rhysida
RansomwareVexday analysis
Rhysida é uma operação de ransomware-as-a-service (RaaS) que surgiu em maio de 2023, utilizando ataques de phishing e o Cobalt Strike para comprometer redes e implantar suas cargas maliciosas. O grupo ameaça divulgar publicamente os dados exfiltrados caso o resgate não seja pago, com as instruções de contato entregues por meio de notas em PDF deixadas nas pastas afetadas e pagamentos realizados em Bitcoin. Foram identificadas 5 vítimas do grupo no Brasil.
Exploited vulnerabilities 1
CVEs this group is known to exploit, per MITRE ATT&CK. Ordered by real-world severity.
Impact and victims
The group rhysida has 5 known ransomware victims. See the most affected sectors and countries and recent victims.
rhysida uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.
Explore the AI Autonomous Pentest →