Vexday analysis
LAPSUS$, também rastreado como DEV-0537 e Strawberry Tempest, é um grupo de ameaça ativo pelo menos desde meados de 2021, especializado em engenharia social em larga escala e operações de extorsão, incluindo ataques destrutivos conduzidos sem o uso de ransomware. O grupo tem como alvo organizações em diversos setores globalmente, entre eles governo, manufatura, educação superior, energia, saúde, tecnologia, telecomunicações e mídia. Ao grupo são atribuídas 43 técnicas documentadas no MITRE ATT\&CK, uma CVE conhecida e uma vítima identificada no Brasil.
Techniques (MITRE ATT&CK) 43
How the group operates, mapped to the MITRE ATT&CK matrix and organized by the phases of an attack.
Exploited vulnerabilities 1
CVEs this group is known to exploit, per MITRE ATT&CK. Ordered by real-world severity.
LAPSUS$ uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.
Explore the AI Autonomous Pentest →