Actualités / Jeux

Un adolescent britannique soupçonné d’avoir piraté Microsoft, Nvidia et Ubisoft

Un adolescent britannique soupçonné d'avoir piraté Microsoft, Nvidia et Ubisoft

Des chercheurs en cybersécurité ont identifié des membres du groupe de piratage Lapsus$, dont l’un serait un adolescent au Royaume-Uni.

Un rapport récent de Bloomberg détaille les conclusions, déclarant que certaines des attaques ont été attribuées à un jeune de 16 ans vivant dans la maison de sa mère près d’Oxford, en Angleterre. Quatre entreprises ont été ciblées par Lapsus$, dont Microsoft, Nvidia, Ubisoft et Okta, la motivation restant floue.

Le pirate informatique présumé n’a pas été nommé car il n’a pas été publiquement accusé mais porte les noms de “blanc” et “breachbase” en ligne. Les cyber-chercheurs ont utilisé des preuves médico-légales pour le lier aux attaques.

L’un des enquêteurs a déclaré avoir identifié sept comptes utilisés par le groupe de piratage, dont un soupçonné d’appartenir à un adolescent vivant au Brésil. Cependant, on pense que d’autres sont impliqués et n’ont pas encore été identifiés.

Microsoft a publié un article de blog le 22 mars détaillant les activités de Lapsus$, qui est suivi en interne sous le nom de “Dev-0537”. “Ces dernières semaines, les équipes de Microsoft Security ont activement suivi une campagne d’ingénierie sociale et d’extorsion à grande échelle contre plusieurs organisations, certaines ayant vu des preuves d’éléments destructeurs”, indique le message.

Le message a également détaillé certains des comportements du groupe. «Leurs tactiques incluent l’ingénierie sociale par téléphone; Échange de carte SIM pour faciliter la prise de contrôle de compte ; accéder aux comptes de messagerie personnels des employés des organisations cibles ; payer les employés, les fournisseurs ou les partenaires commerciaux des organisations cibles pour l’accès aux informations d’identification et l’approbation de l’authentification multifacteur (MFA) ; et s’immiscer dans les appels de communication de crise en cours de leurs cibles.

L’adolescent basé au Royaume-Uni a vu ses données personnelles, y compris son adresse, publiées en ligne par un groupe de pirates informatiques rival. Bloomberg a tenté de visiter l’adresse et a parlé avec la mère. Elle a dit qu’elle n’était au courant d’aucune allégation contre son fils et qu’elle était troublée que des images de leur maison aient été partagées en ligne.

Dans d’autres nouvelles, un mod pour L’étranger du paradis : Final Fantasy Origin rend tous les personnages chauves dans le but d’améliorer les fréquences d’images.