O cerco contra o suposto líder cibercriminoso do Lapsus está apertando.
Em janeiro, levantamos que seria um garoto de 16 anos que mora no Reino Unido. Chamado Arion Kurtaj, agora um exposed no Doxbin traz muitos detalhes sobre o garoto.
É difícil atestar com provas de que Arion seria o responsável pela Lapsus, são muitas insinuações, mas onde tem fumaça tem fogo.
Agora um relato novo fala sobre um golpe que o próprio Arion caiu
Arion teria pago US$ 25 mil para o admin do Doxbin apagar um arquivo que tem detalhes sobre o garoto, senhas, emails, arrobas, endereços etc.
O admin teria recebido o dinheiro, mas simplesmente não apagou o documento. Ele continua lá, acessível para qualquer pessoa
Nesse momento, Arion estaria vivendo na Espanha.
Acompanhando as mensagens vazadas no leak, elas batem com o estilo de escrita de Alexander Pavlov, nick de quem se apresentou como líder do Lapsus para nós
Nesse momento, Arion estaria vivendo na Espanha.
Acompanhando as mensagens vazadas no leak, elas batem com o estilo de escrita de Alexander Pavlov, nick de quem se apresentou como líder do Lapsus para nós
Na internet, Arion é conhecido como: SigmA, Alexander Pavlov, Lapsus$, wh1te, pornpeternew, breachbase, oklaqq, shadowarion4384, ToyotaCorrola, HackÐ0001, DDoSshop, OfficialPole, nutnether, ArionK4 e arion4384
Para refrescar, o Lapsus teve sucesso ao invadir redes/sistemas de: Microsoft, LG, Samsung, Claro, Vodafone, NVIDIA, Ministério da Saúde, Claro, ConecteSUS, Localiza e outras
O exposed no Doxbin comenta até sobre as atividades do adolescente que, por exemplo, adora pescar
Era questão de tempo até a identidade ser revelada.
O Lapsus é um grupo que trouxe uma dinâmica "nova": ações de ataques laterais e acesso via permissão de usuário malicioso, e um verdadeiro espetáculo de divulgação.
Vamos destrinchar mais isso em breve.
A alegação de que Arion estaria na Espanha é falsa.
A polícia de Londres realizou a prisão de sete indivíduos relacionados ao grupo Lapsus 🚨
O pai de um dos garotos presos comentou que "nunca tinha ouvido falar sobre nada disso até recentemente". Que o filho "nunca falou sobre hacking, mas é muito bom em computadores e passa muito tempo no computador. Eu sempre pensei que ele estava jogando", segundo a BBC
Polícia: "Sete pessoas entre 16 e 21 anos foram presas em conexão com uma investigação sobre um grupo de hackers. Todos foram liberados sob investigação. Nossas investigações continuam em andamento".
Novos malwares foram colocados, servidores derrubados, sites desfigurados e espionagem rolando solta. Vazamentos de dados também estão acontecendo.
Como se proteger em um cenário assim? Vou te contar 👇
A intenção da thread, obviamente, é passar o mínimo da cibersegurança para você que talvez tenha dúvidas sobre como ficar seguro. Como se proteger de malwares, evitar espionagem, cuidar de senhas e fugir do SMS como forma de proteção.
É preciso notar, porém, que qualquer país ou organização com investimento suficiente vai conseguir acesso ao seu aparelho. Por exemplo, o Pegasus é uma ferramenta que praticamente invade qualquer dispositivo. Reforçando: é necessário muito investimento para esse tipo de trabalho
- "Sem transparência, é difícil conjecturar o que pode ter acontecido. O tamanho do estrago dá uma pista: conforme estimativa noticiada pela Folha, passa dos R$ 100 milhões por dia"
"as explicações que restam são: 1) a empresa está buscando evitar um dano ainda maior; 2) a devassa dos hackers foi tão grande que a restruturação é muito trabalhosa —ou impossibilitada, caso as equipes de TI fiquem sem acesso aos sistemas—; ou
Boleto falso: fica mais fácil para um criminoso emitir um boleto falso em nome do usuário afetado. Informações mais precisas tornam o ataque mais suscetível ao sucesso
Abertura de contas: muitos serviços online exigem poucas informações para realizar uma assinatura. Com essas informação, a superfície de ataque desse modelo é aumentada