spacebears

Ransomware
Sourceransomware.live
0

Vexday analysis

SpaceBears é uma operação de ransomware de dupla extorsão que surgiu em abril de 2024, notável pela estética "corporativa" adotada em seu site de vazamentos. O grupo opera sobre a infraestrutura do Phobos RaaS e tem como alvo preferencial pequenas e médias organizações dos setores de manufatura, tecnologia e saúde, com atuação registrada nos Estados Unidos e na Europa. No Brasil, são conhecidas 6 vítimas atribuídas ao grupo.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

Impact and victims

The group spacebears has 7 known ransomware victims. See the most affected sectors and countries and recent victims.

7known victims
7in Brazil
5sectors hit
Activity (12 months)
09
02
05
06
08
Most attacked sectors
Professional Services3
Healthcare1
Manufacturing1
Retail & E-Commerce1
Technology1
Most affected countries
🇧🇷 Brasil7
Recent victims
PontoBR SistemasTechnology · BR · 2026-08-05
Chebib ControlProfessional Services · BR · 2026-06-14
SicolManufacturing · BR · 2026-06-02
GerencialProfessional Services · BR · 2026-05-21
Sitran MGProfessional Services · BR · 2026-02-15
Fattore Cosméticos LtdaRetail & E-Commerce · BR · 2025-09-06
SANTA MARIA LABORATORIOHealthcare · BR · 2025-01-22

References

spacebears uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →