helldown

Ransomware
Fuenteransomware.live

Análisis Vexday

Helldown é uma operação de ransomware documentada pela primeira vez em agosto de 2024, conhecida por explorar vulnerabilidades em firewalls Zyxel para obter acesso inicial e realizar exfiltração de dados em larga escala, com média de 70 GB por vítima. O grupo tem como alvos principais os setores de serviços de TI, telecomunicações, manufatura e saúde, com atuação predominante nos Estados Unidos. Há uma vítima brasileira associada ao grupo registrada até o momento.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

Impacto y víctimas

El grupo helldown tiene 1 víctimas de ransomware conocidas. Ve los sectores y países más afectados y las víctimas recientes.

1víctimas conocidas
1en Brasil
1sectores afectados
Sectores más atacados
Manufacturing1
Países más afectados
🇧🇷 Brasil1
Víctimas recientes
cbmmManufacturing · BR · 2024-08-09

El grupo helldown usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →