
2022
04/14
16岁
对于一般人来说
可能正在教室里
疯狂刷题
但有这么几位少年
可能正面临着
警探的调查与指控
没错,在我们上学的年纪,一位来自英国牛津的16岁少年被指控为网络犯罪团伙Lapsus$的成员之一,由于涉案嫌疑人是未成年人,执法部门并未披露他们的真实姓名。
说到Lapsus$,这个新兴的黑客组织在前段时间混的“风生水起”,从去年一月开始,他们专门窃取大型企业的数据并以公开数据为由要挟受害企业支付赎金,连微软、三星、英伟达这样的巨头也难逃厄运。就在上周,微软已证实旗下Bing、Cortana等多个项目的源代码遭到泄露。
根据相关部门的调查,Lapsus$黑客组织的主要成员都是未成年人。正所谓常在河边走,哪有不湿鞋,在最近,该组织的头目已被伦敦警方逮捕,这位16岁的少年代号“White”,通过加密勒索等一系列黑客行动已积累了1400万美元(约300枚比特币)的资产。
年轻人在获得令人兴奋的成就时总爱招摇过市。正如这些热血沸腾的年轻人一样,Lapsus$的黑客行径也非常高调,经常活跃于各大科技网站,不仅在入侵成功后分享他们的“战绩”,还在Telegram上预告下一步要入侵的企业,他们甚至还明目张胆的向企业员工购买内部系统访问权限。简直就是黑客圈里的“怪盗基德”。
尽管Lapsus$黑客组织的成员多为未成年人,但Lapsus$的攻击策略却相当成熟。他们拥有很高的入侵效率,以至于在最初的调查中,相关人员甚至认为这样的攻击是自动化的。
Lapsus$的入侵手段主要依靠伪造紧急请求和招募内部人员以协助入侵:通过破坏执法部门的电子邮件系统,寻找合法的文件请求,并照猫画虎伪造假文件和假签名。从规范的文件、官方邮箱的发送再到紧急的口吻,这一系列操作下来,试问哪家企业看见了不发怵。
这种涉及社会工程来实施的网络攻击行为一向难以被阻止,近年来已成为迅速上升甚至滥用的趋势。由于利用了受害者的好奇心理、本能反应和信任等心里陷阱,黑客们往往能够从企业完全猜测不到的地方发起攻击,可以说没有任何一种安全防护手段能够彻底杜绝来自网络的威胁,因此,构建有效的数据保护体系是企业数据安全的最后一道防线。
{{item.summary}}
勒索删库 仍可恢复|你可以相信Cyber Recovery的五个理由
{{item.summary}}
勒索删库 仍可恢复|你可以相信Cyber Recovery的五个理由
填写您的感兴趣的产品及个人信息,提交成功后会有专人与您沟通,为您提供专属底价。
请输入公司名称
请输入姓名
请输入手机
请输入邮箱
请选择
*验证码无效
恭喜您,秒杀成功!
后续工作人员会与您进行联系
抱歉,您没有抢到!
您还可以参与其他产品的秒杀活动哦
信息提交成功
感谢您参与我们本次的问卷调查活动
请补全您的身份信息
请输入姓名
请输入企业邮箱
请输入公司全称
请输入姓名
请输入企业邮箱
请输入公司全称
请输入企业邮箱
请输入手机号
订阅成功
我们将每月通过邮箱发送资料报告发给您
请输入手机号
请输入验证码
如果您对当前页面内容感兴趣,
可填写“项目咨询单”,
进行专业咨询及帮助。
* 点击确认按钮或关闭Cookie弹窗代表您已同意以上内容。
登录后发表评论
请输入您要写的评论