onepercent
RansomwareAnálise Vexday
Operação de ransomware ativa desde pelo menos novembro de 2020, o OnePercent Group direcionou seus ataques a organizações nos Estados Unidos por meio de phishing com o trojan IcedID, uso de Cobalt Strike e tática de dupla extorsão — ameaçando vazar inicialmente 1% dos dados roubados antes de escalar para divulgação completa ou venda ao grupo REvil. O FBI emitiu um aviso formal (flash advisory) sobre o grupo em agosto de 2021.
Vulnerabilidades exploradas
Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.
O grupo onepercent usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →