trinity

Ransomware
Fuenteransomware.live

Análisis Vexday

Trinity é uma operação de ransomware identificada pela primeira vez em maio de 2024, considerada um rebrand das variantes Venus/2023Lock, que utiliza criptografia ChaCha20 e aplica dupla extorsão por meio de um site de vazamento na rede Tor. O Departamento de Saúde e Serviços Humanos dos EUA (HHS) sinalizou o grupo como ameaça específica ao setor de saúde após ataques confirmados contra organizações do segmento. Há uma vítima brasileira documentada associada a essa operação.

Vulnerabilidades explotadas

Ninguna CVE atribuida a este grupo en las fuentes públicas (MITRE ATT&CK). La ausencia de atribución no significa ausencia de actividad.

Impacto y víctimas

El grupo trinity tiene 1 víctimas de ransomware conocidas. Ve los sectores y países más afectados y las víctimas recientes.

1víctimas conocidas
1en Brasil
1sectores afectados
Sectores más atacados
Technology1
Países más afectados
🇧🇷 Brasil1
Víctimas recientes
FoccoERPTechnology · BR · 2024-10-02

El grupo trinity usa técnicas y explota fallas reales. El Pentest Autónomo con IA de TrueHacking simula esos ataques en tu infraestructura y aporta más seguridad a tu aplicación.

Conocer el Pentest Autónomo con IA →