![]() |
A „Scattered LAPSUS$ Hunters” néven ismert hackercsoport felháborodást keltett azzal, hogy nyilvánosságra hozta több száz amerikai kormányzati alkalmazott személyazonosságát, telefonszámát és lakcímét. A csoport a „The Com” része, amely egy online közösség, amely különféle csalókat, csalókat és hackereket foglal magában.
Ez a nagyszabású doxing (személyes adatok kiszivárogtatása) az Egyesült Államok kormányának Belbiztonsági Minisztériumának (DHS), Bevándorlási és Vámügyi Hivatalának (ICE), Szövetségi Nyomozó Irodájának (FBI) és Igazságügyi Minisztériumának (DOJ) munkatársait vette célba.
Megdöbbentő lépés
Konkrétan ez a csoport a Telegramon keresztül 680 Belbiztonsági Minisztériumi alkalmazott személyes adatait, több mint 170 FBI e-mail címét és 190 Igazságügyi Minisztérium (DOJ) alkalmazottjának részletes adatait tette közzé.
Ezenkívül a hackercsoport tagjai nyilvánosan váltságdíjat követeltek, utalva a Belbiztonsági Minisztérium (DHS) vitatott nyilatkozatára, miszerint mexikói bandák fizettek az amerikai ügynökök megtámadásáért.
![]() |
Számos fontos amerikai kormányzati szerv vált hackercsoportok célpontjává. Fotó: Jim Lo Scalzo/EPA/Shutterstock. |
A Scattered LAPSUS$ Hunters csoport Telegram csatornáján nyíltan és provokatívan követelték a pénzt:
„Fizess nekem, Mexikó!” – írta az egyik felhasználó.
„A mexikói kartellek felvették velem a kapcsolatot, nyilvánosságra hoztuk az összes információt, fizessenek 1 millió dollárt ” – állt egy másik üzenetben.
A bejelentés azután érkezett, hogy a Belbiztonsági Minisztérium (DHS) azt állította, hogy transznacionális bűnszervezetek több ezer dollárt fizetnek amerikai ügynökök személyes adatainak gyűjtéséért és nyilvánosságra hozataláért. Az amerikai hatóságok azonban mindeddig nem szolgáltattak konkrét bizonyítékokat ennek az állításnak az alátámasztására.
Támadási módszer
Az adatok közzététele után a 404 Media hírportál a District 4 Labs kiberbiztonsági cég által gyűjtött információkat felhasználva részben ellenőrizte a szivárgást.
A felülvizsgálat megerősítette, hogy a tartalmazott információk nagy része közvetlenül kormányzati alkalmazottakra vonatkozik, a nevek, ügynökségek, címek vagy telefonszámok adatai egyeznek.
Figyelemre méltó, hogy a vizsgálat azt is megállapította, hogy a közzétett címek némelyike a tisztviselők lakcímének, nem pedig irodai címének tűnt.
![]() |
Néhány amerikai ügynök még a lakcímét is nyilvánosságra hozta. Fotó: ABC News. |
Az továbbra sem világos, hogyan jutottak hozzá a hackerek az adatokhoz, akár korábbi adatszivárgásokból származó információk kombinálásával, akár egy új, a kormányt célzó támadás indításával.
Az adatszivárgás a Belbiztonsági Minisztérium (DHS) tisztviselőivel szembeni fenyegetések miatti fokozódó feszültség közepette történt.
A Belbiztonsági Minisztérium (DHS) többször is kijelentette, hogy alkalmazottai doxingolás és online fenyegetések hullámával néznek szembe. A hivatal legutóbb azt állította, hogy az alkalmazottak „tízszer gyakoribb fenyegetésekkel és támadásokkal szembesülnek”, és hogy családtagjaikat is doxingolják és fenyegetik online.
Vakmerő hackercsoport
A Scattered LAPSUS$ Hunters több híres hackercsoport tömörülése. Közülük a „Scattered Spider” felelős az MGM Resorts elleni nagyszabású zsarolóvírus-támadásért. Ehhez társul a „LAPSUS$”, amely hírhedt a nagy játékcégeket, jellemzően az Electronic Arts-ot (EA) célzó zsarolóvírus-támadásairól.
A hackercsoport jelenlegi verziója arról ismert, hogy a közelmúltban azzal fenyegetőzött, hogy nyilvánosságra hozza a Salesforce platform ügyféladatait, beleértve olyan nagyvállalatokat, mint a Disney/Hulu, a FedEx, a Toyota és a UPS.
![]() |
A fenti hackercsoport elődje, a LAPSUS$, mind tizenéves tagokat tartalmazott, de számos nagyvállalatnak, például a Microsoftnak, a Samsungnak, az Nvidiának okozott gondot... Fotó: CyberKendra. |
Ez a nagyszabású kormányzati alkalmazottak doxolása egy hasonló, 2016-os incidensre emlékeztet, amikor egy másik, „Crackas With Attitude” nevű hackercsoport körülbelül 20 000 FBI-ügynök és 9000 Belbiztonsági Minisztériumi alkalmazott személyes adatait tette közzé.
A hackerek egyetlen provokatív kérdéssel zárták le az adatszivárogtatást: „Akarják legközelebb az adóhatóságot?”
Forrás: https://znews.vn/dong-thai-gay-soc-cua-gioi-hacker-post1594710.html
Hozzászólás (0)