ransomhouse

Ransomware
Sourceransomware.live
Target categories: Private sector

Vexday analysis

RansomHouse é uma operação de ransomware como serviço (RaaS) com dupla extorsão, ativa desde o final de 2021 e atribuída ao agente de ameaça conhecido como "Jolly Scorpius". A operação já teve como alvo mais de 120 organizações nos setores de saúde, finanças, transporte e governo, tendo recentemente evoluído para uma arquitetura de criptografia de dupla chave em múltiplas camadas. No Brasil, são conhecidas três vítimas associadas a esse grupo.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

Impact and victims

The group ransomhouse has 5 known ransomware victims. See the most affected sectors and countries and recent victims.

5known victims
5in Brazil
5sectors hit
Activity (12 months)
11
07
Most attacked sectors
Agriculture and Food Production1
Energy & Utilities1
Healthcare1
Manufacturing1
Professional Services1
Most affected countries
🇧🇷 Brasil5
Recent victims
Alya ConstrutoraManufacturing · BR · 2026-07-16
MegaworkProfessional Services · BR · 2026-07-10
Diaz Gill Medicina Laboratorial S.A.Healthcare · BR · 2025-11-26
AssolimAgriculture and Food Production · BR · 2025-11-13
SabespEnergy & Utilities · BR · 2024-10-17

References

ransomhouse uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →