ransomhouse

Ransomware
Fonteransomware.live
Categorias-alvo: Private sector

Análise Vexday

RansomHouse é uma operação de ransomware como serviço (RaaS) com dupla extorsão, ativa desde o final de 2021 e atribuída ao agente de ameaça conhecido como "Jolly Scorpius". A operação já teve como alvo mais de 120 organizações nos setores de saúde, finanças, transporte e governo, tendo recentemente evoluído para uma arquitetura de criptografia de dupla chave em múltiplas camadas. No Brasil, são conhecidas três vítimas associadas a esse grupo.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Impacto e vítimas

O grupo ransomhouse tem 4 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

4vítimas conhecidas
4no Brasil
4setores atingidos
Atividade (12 meses)
11
07
Setores mais atacados
Agriculture and Food Production1
Energy & Utilities1
Healthcare1
Professional Services1
Países mais atingidos
🇧🇷 Brasil4
Vítimas recentes
MegaworkProfessional Services · BR · 2026-07-10
Diaz Gill Medicina Laboratorial S.A.Healthcare · BR · 2025-11-26
AssolimAgriculture and Food Production · BR · 2025-11-13
SabespEnergy & Utilities · BR · 2024-10-17

Referências

O grupo ransomhouse usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →