用SVID接口对英特尔TEE实施故障攻击

2022-03-28 10:20:54 0 660

Lapsus$ 是一个近来异常活跃的黑客组织,主要事迹有窃取并泄露英伟达、三星、微软、Okta 等科技巨头的源代码和专有数据,此外受害者还有游戏开发商育碧 Ubisoft,电信公司 Vodafone 和电子商务巨头 Mercado 等一众知名公司。



不过,Lapsus$ 的嚣张似乎到头了。近日,伦敦金融城警方表示,他们已经逮捕了七名与该团伙有联系的人,这些人的年龄在 16 至 21 岁之间。目前尚不清楚 Lapsus$ 具体的组织构成,但可从他们的 Telegram 聊天记录的得到一些线索,大部分成员使用的是英语、俄语、土耳其语、德语以及葡萄牙语。

警方出于对未成年人的保护,没有公布任何名字。但据报道,部分 Lapsus$ 组织成员的个人隐私信息已经被其竞争对手暴露在网络上。其中有一个在线上被称为 White/Breachbase 的 Lapsus$ 组织成员,其真实身份是一名英国牛津的 17 岁少年。该少年通过黑客活动,据悉已经收获了超过 300 个比特币(价值约 8200 万人民币)。除了真实姓名、家庭住址、出生日期和教育程度等个人身份识别信息外,作为竞争对手的黑客甚至还发布了该少年与家人的私人照片。

一直在追踪该黑客组织成员的 Unit 221B 首席研究官 Allison Nixon 表示,该少年很可能是 Lapsus$ 组织的负责人。那么,这名青少年为何要从事网络犯罪呢?单纯是因为钱吗?

据报道,该少年患有自闭症,对此 Cybereason 安全战略总监 Ken Westin 表示,很难去猜测这个所谓的 “策划者” 的动机。毕竟直到不久前,更多人相信的是 Lapsus$ 是一个大型的网络犯罪集团或者 APT 组织。

“我根据他们的作案手法推测,这个团体很年轻,他们对自己的成功感到惊讶,不知道该怎么办。在他们与外界的一些后续沟通中,从他们的言辞表达中透露出对名声更感兴趣,并且对他们的能力和成就的看重超过了任何财务动机,”Ken Westin 如此说道,“他们的大脑仍在发育,对娱乐与犯罪之间的界限感知很模糊。

关于作者

Alan92篇文章255篇回复

评论0次

要评论?请先  登录  或  注册