美国电信巨头T-Mobile承认被黑客组织Lapsus$袭击,源代码被窃取

访客9个月前AI生活89

美国电信巨头T-Mobile承认被黑客组织Lapsus$袭击,源代码被窃取

4月24日消息,据外媒报道,近日,美国电信巨头T-Mobile承认前几周被黑客组织Lapsus$袭击。T-Mobile的源代码被窃取。

源代码是一个公司的命脉。源代码一旦被窃取,系统中用户的账号密码、个人信息等客户敏感隐私信息,甚至连客户的支付信息也会遭到窃取,进而造成银行卡被盗刷等事故,同时也给系统平台造成巨大的经济损失。不过,T-Mobile表示,黑客组织Lapsus$在此次袭击中,并没有窃取到客户或政府信息。

Lapsus$ 在获得了一些 T-Mobile 员工的凭证后,使用该公司的内部工具(例如 T-Mobile 的客户管理系统 Atlas)来执行 SIM 卡交换攻击。据报道,用于初始访问的VPN凭据是从一个使用俄语的暗网黑市获得。

SIM 卡交换攻击从本质上讲,就是更换被攻击目标的手机号码,将系统中存储的手机号码变更为攻击者拥有的手机和设备。这样,攻击者就可以获得攻击目标所收到的短信验证码或电话等信息。

据报道,此次对T-Mobile的攻击中,黑客组织Lapsus$还试图破解FBI和美国国防部的T-Mobile账户,但最终未成功,因为上述两家机构的账户需要额外的验证措施。

T-Mobile是世界最大的电信公司之一,拥有超过1亿的用户,也是海外华人常用的运营商。近几年,T-Mobile遭遇了数起黑客攻击。其中,T-Mobile在2021年8月份遭遇攻击相对严重,此次黑客攻击使得超过4700万T-Mobile客户的个人信息被泄露。T-Mobile为客户提供了补偿,赠送为期2年的免费身份保护服务,并建议所有客户更改他们的PIN。

有研究者猜测,黑客组织Lapsus$来自南美,多半成员都是未成年。前不久,该组织的16岁少年头目被捕,在其被捕前几天,Lapsus$曾表示会休息一阵。早前,Lapsus$还攻击过英伟达、微软、三星等大公司。Lapsus$因其在3月的多起高调行动而获得广泛关注,Lapsus$曾在网上就是否攻击T-Mobile发表过投票。Lapsus$还曾高调宣布招募受雇于科技巨头和互联网服务提供商的企业内部人员,包括微软、苹果、IBM等公司。

本站部分文章来自互联网,文章版权归原作者所有。如有疑问请联系QQ:362580117!

相关文章

2021年四川技能大赛——第四届四川省工业机器人技术应用技能大赛拉开帷幕

2021年四川技能大赛——第四届四川省工业机器人技术应用技能大赛拉开帷幕

四川省经济和信息化厅党组成员、机关党委书记周海琦宣布大赛开幕,省人力资源和社会保障厅党组成员、副厅长王勇、省教育厅二级巡视员王羽、德阳市人民政府副市长周杰、四川工程职业技术学院院长肖峰出席开幕式。...

孟羽童被曝系被公司开除,经常旷工接私活;在美被罚19亿,大疆硬刚分毫未交

孟羽童被曝系被公司开除,经常旷工接私活;在美被罚19亿,大疆硬刚分毫未交

今日头条 大疆在美国被罚19亿,分毫未交正面硬刚:不会低头,哪怕退出美国市场 近日,美国德克萨斯州韦科市联邦陪审团作出裁定,大疆生产的无人机,...

AI 迈进深水区,谈落地、谁能带来新解法?

AI 迈进深水区,谈落地、谁能带来新解法?

技术发展是一个持续叠进的过程,AI 也是如此。 经历过去 70 年的“三起两落”,近年来,人工智能行业迈进深水期,分工细化,产业落地成为主旋...

第四届长三角文博会开幕,腾讯数字科技擦亮文化产业“风景线”

第四届长三角文博会开幕,腾讯数字科技擦亮文化产业“风景线”

11月16日,第四届长三角国际文化产业博览会(简称长三角文博会)在国家会展中心(上海)开幕。腾讯携游戏科技、内容生产、数字文化等文化产品矩阵...

中国工业机器人,17 位创业者闯四海

中国工业机器人,17 位创业者闯四海

  2015年,国家智能制造2025发布,吹响了工业智能化低沉的号角。 概念风起,资本涌动。中国机器人时代滚滚而来,大批创业公司在这个阶段成立...

RISC-V的发展除了技术的挑战,还面临人才、专利等方面的挑战!

RISC-V的发展除了技术的挑战,还面临人才、专利等方面的挑战!

RISC-V的关注度越来越高,开源的理念也正在被越来越多的开发者和公司接受。对于尚不成熟的RISC-V而言,无论是规范和技术的演进还是生态的...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。