Actores de Amenaza

Grupos detrás de los ataques — APTs estatales y operaciones de ransomware. Quiénes son, de dónde vienen y cómo operan. Fuente: MITRE ATT&CK y ransomware.live.

admin@338Espionaje
aka G0018, MAGNESIUM, Team338

Grupo de ameaça persistente avançada (APT) de origem chinesa, rastreado pelo MITRE ATT&CK como G0018, o admin@338 tem como característica o uso de eventos de grande repercussão mid…

🇨🇳China
BUBBLEWRAP · LOWBALL · Systeminfo · PoisonIvy
T1007T1016T1036.005T1049
Sectores objetivo · inferido
financegovernment
AgriusMixta
aka AMERICIUM, Agonizing Serpens, Black Shadow

Agrius é um agente de ameaça iraniano ativo desde 2020, notório por conduzir operações com ransomware e wipers no Oriente Médio, com ênfase em alvos israelenses. Relatórios público…

🇮🇷Irã
NBTscan · Mimikatz · IPsec Helper · Moneybird
T1003.001T1003.002T1005T1018
Sectores objetivo · inferido
government
Ajax Security TeamEspionaje
aka AjaxTM, Flying Kitten, Group 26

Ativo desde pelo menos 2010 e de origem iraniana, o Ajax Security Team — também referenciado como Rocket Kitten, Flying Kitten, Operation Woolen-Goldfish, Operation Saffron Rose e …

🇮🇷Irã
sqlmap · Havij
T1056.001T1105T1204.002T1555.003
Sectores objetivo · inferido
defensetechnology
AndarielMixta
aka GOP, Guardian of Peace, Onyx Sleet

Andariel é um grupo de ameaça persistente avançada (APT) patrocinado pelo Estado norte-coreano, ativo desde pelo menos 2009 e identificado no MITRE ATT&CK como G0138. Também rastre…

🇰🇵Coreia do Norte
Rifdoor · gh0st RAT
T1005T1027.003T1049T1057
Sectores objetivo · inferido
governmentmilitarybankingfinance
Aoqin DragonEspionaje
aka UNC94

Aoqin Dragon é um grupo de espionagem cibernética de origem chinesa ativo pelo menos desde 2013, classificado no MITRE ATT&CK como G1007. O grupo tem como alvos primários organizaç…

🇨🇳China
Mongall · Heyoka Backdoor
T1027.002T1036T1083T1091
Sectores objetivo · inferido
governmenteducationtelecom
APT1Espionaje
aka Brown Fox, Byzantine Candor, COMMENT PANDA

APT1 é um grupo de ameaça persistente avançada de origem chinesa, atribuído ao 2º Bureau do 3º Departamento do Estado-Maior Geral do Exército de Libertação Popular (ELP), comumente…

🇨🇳China
Seasalt · ipconfig · BISCUIT · Cachedump
T1003.001T1005T1007T1016
Sectores objetivo · inferido
military
APT12Espionaje
aka BRONZE GLOBE, BeeBus, Calc Team

Atribuído à China e rastreado pelo MITRE ATT&CK como G0005, o APT12 — também conhecido como IXESHE, DynCalc, Numbered Panda e DNSCALC — é um grupo de ameaça persistente avançada co…

🇨🇳China
Ixeshe · RIPTIDE · HTRAN
T1102.002T1203T1204.002T1566.001
Sectores objetivo · inferido
mediatechnologygovernment
APT16Espionaje
aka G0023, SVCMONDR

Grupo de origem chinesa rastreado pelo MITRE ATT&CK sob o identificador G0023, o APT16 conduz campanhas de spearphishing direcionadas a organizações japonesas e taiwanesas. Ao todo…

🇨🇳China
ELMER
T1584.004
Sectores objetivo · inferido
government
APT17Espionaje
aka AURORA PANDA, Axiom, BRONZE KEYSTONE

APT17, também rastreado como Deputy Dog, é um grupo de origem chinesa (identificador MITRE ATT&CK G0025) especializado em intrusões de rede contra entidades governamentais dos Esta…

🇨🇳China
BLACKCOFFEE
T1583.006T1585
Sectores objetivo · inferido
governmentdefensetechnologylegal
APT18Espionaje
aka DYNAMITE PANDA, Dynamite Panda, G0026

APT18 (também identificado como TG-0416, Dynamite Panda e Threat Group-0416) é um grupo de ameaça persistente avançada rastreado pelo MITRE ATT&CK sob o identificador G0026, com at…

hcdLoader · gh0st RAT · cmd · Pisloader
T1027.013T1053.002T1059.003T1070.004
Sectores objetivo · inferido
technologymanufacturingngogovernment
APT19Espionaje
aka BRONZE FIRESTONE, Black Vine, C0d0so0

APT19 é um grupo de ameaça persistente avançada de origem chinesa, rastreado pelo MITRE ATT&CK sob o identificador G0073 e também conhecido pelos aliases Codoso, C0d0so0, Codoso Te…

🇨🇳China
Cobalt Strike · Empire
T1016T1027.010T1027.013T1033
Sectores objetivo · inferido
defensefinanceenergytechnology
APT28Espionaje
aka APT-C-20, ATK5, Blue Athena

APT28 é um grupo de ameaça persistente avançada atribuído à Unidade Militar 26165 do Centro Principal de Serviços Especiais (GTsSS) do GRU, serviço de inteligência militar russo, c…

🇷🇺Rússia
Wevtutil · certutil · CHOPSTICK · Net
T1001.001T1003T1003.001T1003.003
Sectores objetivo · inferido
governmentmilitary
APT29Espionaje
aka ATK7, Blue Kitsune, BlueBravo

APT29 é um grupo de ameaça persistente avançada atribuído ao Serviço de Inteligência Estrangeira da Rússia (SVR), em operação desde pelo menos 2008, com histórico de ações contra r…

🇷🇺Rússia
PinchDuke · ROADTools · WellMail · CozyCar
T1003.002T1003.004T1005T1016.001
Sectores objetivo · inferido
governmenteducation
APT3Espionaje
aka BORON, BRONZE MAYFAIR, Boyusec

APT3 é um grupo de ameaça persistente avançada de origem chinesa (identificador MITRE ATT&CK: G0022), atribuído ao Ministério de Segurança do Estado da China por pesquisadores da á…

🇨🇳China
OSInfo · schtasks · PlugX · LaZagne
T1003.001T1005T1016T1018
Sectores objetivo · inferido
government
APT32Espionaje
aka APT-C-00, ATK17, BISMUTH

APT32, também conhecido como OceanLotus, SeaLotus, BISMUTH e Canvas Cyclone (identificador MITRE ATT&CK G0050), é um grupo de ameaça persistente avançada de origem vietnamita ativo…

🇻🇳Vietnã
Mimikatz · ipconfig · Kerrdown · Cobalt Strike
T1003T1003.001T1012T1016
Sectores objetivo · inferido
governmenttechnologymedia
APT33Espionaje
aka ATK35, BLEAK ION, COBALT TRINITY

Grupo de origem iraniana rastreado pelo MITRE ATT&CK como G0064, o APT33 — também conhecido como HOLMIUM, Elfin e Peach Sandstorm — conduz operações desde pelo menos 2013, tendo co…

🇮🇷Irã
PowerSploit · AutoIt backdoor · PoshC2 · Ruler
T1003.001T1003.004T1003.005T1027.013
Sectores objetivo · inferido
aerospaceenergy
APT37Espionaje
aka APT-C-28, ATK4, G0067

APT37 é um grupo de espionagem cibernética patrocinado pelo Estado norte-coreano, ativo pelo menos desde 2012, rastreado pelo MITRE ATT&CK sob o identificador G0067 e também conhec…

🇰🇵Coreia do Norte
BLUELIGHT · CORALDECK · KARAE · SLOWDRIFT
T1005T1027T1027.003T1033
Sectores objetivo · inferido
government
APT38Financiera
aka APT-C-26, ATK117, ATK3

APT38 é um grupo de ameaça persistente avançada patrocinado pelo Estado norte-coreano, atribuído ao Reconnaissance General Bureau, com atuação documentada desde pelo menos 2014. O …

🇰🇵Coreia do Norte
ECCENTRICBANDWAGON · Net · HOPLIGHT · Mimikatz
T1005T1027.002T1033T1036.003
Sectores objetivo · inferido
bankingfinance
APT39Espionaje
aka Burgundy Sandstorm, CINDER ION, COBALT HICKMAN

APT39 é um grupo de espionagem cibernética vinculado ao Ministério de Inteligência e Segurança do Irã (MOIS), operando por meio da empresa de fachada Rana Intelligence Computing de…

🇮🇷Irã
NBTscan · MechaFlounder · Remexi · CrackMapExec
T1003T1003.001T1005T1012
Sectores objetivo · inferido
telecomeducationtransportation
APT41Mixta
aka Amoeba, BARIUM, BRONZE ATLAS

APT41 (também conhecido como Wicked Panda, Brass Typhoon e BARIUM) é um grupo de origem chinesa avaliado por pesquisadores como patrocinado pelo Estado, que conduz simultaneamente …

🇨🇳China
ASPXSpy · BITSAdmin · PlugX · Impacket
T1003.001T1003.002T1003.003T1005
Sectores objetivo · inferido
healthtelecomtechnologyfinance
APT5Espionaje
aka BASALT CASTLE, BRONZE FLEETWOOD, KEYHOLE PANDA

APT5 é um grupo de espionagem de origem chinesa ativo pelo menos desde 2007, com foco histórico nos setores de telecomunicações, aeroespacial e defesa nos Estados Unidos, Europa e …

🇨🇳China
Tasklist · PoisonIvy · RAPIDPULSE · PcShare
T1003.001T1003.002T1021.001T1021.004
Sectores objetivo · inferido
telecomaerospacedefense
APT-C-23Espionaje
aka Arid Viper, Bearded Barbie, Big Bang APT

APT-C-23 é um grupo de ameaça persistente avançada (APT), rastreado pelo MITRE ATT&CK sob o identificador G1028, ativo desde pelo menos 2014. Também conhecido como Mantis, Arid Vip…

Micropsia
Sectores objetivo · inferido
military
APT-C-36Espionaje
aka APT-Q-98, AguilaCiega, Blind Eagle

Grupo de ameaça persistente avançada de origem sul-americana, o APT-C-36 — também rastreado como Blind Eagle, TAG-144, AguilaCiega e APT-Q-98 (identificador MITRE ATT&CK: G0099) — …

njRAT · Imminent Monitor · DCRAT · PureCrypter
T1027T1027.003T1027.013T1027.016
Sectores objetivo · inferido
governmentfinanceenergymanufacturing
Aquatic PandaEspionaje
aka BRONZE UNIVERSITY, BountyGlad, CHROMIUM

Aquatic Panda é um grupo APT de origem chinesa com dupla missão de coleta de inteligência e espionagem industrial, ativo pelo menos desde maio de 2020. Suas operações têm como alvo…

🇨🇳China
Wevtutil · Winnti for Windows · njRAT · Cobalt Strike
T1003.001T1005T1007T1021
Sectores objetivo · inferido
telecomtechnologygovernment
AxiomEspionaje
aka AURORA PANDA, BRONZE KEYSTONE, Dogfish

Axiom é um grupo de espionagem cibernética de origem chinesa suspeita que atua pelo menos desde 2008, tendo como alvos os setores aeroespacial, de defesa, governamental, manufature…

🇨🇳China
ZxShell · gh0st RAT · Zox · PlugX
T1001.002T1003T1005T1021.001
Sectores objetivo · inferido
aerospacedefensegovernmentmanufacturing
BackdoorDiplomacyEspionaje
aka BackDip, CloudComputating, Quarian

Ativo desde pelo menos 2017, o BackdoorDiplomacy (identificador MITRE ATT&CK G0135) é um grupo de espionagem cibernética que tem como alvos Ministérios de Relações Exteriores e emp…

Turian · China Chopper · Mimikatz · NBTscan
T1027T1036.004T1036.005T1046
Sectores objetivo · inferido
governmenttelecom
BITTEREspionaje
aka APT-C-08, Orange Yali, T-APT-17

BITTER (também conhecido como T-APT-17, identificador MITRE ATT&CK G1002) é um grupo de espionagem cibernética suspeito de origem sul-asiática, ativo pelo menos desde 2013. O grupo…

🇨🇳China
ZxxZ
T1027.013T1036.004T1053.005T1068
Sectores objetivo · inferido
governmentenergy
BlackByteRansomware
aka Hecamede

BlackByte (também identificado como Hecamede, G1043 no MITRE ATT&CK) é um agente de ameaça de ransomware ativo desde pelo menos 2021, associado a múltiplas versões do malware homôn…

AdFind · BlackByte Ransomware · Exbyte · Arp
T1003T1012T1016T1018
Sectores objetivo · inferido
critical-infrastructure
BlackTechEspionaje
aka CAVERN CASTLE, CIRCUIT PANDA, Canary Typhoon

Grupo de espionagem cibernética de origem chinesa suspeita, o BlackTech — também conhecido como Palmerworm — atua pelo menos desde 2013 com foco principal em organizações do Leste …

🇨🇳China
PLEAD · Kivars · PsExec · TSCookie
T1021.004T1036.002T1046T1106
Sectores objetivo · inferido
mediamanufacturingfinancetechnology
BRONZE BUTLEREspionaje
aka G0060, Nian, PLA Unit 61419

BRONZE BUTLER (também conhecido como REDBALDKNIGHT e Tick) é um grupo de espionagem cibernética de provável origem chinesa, rastreado pelo MITRE ATT&CK sob o identificador G0060, c…

🇨🇳China
Mimikatz · build_downer · cmd · ABK
T1003.001T1005T1007T1018
Sectores objetivo · inferido
governmentmanufacturingtechnology
CarbanakFinanciera
aka ATK32, Anunak, CARBON SPIDER

Carbanak é um grupo cibercriminoso que utiliza o malware de mesmo nome para atacar instituições financeiras desde pelo menos 2013. O grupo, também rastreado sob o alias Anunak (ide…

Carbanak · Mimikatz · PsExec · netsh
T1036.004T1036.005T1078T1102.002
Sectores objetivo · inferido
bankingfinance
ChimeraEspionaje

Chimera é um grupo de ameaça persistente avançada (APT) com origem atribuída à China, ativo pelo menos desde 2018, com atuação documentada contra a indústria de semicondutores em T…

🇨🇳China
PsExec · BloodHound · esentutl · Net
T1003.003T1007T1012T1016
Sectores objetivo · inferido
manufacturingtransportation
Cobalt GroupFinanciera
aka COBALT SPIDER, Cobalt Gang, Cobalt Spider

Cobalt Group (também identificado como GOLD KINGSWOOD, Cobalt Gang e Cobalt Spider) é um grupo de ameaça com motivação financeira ativo pelo menos desde 2016, com atuação direciona…

Mimikatz · More_eggs · SpicyOmelette · SDelete
T1021.001T1027.010T1037.001T1046
Sectores objetivo · inferido
bankingfinance
ConfuciusEspionaje
aka Confucius APT

Confucius é um grupo de espionagem cibernética que atua pelo menos desde 2013, com foco principal em militares, personalidades de alto perfil, empresários e organizações governamen…

WarzoneRAT
T1041T1053.005T1059.001T1059.005
Sectores objetivo · inferido
militarygovernment
Contagious InterviewMixta
aka DEV#POPPER, DeceptiveDevelopment, Gwisin Gang

Alinhado à Coreia do Norte e ativo desde 2023, o Contagious Interview (também rastreado como DeceptiveDevelopment, Gwisin Gang, Tenacious Pungsan, DEV#POPPER, PurpleBravo e TAG-121…

🇰🇵Coreia do Norte
InvisibleFerret · BeaverTail · XORIndex Loader · HexEval Loader
T1027.010T1027.013T1036T1041
Sectores objetivo · inferido
technologyfinance
CopyKittensEspionaje
aka G0052, Slayer Kitten

Grupo iraniano de ciberespionagem ativo desde pelo menos 2013, o CopyKittens (identificador MITRE ATT&CK G0052) tem como alvos documentados países como Israel, Arábia Saudita, Turq…

🇮🇷Irã
Cobalt Strike · Empire · TDTESS · Matryoshka
T1059.001T1090T1218.011T1553.002
Sectores objetivo · inferido
government
CURIUMEspionaje
aka Crimson Sandstorm, Cuboid Sandstorm, DUSTYCAVE

CURIUM é um grupo de ameaça persistente avançada (APT) de origem iraniana, reportado pela primeira vez em setembro de 2019 e ativo desde pelo menos julho de 2018, com atuação docum…

🇮🇷Irã
IMAPLoader
T1005T1041T1048.002T1059.001
Sectores objetivo · inferido
technology
DaggerflyEspionaje
aka BRONZE HIGHLAND, Evasive Panda

Daggerfly é um grupo de ameaça persistente avançada (APT) vinculado à República Popular da China, ativo desde pelo menos 2012. O grupo tem como alvos indivíduos, entidades governam…

🇨🇳China
PlugX · MgBot · BITSAdmin · MacMa
T1003.002T1012T1036.003T1053.005
Sectores objetivo · inferido
governmentngotelecom
DarkHydrusEspionaje
aka G0079, LazyMeerkat, Obscure Serpens

DarkHydrus é um grupo de ameaça persistente avançada (APT), rastreado pelo MITRE ATT&CK sob o identificador G0079, que atua contra agências governamentais e instituições educaciona…

Mimikatz · RogueRobin · Cobalt Strike
T1059.001T1187T1204.002T1221
Sectores objetivo · inferido
governmenteducation
DarkVishnyaFinanciera

DarkVishnya é um agente de ameaça com motivação financeira que tem como alvo instituições financeiras no Leste Europeu. Entre 2017 e 2018, o grupo realizou ataques contra pelo meno…

Winexe · PsExec
T1040T1046T1059.001T1110
Sectores objetivo · inferido
bankingfinance
Deep PandaEspionaje
aka BRONZE FIRESTONE, Black Vine, Checkered Typhoon

Deep Panda (também identificado como Shell Crew, WebMasters, KungFu Kittens, PinkPanther e Black Vine) é um grupo APT de origem chinesa suspeita, catalogado pelo MITRE ATT&CK como …

🇨🇳China
Mivast · Ping · Net · StreamEx
T1018T1021.002T1027.005T1047
Sectores objetivo · inferido
governmentdefensefinancetelecom
DragonflyEspionaje
aka ALLANITE, ATK6, BERSERK BEAR

Dragonfly é um grupo de espionagem cibernética atribuído ao Centro 16 do Serviço Federal de Segurança da Rússia (FSB), ativo desde pelo menos 2010. Seus alvos incluem empresas de d…

🇷🇺Rússia
MCMD · Net · Impacket · CrackMapExec
T1003.002T1003.003T1003.004T1005
Sectores objetivo · inferido
defenseaerospacegovernmentcritical-infrastructure
Earth LuscaEspionaje
aka AQUATIC PANDA, BRONZE UNIVERSITY, BountyGlad

Earth Lusca é um grupo de espionagem cibernética de origem chinesa, ativo desde pelo menos abril de 2019 e rastreado pela MITRE ATT&CK sob o identificador G1006, sendo também conhe…

🇨🇳China
Mimikatz · PowerSploit · Tasklist · certutil
T1003.001T1003.006T1007T1016
Sectores objetivo · inferido
governmentmediaeducationtelecom
ElderwoodEspionaje
aka Beijing Group, Elderwood Gang, G0066

Elderwood — também conhecido como Elderwood Gang, Beijing Group e Sneaky Panda — é um grupo de espionagem cibernética de origem chinesa (identificador MITRE ATT&CK: G0066) suspeito…

🇨🇳China
PoisonIvy · Naid · Briba · Hydraq
T1027.002T1027.013T1105T1189
Sectores objetivo · inferido
defensemanufacturingngotechnology
Ember BearEspionaje
aka Bleeding Bear, Cadet Blizzard, DEV-0586

Ember Bear é um grupo de espionagem cibernética patrocinado pelo Estado russo, ativo desde pelo menos 2020 e vinculado ao Centro de Treinamento Especializado 161 (Unidade 29155) da…

🇷🇺Rússia
P.A.S. Webshell · CrackMapExec · Responder · ngrok
T1003T1003.001T1003.002T1003.004
Sectores objetivo · inferido
governmenttelecomcritical-infrastructure
EXOTIC LILYFinanciera
aka DEV-0413

EXOTIC LILY é um grupo de ameaça (identificador MITRE ATT&CK G1011) com motivação financeira, estreitamente associado ao Wizard Spider e à implantação de ransomwares como Conti e D…

Bazar · Bumblebee
T1102T1203T1204.001T1204.002
Sectores objetivo · inferido
technologyhealth
FIN13Financiera
aka Elephant Beetle, TG2003

FIN13 (também conhecido como Elephant Beetle) é um grupo de ameaça persistente avançada com motivação financeira, ativo desde pelo menos 2016 contra os setores financeiro, varejist…

Impacket · Mimikatz · Empire · certutil
T1003.001T1003.002T1003.003T1005
Sectores objetivo · inferido
financeretail
FIN5Financiera
aka G0053

Grupo de ameaça com motivação financeira, o FIN5 (identificador MITRE ATT&CK G0053) atua pelo menos desde 2008 com foco no roubo de informações de identificação pessoal e dados de …

🇷🇺Rússia
Windows Credential Editor · PsExec · FLIPSIDE · pwdump
T1018T1059T1070.004T1074.001
Sectores objetivo · inferido
retailmanufacturing
FIN6Financiera
aka ATK88, Camouflage Tempest, G0037

FIN6 (também referenciado como Magecart Group 6, ITG08, Skeleton Spider, TAAL e Camouflage Tempest) é um grupo cibercriminoso especializado no roubo de dados de cartões de pagament…

FlawedAmmyy · GrimAgent · FrameworkPOS · More_eggs
T1003.001T1003.003T1005T1018
Sectores objetivo · inferido
retail
FIN7Mixta
aka ATK32, CARBON SPIDER, Calcium

FIN7 (também conhecido como GOLD NIAGARA, ITG14, Carbon Spider, ELBRUS e Sangria Tempest) é um grupo de ameaça com motivação financeira ativo desde 2013, classificado como APT sob …

GRIFFON · Mimikatz · AdFind · JSS Loader
T1005T1008T1021.001T1021.004
Sectores objetivo · inferido
retailfinancehealthmedia
Fox KittenEspionaje
aka Lemon Sandstorm, PARISITE, PIONEER KITTEN

Fox Kitten é um grupo APT com suspeita de vínculos ao governo iraniano, ativo desde pelo menos 2017 contra entidades no Oriente Médio, Norte da África, Europa, Austrália e América …

🇮🇷Irã
China Chopper · Pay2Key · ngrok · PsExec
T1003.001T1003.003T1005T1012
Sectores objetivo · inferido
energytechnologygovernmentdefense
GALLIUMEspionaje
aka Alloy Taurus, Granite Typhoon, PHANTOM PANDA

Grupo de ciberespionagem de origem chinesa, ativo desde pelo menos 2012, o GALLIUM (também rastreado como Granite Typhoon, identificador MITRE ATT&CK G0093) tem como alvos principa…

🇨🇳China
ipconfig · Ping · cmd · China Chopper
T1003.001T1003.002T1005T1016
Sectores objetivo · inferido
telecomfinancegovernment
Gamaredon GroupEspionaje
aka ACTINIUM, Actinium, Aqua Blizzard

Gamaredon Group é um grupo suspeito de espionagem cibernética de origem russa que atua contra organizações militares, de segurança pública, do judiciário, sem fins lucrativos e não…

🇷🇺Rússia
QuietSieve · Pteranodon · Remcos · Ping
T1001T1005T1012T1016.001
Sectores objetivo · inferido
militarygovernmentngo
Gorgon GroupMixta
aka ATK92, G0078, Pasty Gemini

Gorgon Group é um grupo de ameaça cujos membros são suspeitos de ter base no Paquistão ou conexões com o país. O grupo conduziu uma mistura de ataques criminosos e direcionados, in…

🇷🇺Rússia
NanoCore · QuasarRAT · Remcos · njRAT
T1055.002T1055.012T1059.001T1059.003
Sectores objetivo · inferido
government
Group5Espionaje
aka G0043

Grupo de ameaça com suposta origem iraniana — embora a atribuição não seja definitiva —, o Group5 (identificador MITRE ATT&CK G0043) tem como alvo indivíduos ligados à oposição sír…

🇮🇷Irã
njRAT · NanoCore
T1027.013T1056.001T1070.004T1113
Sectores objetivo · inferido
government
HAFNIUMEspionaje
aka ATK233, G0125, MURKY PANDA

HAFNIUM é um grupo de espionagem cibernética com provável patrocínio estatal, originário da China, ativo pelo menos desde janeiro de 2021 e rastreado pela MITRE ATT&CK sob o identi…

🇨🇳China
Tarrask · ASPXSpy · Impacket · PsExec
T1003.001T1003.003T1005T1016
Sectores objetivo · inferido
healthlegaleducationdefense
HEXANEEspionaje
aka COBALT LYCEUM, Chrono Kitten, Lyceum

HEXANE (também rastreado como Lyceum, Siamesekitten e Spirlin) é um grupo de espionagem cibernética ativo pelo menos desde 2017, com foco em organizações dos setores de petróleo e …

Milan · Ping · netstat · BITSAdmin
T1010T1016T1016.001T1018
Sectores objetivo · inferido
energytelecomtransportation
HigaisaEspionaje

Higaisa é um grupo de ameaça persistente avançada (APT) com suspeita de origem sul-coreana, identificado no MITRE ATT&CK como G0126. O grupo tem como alvos organizações governament…

🇰🇵Coreia do Norte
PlugX · certutil · gh0st RAT
T1001.003T1016T1027.001T1027.013
Sectores objetivo · inferido
government
InceptionEspionaje
aka ATK116, Blue Odin, Clean Ursa

Grupo de espionagem cibernética de origem russa, ativo pelo menos desde 2014, rastreado pelo MITRE ATT&CK como G0100 e também referenciado pelos nomes Inception Framework e Cloud A…

🇷🇺Rússia
PowerShower · VBShower · LaZagne
T1005T1027.013T1057T1059.001
Sectores objetivo · inferido
government
INC RansomRansomware
aka GOLD IONIC

O INC Ransom (também rastreado como GOLD IONIC, identificador MITRE ATT&CK G1032) é um grupo de ransomware e extorsão de dados associado à implantação do INC Ransomware, ativo desd…

Tor · PsExec · Nltest · Rclone
T1021.001T1036.005T1046T1047
Sectores objetivo · inferido
manufacturinghealtheducation
IndigoZebraEspionaje

Grupo de espionagem cibernética de origem chinesa, o IndigoZebra (identificador MITRE ATT&CK G0136) tem como alvo governos da Ásia Central desde pelo menos 2014. Suas atividades sã…

🇨🇳China
xCaon · BoxCaon · PoisonIvy
T1105T1204.002T1566.001T1583.001
Sectores objetivo · inferido
government
Indrik SpiderMixta
aka DEV-0243, Evil Corp, Manatee Tempest

Indrik Spider é um grupo cibercriminoso de origem russa ativo desde pelo menos 2014, rastreado pelo MITRE ATT&CK sob o identificador G0119 e também conhecido como Evil Corp, Manate…

🇷🇺Rússia
Donut · Mimikatz · Empire · PsExec
T1003.001T1007T1012T1018
Sectores objetivo · inferido
banking
Ke3changEspionaje
aka APT15, BRONZE DAVENPORT, BRONZE IDLEWOOD

Ke3chang é um grupo de ameaça persistente avançada (APT) atribuído a atores com origem na China, rastreado pelo MITRE ATT&CK sob o identificador G0004 e também conhecido pelos alia…

🇨🇳China
Ping · Okrum · Systeminfo · netstat
T1003.001T1003.002T1003.003T1003.004
Sectores objetivo · inferido
governmentmilitaryenergyngo
KimsukyEspionaje
aka APT43, Black Banshee, Earth Kumiho

Kimsuky é um grupo de espionagem cibernética originário da Coreia do Norte (DPRK), ativo pelo menos desde 2012 e rastreado pelo MITRE ATT&CK sob o identificador G0094 — também refe…

🇰🇵Coreia do Norte
Troll Stealer · HTTPTroy · schtasks · certutil
T1003.001T1005T1007T1012
Sectores objetivo · inferido
governmenteducationmanufacturing
LAPSUS$Mixta
aka DEV-0537, SLIPPY SPIDER, Strawberry Tempest

LAPSUS$, também rastreado como DEV-0537 e Strawberry Tempest, é um grupo de ameaça ativo pelo menos desde meados de 2021, especializado em engenharia social em larga escala e opera…

Mimikatz
T1003.003T1003.006T1005T1068
Sectores objetivo · inferido
governmentmanufacturingeducationenergy
Lazarus GroupMixta
aka APT 38, APT-C-26, APT38

Lazarus Group é um grupo de ameaça persistente avançada (APT) patrocinado pelo Estado norte-coreano e atribuído ao Reconnaissance General Bureau (RGB), ativo pelo menos desde 2009.…

🇰🇵Coreia do Norte
RawDisk · Proxysvc · BADCALL · FALLCHILL
T1001.003T1005T1008T1010
Sectores objetivo · inferido
governmentdefensefinancemedia
LazyScripterEspionaje

LazyScripter é um grupo de ameaça persistente avançada (APT) rastreado pelo MITRE ATT&CK sob o identificador G0140, com atuação documentada no setor de aviação civil desde pelo men…

Remcos · QuasarRAT · njRAT · ngrok
T1027.010T1036T1059.001T1059.003
Sectores objetivo · inferido
transportation
LeafminerEspionaje
aka Raspite

Leafminer (também conhecido como Raspite) é um grupo de ameaça persistente avançada de origem iraniana que tem como alvo organizações governamentais e entidades empresariais no Ori…

🇮🇷Irã
LaZagne · Mimikatz · MailSniper · PsExec
T1003.001T1003.004T1003.005T1018
Sectores objetivo · inferido
government
LeviathanEspionaje
aka APT40, ATK29, BRONZE MOHAWK

Leviathan é um grupo de espionagem cibernética patrocinado pelo Estado chinês, atribuído ao Departamento de Segurança Estatal de Hainan, vinculado ao Ministério de Segurança do Est…

🇨🇳China
Windows Credential Editor · BITSAdmin · HOMEFRY · Derusbi
T1003T1003.001T1021.001T1021.004
Sectores objetivo · inferido
aerospacedefensegovernmenthealth
Lotus BlossomEspionaje
aka ATK1, BRONZE ELGIN, Bilbug

Lotus Blossom (também referenciado como DRAGONFISH, Spring Dragon, RADIUM, Raspberry Typhoon, Bilbug e Thrip; identificador MITRE ATT&CK G0030) é um grupo de ameaça persistente ava…

AdFind · Ping · Impacket · Emissary
T1012T1016T1016.001T1018
Sectores objetivo · inferido
government
LuminousMothEspionaje
aka BASIN, BASIN CASTLE, BRONZE PRESIDENT

Grupo de espionagem cibernética de língua chinesa, o LuminousMoth (identificador MITRE ATT&CK G1014) está ativo pelo menos desde outubro de 2020 e tem como alvo organizações de alt…

🇨🇳China
PlugX · Cobalt Strike
T1005T1030T1033T1036.005
Sectores objetivo · inferido
government
MacheteEspionaje
aka APT-C-43, El Machete, G0095

Machete (também identificado como APT-C-43 e El Machete, MITRE G0095) é um grupo de espionagem cibernética suspeito de falar espanhol, ativo pelo menos desde 2010. Suas operações c…

🇷🇺Rússia
Machete
T1036.005T1053.005T1059.003T1059.005
Sectores objetivo · inferido
governmentmilitarytelecomenergy
Magic HoundEspionaje
aka APT35, Agent Serpens, COBALT ILLUSION

Magic Hound é um grupo de espionagem cibernética patrocinado pelo Irã, associado ao Corpo da Guarda Revolucionária Islâmica, que conduz operações persistentes e de alta intensidade…

🇮🇷Irã
Net · Impacket · Ping · CharmPower
T1003.001T1005T1016T1016.001
Sectores objetivo · inferido
governmentmilitaryhealtheducation
MalteiroFinanciera

Malteiro é um grupo criminoso com motivação financeira, provavelmente sediado no Brasil e ativo desde pelo menos novembro de 2019, identificado no MITRE ATT&CK como G1026. O grupo …

🇧🇷Brasil
Mispadu
T1027.013T1055.001T1059.005T1082
Sectores objetivo · inferido
bankingfinance
menuPassEspionaje
aka APT10, ATK41, BRONZE RIVERSIDE

Ativo desde pelo menos 2006, o menuPass (também identificado como Cicada, POTASSIUM, Stone Panda, APT10, Red Apollo e CVNX) é um grupo APT de origem chinesa rastreado pelo MITRE AT…

🇨🇳China
certutil · FYAnti · UPPERCUT · SNUGRIDE
T1003.002T1003.003T1003.004T1005
Sectores objetivo · inferido
healthdefenseaerospacefinance
MetadorEspionaje

Metador é um grupo suspeito de espionagem cibernética reportado pela primeira vez em setembro de 2022, identificado no MITRE ATT&CK como G1013, com 9 técnicas documentadas. O grupo…

metaMain · Mafalda
T1027.013T1059.003T1070.004T1071.001
Sectores objetivo · inferido
telecomeducation
MirrorFaceEspionaje
aka Earth Kasha

MirrorFace é um ator de ciberespionagem alinhado à República Popular da China, identificado pelo MITRE ATT&CK como G1054 e também referenciado como Earth Kasha. Acredita-se que sej…

🇨🇳China
Net · Cobalt Strike · MirrorStealer · UPPERCUT
T1003.001T1003.002T1003.003T1005
Sectores objetivo · inferido
mediadefensemanufacturingfinance
MofangEspionaje
aka BRONZE WALKER, Superman

Mofang é um grupo de espionagem cibernética de provável origem chinesa, identificado no MITRE ATT&CK como G0103, conhecido pela prática recorrente de imitar a infraestrutura de sua…

🇨🇳China
ShimRatReporter · ShimRat
T1027.013T1027.015T1204.001T1204.002
Sectores objetivo · inferido
governmentcritical-infrastructuremilitarymanufacturing
MoleratsEspionaje
aka ALUMINUM SARATOGA, BLACKSTEM, Extreme Jackal

Molerats (também referenciado como Operation Molerats e Gaza Cybergang, identificador MITRE ATT&CK G0021) é um grupo APT de língua árabe com motivação política em atividade desde 2…

MoleNet · Spark · DustySky · DropBook
T1027.015T1053.005T1057T1059.001
Sectores objetivo · inferido
government
Moses StaffHacktivismo
aka DEV-0500, Marigold Sandstorm, VENGEFUL KITTEN

Grupo de ameaça de origem iraniana, o Moses Staff — também rastreado como DEV-0500 e Marigold Sandstorm — tem como alvo principal empresas israelenses desde pelo menos setembro de …

🇮🇷Irã
PyDCrypt · PsExec · DCSrv · StrifeWater
T1016T1021.002T1027.013T1082
Sectores objetivo · inferido
governmentfinanceenergymanufacturing
MoustachedBouncerEspionaje

MoustachedBouncer é um grupo de ciberespionagem ativo desde pelo menos 2014, com atuação documentada contra embaixadas estrangeiras na Bielorrússia. Classificado como APT e rastrea…

NightClub · Disco · SharpDisco
T1027.002T1059.001T1059.007T1068
Sectores objetivo · inferido
government
MuddyWaterEspionaje
aka ATK51, Boggy Serpens, COBALT ULSTER

MuddyWater é um grupo de espionagem cibernética avaliado como elemento subordinado ao Ministério de Inteligência e Segurança do Irã (MOIS), identificado no MITRE ATT&CK como G0069.…

🇮🇷Irã
MuddyViper · STARWHALE · LP-Notes · POWERSTATS
T1003.001T1003.004T1003.005T1016
Sectores objetivo · inferido
governmenttelecomfinancedefense
Mustang PandaEspionaje
aka BASIN, BASIN CASTLE, BRONZE PRESIDENT

Mustang Panda é um agente de espionagem cibernética de origem chinesa com operações documentadas desde pelo menos 2012, identificado no MITRE ATT&CK como G0129. O grupo é conhecido…

🇨🇳China
CANONSTAGER · STATICPLUGIN · ShadowPad · TONESHELL
T1001.003T1003T1003.001T1003.003
Sectores objetivo · inferido
governmentngo
NaikonEspionaje
aka BRONZE GENEVA, BRONZE STERLING, Camerashy

Naikon é um grupo de espionagem cibernética patrocinado pelo Estado chinês, atribuído ao Segundo Departamento de Reconhecimento Técnico da Região Militar de Chengdu do Exército de …

🇨🇳China
ftp · Net · Ping · netsh
T1016T1018T1036.004T1036.005
Sectores objetivo · inferido
governmentmilitary
NEODYMIUMEspionaje
aka G0055

NEODYMIUM é um grupo de atividade classificado como APT (G0055 no MITRE ATT&CK) que conduziu uma campanha em maio de 2016 com forte concentração em vítimas turcas. O grupo apresent…

Wingbird
Sectores objetivo · inferido
government
Nomadic OctopusEspionaje
aka DustSquad

Nomadic Octopus, também conhecido como DustSquad, é um grupo de espionagem cibernética de língua russa ativo pelo menos desde 2014, com atuação direcionada principalmente à Ásia Ce…

🇷🇺Rússia
Octopus
T1036T1059.001T1059.003T1105
Sectores objetivo · inferido
government
OilRigEspionaje
aka APT 34, APT34, ATK40

OilRig (também referenciado como APT34, COBALT GYPSY, Helix Kitten, Evasive Serpens e Hazel Sandstorm) é um grupo de ameaça persistente avançada de origem iraniana, ativo pelo meno…

🇮🇷Irã
ISMInjector · ODAgent · RDAT · Systeminfo
T1003.001T1003.004T1003.005T1005
Sectores objetivo · inferido
financegovernmentenergytelecom
OrangewormEspionaje

Orangeworm é um grupo de ameaça persistente avançada (APT), rastreado pela MITRE como G0071, que desde pelo menos 2015 tem como alvo organizações do setor de saúde nos Estados Unid…

Kwampirs · netstat · Net · ipconfig
T1021.002T1071.001
Sectores objetivo · inferido
health
PatchworkEspionaje
aka APT-C-09, ATK11, Chinastrats

Patchwork (também conhecido como Hangover Group, Dropping Elephant, Chinastrats, MONSOON e Operation Hangover) é um grupo de espionagem cibernética observado pela primeira vez em d…

🇮🇳Índia
NDiskMonitor · QuasarRAT · BackConfig · TINYTYPHON
T1005T1021.001T1027.001T1027.002
Sectores objetivo · inferido
governmenteducation
PLATINUMEspionaje
aka ATK33, G0068, TwoForOne

Ativo desde pelo menos 2009, o PLATINUM (identificador MITRE ATT&CK G0068) é um grupo de ameaça persistente avançada que concentra suas operações contra governos e organizações a e…

JPIN · Dipsind · adbupd
T1003.001T1036T1055T1056.001
Sectores objetivo · inferido
government
PlayRansomware

Play é um grupo de ransomware ativo desde pelo menos 2022, responsável pela implantação do ransomware Playcrypt contra organizações dos setores empresarial, governamental, de infra…

Nltest · AdFind · PsExec · Empire
T1003.001T1016T1018T1021.002
Sectores objetivo · inferido
governmentcritical-infrastructurehealthmedia
POLONIUMEspionaje
aka GREATRIFT, INCENDIARY JACKAL, Plaid Rain

POLONIUM é um grupo baseado no Líbano, rastreado pelo MITRE ATT&CK sob o identificador G1005 e também conhecido como Plaid Rain, com origem atribuída ao Irã. O grupo tem atuado pri…

🇮🇷Irã
CreepyDrive · CreepySnail
T1078T1090T1102.002T1199
Sectores objetivo · inferido
manufacturingtechnologydefense
RancorEspionaje
aka G0075, Rancor Group, Rancor Taurus

Rancor é um grupo de ameaça persistente avançada (APT), identificado no MITRE ATT&CK como G0075, que conduz campanhas direcionadas contra a região do Sudeste Asiático. O grupo util…

Reg · DDKONG · PLAINTEE · certutil
T1053.005T1059.003T1059.005T1071.001
Sectores objetivo · inferido
government
RedEchoEspionaje

Grupo de ameaça persistente avançada (APT) de origem chinesa, o RedEcho é rastreado pelo MITRE ATT&CK sob o identificador G1042 e tem como característica central intrusões prolonga…

🇨🇳China
ShadowPad
T1071.001T1568T1571T1573.002
Sectores objetivo · inferido
critical-infrastructure
RTMFinanciera
aka G0048

Grupo criminoso de origem russa ativo pelo menos desde 2015, o RTM (identificador MITRE ATT&CK G0048) concentra suas operações em usuários de sistemas de banco remoto na Rússia e p…

🇷🇺Rússia
RTM
T1102.001T1189T1204.002T1219.002
Sectores objetivo · inferido
bankingfinance
Saint BearEspionaje
aka Bleeding Bear, Cadet Blizzard, DEV-0587

Saint Bear é um agente de ameaça de origem russa ativo desde o início de 2021, com atuação voltada principalmente a entidades na Ucrânia e na Geórgia. O grupo é associado ao uso de…

🇷🇺Rússia
OutSteel · Saint Bot
T1027.002T1027.013T1059T1059.001
Sectores objetivo · inferido
government
Salt TyphoonEspionaje
aka FamousSparrow, OPERATOR PANDA, RedMike

Ator patrocinado pelo Estado da República Popular da China, o Salt Typhoon (identificador MITRE ATT&CK G1045) está ativo desde pelo menos 2019 e é responsável por numerosos comprom…

🇨🇳China
JumbledPath
T1021.004T1040T1048.003T1098.004
Sectores objetivo · inferido
telecom
Sandworm TeamEspionaje
aka APT44, BlackEnergy (Group), Blue Echidna

Sandworm Team é um grupo de ameaça destrutivo atribuído à Unidade Militar 74455 do Centro Principal de Tecnologias Especiais (GTsST) do GRU, serviço de inteligência militar russo, …

🇷🇺Rússia
Bad Rabbit · Mimikatz · Exaramel for Linux · Exaramel for Windows
T1003.001T1003.003T1005T1018
Sectores objetivo · inferido
governmentenergymilitary
Scattered SpiderFinanciera
aka 0ktapus, DEV-0971, Muddled Libra

Scattered Spider (também identificado como Roasted 0ktapus, Octo Tempest, Storm-0875 e UNC3944) é um grupo criminoso de língua inglesa ativo desde pelo menos 2022, catalogado pelo …

WarzoneRAT · Rclone · LaZagne · Tor
T1003.003T1006T1016T1018
Sectores objetivo · inferido
telecomtechnologyretailmanufacturing
Sea TurtleEspionaje
aka COSMIC WOLF, Cosmic Wolf, Marbled Dust

Sea Turtle é um agente de ameaça vinculado à Turquia, ativo desde pelo menos 2017, que conduz operações de espionagem e comprometimento de provedores de serviços contra vítimas na …

SnappyTCP
T1027.004T1059.004T1071.001T1074.002
Sectores objetivo · inferido
technologygovernmenttelecom
ShinyHuntersRansomware
aka Bling Libra, UNC6240

ShinyHunters é um grupo motivado financeiramente, ativo desde 2020, especializado em roubo de dados e extorsão, responsável por violações de alto perfil como Ticketmaster (via Snow…

Tor
T1016T1018T1036.005T1059.007
Sectores objetivo · inferido
educationretail
SideCopyEspionaje

Grupo de ameaça persistente avançada (APT) de origem paquistanesa, o SideCopy atua desde pelo menos 2019 com foco principal em países do Sul da Ásia, incluindo pessoal governamenta…

🇮🇳Índia
AuTo Stealer · Action RAT
T1016T1036.005T1059.005T1082
Sectores objetivo · inferido
government
SidewinderEspionaje
aka APT-C-17, Rattlesnake, T-APT-04

Sidewinder (também rastreado como T-APT-04 e Rattlesnake, identificador MITRE ATT&CK G0121) é um grupo de ameaça persistente avançada suspeito de origem indiana, ativo desde pelo m…

🇨🇳China
Koadic
T1016T1020T1027.010T1027.013
Sectores objetivo · inferido
governmentmilitary
SilenceFinanciera
aka WHISPER SPIDER, Whisper Spider

Silence (também rastreado como Whisper Spider) é um agente de ameaça de motivação financeira, de origem russa, que tem como alvos principais instituições financeiras em diferentes …

🇷🇺Rússia
Empire · Winexe · SDelete
T1003.001T1018T1021.001T1027.010
Sectores objetivo · inferido
bankingfinance
SilverTerrierFinanciera

SilverTerrier é um grupo de ameaça de origem nigeriana ativo desde 2014, classificado como APT e catalogado no MITRE ATT&CK sob o identificador G0083. O grupo tem como alvos prefer…

NanoCore · Agent Tesla · NETWIRE · DarkComet
T1071.001T1071.002T1071.003T1657
Sectores objetivo · inferido
technologyeducationmanufacturing
SowbugEspionaje
aka G0054

Sowbug é um grupo de ameaça persistente avançada (APT) identificado no MITRE ATT&CK como G0054, conhecido por conduzir ataques direcionados contra organizações na América do Sul e …

Starloader · Felismus
T1003T1036.005T1039T1056.001
Sectores objetivo · inferido
government
Star BlizzardEspionaje
aka Blue Callisto, BlueCharlie, COLD RELIC

Star Blizzard é um grupo russo de espionagem cibernética e influência ativo pelo menos desde 2019, rastreado pelo MITRE ATT&CK sob o identificador G1033 e também conhecido como SEA…

🇷🇺Rússia
Spica
T1059.007T1078T1114.002T1114.003
Sectores objetivo · inferido
educationdefensegovernmentngo
TA2541Espionaje

TA2541 é um grupo cibercriminoso ativo desde pelo menos 2017, com histórico de ataques direcionados aos setores de aviação, aeroespacial, transporte, manufatura e defesa. Suas camp…

Snip3 · Revenge RAT · jRAT · WarzoneRAT
T1016.001T1027.002T1027.013T1027.015
Sectores objetivo · inferido
aerospacetransportationmanufacturingdefense
TeamTNTFinanciera
aka Adept Libra

TeamTNT é um grupo de ameaça com atuação documentada desde pelo menos outubro de 2019, especializado no comprometimento de ambientes em nuvem e containerizados. Suas operações conc…

Peirates · MimiPenguin · LaZagne · Hildegard
T1007T1014T1016T1021.004
Sectores objetivo · inferido
technology
TEMP.VelesEspionaje
aka ATK91, G0088, XENOTIME

TEMP.Veles é um grupo de ameaça persistente avançada (APT) de origem russa que tem como alvo infraestruturas críticas. O grupo é conhecido pela utilização do TRITON, um framework d…

🇷🇺Rússia
Mimikatz · PsExec
Sectores objetivo · inferido
critical-infrastructure
The White CompanyEspionaje

Grupo APT de origem paquistanesa, provavelmente patrocinado por um Estado, com capacidades avançadas. Entre 2017 e 2018, conduziu uma campanha de espionagem denominada Operation Sh…

🇵🇰Paquistão
Revenge RAT · NETWIRE
T1027.002T1070.004T1124T1203
Sectores objetivo · inferido
governmentmilitary
Threat Group-3390Espionaje
aka APT27, BRONZE UNION, Budworm

Threat Group-3390 (também referenciado como APT27, Emissary Panda, Iron Tiger, BRONZE UNION, Earth Smilodon e TG-3390) é um grupo de ameaça persistente avançada de origem chinesa, …

🇨🇳China
Net · Systeminfo · gsecdump · PlugX
T1003.001T1003.002T1003.004T1005
Sectores objetivo · inferido
aerospacegovernmentdefensetechnology
ThripEspionaje
aka ATK78, G0076

Thrip é um grupo de espionagem que tem como alvo empresas de comunicações via satélite, telecomunicações e contratantes de defesa nos Estados Unidos e no Sudeste Asiático. O grupo …

PsExec · Mimikatz · Catchamas
T1048.003T1059.001T1219.002T1588.002
Sectores objetivo · inferido
telecomdefenseaerospace
ToddyCatEspionaje
aka Websiic

ToddyCat é um grupo APT sofisticado, ativo desde pelo menos 2020, que utiliza carregadores e malwares personalizados em cadeias de infecção multiestágio contra alvos governamentais…

Cobalt Strike · LoFiSe · China Chopper · netstat
T1005T1018T1021.002T1036.005
Sectores objetivo · inferido
governmentmilitary
Tonto TeamEspionaje
aka BRONZE HUNTLEY, COPPER, CactusPete

Tonto Team é um grupo de espionagem cibernética de origem chinesa, suspeito de ser patrocinado pelo Estado, ativo desde pelo menos 2009 e identificado no MITRE ATT&CK como G0131. O…

🇨🇳China
Mimikatz · Bisonal · ShadowPad · LaZagne
T1003T1056.001T1059.001T1059.006
Sectores objetivo · inferido
governmentmilitaryenergyfinance
Transparent TribeEspionaje
aka APT 36, APT36, C-Major

Transparent Tribe (também conhecido como APT36, Mythic Leopard, ProjectM e COPPER FIELDSTONE) é um grupo de ameaça persistente avançada de origem suspeita no Paquistão, ativo desde…

🇮🇳Índia
DarkComet · ObliqueRAT · njRAT · Crimson
T1027.013T1036.005T1059.005T1189
Sectores objetivo · inferido
defensegovernment
Tropic TrooperEspionaje
aka BRONZE HOBART, Earth Centaur, G0081

Tropic Trooper (também conhecido como Pirate Panda e KeyBoy) é um grupo de ameaça persistente avançada (APT) sem afiliação conhecida, ativo desde 2011, que conduz campanhas direcio…

USBferry · ShadowPad · PoisonIvy · BITSAdmin
T1016T1020T1027.003T1027.013
Sectores objetivo · inferido
governmenthealthtransportationtechnology
TurlaEspionaje
aka ATK13, BELUGASTURGEON, Blue Python

Turla é um grupo de espionagem cibernética atribuído ao Serviço Federal de Segurança da Rússia (FSB), rastreado pelo MITRE ATT&CK sob o identificador G0010 e também conhecido pelos…

🇷🇺Rússia
PsExec · nbtstat · ComRAT · netstat
T1005T1007T1012T1016
Sectores objetivo · inferido
governmentmilitaryeducation
UNC3886Espionaje

UNC3886 é um grupo de ciberespionagem de origem chinesa, ativo pelo menos desde 2022, que tem como alvos organizações dos setores de defesa, tecnologia e telecomunicações nos Estad…

🇨🇳China
MOPSLED · VIRTUALPIE · CASTLETAP · THINCRUST
T1003.001T1008T1014T1021.004
Sectores objetivo · inferido
defensetechnologytelecom
Volt TyphoonEspionaje
aka BRONZE SILHOUETTE, DEV-0391, DazedToad

Volt Typhoon é um agente patrocinado pelo Estado da República Popular da China, ativo pelo menos desde 2021, com atuação voltada principalmente a organizações de infraestrutura crí…

🇨🇳China
netsh · PsExec · ipconfig · Wevtutil
T1003.001T1003.003T1005T1006
Sectores objetivo · inferido
critical-infrastructure
WhiteflyEspionaje

Whitefly é um grupo de espionagem cibernética ativo desde pelo menos 2017, com atuação direcionada principalmente a organizações sediadas em Singapura em diversos setores, tendo co…

Mimikatz
T1003.001T1027.013T1036.005T1059
Sectores objetivo · inferido
health
WindshiftEspionaje
aka Bahamut, Windy Phoenix

Windshift é um grupo de ameaça persistente avançada (APT), rastreado pelo MITRE ATT&CK sob o identificador G0112 e também referenciado como Bahamut, ativo pelo menos desde 2017. O …

WindTail
T1027T1033T1036T1036.001
Sectores objetivo · inferido
governmentcritical-infrastructure
Winnti GroupEspionaje
aka Amoeba, BARIUM, BRONZE ATLAS

Winnti Group (também conhecido como Blackfly, identificador MITRE ATT&CK G0044) é um grupo de ameaça persistente avançada de origem chinesa, ativo desde pelo menos 2010. O grupo co…

🇨🇳China
PipeMon · Winnti for Windows · PlugX
T1014T1057T1083T1105
Sectores objetivo · inferido
technology
WIRTEEspionaje
aka Ashen Lepus

Ator de ciberespionagem associado ao Gaza Cybergang — grupo afiliado ao Hamas —, o WIRTE (também conhecido como Ashen Lepus, identificador MITRE G0090) está ativo desde pelo menos …

LitePower · SameCoin · Ferocious · Empire
T1027.010T1027.015T1036.005T1041
Sectores objetivo · inferido
governmentfinancemilitarylegal
Wizard SpiderRansomware
aka DEV-0193, DEV-0237, FIN12

Wizard Spider é um grupo de ameaça de origem russa, motivado financeiramente, conhecido pela criação e implantação do TrickBot desde pelo menos 2016. O grupo dispõe de um arsenal d…

🇷🇺Rússia
TrickBot · AdFind · BITSAdmin · SystemBC
T1003.001T1003.002T1003.003T1005
Sectores objetivo · inferido
health
AkiraRansomware
aka GOLD SAHARA, Howling Scorpius, PUNK SPIDER

Akira é uma entidade de implantação de ransomware ativa desde pelo menos março de 2023, rastreada pelo MITRE ATT&CK sob o identificador G1024 e também conhecida pelos nomes GOLD SA…

Mimikatz · PsExec · AdFind · Akira _v2
T1018T1021.001T1027.001T1036.005
AppleJeusFinanciera
aka APT 38, APT-C-26, APT38

AppleJeus é um grupo de ameaça persistente avançada (APT) patrocinado pelo Estado norte-coreano e atribuído ao Reconnaissance General Bureau, atuando sob o guarda-chuva do Lazarus …

🇰🇵Coreia do Norte
T1566T1657
Sectores objetivo · inferido
financetechnology
APT30Espionaje
aka G0013, ISTHMUS CASTLE

Grupo de ameaça persistente avançada (APT) com suspeita de associação ao governo chinês, o APT30 é rastreado pelo MITRE ATT&CK sob o identificador G0013, com 2 técnicas documentada…

🇨🇳China
SHIPSHAPE · BACKSPACE · FLASHFLOOD · NETEAGLE
T1204.002T1566.001
APT42Espionaje
aka CALANQUE, CALANQUE ION, UNC788

APT42 é um grupo de espionagem cibernética patrocinado pelo Irã, ativo pelo menos desde 2015, com foco principal em alvos no Oriente Médio, mas com histórico de atuação em diversas…

🇮🇷Irã
NICECURL · TAMECAT
T1016T1036.005T1047T1053.005
BlackOasisEspionaje
aka G0063

BlackOasis é um grupo de ameaça do Oriente Médio que se acredita ser cliente do Gamma Group. O grupo demonstrou interesse em figuras proeminentes das Nações Unidas, blogueiros de o…

T1027
Sectores objetivo · inferido
governmentmediango
Blue MockingbirdFinanciera

Blue Mockingbird é um cluster de atividade maliciosa voltado à execução de cargas de mineração de criptomoeda Monero na forma de bibliotecas de vínculo dinâmico (DLL) em sistemas W…

FRP · Mimikatz
T1003.001T1021.001T1021.002T1027.013
Cinnamon TempestMixta
aka BRONZE STARLIGHT, DEV-0401, Emperor Dragonfly

Cinnamon Tempest é um grupo de ameaça de origem chinesa, rastreado pelo MITRE ATT&CK como G1021 e também conhecido como DEV-0401, Emperor Dragonfly e BRONZE STARLIGHT, ativo pelo m…

