nokoyawa

Ransomware
Sourceransomware.live

Vexday analysis

Nokoyawa é uma operação de ransomware com modelo de dupla extorsão que lançou um programa de RaaS em 2022, operado pelo agente de ameaça conhecido como "farnetwork". O grupo atuou predominantemente contra empresas na América do Sul nos setores de saúde, serviços financeiros, governo e manufatura, e ganhou notoriedade em 2023 pela exploração de uma vulnerabilidade zero-day no componente Windows CLFS (CVE-2023-28252). Há uma vítima brasileira associada ao grupo registrada até o momento.

Exploited vulnerabilities 1

CVEs this group is known to exploit, per MITRE ATT&CK. Ordered by real-world severity.

Impact and victims

The group nokoyawa has 1 known ransomware victims. See the most affected sectors and countries and recent victims.

1known victims
1in Brazil
1sectors hit
Most attacked sectors
Healthcare1
Most affected countries
🇧🇷 Brasil1
Recent victims
SabinHealthcare · BR · 2023-04-20

nokoyawa uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →