Lapsus$组织攻击事件梳理

Lapsus$组织攻击事件梳理

最佳答案 匿名用户编辑于2023/03/08 15:35

我来对Lapsus$组织攻击事件进行简单梳理

1.葡萄牙最大媒体集团 Impresa 遭 Lapsus$勒索软件攻击

2022 年 1 月 2 日,葡萄牙最大的媒体公司 Impresa 遭到 Lapsus$组织的勒索攻击。此次被攻击 的是 Impresa 旗下的网站 Expresso、报纸和电视台 SIC,受影响的是对 Impresa 运营至关重要的服 务器基础设施,这导致该国最主要的电视频道 SIC 和周报 Expresso 服务暂时中断。Lapsus$组织声 称勒索软件攻击已经导致 Impresa 的所有网站下线,而且还获得了 Impresa 的亚马逊网络服务账户 的访问权限。

2.英伟达 71000 名员工凭证被泄露

2022 年 2 月 26 日,英国《每日电讯报》首先披露,英伟达遭重大网络攻击,内部网络已被渗 透。与此同时黑客组织 Lapsus$在推特上承认对这次攻击事件负责,并向英伟达索取金钱。3 月 1 日 Lapsus$发声要求英伟达将所有显卡的 Windows、MacOS 以及 Linux 版本驱动永久开源,如果英伟达 不配合,Lapsus$就公开英伟达现有以及之后显卡的所有信息。3月2日数据泄露检测网站HIBP证实, 黑客窃取的 7 万多份员工信息已经被完全泄露。

3.三星遭黑客攻击 190G 机密数据泄露

2022 年 3 月 7 日,三星电子遭南美黑客组织 Lapsus$攻击,导致大量机密数据外泄。报道称,该 批资料近 190GB,被拆分为三个压缩文件,通过点对点网络供外界下载。该黑客组织称,泄露的数据 包括:用于敏感操作的三星 TrustZone 环境中安装的每个受信任小程序(TA)的源代码(例如硬件 加密、二进制加密、访问控制)、所有生物特征解锁设备算法、所有最新三星设备的引导加载程序 源代码等。三星发言人表示:“我们最近被告知存在与某些公司内部数据相关的安全漏洞。发现事 件后,我们立即加强了安全系统。根据我们的初步分析,此次泄露涉及一些与 Galaxy 设备运行相关 的源代码,但不包括我们消费者或员工的个人信息。”

4.微软证实遭黑客 Lapsus$入侵

2022 年 3 月 22 日,微软公司证实,黑客组织 Lapsus$获得了该公司系统的有限访问权限。此 前,Lapsus$声称成功入侵了微软的系统,并获得了 Bing、Cortana 和其他项目的源代码。而后,该 黑客组织发布了一份 9gb 7zip 压缩包的种子文件,其中包含了他们声称属于微软的 250 多个项目的 源代码。相关人士称,这个未压缩的存档文件大约有 37GB。微软表示,他们正在调查 Lapsus$数据 勒索黑客组织入侵其内部 Azure DevOps 源代码库并窃取数据的指控。

5.盗取《GTA6》代码或为黑客组织 Lapsus$行为

盗取《GTA6》代码或为黑客组织 Lapsus$行为 2022 年 9 月 18 日,美国游戏公司 Rockstar Games(即“R 星”)正在开发的游戏《侠盗猎车手 6》(《GTA6》)中大量情报遭到了泄露。泄露者 teapotuberhacker 在海外论坛公开了多达 90 多段、 总计 3.4GB 的《GTA6》视频片段,以及近 1 万行源代码。随后,R 星发布公告,证实其的确遭到网络 入侵,并称黑客非法访问和下载了机密信息,其中就包含了《GTA6》的早期开发视频。一名 17 岁的 英国少年被认为是攻击《GTA6》的犯罪嫌疑人,并已被伦敦警方逮捕并出庭受审。据悉,该少年是 Lapsus$黑客组织的成员,该组织曾攻击了微软、三星、Uber 等大型公司。

参考报告REPORT

2022中国网络安全报告.pdf

该文档为2022年度中国网络安全行业分析报告,旨在全面梳理当年网络安全领域的市场发展状况、技术演进趋势及政策监管环境。报告通常涵盖网络攻击态势、关键基础设施防护、数据安全治理、网络安全产业规模及竞争格局等核心内容,深入分析行业面临的挑战与机遇,为相关企业、投资者及监管机构提供决策参考。

我来回答
分享至