wannacry

Ransomware
Fonteransomware.live

Análise Vexday

Operação de ransomware que se propaga explorando vulnerabilidades no sistema operacional Windows, o WannaCry tornou-se uma ameaça global em seu auge em maio de 2017. Os agentes por trás dessa campanha utilizavam o ransomware para sequestrar dados de organizações e extorquir pagamentos em criptomoeda. A disseminação ocorre por meio do EternalBlue, um exploit vazado da Agência de Segurança Nacional (NSA) dos Estados Unidos que abusa de uma vulnerabilidade em versões legadas do protocolo Server Message Block (SMB) para obter acesso aos sistemas afetados. Há três vítimas brasileiras associadas a essa operação registradas na presente base de dados.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Impacto e vítimas

O grupo wannacry tem 3 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

3vítimas conhecidas
3no Brasil
2setores atingidos
Setores mais atacados
Government & Defense2
Energy & Utilities1
Países mais atingidos
🇧🇷 Brasil3
Vítimas recentes
Brazil's social security systemGovernment & Defense · BR · 2017-05-12
PetrobrasEnergy & Utilities · BR · 2017-05-12
Brazil's Foreign MinistryGovernment & Defense · BR · 2017-05-12

O grupo wannacry usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →