rhysida

Ransomware
Fonteransomware.live

Análise Vexday

Rhysida é uma operação de ransomware-as-a-service (RaaS) que surgiu em maio de 2023, utilizando ataques de phishing e o Cobalt Strike para comprometer redes e implantar suas cargas maliciosas. O grupo ameaça divulgar publicamente os dados exfiltrados caso o resgate não seja pago, com as instruções de contato entregues por meio de notas em PDF deixadas nas pastas afetadas e pagamentos realizados em Bitcoin. Foram identificadas 5 vítimas do grupo no Brasil.

Vulnerabilidades exploradas 1

CVEs que este grupo é conhecido por explorar, segundo o MITRE ATT&CK. Ordenadas por gravidade real.

Impacto e vítimas

O grupo rhysida tem 5 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

5vítimas conhecidas
5no Brasil
3setores atingidos
Setores mais atacados
Education2
Manufacturing2
Healthcare1
Países mais atingidos
🇧🇷 Brasil5
Vítimas recentes
Carrera ChevroletManufacturing · BR · 2025-05-26
TermolarManufacturing · BR · 2025-05-18
Sao Camilo Cachoeiro de ItapemirimEducation · BR · 2025-05-14
Unimed Vales do Taquari e Rio PardoHealthcare · BR · 2024-05-08
Federal University of Mato Grosso do SulEducation · BR · 2023-10-02

O grupo rhysida usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →