sicarii

Ransomware
Fonteransomware.live

Análise Vexday

Sicarii é uma operação de ransomware-as-a-service de orientação pró-israelense/judaica que emergiu no final de 2025, declaradamente voltada a organizações de maioria árabe e muçulmana, evitando explicitamente sistemas israelenses. O grupo explora serviços RDP expostos e dispositivos Fortinet para comprometer suas vítimas. Posteriormente, o administrador da operação instruiu os operadores a migrarem para a plataforma BQTLock.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

O grupo sicarii usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →