hunters

Ransomware
Fonteransomware.live

Análise Vexday

Operação de ransomware surgida em meados de outubro de 2023, o grupo Hunters International afirma ter adquirido o código-fonte do Ransomware Hive — incluindo seu site e versões anteriores desenvolvidas em Golang e C —, embora essa compra não tenha sido confirmada por evidências concretas além das próprias declarações dos atores. O grupo alegou ter corrigido falhas do Hive que impediam a descriptografia de arquivos em determinados casos, e sinalizou que o foco principal da operação seria o roubo de dados em vez da criptografia. Até o momento, quatro vítimas no Brasil estão associadas a esse grupo.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Impacto e vítimas

O grupo hunters tem 4 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

4vítimas conhecidas
4no Brasil
3setores atingidos
Setores mais atacados
Energy & Utilities2
Manufacturing1
Transportation1
Países mais atingidos
🇧🇷 Brasil4
Vítimas recentes
Aeris EnergyEnergy & Utilities · BR · 2024-11-23
Toyota BrazilManufacturing · BR · 2024-04-13
Tiete AutomobileTransportation · BR · 2024-02-17
Alupar Investimento SAEnergy & Utilities · BR · 2024-01-19

O grupo hunters usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →