ralord

Ransomware
Fuenteransomware.live

Análisis Vexday

RALord é uma operação de ransomware identificada em março de 2025, que atua dentro da plataforma RaaS NOVA e tem como alvos os setores de saúde, educação, hotelaria e tecnologia da informação em múltiplos continentes. O grupo utiliza um payload desenvolvido em Rust e adota um modelo de divisão de receita de 85% para afiliados e 15% para os operadores, tendo posteriormente adotado a identidade "Nova". Três vítimas brasileiras são atribuídas ao grupo até o momento.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

Impacto y víctimas

El grupo ralord tiene 3 víctimas de ransomware conocidas. Ve los sectores y países más afectados y las víctimas recientes.

3víctimas conocidas
3en Brasil
2sectores afectados
Sectores más atacados
Agriculture and Food Production2
Technology1
Países más afectados
🇧🇷 Brasil3
Víctimas recientes
​​​​bettininformatica - suporteon companyTechnology · BR · 2025-04-16
Ihara companyAgriculture and Food Production · BR · 2025-03-27
ihara.com.brAgriculture and Food Production · BR · 2025-03-27

El grupo ralord usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →