nightspire

Ransomware
Origem🇮🇳 Índia
Fonteransomware.live

Análise Vexday

NightSpire é uma operação de ransomware de origem indiana que surgiu em março de 2025 e rapidamente acumulou mais de 250 vítimas nos setores de varejo, manufatura, saúde, finanças e educação, com atuação registrada nos Estados Unidos, França, Índia, Taiwan e Japão. O grupo adota dupla extorsão com prazos de pagamento excepcionalmente curtos, podendo chegar a apenas dois dias. No Brasil, são conhecidas seis vítimas atribuídas ao grupo.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Impacto e vítimas

O grupo nightspire tem 6 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

6vítimas conhecidas
6no Brasil
5setores atingidos
Atividade (12 meses)
10
11
01
02
Setores mais atacados
Manufacturing2
Agriculture and Food Production1
Energy & Utilities1
Retail & E-Commerce1
Transportation1
Países mais atingidos
🇧🇷 Brasil6
Vítimas recentes
Fico Ferragens Indústria e Comércio LtdaManufacturing · BR · 2026-02-07
S.Y.L Pastilhas e Sapatas de FreiosManufacturing · BR · 2026-01-21
speedmaisAgriculture and Food Production · BR · 2025-11-06
Bestlog Logistic SolutionsTransportation · BR · 2025-10-26
conasa infraestrutura s.a.Energy & Utilities · BR · 2025-07-06
w8textilRetail & E-Commerce · BR · 2025-04-25

O grupo nightspire usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →