LAPSUS$

APT / StateG1004
Techniques (MITRE ATT&CK)43
SourceMITRE ATT&CK
Also known as:DEV-0537Strawberry Tempest

Vexday analysis

LAPSUS$, também rastreado como DEV-0537 e Strawberry Tempest, é um grupo de ameaça ativo pelo menos desde meados de 2021, especializado em engenharia social em larga escala e operações de extorsão, incluindo ataques destrutivos conduzidos sem o uso de ransomware. O grupo tem como alvo organizações em diversos setores globalmente, entre eles governo, manufatura, educação superior, energia, saúde, tecnologia, telecomunicações e mídia. Ao grupo são atribuídas 43 técnicas documentadas no MITRE ATT\&CK, uma CVE conhecida e uma vítima identificada no Brasil.

Exploited vulnerabilities 1

CVEs this group is known to exploit, per MITRE ATT&CK. Ordered by real-world severity.

LAPSUS$ uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →