underground
RansomwareAnálisis Vexday
O ransomware Underground é operado pelo grupo russo RomCom (também rastreado como Storm-0978) e tem vitimado empresas em múltiplos setores desde julho de 2023. O grupo explora a CVE-2023-36884 para comprometer seus alvos, cifrando arquivos sem alterar suas extensões e apagando Volume Shadow Copies e logs de eventos do Windows. As campanhas seguem o modelo de dupla extorsão.
Vulnerabilidades explotadas 1
CVEs que este grupo es conocido por explotar, según MITRE ATT&CK. Ordenadas por gravedad real.
CVE-2023-36884HIGHEPSS 99%KEV leak site
El grupo underground usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.
Conocer el Pentest Autónomo con IA →