ralord
RansomwareVexday analysis
RALord é uma operação de ransomware identificada em março de 2025, que atua dentro da plataforma RaaS NOVA e tem como alvos os setores de saúde, educação, hotelaria e tecnologia da informação em múltiplos continentes. O grupo utiliza um payload desenvolvido em Rust e adota um modelo de divisão de receita de 85% para afiliados e 15% para os operadores, tendo posteriormente adotado a identidade "Nova". Três vítimas brasileiras são atribuídas ao grupo até o momento.
Exploited vulnerabilities
No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.
Impact and victims
The group ralord has 3 known ransomware victims. See the most affected sectors and countries and recent victims.
ralord uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.
Explore the AI Autonomous Pentest →