BrainCipher

Ransomware
Fuenteransomware.live

Análisis Vexday

BrainCipher é uma operação de ransomware surgida em julho de 2024, que opera com variantes para Windows e Linux construídas sobre o vazamento do LockBit Black. O grupo é suspeito de ter explorado a CVE-2023-28252, vulnerabilidade de elevação de privilégios no driver CLFS do Microsoft Windows, e exige resgates entre US$ 150.000 e US$ 1.000.000, pagos exclusivamente em Monero (XMR). Em 2025, migraram seu portal de negociação para um novo servidor na rede TOR com domínio personalizado iniciado em "brain". Uma vítima brasileira é associada ao grupo nos dados disponíveis.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

Impacto y víctimas

El grupo BrainCipher tiene 2 víctimas de ransomware conocidas. Ve los sectores y países más afectados y las víctimas recientes.

2víctimas conocidas
2en Brasil
2sectores afectados
Sectores más atacados
Healthcare1
Professional Services1
Países más afectados
🇧🇷 Brasil2
Víctimas recientes
paipharma.comHealthcare · BR · 2026-06-30
Basilio AdvogadosProfessional Services · BR · 2024-10-28

El grupo BrainCipher usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →