sicarii
RansomwareVexday analysis
Sicarii é uma operação de ransomware-as-a-service de orientação pró-israelense/judaica que emergiu no final de 2025, declaradamente voltada a organizações de maioria árabe e muçulmana, evitando explicitamente sistemas israelenses. O grupo explora serviços RDP expostos e dispositivos Fortinet para comprometer suas vítimas. Posteriormente, o administrador da operação instruiu os operadores a migrarem para a plataforma BQTLock.
Exploited vulnerabilities
No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.
sicarii uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.
Explore the AI Autonomous Pentest →