{"id":264597,"date":"2022-04-25T08:35:57","date_gmt":"2022-04-25T06:35:57","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=264597"},"modified":"2022-04-25T08:50:12","modified_gmt":"2022-04-25T06:50:12","slug":"chats-zeigen-lapsus-hatte-wohl-auch-t-mobile-mehrfach-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/04\/25\/chats-zeigen-lapsus-hatte-wohl-auch-t-mobile-mehrfach-gehackt\/","title":{"rendered":"Chats zeigen: LAPSUS$ hatte wohl auch T-Mobile mehrfach gehackt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/04\/25\/chats-zeigen-lapsus-hatte-wohl-auch-t-mobile-mehrfach-gehackt\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Die mutma\u00dflich aus Teenagern bestehende Hackergruppe (zumindest wurden einige Jugendliche in Gro\u00dfbritannien diesbez\u00fcglich verhaftet) hat wohl auch T-Mobile in den USA gleich mehrfach gehackt. Die Gruppe hatte Zugang zum Atlas-System von T-Mobile (dient zur Verwaltung von Kundenkonten). Das zeigen Chats-Aufzeichnungen, die Sicherheitsblogger Brian Krebs einsehen konnte.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/c82e545d804f415a97407bc37e43e6e0\" alt=\"\" width=\"1\" height=\"1\" \/>Sicherheitsblogger Brian Krebs bekam wohl Zugriff auf die Chat-Protokolle von Unterhaltungen der Mitglieder dieser Hackergruppe und stie\u00df dann auf die Hinweise auf T-Mobile (US-Telefonanbieter). Hier die Protokolle vom 19. M\u00e4rz 2022 mit Eintr\u00e4gen, die T-Mobile betreffen.<\/p>\n<p><img decoding=\"async\" title=\"Lapsus$ Chat logs\" src=\"https:\/\/i.imgur.com\/HnRjqOu.png\" alt=\"Lapsus$ Chat logs\" \/><\/p>\n<p>Die privaten Chats zeigen, dass LAPSUS$-Mitglieder Zugang zum Atlas-System von T-Mobile hatten. Das ist ein internes Tool von T-Mobile zur Verwaltung von Kundenkonten. Brian Krebs hat den Sachverhalt bereits vorigen Freitag in diversen <a href=\"https:\/\/twitter.com\/briankrebs\/status\/1517491965478195201\" target=\"_blank\" rel=\"noopener\">Tweets<\/a> sowie in <a href=\"https:\/\/krebsonsecurity.com\/2022\/04\/leaked-chats-show-lapsus-stole-t-mobile-source-code\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> offen gelegt.<\/p>\n<p><img decoding=\"async\" title=\"LAPSUS$ hacked T-Mobile \" src=\"https:\/\/i.imgur.com\/midDKiQ.png\" alt=\"LAPSUS$ hacked T-Mobile \" \/><\/p>\n<p>Der Gruppe war wohl gelungen, die Zugangsdaten eines T-Mobile-Mitarbeiters f\u00fcr dieses Atlas-System im Darknet zu kaufen. Nachdem ein Mitglied sich Zugang zu Atlas verschafft hatte, suchte dieses nach T-Mobile-Konten, die mit dem FBI und dem Verteidigungsministerium verbunden sind. Diese Konten wurden aber als Konten aufgef\u00fchrt, die zus\u00e4tzliche \u00dcberpr\u00fcfungsverfahren erfordern, bevor \u00c4nderungen vorgenommen werden k\u00f6nnen.<\/p>\n<p>Der erfolgreiche Hack f\u00fchrte zu Diskussionen innerhalb der Gruppe. Der Versuch, per SIM-Swapping Zugriff auf die Konten des FBI und weiterer Regierungskonten zu erlangen, wurde als recht riskant angesehen. Die anderen LAPSUS$-Mitglieder wollten n\u00e4mlich unbedingt SIM-Swaps f\u00fcr einige, als wohlhabend eingesch\u00e4tzten, Ziele in der T-Mobile-Kundendatenbank durchf\u00fchren. Ziel war es, dadurch an Geld zu kommen.<\/p>\n<p>Daher kappte der Hacker den erfolgreichen Zugriff auf die\u00a0 VPN-Verbindung, die den Zugang zum T-Mobile-Netz erm\u00f6glichte. Er wollte sich darauf konzentrieren, den illegalen T-Mobile-Zugang zu nutzen, um Quellcode zu stehlen. Das scheint wohl erfolgreich gewesen zu sein, denn der Hacker mit dem Namen White postete im privaten Chat Screenshots. Diese zeigten, dass ein automatisiertes Skript mehr als 30.000 Quellcode-Repositories von T-Mobile heruntergeladen hatte.<\/p>\n<p>Brian Krebs vermutet, dass der Hacker \u00fcber den Quellcode hoffte, auf Sicherheitsl\u00fccken zu sto\u00dfen, um diese ausnutzen zu k\u00f6nnen. Krebs schreibt, dass laut T-Mobile keine Daten von Kunden oder Beh\u00f6rden entwendet wurden. Details sind dem Artikel von Krebs zu entnehmen.<\/p>\n<h2>Zum Hintergrund der Lapsus$-Gruppe<\/h2>\n<p>Die Lapsus$-Gruppe konnte durch eine Reihe von Angriffen auf Technologieunternehmen, darunter Microsoft Corp. und Nvidia Corp eine gewisse mediale Aufmerksamkeit erlangen. Die Gruppe war seit Mitte 2021 t\u00e4tig und die Strategie der Teilnehmer war, Zug\u00e4nge zu Systemen durch Aufkaufen von Zugangsdaten von Mitarbeiterkonten zu erlangen. Die Leute waren da recht erfolgreich &#8211; \u00fcber die Hacks der Lapsus$-Gruppe hatte ich ja mehrfach berichtet \u2013 siehe Links am Artikelende.<\/p>\n<p>Inzwischen konnten vier Sicherheitsforscher, die im Auftrag der angegriffenen Unternehmen eine Reihe von Angriffen der Hackergruppe Lapsus$ untersuchten, die Identit\u00e4t einiger Mitglieder der Lapsus$-Gruppe herausfinden. Ich hatte dar\u00fcber im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/24\/stecken-kids-aus-england-und-brasilien-hinter-der-lapsus-hacker-gruppe\/\">Stecken Kids aus England und Brasilien hinter der Lapsus$-Hacker-Gruppe?<\/a> berichtet. Inzwischen gab es in Gro\u00dfbritannien Verhaftungen und auch Anklagen gegen Beschuldigte.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/05\/nvidia-hack-daten-und-source-code-offen-gelegt-zertifikate-gestohlen\/\">Nvidia-Hack: Daten und Source-Code offen gelegt, Zertifikate gestohlen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/12\/ubisoft-durch-lapsus-cyber-gang-gehackt-mrz-2022\/\">Ubisoft durch Lapsus$-Cyber-Gang gehackt (M\u00e4rz 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/08\/samsung-besttigt-hack-quellcodes-durch-lapsus-geleakt\/\">Samsung best\u00e4tigt Hack, Quellcodes durch Lapsus$ geleakt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/22\/authentifizierungsdienst-okta-durch-lapsus-gehackt\/\">Authentifizierungsdienst OKTA durch Lapsus$ gehackt?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/22\/lapsus-verffentlicht-angeblich-quellcode-von-microsoft-azure-bing-und-cortana\/\">Lapsus$ ver\u00f6ffentlicht angeblich Quellcode von Microsoft Azure, Bing und Cortana<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/23\/lapsus-hacks-stellungnahmen-von-okta-und-microsoft\/\">Lapsus$-Hacks: Stellungnahmen von Okta und Microsoft<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/24\/stecken-kids-aus-england-und-brasilien-hinter-der-lapsus-hacker-gruppe\/\">Stecken Kids aus England und Brasilien hinter der Lapsus$-Hacker-Gruppe?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/25\/7-teenager-im-zusammenhang-mit-den-lapsus-hacks-verhaftet\/\">7 Teenager im Zusammenhang mit den LAPSUS$-Hacks verhaftet<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/28\/okta-gesteht-lapsus-bezglich-offenlegung-beim-lapsus-hack-ein\/\">Okta gesteht \"Lapsus\" bez\u00fcglich Offenlegung beim \"Lapsus$-Hack\" ein<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/02\/lapsus-zwei-britische-teenager-wegen-hackens-angeklagt\/\">Lapsus$: Zwei britische Teenager wegen Hackens angeklagt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Die mutma\u00dflich aus Teenagern bestehende Hackergruppe (zumindest wurden einige Jugendliche in Gro\u00dfbritannien diesbez\u00fcglich verhaftet) hat wohl auch T-Mobile in den USA gleich mehrfach gehackt. Die Gruppe hatte Zugang zum Atlas-System von T-Mobile (dient zur Verwaltung von Kundenkonten). Das zeigen Chats-Aufzeichnungen, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/04\/25\/chats-zeigen-lapsus-hatte-wohl-auch-t-mobile-mehrfach-gehackt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-264597","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264597","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=264597"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/264597\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=264597"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=264597"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=264597"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}