nokoyawa

Ransomware
Sourceransomware.live

Vexday analysis

Nokoyawa é uma operação de ransomware com modelo de dupla extorsão que lançou um programa de RaaS em 2022, operado pelo agente de ameaça conhecido como "farnetwork". O grupo atuou predominantemente contra empresas na América do Sul nos setores de saúde, serviços financeiros, governo e manufatura, e ganhou notoriedade em 2023 pela exploração de uma vulnerabilidade zero-day no componente Windows CLFS (CVE-2023-28252). Há uma vítima brasileira associada ao grupo registrada até o momento.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

Impact and victims

The group nokoyawa has 1 known ransomware victims. See the most affected sectors and countries and recent victims.

1known victims
1in Brazil
1sectors hit
Most attacked sectors
Healthcare1
Most affected countries
🇧🇷 Brasil1
Recent victims
SabinHealthcare · BR · 2023-04-20

nokoyawa uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →