nokoyawa
RansomwareAnálisis Vexday
Nokoyawa é uma operação de ransomware com modelo de dupla extorsão que lançou um programa de RaaS em 2022, operado pelo agente de ameaça conhecido como "farnetwork". O grupo atuou predominantemente contra empresas na América do Sul nos setores de saúde, serviços financeiros, governo e manufatura, e ganhou notoriedade em 2023 pela exploração de uma vulnerabilidade zero-day no componente Windows CLFS (CVE-2023-28252). Há uma vítima brasileira associada ao grupo registrada até o momento.
Vulnerabilidades explotadas
Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.
Impacto y víctimas
El grupo nokoyawa tiene 1 víctimas de ransomware conocidas. Ve los sectores y países más afectados y las víctimas recientes.
El grupo nokoyawa usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.
Conocer el Pentest Autónomo con IA →