Bộ não đứng sau nhóm hacker tấn công Microsoft mới 16 tuổi?

Khi điều tra một loạt vụ tấn công vào các hãng công nghệ lớn, bao gồm MicrosoftNvidia, các chuyên gia bảo mật lần ra dấu vết một thiếu niên 16 tuổi.

Bốn nhà nghiên cứu điều tra nhóm hacker Lapsus$ theo yêu cầu của các công ty bị tấn công. Họ tin rằng thiếu niên 16 tuổi đang sống cùng mẹ tại Oxford (Anh) chính là bộ não đứng sau tổ chức tin tặc khét tiếng.

Lapsus$ gây bất ngờ cho các chuyên gia an ninh mạng khi thừa nhận hàng loạt vụ tấn công nghiêm trọng. Động cơ tấn công chưa rõ ràng, song vài nhà nghiên cứu nhận định mục đích cuối cùng là tiền và sự nổi tiếng.

Thiếu niên bị tình nghi đứng sau một số vụ tấn công lớn của Lapsus$, song các chuyên gia chưa thể kết luận cậu có liên quan tới mọi vụ hack hay không. Họ đã sử dụng các bằng chứng pháp y từ những vụ tấn công mạng cũng như thông tin công khai để tìm ra nghi phạm.

Theo Bloomberg, thiếu niên 16 tuổi có biệt danh “White” và “breachbase” trên mạng và chưa từng bị nhà hành pháp nêu tên.

Bộ não đứng sau nhóm hacker tấn công Microsoft mới 16 tuổi? - Hình 1

Microsoft là một nạn nhân của nhóm tin tặc Lapsus$.

Video đang HOT

Một thành viên khác của Lapsus$ có thể là một thiếu niên đang sống tại Brazil. Một điều tra viên cho biết họ phát hiện 7 tài khoản không trùng lắp gắn với nhóm tin tặc, ám chỉ còn những người khác tham gia vào các hoạt động của nhóm.

Kỹ năng tấn công của nghi phạm tuổi teen thành thục và tốc độ tới mức các nhà nghiên cứu ban đầu nghĩ rằng họ đang quan sát một thứ được lập trình sẵn.

Lapsus$ không ngại làm bẽ mặt các nạn nhân trước công chúng và rò rỉ mã nguồn, tài liệu nội bộ của họ. Khi tiết lộ đã tấn công Okta, chúng khiến công ty rơi vào một cuộc khủng hoảng truyền thông.

Thậm chí, Lapsus$ còn tham gia vào các cuộc gọi Zoom của những doanh nghiệp mà chúng xâm nhập, nơi chúng chế nhạo nhân viên và cố vấn – những người đang cố gắng dọn dẹp hậu quả của vụ tấn công mạng.

Microsoft xác nhận bị Lapsus$ “ghé thăm”. Trong blog, hãng phần mềm chỉ ra Lapsus$ (DEV-0537) thực hiện “chiến dịch tống tiền quy mô lớn chống lại các doanh nghiệp lớn”. Công thức chủ yếu của nhóm là tấn công các công ty, đánh cắp dữ liệu và đòi tiền chuộc. Cũng theo Microsoft, nhóm đã thành công khi mua chuộc người nội bộ của các tổ chức để hỗ trợ hoạt động xâm phạm.

Dù vậy, các chuyên gia cho biết, nhóm này bảo mật hoạt động khá kém, giúp cho họ tìm ra tung tích của các hacker tuổi teen. “Không giống với hầu hết các nhóm trong tầm ngắm, DEV-0537 dường như không che giấu hành tung của chúng. Chúng còn thông báo các vụ tấn công trên mạng xã hội, quảng cáo ý định mua thông tin đăng nhập từ nhân viên của các tổ chức mục tiêu. DEV-0537 bắt đầu từ những tổ chức tại Anh và Nam Mỹ rồi mở rộng ra toàn cầu, bao gồm các tổ chức chính phủ, công nghệ, viễn thông, bán lẻ và y tế”, Microsoft viết trên blog.

Các đối thủ của hacker 16 tuổi tại Anh đã đăng thông tin cá nhân, bao gồm địa chỉ và bố mẹ, lên mạng. Ngôi nhà mà nghi phạm sống với mẹ có diện tích khiêm tốn, nằm trên một con phố yên tĩnh, cách Đại học Oxford vài dặm.

Khi trao đổi với Bloomberg, bà mẹ nói không biết gì về các cáo buộc đối với con mình hay thông tin bị đăng trên mạng. Bà cảm thấy phiền vì ảnh và video nhà mình và nhà chồng bị đưa lên. Bà từ chối nói về con trai hay cho con trả lời phỏng vấn.

Ngoài Microsoft và Okta, Lapsus$ còn tuyên bố đã tấn công Samsung, Vodafone, Ubisoft. Sau khi xâm phạm Nvidia, Lapsus$ đăng mã nguồn đánh cắp được trên kênh Telegram của mình. Ngoài ra, nhóm thông báo sẽ “rửa tay gác kiếm” một thời gian sau vụ tấn công Okta.

“Vài thành viên của chúng tôi sẽ đi nghỉ đến ngày 30/3/2022. Chúng tôi sẽ nằm im một thời gian”, nhóm viết trên kênh Telegram. “Cảm ơn đã thấu hiểu, chúng tôi sẽ cố gắng rò rỉ mọi thứ sớm nhất có thể”.

Nhóm hacker khét tiếng công bố 47GB mã nguồn nghi của Microsoft

Lapsus$ tuyên bố đã tung ra mã nguồn của Bing, Cortana và các dự án khác đánh cắp được từ máy chủ nội bộ Azure DevOps của Microsoft.

Nhóm hacker khét tiếng công bố 47GB mã nguồn nghi của Microsoft - Hình 1

Sáng 20/3, nhóm tin tặc Lapsus$ đăng một ảnh chụp màn hình lên kênh Telegram, ám chỉ chúng đã tấn công máy chủ Azure DevOps của Microsoft. Đây là máy chủ chứa mã nguồn của các sản phẩm Bing, Cortana và những dự án nội bộ khác.

Đêm 21/3, chúng tiếp tục đăng torrent của tập tin 7zip dung lượng 9GB, chứa mã nguồn của hơn 250 dự án nghi thuộc về Microsoft. Khi đăng torrent, Lapsus$ cho biết tập tin bao gồm 90% mã nguồn của Bing và gần 45% mã nguồn của Bing Maps, Cortana.

Ngay cả khi tổ chức hacker này nói rằng chỉ rò rỉ một vài phần của mã nguồn, trang tin BleepingComputer dẫn lời nguồn tin cho biết thư mục không nén chứa gần 37GB mã nguồn nghi của Microsoft. Theo các chuyên gia bảo mật, sau khi xem xét những tập tin bị lộ, có vẻ chúng là mã nguồn nội bộ hợp pháp từ Microsoft.

Hơn nữa, vài dự án còn có email và tài liệu mà các kỹ sư Microsoft sử dụng để xuất bản các ứng dụng di động. Những dự án dường như dành cho hạ tầng nền web, website và ứng dụng di động, không có mã nguồn của các phần mềm desktop như Windows, Windows Server, Microsoft Office.

Microsoft cho biết họ đã nắm bắt được tình hình và đang điều tra.

Lapsus$ là nhóm tin tặc chuyên xâm phạm các hệ thống doanh nghiệp để đánh cắp mã nguồn, danh sách khách hàng, cơ sở dữ liệu và các dữ liệu giá trị khác. Sau đó, chúng sẽ tống tiền nạn nhân để không rò rỉ dữ liệu công khai. Trong vài tháng qua, chúng lên tiếng nhận trách nhiệm vô số các vụ tấn công mạng nhằm vào các công ty lớn như Nvidia, Samsung, Vodafone, Ubisoft, Mercado Libre.

Cho tới nay, hầu hết các vụ đều nhằm vào kho mã nguồn, cho phép đánh cắp thông tin độc quyền, nhạy cảm, chẳng hạn công nghệ băm LHR của Nvidia. Không rõ làm cách nào mà chúng đột nhập được vào những kho này, song vài chuyên gia an ninh mạng tin rằng chúng đã trả tiền cho "tay trong". Đây hoàn toàn không phải giả thuyết phi lý, đặc biệt khi trước đây, Lapsus$ từng thông báo sẵn lòng mua quyền truy cập mạng lưới từ nhân viên các doanh nghiệp.

Lapsus$ có lượng người theo dõi lớn trên Telegram, với hơn 33.000 người đăng ký trên kênh chính và hơn 8.000 trên kênh chat. Nhóm rất tích cực sử dụng Telegram để thông báo về các vụ rò rỉ, tấn công và chat với người hâm mộ.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Tại sao tai nghe lại có 'bên trái' và 'bên phải'?Tại sao tai nghe lại có 'bên trái' và 'bên phải'?
08:33:43 08/05/2025
Microsoft buộc người dùng sử dụng phiên bản Windows 11 đầy lỗiMicrosoft buộc người dùng sử dụng phiên bản Windows 11 đầy lỗi
19:44:55 09/05/2025
Những smartphone Samsung được hỗ trợ đến 7 nămNhững smartphone Samsung được hỗ trợ đến 7 năm
07:26:01 08/05/2025
Google xác nhận sự cố 'đứng hình' trên YouTubeGoogle xác nhận sự cố 'đứng hình' trên YouTube
08:47:28 08/05/2025
5 điều nhà sản xuất smartphone không nói cho người mua5 điều nhà sản xuất smartphone không nói cho người mua
09:07:41 08/05/2025
Nền tảng nCademy thu hút gần 35.000 người học an ninh mạng sau 2 ngàyNền tảng nCademy thu hút gần 35.000 người học an ninh mạng sau 2 ngày
21:07:08 08/05/2025
Tấn công mạng tự động leo thang kỷ lục nhờ AITấn công mạng tự động leo thang kỷ lục nhờ AI
13:57:17 09/05/2025
Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?
08:23:19 08/05/2025

Tin đang nóng

Nghệ sĩ bị đuổi việc vì để mic đụng vào nón "nữ hoàng cải lương": Phải bán cà phê cóc, vợ bỏ điNghệ sĩ bị đuổi việc vì để mic đụng vào nón "nữ hoàng cải lương": Phải bán cà phê cóc, vợ bỏ đi
23:12:48 09/05/2025
Hy hữu ở TP.HCM: Đi chợ mất xe máy nhiều tháng bỗng nhiên tìm lại đượcHy hữu ở TP.HCM: Đi chợ mất xe máy nhiều tháng bỗng nhiên tìm lại được
23:00:07 09/05/2025
Võ Hạ Trâm giảm 19kg sau khi sinh, sắc vóc quyến rũ tuổi 35Võ Hạ Trâm giảm 19kg sau khi sinh, sắc vóc quyến rũ tuổi 35
21:38:54 09/05/2025
Scandal ảnh nóng của Trần Quán Hy và những uẩn khúc chưa được hé lộScandal ảnh nóng của Trần Quán Hy và những uẩn khúc chưa được hé lộ
22:22:20 09/05/2025
Phan Đinh Tùng phẫu thuật 3 tiếng, Minh Tuyết nóng bỏng tuổi 49Phan Đinh Tùng phẫu thuật 3 tiếng, Minh Tuyết nóng bỏng tuổi 49
23:33:43 09/05/2025
10 mỹ nhân có đôi mắt đẹp nhất thế giới: Kim Ji Won xếp bét bảng, hạng 1 là "kỳ quan thế giới thứ 8"10 mỹ nhân có đôi mắt đẹp nhất thế giới: Kim Ji Won xếp bét bảng, hạng 1 là "kỳ quan thế giới thứ 8"
05:52:44 10/05/2025
Bắt giữ đối tượng lẻn vào nhà hiếp dâm cụ bà 98 tuổi ở Bình DươngBắt giữ đối tượng lẻn vào nhà hiếp dâm cụ bà 98 tuổi ở Bình Dương
22:16:24 09/05/2025
'Viết tiếp câu chuyện hòa bình': Đông Hùng bị chê lép vế so với Võ Hạ Trâm'Viết tiếp câu chuyện hòa bình': Đông Hùng bị chê lép vế so với Võ Hạ Trâm
23:25:32 09/05/2025

Tin mới nhất

Những điều người dùng cần ở Smart TV

Những điều người dùng cần ở Smart TV

20:09:20 09/05/2025
Khi mà những chiếc Smart TV ngày càng rẻ, người tiêu dùng bắt đầu trở nên thông minh hơn khi mua sắm thay vì chỉ lao theo các mẫu kích thước lớn.
iPhone kỷ niệm 20 năm sẽ có đột phá lớn về màn hình

iPhone kỷ niệm 20 năm sẽ có đột phá lớn về màn hình

19:59:32 09/05/2025
Lộ trình để đạt được thiết kế tương lai này dường như đã được táo khuyết vạch sẵn. Công nghệ Face ID ẩn dưới màn hình được đồn đoán sẽ ra mắt trên các mẫu iPhone 18 Pro vào năm 2026.
Chi tiết quan trọng cần chú ý khi mua cáp USB

Chi tiết quan trọng cần chú ý khi mua cáp USB

19:52:51 09/05/2025
Khi mua cáp USB để sạc các thiết bị điện tử như smartphone, laptop, tai nghe người dùng cần chú ý đến một thông số quan trọng.
WhatsApp thắng kiện NSO Group vụ hack vào năm 2019

WhatsApp thắng kiện NSO Group vụ hack vào năm 2019

19:35:15 09/05/2025
Theo Techcrunch, tòa án Mỹ mới đây tuyên phạt NSO Group, công ty sản xuất phần mềm gián điệp nổi tiếng của Israel, phải bồi thường tổng cộng hơn 167 triệu USD cho WhatsApp vì liên quan đến vụ tấn công hơn 1.400 người dùng vào năm 2019.
Smartphone pin khủng đang được ưa chuộng

Smartphone pin khủng đang được ưa chuộng

15:53:03 09/05/2025
Tuổi thọ pin luôn là thách thức lớn nhất đối với người dùng smartphone và xu hướng công nghệ hiện nay càng khiến người dùng lo lắng.
Viettel IDC nhận cú đúp giải thưởng an ninh mạng - phát triển bền vững

Viettel IDC nhận cú đúp giải thưởng an ninh mạng - phát triển bền vững

14:18:28 09/05/2025
Thành công này đã giúp công ty đạt giải vàng hạng mục Dịch vụ trung tâm điều hành an ninh (SOC) tại Globee Awards for Cybersecurity 2025 lần thứ 21. Đây là một trong những giải thưởng quốc tế uy tín nhất trong lĩnh vực an ninh mạng.
Công nghệ lưu trữ 'thọ' hơn 5.000 năm, chỉ 1 USD/TB

Công nghệ lưu trữ 'thọ' hơn 5.000 năm, chỉ 1 USD/TB

14:17:10 09/05/2025
Khi mà thế giới đang phải đối mặt với cơn sóng thần dữ liệu , việc lưu trữ thông tin lâu dài trở thành một thách thức lớn.
Seagate đặt mục tiêu sản xuất ổ cứng 100 TB

Seagate đặt mục tiêu sản xuất ổ cứng 100 TB

14:11:44 09/05/2025
Seagate đang chuẩn bị cho sự bùng nổ của ngành trí tuệ nhân tạo (AI) bằng cách phát triển các ổ cứng với dung lượng lưu trữ chưa từng có.
Google Maps trên iPhone thông minh hơn nhờ tính năng AI mới

Google Maps trên iPhone thông minh hơn nhờ tính năng AI mới

14:00:45 09/05/2025
Tính năng mới này, được hỗ trợ bởi trí tuệ nhân tạo (AI) Gemini, hứa hẹn sẽ đơn giản hóa đáng kể quá trình chuẩn bị cho mỗi chuyến đi.
iPhone sẽ 'suy tàn' sau 10 năm nữa?

iPhone sẽ 'suy tàn' sau 10 năm nữa?

13:57:04 09/05/2025
Nhiều tin đồn xuất hiện gần đây về lịch trình phát hành iPhone trong những năm tới, cho thấy sản phẩm này không tồn tại lâu dài như Mac.
Amazon kết hợp AI vào robot có khả năng cảm nhận

Amazon kết hợp AI vào robot có khả năng cảm nhận

21:03:33 08/05/2025
Mặc dù có nhiều ý kiến cho rằng Amazon đầu tư vào robot nhằm thay thế công nhân, công ty khẳng định rằng robot như Vulcan chỉ nhằm làm cho kho hàng trở nên an toàn hơn, không phải để thay thế nhân lực.
Ứng dụng Torus vào quản trị năng lượng doanh nghiệp

Ứng dụng Torus vào quản trị năng lượng doanh nghiệp

20:57:38 08/05/2025
Trong hàng ngàn năm qua, các nền văn minh phương Đông đã phát triển hệ thống phong thủy trở thành một nghệ thuật, khoa học ứng dụng không gian và năng lượng để đạt được sự hài hòa giữa con người và môi trường sống.

Có thể bạn quan tâm

Màn pháo hoa mãn nhãn và loạt đại bác vang rền tại thủ đô Moskva, Nga kỷ niệm 80 năm Ngày Chiến thắng

Màn pháo hoa mãn nhãn và loạt đại bác vang rền tại thủ đô Moskva, Nga kỷ niệm 80 năm Ngày Chiến thắng

Thế giới

07:27:05 10/05/2025
Sau đây là loạt hình ảnh về các màn bắn pháo hoa tại nhiều thành phố khác của Nga để chào mừng 80 năm Ngày Chiến thắng trong Chiến tranh Vệ quốc vĩ đại.
Cảnh báo gia tăng bệnh não mô cầu ở khu vực phía Nam

Cảnh báo gia tăng bệnh não mô cầu ở khu vực phía Nam

Sức khỏe

07:17:02 10/05/2025
Điển hình, mới đây, Bệnh viện thành phố Thủ Đức đã tiếp nhận và điều trị một bệnh nhi 13 tuổi (ngụ Bình Dương) bị viêm màng não do não mô cầu. Bệnh nhi nhập viện với các triệu chứng sốt cao, đau đầu dữ dội và ngủ gà kéo dài 2 ngày.
Vợ Quang Hải copy từng chút một của vợ Văn Hậu, lại ẩn ý không muốn chơi chung?

Vợ Quang Hải copy từng chút một của vợ Văn Hậu, lại ẩn ý không muốn chơi chung?

Netizen

07:11:33 10/05/2025
Quang Hải và Đoàn Văn Hậu là 2 cầu thủ có mối quan hệ khá thân thiết từ trên sân cỏ đến ngoài đời thực. Do đó, mối quan hệ giữa bà xã Quang Hải và bà xã Đoàn Văn Hậu luôn nhận được nhiều sự quan tâm
Bắt giam nhóm cướp giật vé số và "mở tiệc" ma túy

Bắt giam nhóm cướp giật vé số và "mở tiệc" ma túy

Pháp luật

07:02:52 10/05/2025
Tại cơ quan Công an, các đối tượng bước đầu khai nhận, khoảng 18h20 ngày 6/5, Hậu điều khiển xe môtô BKS: 36B6 - 310.22 rảo quanh các tuyến đường thuộc thị xã Trảng Bàng để tìm người bán vé số để cướp giật.
Dột ở nhà ga T3, sân bay Tân Sơn Nhất: Thi công không đảm bảo?

Dột ở nhà ga T3, sân bay Tân Sơn Nhất: Thi công không đảm bảo?

Tin nổi bật

06:49:24 10/05/2025
Theo PGS.TS Nguyễn Thiện Tống, không thể giải thích nắng giãn ra, mưa co lại gây hở dột như ở nhà ga T3, sân bay Tân Sơn Nhất.
Một đêm mưa tầm tã, chồng cũ bất ngờ gõ cửa, mở ra cảnh tượng trước mắt khiến tôi 'hóa đá'

Một đêm mưa tầm tã, chồng cũ bất ngờ gõ cửa, mở ra cảnh tượng trước mắt khiến tôi 'hóa đá'

Góc tâm tình

06:49:17 10/05/2025
Chỉ đến một ngày chồng em cùng lúc đem bán hai chiếc xe trong nhà để chơi lô đề theo lời bạn rủ rê, em thật sự hoàn toàn bất lực.
Vì sao Ronaldo nhiều lần gọi Georgina là "vợ" nhưng vẫn chưa tổ chức đám cưới với cô nàng?

Vì sao Ronaldo nhiều lần gọi Georgina là "vợ" nhưng vẫn chưa tổ chức đám cưới với cô nàng?

Sao thể thao

06:21:47 10/05/2025
Cristiano Ronaldo và Georgina Rodriguez đã bên nhau từ năm 2016, xây dựng một gia đình hạnh phúc với 5 nhóc tì. Chứng kiến tình cảm mặn nồng vẫn như ngày đầu của cả hai, fan tin rằng Georgina chính là một nửa mà Ronaldo sẽ gắn bó suốt đ...
Nam thần 2K bị "bóc phốt" tả tơi, sụp đổ chỉ sau 1 đêm vì lộ chuyện đâm sau lưng cả showbiz cực sốc

Nam thần 2K bị "bóc phốt" tả tơi, sụp đổ chỉ sau 1 đêm vì lộ chuyện đâm sau lưng cả showbiz cực sốc

Sao châu á

06:19:43 10/05/2025
Loạt phốt chấn động về quá khứ của nam diễn viên trẻ này đang lần lượt bị đào lại, biến anh trở thành tâm điểm chỉ trích khắp MXH.
Thịt băm nướng mềm mọng, ngọt ngon thơm nức nhờ tuyệt chiêu tẩm ướp này!

Thịt băm nướng mềm mọng, ngọt ngon thơm nức nhờ tuyệt chiêu tẩm ướp này!

Ẩm thực

05:57:53 10/05/2025
Vẫn là thịt heo băm quen thuộc, nhưng chỉ cần nặn khéo tay, tẩm ướp đủ vị, nướng đúng nhiệt, là cả nhà đã có món ăn đậm đà, mềm mọng, thơm nức.
Phim Trung Quốc chưa xem đã thấy hay, khiến netizen háo hức nhất hiện tại: Nữ chính đẹp thôi rồi, cười mệt với nam chính

Phim Trung Quốc chưa xem đã thấy hay, khiến netizen háo hức nhất hiện tại: Nữ chính đẹp thôi rồi, cười mệt với nam chính

Phim châu á

05:53:18 10/05/2025
Tại đại hội chiêu thương của Youku mới diễn ra, khán giả đã được theo dõi clip hậu trường hài xỉu của đoàn phim Sư Huynh Thái Ổn Kiện.
Mỹ nhân có gương mặt đẹp nhất thế giới 2 lần đột quỵ, mất 1 phần não bây giờ ra sao?

Mỹ nhân có gương mặt đẹp nhất thế giới 2 lần đột quỵ, mất 1 phần não bây giờ ra sao?

Hậu trường phim

05:52:03 10/05/2025
Bên cạnh sự ngưỡng mộ về tài năng, sự nghiệp và ngoại hình quyến rũ, khán giả còn yêu mến Emilia Clarke bởi tính cách thân thiện và mạnh mẽ của nữ diễn viên.