Bộ não đứng sau nhóm hacker tấn công Microsoft mới 16 tuổi?

Khi điều tra một loạt vụ tấn công vào các hãng công nghệ lớn, bao gồm Microsoft Nvidia , các chuyên gia bảo mật lần ra dấu vết một thiếu niên 16 tuổi.

Bốn nhà nghiên cứu điều tra nhóm hacker Lapsus$ theo yêu cầu của các công ty bị tấn công. Họ tin rằng thiếu niên 16 tuổi đang sống cùng mẹ tại Oxford (Anh) chính là bộ não đứng sau tổ chức tin tặc khét tiếng.

Lapsus$ gây bất ngờ cho các chuyên gia an ninh mạng khi thừa nhận hàng loạt vụ tấn công nghiêm trọng. Động cơ tấn công chưa rõ ràng, song vài nhà nghiên cứu nhận định mục đích cuối cùng là tiền và sự nổi tiếng.

Thiếu niên bị tình nghi đứng sau một số vụ tấn công lớn của Lapsus$, song các chuyên gia chưa thể kết luận cậu có liên quan tới mọi vụ hack hay không. Họ đã sử dụng các bằng chứng pháp y từ những vụ tấn công mạng cũng như thông tin công khai để tìm ra nghi phạm.

Theo Bloomberg, thiếu niên 16 tuổi có biệt danh “White” và “breachbase” trên mạng và chưa từng bị nhà hành pháp nêu tên.

Bộ não đứng sau nhóm hacker tấn công Microsoft mới 16 tuổi? - Hình 1

Microsoft là một nạn nhân của nhóm tin tặc Lapsus$.

Video đang HOT

Một thành viên khác của Lapsus$ có thể là một thiếu niên đang sống tại Brazil. Một điều tra viên cho biết họ phát hiện 7 tài khoản không trùng lắp gắn với nhóm tin tặc, ám chỉ còn những người khác tham gia vào các hoạt động của nhóm.

Kỹ năng tấn công của nghi phạm tuổi teen thành thục và tốc độ tới mức các nhà nghiên cứu ban đầu nghĩ rằng họ đang quan sát một thứ được lập trình sẵn.

Lapsus$ không ngại làm bẽ mặt các nạn nhân trước công chúng và rò rỉ mã nguồn, tài liệu nội bộ của họ. Khi tiết lộ đã tấn công Okta, chúng khiến công ty rơi vào một cuộc khủng hoảng truyền thông.

Thậm chí, Lapsus$ còn tham gia vào các cuộc gọi Zoom của những doanh nghiệp mà chúng xâm nhập, nơi chúng chế nhạo nhân viên và cố vấn – những người đang cố gắng dọn dẹp hậu quả của vụ tấn công mạng.

Microsoft xác nhận bị Lapsus$ “ghé thăm”. Trong blog, hãng phần mềm chỉ ra Lapsus$ (DEV-0537) thực hiện “chiến dịch tống tiền quy mô lớn chống lại các doanh nghiệp lớn”. Công thức chủ yếu của nhóm là tấn công các công ty, đánh cắp dữ liệu và đòi tiền chuộc. Cũng theo Microsoft, nhóm đã thành công khi mua chuộc người nội bộ của các tổ chức để hỗ trợ hoạt động xâm phạm.

Dù vậy, các chuyên gia cho biết, nhóm này bảo mật hoạt động khá kém, giúp cho họ tìm ra tung tích của các hacker tuổi teen. “Không giống với hầu hết các nhóm trong tầm ngắm, DEV-0537 dường như không che giấu hành tung của chúng. Chúng còn thông báo các vụ tấn công trên mạng xã hội , quảng cáo ý định mua thông tin đăng nhập từ nhân viên của các tổ chức mục tiêu. DEV-0537 bắt đầu từ những tổ chức tại Anh và Nam Mỹ rồi mở rộng ra toàn cầu, bao gồm các tổ chức chính phủ, công nghệ, viễn thông, bán lẻ và y tế”, Microsoft viết trên blog.

Các đối thủ của hacker 16 tuổi tại Anh đã đăng thông tin cá nhân, bao gồm địa chỉ và bố mẹ, lên mạng. Ngôi nhà mà nghi phạm sống với mẹ có diện tích khiêm tốn, nằm trên một con phố yên tĩnh, cách Đại học Oxford vài dặm.

Khi trao đổi với Bloomberg, bà mẹ nói không biết gì về các cáo buộc đối với con mình hay thông tin bị đăng trên mạng. Bà cảm thấy phiền vì ảnh và video nhà mình và nhà chồng bị đưa lên. Bà từ chối nói về con trai hay cho con trả lời phỏng vấn.

Ngoài Microsoft và Okta, Lapsus$ còn tuyên bố đã tấn công Samsung, Vodafone, Ubisoft. Sau khi xâm phạm Nvidia, Lapsus$ đăng mã nguồn đánh cắp được trên kênh Telegram của mình. Ngoài ra, nhóm thông báo sẽ “rửa tay gác kiếm” một thời gian sau vụ tấn công Okta.

“Vài thành viên của chúng tôi sẽ đi nghỉ đến ngày 30/3/2022. Chúng tôi sẽ nằm im một thời gian”, nhóm viết trên kênh Telegram. “Cảm ơn đã thấu hiểu, chúng tôi sẽ cố gắng rò rỉ mọi thứ sớm nhất có thể”.

Nhóm hacker khét tiếng công bố 47GB mã nguồn nghi của Microsoft

Lapsus$ tuyên bố đã tung ra mã nguồn của Bing, Cortana và các dự án khác đánh cắp được từ máy chủ nội bộ Azure DevOps của Microsoft.

Nhóm hacker khét tiếng công bố 47GB mã nguồn nghi của Microsoft - Hình 1

Sáng 20/3, nhóm tin tặc Lapsus$ đăng một ảnh chụp màn hình lên kênh Telegram, ám chỉ chúng đã tấn công máy chủ Azure DevOps của Microsoft. Đây là máy chủ chứa mã nguồn của các sản phẩm Bing, Cortana và những dự án nội bộ khác.

Đêm 21/3, chúng tiếp tục đăng torrent của tập tin 7zip dung lượng 9GB, chứa mã nguồn của hơn 250 dự án nghi thuộc về Microsoft. Khi đăng torrent, Lapsus$ cho biết tập tin bao gồm 90% mã nguồn của Bing và gần 45% mã nguồn của Bing Maps, Cortana.

Ngay cả khi tổ chức hacker này nói rằng chỉ rò rỉ một vài phần của mã nguồn, trang tin BleepingComputer dẫn lời nguồn tin cho biết thư mục không nén chứa gần 37GB mã nguồn nghi của Microsoft. Theo các chuyên gia bảo mật, sau khi xem xét những tập tin bị lộ, có vẻ chúng là mã nguồn nội bộ hợp pháp từ Microsoft.

Hơn nữa, vài dự án còn có email và tài liệu mà các kỹ sư Microsoft sử dụng để xuất bản các ứng dụng di động. Những dự án dường như dành cho hạ tầng nền web, website và ứng dụng di động, không có mã nguồn của các phần mềm desktop như Windows, Windows Server, Microsoft Office.

Microsoft cho biết họ đã nắm bắt được tình hình và đang điều tra.

Lapsus$ là nhóm tin tặc chuyên xâm phạm các hệ thống doanh nghiệp để đánh cắp mã nguồn, danh sách khách hàng, cơ sở dữ liệu và các dữ liệu giá trị khác. Sau đó, chúng sẽ tống tiền nạn nhân để không rò rỉ dữ liệu công khai. Trong vài tháng qua, chúng lên tiếng nhận trách nhiệm vô số các vụ tấn công mạng nhằm vào các công ty lớn như Nvidia, Samsung, Vodafone, Ubisoft, Mercado Libre.

Cho tới nay, hầu hết các vụ đều nhằm vào kho mã nguồn, cho phép đánh cắp thông tin độc quyền, nhạy cảm, chẳng hạn công nghệ băm LHR của Nvidia. Không rõ làm cách nào mà chúng đột nhập được vào những kho này, song vài chuyên gia an ninh mạng tin rằng chúng đã trả tiền cho "tay trong". Đây hoàn toàn không phải giả thuyết phi lý, đặc biệt khi trước đây, Lapsus$ từng thông báo sẵn lòng mua quyền truy cập mạng lưới từ nhân viên các doanh nghiệp.

Lapsus$ có lượng người theo dõi lớn trên Telegram, với hơn 33.000 người đăng ký trên kênh chính và hơn 8.000 trên kênh chat. Nhóm rất tích cực sử dụng Telegram để thông báo về các vụ rò rỉ, tấn công và chat với người hâm mộ.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Khám phá không gian tại Bảo tàng Vũ trụ Việt NamKhám phá không gian tại Bảo tàng Vũ trụ Việt Nam
10:26:31 06/09/2025
AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽAI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ
13:08:35 06/09/2025
OpenAI tự sản xuất chipOpenAI tự sản xuất chip
10:18:37 06/09/2025
Công nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầuCông nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầu
09:41:04 07/09/2025
Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyềnCông ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền
10:30:56 07/09/2025
Lenovo ra mắt loạt sản phẩm mới tích hợp AILenovo ra mắt loạt sản phẩm mới tích hợp AI
11:35:37 06/09/2025
Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi sốVạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số
12:27:52 06/09/2025
OpenAI "bắt tay" với Broadcom sản xuất chip AIOpenAI "bắt tay" với Broadcom sản xuất chip AI
09:43:02 07/09/2025

Tin đang nóng

10 cặp đôi phim giả tình thật đẹp nhất Hàn Quốc: Song Hye Kyo - Song Joong Ki xếp thứ 5, hạng 1 gom hết tinh hoa của vũ trụ10 cặp đôi phim giả tình thật đẹp nhất Hàn Quốc: Song Hye Kyo - Song Joong Ki xếp thứ 5, hạng 1 gom hết tinh hoa của vũ trụ
05:53:17 08/09/2025
Rúng động nam diễn viên hẹn hò với con gái nuôi của vợ, cái kết sau 3 thập kỷ gây ngỡ ngàngRúng động nam diễn viên hẹn hò với con gái nuôi của vợ, cái kết sau 3 thập kỷ gây ngỡ ngàng
06:56:04 08/09/2025
5 bộ phim cổ trang Hàn Quốc có tạo hình đẹp mãn nhãn nhưng kịch bản còn cuốn hơn, xem đi xem lại không thấy chán5 bộ phim cổ trang Hàn Quốc có tạo hình đẹp mãn nhãn nhưng kịch bản còn cuốn hơn, xem đi xem lại không thấy chán
05:52:15 08/09/2025
Bộ trưởng Tài chính Mỹ tiết lộ điều kiện buộc Tổng thống Putin ngồi vào bàn đàm phánBộ trưởng Tài chính Mỹ tiết lộ điều kiện buộc Tổng thống Putin ngồi vào bàn đàm phán
05:29:04 08/09/2025
Sau 6 năm, chồng cũ bất ngờ quay lại, thậm thụt xin nối lại khiến con gái út khó hiểu hỏi: "Sao ba lại về hả mẹ?"Sau 6 năm, chồng cũ bất ngờ quay lại, thậm thụt xin nối lại khiến con gái út khó hiểu hỏi: "Sao ba lại về hả mẹ?"
07:47:01 08/09/2025
Phim 18+ đang viral khắp thế giới: Cảnh nóng khét lẹt hút 10 triệu view, xem mà không dám tin vào mắt mìnhPhim 18+ đang viral khắp thế giới: Cảnh nóng khét lẹt hút 10 triệu view, xem mà không dám tin vào mắt mình
05:53:45 08/09/2025
Mỹ nhân Việt được báo Trung khen là "quốc bảo nhan sắc", đẹp đến mức vượt qua Lưu Diệc Phi?Mỹ nhân Việt được báo Trung khen là "quốc bảo nhan sắc", đẹp đến mức vượt qua Lưu Diệc Phi?
06:52:12 08/09/2025
Tình báo Ukraine tiết lộ sự dịch chuyển đáng chú ý của doanh nghiệp quốc phòng NgaTình báo Ukraine tiết lộ sự dịch chuyển đáng chú ý của doanh nghiệp quốc phòng Nga
05:20:32 08/09/2025

Tin mới nhất

Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

11:48:28 07/09/2025
Sự trỗi dậy của các chatbot AI đã làm thay đổi hoàn toàn kỳ vọng của người dùng. Họ mong muốn nhận được câu trả lời nhanh chóng và toàn diện cho nhiều chủ đề phức tạp, vượt xa khả năng tra cứu thông tin cơ bản của các công cụ hiện có nh...
Quay màn hình iPhone chất lượng cao hơn với iOS 26

Quay màn hình iPhone chất lượng cao hơn với iOS 26

10:34:02 07/09/2025
Với iOS 26 (beta mới nhất), Apple đã khắc phục hạn chế này, cho phép video quay màn hình đạt độ phân giải chuẩn của thiết bị, giúp hình ảnh rõ ràng, sắc nét và chi tiết hơn nhiều.
Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

