跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

精选回复

发布于

Lapsus$黑客组织在3月发生的一系列网络入侵事件中窃取了T-Mobile的源代码,T-Mobile在一份声明中确认了这次攻击,并说”被访问的系统不包含客户或政府信息或其他类似的敏感信息”。在一份私人信息副本中,Lapsus$黑客组织讨论了在其七名青少年成员被捕前一周针对T-Mobile的攻击。

在网上购买了员工的凭证后,这些成员可以使用公司的内部工具–如T-Mobile的客户管理系统Atlas来进行SIM卡交换攻击。这种类型的攻击涉及劫持目标的移动电话,将其号码转移到攻击者拥有的设备上。从那里,攻击者可以获得该人的手机号码所收到的短信或电话,包括为多因素认证而发送的任何信息。

http://hackernews.cc/wp-content/uploads/2022/04/eb3b6b406ad88d9-451x600.png

http://hackernews.cc/wp-content/uploads/2022/04/b1c3833de0cf81a-600x540.png

http://hackernews.cc/wp-content/uploads/2022/04/210dbe6c70effc6-600x582.png

http://hackernews.cc/wp-content/uploads/2022/04/f56e0d25bfa38ed-600x498.png

Lapsus$黑客还试图破解联邦调查局和美国国防部的T-Mobile账户。他们最终无法做到这一点,因为需要额外的验证措施。

“几周前,我们的监控工具检测到一个有害行为者使用偷来的凭证进入内部系统,并在这些系统里操作工具软件,我们的系统和程序按照设计工作,入侵被迅速关闭和封闭,所使用的受损凭证也被淘汰了。”T-Mobile事后这样回复。

多年来,T-Mobile已经成为数次网络攻击的受害者。虽然这次特定的黑客攻击没有影响客户的数据,但过去的事件却影响过客户的数据。2021年8月,一个漏洞暴露了属于4700多万客户的个人信息,而就在几个月后发生的另一次攻击暴露了”少量”的客户账户信息。

http://hackernews.cc/wp-content/uploads/2022/04/0bfc431ce951205.png

http://hackernews.cc/wp-content/uploads/2022/04/201c21a75ba7166-600x333.png

http://hackernews.cc/wp-content/uploads/2022/04/57eab273369f0c2-600x324.png

http://hackernews.cc/wp-content/uploads/2022/04/15e0fff26ac277e-600x324.png

http://hackernews.cc/wp-content/uploads/2022/04/fec8fa26da82aa6-600x323.png

Lapsus$作为一个主要针对微软、三星和NVIDIA等大型科技公司源代码的黑客组织,已经声名鹊起。据报道,该组织由一名十几岁的主谋领导,还针对育碧公司、苹果健康合作伙伴Globant和认证公司Okta。

 

转自 cnBeta ,原文链接:https://www.cnbeta.com/articles/tech/1261769.htm

封面来源于网络,如有侵权请联系删除

最近浏览 0

  • 没有会员查看此页面。