global

Ransomware
Origin🇷🇺 Rússia
Sourceransomware.live

Vexday analysis

Operação de ransomware como serviço de origem russa, o Global Group surgiu em junho de 2025 com a participação de um agente de ameaça russófono já conhecido no ecossistema criminoso. Entre seus diferenciais técnicos estão o uso de negociação de resgate orientada por inteligência artificial e um painel de controle móvel disponível para afiliados. Os setores de saúde, petróleo e gás, engenharia industrial e automotivo figuram entre os alvos do grupo, que possui duas vítimas identificadas no Brasil.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

Impact and victims

The group global has 2 known ransomware victims. See the most affected sectors and countries and recent victims.

2known victims
2in Brazil
2sectors hit
Most attacked sectors
Healthcare1
Professional Services1
Most affected countries
🇧🇷 Brasil2
Recent victims
hmsaojose.comHealthcare · BR · 2025-08-20
https://www.personalservice.com.br/Professional Services · BR · 2025-06-07

global uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →