orion
RansomwareVexday analysis
Orion é uma operação de ransomware observada pela primeira vez em outubro de 2025, que listou 13 supostas vítimas em um site de vazamentos na dark web abrangendo os setores de serviços financeiros, manufatura e saúde. Analistas determinaram, contudo, que a lista de vítimas foi reciclada de divulgações anteriores dos grupos LockBit e BlackCat, não correspondendo a comprometimentos inéditos realizados pelo próprio grupo.
Exploited vulnerabilities
No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.
orion uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.
Explore the AI Autonomous Pentest →