Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İki LAPSUS$ Hacker’ı Yüksek Profilli Teknoloji Firması Hack’leri Nedeniyle Londra Mahkemesinde Mahkum Edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İki LAPSUS$ Hacker’ı Yüksek Profilli Teknoloji Firması Hack’leri Nedeniyle Londra Mahkemesinde Mahkum Edildi

GenelSiber Güvenlik

İki LAPSUS$ Hacker’ı Yüksek Profilli Teknoloji Firması Hack’leri Nedeniyle Londra Mahkemesinde Mahkum Edildi

teknomers
Son güncelleme: 25 Ağustos 2023 19:22
teknomers
Paylaş
Paylaş


25 Ağu 2023THNSiber Suç / Veri İhlali

İki İngiliz genç, kötü şöhretli LAPSUS$ ulusötesi çetesinin bir parçası oldukları ve büyük teknoloji firmalarına karşı bir dizi arsız, yüksek profilli hack organize ettikleri ve çalınan bilgilerin sızdırılmaması karşılığında fidye talep ettikleri için Londra’daki bir jüri tarafından mahkum edildi.

Bunlar arasında Oxford’dan 18 yaşındaki Arion Kurtaj (diğer adıyla White, Breachbase, WhiteDoxbin ve TeaPotUberHacker) ve BBC ile internette tanıştıktan sonra Temmuz 2021’de işbirliği yapmaya başlayan adı açıklanmayan bir çocuk da var. rapor edildi Bu hafta.

Her iki sanık da ilk olarak Ocak 2022’de tutuklanıp soruşturma kapsamında serbest bırakıldı, ancak Nisan 2022’de yeniden tutuklanıp Londra Şehri Polisi tarafından suçlandı. Kurtaj daha sonra kefaletle serbest bırakıldı ve bir polis operasyonunda kişisel bilgilerinin alınmasının ardından Bicester’da bir otele taşındı. çevrimiçi siber suç forumu.

Ancak Uber gibi şirketleri hedef alarak bilgisayar korsanlığı çılgınlığına devam etti. isyanve Rockstar Games, bunun sonucunda Eylül ayında tekrar tutuklandı. Grubun bir başka üyesi olduğu iddia edilen kişi ise Ekim 2022’de Brezilyalı yetkililer tarafından tutuklandı.

Gasp planlarını gerçekleştirmenin temelinde, kapsamlı bir sosyal mühendislik aşamasından sonra kurumsal ağlara izinsiz erişim elde etmek için SIM değiştirme ve hızlı bombalama saldırıları gerçekleştirme yetenekleri vardı.

mali motivasyonlu operasyon ayrıca kuruluşlara Sanal Özel Ağ (VPN), Sanal Masaüstü Altyapısı (VDI) veya Citrix kimlik bilgileri sağlayabilecek sahtekar içeriden kişileri istemek için Telegram kanallarına mesaj göndermeyi de gerektiriyordu.

LAPSUS$ Hackerları

A son rapor ABD hükümetinden yapılan bir araştırmada, aktörlerin SIM takas saldırılarını gerçekleştirmek amacıyla telekomünikasyon sağlayıcılarına erişim için haftada 20.000 dolara kadar teklifte bulundukları ortaya çıktı. LAPSUS$’ı “etkililiği, hızı, yaratıcılığı ve cesareti” ve “etkili tekniklerin başucu kitabını” silah haline getirmesi açısından benzersiz olarak nitelendirdi.

İç Güvenlik Bakanlığı’nın (DHS) Siber Güvenlik İnceleme Kurulu (CSRB), “Sahte SIM takaslarını gerçekleştirmek için LAPSUS$, kurbanları hakkında adları, telefon numaraları ve müşterinin özel ağ bilgileri (CPNI) gibi temel bilgileri elde etti” dedi. söz konusu.

