cactus

Ransomware
Fonteransomware.live

Análise Vexday

Operação de ransomware identificada por volta de março de 2023, o CACTUS ficou conhecido por explorar vulnerabilidades para obter acesso inicial e manter persistência na infraestrutura das organizações comprometidas. Após a cifragem dos arquivos, o grupo cria um arquivo de texto denominado "cAcTuS.readme.txt" e renomeia os dados cifrados com a extensão ".cts1". A exfiltração de dados e a extorsão das vítimas são conduzidas por meio do serviço de mensagens Tox. Há ao menos uma vítima brasileira atribuída ao grupo nos registros disponíveis.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Impacto e vítimas

O grupo cactus tem 1 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

1vítimas conhecidas
1no Brasil
1setores atingidos
Setores mais atacados
Agriculture and Food Production1
Países mais atingidos
🇧🇷 Brasil1
Vítimas recentes
Marfrig Global FoodsAgriculture and Food Production · BR · 2023-09-05

O grupo cactus usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →