tengu
RansomwareVexday analysis
Tengu é uma operação de ransomware como serviço (RaaS) observada pela primeira vez em outubro de 2025, que adota o modelo de dupla extorsão e utiliza Living Off The Land Binaries (LOLBins) para camuflar atividade maliciosa dentro do tráfego legítimo de administração. Os setores identificados como alvo incluem bens de consumo, imobiliário, automotivo, saúde e tecnologia da informação. Há uma vítima brasileira atribuída ao grupo.
Exploited vulnerabilities
No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.
Impact and victims
The group tengu has 1 known ransomware victims. See the most affected sectors and countries and recent victims.
tengu uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.
Explore the AI Autonomous Pentest →