本周,倫敦英國牛津的警方一名16歲少年被指控為信息安全犯罪團伙Lapsus$的頭目之一。其他黑客和研究人員透露,逮捕掉微這名少年通過黑客活動積累了1400萬美元(1060萬英鎊)的名黑財富。倫敦市警方表示,客組已經(jīng)逮捕7名與該團伙有關(guān)的織L曾黑青少年,但沒有透露他是相星否是其中之一。這名男孩的關(guān)青父親表示,他的少年家人對此感到擔憂,并試圖讓他遠離電腦。軟英
這名患有自閉癥的偉達少年在網(wǎng)絡(luò)上的綽號是“White”或“Breachbase”。他被認為是倫敦總部設(shè)在南美的黑客團伙Lapsus$的幕后黑手。Lapsus$崛起的警方時間不長,但在成功攻破微軟等大公司的逮捕掉微網(wǎng)絡(luò),并將這些“成績”發(fā)到網(wǎng)上之后,名黑已成為最受關(guān)注、最令人害怕的黑客團伙之一。
由于法律原因,這名少年的姓名未被公布。他就讀于牛津的一所特殊教育學校。
倫敦市警方表示:“7名年齡在16至21歲之間的人因涉嫌黑客組織活動而被捕。他們隨后在調(diào)查中獲釋,但調(diào)查仍在進行中。”
男孩的父親表示:“直到最近我才聽說這件事。他從來沒有談?wù)撨^黑客活動,但他對電腦很在行,并且花很多時間在電腦上。我一直以為他在玩游戲。”“我們將嘗試阻止他用電腦。”
在與合作伙伴鬧翻之后,“White”在一家黑客網(wǎng)站上被曝光。其他黑客泄露了他的姓名、地址和社交媒體照片。他們還發(fā)布了他的黑客生涯傳記,稱:“僅僅幾年后,他的凈資產(chǎn)積累就已經(jīng)超過了300個比特幣(接近1400萬美元)。他現(xiàn)在率屬于一個名為Lapsus$的勒索軟件團伙,該團伙一直在勒索和入侵多個組織。”
信息安全研究人員追蹤“White”已經(jīng)有接近一年的時間,并將他與Lapsus$和其他黑客活動聯(lián)系在一起。信息安全調(diào)查公司Unit 221B首席研究員埃里森·尼克松(Allison Nixon)表示:“我們從去年年中就知道了他的名字。我們在他被曝光之前就確認了他的身份。”“在確認這名黑客后,221B與信息安全公司Palo Alto合作,在整個2021年中一直監(jiān)視他的動向,定期向司法部門發(fā)送關(guān)于最新犯罪活動的通知。”
尼克松還表示,研究人員通過對這名少年互聯(lián)網(wǎng)帳號上幾乎不間斷的活動來追蹤他。“我們觀察了一個帳號的發(fā)帖歷史,并看到較老的帖子中提供了聯(lián)系人信息。”而之所以能追蹤到他的活動蹤跡,是因為“White”翻了錯誤,沒有掩蓋自己的痕跡。
Lapsus$以其高調(diào)的目標以及在Telegram平臺上的活躍而在短時間內(nèi)就聲名鵲起,其Telegram頻道已經(jīng)吸引了4.7萬關(guān)注者。該組織的最后一條消息是周三發(fā)布的,其中顯示:“我們的一些成員將休假至2022年3月30日。我們可能會沉寂一段時間。謝謝你們的理解。我們會盡快泄露信息。”
信息安全公司Digital Shadow的克里斯·摩根(Chris Morgan)表示,近幾個月,在把目標對準了幾家企業(yè)科技公司,泄露大量數(shù)據(jù),并將其發(fā)布至專用的Telegram數(shù)據(jù)泄露頻道之后,Lapsus$的知名度迅速提升。“然而,外界對該組織的起源了解甚少。由于Lapsus$最初的活動是針對巴西的幾家組織,因此一些研究者推測,該組織的總部設(shè)在南美。”
在本周三的博客文章中,微軟表示,Lapsus$已經(jīng)獲得了對其系統(tǒng)有限的訪問權(quán)限。信息安全公司Okta也承認,遭到了Lapsus$的黑客攻擊,影響了數(shù)百家客戶。