A Dragos által Lauronite-nak nevezett APT-csoport több szempontból is kilóg a sorozatban eddig ismertetett csoportok közül. A Lauronite csoport esetén nincs információ arról, hogy bármely másik APT-csoporttal kapcsolatuk lenne. A kifinomult műveleti módszerek nem igazán meglepőek egy APT-csoporttól, az viszont már inkább, hogy a Lauronite eszköztárában nyílt forráskódú offenzív eszközök és publikusan elérhető Proof-of-Concept exploitok találhatóak. Ráadásul előszeretettel támadnak Interneten megtalálható Oracle E-Business Suite nevű vállalatirányítási rendszereket, amiket utána továbblépési pontként használhatnak a célpont szervezet belső hálózatának további feltérképezése és támadása során. A csoport eddig tevékenységeit elemezve az látszik, hogy az ICS Cyber Kill Chain első szintjének összes fázisát lefedik.
A Lauronite-ról további részleteket a Dragos weboldalán lehet találni: https://www.dragos.com/threat/laurionite/
