tengu
RansomwareAnálisis Vexday
Tengu é uma operação de ransomware como serviço (RaaS) observada pela primeira vez em outubro de 2025, que adota o modelo de dupla extorsão e utiliza Living Off The Land Binaries (LOLBins) para camuflar atividade maliciosa dentro do tráfego legítimo de administração. Os setores identificados como alvo incluem bens de consumo, imobiliário, automotivo, saúde e tecnologia da informação. Há uma vítima brasileira atribuída ao grupo.
Vulnerabilidades explotadas
Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.
Impacto y víctimas
El grupo tengu tiene 1 víctimas de ransomware conocidas. Ve los sectores y países más afectados y las víctimas recientes.
El grupo tengu usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.
Conocer el Pentest Autónomo con IA →