Lapsus$

From Wikipedia, the free encyclopedia

RégionInternationale
Création2021
Lapsus$
Logo de l'organisation
Logo du groupe[réf. souhaitée]
Situation
Région Internationale
Création 2021
Type Pirates informatiques

Lapsus$, stylisé en LAPSUS$, est un groupe de pirates informatiques international connu pour ses cyberattaques contre diverses grandes entreprises technologiques, pratiquant l'extorsion au moyen de la violation de données privées de ces entreprises.

Le groupe a été remarqué pour la première fois en pour une brèche dans les systèmes informatiques du ministère brésilien de la Santé. Le groupe s'est depuis introduit dans les systèmes informatiques de grandes entreprises technologiques telles que Microsoft, Nvidia et Samsung. Le groupe a utilisé l'application de messagerie Telegram pour annoncer les fuites de données ainsi que pour recruter.

En , sept arrestations ont été effectuées par la police de la ville de Londres dans le cadre d'une enquête policière sur Lapsus$.

Le groupe a été remarqué pour la première fois en [1] pour une brèche dans les systèmes informatiques du ministère brésilien de la Santé[2],[3].

En , le groupe annonce avoir été responsable d'une fuite du code source et des informations d'identification des employés de Nvidia, y compris la publication de certificats de signature de code[4].

En , le groupe fait fuiter 190 Gb de code source des téléphones Samsung Galaxy et des données de l'entreprise Samsung[5]. Le même mois, il fait fuiter 37 Go de code source à partir d'un serveur Azure. Cela inclurait 90% du code source du moteur de recherche Bing[6],[7]. Puis il est responsable d'un incident de cybersécurité au sein de la société de jeux Ubisoft[8]. Il s'est aussi introduit dans les systèmes de T-Mobile[9].

Le le groupe LAPSUS$ revendique l'attaque par rançongiciel d'Engie et a publié un échantillon des données subtilisées[10].

En , des pirates du groupe se sont illustrés en attaquant l'éditeur du jeu vidéo Grand Theft Auto VI et en faisant fuiter des éléments. L'auteur de cette attaque, un britannique de 18 ans, est arrêté, jugé en . Atteint d'un trouble du spectre de l'autisme, il est placé dans un hôpital pour une durée indéterminée[11]. Le groupe est également fortement soupçonné d'être l'auteur des compromissions sur Uber[12],[13].

Interactions

Arrestations

Notes et références

Related Articles

Wikiwand AI