BreachCensus

lapsus$

First seen March 1, 2026Active25 claimed victims

The claims below are reproduced as posted by lapsus$ on its own leak site. Such claims are frequently wrong or exaggerated, and are unverified. Organisations listed here have not been confirmed to have suffered a breach.

Listed organisation? Contact [email protected].

Profile

Lapsus$ is an internationally composed data extortion group most active from mid-2021 through 2022, executing high-profile breaches against Microsoft, Nvidia, Samsung, Okta, and Uber by stealing source code and threatening leaks rather than encrypting files; several members — predominantly teenagers — were arrested in the UK.

Description from ransomware.live.

Claimed victims (as posted by the group — unverified)

Victim (as posted)Claimed onSourcePress coverage
AYA BANKJune 23, 2026ransomware_live
GITHUB INTERNALJune 13, 2026ransomware_live
INGKA GROUPJune 13, 2026ransomware_live
VODAFONEMay 28, 2026ransomware_live
AXCERA TRADINGMay 10, 2026ransomware_live
MAPFRE ASSURANCEApril 26, 2026ransomware_live
CHECKMARXApril 24, 2026ransomware_live
MERCORMarch 31, 2026ransomware_live
VirtaHealthMarch 29, 2026ransomware_live
ASTRAZENECA CORPMarch 25, 2026ransomware_live
AXCERA.IOMarch 22, 2026ransomware_live
Eni EnergyMarch 1, 2026ransomware_live
FR Ministry of AgricultureMarch 1, 2026ransomware_live
Lille UniversityMarch 1, 2026ransomware_live
DreamUpMarch 1, 2026ransomware_live
LacosteMarch 1, 2026ransomware_live
LoozapMarch 1, 2026ransomware_live
AdidasMarch 1, 2026ransomware_live
SalesfloorMarch 1, 2026ransomware_live
OSAC AeroMarch 1, 2026ransomware_live
EiffageMarch 1, 2026ransomware_live
Samsung ElectronicsMarch 7, 2022ransomware_live
NvidiaFebruary 25, 2022ransomware_live
ImpresaJanuary 1, 2022ransomware_live
Brazilian Ministry of HealthDecember 10, 2021ransomware_live

Claim data from ransomware.live and RansomLook (CC BY 4.0).