17、18岁英国少年黑客因入侵Uber、Nvidia、R星而接受审判

VSole2023-07-17 10:14:54

近日,两名年纪分别为17、18岁的英国少年被指控在去年对Uber、Revolut、Nvidia和Rockstar Games等知名公司实施了黑客攻击,其中一名少年甚至在被逮捕后还黑进了伦敦市警察局。

这两名少年据称是黑客组织Lapsus$的成员。18岁的Arion Kurtaj在2022年9月攻击了Revolut和Uber,获取了金融科技公司Revolut约5000名客户的信息,并给打车软件Uber造成了近300万美元的损失。他还登录了Uber的Slack消息平台,发消息宣称入侵成功,还加上了“Uber给司机的酬金过少”的标签。

在那之后,Kurtaj又黑进了知名游戏公司Rockstar Games,并在一条发送给R星所有员工的Slack消息中威胁要发布《侠盗猎车手》续作的源代码。最终其泄露了多个即将发布的《侠盗猎车手6》视频,公开了游戏的未发布功能(如角色移动和对话)。

据了解,Kurtaj在对Revolut、Uber和Rockstar Games进行网络犯罪攻击之前,他还曾与一名17岁少年(因未成年姓名未公开)合作,勒索英国最大的宽带提供商BT Group和移动运营商EE。这些攻击发生在2021年7月到11月之间,涉及400万美元赎金。

检方称,这对年轻人是Lapsus$黑客组织的“关键人物”,除前文所述的案件,他们还曾在2022年2月黑进芯片制造商Nvidia公司并以窃取到的数据勒索赎金。更不可思议的是,这名17岁的少年在因攻击BT和EE被逮捕后,还黑进了伦敦市警察局的云存储。

最终,这名17岁少年因涉嫌两项勒索罪、两项欺诈罪以及三项与计算机滥用法相关的指控而接受审判;Kurtaj则被控犯有12项罪名,包括三项勒索罪、两项欺诈罪以及六项滥用计算机罪。

黑客英伟达
本作品采用《CC 协议》,转载必须注明作者和本文链接
之前提到伟达被黑事件时,我们说过「这事还没完」。的确,不仅没完,而且还戏上加戏。肇事的黑客组织接连提出勒索要求:解除显卡挖矿锁、开源显卡驱动。然而却迟迟没有得到伟达的答复。 2月28日,Lapsus$决定要动真格了。一波内部资料的下载链接被直接放了出来。
Lapsus$还要求伟达为Windows、macOS和Linux设备开源其GPU驱动程序,否则他们会公开近几年NVIDIA GPU的所有完整芯片设计、图形技术、计算技术资料。
Lapsus$黑客组织近日又发布了窃取自韩国电子巨头三星的190GB机密数据,其中包含生物识别解锁算法及各类源代码,窃取的数据已通过torrent分发。
BTC挖矿让伟达飞起来了,当然也与伟达在并行计算机领域的强大技术能力有关。这次国外黑客伟达的代码公开给大家。让中国人有机会一睹伟达的显卡驱动的芳容。
数据泄露等重大网络安全事件往往是不断重复错误的过程。根据庭外和解协议,Meta最终同意支付9000万美元的赔偿金,并同意删除在用户不知情的情况下搜集到的所有数据。最大轮胎制造商之一遭遇威胁2022年2月,LockBit 勒索软件团伙声称已经破坏了最大的轮胎制造商之一普利司通美洲公司的网络,并窃取了该公司的数据。
2022年上半年,全球重大网络安全事件频发,勒索软件、数据泄露、黑客攻击等层出不穷,且变得更具危害性,比如今年1月份,美国布劳沃德公共卫生系统公布了一起大规模数据泄露事件,超过130万人受影响。这一趋势预计将在2023年继续。软件勒索事态恶化恶意软件是以恶意意图编写的软件的统称,包括病毒软件、勒索软件和间谍软件。相关数据显示,2020年全球超过1000家公司未向勒索软件要求低头而遭到数据泄露。
纵观2022年,全球重大网络安全事件频发,网络钓鱼、勒索软件、复合攻击等层出不穷,且变得更具危害性,而这些趋势将延续至新的一年。除了广泛针对政府、教育、医疗、商业机构进行攻击,2022第三季度的勒索软件攻击还出现了新的情况。董文辉表示,“腾讯安全今年已经成功处置了200多起复杂攻击的事件。”第三波又通过大量外挂,针对特定的API接口进行攻击。而在腾讯云安全中心,整个流程可以缩短至2个小时以内。
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
VSole
网络安全专家