09:31:19 05/09/2025
Đặc biệt, một số ứng dụng trong danh sách còn bị phát hiện có liên hệ với nhiều nhóm tin tặc nổi tiếng, điều này làm dấy lên lo ngại về khả năng thu thập dữ liệu người dùng.
Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

09:26:52 05/09/2025
Sider AI là một trợ lý trí tuệ nhân tạo đa năng tích hợp ngay trên trình duyệt web, giúp người dùng thực hiện nhiều tác vụ nhanh chóng.
Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

08:38:19 05/09/2025
Trong các thử nghiệm mù đôi và mù đơn đối với 668 bệnh nhân có nguy cơ cao tại Trung Quốc, 16 bác sỹ chuyên khoa mắt đã được sắp xếp ngẫu nhiên sử dụng EyeFM hoặc phương pháp chẩn đoán thông thường đối với bệnh võng mạc.
Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức

Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức

07:57:45 05/09/2025
Google đã chính thức ra mắt Gemini 2.5 Flash Image, đánh dấu bước tiến lớn trong hệ thống trí tuệ nhân tạo có thể xử lý và thao tác nội dung hình ảnh bằng các lệnh ngôn ngữ tự nhiên.
Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?

Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?

07:50:19 05/09/2025
Được cộng đồng gọi với cái tên thân mật Nano Banana, mô hình này là công cụ mạnh mẽ, có khả năng biến đổi văn bản thành hình ảnh và chỉnh sửa hình ảnh hiện có với độ chính xác và tính linh hoạt cao.
Nhu cầu nâng cấp iPhone 17 tăng vọt

Nhu cầu nâng cấp iPhone 17 tăng vọt

13:04:39 04/09/2025
Trước thềm sự kiện ra mắt iPhone 17 series (0 giờ ngày 10.9 theo giờ Việt Nam), SellCell đã thực hiện một cuộc khảo sát để đánh giá nhu cầu của người tiêu dùng đối với dòng iPhone sắp tới. Và kết quả cho thấy những dấu hiệu tích cực cho...
Vì sao smartphone Samsung khó sửa chữa?

Vì sao smartphone Samsung khó sửa chữa?

12:48:13 04/09/2025
Khi mà vấn đề rác thải điện tử ngày càng gia tăng, nhiều người tiêu dùng đang tìm cách sửa chữa thiết bị hỏng thay vì mua mới.
Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

12:44:17 04/09/2025
Theo PhoneArena, một trong những tính năng được người dùng Android mong chờ nhất cuối cùng bắt đầu xuất hiện, đó là khả năng xem chỉ đường Google Maps ngay trên màn hình khóa và thanh trạng thái.
Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

11:54:48 04/09/2025
Chính phủ Mỹ trở thành cổ đông lớn nhất của Intel nhưng nỗ lực vực dậy một công ty đang thua lỗ có thể là cuộc đột kích thất bại vào ngành chip.
Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hại

11:24:11 04/09/2025
Phần mềm diệt virus được thiết kế để bảo vệ người dùng khỏi các mối đe dọa và chương trình độc hại tấn công máy tính.

Có thể bạn quan tâm

Biệt đội 'siêu xe' dễ thương 'Pui Pui Molcar' lần đầu tiên đổ bộ phòng vé Việt

Biệt đội 'siêu xe' dễ thương 'Pui Pui Molcar' lần đầu tiên đổ bộ phòng vé Việt

Phim châu á

08:59:09 08/09/2025
Pui Pui Molcar Molmax: Thú cưng hóa xế cưng sẽ khởi chiếu từ ngày 12/9 tới, hứa hẹn mang tới cho các bạn nhỏ những khoảnh khắc vui nhộn để cùng khởi động một năm học mới đầy hứng khởi.
'Làm giàu với ma 2' của nghệ sĩ Hoài Linh liệu có đạt được 100 tỷ trước cơn sốt 'Mưa đỏ'?

'Làm giàu với ma 2' của nghệ sĩ Hoài Linh liệu có đạt được 100 tỷ trước cơn sốt 'Mưa đỏ'?

