Bộ não đứng sau nhóm hacker tấn công Microsoft mới 16 tuổi?
Bốn nhà nghiên cứu điều tra nhóm hacker Lapsus$ theo yêu cầu của các công ty bị tấn công. Họ tin rằng thiếu niên 16 tuổi đang sống cùng mẹ tại Oxford (Anh) chính là bộ não đứng sau tổ chức tin tặc khét tiếng.
Lapsus$ gây bất ngờ cho các chuyên gia an ninh mạng khi thừa nhận hàng loạt vụ tấn công nghiêm trọng. Động cơ tấn công chưa rõ ràng,ộnãođứngsaunhómhackertấncôngMicrosoftmớituổlich bd hom nay song vài nhà nghiên cứu nhận định mục đích cuối cùng là tiền và sự nổi tiếng.
Thiếu niên bị tình nghi đứng sau một số vụ tấn công lớn của Lapsus$, song các chuyên gia chưa thể kết luận cậu có liên quan tới mọi vụ hack hay không. Họ đã sử dụng các bằng chứng pháp y từ những vụ tấn công mạng cũng như thông tin công khai để tìm ra nghi phạm.
Theo Bloomberg, thiếu niên 16 tuổi có biệt danh “White” và “breachbase” trên mạng và chưa từng bị nhà hành pháp nêu tên.
![]() |
Microsoft là một nạn nhân của nhóm tin tặc Lapsus$. |
Một thành viên khác của Lapsus$ có thể là một thiếu niên đang sống tại Brazil. Một điều tra viên cho biết họ phát hiện 7 tài khoản không trùng lắp gắn với nhóm tin tặc, ám chỉ còn những người khác tham gia vào các hoạt động của nhóm.
Kỹ năng tấn công của nghi phạm tuổi teen thành thục và tốc độ tới mức các nhà nghiên cứu ban đầu nghĩ rằng họ đang quan sát một thứ được lập trình sẵn.
Lapsus$ không ngại làm bẽ mặt các nạn nhân trước công chúng và rò rỉ mã nguồn, tài liệu nội bộ của họ. Khi tiết lộ đã tấn công Okta, chúng khiến công ty rơi vào một cuộc khủng hoảng truyền thông.
Thậm chí, Lapsus$ còn tham gia vào các cuộc gọi Zoom của những doanh nghiệp mà chúng xâm nhập, nơi chúng chế nhạo nhân viên và cố vấn – những người đang cố gắng dọn dẹp hậu quả của vụ tấn công mạng.
Microsoft xác nhận bị Lapsus$ “ghé thăm”. Trong blog, hãng phần mềm chỉ ra Lapsus$ (DEV-0537) thực hiện “chiến dịch tống tiền quy mô lớn chống lại các doanh nghiệp lớn”. Công thức chủ yếu của nhóm là tấn công các công ty, đánh cắp dữ liệu và đòi tiền chuộc. Cũng theo Microsoft, nhóm đã thành công khi mua chuộc người nội bộ của các tổ chức để hỗ trợ hoạt động xâm phạm.
Dù vậy, các chuyên gia cho biết, nhóm này bảo mật hoạt động khá kém, giúp cho họ tìm ra tung tích của các hacker tuổi teen. “Không giống với hầu hết các nhóm trong tầm ngắm, DEV-0537 dường như không che giấu hành tung của chúng. Chúng còn thông báo các vụ tấn công trên mạng xã hội, quảng cáo ý định mua thông tin đăng nhập từ nhân viên của các tổ chức mục tiêu. DEV-0537 bắt đầu từ những tổ chức tại Anh và Nam Mỹ rồi mở rộng ra toàn cầu, bao gồm các tổ chức chính phủ, công nghệ, viễn thông, bán lẻ và y tế”, Microsoft viết trên blog.
Các đối thủ của hacker 16 tuổi tại Anh đã đăng thông tin cá nhân, bao gồm địa chỉ và bố mẹ, lên mạng. Ngôi nhà mà nghi phạm sống với mẹ có diện tích khiêm tốn, nằm trên một con phố yên tĩnh, cách Đại học Oxford vài dặm.
Khi trao đổi với Bloomberg, bà mẹ nói không biết gì về các cáo buộc đối với con mình hay thông tin bị đăng trên mạng. Bà cảm thấy phiền vì ảnh và video nhà mình và nhà chồng bị đưa lên. Bà từ chối nói về con trai hay cho con trả lời phỏng vấn.
Ngoài Microsoft và Okta, Lapsus$ còn tuyên bố đã tấn công Samsung, Vodafone, Ubisoft. Sau khi xâm phạm Nvidia, Lapsus$ đăng mã nguồn đánh cắp được trên kênh Telegram của mình. Ngoài ra, nhóm thông báo sẽ “rửa tay gác kiếm” một thời gian sau vụ tấn công Okta.
“Vài thành viên của chúng tôi sẽ đi nghỉ đến ngày 30/3/2022. Chúng tôi sẽ nằm im một thời gian”, nhóm viết trên kênh Telegram. “Cảm ơn đã thấu hiểu, chúng tôi sẽ cố gắng rò rỉ mọi thứ sớm nhất có thể”.
Du Lam (Theo Bloomberg)

Nhóm hacker khét tiếng công bố 47GB mã nguồn nghi của Microsoft
Lapsus$ tuyên bố đã tung ra mã nguồn của Bing, Cortana và các dự án khác đánh cắp được từ máy chủ nội bộ Azure DevOps của Microsoft.
-
Nhận định, soi kèo Telavi vs Iberia, 22h00 ngày 24/4: Thất vọng kéo dàiChốt năm 2017, Ford Việt Nam bán ra 28.588 xeVăn phòng Chính phủ tiên phong trong gửi nhận văn bản điện tửNhững lời chúc 8/3 cho người yêu hay nhất, vừa hài hước vừa lãng mạnNhận định, soi kèo Stoke City vs Sheffield United, 02h00 ngày 26/4: Hoàn thành nhiệm vụHình ảnh kỳ lạ, đoàn tàu 'chở mây' dài bất tận trong giá lạnhVì sao có cơn sốt ‘3 giây một Galaxy M20 bán ra’?Lao xuống hồ băng cứu cậu béNhận định, soi kèo Energetik vs Baku Sporting, 20h00 ngày 24/4: Tin vào cửa dướiNóng mắt với cosplay Riven Thỏ Ngọc cực gợi cảm trong Liên Minh Huyền Thoại
- ·Nhận định, soi kèo Celta Vigo vs Villarreal, 0h00 ngày 24/4: Tàu ngầm vàng thắng tiến
- ·Vừa mới giới thiệu, smartphone G7 đã bị CEO LG khai tử
- ·'Bùi Tiến Dũng' là từ khóa được người Việt tìm nhiều nhất trong ngày U23 Việt Nam đại thắng
- ·LMHT: GAM trở thành triệu phú trước thềm mùa giải mới
- ·Nhận định, soi kèo PSM Makassar vs Bali United, 19h00 ngày 25/4: Kết quả hài lòng
- ·Trải nghiệm súng chơi game thực tế tăng cường Merge Blaster
- ·Apple tung ra bản cập nhật IOS mới cho phép người dùng có thể tắt bỏ tính năng làm chậm iPhone
- ·Ươm mầm ý tưởng sáng tạo và khởi nghiệp cho sinh viên miền Trung
- ·Soi kèo phạt góc Real Betis vs Valladolid, 2h30 ngày 25/4
- ·iPhone 8 bán chạy hơn iPhone X năm 2017
- ·Phát hiện thủ phạm 'thổi giá' Bitcoin từ 150 USD lên 1.000 USD
- ·Lịch nghỉ lễ 2019 chính thức nên biết để săn vé online
- ·Nhận định, soi kèo Atletico Madrid vs Rayo Vallecano, 2h30 ngày 25/4: Khó có bất ngờ
- ·VNNIC: Không chuyển đổi ứng dụng IPv6, doanh nghiệp nội dung có nguy cơ thành “ốc đảo” trên Internet
- ·Thí sinh Sơn La giảm 26,55 điểm sau chấm thẩm định, trượt tốt nghiệp
- ·Đừng vội cập nhật iOS 11.2.2 vá lỗi Spectre cho iPhone 6 vì có thể bị giảm tới hơn 50% hiệu năng
- ·Nhận định, soi kèo Thể Công Viettel vs Sông Lam Nghệ An, 19h15 ngày 25/4: Tâm lý buông bỏ
- ·Hệ điều hành iPhone mới ra mắt ngày 3/6?
- ·Bất ngờ: 'Thần chú' Ultra Setting PUBG giúp quán net này full máy luôn khỏi cần suy nghĩ
- ·Hyundai Veloster 2019 – chất riêng đầy quyến rũ
- ·Kèo vàng bóng đá Getafe vs Real Madrid, 02h30 ngày 24/4: Los Blancos thắng thế
- ·Chiếc pizza đắt nhất thế giới và lý do khiến bạn có thể 'phát điên' nếu thực sự sử dụng bitcoin
- ·Cuộc sống muôn màu qua những bức ảnh đạt giải cao nhất tại Hasselblad Masters Awards 2018
- ·Kia Picanto 2018 đẹp “chất ngất” chốt giá chỉ 264 triệu đồng
- ·Nhận định, soi kèo Telavi vs Iberia, 22h00 ngày 24/4: Thất vọng kéo dài
- ·PewDieDie đã mất danh hiệu “ông hoàng YouTube” nắm giữ từ 2013
- ·Kèo vàng bóng đá Getafe vs Real Madrid, 02h30 ngày 24/4: Los Blancos thắng thế
- ·Cây đèn hỗ trợ Light Painting này chính là sản phẩm mà biết bao nhiếp ảnh gia hằng mơ ước
- ·Facebook sắp 'đại cải tiến' nội dung hiển thị trên News Feed
- ·Bphone 2017 nhận bản cập nhật BOS 2.0: Thay đổi giao diện, camera thêm tính năng xóa phông
- ·Nhận định, soi kèo Inter Milan vs AC Milan, 2h00 ngày 24/4: Nuôi hy vọng ăn ba
- ·Mở hộp vòng đeo thông minh Samsung Gear Fit2 Pro, giá 4.19 triệu đồng
- ·Hướng dẫn cài đặt bàn phím tiếng Hàn ảo cho Win 7/8
- ·Tập đoàn FPT có TGĐ mới Nguyễn Văn Khoa thay thế ông Bùi Quang Ngọc
- ·Nhận định, soi kèo Feyenoord vs PEC Zwolle, 02h00 ngày 26/4: Không được phép mất điểm
- ·Phát hiện nhóm tin tặc bí mật do thám 21 quốc gia