
一、组织背景


二、主要人员


三、主要攻击活动
2021年12月19日,Lapsus$在Telegram群组公开泄露iPhone X示意图。
2021年12月23日,Lapsus$在Telegram群组宣布攻击了Correios。
2021年12月31日,Lapsus$在Telegram群组宣布攻击Claro并窃取1000TB数据。
2022年1月2日,Lapsus$在Telegram群组宣布攻击葡萄牙最大的媒体公司Impresa,在短短几天内关闭了 Impresa 公司多个网站。
2022年1月11日,Lapsus$在Telegram群组宣布攻击拉丁美洲/世界上最大的汽车租赁公司之一Localiza,并将其官网重定向到色情网站。
2022年2月28日,Lapsus$在Telegram群组宣布其成功攻击英伟达,并声称窃取英伟达1T数据,3月1日公开了数据下载种子。
2022年3月5日,Lapsus$在其Telegram频道宣布其成功攻击SAMSUNG,并公开泄露190G数据。
2022年3月20日,Lapsus$在其Telegram频道宣布其成功攻击微软Azure DevOps服务器,3月22日晚,该组织公开了9GB与Bing源代码、Bing Maps和Cortana代码有关的文件。
2022年3月22日,Lapsus$在其Telegram频道宣布其成功攻击OKTA。
2022年3月30日,Lapsus$在其Telegram频道宣布休眠结束,随即泄露了IT 服务提供商Globant 55G敏感数据,并且公布该公司confluence、github等登录密码,在密码发出2分钟内泄露登录凭据已无法使用。
四、主要攻击手法
3. Lapsus$组织使用多种策略来发现其他凭据或入侵点以扩展其访问权限,例如:
4. Lapsus$组织利用Mimikatz工具或者Confluence、JIRA和GitLab漏洞进行权限提升。
5. Lapsus$组织利用专门的IT基础设施对目标组织的敏感数据进行远程下载以供将来勒索获取经济效益或公开发布提高组织知名度。
五、总结
上述情形之外的任何使用形式,均需提前向绿盟科技(010-68438880-5462)申请版权授权。如擅自使用,绿盟科技保留追责权利。同时,如因擅自使用博客内容引发法律纠纷,由使用者自行承担全部法律责任,与绿盟科技无关。