Hậu trường phim

08:55:30 08/09/2025
Phim Làm giàu với ma 2 của nghệ sĩ Hoài Linh có doanh thu chững lại khi cơn sốt Mưa đỏ vẫn là quá lớn và khó thể dập tắt.
Bắt 2 đối tượng liên quan đến ổ nhóm tội phạm do Ý "ẻng" cầm đầu

Bắt 2 đối tượng liên quan đến ổ nhóm tội phạm do Ý "ẻng" cầm đầu

Pháp luật

08:51:28 08/09/2025
Theo đó, quá trình điều tra mở rộng vụ án liên quan đến ổ nhóm tội phạm do Bùi Quốc Ý (tức Ý ẻng), sinh năm 1981 trú tại số nhà 381A Quang Trung, phường Hạc Thành, tỉnh Thanh Hóa cầm đầu
Dàn diễn viên 'chất như nước cất' hội ngộ trong phim tâm linh gia đình 'Nhà ma xó'

Dàn diễn viên 'chất như nước cất' hội ngộ trong phim tâm linh gia đình 'Nhà ma xó'

Phim việt

08:47:30 08/09/2025
Bộ phim tâm linh gia đình Nhà ma xó (đạo diễn Trương Dũng) vừa chính thức ra mắt bộ poster nhân vật và teaser trailer tiếp tục hé lộ thêm nhiều tình tiết hấp dẫn
Jisoo: Ngôi sao đa tài hay chỉ là 'bình hoa di động'?

Jisoo: Ngôi sao đa tài hay chỉ là 'bình hoa di động'?

Sao châu á

08:42:30 08/09/2025
Là thành viên của nhóm nhạc nữ đình đám nhất thế giới BlackPink, Jisoo từ lâu đã được ca ngợi bằng những mỹ từ như nữ thần nhan sắc, visual đỉnh cao...
Vietnam's Next Top Model - Tập 6: Nàng Mơ từ khởi đầu chuệch choạc trở thành thủ lĩnh nhà chung

Vietnam's Next Top Model - Tập 6: Nàng Mơ từ khởi đầu chuệch choạc trở thành thủ lĩnh nhà chung

Tv show

08:34:58 08/09/2025
Vốn là một hiện tượng trên mạng xã hội nhưng Nàng Mơ Trà My bước vào Vietnam s Next Top Model với không nhiều lợi thế, thậm chí suýt bị loại ngay từ tập đầu tiên.
Chuỗi concert Anh trai vượt ngàn chông gai khép lại trong nước mắt

Chuỗi concert Anh trai vượt ngàn chông gai khép lại trong nước mắt

Nhạc việt

08:31:40 08/09/2025
Hai đêm concert Anh trai vượt ngàn chông gai cuối cùng diễn ra tối 6 và 7/9 tại The Global City (TPHCM) tiếp tục chứng minh sức hút khi thu hút hàng vạn khán giả.
Ngôi trường ở Pháp giúp học sinh từ bỏ mạng xã hội

Ngôi trường ở Pháp giúp học sinh từ bỏ mạng xã hội

Thế giới

08:29:11 08/09/2025
Các chuyên gia cảnh báo việc tiếp xúc quá sớm dễ dẫn tới tình trạng nghiện mạng xã hội, gây ra các vấn đề về hành vi, làm giảm sự tự tin, đồng thời tăng cảm giác lo âu và bị cô lập.
Tóc Tiên vướng tin dọn ra khỏi biệt thự, Touliver có động thái gây bàn tán

Tóc Tiên vướng tin dọn ra khỏi biệt thự, Touliver có động thái gây bàn tán

Sao việt

08:28:06 08/09/2025
Giữa lúc tin đồn Tóc Tiên dọn ra khỏi biệt thự ở quận 2 được lan truyền, Touliver bất ngờ có động thái mới trên mạng xã hội.
Cuộc đời lạ kỳ của "nữ thần nóng bỏng số 1 thế giới", còn là thiên tài góp phần tìm ra wifi!

Cuộc đời lạ kỳ của "nữ thần nóng bỏng số 1 thế giới", còn là thiên tài góp phần tìm ra wifi!

Sao âu mỹ

08:24:44 08/09/2025
Cuộc đời Hedy Lamarr là một hành trình đi tìm sự công nhận, giữa hào quang rực rỡ và những cống hiến thầm lặng, cuối cùng lại kết thúc trong cô độc.
Ai là người đứng sau video 48 phút 24 giây khiến dân tình "bới tô cơm" ngồi xem?

Ai là người đứng sau video 48 phút 24 giây khiến dân tình "bới tô cơm" ngồi xem?

Netizen

08:15:33 08/09/2025
Sau 3 tháng kể từ bài xin lỗi lần 3, những tưởng các lùm xùm về đời tư và công việc của Thạch Trang (SN 1998) đã lắng xuống thì nay lại nổi sóng khi YouTuber Yo Bae đăng clip dài 48 phút 24 giây, với tiêu đề: Thạch Trang my20s: Bộ Mặt T...