threeam
RansomwareAnálise Vexday
Família de ransomware identificada em setembro de 2023, o ThreeAM (também grafado "3AM") foi observado pela equipe da Symantec quando um afiliado tentou implantar o LockBit em uma rede-alvo e, ao ser bloqueado, migrou para o 3AM como alternativa. De acordo com publicações em seu site na rede Tor, a operação estaria ativa desde meados de agosto de 2023, com base no registro de sua primeira vítima. No Brasil, são conhecidas três vítimas atribuídas a esse grupo.
Vulnerabilidades exploradas
Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.
Impacto e vítimas
O grupo threeam tem 3 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.
O grupo threeam usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →