threeam

Ransomware
Fonteransomware.live

Análise Vexday

Família de ransomware identificada em setembro de 2023, o ThreeAM (também grafado "3AM") foi observado pela equipe da Symantec quando um afiliado tentou implantar o LockBit em uma rede-alvo e, ao ser bloqueado, migrou para o 3AM como alternativa. De acordo com publicações em seu site na rede Tor, a operação estaria ativa desde meados de agosto de 2023, com base no registro de sua primeira vítima. No Brasil, são conhecidas três vítimas atribuídas a esse grupo.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Impacto e vítimas

O grupo threeam tem 3 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

3vítimas conhecidas
3no Brasil
3setores atingidos
Setores mais atacados
Manufacturing1
Professional Services1
Technology1
Países mais atingidos
🇧🇷 Brasil3
Vítimas recentes
ws.com.brProfessional Services · BR · 2026-05-13
caillau.com.brManufacturing · BR · 2024-10-08
escriba.com.brTechnology · BR · 2024-05-16

O grupo threeam usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →