sinobi
RansomwareAnálise Vexday
Sinobi é uma operação de ransomware do modelo RaaS com afiliados selecionados, surgida em meados de 2025 e considerada um rebranding da linhagem Lynx/INC. O grupo opera por meio de ataques de dupla extorsão, tendo reivindicado 176 vítimas até o final de 2025, com foco principal em organizações de médio porte nos Estados Unidos mediante credenciais comprometidas de VPN SonicWall. Uma vítima brasileira já foi identificada entre os alvos confirmados.
Vulnerabilidades exploradas
Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.
Impacto e vítimas
O grupo sinobi tem 1 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.
Referências
O grupo sinobi usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →