bravox

Ransomware
Sourceransomware.live

Vexday analysis

BravoX é uma operação de ransomware-as-a-service que emergiu publicamente em janeiro de 2026 após divulgação no fórum underground RAMP, com foco declarado em organizações dos setores de saúde e varejo, predominantemente nos Estados Unidos. A operação adota requisitos rígidos de seleção de afiliados, exigindo comprovação de acesso ou depósito financeiro como critério de entrada. No Brasil, são conhecidas duas vítimas atribuídas ao grupo.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

Impact and victims

The group bravox has 2 known ransomware victims. See the most affected sectors and countries and recent victims.

2known victims
2in Brazil
2sectors hit
Activity (12 months)
05
06
Most attacked sectors
Manufacturing1
Technology1
Most affected countries
🇧🇷 Brasil2
Recent victims
MetaTechnology · BR · 2026-06-23
Grupo MauáManufacturing · BR · 2026-05-31

bravox uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →