sabbath

Ransomware
Origin🇷🇺 Rússia
Sourceransomware.live

Vexday analysis

Sabbath, também conhecido como 54BB47h e operado pelo cluster UNC2190, é um grupo de ransomware de origem russa ativo desde meados de 2021, surgido como uma reformulação da operação Arcane. O grupo tem como alvo infraestruturas críticas nos Estados Unidos e no Canadá — com ênfase em hospitais, escolas e setores de recursos naturais —, empregando dupla extorsão, destruição de backups e recrutamento de afiliados em fóruns de língua russa na dark web.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

sabbath uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →