảnh bên Ana de Armas giữa tin đồn hẹn hò
Sao âu mỹ
23:30:17 15/04/2025
Nạn nhân nữ trong vụ cháy 2 người tử vong là do quay lại lấy tài sản?
Tin nổi bật
23:27:56 15/04/2025
Sau loạt biến cố, NewJeans có thể trở lại thời kỳ đỉnh cao?
Nhạc quốc tế
23:26:06 15/04/2025