sabbath
RansomwareVexday analysis
Sabbath, também conhecido como 54BB47h e operado pelo cluster UNC2190, é um grupo de ransomware de origem russa ativo desde meados de 2021, surgido como uma reformulação da operação Arcane. O grupo tem como alvo infraestruturas críticas nos Estados Unidos e no Canadá — com ênfase em hospitais, escolas e setores de recursos naturais —, empregando dupla extorsão, destruição de backups e recrutamento de afiliados em fóruns de língua russa na dark web.
Exploited vulnerabilities
No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.
sabbath uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.
Explore the AI Autonomous Pentest →