nightsky

Ransomware
Origen🇨🇳 China
Fuenteransomware.live

Análisis Vexday

NightSky é uma operação de ransomware vinculada à China, atribuída ao cluster denominado "Emperor Dragonfly", que surgiu no final de 2021 e ganhou notoriedade no início de 2022 ao explorar a vulnerabilidade Log4Shell (CVE-2021-44228) para comprometer redes corporativas. O grupo adota táticas de múltipla extorsão e tem como alvos setores como saúde, finanças, governo e manufatura.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

El grupo nightsky usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →