fog

Ransomware
Fonteransomware.live

Análise Vexday

Fog é uma operação de ransomware identificada pela extensão `.flocked` aplicada aos arquivos cifrados, observada pela primeira vez em campanhas conduzidas pelo ator de ameaça Storm-0844 — grupo previamente associado à distribuição do ransomware Akira. Com o tempo, Storm-0844 passou a distribuir Fog com maior frequência do que o próprio Akira. Há 6 vítimas conhecidas no Brasil atribuídas a essa operação.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Impacto e vítimas

O grupo fog tem 6 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

6vítimas conhecidas
6no Brasil
5setores atingidos
Setores mais atacados
Manufacturing2
Professional Services1
Retail & E-Commerce1
Technology1
Transportation1
Países mais atingidos
🇧🇷 Brasil6
Vítimas recentes
Pampili (pampili.com.br)Retail & E-Commerce · BR · 2025-03-04
Grupo Baston Aerossol (baston.com.br)Manufacturing · BR · 2025-03-04
Top SystemsTechnology · BR · 2025-02-06
Industria e Comercio Jolitex Ltda (jolitex.com)Manufacturing · BR · 2024-12-23
Ouro Verde (ouroverde.net.br)Transportation · BR · 2024-12-17
GSR Andrade Architects (gsr-andrade.com)Professional Services · BR · 2024-11-06

O grupo fog usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →