Aller au contenu principal
Groupe de rançongiciel

Lapsus$

Lapsus$ is an internationally composed data extortion group most active from mid-2021 through 2022, executing high-profile breaches against Microsoft, Nvidia, Samsung, Okta, and Uber by stealing source code and threatening leaks rather than encrypting files; several members — predominantly teenagers — were arrested in the UK.

Victimes connues25

Niveau de menace

MOYEN

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • Mimikatz

DiscoveryEnum

  • ADExplorer

LOLBAS

  • NTDS Utility (ntdsutil)

RMM-Tools

  • AnyDesk

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • LAPSUS$ | DATA REPOSITORY
  • Directory listing for /
  • Origin DNS error | lapsus.cz | Cloudflare
  • LAPSUS$

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Lapsus$.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs