Il gruppo dietro i recenti attacchi Nvidia e Microsoft ha anche violato T-Mobile

Il gruppo dietro i recenti attacchi Nvidia e Microsoft ha anche violato T-Mobile
Il gruppo LAPSUS$ ha fatto notizia quest’anno dopo una serie di attacchi di alto profilo a Nvidia, Microsoft e Samsung. Da allora, sette membri del gruppo sono stati arrestati, ma sembra che ci siano stati molti altri attacchi prima. L’ultima vittima è stata T-Mobile, che ha confermato che l’hacking è avvenuto a marzo. 

Secondo Krebs on Security , il gruppo ha iniziato a parlare di prendere di mira T-Mobile circa una settimana prima dell’arresto. Il gruppo ha acquistato le credenziali dei dipendenti di T-Mobile e le ha poi utilizzate per ottenere il codice sorgente per gli strumenti di rete. Uno di questi strumenti è noto come Atlas e consente ai dipendenti di T-Mobile di cambiare le schede SIM. Nelle mani sbagliate, un utente malintenzionato può utilizzarlo per inoltrare i messaggi e le chiamate di qualcuno a un altro telefono, aprendo la strada a spionaggio, furto di identità e altri problemi.

In una dichiarazione fornita a The Verge , T-Mobile ha confermato che l’attacco è avvenuto già a marzo, ma afferma che i sistemi a cui si accede “non contenevano informazioni sui clienti o sul governo”. Il gruppo ha tentato di hackerare gli account delle forze dell’ordine su T-Mobile, ma non è stato in grado di farlo a causa di ulteriori requisiti di verifica.

Poiché i membri del gruppo sono stati arrestati, non è chiaro se il codice rubato sia caduto nelle mani di qualcuno.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *