Technopedia Center
PMB University Brochure
Faculty of Engineering and Computer Science
S1 Informatics S1 Information Systems S1 Information Technology S1 Computer Engineering S1 Electrical Engineering S1 Civil Engineering

faculty of Economics and Business
S1 Management S1 Accountancy

Faculty of Letters and Educational Sciences
S1 English literature S1 English language education S1 Mathematics education S1 Sports Education
  • Registerasi
  • Brosur UTI
  • Kip Scholarship Information
  • Performance
  1. Weltenzyklopädie
  2. Lapsus$
Lapsus$ 👆 Click Here! Read More..
Un article de Wikipédia, l'encyclopédie libre.

Lapsus$
Logo de l'organisation
Logo du groupe[réf. souhaitée]
Situation
Région Internationale
Création 2021
Type Pirates informatiques
modifier 

Lapsus$, stylisé en LAPSUS$, est un groupe de pirates informatiques international connu pour ses cyberattaques contre diverses grandes entreprises technologiques, pratiquant l'extorsion au moyen de la violation de données privées de ces entreprises.

Le groupe a été remarqué pour la première fois en décembre 2021 pour une brèche dans les systèmes informatiques du ministère brésilien de la Santé. Le groupe s'est depuis introduit dans les systèmes informatiques de grandes entreprises technologiques telles que Microsoft, Nvidia et Samsung. Le groupe a utilisé l'application de messagerie Telegram pour annoncer les fuites de données ainsi que pour recruter.

En mars 2022, sept arrestations ont été effectuées par la police de la ville de Londres dans le cadre d'une enquête policière sur Lapsus$.

Historique

[modifier | modifier le code]

Le groupe a été remarqué pour la première fois en décembre 2021[1] pour une brèche dans les systèmes informatiques du ministère brésilien de la Santé[2],[3].

En février 2022, le groupe annonce avoir été responsable d'une fuite du code source et des informations d'identification des employés de Nvidia, y compris la publication de certificats de signature de code[4].

En mars 2022, le groupe fait fuiter 190 Gb de code source des téléphones Samsung Galaxy et des données de l'entreprise Samsung[5]. Le même mois, il fait fuiter 37 Go de code source à partir d'un serveur Azure. Cela inclurait 90% du code source du moteur de recherche Bing[6],[7]. Puis il est responsable d'un incident de cybersécurité au sein de la société de jeux Ubisoft[8]. Il s'est aussi introduit dans les systèmes de T-Mobile[9].

Le 5 mai 2024 le groupe LAPSUS$ revendique l'attaque par rançongiciel d'Engie et a publié un échantillon des données subtilisées[10].

En septembre 2022, des pirates du groupe se sont illustrés en attaquant l'éditeur du jeu vidéo Grand Theft Auto VI et en faisant fuiter des éléments. L'auteur de cette attaque, un britannique de 18 ans, est arrêté, jugé en décembre 2023. Atteint d'un trouble du spectre de l'autisme, il est placé dans un hôpital pour une durée indéterminée[11]. Le groupe est également fortement soupçonné d'être l'auteur des compromissions sur Uber[12],[13].

Interactions

[modifier | modifier le code]

En mars 2022, le fil de discussion du groupe sur Telegram compte près de 50 000 abonnés[14]. Le groupe a publié plusieurs sondages pour savoir quelles organisations seraient les prochaines cibles[15].

Le modus operandi supposé du groupe était basé tout d'abord sur l'obtention d'un accès au réseau d'entreprise d'une organisation victime en obtenant des informations d'identification d'employés possédant des accès privilégiés. Ces identifiants de connexion étaient acquis de plusieurs manières, notamment par recrutement[16] ou par piratage d'employés à l'aide de méthodes telles que l'échange de cartes SIM[14]. Lapsus$ utilisait ensuite un bureau à distance ou un accès réseau pour obtenir des données sensibles, telles que les détails du compte client ou le code source. Le groupe a ensuite extorqué l'organisation victime en menaçant de divulguer les données[6]. Enfin, les données et les informations étaient ensuite publiées sur Telegram.

Site israélien piraté par Sparked. ( Source : Telegram LAPSUS$ )

À la suite de l'arrestation de White[17], également connu sous le nom de Breachbase, l'un des principaux responsables de LAPSUS$[18], le canal Telegram original de LAPSUS$ est resté inactif depuis 2022. LAPSUS$ a déjà touché trois grandes entreprises de renom.

Le groupe a également relancé ses activités en matière de « Web Defacement » (remplacement non-autorisé de pages sur des sites web), en ciblant principalement des sites israéliens.[réf. nécessaire][Quand ?]

Arrestations

[modifier | modifier le code]

Le 24 mars 2022 sept personnes âgées de 16 à 21 ans ont été arrêtées par la police de la ville de Londres[19],[20]. Un membre éminent présumé du groupe portant le pseudonyme White a été arrêté à Oxford, en Angleterre. Son identité aurait déjà été révélée par un de ses anciens associés ainsi que par divers groupes[21]. Deux membres adolescents ont été inculpés le 1er avril 2022, et un le 16 avril 2025.

Notes et références

[modifier | modifier le code]
  1. ↑ (en) Brian Krebs, « A Closer Look at the LAPSUS$ Data Extortion Group » Accès libre, Krebs On Security, 23 mars 2022 (consulté le 24 mars 2022)
  2. ↑ (en) « Brazil health ministry website hit by hackers, vaccination data targeted », Reuters, 11 décembre 2021 (consulté le 24 mars 2022)
  3. ↑ « Mise en garde du H3C américain contre Lapsus$ » Accès libre, sur Agence du numérique en santé (consulté le 6 mai 2022)
  4. ↑ « [MAJ] NVIDIA : le groupe de hackers Lapsus$ demande la fin du Lite Hash Rate ou 1 million de dollars... », sur www.cowcotland.com, 3 mars 2022 (consulté le 4 janvier 2024)
  5. ↑ (en-US) « Hackers leak 190GB of alleged Samsung data, source code », sur BleepingComputer (consulté le 4 janvier 2024)
  6. ↑ a et b (en-US) Abrams, « Lapsus$ hackers leak 37GB of Microsoft's alleged source code », BleepingComputer (consulté le 23 mars 2022)
  7. ↑ (en) Newman, « 'This Is Really, Really Bad': Lapsus$ Gang Claims Okta Hack », Wired, 22 mars 2022 (consulté le 23 mars 2022)
  8. ↑ Valentin Cimino, « Le français Ubisoft victime d'une cyberattaque », sur Siècle Digital, 15 mars 2022 (consulté le 4 janvier 2024)
  9. ↑ (en-US) Krebs, « Leaked Chats Show LAPSUS$ Stole T-Mobile Source Code », Krebs on Security, 22 avril 2022 (consulté le 22 avril 2022)
  10. ↑ Alexandre Boero, « ENGIE : un groupe de hackers revendique le piratage de données sensibles de clients du fournisseur d'énergie » Accès libre, Clubic, 5 mai 2024 (consulté le 5 mai 2024)
  11. ↑ Carla Plomb, « GTA 6 : un hacker à l’origine des fuites placé en hôpital sécurisé pour une durée indéterminée » Accès libre, Le Figaro, 22 décembre 2023 (consulté le 23 décembre 2023)
  12. ↑ Stephanie Condon, « Cyberattaque : Uber met en cause Lapsus$ », ZD Net, 20 septembre 2022 (consulté le 20 septembre 2022)
  13. ↑ « Qui est le groupe de hackers Lapsus$, accusé du piratage d'Uber et de Rockstar Games ? », L'Express, 20 septembre 2022 (consulté le 20 septembre 2022)
  14. ↑ a et b Krebs, « A Closer Look at the LAPSUS$ Data Extortion Group », Krebs On Security, 23 mars 2022 (consulté le 24 mars 2022)
  15. ↑ Gabriel Thierry, « Adolescents immatures ou génies de l’informatique, le portrait contrasté des pirates de Lapsus$ », L'Usine digitale,‎ 7 octobre 2022 (lire en ligne Accès libre, consulté le 4 janvier 2024)
  16. ↑ Paganini, « Lapsus$ Ransomware Group is hiring, it announced recruitment of insiders », Security Affairs, 11 mars 2022 (consulté le 23 mars 2022)
  17. ↑ Frédéric Domain, « GTA 6 : Un hacker de la team Lapsus$ jugé responsable des leaks a été arrêté », campustech,‎ 12 septembre 2023 (lire en ligne)
  18. ↑ Julien Lausson, « Un ado de 16 ans est suspecté d’être le cerveau du gang Lapsus$ », Numerama,‎ 24 mars 2022 (lire en ligne)
  19. ↑ (en) Jay Peters, « Seven teenagers arrested in connection with the Lapsus$ hacking group », The Verge,‎ 24 mars 2022 (lire en ligne)
  20. ↑ (en) Florian Reynaud, « Sur les traces de Lapsus$, un groupe de pirates informatiques entre extorsion de fonds et vantardise », Le Monde,‎ 25 mars 2022 (lire en ligne)
  21. ↑ (en) Joe Tidy, « Lapsus$: Oxford teen accused of being multi-millionaire cyber-criminal », BBC,‎ 24 mars 2022 (lire en ligne)
  • icône décorative Portail de la sécurité des systèmes d'information
Ce document provient de « https://fr.wikipedia.org/w/index.php?title=Lapsus$&oldid=230878068 ».
Catégories :
  • Groupe ou association de hackers
  • Affaire criminelle au Royaume-Uni
Catégories cachées :
  • Article à référence souhaitée
  • Page géolocalisable sans coordonnées paramétrées
  • Article utilisant une Infobox
  • Article à référence nécessaire
  • Portail:Sécurité informatique/Articles liés
  • Portail:Informatique/Articles liés
  • Portail:Sécurité de l'information/Articles liés

  • indonesia
  • Polski
  • الرية
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • مصر
  • Nederlands
  • 本語
  • Português
  • Sinugboanong Binisaya
  • Svenska
  • Українска
  • Tiếng Việt
  • Winaray
  • 中文
  • Русски
Sunting pranala
Pusat Layanan

UNIVERSITAS TEKNOKRAT INDONESIA | ASEAN's Best Private University
Jl. ZA. Pagar Alam No.9 -11, Labuhan Ratu, Kec. Kedaton, Kota Bandar Lampung, Lampung 35132
Phone: (0721) 702022
Email: pmb@teknokrat.ac.id