trinity
RansomwareVexday analysis
Trinity é uma operação de ransomware identificada pela primeira vez em maio de 2024, considerada um rebrand das variantes Venus/2023Lock, que utiliza criptografia ChaCha20 e aplica dupla extorsão por meio de um site de vazamento na rede Tor. O Departamento de Saúde e Serviços Humanos dos EUA (HHS) sinalizou o grupo como ameaça específica ao setor de saúde após ataques confirmados contra organizações do segmento. Há uma vítima brasileira documentada associada a essa operação.
Exploited vulnerabilities
No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.
Impact and victims
The group trinity has 1 known ransomware victims. See the most affected sectors and countries and recent victims.
trinity uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.
Explore the AI Autonomous Pentest →