O LAPSUS$ é um grupo de hackers que ganhou notoriedade internacional desde 2020, especialmente por seus ataques a grandes empresas de tecnologia, como Microsoft e Nvidia. Com uma abordagem agressiva, o grupo se destaca por roubar códigos-fonte e dados sensíveis, utilizando táticas de engenharia social para obter acesso legítimo aos sistemas das vítimas. Em 2022, o LAPSUS$ invadiu a Microsoft, acessando 37 GB de dados, e a Nvidia, de onde extraiu 1 TB de informações. O grupo também atacou o Ministério da Saúde do Brasil em 2021, comprometendo dados relacionados à vacinação contra a Covid-19. A maioria dos membros do LAPSUS$ é composta por adolescentes, o que surpreendeu as autoridades durante as investigações. Apesar de algumas prisões e esforços para desmantelar a organização, o LAPSUS$ continua ativo, como evidenciado pelo recente ataque à AstraZeneca, onde 3 GB de dados foram roubados. As empresas devem redobrar a atenção em suas práticas de segurança, especialmente em relação à proteção de credenciais e à mitigação de riscos associados à engenharia social.
Fonte: https://canaltech.com.br/seguranca/quem-e-o-lapsus-e-como-ele-virou-um-dos-grupos-hackers-mais-temidos-do-mundo/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
25/04/2026 • Risco: ALTO
ATAQUE
Quem é o LAPSUS$ e por que é um dos grupos hackers mais temidos
RESUMO EXECUTIVO
O LAPSUS$ continua a ser uma ameaça significativa, com ataques que resultam em grandes vazamentos de dados. As empresas devem implementar medidas rigorosas de segurança e treinamento para funcionários a fim de mitigar riscos associados a engenharia social.
💼 IMPACTO DE NEGÓCIO
Financeiro
Perdas financeiras significativas devido a vazamentos de dados e interrupções operacionais.
Operacional
Roubo de dados sensíveis e códigos-fonte, comprometendo a segurança das empresas atacadas.
Setores vulneráveis
['Tecnologia', 'Saúde', 'Farmacêutico']
📊 INDICADORES CHAVE
37 GB de dados roubados da Microsoft
Indicador
1 TB de dados extraídos da Nvidia
Contexto BR
3 GB de dados da AstraZeneca
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar acessos e credenciais de funcionários para sistemas críticos.
2
Implementar autenticação multifator robusta e treinamento em segurança cibernética.
3
Monitorar continuamente atividades suspeitas e tentativas de engenharia social.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a capacidade do LAPSUS$ de comprometer dados sensíveis sem o uso de malware, o que torna a detecção mais difícil.
⚖️ COMPLIANCE
Implicações na conformidade com a LGPD, especialmente em relação ao tratamento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).