orion

Ransomware
Fonteransomware.live

Análise Vexday

Orion é uma operação de ransomware observada pela primeira vez em outubro de 2025, que listou 13 supostas vítimas em um site de vazamentos na dark web abrangendo os setores de serviços financeiros, manufatura e saúde. Analistas determinaram, contudo, que a lista de vítimas foi reciclada de divulgações anteriores dos grupos LockBit e BlackCat, não correspondendo a comprometimentos inéditos realizados pelo próprio grupo.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

O grupo orion usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →