NVIDIA’yı başarıyla hackleyen siber suç çetesi Lapsus$, Samsung ve Microsoft, içeri girmeyi başardı Mart ayında T-Mobile’ın sistemleri birden çok kez, Güvenlikte Krebs.

LAPSUS$ görünüşe göre bir grup genç tarafından yönetiliyordu ve en aktif üyeleri artık parmaklıklar ardında. Güvenlikte Krebs önemli LAPSUS$ üyeleri arasında bir haftalık özel sohbetler elde etti ve bu onların çalışma biçimlerine bir göz attı.

LAPSUS$, teknoloji şirketlerinden kaynak kodu almak konusunda takıntılıydı. Çete, Rus Pazarı gibi sitelerden kimlik bilgileri satın alarak hedeflerine ilk erişim elde ederdi. İşin daha zor yanı, şirket içi araçlara erişim sağlamaktı.

Amansızca T-Mobile çalışanlarını hedef aldılar ve geçen ay operatörün sistemini birkaç kez ihlal ederek onlara bir dizi proje için kaynak koduna erişim sağladılar. Haydut grup kısaca SIM takaslarını düşündü; bu, başka birinin numarasını çalmalarına izin verecek ve bu da şifre sıfırlama gibi faaliyetler yürütmelerine izin verebilecekti.

LAPSUS$, 19 Mart’ta dahili müşteri hesapları yönetim aracı Atlas’a erişim kazandı ve FBI ve Savunma Bakanlığı ile ilişkili yüksek profilli T-Mobile hesaplarını araştırdı. Bundan daha ileri gidemediler çünkü bu hesaplar herhangi bir değişiklik yapılmadan önce ek doğrulamalar gerektiriyordu.

İngiltere’den 17 yaşında olduğuna inanılan ve “Beyaz”, “WhiteDoxbin” ve “Oklaqq” takma adlarıyla anılan grup lideri, sonunda T-Mobile’ın ağına erişmelerine izin veren VPN bağlantısını sonlandırdı. . Daha sonra operatörün Slack ve Bitbucket hesaplarına erişim elde etmeye başladı.

Ayrıca T-Mobile’dan 30.000’den fazla kaynak kod deposu indirebildi. Görünüşe göre, erişimleri iptal edildiğinde, White’ın sözleriyle, “24 saatte dört kez 30k repo klonlamak çok normal değil.”

T-Mobile saldırıları onayladı, ancak bilgisayar korsanlarının herhangi bir müşteri veya hükümet bilgisini çalamayacaklarından emin oldu.

Bu, T-Mobile’ın 2018’den beri onayladığı yedinci veri ihlalidir. Birkaç gün önce, taşıyıcı müşterileri şu konularda uyardı: engellenemez kimlik avı saldırıları.



telefon-1