ransomhouse
RansomwareAnálise Vexday
RansomHouse é uma operação de ransomware como serviço (RaaS) com dupla extorsão, ativa desde o final de 2021 e atribuída ao agente de ameaça conhecido como "Jolly Scorpius". A operação já teve como alvo mais de 120 organizações nos setores de saúde, finanças, transporte e governo, tendo recentemente evoluído para uma arquitetura de criptografia de dupla chave em múltiplas camadas. No Brasil, são conhecidas três vítimas associadas a esse grupo.
Vulnerabilidades exploradas
Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.
Impacto e vítimas
O grupo ransomhouse tem 4 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.
Referências
O grupo ransomhouse usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →