多家科技巨头源代码被偷,幕后主使竟是年仅16岁的黑客少年?
myzbx 2025-06-08 23:00 5 浏览
近期,黑客组织 Lapsus$ 活跃在各大科技网站:窃取英伟达近 1TB 的数据、泄露三星近 190GB 的机密数据、公布微软 Bing 和 Cortana 源码…
不同于大部分黑客组织,Lapsus$ 没有刻意隐藏自己,反而行事非常高调,不仅在 Telegram 上预告并宣布目标入侵企业,还直白地表示希望能向广大企业员工购买内部系统访问权。
作为网络犯罪领域的一股“新势力”, Lapsus$ 专门从大企业处窃取数据,并以公开数据内容为要挟迫使受害企业支付赎金。
一、行事猖狂的黑客组织
本周,微软被证实泄露了 Bing、Cortana和其他项目的源代码,大约 37GB ,黑客组织 Lapsus$表示其中包含 90% 的 Bing 源代码以及大约 45% 的 Bing Maps 和Cortana 语音助手代码。
(泄露的源代码项目)
微软证实受到 Lapsus$ 黑客组织的敲诈,该组织入侵了微软的某个员工的账户,“有限访问了项目源代码存储库。
微软坚称,泄露的代码还没有严重到导致风险升高,“我们的安全措施不依赖代码保密”。
在此之前,Lapsus$ 已经泄露了来自 Okta、英伟达、三星和育碧的数据。
Okta 是一家为FedEx 等提供身份验证服务的大型公司,据其网站数据表明他们拥有超过15,000 名客户。
Okta 确认攻击者在2022 年1 月访问了其员工的一台笔记本电脑,约2.5% 的客户可能受到了影响,比如客户数据已被查看。
今年2 月底,Lapsus$ 公开承认对英伟达进行了网络攻击,声称拥有来英伟达的大约1 TB 数据。仅硬件文件夹就有250GB,其中包含“所有最近的 NvidiaGPU”的高度机密/ 秘密数据等。
3 月初,黑客组织Lapsus$ 在此发布了一张三星软件里的C/C++ 指令截图,随后便对泄密内容进行了公布,包含用于敏感操作的三星TrustZone 环境中安装的每个受信任小程序(TA) 的源代码、所有生物特征解锁设备算法、所有最新三星设备的引导加载程序源代码、三星激活服务器的源代码、用于授权和验证三星帐户的技术的完整源代码、来自高通的机密源代码等。
3月 7 日,三星发布声明证实了数据泄露事件,数据高达190G。
3 月12 日,Ubisoft 发布公告,声称该公司经历了“网络安全事件”,虽然攻击者在破坏公司安全方面的尝试似乎都失败了,但育碧还是启动了全公司范围的密码重置作为预防措施。
二、幕后主使竟是16岁黑客少年?
Lapsus$ 的“特别”及其影响企业的数量之多,引起了诸多网络安全研究人员的关注,也开始调查 Lapsus$ 的幕后主使,近日终于有了一丝眉目:据彭博社最新报道,四名研究人员通过追溯 Lapsus$ 的攻击,推测背后主谋应该是一名居住在英国牛津附近的 16岁少年。大雄我16岁的时候还在玩泥巴!
报道中并没有透露这名少年的真实名字,只是在此之前,网上曾有人爆料一个 ID 为“SigmA”的人是Lapsus$ 主谋并已被捕后,Lapsus$ 辟谣道“SigmA”并未被捕,同时也侧面证实了“SigmA”是 Lapsus$ 组织中的一员。
研究人员表示,这名少年目前只是“怀疑对象”,因为他们还无法将他与 Lapsus$ 的每一次黑客攻击都联系起来,此前他也未被执法部门指控过任何不当行为。
从当前掌握的线索来看,Lapsus$ 的幕后主使非常擅长黑客攻击,入侵速度甚至快到一度令研究人员以为是自动化操作。
该组织成员也非常恶劣,不仅公开嘲讽他们的入侵对象、泄露源码和敏感数据令企业陷入危机,还曾黑进被入侵公司的 Zoom 电话,线上嘲笑那些专注清理黑客行为的员工和顾问。
迫于多方势力均在全力调查,Lapsus$ 方面已宣布要暂作休整。据 Lapsus$ 在 Telegram 上发布的消息,目前该组织处于休假状态:“我们的一些成员将休假到2022 年 3 月 30 日,所以我们可能会安静一段时间,谢谢理解。我们会尽快泄露更多信息的。”
至于科技巨头们到底该怎么处理 Lapsus$ 这个突然出现的棘手组织,咱们也帮不上啥忙,只有继续观望的份儿了。
相关推荐
- 如何用5分钟开发一个 Webpack Loader?
-
嗨,我是勾勾。今天分享的内容是如何开发一个简单的WebpackLoader,希望通过这个过程能够让你Get到WebpackLoader的工作原理与机制。Loader作为Webpack...
- 前端——CORS跨域请求的限制与解决
-
node中设置允许跨域如果需要设置多个域允许跨域,可以根据req请求的地址进行写入不同的header;consthttp=require('http')http.cre...
- 5分钟看懂的WebAssembly入门指南(webassembly开发)
-
子肃阿里开发者2023-06-2009:01发表于浙江阿里妹导读本文是一篇WebAssembly的入门文章,从理论介绍到实战方面有全面的讲述。历史进程由于javascript的动态类型特性...
- 刚刚发布!Claude 4连续工作7小时,比Cursor、Copilot还猛?
-
你见过不吃不喝、连续工作7小时的“程序员”吗?Anthropic最新发布的Claude4,不只是AI,更像是你团队里的CTO。一、什么是Claude4?别急,这不是你熟悉的GPT“亲戚”202...
- JS对象判空的几种方式,你真的会了吗?
-
前言:为什么空对象检测如此重要?在开发中我们经常会遇到这样的场景:if(isEmpty(userInfo)){//跳转登录页}四种主流检测方案对比方案一:Object.keys()基础版fun...
- 密码被破译,行踪被美军全程掌握,日本海军军神命丧太平洋
-
【军武次位面】FriedrichLau一.突袭1941年12月7日,伴随着日军偷袭美军位于珍珠港的基地,美国也终于卷入了这场绵延全球的战火之中。为了报复日军这一行动,美军随后打出了一套组合拳,除了在太...
- 提示词技术详解(2)——零样本提示词
-
一、零样本提示(Zero-Shot)是一种会起到作用的办法。首先让模型重写提示词,然后把重写后的提示词再发给模型,以期提升回答效果。论文给出的提示词如下,仅供参考。给定一位用户的以下文字,提取其中不带...
- 这些流行饮料的中文名称,你会说吗?
-
[Photo/Pexels]Summerisinfullswing,andtheweatherishot!Tohelpyoucooldown,coldandrefre...
- 密码被破译多可怕?被美军全程盯梢,日本海军军神命丧太平洋
-
【军武次位面】FriedrichLau一.突袭1941年12月7日,伴随着日军偷袭美军位于珍珠港的基地,美国也终于卷入了这场绵延全球的战火之中。为了报复日军这一行动,美军随后打出了一套组合拳,除了在太...
- 一课译词:刀子嘴(刀子嘴是什么)
-
你身边一定有一些人,他们的言语总是那么尖锐、刺耳,但内心却又格外善良柔软,了解他们的人都知道,他们其实只是“刀子嘴,豆腐心”。“刀子嘴”,形容人说话十分刻薄(speaksarcasticallya...
- 捷克插画家柯薇塔·巴可维斯卡逝世,曾为《灰姑娘》绘制插图
-
柯瑞塔·巴可维斯卡。(图源:捷克共和国文化部)据捷克多家媒体消息,当地时间2月6日,捷克插画家柯薇塔·巴可维斯卡逝世,享年94岁。该消息经由她的儿子斯特潘·格里格(StěpánGrygar)证实。柯...
- 网络“匿名提问箱”成年轻人社交新宠 为何这么火?
-
网络“匿名提问箱”成为年轻人社交新宠“来自陌生人的关心”为什么这么火?“年度歌单里排名第一的是哪首歌?”“未来十年你的人生规划?”“有没有被甩过?”最近,这种别人能够匿名向自己提问的“提问箱”越来越得...
- 美国要开始搞6G了?专家:关键技术仍在摸索
-
2月21日,美国总统特朗普发推特“我希望5G乃至6G早日在美国落地”。日前,美国联邦通信委员会朝着特朗普的指示迈出了第一步,决定开放95千兆赫到3太赫兹频段,供6G实验使用。纽约大学教授泰德·拉帕波特...
- 常见的连续型随机变量(1)(连续型随机变量的定义与性质)
-
1.均匀分布在概率论和统计学中,均匀分布也叫矩形分布,它是对称概率分布,在相同长度间隔的分布概率是等可能的。均匀分布由两个参数a和b定义,它们是数轴上的最小值和最大值,通常缩写为U(a,b)。统计...
- 身高表上的-2SD、-1SD、中位数.....都是啥?和百分位有关系吗?
-
上周日晚,小编正气呼呼地和娃上演“作业拉锯战”时,“叮”的一声,一条微信发了过来。无独有偶,第二天又有朋友发来门诊记录,不知道SD什么意思。从家长应用的角度来看,无需太纠结,根据个人习惯选择即可。从生...
- 一周热门
- 最近发表
- 标签列表
-
- HTML 简介 (30)
- HTML 响应式设计 (31)
- HTML URL 编码 (32)
- HTML Web 服务器 (31)
- HTML 表单属性 (32)
- HTML 音频 (31)
- HTML5 支持 (33)
- HTML API (36)
- HTML 总结 (32)
- HTML 全局属性 (32)
- HTML 事件 (31)
- HTML 画布 (32)
- HTTP 方法 (30)
- 键盘快捷键 (30)
- CSS 语法 (35)
- CSS 选择器 (30)
- CSS 轮廓宽度 (31)
- CSS 谷歌字体 (33)
- CSS 链接 (31)
- CSS 定位 (31)
- CSS 图片库 (32)
- CSS 图像精灵 (31)
- SVG 文本 (32)
- 时钟启动 (33)
- HTML 游戏 (34)