nokoyawa
RansomwareVexday analysis
Nokoyawa é uma operação de ransomware com modelo de dupla extorsão que lançou um programa de RaaS em 2022, operado pelo agente de ameaça conhecido como "farnetwork". O grupo atuou predominantemente contra empresas na América do Sul nos setores de saúde, serviços financeiros, governo e manufatura, e ganhou notoriedade em 2023 pela exploração de uma vulnerabilidade zero-day no componente Windows CLFS (CVE-2023-28252). Há uma vítima brasileira associada ao grupo registrada até o momento.
Exploited vulnerabilities
No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.
Impact and victims
The group nokoyawa has 1 known ransomware victims. See the most affected sectors and countries and recent victims.
nokoyawa uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.
Explore the AI Autonomous Pentest →