明敏 鱼羊 发自 凹非寺
量子位 | 公众号 QbitAI

敲诈英伟达引起轩然大波的那伙黑客,“头目”疑似被捕。

伦敦警方最新消息透露,他们已经逮捕7名相关人员归案。

而该黑客组织的官方Telegram频道也更新了这样一则信息:

Lapsus$刚刚任命了一名新的管理员。

话说Lapsus$这个黑客组织,在跟英伟达激情对线之后,那真是名声大噪。

不仅窃取了英伟达1TB数据,三星、微软、EA……也都遭受过他们的公开嘲讽和攻击。

行事之嚣张、“成果”之斐然,引得网友们纷纷猜测其背后团队之强大。甚至有人怀疑他们是一支“俄罗斯国家队”。

但实际上,伦敦警方逮捕的却是一群“16-21岁的青少年”。

而根据“对家”黑客组织的爆料和各家安全研究人员的推测,他们的团伙老大,则是一名家住牛津大学附近的16岁中学生。

BBC报道称,男孩的家人透露,此前完全没有发现过他的黑客行为。

他的父亲表示:

他花了大量时间在电脑上面,我还以为他只是在玩游戏。

相关报道一出,Lapsus$迅速在社交媒体上再次掀起热议。

不过,这一次的画风有些不同。比如,其中有一个话题是:如何判断你家娃是否在入侵微软……

最新调查进展

彭博社报道,调查人员在对Lapsus$发起的一系列黑客攻击进行分析之后,将目光锁定在了一名家住牛津的16岁英国少年身上。

他们认为,他就是这些黑客攻击的主要策划者。

而有关该名少年的更多信息,则被“对家”黑客公布到了网络上,其中包括他的具体住址和有关他父母的信息。

这些信息还透露,这个常用ID为“White”、“breachbase”的黑客,通过售卖零日漏洞、流行软硬件的安全漏洞,“净资产累计远超300比特币(约合8440万人民币)”。

而伦敦警方公布的信息,正与这些信息高度相似。

伦敦警方表示:

伦敦市警察局正与合作伙伴一起,对一个黑客组织成员进行调查。

警方已拘捕7名涉案人员,年龄在16-21岁。他们目前已经在继续接受调查的前提下,全部获释。

但警方并没有透露,“White”是否在他们之中。

另外,Lapsus$还有一名疑似成员被指是来自巴西的另一名青少年。

彭博社采访的一名研究人员还表示,该组织中有能力非常强的黑客,技术娴熟且速度飞快,甚至让人以为这些黑客活动是自动化的。

猖狂而幼稚的行事风格

不过u1s1(有一说一),现在回看一下Lapsus$的行事画风,确实透着股浓厚的熊孩子味儿。

先来看看他们被追踪到的第一票“大案”——攻击勒索EA

离谱的是,Lapsus$在盗取EA大量系统数据后,一时之间竟不知道该去怎么去通知当事人:

喂,你们被勒索了!

最后,这伙人想到的办法是“联系记者给EA带个话”。

而且,他们还很喜欢嘲讽被攻击的公司。

据彭博社报道,Lapsus$加入过被黑公司的zoom calls,仅仅只是为了嘲笑正在努力维护系统安全的专家顾问和程序员们。

实际上,Lapsus$对这种招摇过市的行为,乐此不疲。

比如,他们的所作所为被媒体曝光后还很得意。

前不久,他们试图窃取走微软的源代码,但在代码下载完成前被微软及时中断。

微软官方回应,之所以能阻止这次攻击,主要是他们看到了Lapsus$在Telegram上高调公开了自己的犯罪行径。

不过,这种高调其实也很反常。

一家长期追踪Lapsus$的网安公司SilentPush就曾表示:

Lapsus$似乎异常渴望被人关注。

在Telegram上,Lapsus$的订阅人数已经超过45000人。

他们甚至还一直在各种社交平台上公开招人,主要目标是各种手机、游戏、软件公司的内部人员,希望借此来打入公司内部。

在一份招聘中,这些工作的薪资达到了每周20000美元。

此外,不只是普通的网络公司,Lapsus$连同行都招惹。

据网安公司Unit 221B的研究人员透露,Lapsus$头目“White”和曾买下过Doxbin网站的“WhiteDoxbin”,身份几乎一致。

这是一个通过非法手段获取、共享个人隐私信息的网站。

在买下该网站后,White没有好好运营,由此招来了社区的不满。

在被迫“下台”之前,他直接在Telegram上公开了Doxbin的数据集,包括还没有正式发布共享的数据。

这通骚操作换来的便是Doxbin社区疯狂的人肉搜索。

别忘了,这可是一个靠搜集个人隐私信息闻名的网站。

最终,正如前文所说,White及其家人的身份信息被报复性公开,甚至还有一段他在家附近出现的视频。

不过目前关于White的真实身份信息还没有被公布,理由为他还是个未成年人。

参考链接:
[1]https://krebsonsecurity.com/2022/03/a-closer-look-at-the-lapsus-data-extortion-group/
[2]https://www.vice.com/en/article/3abedn/who-is-lapsus-hacking-gang
[3]https://www.bbc.com/news/technology-60864283
[4]https://www.bloomberg.com/news/articles/2022-03-23/teen-suspected-by-cyber-researchers-of-being-lapsus-mastermind

敲诈英伟达的竟然是一群未成年???相关推荐

  1. 丢人了!英伟达抄代码也就算了,竟然把人家的License都改成自己的

    今天一早,营长像往常一样打开手机,来Reddit上看看大家都在讨论啥. 网友Ouitos被人抄代码并改License的声讨,顿时激起了营长的义愤. 仔细看看,搞事的这货竟然还是英伟达!! 根据网友Ou ...

  2. CES 2019开胃菜竟然是芯片,英特尔 英伟达 高通 华为 AMD已经开打!

    来源:网易智能 1月8日消息,一年一度的CES即将在美国拉斯维加斯开幕,开幕前夕,各家厂商纷纷推出新品,其中最突出的,便是几家半导体厂商推出的最新款芯片,让CES 2019一开始就变得纷繁热闹.下面, ...

  3. 成熟的GAN会自己分析脸部纹理!英伟达StyleGAN团队出新作,网友:竟然还能有突破...

    杨净 发自 凹非寺 量子位 报道 | 公众号 QbitAI 换脸的GAN,还能有啥突破? 要不,分析个脸部纹理试试. 不得不说,真有点科幻电影的赶脚~ 这是英伟达最新推出GAN--Alias-Free ...

  4. 英伟达犯众怒!禁止数据中心用GeForce!这下,英特尔AMD机会来了

    作者 | 鸽子 今天的朋友圈,被英伟达给炸了. 怎么回事呢? 话说,英伟达这货最近悄然修改了用户许可协议(EULA),禁止在数据中心使用消费者级显卡GeForce做深度学习.用什么呢?强制用其高端处理 ...

  5. 16岁自闭少年被指黑掉英伟达微软,曾赚1400万美元,英国警方逮捕7人

    视学算法报道 机器之心编辑部 在英国牛津,一个上特殊学校的 16 岁自闭少年被指控为 2022 年最高调的黑客组织 Lapsus$ 的头目之一.据悉,他已经赚到了 1400 万美元.他所在的 Laps ...

  6. 只有14秒,假老黄才是假的!黄仁勋没有骗了全世界,英伟达「元宇宙」验明正身...

    来源:新智元 [导读]这两天,英伟达发布了一个视频,揭秘4月份在GTC发布会上出现的「黄仁勋」数字人.不过,老黄只是用了14秒假身而已.做一个「假老黄」使用的技术倒是没有那么新颖,不过这波Omnive ...

  7. 被骗两次?黄仁勋骗过世界的14秒,英伟达押宝未来的元宇宙……

    来源:物联网智库 在近期召开的计算机图形顶级会议ACM SIGGRAPH 2021 上,英伟达介绍了自研的3D仿真模拟和协作平台Omniverse,并放出了"合成版老黄"的打造过程 ...

  8. 英特尔用英伟达显卡,给GTA5打了个超强画质补丁

    子豪 萧箫 发自 凹非寺 量子位 报道 | 公众号 QbitAI 英特尔居然用英伟达显卡,给GTA5做了个画质增强补丁? 没错,画面亿点点接近真实世界的那种: 有点意思. 更有意思的是,据英特尔表示, ...

  9. 英伟达显卡bios修改工具_终于可以吃鸡了!英伟达入门级图灵显卡1650S开卖,性能提升25%...

    一直以来,跑分10万左右的显卡的处境都是非常尬尴的! 因为蓝洞有<绝地求生>这样一款游戏存在. 在这样一款生存又片竞技的FPS游戏里,要想玩的舒服. 平均FPS就不能低于100! 这就要求 ...

最新文章

  1. GAN简介及其常见应用
  2. 面试7 GC机制中如何判断一个对象是否任在使用
  3. PESTEL的风险建模
  4. Excel中的VBA宏:每次划款前从总名册中同步用户数据到当前页
  5. oracle中lead函数,oracle lead()函数 | 学步园
  6. boost::geometry::num_geometries用法的测试程序
  7. react 面试题 高级_高级前端面试题目大全(一)
  8. 安装redis出现cc adlist.o /bin/sh:1:cc:not found
  9. Cloud一分钟 | 北京13部门召开座谈会,要求阿里京东等平台规范开展双11促销活动...
  10. wps合并所有sheet页_WPS里面如何批量打印(WPS2019)
  11. SSIS Dataflow使用存储过程不能检索列名
  12. 收到邮件怎么升级鸿蒙,鸿蒙2.0怎么升级 鸿蒙2.0升级方法
  13. JDK动态代理运行期生成的字节码文件class,获取反编译方法
  14. 【bzoj 2541】 [Ctsc2000]冰原探险(BFS)
  15. Linux install sogou input method
  16. 冒险者传说pc6java_我的世界之冒险者传说整合包游戏
  17. 1. Cloudcraft
  18. 鲸探发布点评:8月22日发售《孔子圣迹图》系列数字藏品
  19. 三相全桥整流电路_三相桥式全控整流电路原理及电路图
  20. 惯性导航(IMU)误差分析

热门文章

  1. 错误:请求“ ..”中的成员“ ..”属于非类类型
  2. 为什么密码比字符串更喜欢char []?
  3. Silverlight+WCF 新手实例 象棋 棋子(三)
  4. zip 文件下载函数封装
  5. Linux命令学习记录(六)
  6. 坑中速记整理! 使用 kotlin 写第一个 ReactNative Android 模块
  7. IDC:企业向云转变推动了SD-WAN市场增长
  8. sql server 2005 中的同义词
  9. mysql超大数据库备份
  10. 简单区分grep 命令 *的作用