INC Ransom

APT / EstatalG1032
Técnicas (MITRE ATT&CK)25
FonteMITRE ATT&CK
Também conhecido como:GOLD IONIC

Análise Vexday

O INC Ransom (também rastreado como GOLD IONIC, identificador MITRE ATT&CK G1032) é um grupo de ransomware e extorsão de dados associado à implantação do INC Ransomware, ativo desde pelo menos julho de 2023. O grupo tem como alvos organizações em todo o mundo, com maior incidência nos setores industrial, de saúde e educação, principalmente nos Estados Unidos e na Europa. São documentadas 25 técnicas no framework MITRE ATT&CK e 3 CVEs atribuídas ao grupo.

Cadeia de ataque

Cenário plausível montado a partir das técnicas reais do grupo, ordenadas pelas fases de um ataque. Cada etapa mostra como o grupo costuma agir.

Severidade do arsenal60
Impacto: Alto
T1190T1047T1046T1021.001T1074T1537ENTRYAcesso inicialExploitPublic-Facing App…EXECExecuçãoWindows ManagementInstrumentationDISCDescobertaNetwork ServiceDiscoveryLATMovimento lateralRemote DesktopProtocolCOLLColetaData StagedEXFILExfiltraçãoTransfer Data toCloud AccountIMPACTImpactoData Encrypted forImpact

Cadeia ilustrativa derivada das técnicas documentadas no MITRE ATT&CK — não representa um ataque específico já ocorrido. A severidade resume o arsenal conhecido (cobertura da cadeia, CVEs em exploração ativa, técnicas).

Vulnerabilidades exploradas 3

CVEs que este grupo é conhecido por explorar, segundo o MITRE ATT&CK. Ordenadas por gravidade real.

O grupo INC Ransom usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →