nightspire

Ransomware
Origin🇮🇳 Índia
Sourceransomware.live

Vexday analysis

NightSpire é uma operação de ransomware de origem indiana que surgiu em março de 2025 e rapidamente acumulou mais de 250 vítimas nos setores de varejo, manufatura, saúde, finanças e educação, com atuação registrada nos Estados Unidos, França, Índia, Taiwan e Japão. O grupo adota dupla extorsão com prazos de pagamento excepcionalmente curtos, podendo chegar a apenas dois dias. No Brasil, são conhecidas seis vítimas atribuídas ao grupo.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

Impact and victims

The group nightspire has 6 known ransomware victims. See the most affected sectors and countries and recent victims.

6known victims
6in Brazil
5sectors hit
Activity (12 months)
10
11
01
02
Most attacked sectors
Manufacturing2
Agriculture and Food Production1
Energy & Utilities1
Retail & E-Commerce1
Transportation1
Most affected countries
🇧🇷 Brasil6
Recent victims
Fico Ferragens Indústria e Comércio LtdaManufacturing · BR · 2026-02-07
S.Y.L Pastilhas e Sapatas de FreiosManufacturing · BR · 2026-01-21
speedmaisAgriculture and Food Production · BR · 2025-11-06
Bestlog Logistic SolutionsTransportation · BR · 2025-10-26
conasa infraestrutura s.a.Energy & Utilities · BR · 2025-07-06
w8textilRetail & E-Commerce · BR · 2025-04-25

nightspire uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →