PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

报道:LAPSUS$黑客3月入侵T-Mobile

但该公司否认有任何有价值的东西被泄露。

通过纳撒尼尔·莫特

我的经验

自2011年以来,我一直在为各种出版物撰写科技方面的文章,包括从隐私和安全到消费电子产品和初创公司的方方面面。

阅读完整的生物
(Alex Tai/SOPA Images/LightRocket via Getty Images)

据报道,LAPSUS$黑客组织在3月份多次使用在暗网论坛上购买的证书访问运营商的网络后,从T-Mobile窃取了30GB的源代码。

KrebsOnSecurity报告(在一个新窗口中打开)LAPSUS$还可以访问T-Mobile的一个名为Atlas的内部工具,该工具可用于管理客户账户。这个访问可以用来启用SIM-swapping攻击但根据泄露的聊天记录,LAPSUS$并没有以这种方式使用Atlas。

相反,该组织的领导人是一名英国青少年3月逮捕了(在一个新窗口中打开)-似乎已经断开了T-Mobile的虚拟专用网络(VPN),因为Atlas无法用于访问该公司的技术源代码,尽管其他LAPSUS$成员的请求。

T-Mobile没有回应置评请求,但它告诉KrebsOnSecurity:

“几个星期前,我们的监控工具检测到一个坏人使用窃取的凭证进入存放操作工具软件的内部系统。被侵入的系统不包含客户或政府信息或其他类似的敏感信息,我们也没有证据表明入侵者能够获得任何有价值的信息。我们的系统和流程按照设计工作,入侵被迅速关闭,使用的受损凭证也被淘汰。”

KrebsOnSecurity表示,“该组织似乎经常试图窃取并删除它在受害系统上找到的任何源代码”,因此“它可以转身要求支付恢复被删除数据的费用。”或者,就像发生在三星而且微软,泄露给公众。

报告继续说明了黑客组织缺乏操作经验(客气地说),他们反复使用从其他黑客那里购买的证书,决定不创建被泄露的T-Mobile源代码的备份,等等。

这些错误可能让LAPSUS损失了资金,或帮助执法部门找到了该组织的成员,但它们无法改变一个事实,即许多知名公司在相当短的时间内接连被泄露。(不t - mobile是任何陌生人这样的违反(在一个新窗口中打开).)

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于纳撒尼尔·莫特

作者的贡献

自2011年以来,我一直在为各种出版物撰写科技方面的文章,包括从隐私和安全到消费电子产品和初创公司的方方面面。

阅读Nathaniel的完整简历

阅读纳撒尼尔·莫特的最新报道

Baidu
map