Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İki LAPSUS$ Hacker’ı Yüksek Profilli Teknoloji Firması Hack’leri Nedeniyle Londra Mahkemesinde Mahkum Edildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İki LAPSUS$ Hacker’ı Yüksek Profilli Teknoloji Firması Hack’leri Nedeniyle Londra Mahkemesinde Mahkum Edildi

GenelSiber Güvenlik

İki LAPSUS$ Hacker’ı Yüksek Profilli Teknoloji Firması Hack’leri Nedeniyle Londra Mahkemesinde Mahkum Edildi

teknomers
Son güncelleme: 25 Ağustos 2023 19:22
teknomers
Paylaş
Paylaş


25 Ağu 2023THNSiber Suç / Veri İhlali

İki İngiliz genç, kötü şöhretli LAPSUS$ ulusötesi çetesinin bir parçası oldukları ve büyük teknoloji firmalarına karşı bir dizi arsız, yüksek profilli hack organize ettikleri ve çalınan bilgilerin sızdırılmaması karşılığında fidye talep ettikleri için Londra’daki bir jüri tarafından mahkum edildi.

Bunlar arasında Oxford’dan 18 yaşındaki Arion Kurtaj (diğer adıyla White, Breachbase, WhiteDoxbin ve TeaPotUberHacker) ve BBC ile internette tanıştıktan sonra Temmuz 2021’de işbirliği yapmaya başlayan adı açıklanmayan bir çocuk da var. rapor edildi Bu hafta.

Her iki sanık da ilk olarak Ocak 2022’de tutuklanıp soruşturma kapsamında serbest bırakıldı, ancak Nisan 2022’de yeniden tutuklanıp Londra Şehri Polisi tarafından suçlandı. Kurtaj daha sonra kefaletle serbest bırakıldı ve bir polis operasyonunda kişisel bilgilerinin alınmasının ardından Bicester’da bir otele taşındı. çevrimiçi siber suç forumu.

Ancak Uber gibi şirketleri hedef alarak bilgisayar korsanlığı çılgınlığına devam etti. isyanve Rockstar Games, bunun sonucunda Eylül ayında tekrar tutuklandı. Grubun bir başka üyesi olduğu iddia edilen kişi ise Ekim 2022’de Brezilyalı yetkililer tarafından tutuklandı.

Gasp planlarını gerçekleştirmenin temelinde, kapsamlı bir sosyal mühendislik aşamasından sonra kurumsal ağlara izinsiz erişim elde etmek için SIM değiştirme ve hızlı bombalama saldırıları gerçekleştirme yetenekleri vardı.

mali motivasyonlu operasyon ayrıca kuruluşlara Sanal Özel Ağ (VPN), Sanal Masaüstü Altyapısı (VDI) veya Citrix kimlik bilgileri sağlayabilecek sahtekar içeriden kişileri istemek için Telegram kanallarına mesaj göndermeyi de gerektiriyordu.

LAPSUS$ Hackerları

A son rapor ABD hükümetinden yapılan bir araştırmada, aktörlerin SIM takas saldırılarını gerçekleştirmek amacıyla telekomünikasyon sağlayıcılarına erişim için haftada 20.000 dolara kadar teklifte bulundukları ortaya çıktı. LAPSUS$’ı “etkililiği, hızı, yaratıcılığı ve cesareti” ve “etkili tekniklerin başucu kitabını” silah haline getirmesi açısından benzersiz olarak nitelendirdi.

İç Güvenlik Bakanlığı’nın (DHS) Siber Güvenlik İnceleme Kurulu (CSRB), “Sahte SIM takaslarını gerçekleştirmek için LAPSUS$, kurbanları hakkında adları, telefon numaraları ve müşterinin özel ağ bilgileri (CPNI) gibi temel bilgileri elde etti” dedi. söz konusu.

“LAPSUS$, bilgileri yayınlamak da dahil olmak üzere çeşitli yollardan öğrendi hileli [Emergency Disclosure Requests]ve telekomünikasyon sağlayıcısı çalışanlarının ve yüklenicilerinin hesaplarını ele geçirmek için hesap ele geçirme tekniklerini kullanmak.”

“Daha sonra telekomünikasyon sağlayıcısının müşteri yönetimi araçları aracılığıyla sahte SIM takasları gerçekleştirdi. Sahte SIM takaslarını gerçekleştirdikten sonra LAPSUS$, SMS veya sesli aramalar yoluyla tek seferlik bağlantılar veya MFA şifreleri gönderen oturum açma ve hesap kurtarma iş akışları aracılığıyla çevrimiçi hesapları ele geçirdi. “

Diğer ilk erişim yöntemleri, ilk erişim aracılarının (IAB’ler) hizmetlerinin kullanılmasından güvenlik açıklarının istismar edilmesine kadar uzanıyordu; bunu takiben aktörler ayrıcalıkları artırmak, ağ üzerinde yanal olarak hareket etmek, uzak masaüstü yazılımı aracılığıyla kalıcı erişim kurmak için adımlar attılar. AnyDesk ve TeamViewer’ı açın ve güvenlik izleme araçlarını devre dışı bırakın.

LAPSUS$’ın sızdığı firmalar arasında BT, EE, Globant, LG, Microsoft, NVIDIA, Okta, Samsung, Ubisoft ve Vodafone yer alıyor. Şu anda ihlal edilen şirketlerden herhangi birinin fidye ödeyip ödemediği belli değil. Gençlerin ileriki bir tarihte cezalandırılması bekleniyor.

“Grup, son derece etkili sosyal mühendislik kullanarak iyi savunulan kuruluşlara başarılı bir şekilde saldırdığı, iş süreci dış kaynak kullanımı (BPO’lar) ve telekomünikasyon sağlayıcılarından ödün vererek tedarik zincirlerini hedef aldığı ve operasyonlarını, hedeflerini ve başarılarını tartışmak için halka açık Telegram kanalını kullandığı için ün kazandı. ve hatta hedefleriyle iletişim kurmak ve onları şantaj yapmak için” dedi CSRB.



siber-2

MITRE Engenuity Tehdit Bilgili Savunma Merkezi Yeni Ortaklık Programını Açıkladı
NVIDIA GeForce RTX 50 GPU’lar DLSS 4 Desteği Sunacak, ASUS’un Özel RTX 5080 Varyantı 1699 €’ya Listelendi
Tsuburaya Productions özel ultraman figürünü tanıttı
Huawei’den Toyota Highlander’ın 1300 km güç rezervine sahip bir analogu gerçek bir sansasyon yarattı: Aito M7 için 100.000 ücretli sipariş verildi
Apple, Düzinelerce Yeni Güvenlik Açığını Düzelten Tüm Cihazlar için Güvenlik Yamaları Yayınladı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiEdildifidye yazılımı kötü amaçlı yazılımfirmasıhack haberlerihacker haberleriHackerıHackleriikiLapsusLondramahkemesindeMahkûmNasıl heklenirnedeniyleProfillisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarteknolojiveri ihlaliyazılım güvenlik açığıYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TikTok, ABD’deki e-ticaret sitelerine olan bağlantıları engellemeyi değerlendirecek – Siècle Digital
Sonraki Makale NVIDIA, NPC’leri Daha Akıllı Hale Getirmek İçin Yapay Zeka Duygularıyla Ayarlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Roku’nun Geleceği İçin Beş Tahmin: Aydınlatmadan Spor Dünyasına Geçiş
Liste
Silicon Valley’de Zenginliğin Yeni Tanımı: Elite Finansal Danışmanlar Ne Diyor?
Genel
Teknoloji çalışanları için 5M’lik savaş bıçaklı mücadele
Yapay Zeka
2026’nın En İyi USB Şarj Cihazları: Test Edilen Seçimlerimiz
Donanım
2026’da Geliştiriciler İçin Gerçekten Para Kazandıran 10 Yan Proje
Yazılım
Noctua’nın Uzun Bekleyişi Sona Erdi: AIO Soğutucu Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?