BrainCipher

Ransomware
Fonteransomware.live

Análise Vexday

BrainCipher é uma operação de ransomware surgida em julho de 2024, que opera com variantes para Windows e Linux construídas sobre o vazamento do LockBit Black. O grupo é suspeito de ter explorado a CVE-2023-28252, vulnerabilidade de elevação de privilégios no driver CLFS do Microsoft Windows, e exige resgates entre US$ 150.000 e US$ 1.000.000, pagos exclusivamente em Monero (XMR). Em 2025, migraram seu portal de negociação para um novo servidor na rede TOR com domínio personalizado iniciado em "brain". Uma vítima brasileira é associada ao grupo nos dados disponíveis.

Vulnerabilidades exploradas 1

CVEs que este grupo é conhecido por explorar, segundo o MITRE ATT&CK. Ordenadas por gravidade real.

Impacto e vítimas

O grupo BrainCipher tem 4 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

4vítimas conhecidas
4no Brasil
3setores atingidos
Atividade (12 meses)
06
09
Setores mais atacados
Healthcare2
Manufacturing1
Professional Services1
Países mais atingidos
🇧🇷 Brasil4
Vítimas recentes
latitudesubro.comManufacturing · BR · 2026-09-29
paipharma.comHealthcare · BR · 2026-06-30
paipharma.comHealthcare · BR · 2026-06-13
Basilio AdvogadosProfessional Services · BR · 2024-10-28

O grupo BrainCipher usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →