{"id":285221,"date":"2023-08-24T03:12:20","date_gmt":"2023-08-24T01:12:20","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=285221"},"modified":"2023-12-22T03:28:36","modified_gmt":"2023-12-22T02:28:36","slug":"lapsus-hacks-britisches-gericht-spricht-zwei-teenager-schuldig","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/08\/24\/lapsus-hacks-britisches-gericht-spricht-zwei-teenager-schuldig\/","title":{"rendered":"LAPSUS$-Hacks: Britisches Gericht spricht zwei Teenager schuldig"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Im Jahr 2022 machten einige spektakul\u00e4re Hacks von Nvidia, Ubisoft, Samsung, Microsoft und weiteren Tech-Unternehmen Schlagzeilen. Irgendwann gab es dann die Information, dass hinter der LAPSUS$ genannten Gruppe wohl sieben Teenager stecken. Im Nachgang kam es zu Festnahmen in Gro\u00dfbritannien. Jetzt hat ein Gericht in Gro\u00dfbritannien bei zwei Jugendlichen festgestellt, dass sie Teil dieser\u00a0 LAPSUS$ genannten Gruppe und an Hacks beteiligt waren.<\/p>\n<p><!--more--><\/p>\n<h2>Die LAPSUS$-Hacks<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/fc3455ebc3f44b92b688d276c52c42f2\" alt=\"\" width=\"1\" height=\"1\" \/>Es hat 2021\/2022 schon m\u00e4chtig Staub aufgewirbelt, als reihenweise Tech-Unternehmen Opfer der Hackergruppe LAPSUS$ wurden. Mitte September 2022 wurde bekannt, dass der US-Fahrdienstleister Uber Opfer eines Hacks geworden ist. Ein 18 J\u00e4hriger behauptete, \"zum Spa\u00df\" in das Uber-System eingedrungen zu sein. Die Uber-Angestellten hielten das Ganze zun\u00e4chst f\u00fcr einen Scherz, bis der Hacker vertrauliche Daten ver\u00f6ffentlichte.<\/p>\n<p>Gleiches galt, als der Hack bei Rockstar Games bekannt wurde, wo wohl Quellcode\u00a0 von GTA 5 und 6 den Hacker in die H\u00e4nde fiel. Der Hack und das Leak von Videos zu einem unver\u00f6ffentlichten Spiel hatte wohl den Zweck, den Spieleentwickler Rockstar Games zu erpressen, wobei der Hacker behauptet, auch hinter dem Angriff auf Uber zu stehen. In der Folge gab es weitere Vorf\u00e4lle bei Nvidia, Ubisoft, Samsung, Microsoft und weiteren Tech-Unternehmen (siehe Artikel am Beitragsende).<\/p>\n<p>Die Vorgehensweise der Hackers bestand darin, sich Zugang \u00fcber Social Engineering zu erschleichen, um dann den Hack auszuf\u00fchren. Nach einigen Analysen gelang es Sicherheitsforschern die Identit\u00e4t der Mitglieder der LAPSUS$-Gruppe aufzudecken und den Strafverfolgungsbeh\u00f6rden zu \u00fcbergeben. Dies f\u00fchrte dann zu Verhaftungen diverser Jugendlicher, teilweise erst 17 Jahre alt (siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/03\/25\/7-teenager-im-zusammenhang-mit-den-lapsus-hacks-verhaftet\/\">7 Teenager im Zusammenhang mit den LAPSUS$-Hacks verhaftet<\/a> und <a href=\"https:\/\/borncity.com\/blog\/2022\/09\/24\/17-jhriger-in-england-wegen-uber-hack-verhaftet-mitglied-der-lapsus-gruppe\/\">17 J\u00e4hriger in England wegen Uber-Hack verhaftet, Mitglied der Lapsus$-Gruppe?<\/a>).<\/p>\n<h2>Schuldspruch in London<\/h2>\n<p>Nun berichtet die BBC in <a href=\"https:\/\/www.bbc.com\/news\/technology-66549159\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>, dass ein britisches Gericht festgestellt hat, dass ein 18-J\u00e4hriger aus Oxford Teil einer internationalen Bande von Cyberkriminellen war, die f\u00fcr eine Hacking-Attacke auf gro\u00dfe Technologieunternehmen verantwortlich war. Der Beschuldigte, dessen Name mit Arion Kurtaj angegeben wird, sei ein Schl\u00fcsselmitglied der Gruppe Lapsus$ gewesen, die sich in Unternehmen wie Uber, Nvidia und Rockstar Games gehackt hat.<\/p>\n<p>Der BBC-Bericht schreibt, dass Kurtaj Clips des unver\u00f6ffentlichten Spiels Grand Theft Auto 6 in einem Forum postete, w\u00e4hrend er auf Kaution in einem Travelodge-Hotel sa\u00df. Kurtaj wurde erneut festgenommen und bis zu seinem Prozess inhaftiert. Kurtaj ist Autist, der von Psychiatern als nicht verhandlungsf\u00e4hig eingestuft wurde. Deshalb brauchte der Beschuldigte nicht vor Gericht zu erscheinen, um auszusagen.<\/p>\n<p>Weiterhin wurde ein weiterer 17-J\u00e4hriger, der ebenfalls Autist ist und dessen Name wegen seines Alters nicht \u00f6ffentlich genannt werden darf, wegen seiner Beteiligung an den Aktivit\u00e4ten der Lapsus$-Bande verurteilt. Die Lapsus$-Gruppe, deren Mitglieder aus dem Vereinigten K\u00f6nigreich und angeblich auch aus Brasilien stammen, wurde vor Gericht als \"digitale Banditen\" bezeichnet.<\/p>\n<p>Der leitende Staatsanwaltschaft, Kevin Barry, sagte, Kurtaj und die anderen Mitglieder der Gruppe h\u00e4tten wiederholt den \"jugendlichen Wunsch gezeigt, denjenigen, die sie angreifen, den Stinkefinger zu zeigen\" und bezeichnete das Ganze als \"Juvenile Angeberei\". Hintergrund ist, dass die Hacker nach dem Eindringen in die Computernetzwerke von Unternehmens oft beleidigende Nachrichten auf Slack und Microsoft Teams hinterlie\u00dfen, um die Mitarbeiter zu erpressen. Die Aktionen der Bande seien oft unberechenbar gewesen, und die Motive schwankten offenbar zwischen dem Wunsch ber\u00fchmt zu werden, finanziellem Gewinn oder Belustigung.<\/p>\n<p>Die Hacks der LAPSUS$-Gruppe veranlasste die US-Cyber-Beh\u00f6rden Anfang August 2023 zu einer umfassenden Untersuchung, in der sie davor warnten, dass die Cyberabwehr verbessert werden m\u00fcsse, um der wachsenden Bedrohung durch jugendliche Hacker zu begegnen. In dem Bericht hei\u00dft es, Lapsus$ habe \"deutlich gemacht, wie einfach es f\u00fcr seine Mitglieder (in einigen F\u00e4llen Jugendliche) war, gut gesch\u00fctzte Organisationen zu infiltrieren\".<\/p>\n<p>Im Oktober verhaftete die brasilianische Polizei eine Person, die verschiedene brasilianische und portugiesische Unternehmen und \u00f6ffentliche Einrichtungen mit Lapsus$ gehackt haben soll. Es wird aber vermutet, dass einige Mitglieder der Bande noch auf freiem Fu\u00df sind. Kurtaj befindet sich in Untersuchungshaft, w\u00e4hrend der 17-j\u00e4hrige Angeklagte weiterhin auf Kaution frei ist.<\/p>\n<p>Auch ist auch unklar, wie viel Geld Lapsus$ mit seinen Cyberverbrechen verdient hat. Kein Unternehmen gab \u00f6ffentlich zu, die Hacker bezahlt zu haben. Der 17-J\u00e4hrige weigerte sich, der Polizei Zugang zu seiner Kryptow\u00e4hrungs-Hardware-Wallet zu gew\u00e4hren.<\/p>\n<p>Die beiden britischen Teenager, die der Mitgliedschaft in der Hackergruppe Lapsus$ schuldig gesprochen wurden, werden zu einem sp\u00e4teren Zeitpunkt das Urteil von Richterin Lees erhalten. Der Prozess, der nun mit zwei Urteilsspr\u00fcchen endete, fand laut BBC sieben Wochen lang im Southwark Crown Court in London statt. Der Fall zeigt einmal mehr, wie schlecht es um Cybersicherheit im IT-Bereich bestellt ist.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/11\/22\/uber-datenleak-millionen-nutzerdaten-gestohlen\/\">Uber-Datenleak: Millionen Nutzerdaten gestohlen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/09\/16\/fahrdienstleister-uber-untersucht-einen-hack-sept-2022\/\">Fahrdienstleister Uber untersucht einen Hack (Sept. 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/09\/19\/rockstar-games-leck-source-code-und-viele-spielevideos-nach-hack-verffentlicht\/\">Rockstar Games Leck: Source-Code und viele Spielevideos nach Hack ver\u00f6ffentlicht<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/03\/05\/nvidia-hack-daten-und-source-code-offen-gelegt-zertifikate-gestohlen\/\">Nvidia-Hack: Daten und Source-Code offen gelegt, Zertifikate gestohlen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/12\/ubisoft-durch-lapsus-cyber-gang-gehackt-mrz-2022\/\">Ubisoft durch Lapsus$-Cyber-Gang gehackt (M\u00e4rz 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/08\/samsung-besttigt-hack-quellcodes-durch-lapsus-geleakt\/\">Samsung best\u00e4tigt Hack, Quellcodes durch Lapsus$ geleakt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/22\/authentifizierungsdienst-okta-durch-lapsus-gehackt\/\">Authentifizierungsdienst OKTA durch Lapsus$ gehackt?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/22\/lapsus-verffentlicht-angeblich-quellcode-von-microsoft-azure-bing-und-cortana\/\">Lapsus$ ver\u00f6ffentlicht angeblich Quellcode von Microsoft Azure, Bing und Cortana<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/23\/lapsus-hacks-stellungnahmen-von-okta-und-microsoft\/\">Lapsus$-Hacks: Stellungnahmen von Okta und Microsoft<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/24\/stecken-kids-aus-england-und-brasilien-hinter-der-lapsus-hacker-gruppe\/\">Stecken Kids aus England und Brasilien hinter der Lapsus$-Hacker-Gruppe?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/25\/7-teenager-im-zusammenhang-mit-den-lapsus-hacks-verhaftet\/\">7 Teenager im Zusammenhang mit den LAPSUS$-Hacks verhaftet<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/28\/okta-gesteht-lapsus-bezglich-offenlegung-beim-lapsus-hack-ein\/\">Okta gesteht \"Lapsus\" bez\u00fcglich Offenlegung beim \"Lapsus$-Hack\" ein<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/02\/lapsus-zwei-britische-teenager-wegen-hackens-angeklagt\/\">Lapsus$: Zwei britische Teenager wegen Hackens angeklagt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/04\/25\/chats-zeigen-lapsus-hatte-wohl-auch-t-mobile-mehrfach-gehackt\/\">Chats zeigen: LAPSUS$ hatte wohl auch T-Mobile mehrfach gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/07\/22\/lapsus-deckt-sicherheitslcken-bei-tech-unternehmen-auf\/\">LAPSUS$ deckt Sicherheitsl\u00fccken bei Tech-Unternehmen auf<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/09\/24\/17-jhriger-in-england-wegen-uber-hack-verhaftet-mitglied-der-lapsus-gruppe\/\">17 J\u00e4hriger in England wegen Uber-Hack verhaftet, Mitglied der Lapsus$-Gruppe?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Jahr 2022 machten einige spektakul\u00e4re Hacks von Nvidia, Ubisoft, Samsung, Microsoft und weiteren Tech-Unternehmen Schlagzeilen. Irgendwann gab es dann die Information, dass hinter der LAPSUS$ genannten Gruppe wohl sieben Teenager stecken. Im Nachgang kam es zu Festnahmen in Gro\u00dfbritannien. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/08\/24\/lapsus-hacks-britisches-gericht-spricht-zwei-teenager-schuldig\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-285221","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/285221","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=285221"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/285221\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=285221"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=285221"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=285221"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}