Двама британски младежа получиха обвинения от лондонски съд заради участието си в транснационалната киберпрестъпна групировка LAPSUS$, предаде в края на миналата седмица Би Би Си. Те са обвинени освен в участието в престъпна група, така също и в организирането на серия от дръзки високопрофилни хакерски атаки към големи технологични компании и искането на откуп, за да не публикуват откраднатата от мрежите им информация. Обвинени са 18-годишният Ариън Куртай (познат в хакерските среди, като White, Breachbase, WhiteDoxbin и TeaPotUberHacker) от Оксфорд и непълнолетно лице, чието име не се съобщава.
Изданието припомня, че двамата са арестувани за кратко за пръв път през януари миналата година. Впоследствие Куртай е арестуван повторно през април 2022, но пуснат под гаранция. Скоро след освобождаването му, Куртай продължава с хакерските си действия, атакувайки мрежите на компании, като Uber, Revolut и Rockstar Games, което води до третия негов арест през септември същата година.
Успехът на LAPSUS$ не се крие толкова в уменията им за програмиране, колкото в използването на тактики от областта на социалния инженеринг, подкупването на служители на компаниите за предоставяне на достъп до мрежите им и „клонирането“ на телефони или т.нар. SIM-swap. Става дума за възможностите на телеком компаниите да пренасочват телефонните номера към устройство с различна SIM карта. Получили такъв достъп, хакерите могат да получават на своето устройство, както гласовите обаждания, така и различни други данни, изпращани на жертвата, като да речем 2FA кодове за вход в различни услуги и сайтове. Освен това, обвиняемите често използвали Telegram профили, за да търсят за купуване достъп до VPN, VDI инфраструктура, Citrix сървъри и др. Американските служби предават, че те плащали наистина сериозни суми (стигащи до $20 000 на седмица и повече) за осигуряването на достъп до вътрешните системи на мобилни оператори и компании. След успешното клониране на номерата, LAPSUS$ експлоатирали стандартните процедури по възстановяване на акаунти от компаниите, за да превземат регистрациите на жертвите си и да си пробият път във вътрешността на корпоративните мрежи. Заедно с това обаче, те се възползвали от вече налични уязвимости, за да атакуват неактуализиран софтуер и системи, използвали услугите на брокери на първоначален достъп. Сред жертвите на кибербандата са компании от ранга на BT, EE, Globant, LG, Microsoft, NVIDIA, Okta, Samsung, Ubisoft, Uber, Rockstar, Vodafone и др.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!