“LAPSUS$, bilgileri yayınlamak da dahil olmak üzere çeşitli yollardan öğrendi hileli [Emergency Disclosure Requests]ve telekomünikasyon sağlayıcısı çalışanlarının ve yüklenicilerinin hesaplarını ele geçirmek için hesap ele geçirme tekniklerini kullanmak.”

“Daha sonra telekomünikasyon sağlayıcısının müşteri yönetimi araçları aracılığıyla sahte SIM takasları gerçekleştirdi. Sahte SIM takaslarını gerçekleştirdikten sonra LAPSUS$, SMS veya sesli aramalar yoluyla tek seferlik bağlantılar veya MFA şifreleri gönderen oturum açma ve hesap kurtarma iş akışları aracılığıyla çevrimiçi hesapları ele geçirdi. “

Diğer ilk erişim yöntemleri, ilk erişim aracılarının (IAB’ler) hizmetlerinin kullanılmasından güvenlik açıklarının istismar edilmesine kadar uzanıyordu; bunu takiben aktörler ayrıcalıkları artırmak, ağ üzerinde yanal olarak hareket etmek, uzak masaüstü yazılımı aracılığıyla kalıcı erişim kurmak için adımlar attılar. AnyDesk ve TeamViewer’ı açın ve güvenlik izleme araçlarını devre dışı bırakın.

LAPSUS$’ın sızdığı firmalar arasında BT, EE, Globant, LG, Microsoft, NVIDIA, Okta, Samsung, Ubisoft ve Vodafone yer alıyor. Şu anda ihlal edilen şirketlerden herhangi birinin fidye ödeyip ödemediği belli değil. Gençlerin ileriki bir tarihte cezalandırılması bekleniyor.

“Grup, son derece etkili sosyal mühendislik kullanarak iyi savunulan kuruluşlara başarılı bir şekilde saldırdığı, iş süreci dış kaynak kullanımı (BPO’lar) ve telekomünikasyon sağlayıcılarından ödün vererek tedarik zincirlerini hedef aldığı ve operasyonlarını, hedeflerini ve başarılarını tartışmak için halka açık Telegram kanalını kullandığı için ün kazandı. ve hatta hedefleriyle iletişim kurmak ve onları şantaj yapmak için” dedi CSRB.



siber-2

Apple 9 inçlik Katlanabilir Bir Cihazı Test Ediyor, Ancak Katlanabilir Bir iPhone 2025’e Kadar Başlamayabilir
Bugün NYT Connections — 5 Ağustos Pazartesi için ipuçları ve cevaplar (oyun #421)
Gazprom Neft için yeni motor yağları şimdi de yapay zeka ile geliyor
Bu ayar Fritzbox’ınızı daha da hızlı hale getirir
“Üzücü bir haberimiz var – uygulamayı yalnızca 30 Eylül’e kadar kullanmaya devam edebilirsiniz.” Storytel sesli kitap servisi Rusya’dan ayrıldı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiEdildifidye yazılımı kötü amaçlı yazılımfirmasıhack haberlerihacker haberleriHackerıHackleriikiLapsusLondramahkemesindeMahkûmNasıl heklenirnedeniyleProfillisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarteknolojiveri ihlaliyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TikTok, ABD’deki e-ticaret sitelerine olan bağlantıları engellemeyi değerlendirecek – Siècle Digital
Sonraki Makale NVIDIA, NPC’leri Daha Akıllı Hale Getirmek İçin Yapay Zeka Duygularıyla Ayarlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Apple, Beats Studio Buds’daki kritik güvenlik açığını kapattı
Siber Güvenlik
Bu Robotik Otonom Tuvalet Size Hizmet Edecek
Liste
GTA Kapaklarının Gerçek Suç Temasıyla İlk Tanışması
Oyun
Yapay Zeka Veri Merkezleri İçin Hızlandırılmış Erişim Dönemi Başladı
Genel
Akıllı telefon dönemi dikkat krizine yol açtı: Slowtech çözüm sunuyor
Yapay Zeka
MSI’nın yeni Claw 8 EX AI+ el bilgisayarı 1,799 $ fiyatla sunuluyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?