安全|Lapsus$黑客入侵T-Mobile的系统并窃取其源代码
Lapsus$黑客组织在3月发生的一系列网络入侵事件中窃取了T-Mobile的源代码,T-Mobile在一份声明中确认了这次攻击,并说"被访问的系统不包含客户或政府信息或其他类似的敏感信息" 。在一份私人信息副本中,Lapsus$黑客组织讨论了在其七名青少年成员被捕前一周针对T-Mobile的攻击 。
在网上购买了员工的凭证后,这些成员可以使用公司的内部工具--如T-Mobile的客户管理系统Atlas来进行SIM卡交换攻击 。这种类型的攻击涉及劫持目标的移动电话,将其号码转移到攻击者拥有的设备上 。从那里,攻击者可以获得该人的手机号码所收到的短信或电话,包括为多因素认证而发送的任何信息 。
文章图片
文章图片
文章图片
文章图片
文章图片
Lapsus$黑客还试图破解联邦调查局和美国国防部的T-Mobile账户 。他们最终无法做到这一点,因为需要额外的验证措施 。
"几周前,我们的监控工具检测到一个有害行为者使用偷来的凭证进入内部系统,并在这些系统里操作工具软件,我们的系统和程序按照设计工作,入侵被迅速关闭和封闭,所使用的受损凭证也被淘汰了 。"T-Mobile事后这样回复 。
多年来,T-Mobile已经成为数次网络攻击的受害者 。虽然这次特定的黑客攻击没有影响客户的数据,但过去的事件却影响过客户的数据 。2021年8月,一个漏洞暴露了属于4700多万客户的个人信息,而就在几个月后发生的另一次攻击暴露了"少量"的客户账户信息 。
文章图片
文章图片
文章图片
文章图片
文章图片
【安全|Lapsus$黑客入侵T-Mobile的系统并窃取其源代码】Lapsus$作为一个主要针对微软、三星和NVIDIA等大型科技公司源代码的黑客组织,已经声名鹊起 。据报道,该组织由一名十几岁的主谋领导,还针对育碧公司、苹果健康合作伙伴Globant和认证公司Okta 。
推荐阅读
- 安全|荷兰白帽黑客轻松攻破电网控制系统 捧走其第四座Pwn2Own奖杯
- 安全|哥斯达黎加政府部分网络系统因遭黑客攻击 仍处于关闭状态
- 安全|研究人员通过人工智能利用推特预测粮食短缺问题
- 安全|FBI警告勒索软件攻击食品和农业公司威胁粮食生产
- 安全|未打补丁的Exchange服务器遭Hive勒索攻击 逾期就公开数据
- Google|Android被爆安全漏洞 根源是苹果的无损音频编解码器
- 安全|一款家用新冠检测电子试剂盒存在漏洞 可让用户伪造结果
- 安全|一款家用新冠检测试剂盒存在漏洞 让用户伪造结果
- 安全|欧盟将公布新法律 迫使大型科技公司对非法内容进行监管
- 安全|俄乌冲突引发顾虑 五眼网络安全部门建议盟友增强关键基础设施防护