sinobi

Ransomware
Fonteransomware.live
0

Análise Vexday

Sinobi é uma operação de ransomware do modelo RaaS com afiliados selecionados, surgida em meados de 2025 e considerada um rebranding da linhagem Lynx/INC. O grupo opera por meio de ataques de dupla extorsão, tendo reivindicado 176 vítimas até o final de 2025, com foco principal em organizações de médio porte nos Estados Unidos mediante credenciais comprometidas de VPN SonicWall. Uma vítima brasileira já foi identificada entre os alvos confirmados.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Impacto e vítimas

O grupo sinobi tem 1 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

1vítimas conhecidas
1no Brasil
1setores atingidos
Setores mais atacados
Manufacturing1
Países mais atingidos
🇧🇷 Brasil1
Vítimas recentes
Galutti Automotive Industria Metalurgica LtdaManufacturing · BR · 2026-01-18

Referências

O grupo sinobi usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →