Bộ não đứng sau nhóm hacker tấn công Microsoft mới 16 t.uổi? 

Theo dõi VGT trên

Khi điều tra một loạt vụ tấn công vào các hãng công nghệ lớn, bao gồm MicrosoftNvidia, các chuyên gia bảo mật lần ra dấu vết một thiếu niên 16 t.uổi.

Bốn nhà nghiên cứu điều tra nhóm hacker Lapsus$ theo yêu cầu của các công ty bị tấn công. Họ tin rằng thiếu niên 16 t.uổi đang sống cùng mẹ tại Oxford (Anh) chính là bộ não đứng sau tổ chức tin tặc khét tiếng.

Lapsus$ gây bất ngờ cho các chuyên gia an ninh mạng khi thừa nhận hàng loạt vụ tấn công nghiêm trọng. Động cơ tấn công chưa rõ ràng, song vài nhà nghiên cứu nhận định mục đích cuối cùng là t.iền và sự nổi tiếng.

Thiếu niên bị tình nghi đứng sau một số vụ tấn công lớn của Lapsus$, song các chuyên gia chưa thể kết luận cậu có liên quan tới mọi vụ hack hay không. Họ đã sử dụng các bằng chứng pháp y từ những vụ tấn công mạng cũng như thông tin công khai để tìm ra nghi phạm.

Theo Bloomberg, thiếu niên 16 t.uổi có biệt danh “White” và “breachbase” trên mạng và chưa từng bị nhà hành pháp nêu tên.

Bộ não đứng sau nhóm hacker tấn công Microsoft mới 16 t.uổi? - Hình 1

Microsoft là một nạn nhân của nhóm tin tặc Lapsus$.

Video đang HOT

Một thành viên khác của Lapsus$ có thể là một thiếu niên đang sống tại Brazil. Một điều tra viên cho biết họ phát hiện 7 tài khoản không trùng lắp gắn với nhóm tin tặc, ám chỉ còn những người khác tham gia vào các hoạt động của nhóm.

Kỹ năng tấn công của nghi phạm t.uổi teen thành thục và tốc độ tới mức các nhà nghiên cứu ban đầu nghĩ rằng họ đang quan sát một thứ được lập trình sẵn.

Lapsus$ không ngại làm bẽ mặt các nạn nhân trước công chúng và rò rỉ mã nguồn, tài liệu nội bộ của họ. Khi tiết lộ đã tấn công Okta, chúng khiến công ty rơi vào một cuộc khủng hoảng truyền thông.

Thậm chí, Lapsus$ còn tham gia vào các cuộc gọi Zoom của những doanh nghiệp mà chúng xâm nhập, nơi chúng chế nhạo nhân viên và cố vấn – những người đang cố gắng dọn dẹp hậu quả của vụ tấn công mạng.

Microsoft xác nhận bị Lapsus$ “ghé thăm”. Trong blog, hãng phần mềm chỉ ra Lapsus$ (DEV-0537) thực hiện “chiến dịch tống t.iền quy mô lớn chống lại các doanh nghiệp lớn”. Công thức chủ yếu của nhóm là tấn công các công ty, đ.ánh cắp dữ liệu và đòi t.iền chuộc. Cũng theo Microsoft, nhóm đã thành công khi mua chuộc người nội bộ của các tổ chức để hỗ trợ hoạt động xâm phạm.

Dù vậy, các chuyên gia cho biết, nhóm này bảo mật hoạt động khá kém, giúp cho họ tìm ra tung tích của các hacker t.uổi teen. “Không giống với hầu hết các nhóm trong tầm ngắm, DEV-0537 dường như không che giấu hành tung của chúng. Chúng còn thông báo các vụ tấn công trên mạng xã hội, quảng cáo ý định mua thông tin đăng nhập từ nhân viên của các tổ chức mục tiêu. DEV-0537 bắt đầu từ những tổ chức tại Anh và Nam Mỹ rồi mở rộng ra toàn cầu, bao gồm các tổ chức chính phủ, công nghệ, viễn thông, bán lẻ và y tế”, Microsoft viết trên blog.

Các đối thủ của hacker 16 t.uổi tại Anh đã đăng thông tin cá nhân, bao gồm địa chỉ và bố mẹ, lên mạng. Ngôi nhà mà nghi phạm sống với mẹ có diện tích khiêm tốn, nằm trên một con phố yên tĩnh, cách Đại học Oxford vài dặm.

Khi trao đổi với Bloomberg, bà mẹ nói không biết gì về các cáo buộc đối với con mình hay thông tin bị đăng trên mạng. Bà cảm thấy phiền vì ảnh và video nhà mình và nhà chồng bị đưa lên. Bà từ chối nói về con trai hay cho con trả lời phỏng vấn.

Ngoài Microsoft và Okta, Lapsus$ còn tuyên bố đã tấn công Samsung, Vodafone, Ubisoft. Sau khi xâm phạm Nvidia, Lapsus$ đăng mã nguồn đ.ánh cắp được trên kênh Telegram của mình. Ngoài ra, nhóm thông báo sẽ “rửa tay gác kiếm” một thời gian sau vụ tấn công Okta.

“Vài thành viên của chúng tôi sẽ đi nghỉ đến ngày 30/3/2022. Chúng tôi sẽ nằm im một thời gian”, nhóm viết trên kênh Telegram. “Cảm ơn đã thấu hiểu, chúng tôi sẽ cố gắng rò rỉ mọi thứ sớm nhất có thể”.

Nhóm hacker khét tiếng công bố 47GB mã nguồn nghi của Microsoft 

Lapsus$ tuyên bố đã tung ra mã nguồn của Bing, Cortana và các dự án khác đ.ánh cắp được từ máy chủ nội bộ Azure DevOps của Microsoft.

Nhóm hacker khét tiếng công bố 47GB mã nguồn nghi của Microsoft - Hình 1

Sáng 20/3, nhóm tin tặc Lapsus$ đăng một ảnh chụp màn hình lên kênh Telegram, ám chỉ chúng đã tấn công máy chủ Azure DevOps của Microsoft. Đây là máy chủ chứa mã nguồn của các sản phẩm Bing, Cortana và những dự án nội bộ khác.

Đêm 21/3, chúng tiếp tục đăng torrent của tập tin 7zip dung lượng 9GB, chứa mã nguồn của hơn 250 dự án nghi thuộc về Microsoft. Khi đăng torrent, Lapsus$ cho biết tập tin bao gồm 90% mã nguồn của Bing và gần 45% mã nguồn của Bing Maps, Cortana.

Ngay cả khi tổ chức hacker này nói rằng chỉ rò rỉ một vài phần của mã nguồn, trang tin BleepingComputer dẫn lời nguồn tin cho biết thư mục không nén chứa gần 37GB mã nguồn nghi của Microsoft. Theo các chuyên gia bảo mật, sau khi xem xét những tập tin bị lộ, có vẻ chúng là mã nguồn nội bộ hợp pháp từ Microsoft.

Hơn nữa, vài dự án còn có email và tài liệu mà các kỹ sư Microsoft sử dụng để xuất bản các ứng dụng di động. Những dự án dường như dành cho hạ tầng nền web, website và ứng dụng di động, không có mã nguồn của các phần mềm desktop như Windows, Windows Server, Microsoft Office.

Microsoft cho biết họ đã nắm bắt được tình hình và đang điều tra.

Lapsus$ là nhóm tin tặc chuyên xâm phạm các hệ thống doanh nghiệp để đ.ánh cắp mã nguồn, danh sách khách hàng, cơ sở dữ liệu và các dữ liệu giá trị khác. Sau đó, chúng sẽ tống t.iền nạn nhân để không rò rỉ dữ liệu công khai. Trong vài tháng qua, chúng lên tiếng nhận trách nhiệm vô số các vụ tấn công mạng nhằm vào các công ty lớn như Nvidia, Samsung, Vodafone, Ubisoft, Mercado Libre.

Cho tới nay, hầu hết các vụ đều nhằm vào kho mã nguồn, cho phép đ.ánh cắp thông tin độc quyền, nhạy cảm, chẳng hạn công nghệ băm LHR của Nvidia. Không rõ làm cách nào mà chúng đột nhập được vào những kho này, song vài chuyên gia an ninh mạng tin rằng chúng đã trả t.iền cho "tay trong". Đây hoàn toàn không phải giả thuyết phi lý, đặc biệt khi trước đây, Lapsus$ từng thông báo sẵn lòng mua quyền truy cập mạng lưới từ nhân viên các doanh nghiệp.

Lapsus$ có lượng người theo dõi lớn trên Telegram, với hơn 33.000 người đăng ký trên kênh chính và hơn 8.000 trên kênh chat. Nhóm rất tích cực sử dụng Telegram để thông báo về các vụ rò rỉ, tấn công và chat với người hâm mộ.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Phát hiện 1 sao nữ Vbiz làm trái quy định khi đến dự cưới Midu và Minh Đạt?
20:10:21 30/06/2024
Nữ nghệ sĩ Việt đình đám: Đang có chồng vẫn làm đám cưới với người khác, U50 trẻ đẹp, tài sản khủng
19:42:39 30/06/2024
Hoa hậu Khánh Vân và chồng sắp cưới: Dính như sam suốt 5 năm trong mọi hoạt động
20:00:13 30/06/2024
Thiếu gia Minh Đạt: "Với tôi, một đời này vẫn chưa đủ để yêu Midu"
23:23:08 30/06/2024
Thấy bố mẹ chồng đưa nhân tình của chồng đang mang bầu con trai về để chăm, tôi chẳng chút khó chịu lại cười tươi đưa ông bà tờ giấy lạ
18:04:57 30/06/2024
Quang Lê thon gọn đến bất ngờ, Trương Ngọc Ánh xinh đẹp bên con gái
22:31:20 30/06/2024
Rộ nghi vấn sắp xếp kết quả trong "Anh trai vượt ngàn chông gai" vì lỗi này liên tục mắc phải?
21:00:08 30/06/2024
Nhân vật được nhắc tên nhiều nhất sau tập 1 "Anh trai vượt ngàn chông gai": Đẹp, tài năng, đời tư siêu kín tiếng
20:04:08 30/06/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Diễn viên Quốc Hùng phim "Hồ sơ lửa" bị tai nạn giao thông: Sức khỏe giờ ra sao?

Sao việt

23:44:49 30/06/2024
Bà Ngọc Mai - vợ của diễn viên Quốc Hùng cho biết, sau vụ tai nạn giao thông vào chiều 28/6, nam diễn viên vẫn đang được điều trị hồi sức tích cực.

'Mùa hè đẹp nhất' đ.ánh dấu lần chào sân điện ảnh của Vũ Khắc Tuận trong vai trò đạo diễn

Hậu trường phim

23:27:58 30/06/2024
118 phút phim điện ảnh đầu tay Mùa hè đẹp nhất của đạo diễn Vũ Khắc Tuận hoàn toàn để lại cho người xem một cảm xúc đẹp, dung dị và rất thanh xuân.

"Chồng hụt" công khai bạn gái, Dương Mịch bỗng bị réo gọi vì scandal m.áu l.ạnh "đá" tình cũ

Sao châu á

23:18:41 30/06/2024
Dương Mịch nhiều năm mang tiếng vì nghi vấn bỏ rơi nam tài tử đình đám một thời này sau khi anh bị bỏng nặng, ngoại hình biến dạng và sự nghiệp lao dốc.

Bầu cử Quốc hội Pháp và những tác động tiềm tàng

Thế giới

23:03:37 30/06/2024
Ngày 30/6, vòng đầu tiên của cuộc bầu cử trước thời hạn tại Pháp diễn ra với sự tham gia của 4.011 ứng cử viên, giảm mạnh so với tổng số 6.293 năm 2022.

ĐTCL mùa 11: Top 3 tướng mạnh tới mức game thủ phải cạnh tranh cực kỳ gay gắt để sở hữu

Mọt game

22:46:37 30/06/2024
Nói không quá thì Illaoi là vị tướng hưởng lợi cực lớn từ meta ĐTCL trong những phiên bản trở lại đây nhờ bộ tộc - hệ quá mạnh. Từng có thời điểm tộc U Linh trở nên quá mạnh nhờ lượng sát thương cộng thêm khổng lồ nên Illaoi rất được ti...

Lisa lập kỷ lục mới với MV chục triệu lượt xem "Rockstar"

Nhạc quốc tế

22:46:04 30/06/2024
Chỉ sau một ngày ra mắt, MV mới nhất của Lisa Rockstar đã lập loạt kỷ lục mới. MV đạt hơn 20 triệu lượt xem chỉ sau 12 giờ phát hành và hiện có hơn 36 triệu lượt xem trên YouTube.

Hà Lê không nhận là đại gia, tự nhận "ngoan" hơn khi lấy vợ

Nhạc việt

22:40:48 30/06/2024
Chia sẻ với phóng viênDân trí, Hà Lê cho biết, ngay khi được mời vào chương trìnhAnh trai vượt ngàn chông gai (gọi tắt làAnh Tài), anh đồng ý ngay vì muốn được thử sức với những điều mới mẻ.

Nữ coser hóa thân xuất sắc thành nàng waifu tóc xanh trong Mushoku Tensei

Cosplay

22:28:50 30/06/2024
Người mẫu Malaysia Sally đã thu hút sự chú ý của người hâm mộ anime và cosplay với màn hóa thân thành cô nàng Roxy Migurdia, một nhân vật được yêu thích trong loạt phim Mushoku Tensei: Jobless Reincarnation.

Đặc sắc đêm trình diễn áo dài Việt Nam với hanbok Hàn Quốc

Thời trang

22:23:51 30/06/2024
Nhà thiết kế Nguyễn Lan Vy và Hội Việt - Hàn mang đến bộ sưu tập áo dài Việt Nam với hanbok Hàn Quốc có chủ đề Sắc hoa hội tụ với nhiều màu sắc, thể hiện tình hữu nghị giữa hai nước.

Lớn tiếng với Tuấn Hưng, Tự Long thừa nhận 't.uổi cao, dễ cáu gắt, hay dỗi'

Tv show

22:07:26 30/06/2024
Tự Long lớn giọng vì lo lắng phần đồng diễn đầu thất bại. Anh nhắc nhở Tuấn Hưng vì ca sĩ đàn em là ca sĩ lâu năm nhưng chưa thuần thục động tác

Ba người trèo qua sân thượng nhà hàng xóm thoát khỏi đám cháy

Tin nổi bật

21:53:45 30/06/2024
Nghe người dân truy hô, 3 người sống tại căn nhà 3 tầng trong hẻm đã nhanh chóng trèo qua sân thượng nhà hàng xóm thoát nạn trước khi lửa và khói bao trùm căn nhà...