rhysida

Ransomware
Fuenteransomware.live

Análisis Vexday

Rhysida é uma operação de ransomware-as-a-service (RaaS) que surgiu em maio de 2023, utilizando ataques de phishing e o Cobalt Strike para comprometer redes e implantar suas cargas maliciosas. O grupo ameaça divulgar publicamente os dados exfiltrados caso o resgate não seja pago, com as instruções de contato entregues por meio de notas em PDF deixadas nas pastas afetadas e pagamentos realizados em Bitcoin. Foram identificadas 5 vítimas do grupo no Brasil.

Vulnerabilidades explotadas 1

CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.

Impacto y víctimas

El grupo rhysida tiene 5 víctimas de ransomware conocidas. Ve los sectores y países más afectados y las víctimas recientes.

5víctimas conocidas
5en Brasil
3sectores afectados
Sectores más atacados
Education2
Manufacturing2
Healthcare1
Países más afectados
🇧🇷 Brasil5
Víctimas recientes
Carrera ChevroletManufacturing · BR · 2025-05-26
TermolarManufacturing · BR · 2025-05-18
Sao Camilo Cachoeiro de ItapemirimEducation · BR · 2025-05-14
Unimed Vales do Taquari e Rio PardoHealthcare · BR · 2024-05-08
Federal University of Mato Grosso do SulEducation · BR · 2023-10-02

El grupo rhysida usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →