Groupe de rançongiciel
Lapsus$
Lapsus$ is an internationally composed data extortion group most active from mid-2021 through 2022, executing high-profile breaches against Microsoft, Nvidia, Samsung, Okta, and Uber by stealing source code and threatening leaks rather than encrypting files; several members — predominantly teenagers — were arrested in the UK.
Victimes connues25
Niveau de menace
MOYEN
Tactiques, techniques et procédures (TTP)
CredentialTheft
- Mimikatz
DiscoveryEnum
- ADExplorer
LOLBAS
- NTDS Utility (ntdsutil)
RMM-Tools
- AnyDesk
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
LAPSUS$ | DATA REPOSITORYDirectory listing for /Origin DNS error | lapsus.cz | CloudflareLAPSUS$
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Lapsus$.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête