wannacry
RansomwareAnálise Vexday
Operação de ransomware que se propaga explorando vulnerabilidades no sistema operacional Windows, o WannaCry tornou-se uma ameaça global em seu auge em maio de 2017. Os agentes por trás dessa campanha utilizavam o ransomware para sequestrar dados de organizações e extorquir pagamentos em criptomoeda. A disseminação ocorre por meio do EternalBlue, um exploit vazado da Agência de Segurança Nacional (NSA) dos Estados Unidos que abusa de uma vulnerabilidade em versões legadas do protocolo Server Message Block (SMB) para obter acesso aos sistemas afetados. Há três vítimas brasileiras associadas a essa operação registradas na presente base de dados.
Vulnerabilidades exploradas
Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.
Impacto e vítimas
O grupo wannacry tem 3 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.
O grupo wannacry usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.
Conhecer o Pentest Autônomo com IA →