nightsky

Ransomware
Origem🇨🇳 China
Fonteransomware.live

Análise Vexday

NightSky é uma operação de ransomware vinculada à China, atribuída ao cluster denominado "Emperor Dragonfly", que surgiu no final de 2021 e ganhou notoriedade no início de 2022 ao explorar a vulnerabilidade Log4Shell (CVE-2021-44228) para comprometer redes corporativas. O grupo adota táticas de múltipla extorsão e tem como alvos setores como saúde, finanças, governo e manufatura.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

O grupo nightsky usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →