rhysida
RansomwareAnálise Vexday
Rhysida é uma operação de ransomware-as-a-service (RaaS) que surgiu em maio de 2023, utilizando ataques de phishing e o Cobalt Strike para comprometer redes e implantar suas cargas maliciosas. O grupo ameaça divulgar publicamente os dados exfiltrados caso o resgate não seja pago, com as instruções de contato entregues por meio de notas em PDF deixadas nas pastas afetadas e pagamentos realizados em Bitcoin. Foram identificadas 5 vítimas do grupo no Brasil.
Vulnerabilidades exploradas 1
CVEs que este grupo é conhecido por explorar, segundo o MITRE ATT&CK. Ordenadas por gravidade real.
Impacto e vítimas
O grupo rhysida tem 5 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.
O grupo rhysida usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →