cicada3301

Ransomware
Sourceransomware.live

Vexday analysis

Cicada3301 é uma operação de ransomware-as-a-service — rastreada como Repellent Scorpius pela Palo Alto — que surgiu em meados de 2024 com um ransomware desenvolvido em Rust, capaz de atingir sistemas Windows, Linux e ESXi. O grupo é suspeito de ser sucessor do BlackCat/ALPHV e opera um programa de afiliados com comissões de 20%. Até o momento, três vítimas brasileiras são atribuídas a essa operação.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

Impact and victims

The group cicada3301 has 3 known ransomware victims. See the most affected sectors and countries and recent victims.

3known victims
3in Brazil
2sectors hit
Most attacked sectors
Transportation2
Retail & E-Commerce1
Most affected countries
🇧🇷 Brasil3
Recent victims
diasdeprimavera.com.brRetail & E-Commerce · BR · 2025-07-18
gatlogistica.com.brTransportation · BR · 2025-07-18
Amazon TransportesTransportation · BR · 2025-04-22

cicada3301 uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →