Nastoletni haker GTA 6 w Travelodge po kolejnym aresztowaniu

18-letni haker z Oksfordu, Arion Kurtaj, został uznany przez brytyjski sąd za winnego przynależności do grupy hakerskiej Lapsus$, odpowiedzialnej za ataki hakerskie na kilka firm technologicznych, w tym Nvidia i Rockstar Games. Włamania te spowodowały poważny wyciek materiału filmowego z nadchodzącej gry Grand Theft Auto 6, gry, której Rockstar jeszcze oficjalnie nie ujawnił. Według sądu Kurtaj wyemitował te nagrania z hotelu Travelodge, kiedy był już na wolności po zwolnieniu za kaucją po aresztowaniu za kolejny włamanie.

Szczegóły rozprawy

Proces, który odbył się w Sądzie Koronnym w Southwark i trwał siedem tygodni, zwrócił się do ławy przysięgłych o ustalenie, czy Kurtaj był odpowiedzialny za zarzucane mu czyny, a nie czy zostały popełnione w zamiarach przestępczych. Sędzia orzekł, że na podstawie oceny psychiatrów Kurtaj nie może stanąć przed sądem, w związku z czym oskarżony nie został wezwany do składania zeznań. Jednak ława przysięgłych uznała Kurtaja za winnego wszystkich 12 postawionych mu zarzutów.

Hakerzy i ich występki

Kurtaj i inny 17-letni haker, którego tożsamość jest chroniona ze względu na wiek, spotkali się w Internecie, zanim w lipcu 2021 r. zaczęli razem hakować. 1 sierpnia 2021 r. ich grupa Lapsus$ zaatakowała firmy telekomunikacyjne BT i EE, żądając okup w wysokości 4 milionów dolarów. Ponieważ okup nie został zapłacony, dane karty SIM zostały wykorzystane do kradzieży kryptowaluty o wartości 100 000 funtów.

Obaj hakerzy zostali aresztowani 22 stycznia 2022 r. i zwolnieni do czasu dalszego dochodzenia. Mimo to kontynuowali działalność hakerską i brali udział w udanym ataku Lapsus$ na Nvidię w lutym 2022 r. Grupa ukradła i rozpowszechniła wewnętrzne dane Nvidii, grożąc ujawnieniem dalszych informacji, jeśli nie zostanie zapłacony okup.

Atak na Rockstar Games

Wkrótce po ataku na firmę Nvidia Kurtaj został zidentyfikowany przez rywali, co doprowadziło do jego ponownego aresztowania wraz z jego wspólnikiem 31 marca 2022 r. Ze względu na obawy o bezpieczeństwo Kurtaja, został on umieszczony w hotelu Travelodge przez policji i zwolniony za kaucją, łącznie z zakazem dostępu do Internetu.

To właśnie w tym okresie Kurtaj brał udział w ataku na Rockstar Games. Podczas tego ataku zamieścił wiadomość na Slacku, wewnętrznym systemie przesyłania wiadomości firmy, twierdząc, że nie jest pracownikiem Rockstar, ale hakerem. Powiedział, że zdobył wszystkie dane dotyczące Grand Theft Auto 6 i zagroził, że je udostępni, jeśli Rockstar nie skontaktuje się z nim w ciągu 24 godzin. 90 klipów z gry zostało później opublikowanych na forum GTA przez użytkownika o imieniu TeaPotUberHacker.

Podczas kolejnego przeszukania pokoju hotelowego Kurtaja policja znalazła Amazon Fire Stick podłączony do telewizora, smartfon, klawiaturę i mysz, czyli cały sprzęt niezbędny do połączenia się z Internetem. Lub, jak to ujął prokurator, Kurtaj został „przyłapany na gorącym uczynku”. Natychmiast został ponownie aresztowany i przetrzymywany do czasu procesu.

metody hakerskie

Sukces Lapsus$ jest niezaprzeczalny, jednak stosowane metody bardziej przypominają klasyczne oszustwa, takie jak phishing pracowniczy, niż techniki hakerskie. Prokuratorzy określili ich jako „cyfrowych bandytów” i szczególnie zwrócili uwagę na publiczne celebrowanie przez tę grupę swoich wyczynów, a także prowokacje i groźby wobec zhakowanych celów. Według głównego prokuratora Kevina Barry’ego Kurtaj i jego wspólnicy z Lapsus$ okazali „młodzieńcze pragnienie odwrócenia się plecami od tych, których atakują”.

Żadna z zaatakowanych firm nie przyznała się publicznie do zapłacenia Lapsus$ okupu i nie jest jasne, ile pieniędzy grupa mogła zarobić na swojej działalności. Jest prawdopodobne, że niektórzy członkowie Lapsus$ nadal pozostają na wolności. W październiku 2022 r. brazylijska policja aresztowała osobę podejrzaną o przynależność do grupy, ale nie podano żadnych dalszych informacji publicznych na temat ewentualnych postawionych jej zarzutów.

Oczekiwanie na wyrok

Kurtaj przebywa w areszcie tymczasowym, a 17-letni haker wyszedł za kaucją. Obaj zostaną skazani w późniejszym terminie, a sędzia zdecyduje, czy Kurtaj powinien zostać hospitalizowany, czy też zwolniony pod nadzorem.

Źródło: www.pcgamer.com