Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Banner Ransomfeed 970x120 1
Crowdtour Promo Banner For Milan V1 320x100 Mobile
Conosciamo Arion Kurtaj, la mente dietro LAPSU$: l’hacker adolescente di 18 anni che ha colpito i big player della tecnologia

Conosciamo Arion Kurtaj, la mente dietro LAPSU$: l’hacker adolescente di 18 anni che ha colpito i big player della tecnologia

Redazione RHC : 16 Luglio 2023 17:44

Quanto abbiamo parlato tra dicembre del 2021 e maggio del 2022 della banda di criminali informatici di LAPSU$? Chi c’era dietro a questo famigerato gruppo che è riuscito a violare i grandi della tecnologia, tra i quali Nvidia, Samsung, Microsoft, Vodafone e tenerli alle corde per diverso tempo?

La mente di LAPSU$ era Arion Kurtaj, un hacker adolescente di 18 anni il quale ha attaccato anche Uber, Revolut e Rockstar Games, e poi ha estorto denaro agli sviluppatori del popolare videogioco Grand Theft Auto.

I pubblici ministeri durante il processo a Londra, hanno inoltre riportato che Kurtaj ha ottenendo l’accesso a informazioni su circa 5.000 clienti Revolut e causando quasi 3 milioni di dollari di danni a Uber.


Nuovo Fumetto Betti

CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC

Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? 
Conosci il nostro corso sul cybersecurity awareness a fumetti? 
Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. 
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Inoltre affermano che Kurtaj ha violato Rockstar Games pochi giorni dopo e di aver minacciato di rilasciare il codice sorgente per il previsto sequel di Grand Theft Auto in un messaggio Slack inviato a tutti i dipendenti Rockstar.

Una immagine di Arion Kurtaj, L’hacker adolescente e mente del gruppo Lapsu$ (fonte @Budzcario)

È accusato assieme ad un suo complice, un diciassettenne il cui nome non è stato rivelato, di aver estorto denaro al più grande provider di Internet a banda larga della Gran Bretagna BT Group e l’operatore di telefonia mobile EE tra luglio e novembre 2021, chiedendo un riscatto di 4 milioni di dollari.

La coppia, che i pubblici ministeri descrivono come i “giocatori chiave” del gruppo Lapsus$, è anche accusata di aver hackerato il produttore di chip Nvidia Corp nel febbraio 2022 e di aver chiesto il pagamento per non aver distribuito i suoi dati.

Il procuratore Kevin Barry ha detto ai giurati in un processo nel sud di Londra la scorsa settimana che un hacker di 17 anni ha fatto irruzione nel cloud storage della polizia di Londra settimane dopo che la polizia lo ha arrestato in relazione all’attacco a BT e EE.

Una immagine di Arion Kurtaj, l’hacker adolescente e mente del gruppo Lapsu$ (fonte العبقرى)

Kurtaj in seguito, sembrerebbe che abbia avviato una campagna cybercriminale in solitaria, ha detto Barry, prima attaccando Revolut, poi Uber e due giorni dopo ha hackerato la Rockstar Games.

Kurtaj è stato dichiarato mentalmente pazzo dagli psichiatri, quindi la giuria determinerà se ha commesso gli atti di cui è accusato, piuttosto che raggiungere un verdetto di colpevolezza o innocenza. Eviterà anche la prigione se ritenuto colpevole.

Informazioni trapelate sul canale facebook di العبقرى

È accusato di 12 reati, tra cui tre di estorsione, due di frode e sei ai sensi del Computer Misuse Act.

Il diciassettenne sta affrontando un processo per due accuse di estorsione, due accuse di frode e tre accuse legali per uso improprio del computer in relazione all’hacking di BT e Nvidia, che nega. In precedenza si è dichiarato colpevole di due accuse ai sensi del Computer Misuse Act e un’accusa di frode.

Chi sono i Lapsus$?

Lapsus$ è un gruppo di hacker che tra dicembre del 2021 e maggio del 2022 ha rivendicato la responsabilità di attacchi di alto profilo a una serie di importanti aziende tecnologiche come T-Mobile, Samsung, Ubisoft, Microsoft e Vodafone. Oltre a questi attacchi, Lapsus$ ha effettuato con successo anche un attacco al Ministero della Salute brasiliano.

Lapsus$ è unico in diversi modi. La mente degli attacchi e molti altri presunti complici erano adolescenti. A differenza dei più tradizionali gruppi di hacker ransomware, Lapsus$ è estremamente attivo sui social media. Gli aggressori sono molto noti per il loro approccio all’esfiltrazione di dati. Il raggruppamento ha rubato il codice sorgente, le informazioni di servizio e spesso i dati li ha fatti trapelare in rete.

Gli attacchi di Lapsus$ forniscono due informazioni importanti a cui le aziende dovrebbero prestare attenzione. La prima conclusione importante è che le bande di criminali informatici non si accontentano più di crittografare i dati per ottenere un riscatto. Invece della tradizionale crittografia dei dati, Lapsus$ si è concentrato maggiormente ad ottenere accesso alla proprietà intellettuale più preziosa dell’organizzazione e minacciando di far trapelare le informazioni più sensibili (ricerca e sviluppo) qualora non fosse pagato il riscatto.

Il secondo aspetto importante è che le password deboli rendono le aziende molto più vulnerabili agli attacchi. Le credenziali Nvidia trapelate hanno mostrato che molti dipendenti utilizzavano password molto deboli. 

Alcune di queste password erano parole semplici che sono estremamente suscettibili agli attacchi a dizionario. Molte altre password includevano il nome dell’azienda come parte della password (nvidia3d, mynvidia3d, ecc.). Un dipendente ha persino usato la parola Nvidia come password!

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Microsoft Patch Tuesday col botto! 175 bug corretti e due zero-day sfruttati
Di Redazione RHC - 14/10/2025

Nel suo ultimo aggiornamento, il colosso della tecnologia ha risolto 175 vulnerabilità che interessano i suoi prodotti principali e i sistemi sottostanti, tra cui due vulnerabilità zero-day attivame...

Immagine del sito
Internet Explorer è “morto”, ma continua a infettare con i suoi bug i PC tramite Edge
Di Luca Galuppi - 14/10/2025

Nonostante Internet Explorer sia ufficialmente fuori supporto dal giugno 2022, Microsoft ha recentemente dovuto affrontare una minaccia che sfrutta la modalità Internet Explorer (IE Mode) in Edge, pr...

Immagine del sito
Jeff Bezos all’Italian Tech Week: “Milioni di persone vivranno nello spazio”
Di Carlo Denza - 14/10/2025

Datacenter nello spazio, lander lunari, missioni marziane: il futuro disegnato da Bezos a Torino. Ma la vera rivelazione è l’aneddoto del nonno che ne svela il profilo umano Anche quest’anno Tori...

Immagine del sito
WhatsApp Web nel mirino! Come funziona il worm che distribuisce il Trojan Bancario
Di Redazione RHC - 14/10/2025

E’ stata individuata dagli analisti di Sophos, una complessa operazione di malware da parte di esperti in sicurezza, che utilizza il noto servizio di messaggistica WhatsApp come mezzo per diffondere...

Immagine del sito
RMPocalypse: Un bug critico in AMD SEV-SNP minaccia la sicurezza del cloud
Di Redazione RHC - 13/10/2025

È stata identificata una vulnerabilità critica nell’architettura di sicurezza hardware AMD SEV-SNP, che impatta i principali provider cloud (AWS, Microsoft Azure e Google Cloud). Tale bug consente...