Quem é o LAPSUS e por que é um dos grupos hackers mais temidos

O LAPSUS$ é um grupo de hackers que ganhou notoriedade internacional desde 2020, especialmente por seus ataques a grandes empresas de tecnologia, como Microsoft e Nvidia. Com uma abordagem agressiva, o grupo se destaca por roubar códigos-fonte e dados sensíveis, utilizando táticas de engenharia social para obter acesso legítimo aos sistemas das vítimas. Em 2022, o LAPSUS$ invadiu a Microsoft, acessando 37 GB de dados, e a Nvidia, de onde extraiu 1 TB de informações. O grupo também atacou o Ministério da Saúde do Brasil em 2021, comprometendo dados relacionados à vacinação contra a Covid-19. A maioria dos membros do LAPSUS$ é composta por adolescentes, o que surpreendeu as autoridades durante as investigações. Apesar de algumas prisões e esforços para desmantelar a organização, o LAPSUS$ continua ativo, como evidenciado pelo recente ataque à AstraZeneca, onde 3 GB de dados foram roubados. As empresas devem redobrar a atenção em suas práticas de segurança, especialmente em relação à proteção de credenciais e à mitigação de riscos associados à engenharia social.

Fonte: https://canaltech.com.br/seguranca/quem-e-o-lapsus-e-como-ele-virou-um-dos-grupos-hackers-mais-temidos-do-mundo/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
25/04/2026 • Risco: ALTO
ATAQUE

Quem é o LAPSUS$ e por que é um dos grupos hackers mais temidos

RESUMO EXECUTIVO
O LAPSUS$ continua a ser uma ameaça significativa, com ataques que resultam em grandes vazamentos de dados. As empresas devem implementar medidas rigorosas de segurança e treinamento para funcionários a fim de mitigar riscos associados a engenharia social.

💼 IMPACTO DE NEGÓCIO

Financeiro
Perdas financeiras significativas devido a vazamentos de dados e interrupções operacionais.
Operacional
Roubo de dados sensíveis e códigos-fonte, comprometendo a segurança das empresas atacadas.
Setores vulneráveis
['Tecnologia', 'Saúde', 'Farmacêutico']

📊 INDICADORES CHAVE

37 GB de dados roubados da Microsoft Indicador
1 TB de dados extraídos da Nvidia Contexto BR
3 GB de dados da AstraZeneca Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar acessos e credenciais de funcionários para sistemas críticos.
2 Implementar autenticação multifator robusta e treinamento em segurança cibernética.
3 Monitorar continuamente atividades suspeitas e tentativas de engenharia social.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a capacidade do LAPSUS$ de comprometer dados sensíveis sem o uso de malware, o que torna a detecção mais difícil.

⚖️ COMPLIANCE

Implicações na conformidade com a LGPD, especialmente em relação ao tratamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).