Lege rechtszaal
© Salivanchuk Semen/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Een 17-jarige jongen en 18-jarige man uit het Verenigd Koninkrijk worden aangeklaagd voor hun aandeel bij diverse cyberaanvallen. Het Britse Openbaar Ministerie vermoedt dat ze financiële schade hebben toegebracht aan onder meer taxibedrijf Uber en financieel dienstverlener Revolut. Verder worden ze verdacht van computervredebreuk, afpersing en fraude.

Dat schrijft persbureau Reuters.

Deze bedrijven waren het slachtoffer van LAPSUS$

De Britse politie vermoedt dat de jongens deel uitmaken van LAPSUS$, een hackersgroep die afgelopen jaar voor veel ellende zorgde bij talloze techbedrijven. De groep voerde cyberaanvallen uit tegen NVIDIA, Samsung en Microsoft. Daarbovenop wisten ze de hand te leggen op de broncode en gameplay beelden van de nog te verschijnen titel Grand Theft Auto VI.

Volgens het Britse Openbaar Ministerie hebben de jongens nog veel meer op hun kerfstok. De 18-jarige verdachte zou in september 2022 taxibedrijf Uber, financieel dienstverlener Revolut en GTA VI-ontwikkelaar Rockstar Games gehackt hebben. Door zijn actie moest Uber een schadepost van 3 miljoen dollar in zijn boeken noteren. Bij Revolut stal hij klantgegevens van zo’n 5.000 klanten. Tot slot dreigde hij de broncode en videogamebeelden van GTA VI online te zetten.

De 17-jarige verdachte wordt ervan verdacht de telecombedrijven BT Group en EE te hebben afgeperst. Hij eiste 4 miljoen dollar aan losgeld. Daarnaast zou hij samen met de 18-jarige verdachte NVIDIA hebben aangevallen en 1 terabyte aan vertrouwelijke bedrijfsinformatie hebben gestolen.

Verdachten beschuldigd van afpersing, fraude en computervredebreuk

De officier van justitie omschreef de twee verdachten als ‘sleutelfiguren’ van de hackersgroep LAPSUS$. Zowel afzonderlijk als gezamenlijk zouden ze meerdere technologiebedrijven digitaal hebben aangevallen.

Psychiaters hebben de oudste van de twee beoordeeld. Volgens hen is hij niet in staat om terecht te staan. Het is daarom aan een jury om te bepalen of hij de misdrijven heeft gepleegd, in plaats van hem schuldig of onschuldig en bevinden. Hij wordt verdacht van in totaal twaalf misdrijven, waaronder meerdere malen afpersing, fraude en computervredebreuk.

De 17-jarige wordt net als zijn handlanger verdacht van afpersing, fraude en computervredebreuk. Hij ontkent dat hij iets te maken heeft met de cyberaanvallen op BT Group en NVIDIA. Hij heeft daarentegen wel andere misdrijven erkend.

Zo ging LAPSUS$ te werk

LAPSUS$ is een hackersgroep waarvan beveiligingsonderzoekers vermoeden dat deze is ontstaan in Zuid-Amerika. Van daaruit zouden ze afgelopen jaar digitaal hebben ingebroken bij allerlei techbedrijven. Om hun bedrijfssystemen te infiltreren maakte de groep geen gebruik van ransomware of kwetsbaarheden in applicaties. Met behulp van gecompromitteerde inloggegevens of sessietokens wisten ze bedrijfsnetwerken binnen te dringen.

Een andere tactiek die leden van de hackersgroep gebruikten, is ‘MFA fatigue’. Dat is een methode om in te loggen op een account dat wordt beschermd met tweestapsverificatie. Een medewerker wordt dan lastiggevallen met verzoeken om een inlogpoging goed te keuren. Om van de meldingen af te zijn, keurt de werknemer de inlogpoging goed.

Laat een reactie achter