Lapsus$ hacker condannati per violazione di GTA 6, Nvidia, altro | ENBLE

Lapsus$ hackers condemned for GTA 6, Nvidia, and other violations | ENBLE

Il gruppo di hacker Lapsus$ ha seminato il caos nel 2021 e nel 2022 con una serie di violazioni della sicurezza di alto profilo e richieste di riscatto. Tuttavia, da allora le cose sono state molto tranquille e due presunti membri del gruppo sono appena stati condannati nel Regno Unito, ponendo potenzialmente fine a una delle più note serie di attacchi informatici degli ultimi tempi.

Secondo Bloomberg e la BBC, due persone accusate di far parte del gruppo sono state condannate nel Regno Unito per una serie di reati, tra cui grave abuso di computer, ricatto e frode. Gli imputati includevano Arion Kurtaj, 18 anni, e un ragazzo di 17 anni che non può essere nominato a causa della sua età. Entrambi gli imputati sono autistici e gli psichiatri hanno stabilito che Kurtaj non era in grado di essere processato, quindi non ha testimoniato. Entrambi saranno condannati in una data successiva.

Sora Shimazaki / Pexels

Le accuse riguardano una serie di incidenti di hacking, tra cui violazioni di Nvidia, BT Group, Uber, la rete cellulare EE e Rockstar Games. Quest’ultima ha portato alla pubblicazione su internet di sequenze di gioco e file del gioco non ancora rilasciato Grand Theft Auto 6 dell’azienda.

Curiosamente, Kurtaj avrebbe effettuato l’hack di Rockstar dopo che la polizia lo aveva trasferito in un hotel per la sua sicurezza. Si diceva che fosse stato “doxxato” da hacker rivali, il che significa che le sue informazioni personali erano state divulgate, e la polizia lo aveva messo in custodia in un hotel con condizioni di cauzione, tra cui un divieto di accesso a internet.

Tuttavia, questo non sembrava aver fermato Kurtaj nel continuare il suo hacking. Ha violato i sistemi di Rockstar, ha scaricato sequenze di gioco non ancora rilasciate e ha minacciato di pubblicarle online se l’azienda non lo avesse contattato entro 24 ore. Quando la polizia ha perquisito la sua camera, è stato “colto sul fatto” con dispositivi in grado di connettersi a internet, in violazione delle condizioni di cauzione.

Hacking per notorietà

Andrew Brookes / Getty Images

Le violazioni di Lapsus$ coinvolgevano solitamente il furto di dati aziendali. Il gruppo avrebbe successivamente richiesto un riscatto e minacciato le aziende di rilasciare i loro file e informazioni sensibili se il riscatto non fosse stato pagato. I colpi di Lapsus$ si distinguevano per la loro natura attiratrice di attenzione, con i membri che si vantavano frequentemente online delle loro gesta.

Tuttavia, la legge alla fine ha raggiunto Lapsus$, con segnalazioni di arresti effettuati in tutto il mondo nel corso del 2022. Ora sembra che due membri siano stati puniti per il loro coinvolgimento.

Si pensa che alcuni membri del gruppo siano ancora latitanti, ma è chiaro che il gruppo che ha scosso il mondo della sicurezza è stato in gran parte smantellato. Se i membri rimanenti faranno un ritorno è solo una congettura.