Lapsus$ 공격 그룹 18세 Arion Kurtaj는 일원으로, Revolut, Uber 및 Rockstar Games 등의 회사를 해킹하고, 데이터를 도난 당한 후 정보를 유출하면서 몸값을 요구했다는 혐의로 재판에 넘겨졌습니다. 이 조직은 Microsoft, Cisco, Okta, Nvidia, T-Mobile, Samsung, Vodafone, Ubisoft, 2K, 그리고 Globant 등의 고위 프로파일 기관에 영향을 미쳤습니다. Kurtaj는 자폐증을 가지고 있으며 법정에 출석할 수 있는 상태가 아니었지만, 그가 주장하는 해킹 활동에 대한 책임를 판단하기 위해 배심원단이 모인 것으로 보여집니다.
Kurtaj는 동료 Lapsus$ 조직원들의 도움으로 Revolut, Uber 그리고 Rockstar Games를 대상으로 수백만 달러의 몸값을 요구하였습니다. 보석금을 내고 호텔에서 있으면서도 ‘teapotuberhacker’라는 닉네임을 사용하여, 게임 개발자의 Slack 서버와 Confluence wiki를 해킹하여 얻은 미개봉의 Grand Theft Auto 6 게임 영상을 유출하였다고 합니다. 그는 이름을 여러 차례 바꾸며 300BTC이상의 현금을 해킹으로 벌었으며, 이중 대부분은 도박이나 다른 해커들에게 거의 차단된 것으로 전해졌습니다.
Lapsus$ 조직의 활동은 2021년부터 2022년까지 이어졌으며, 영국과 브라질의 사람들이 다양한 복잡성의 소셜 엔지니어링 및 해킹 기법을 이용하여 회사를 공격, 명성을 획득하고, 재정적 이익을 추구, 그동안 유명세를 얻는데 주력하였다. 하지만 지난해 9월, 법 집행 국가가 그룹의 수개 멤버들을 체포하면서 Lapsus$ 조직의 활동은 점점 줄어들었습니다.
요약
- 18세의 Arion Kurtaj는 Lapsus$ 데이터 협박 조직의 멤버로, 여러 고위 프로파일 회사를 해킹한 혐의로 재판에 넘겨졌다.
- 동료 Lapsus$ 조직원들의 도움을 받아 Revolut, Uber, 그리고 Rockstar Games에 대한 여러 차례 해킹을 시도, 몇백만 달러의 몸값을 요구했으며, 또한 미개봉의 Grand Theft Auto 6 게임 영상을 유출하였다.
- 이 조직의 활동은 2021년부터 2022년까지 이어지다 지난해 9월 조직의 여러 멤버들이 체포되면서 줄어들었다.
Reference
※ 이 글은 생성형 AI(ChatGPT-4)에 의해 요약되었습니다.