insomnia

Ransomware
Origin🇷🇺 Rússia
Sourceransomware.live

Vexday analysis

Insomnia é um grupo de roubo de dados e extorsão de origem russa que surgiu em outubro de 2025, atuando principalmente contra organizações de saúde nos Estados Unidos. Sua abordagem consiste em subtrair arquivos de pacientes e ameaçar a exposição pública das informações, sem recorrer à cifragem de arquivos. O grupo evita países da antiga União Soviética, comportamento consistente com as normas do cibercrime de língua russa. Há uma vítima brasileira associada ao grupo registrada até o momento.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

Impact and victims

The group insomnia has 1 known ransomware victims. See the most affected sectors and countries and recent victims.

1known victims
1in Brazil
1sectors hit
Most attacked sectors
Professional Services1
Most affected countries
🇧🇷 Brasil1
Recent victims
ChiarottinoProfessional Services · BR · 2026-01-23

insomnia uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →