underground
RansomwareAnálise Vexday
O ransomware Underground é operado pelo grupo russo RomCom (também rastreado como Storm-0978) e tem vitimado empresas em múltiplos setores desde julho de 2023. O grupo explora a CVE-2023-36884 para comprometer seus alvos, cifrando arquivos sem alterar suas extensões e apagando Volume Shadow Copies e logs de eventos do Windows. As campanhas seguem o modelo de dupla extorsão.
Vulnerabilidades exploradas 1
CVEs que este grupo é conhecido por explorar, segundo o MITRE ATT&CK. Ordenadas por gravidade real.
CVE-2023-36884HIGHEPSS 99%KEV leak site
O grupo underground usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →