侵扰各大IT公司的黑客居然是未成年少年
近来,黑客组织 Lapsus$ 活跃在各大IT公司网站
侵扰各大IT公司的黑客居然是未成年少年
与大多数黑客组织不同,Lapsus$并没有故意隐藏自己,而是非常高调。它不仅在telegram上预测并宣布目标入侵企业,而且直接表示希望从大多数员工那里购买内部系统访问权。
Lapsus$的特殊及其影响企业的数量引起了许多网络安全研究人员的关注,并开始调查Lapsus$的幕后主使。最近,终于有了一丝眉毛:据彭博社最新报道,四名研究人员通过追踪Lapsus$的攻击,推测背后的主谋应该是一名住在英国牛津附近的16岁男孩。
猖獗的黑客组织。
报道中没有透露这个少年的真实名字,但在此之前,网上有人透露,一个身份证为Sigma的人是Lapsus$主谋并被捕后,Lapsus$否认了Sigma没有被捕的谣言,同时也证实了Sigma是Lapsus$组织的一员。除了Sigma,彭博社还补充说,这个少年还有两个常用的身份证:White和Breachbase。
研究人员说,这个男孩目前只是一个可疑的对象,因为他们无法将他与Lapsus$的每一次黑客攻击联系起来,他以前也没有被执法部门指控有任何不当行为。
除了一些网络安全公司正在调查Lapsus$外,它的高调也吸引了其他黑客组织的注意——这名16岁的英国男孩的个人信息和家庭住址在互联网上发布。
彭博社记者根据这个地址找到了这个年轻人的住所,并通过门铃对讲系统与这个年轻人的母亲交谈了大约10分钟。在谈话中,男孩的母亲说,她不知道外界对儿子的指控,也没有回应入侵是否是她儿子造成的。但她指出,由于家庭地址和个人信息的披露,他们的家人遭受了很多骚扰。
直到谈话结束,男孩的母亲故意避免谈论她儿子的话题,并拒绝让他接受采访,说这是执法部门,她会联系警方。
宣布暂休。
从目前掌握的线索来看,Lapsus$的幕后主使非常擅长黑客攻击,入侵速度甚至让研究人员认为是自动操作。该组织的成员也非常糟糕,不仅公开嘲笑他们的入侵对象,泄露源代码和敏感数据使企业陷入危机,还在网上嘲笑那些专注于清理黑客的员工和顾问。
不过,据两位研究人员介绍,Lapsus$的运营安全性很差,因此网络安全公司有机会了解该组织背后的构成:除了疑似主谋的16岁英国青少年外,Lapsus$还有一名来自巴西的青少年成员,另外7个独特账户也与Lapsus$有关。
但到目前为止,泰晤士河谷警察局和负责调查英国黑客的国家犯罪局都没有回应这名16岁男孩的嫌疑人。