لابسوس

Lapsus$ ، المكتوبة بأحرف كبيرة LAPSUS $ والمصنفة من قبل مايكروسوفت باسم Strawberry Tempest [ 1 ] ، والتي تم تحديدها مؤخرًا على أنها (أو جزء من) ShinyHunters [ 2 هي مجموعة قرصنة إلكترونية دولية تركز على الابتزاز [ 3 ] وتشتهر بهجماتها الإلكترونية المتنوعة ضد الشركات والهيئات الحكومية. [ 4 ] [ 5 ] كانت المجموعة نشطة في عدة دول، وتم القبض على أعضائها في البرازيل والمملكة المتحدة عام 2022. [ 6 ] ووفقًا لشرطة مدينة لندن، كان اثنان على الأقل من أعضائها مراهقين.

تستخدم مجموعة Lapsus$ مجموعة متنوعة من أساليب الهجوم، بما في ذلك الهندسة الاجتماعية ، وإرهاق المصادقة متعددة العوامل ، واستبدال شريحة SIM ، [ 7 ] واستهداف الموردين. بمجرد حصول المجموعة على بيانات اعتماد موظف ذي صلاحيات في المؤسسة المستهدفة، تحاول الحصول على بيانات حساسة عبر وسائل متعددة، بما في ذلك استخدام أدوات التحكم عن بُعد . وتلي ذلك محاولات ابتزاز. في البداية، استُخدم تطبيق المراسلة Telegram للتواصل مع الجمهور، بما في ذلك التجنيد ونشر بيانات حساسة من ضحاياهم. [ 8 ]

كان أول هجوم إلكتروني كبير يُنسب إلى مجموعة لابسوس$ ضد أنظمة الحاسوب التابعة لوزارة الصحة البرازيلية في ديسمبر 2021. [ 9 ] اكتسبت لابسوس$ شهرة سيئة بسبب سلسلة من الهجمات الإلكترونية التي استهدفت شركات تقنية كبرى، من بينها مايكروسوفت ، وإنفيديا ، وسامسونج . في أعقاب هذه الهجمات، أعلنت شرطة مدينة لندن عن إلقاء القبض على سبعة أشخاص في إطار تحقيقها في قضية لابسوس$. [ 10 ] على الرغم من اعتبار المجموعة غير نشطة بحلول أبريل 2022، يُعتقد أنها عادت للظهور في سبتمبر 2022 بسلسلة من اختراقات البيانات ضد شركات كبرى مختلفة باستخدام أسلوب هجوم مماثل، بما في ذلك أوبر وروكستار جيمز ، مع ما ترتب على ذلك من اعتقالات أخرى من قبل شرطة مدينة لندن والشرطة البرازيلية. [ 6 ]

يبدو أن المجموعة قد توقفت عن النشاط بعد سبتمبر 2022، وربما تفرق أعضاؤها إلى مجموعات أخرى، [ 6 ] وإدانة عضوين بريطانيين. [ 11 ] وقد صدر أمرٌ لأحد الأعضاء المؤسسين للمجموعة، أريون كورتاج، بالبقاء لأجل غير مسمى في منشأة نفسية آمنة . [ 12 ]

تم تشكيل مجموعة من مجموعات الجرائم الإلكترونية ، بما في ذلك Lapsus$ و Scattered Spider و ShinyHunters في عام 2025، والتي أنشأت ما لا يقل عن 16 قناة على Telegram منذ 8 أغسطس 2025. [ 13 ]

الهجمات

2021

وزارة الصحة البرازيلية

كان أول هجوم إلكتروني معروف نفذته مجموعة Lapsus$ ضد وزارة الصحة البرازيلية . تم تعطيل موقع وزارة الصحة الإلكتروني يوم الجمعة 10 ديسمبر/كانون الأول حوالي الساعة الواحدة صباحًا. تركت المجموعة رسالة تقول: "تواصلوا معنا إذا كنتم تريدون استعادة بياناتكم"، بالإضافة إلى عناوين حساباتهم على تيليجرام وبريدهم الإلكتروني على الصفحة الرئيسية لموقع الوزارة [ 9 ] بعد تسريب وحذف 50 تيرابايت من البيانات على خوادمها الداخلية. وبحلول ظهر يوم الجمعة، أُزيلت الرسالة، لكن الموقع الإلكتروني وبيانات المستخدمين في تطبيق "ConecteSUS"، الذي يُصدر شهادات التطعيم ضد كوفيد-19 للمواطنين البرازيليين، ظلت غير متاحة، مما تسبب في تعطيل حركة المسافرين. [ 14 ]

2022

أوكتا

في 21 يناير 2022، تمكن المتسلل Lapsus$ من اختراق خوادم شركة Okta المتخصصة في إدارة الهوية والوصول ، وذلك عبر حساب مخترق لأحد مهندسي دعم العملاء التابعين لجهة خارجية. وأكدت Okta الاختراق في 25 يناير 2022. [ 15 ] [ 16 ] وبناءً على التقرير الجنائي النهائي، صرّح ديفيد برادبري، كبير مسؤولي الأمن في Okta، بأن الهجوم لم يؤثر إلا على عميلين نشطين. بدأت Okta التحقيق في مزاعم الاختراق بعد أن نشر Lapsus$ لقطات شاشة في قناة على تطبيق Telegram تُشير إلى اختراقهم لشبكات عملاء Okta. في البداية، ذكرت Okta أن أحد متسللي Lapsus$ تمكن من الوصول إلى سطح المكتب البعيد ( RDP ) إلى حاسوب محمول لأحد مهندسي دعم Sitel خلال فترة خمسة أيام بين 16 و21 يناير.

إنفيديا

في 23 فبراير 2022، علمت شركة إنفيديا باختراق أنظمتها. ادعى لابسوس$ امتلاكه تيرابايت من بيانات إنفيديا، وهدد بنشر "ملفات السيليكون والرسومات وشرائح الكمبيوتر الكاملة لجميع وحدات معالجة الرسومات الحديثة من إنفيديا، بما في ذلك RTX 3090Ti والإصدارات القادمة" إذا لم تُصدر إنفيديا برامج تشغيل أجهزتها كمصدر مفتوح . [ 17 ] [ 4 ] وفي 3  مارس 2022، ظهرت بيانات اعتماد أكثر من 71,000 موظف في إنفيديا على الإنترنت. [ 18 ]

سامسونج

في 4 مارس 2022، نشر Lapsus$ ملف تورنت بحجم 195 جيجابايت إلى بيانات داخلية تابعة لشركة سامسونج لتصنيع الهواتف ، بما في ذلك الشفرة المصدرية لسلسلة هواتف سامسونج جالاكسي . وأكدت سامسونج الاختراق بعد ثلاثة أيام. [ 19 ]

ميركادو ليبر

في 8 مارس 2022، أكدت شركة التجارة الإلكترونية الأرجنتينية ميركادو ليبر أن مجموعة لابسوس$ قد تمكنت من الوصول إلى بيانات 300 ألف عميل؛ كما زعمت المجموعة أنها تمتلك إمكانية الوصول إلى 24 ألف مستودع بيانات تابعة لشركة ميركادو ليبر. [ 20 ]

يوبيسوفت

في 10 مارس 2022، أكدت شركة الألعاب يوبيسوفت أنها تعرضت لـ"حادثة أمن سيبراني"، على الرغم من عدم الوصول إلى بيانات المستخدمين. [ 21 ]

تي موبايل

في 17 مارس 2022، تمكنت مجموعة Lapsus$ من اختراق حساب أحد موظفي شركة الاتصالات T-Mobile . وحاول أحد أعضاء المجموعة البارزين، مستخدماً الاسم المستعار "White"، دون جدوى، اختراق حسابات T-Mobile التابعة لمكتب التحقيقات الفيدرالي ووزارة الدفاع الأمريكية . ومع ذلك، تمكنت Lapsus$ من الحصول على مستودعات الشفرة المصدرية الخاصة بشركة T-Mobile. [ 22 ]

مايكروسوفت

في 20 مارس 2022، نشرت مجموعة Lapsus$ لقطة شاشة لخادم Azure DevOps التابع لشركة مايكروسوفت على قناتها في تيليجرام . وفي اليوم التالي، أصدرت المجموعة ملفًا مضغوطًا بحجم 37 جيجابايت يحتوي، من بين أمور أخرى، على "90% من الشفرة المصدرية لمحرك بحث Bing ". [ 23 ] [ 24 ] [ 25 ] [ 26 ]

جلوبانت

في 30 مارس 2022، أكدت شركة تكنولوجيا المعلومات Globant التي تتخذ من لوكسمبورغ مقراً لها أن شبكتها قد تعرضت للاختراق من قبل Lapsus$. [ 27 ]

أوبر

في 15 سبتمبر 2022، أعلنت شركة أوبر أنها تعرضت للاختراق من قبل شركة لابسوس. [ 28 ]

روكستار جيمز

في 18 سبتمبر 2022، ظهرت 90 مقطع فيديو من لقطات لعبة Grand Theft Auto VI على منتدى GTAForums . [ 29 ] ويُعتقد أن المخترق كان على صلة بمجموعة Lapsus$. [ 30 ] وفي 25 ديسمبر 2023، أُفيد بتسريب محتوى إضافي تم الحصول عليه من عملية الاختراق التي جرت قبل عام، بما في ذلك ملفات اللعبة للجزء التالي المخطط له من Bully ، وشفرة بايثون للعبة Grand Theft Auto VI ، والشفرة المصدرية الكاملة للعبة Grand Theft Auto V ، والتي تضمنت تلميحات حول محتوى إضافي قابل للتنزيل (DLC) للعبة. [ 31 ]

التفاعلات

استخدمت المجموعة تطبيق المراسلة تيليجرام ، واستُخدمت قناة Lapsus$ على تيليجرام للإعلان عن تسريبات البيانات وتجنيد شركاء. وبحلول مارس 2022، بلغ عدد مشتركيها ما يقارب 50,000 مشترك. [ 8 ] ونشرت المجموعة استطلاعات رأي لتحديد المنظمة التي ينبغي استهدافها لاحقًا. [ 32 ]

وجه مكتب التحقيقات الفيدرالي نداءً للحصول على معلومات في 21 مارس 2022. [ 33 ]

تعبير

بحسب لائحة الاتهام، كان العقل المدبر للمجموعة هو أريون كورتاج، البالغ من العمر 16 عامًا والمقيم في أكسفورد بإنجلترا، بينما كان من بين أعضائها الأساسيين مراهق آخر في البرازيل. [ 34 ] [ 35 ] [ 36 ] وذكر تقرير لوكالة بلومبيرغ أن المجموعة تضم سبعة أعضاء، ومن المرجح أنها تشكلت حديثًا. [ 37 ] [ 34 ]

الاعتقالات والإدانات

في 24 مارس/آذار 2022، ألقت شرطة مدينة لندن القبض على سبعة أشخاص تتراوح أعمارهم بين 16 و21 عامًا ، في إطار تحقيقٍ تجريه الشرطة بشأن جماعة لابسس. وقد أُلقي القبض على أريون كورتاج، العضو البارز في الجماعة والذي يُعرف باسم وايت، في أكسفورد بإنجلترا. ويُزعم أن هويته قد كُشفت سابقًا من قِبل أحد معاونيه السابقين، كما ورد أن جهاتٍ مختلفة، من بينها مجموعة الأبحاث " الوحدة 221ب"، قد تعرفت عليه. [ 38 ] وُجهت إلى العضو البارز تهمةٌ إلى جانب شابٍ يبلغ من العمر 17 عامًا في 1 أبريل/نيسان 2022. [ 39 ] [ 35 ] وقد قيّمه أطباء نفسيون على أنه غير لائقٍ للمثول أمام المحكمة، [ 36 ] إلا أن محاكمةً استمرت سبعة أسابيع حتى أغسطس/آب 2023، وأسفرت عن إدانة كلٍّ من الشاب البالغ من العمر 17 عامًا والعضو البارز. [ 11 ] وصدر أمرٌ بإيداع كورتاج في منشأةٍ نفسيةٍ آمنةٍ لأجلٍ غير مسمى . [ 12 ] في يوليو 2026، نُقل أريون كورتاج إلى سجن عادي في انتظار المحاكمة. [ 40 ] [ 41 ]

في 19 أكتوبر/تشرين الأول 2022، ألقت الشرطة في فييرا دي سانتانا ، بولاية باهيا، القبض على مواطن برازيلي يُعتقد أنه عضو في مجموعة لابسوس$ ، ووجهت إليه لاحقًا تهمة شنّ هجمات على وزارة الصحة البرازيلية وارتكاب جرائم إلكترونية أخرى في أعقاب عملية "السحابة المظلمة". كما استهدفت لابسوس$ عشرات المنظمات والهيئات الأخرى التابعة للحكومة الفيدرالية البرازيلية، بما في ذلك وزارة الاقتصاد، والمراقب العام للاتحاد، وشرطة الطرق السريعة الفيدرالية. [ 42 ] [ 43 ]

تحليل

استندت طريقة عمل المجموعة المفترضة إلى الوصول إلى الشبكة المؤسسية للمنظمة المستهدفة عن طريق الحصول على بيانات اعتماد من موظفين ذوي صلاحيات. وقد تم الحصول على هذه البيانات بعدة طرق، منها التوظيف [ 44 ] أو اختراق الموظفين ذوي الصلاحيات باستخدام أساليب مثل استبدال شريحة SIM [ 8 ] . ثم استخدمت مجموعة Lapsus$ الوصول عن بُعد إلى سطح المكتب أو الشبكة للحصول على بيانات حساسة، مثل تفاصيل حسابات العملاء أو شفرة المصدر. بعد ذلك، ابتزت المجموعة المنظمة المستهدفة بتهديدها بنشر البيانات [ 25 ] . وفي الحالات الواضحة، تم نشر البيانات لاحقًا، ونشر المعلومات على تطبيق تيليجرام.

استخدمت مجموعة Lapsus$ أسلوب الهندسة الاجتماعية المعروف باسم هجوم إرهاق المصادقة متعددة العوامل في اختراقها لشركة أوبر. [ 45 ] [ 46 ] [ 47 ]

كانت الأساليب التي استخدمها Lapsus$ موضوع مراجعة من قبل مجلس مراجعة السلامة السيبرانية الأمريكي في منتصف عام 2023. [ 6 ]

مراجع

  1. "المجرم DEV-0537 يستهدف المؤسسات لتسريب البيانات وتدميرها" . مدونة مايكروسوفت الأمنية . 22 مارس 2022. تاريخ الاطلاع: 24 مارس 2022 .
  2. "صائدو اللمعان يشنون حملة ابتزاز واسعة النطاق على الشركات - كريبس يتحدث عن الأمن" . 7 أكتوبر 2025. تم الاطلاع عليه في 3 نوفمبر 2025 .
  3. "الدفاع ضد الهجمات" . سكيورتي إنسايدر . أمن مايكروسوفت . 22 أغسطس 2022. تم الاطلاع عليه بتاريخ 8 أكتوبر 2022 .
  4. 1 2 غودين، دان (4 مارس 2022). "مجرمو الإنترنت الذين اخترقوا شركة إنفيديا يصدرون أحد أغرب المطالب على الإطلاق" . آرس تكنيكا . تم الاطلاع عليه في 14 مارس 2022 .
  5. ويندر، ديفي (8 مارس 2022). "سامسونج تؤكد اختراقًا ضخمًا لهواتف جالاكسي بعد مشاركة ملف تورنت بيانات بحجم 190 جيجابايت عبر تطبيق تيليجرام" . فوربس . تاريخ الاسترجاع: 14 مارس 2022 .
  6. ١ ٢ ٣ ٤ "مراجعة للهجمات المرتبطة بـ Lapsus$ والمجموعات التهديدية المرتبطة بها" (ملف PDF) . CISA.Gov . مجلس مراجعة الأمن السيبراني التابع للحكومة الأمريكية. مؤرشف (ملف PDF) من الأصل بتاريخ ١٠ أغسطس ٢٠٢٣. تم الاطلاع عليه بتاريخ ١١ أغسطس ٢٠٢٣ .
  7. غودين، دان (18 نوفمبر 2023). "لجنة الاتصالات الفيدرالية تقول إن القواعد الجديدة ستحد من تبديل شرائح SIM. أنا متشائم" . آرس تكنيكا . تم الاطلاع عليه في 19 نوفمبر 2023 .
  8. 1 2 3 كريبس، برايان (23 مارس 2022). "نظرة فاحصة على مجموعة ابتزاز البيانات LAPSUS$" . كريبس حول الأمن . تم الاسترجاع في 24 مارس 2022 .
  9. ١ ٢ "موقع وزارة الصحة البرازيلي يتعرض لهجوم إلكتروني، واستهداف بيانات التطعيم" . رويترز . ١١ ديسمبر ٢٠٢١. تم الاطلاع عليه بتاريخ ٢٤ مارس ٢٠٢٢ .
  10. بيترز، جاي (24 مارس 2022). "اعتقال سبعة مراهقين على صلة بمجموعة القرصنة Lapsus$" .
  11. ١ ٢ "قضية لابسوس: المحكمة تدين مراهقين بتنفيذ سلسلة من عمليات القرصنة" . بي بي سي نيوز . ٢٣ أغسطس ٢٠٢٣. تم الاطلاع عليه بتاريخ ٢٣ أغسطس ٢٠٢٣ .
  12. 1 2 "Lapsus$: هاكر لعبة GTA 6 يُحكم عليه بدخول المستشفى لأجل غير مسمى" . بي بي سي نيوز . 21 ديسمبر 2023.
  13. لاكشمانان، رافي (4 نوفمبر 2025). "اندماجٌ فريدٌ من نوعه في عالم الجرائم الإلكترونية - تحالف Scattered Spider وLAPSUS$ وShinyHunters" . هاكر نيوز . تاريخ الاسترجاع: 10 مارس 2026 .
  14. ماري، أنجليكا (10 ديسمبر 2021)، "وزارة الصحة البرازيلية تتعرض لهجوم إلكتروني واختفاء بيانات التطعيم ضد كوفيد-19" ، ZDNET ، تم الاطلاع عليه في 27 ديسمبر 2023
  15. بورتر، جون (22 مارس 2022). "اختراق أوكتا يضع آلاف الشركات في حالة تأهب قصوى" . ذا فيرج . تم الاطلاع عليه بتاريخ 22 مارس 2022 .
  16. نيومان، ليلي هاي (28 مارس 2022). "التفاصيل المسربة لاختراق Lapsus$ تجعل استجابة Okta البطيئة تبدو أكثر غرابة" . Wired . تم الاطلاع عليه في 1 أبريل 2022 .
  17. كلارك، ميتشل (1 مارس 2022). "إنفيديا تقول إن 'معلوماتها السرية' يتم تسريبها من قبل قراصنة" . ذا فيرج .
  18. غاتلان، سيرجيو (3 مارس 2022). "اختراق بيانات NVIDIA يكشف بيانات اعتماد أكثر من 71000 موظف" . BleepingComputer . تاريخ الاسترجاع: 21 سبتمبر 2022 .
  19. غلوفر، كلوديا (7 مارس 2022). "هل تستهدف لابسوس شركات التكنولوجيا الكبرى بعد اختراق سامسونج؟" . تيك مونيتور . تم الاطلاع عليه بتاريخ 14 مارس 2022 .
  20. شارما، أكس. "عملاق التجارة الإلكترونية ميركادو ليبر يؤكد اختراق بيانات شفرة المصدر" . بليبنغ كمبيوتر . تم الاطلاع عليه بتاريخ 23 مارس 2022 .
  21. بيترز، جاي (11 مارس 2022). "شركة يوبيسوفت تقول إنها تعرضت لـ"حادثة أمن سيبراني"، وقراصنة إنفيديا المزعومون يتبنون المسؤولية" . ذا فيرج . تم الاطلاع عليه بتاريخ 14 مارس 2022 .
  22. كريبس، برايان (22 أبريل 2022). "محادثات مسربة تكشف أن LAPSUS$ سرق شفرة المصدر لشركة T-Mobile" . كريبس حول الأمن . تم الاطلاع عليه بتاريخ 22 أبريل 2022 .
  23. كوكس، جوزيف (21 مارس 2022). "مايكروسوفت تحقق في ادعاءات اختراق من قبل عصابة ابتزاز" . ماذربورد . فايس . تم الاطلاع عليه بتاريخ 21 مارس 2022 .
  24. كلارك، ميتشل؛ لولر، ريتشارد؛ بيترز، جاي (22 مارس 2022). "مايكروسوفت تؤكد أن قراصنة Lapsus$ سرقوا شفرة المصدر عبر وصول "محدود"" . ذا فيرج . فوكس ميديا . تم الاطلاع عليه بتاريخ 22 مارس 2022 .
  25. 1 2 أبرامز، لورانس. "قراصنة لابسوس يسربون 37 جيجابايت من شفرة المصدر المزعومة لمايكروسوفت" . بليبنغ كمبيوتر . تم الاطلاع عليه بتاريخ 23 مارس 2022 .
  26. نيومان، ليلي هاي (22 مارس 2022). "«هذا أمرٌ سيءٌ للغاية»: عصابة لابسوس تدّعي اختراق أوكتا . وايرد . تاريخ الاطلاع: 23 مارس 2022 .
  27. غودين، دان (30 مارس 2022). "شركة تكنولوجيا المعلومات العملاقة غلوبانت تكشف عن اختراق بعد تسريب لابسوس 70 غيغابايت من البيانات المسروقة" . آرس تكنيكا . تم الاطلاع عليه في 31 مارس 2022 .
  28. «أوبر تقول إن هاكرًا مرتبطًا بـ Lapsus مسؤول عن الاختراق» . رويترز . ١٧ سبتمبر ٢٠٢٣. تم الاطلاع عليه بتاريخ ١٧ سبتمبر ٢٠٢٣ .
  29. كان، مايكل (20 سبتمبر 2022). "أوبر تُلقي باللوم في الاختراق الأخير على مجموعة القرصنة LAPSUS$" . مجلة PCMag . زيف ديفيس . مؤرشف من الأصل في 19 سبتمبر 2022. تم الاسترجاع في 19 سبتمبر 2022 .
  30. روبنسون، آندي (19 سبتمبر 2022). "أوبر على اتصال بمكتب التحقيقات الفيدرالي بشأن مخترق محتمل للعبة GTA 6" . مجلة ألعاب الفيديو . شبكة اللاعبين . مؤرشف من الأصل في 19 سبتمبر 2022. تم الاطلاع عليه في 20 سبتمبر 2022 .
  31. أرموغان الدين، محمد (25 ديسمبر 2023). "شائعة: تسريب شفرة المصدر للعبة GTA 5 وملفات أخرى من روكستار على الإنترنت" . جيم رانت . تم الاطلاع عليه بتاريخ 26 ديسمبر 2023 .
  32. نيومان، ليلي هاي (15 مارس 2022). "مجموعة القرصنة Lapsus$ تبدأ بداية فوضوية" . وايرد .
  33. "المطلوب الأول: لابسوس$" . www.fbi.gov . 21 مارس 2022. مؤرشف من الأصل في 3 أبريل 2022. تم الاطلاع عليه في 5 أبريل 2022 .
  34. 1 2 تورتون، ويليام؛ روبرتسون، جوردان (23 مارس 2022). "باحثو الإنترنت يشتبهون في أن مراهقًا هو العقل المدبر لعملية لابسوس" . بلومبيرغ . تم الاسترجاع في 23 مارس 2022 .
  35. ١ ٢ "مراهق يبلغ من العمر ١٦ عامًا ويعيش مع والدته هو العقل المدبر وراء اختراق نظام مايكروسوفت Lapsus$، وفقًا لمحققي الجرائم الإلكترونية" . مجلة فورتشن . مؤرشف من الأصل في ١ أغسطس ٢٠٢٢. تم الاطلاع عليه في ٨ أكتوبر ٢٠٢٢ .
  36. توبين ، سام ( 11 يوليو 2023). "محكمة لندن تستمع إلى أن مراهقًا اخترق حسابات أوبر وريفولوت وشركة تصنيع لعبة جراند ثيفت أوتو" . رويترز . تم الاطلاع عليه بتاريخ 17 يوليو 2023 .
  37. بيرت، جيف (17 مارس 2022). "عصابة لابسوس توجه رسالة مقلقة للمجرمين المحتملين" . www.theregister.com .
  38. "مراهق من أكسفورد متهم بأنه مجرم إلكتروني مليونير" . بي بي سي نيوز . 24 مارس 2022. تم الاطلاع عليه بتاريخ 25 مارس 2022 .
  39. "لابسوس$: توجيه تهمة القرصنة الإلكترونية لعصابة إلى مراهقين بريطانيين" . بي بي سي نيوز . 1 أبريل 2022.
  40. ترومان، آرون (16 يوليو 2026). "نقل مخترق لعبة GTA 6 إلى السجن قبل محاكمته الجنائية" . روكستار إنتل . تم الاطلاع عليه في 17 يوليو 2026 .
  41. كريشتون-ستيوارت، إليزا (16 يوليو 2026). "مخترق لعبة GTA 6، أريون كورتاج، يواجه إعادة محاكمة بعد خروجه من المستشفى" . GAMES.GG . تم الاطلاع عليه بتاريخ 17 يوليو 2026 .
  42. ^ “PF prende brasileiro suspeito de integrarorganização criminosa internacional” [ الشرطة الفيدرالية تعتقل برازيليين يشتبه في دمجهم لمنظمة إجرامية دولية ] ، gov.br (باللغة البرتغالية البرازيلية)، 19 أكتوبر 2022 ، تم استرجاعه في 27 ديسمبر 2023
  43. غاتلان، سيرجيو (19 أكتوبر 2022)، "البرازيل تعتقل مشتبهاً به يُعتقد أنه عضو في عصابة لابسوس" ، بليبنغ كمبيوتر ، تم الاطلاع عليه في 27 ديسمبر 2023
  44. باغانيني، بييرلويجي (11 مارس 2022). "مجموعة برامج الفدية Lapsus$ توظف، وقد أعلنت عن توظيف موظفين من داخلها" . شؤون الأمن . تم الاطلاع عليه بتاريخ 23 مارس 2022 .
  45. "إرهاق المصادقة متعددة العوامل: التكتيك المفضل الجديد للمخترقين في الاختراقات البارزة" . BleepingComputer . تم الاطلاع عليه بتاريخ 20 سبتمبر 2022 .
  46. ويتاكر، زاك (19 سبتمبر 2022). "كيف تمنع اختراقًا آخر لأوبر؟" . تيك كرانش . تم الاطلاع عليه في 20 سبتمبر 2022 .
  47. غودين، دان (11 أغسطس 2023). "كيف اخترق مراهقون يسعون للشهرة بعضًا من أكبر الأهداف في العالم" . آرس تكنيكا . تم الاطلاع عليه بتاريخ 11 أغسطس 2023 .