Skip to content

Incidents attribués à :

LAPSUS

Un groupe d'acteurs menant une campagne d'ingénierie sociale et d'extorsion à grande échelle contre de multiples organisations, certaines présentant des signes d'éléments destructeurs.

Un groupe d'acteurs menant une campagne d'ingénierie sociale et d'extorsion à grande échelle contre de multiples organisations, certaines présentant des signes d'éléments destructeurs.

Également connu sous le nom de

LAPSUS$, DEV-0537, SLIPPY SPIDER, Strawberry Tempest, UNC3661, Lapsus.

References


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).

Incidents liés

Ingénierie socialeContenu

Intrusion Uber par Lapsus$ via ingénierie sociale

Un individu de 18 ans affilié à Lapsus$ a manipulé un sous-traitant d'Uber par ingénierie sociale, a vaincu la MFA grâce à une campagne de bombardement de notifications d'une heure, puis a trouvé des identifiants administrateur codés en dur sur un partage interne qui ont déverrouillé les tableaux de bord AWS, G-Suite, Slack et HackerOne d'Uber.

Victim
Uber Technologies
RançongicielRésolu

Attaque par rançongiciel contre le groupe média Impresa

Le groupe Lapsus$ a pris le contrôle du compte Amazon Web Services d'Impresa, le plus grand conglomérat médiatique du Portugal, mettant hors ligne le journal Expresso et les chaînes de télévision SIC, défigurant leurs sites web et détournant le compte Twitter vérifié d'Expresso, dans ce que les autorités ont qualifié de plus grande attaque par rançongiciel du pays.

Victim
Impresa (Expresso / SIC)