최근 Nvidia 및 Microsoft 공격의 배후에 있는 그룹도 T-Mobile을 해킹했습니다.

최근 Nvidia 및 Microsoft 공격의 배후에 있는 그룹도 T-Mobile을 해킹했습니다.
LAPSUS$ 그룹은 Nvidia, Microsoft 및 Samsung에 대한 일련의 세간의 이목을 끄는 공격 이후 올해 헤드라인을 장식했습니다. 그 이후로 그룹의 7명의 구성원이 체포되었지만 그 전에도 몇 차례 더 공격이 있었던 것으로 보입니다. 가장 최근의 피해자는 T-Mobile로, 해킹이 3월에 발생한 것으로 확인되었습니다. 

Krebs on Security 에 따르면 , 이 그룹은 체포되기 약 일주일 전에 T-Mobile을 표적으로 삼는 것에 대해 이야기하기 시작했습니다. 그룹은 T-Mobile 직원의 자격 증명을 구입한 다음 네트워킹 도구의 소스 코드를 얻는 데 사용했습니다. 그러한 도구 중 하나는 Atlas로 알려져 있으며 T-Mobile 직원이 SIM 카드를 변경할 수 있도록 합니다. 공격자는 이를 악용하여 누군가의 문자와 통화를 다른 전화로 전달하여 스파이, 신원 도용 및 기타 문제를 일으킬 수 있습니다.

The Verge 에 제공된 성명 에서 T-Mobile은 공격이 이미 3월에 발생했음을 확인했지만 액세스한 시스템에는 “고객 또는 정부 정보가 포함되지 않았다”고 주장합니다. 이 그룹은 T-Mobile에서 법 집행 계정을 해킹하려고 시도했지만 추가 확인 요구 사항으로 인해 해킹할 수 없었습니다.

그룹 구성원이 체포되면서 훔친 코드가 누구의 손에 들어갔는지 여부는 불분명하다.

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다