ms13089

Ransomware
Sourceransomware.live

Vexday analysis

Grupo de ransomware surgido em dezembro de 2025, o MS13089 adotou como nome uma referência ao boletim de segurança da Microsoft de 2013 de mesmo identificador. O grupo opera sob o modelo de dupla extorsão e registrou um pequeno número de vítimas em suas primeiras atividades, incluindo um escritório de advocacia.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

ms13089 uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →