T-Mobile thừa nhận Tin tặc Lapsus $ giành được quyền truy cập vào các mạng nội bộ và mã nguồn của hãng

08:27 | 28/04/2022

Mới đây, Công ty viễn thông T-Mobile đã lên tiếng xác nhận về việc họ là nạn nhân của một vụ vi phạm an ninh vào tháng 3 sau khi nhóm tin tặc LAPSUS $ cố gắng truy cập vào mạng nội bộ của họ.

Thông báo từ T-Mobile được đưa ra sau khi nhà báo điều tra Brian Krebs chia sẻ các cuộc trò chuyện nội bộ được cho là của các thành viên cốt lõi trong nhóm cho thấy rằng LAPSUS $ đã cố gắng xâm nhập vào mạng nội bộ của công ty nhiều lần vào tháng 3 trước khi các thành viên của nhóm này bị bắt.

Trong một tuyên bố, T-Mobile nói rằng không có bằng chứng cho thấy kẻ xâm nhập có thể lấy được bất cứ thông tin gì có giá trị từ hãng.

Thông tin đăng nhập VPN để truy cập ban đầu được cho là lấy từ các trang web bất hợp pháp như Russian Market với mục tiêu giành quyền kiểm soát tài khoản của nhân viên T-Mobile, cuối cùng cho phép kẻ đe dọa thực hiện các cuộc tấn công hoán đổi SIM theo ý muốn.

Bên cạnh việc giành quyền truy cập vào công cụ quản lý tài khoản khách hàng nội bộ có tên Atlas, các cuộc trò chuyện cho thấy LAPSUS $ đã xâm phạm tài khoản Slack và Bitbucket của T-Mobile, sử dụng công cụ này để tải xuống hơn 30.000 kho mã nguồn.

Đầu tháng 4, Cảnh sát thành phố London tiết lộ rằng họ đã buộc tội và bắt giữu hai trong số bảy thanh thiếu niên vào tháng trước vì bị cáo buộc có liên quan đến băng nhóm tống tiền dữ liệu LAPSUS $.