![]() |
Grupa hakerów znana jako „Scattered LAPSUS$ Hunters” wywołała poruszenie, publikując tożsamości, numery telefonów i adresy domowe setek pracowników rządu USA. Grupa jest częścią „Com”, społeczności internetowej, do której należy wielu oszustów, naciągaczy i hakerów.
Akcja masowego ujawniania danych osobowych (doxing) objęła pracowników Departamentu Bezpieczeństwa Krajowego (DHS), Urzędu Imigracyjnego i Celnego (ICE), Federalnego Biura Śledczego (FBI) i Departamentu Sprawiedliwości (DOJ) rządu USA.
Szokujący ruch
Grupa ta wykorzystała Telegram do opublikowania danych osobowych 680 pracowników DHS, ponad 170 adresów e-mail FBI i szczegółowych informacji o 190 pracownikach Departamentu Sprawiedliwości (DOJ).
Ponadto członkowie grupy hakerów publicznie zażądali okupu, nawiązując do kontrowersyjnego oświadczenia Departamentu Bezpieczeństwa Krajowego (DHS), że meksykańskie gangi płaciły za ataki na agentów USA.
![]() |
Wiele ważnych agencji rządowych USA stało się celem ataków hakerów. Zdjęcie: Jim Lo Scalzo/EPA/Shutterstock. |
Na kanale Telegram grupy Scattered LAPSUS$ Hunters żądania pieniędzy wysyłano otwarcie i prowokacyjnie:
„Zapłać mi, Meksyku” – napisał jeden z użytkowników.
„Meksykańskie kartele skontaktowały się ze mną, ujawniliśmy wszystkie informacje, zapłaciliśmy milion dolarów ” – głosiła inna wiadomość.
Oświadczenie to pojawiło się po tym, jak Departament Bezpieczeństwa Krajowego (DHS) twierdził, że międzynarodowe organizacje przestępcze płacą tysiące dolarów za gromadzenie i ujawnianie danych osobowych agentów amerykańskich. Władze USA nie przedstawiły jednak jak dotąd żadnych konkretnych dowodów na poparcie tych twierdzeń.
Metoda ataku
Po opublikowaniu danych serwis informacyjny 404 Media wykorzystał informacje zebrane przez firmę District 4 Labs, zajmującą się cyberbezpieczeństwem, do częściowej weryfikacji wycieku.
Przegląd potwierdził, że znaczna część zawartych w nim informacji bezpośrednio odnosi się do pracowników rządowych – zgadzają się nazwiska, nazwy agencji, adresy i numery telefonów.
Warto zaznaczyć, że w toku śledztwa ustalono również, iż niektóre z zamieszczonych adresów okazały się adresami domowymi urzędników, a nie ich adresami służbowymi.
![]() |
Niektórzy amerykańscy agenci mieli nawet podane do publicznej wiadomości swoje adresy domowe. Zdjęcie: ABC News. |
Nadal nie jest jasne, w jaki sposób hakerzy zdobyli dane – czy poprzez połączenie informacji z poprzednich wycieków danych, czy poprzez przeprowadzenie nowego ataku wymierzonego w rząd.
Wyciek danych nastąpił na tle rosnącego napięcia wywołanego groźbami wobec funkcjonariuszy Departamentu Bezpieczeństwa Krajowego (DHS).
Departament Bezpieczeństwa Krajowego (DHS) wielokrotnie informował, że jego pracownicy mierzą się z falą doxingu i gróźb online. Ostatnio agencja stwierdziła, że pracownicy „są narażeni na dziesięciokrotnie częstsze groźby i ataki”, a ich rodziny również padają ofiarą doxingu i gróźb online.
Nieodpowiedzialna grupa hakerów
Scattered LAPSUS$ Hunters to połączenie kilku znanych grup hakerskich. Wśród nich „Scattered Spider” jest odpowiedzialna za szeroko zakrojony atak ransomware na MGM Resorts. Do grupy tej należy również „LAPSUS$”, znana z ataków ransomware wymierzonych w duże firmy gamingowe, głównie Electronic Arts (EA).
Obecna wersja tej grupy hakerów znana jest z niedawnych gróźb ujawnienia danych klientów platformy Salesforce, w tym dużych korporacji, takich jak Disney/Hulu, FedEx, Toyota i UPS.
![]() |
LAPSUS$, poprzednik opisanej wyżej grupy hakerów, miał w swoich szeregach nastoletnich członków, ale przysparzał kłopotów wielu dużym korporacjom, takim jak Microsoft, Samsung, Nvidia... Zdjęcie: Cyber Kendra. |
Ta masowa akcja ujawniania danych osobowych pracowników rządowych przypomina podobny incydent z 2016 r., kiedy to inna grupa hakerów o nazwie „Crackas With Attitude” opublikowała dane osobowe około 20 000 agentów FBI i 9000 pracowników DHS.
Hakerzy zakończyli wyciek danych jednym, ostatnim, prowokacyjnym pytaniem: „Czy chcesz, żeby następnym razem zwrócił się do IRS?”
Źródło: https://znews.vn/dong-thai-gay-soc-cua-gioi-hacker-post1594710.html
Komentarz (0)