orion

Ransomware
Fuenteransomware.live

Análisis Vexday

Orion é uma operação de ransomware observada pela primeira vez em outubro de 2025, que listou 13 supostas vítimas em um site de vazamentos na dark web abrangendo os setores de serviços financeiros, manufatura e saúde. Analistas determinaram, contudo, que a lista de vítimas foi reciclada de divulgações anteriores dos grupos LockBit e BlackCat, não correspondendo a comprometimentos inéditos realizados pelo próprio grupo.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

El grupo orion usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →