noname

Ransomware
Fonteransomware.live

Análise Vexday

NoName, também conhecido como CosmicBeetle, é um grupo de ransomware ativo desde pelo menos 2020, com foco em pequenas e médias empresas ao redor do mundo. O grupo utiliza uma ferramenta personalizada denominada ScRansom e explora vulnerabilidades como EternalBlue e ZeroLogon em suas operações. Além disso, atua como afiliado do RansomHub, valendo-se da infraestrutura de Ransomware-as-a-Service (RaaS) dessa plataforma. Há uma vítima brasileira associada ao grupo.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Impacto e vítimas

O grupo noname tem 1 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

1vítimas conhecidas
1no Brasil
1setores atingidos
Setores mais atacados
Agriculture and Food Production1
Países mais atingidos
🇧🇷 Brasil1
Vítimas recentes
selmi.com.brAgriculture and Food Production · BR · 2023-09-12

O grupo noname usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →