xp95

Ransomware
Sourceransomware.live

Vexday analysis

XP95 é um grupo de extorsão cibernética surgido em março de 2026, que opera sob um modelo de roubo de dados e extorsão sem uso de ransomware para criptografia de arquivos. O grupo mantém um site de vazamento com temática visual do Windows XP/95 e tem entre seus alvos notáveis a Statistics South Africa, com 154 GB de dados exfiltrados, e o Governo Provincial de Gauteng.

Exploited vulnerabilities

No CVEs attributed to this group in public sources (MITRE ATT&CK). Absence of attribution does not mean absence of activity.

xp95 uses real techniques and exploits real flaws. TrueHacking's AI Autonomous Pentest simulates these attacks against your infrastructure and brings more security to your application.

Explore the AI Autonomous Pentest →