infradailynewsinfradailynewsinfradailynews
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
Leitura: LAPSUS$ vaza 3 GB da AstraZeneca e pressiona big techs
Compartilhar
Notificação
Redimensionamento de fontesAa
infradailynewsinfradailynews
Redimensionamento de fontesAa
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
Buscar
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
infradailynews > Cibersegurança > LAPSUS$ vaza 3 GB da AstraZeneca e pressiona big techs
Cibersegurança

LAPSUS$ vaza 3 GB da AstraZeneca e pressiona big techs

Camila Torresini Alves
Última atualização: 04/25/2026 10:42 am
Camila Torresini Alves
Compartilhar
COMPARTILHAR

Extorsão de insiders e engenharia social mantêm o grupo ativo

LAPSUS$ – Temido por invadir Microsoft, Nvidia e, mais recentemente, supostamente extrair 3 GB da AstraZeneca, o coletivo hacker volta aos holofotes ao mostrar que ataques baseados em credenciais internas continuam lucrativos e de alto impacto.

Índice de Conteúdos
  • Extorsão de insiders e engenharia social mantêm o grupo ativo
  • Como a gangue adolescente se tornou pesadelo corporativo
  • Engenharia social, MFA fatigada e o fator humano
  • Em resumo: o grupo compra acessos de funcionários, rouba códigos-fonte e publica dados sigilosos para forçar pagamentos.

Como a gangue adolescente se tornou pesadelo corporativo

Nascido em 2020, o LAPSUS$ escalou rapidamente de fóruns clandestinos a manchetes globais após sequestrar 1 TB de arquivos da Nvidia e 37 GB do Bing e Cortana. De acordo com The Hacker News, a combinação de chantagem pública e vazamento parcial dos dados amplia a pressão sobre as vítimas e inspira copycats no submundo.

“Diferente de operações de ransomware, o LAPSUS$ foca em roubar códigos-fonte e expor as empresas, recorrendo ao suborno direto de funcionários para obter logins corporativos.”

Engenharia social, MFA fatigada e o fator humano

Relatórios do Verizon Data Breach Investigations Report 2023 indicam que 74 % das violações globais envolvem erro ou engano humano – exatamente a brecha explorada pelo LAPSUS$. O grupo envia notificações de múltiplo fator repetidamente (“MFA bombing”) ou paga até US$ 20 000 em criptomoedas por credenciais válidas, driblando defesas perimetrais sem soltar uma linha de malware.

Especialistas sugerem reforçar autenticação com passkeys FIDO2, políticas zero-trust e monitoramento de exfiltração em tempo real. Gigantes de nuvem, como a AWS, já oferecem detecção de comportamento anômalo em APIs que ajudam a identificar uso indevido de tokens antes do estrago.

O que você acha? Sua empresa revisa acessos de funcionários com a frequência necessária? Para mais análises sobre ciberataques e prevenção, acesse nossa editoria especializada.





Crédito da imagem: Divulgação / Canaltech

Anatel impõe relatório mensal e acirra combate a fraudes
Backdoors em Cisco e rivais paralisam redes em 14/04/2026
BlueHammer: zero-day no Windows concede acesso SYSTEM sem patch
Ataque em 23/04/2026 drena R$19 mi da prefeitura catarinense
Computação quântica impõe 2029 como limite para criptografia
Compartilhe esse Artigo
Facebook Copiar link Imprimir
Camila Torresini Alves
Feito PorCamila Torresini Alves
Camila Torresini Alves é especialista em economia digital e repórter investigativa com foco em mercados financeiros, fintechs e regulação tecnológica. Graduada em Jornalismo pela PUC-SP e com MBA em Finanças e Tecnologia pela FGV, Camila construiu sua carreira na interseção entre negócios e inovação, passando por redações como InfoMoney e Bloomberg Línea antes de integrar a equipe fundadora do Infra Daily News. Reconhecida por sua capacidade de traduzir dados complexos em narrativas acessíveis, ela cobre desde movimentações bilionárias no mercado de semicondutores até os bastidores da regulação de IA no Congresso Nacional. Camila também é mentora no programa Women in Tech Brasil e palestrante frequente em eventos sobre o futuro do trabalho e transformação digital.
Artigo anterior X3D Turbo Mode 2.0 garante +25% em jogos: conheça a AORUS X870E X3D
bandeira bandeira
A Corrida pela Nuvem: A Nova Era da IA Corporativa
Gigantes da tecnologia estão reestruturando suas operações e investindo bilhões em infraestrutura de inteligência artificial. Entenda o real impacto no mercado de TI.
Acessar Análise

Últimas Notícias

X3D Turbo Mode 2.0 garante +25% em jogos: conheça a AORUS X870E X3D
Negócios e Inovação
Robô da Honor quebra recorde humano e faz meia maratona em 50min
Inteligência Artificial
IA acelera YDUQS: produtividade salta 7x em polos digitais
Infraestrutura e Cloud
Xbox libera 15 jogos inéditos no Game Pass já no lançamento
Negócios e Inovação

Você também pode gostar disso

Cibersegurança

Fraudes de personificação disparam 140% e alarmam bancos

Rafael Mendes Duarte
Rafael Duarte
2 Min Tempo de Leitura
Cibersegurança

INSS impõe certificado digital A3 exclusivo em junho

Rafael Mendes Duarte
Rafael Duarte
2 Min Tempo de Leitura
Cibersegurança

Malware em PC de fornecedor expõe Vercel e nuvem corporativa

Camila Torresini Alves
Camila Torresini Alves
3 Min Tempo de Leitura
© 2026 Infra Daily News. Portal de notícias sobre infraestrutura de TI, inteligência artificial e cibersegurança.
Fundado em 2026 por Lorena.

Páginas Obrigatórias

  • Institucional
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade (Disclaimer)
  • Política de cookies (BR)
Contato
E-mail : infradailynews@gmail.com
Discussões sobre tendências de mercado, cloud computing, inteligência artificial e propostas comerciais? Fale com a nossa equipe!
infradailynewsinfradailynews
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
Gerenciar consentimento
Para proporcionar uma melhor experiência, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento com essas tecnologias nos permite processar dados como comportamento da navegação ou IDs exclusivos neste site. O não consentimento ou a revogação do consentimento pode afetar negativamente determinados recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o objetivo legítimo de permitir o uso de um serviço específico explicitamente solicitado pelo assinante ou usuário, ou para o único objetivo de realizar a transmissão de uma comunicação por uma rede de comunicações eletrônicas.
Preferências
O armazenamento ou acesso técnico é necessário para o objetivo legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento técnico ou o acesso que é usado exclusivamente com objetivos de estatística. O armazenamento ou acesso técnico que é usado exclusivamente para fins de estatísticas anônimas. Sem uma intimação, conformidade voluntária do seu provedor de serviços de internet ou registros adicionais de terceiros, as informações armazenadas ou coletadas apenas com esse objetivo geralmente não podem ser usadas para identificar você.
Marketing
O armazenamento ou acesso técnico é necessário, para criar perfis de usuário para enviar publicidade, ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}