Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
LECS 970x120 1
Cyber Offensive Fundamentals 320x200 1
Conosciamo Arion Kurtaj, la mente dietro LAPSU$: l’hacker adolescente di 18 anni che ha colpito i big player della tecnologia

Conosciamo Arion Kurtaj, la mente dietro LAPSU$: l’hacker adolescente di 18 anni che ha colpito i big player della tecnologia

16 Luglio 2023 17:44

Quanto abbiamo parlato tra dicembre del 2021 e maggio del 2022 della banda di criminali informatici di LAPSU$? Chi c’era dietro a questo famigerato gruppo che è riuscito a violare i grandi della tecnologia, tra i quali Nvidia, Samsung, Microsoft, Vodafone e tenerli alle corde per diverso tempo?

La mente di LAPSU$ era Arion Kurtaj, un hacker adolescente di 18 anni il quale ha attaccato anche Uber, Revolut e Rockstar Games, e poi ha estorto denaro agli sviluppatori del popolare videogioco Grand Theft Auto.

I pubblici ministeri durante il processo a Londra, hanno inoltre riportato che Kurtaj ha ottenendo l’accesso a informazioni su circa 5.000 clienti Revolut e causando quasi 3 milioni di dollari di danni a Uber.


Cyber Offensive Fundamentale Ethical Hacking 02

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals
Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica?
La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Inoltre affermano che Kurtaj ha violato Rockstar Games pochi giorni dopo e di aver minacciato di rilasciare il codice sorgente per il previsto sequel di Grand Theft Auto in un messaggio Slack inviato a tutti i dipendenti Rockstar.

Una immagine di Arion Kurtaj, L’hacker adolescente e mente del gruppo Lapsu$ (fonte @Budzcario)

È accusato assieme ad un suo complice, un diciassettenne il cui nome non è stato rivelato, di aver estorto denaro al più grande provider di Internet a banda larga della Gran Bretagna BT Group e l’operatore di telefonia mobile EE tra luglio e novembre 2021, chiedendo un riscatto di 4 milioni di dollari.

La coppia, che i pubblici ministeri descrivono come i “giocatori chiave” del gruppo Lapsus$, è anche accusata di aver hackerato il produttore di chip Nvidia Corp nel febbraio 2022 e di aver chiesto il pagamento per non aver distribuito i suoi dati.

Il procuratore Kevin Barry ha detto ai giurati in un processo nel sud di Londra la scorsa settimana che un hacker di 17 anni ha fatto irruzione nel cloud storage della polizia di Londra settimane dopo che la polizia lo ha arrestato in relazione all’attacco a BT e EE.

Una immagine di Arion Kurtaj, l’hacker adolescente e mente del gruppo Lapsu$ (fonte العبقرى)

Kurtaj in seguito, sembrerebbe che abbia avviato una campagna cybercriminale in solitaria, ha detto Barry, prima attaccando Revolut, poi Uber e due giorni dopo ha hackerato la Rockstar Games.

Kurtaj è stato dichiarato mentalmente pazzo dagli psichiatri, quindi la giuria determinerà se ha commesso gli atti di cui è accusato, piuttosto che raggiungere un verdetto di colpevolezza o innocenza. Eviterà anche la prigione se ritenuto colpevole.

Informazioni trapelate sul canale facebook di العبقرى

È accusato di 12 reati, tra cui tre di estorsione, due di frode e sei ai sensi del Computer Misuse Act.

Il diciassettenne sta affrontando un processo per due accuse di estorsione, due accuse di frode e tre accuse legali per uso improprio del computer in relazione all’hacking di BT e Nvidia, che nega. In precedenza si è dichiarato colpevole di due accuse ai sensi del Computer Misuse Act e un’accusa di frode.

Chi sono i Lapsus$?

Lapsus$ è un gruppo di hacker che tra dicembre del 2021 e maggio del 2022 ha rivendicato la responsabilità di attacchi di alto profilo a una serie di importanti aziende tecnologiche come T-Mobile, Samsung, Ubisoft, Microsoft e Vodafone. Oltre a questi attacchi, Lapsus$ ha effettuato con successo anche un attacco al Ministero della Salute brasiliano.

Lapsus$ è unico in diversi modi. La mente degli attacchi e molti altri presunti complici erano adolescenti. A differenza dei più tradizionali gruppi di hacker ransomware, Lapsus$ è estremamente attivo sui social media. Gli aggressori sono molto noti per il loro approccio all’esfiltrazione di dati. Il raggruppamento ha rubato il codice sorgente, le informazioni di servizio e spesso i dati li ha fatti trapelare in rete.

Gli attacchi di Lapsus$ forniscono due informazioni importanti a cui le aziende dovrebbero prestare attenzione. La prima conclusione importante è che le bande di criminali informatici non si accontentano più di crittografare i dati per ottenere un riscatto. Invece della tradizionale crittografia dei dati, Lapsus$ si è concentrato maggiormente ad ottenere accesso alla proprietà intellettuale più preziosa dell’organizzazione e minacciando di far trapelare le informazioni più sensibili (ricerca e sviluppo) qualora non fosse pagato il riscatto.

Il secondo aspetto importante è che le password deboli rendono le aziende molto più vulnerabili agli attacchi. Le credenziali Nvidia trapelate hanno mostrato che molti dipendenti utilizzavano password molto deboli. 

Alcune di queste password erano parole semplici che sono estremamente suscettibili agli attacchi a dizionario. Molte altre password includevano il nome dell’azienda come parte della password (nvidia3d, mynvidia3d, ecc.). Un dipendente ha persino usato la parola Nvidia come password!

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoHacking
PlayStation 5 violata alla radice: trapela la chiave segreta che protegge l’intera console
Redazione RHC - 05/01/2026

Un recente evento ha visto un hacker anonimo rendere pubblica una chiave di sicurezza cruciale, impiegata da Sony per salvaguardare l’integrità della catena di trust nella console PlayStation 5. Questa chiave di sicurezza, conosciuta con…

Immagine del sitoInnovazione
GH05TCREW realizza PentestAgent: il tool open source basato su AI per il pentest
Redazione RHC - 05/01/2026

PentestAgent è un altro nuovo progetto open source sviluppato dal gruppo GH05TCREW che mira a supportare le attività di penetration testing attraverso l’uso di agenti basati su modelli linguistici. Il tool è progettato per funzionare…

Immagine del sitoCybercrime
Spyware: gli USA rimuovono le sanzioni agli sviluppatori dello spyware Predator
Redazione RHC - 05/01/2026

Il Dipartimento del Tesoro degli Stati Uniti ha inaspettatamente rimosso dalla sua lista di sanzioni tre individui precedentemente accusati di legami con Intellexa, lo sviluppatore dello spyware Predator. La decisione è stata presa a seguito…

Immagine del sitoCybercrime
ShinyHunters attacca Resecurity, ma era una HoneyPot creata ad arte per prenderli
Redazione RHC - 04/01/2026

Il gruppo, che si fa chiamare Scattered Lapsus$ Hunters, afferma di aver compromesso Resecurity come risposta diretta alle attività di analisi e di studio condotte nei suoi confronti, in particolare attraverso tecniche di ingegneria sociale.…

Immagine del sitoCybercrime
7 anni di inganni e 9 milioni di dispositivi infettati. Il più grande attacco ai browser mai visto
Redazione RHC - 04/01/2026

Un gruppo di hacker che opera sotto il nome di DarkSpectre ha infettato sistematicamente i computer degli utenti dei browser Chrome, Edge e Firefox nel corso di sette anni. Secondo Koi Security , hanno preso…