🇨🇳China
Sliver · Pandora · PlugX · Cheerscrypt
T1021.002T1047T1059.001T1059.003
CleaverEspionaje
aka Alibaba, Cobalt Gypsy, G0003

Cleaver é um grupo de ameaça persistente avançada (APT) atribuído a atores iranianos, responsável pela atividade rastreada como Operação Cleaver. Evidências circunstanciais robusta…

🇮🇷Irã
Net Crawler · PsExec · TinyZBot · Mimikatz
T1003.001T1557.002T1585.001T1587.001
Dark CaracalEspionaje
aka G0070

Dark Caracal é um grupo de ameaça persistente avançada (APT) atribuído à Diretoria Geral de Segurança Geral do Líbano (GDGS), em operação desde pelo menos 2012. Catalogado no MITRE…

FinFisher · CrossRAT · Bandook
T1005T1027.002T1027.013T1059.003
DragonOKEspionaje
aka BRONZE OVERBROOK, G0002, G0017

DragonOK é um grupo de ameaça persistente avançada (APT), identificado no MITRE ATT&CK como G0017, que tem como alvo organizações japonesas por meio de e-mails de phishing. Em razã…

PoisonIvy · PlugX
EvilnumFinanciera
aka DeathStalker, Jointworm, KNOCKOUT SPIDER

Evilnum é um grupo de ameaça persistente avançada (APT) com motivação financeira, ativo pelo menos desde 2018. Documentado pelo MITRE ATT&CK sob o identificador G0120, o grupo poss…

More_eggs · EVILNUM · LaZagne
T1059.007T1070.004T1105T1204.001
Ferocious KittenEspionaje

Ferocious Kitten é um grupo de ameaça persistente avançada (APT) de origem iraniana, rastreado pelo MITRE ATT&CK sob o identificador G0137. O grupo tem como alvo principal indivídu…

🇮🇷Irã
MarkiRAT · BITSAdmin
T1036.002T1036.005T1204.002T1566.001
FIN10Financiera
aka G0051

FIN10 é um grupo de ameaça com motivação financeira que atuou contra organizações na América do Norte pelo menos entre 2013 e 2016. Sua tática central consiste em exfiltrar dados d…

Empire
T1021.001T1033T1053.005T1059.001
FIN4Financiera
aka G0085

FIN4 é um grupo de ameaça com motivação financeira que atua desde pelo menos 2013, com foco na obtenção de informações confidenciais relacionadas ao mercado financeiro público, esp…

T1056.001T1056.002T1059.005T1071.001
Sectores objetivo · inferido
financehealth
FIN8Espionaje
aka ATK113, G0061, PUNCH COMET

FIN8 (também conhecido como Syssphinx) é um grupo de ameaça com motivação financeira ativo pelo menos desde janeiro de 2016, identificado no MITRE ATT&CK como G0061. O grupo tem co…

Ping · BADHATCH · PUNCHBUGGY · Ragnar Locker
T1003.001T1016.001T1018T1021.001
GallmakerEspionaje

Gallmaker é um grupo de ciberespionagem ativo pelo menos desde dezembro de 2017, com atuação direcionada a vítimas no Oriente Médio, com foco nos setores de defesa, forças armadas …

T1027T1059.001T1204.002T1559.002
Sectores objetivo · inferido
defensemilitarygovernment
GCMANFinanciera
aka G0036

GCMAN é um grupo de ameaça persistente avançada (APT), rastreado pelo MITRE ATT&CK sob o identificador G0036, especializado em ataques a instituições bancárias com o objetivo de tr…

T1021.004T1021.005
Sectores objetivo · inferido
banking
GOLD SOUTHFIELDRansomware
aka Pinchy Spider

GOLD SOUTHFIELD (também conhecido como Pinchy Spider; identificador MITRE ATT&CK G0115) é um grupo com motivação financeira ativo desde pelo menos 2018, responsável pela operação d…

ConnectWise · REvil
T1027.010T1059.001T1113T1133
Medusa GroupRansomware

O Medusa Group atua desde pelo menos 2021, tendo iniciado suas operações como um grupo fechado de ransomware antes de evoluir para um modelo de Ransomware-as-a-Service (RaaS); algu…

certutil · Rclone · Medusa Ransomware · Mimikatz
T1003.001T1003.003T1016T1018
MoafeeEspionaje
aka BRONZE OVERBROOK, G0002, G0017

Moafee é um grupo de ameaça persistente avançada (APT) de origem chinesa, identificado no MITRE ATT&CK como G0002, com uma técnica documentada na matriz. Aparenta operar a partir d…

🇨🇳China
PoisonIvy
T1027.001
Moonstone SleetMixta
aka APT 38, APT-C-26, APT38

Moonstone Sleet é um agente de ameaça vinculado à Coreia do Norte que conduz tanto ataques motivados financeiramente quanto operações de espionagem, catalogado no MITRE ATT&CK sob …

🇰🇵Coreia do Norte
Qilin
T1003.001T1016T1027T1027.009
Mustard TempestMixta
aka DEV-0206, GOLD PRELUDE, Purple Vallhund

Mustard Tempest é um grupo de acesso inicial (IAB) que opera a rede de distribuição SocGholish desde pelo menos 2017, sendo rastreado também pelos aliases DEV-0206, TA569, GOLD PRE…

SocGholish · Cobalt Strike
T1036.005T1082T1105T1189
PittyTigerEspionaje

Grupo de origem chinesa rastreado pelo MITRE ATT&CK sob o identificador G0011, o PittyTiger emprega múltiplos tipos de malware para manter comando e controle sobre sistemas comprom…

🇨🇳China
gh0st RAT · Lurid · gsecdump · PoisonIvy
T1078T1588.002
PROMETHIUMEspionaje
aka APT-C-41, G0056, StrongPity

PROMETHIUM (também conhecido como StrongPity) é um grupo de espionagem ativo pelo menos desde 2012, identificado no MITRE ATT&CK como G0056. O grupo conduziu operações em escala gl…

Truvasys · StrongPity
T1036.004T1036.005T1078.003T1189
Putter PandaEspionaje
aka 4HCrew, APT2, G0024

Putter Panda é um grupo de ameaça persistente avançada (APT) de origem chinesa, atribuído à Unidade 61486 do 12º Bureau do Departamento Geral de Estado-Maior (GSD) do Exército de L…

🇨🇳China
pngdowner · 3PARA RAT · 4H RAT · httpclient
T1027.013T1055.001T1547.001T1685
RedCurlEspionaje
aka GOLD BLADE, Red Wolf

RedCurl é um grupo APT de origem russa, ativo desde 2018 e identificado no MITRE ATT&CK como G1039, com 41 técnicas documentadas. O grupo é notório por operações de espionagem corp…

🇷🇺Rússia
T1003.001T1005T1020T1027
Sectores objetivo · inferido
bankingfinanceretailtransportation
Scarlet MimicEspionaje
aka G0029, Golfing Taurus

Scarlet Mimic é um grupo de ameaça persistente avançada (APT) de origem chinesa, catalogado no MITRE ATT&CK como G0029, com 1 técnica documentada. O grupo tem como alvo ativistas d…

🇨🇳China
Psylo · MobileOrder · CallMe · FakeM
T1036.002
Silent LibrarianEspionaje
aka COBALT DICKENS, Mabna Institute, Mabna Institute Group

Grupo de origem iraniana ativo pelo menos desde 2013, o Silent Librarian (também conhecido como TA407 e COBALT DICKENS) tem como alvo universidades, agências governamentais e empre…

🇮🇷Irã
T1078T1110.003T1114T1114.003
Sectores objetivo · inferido
educationgovernment
Stealth FalconEspionaje
aka FruityArmor, G0038

Stealth Falcon é um grupo de ameaça persistente avançada (APT), identificado no MITRE ATT&CK como G0038, que realiza ataques direcionados de spyware contra jornalistas, ativistas e…

T1005T1012T1016T1033
Sectores objetivo · inferido
media
Storm-0501Ransomware

Storm-0501 é um grupo cibercriminoso com motivação financeira ativo desde 2021, especializado em operações de ransomware com uso de ferramentas de código aberto e commodities. O gr…

Impacket · Tasklist · Cobalt Strike · Embargo
T1003T1003.006T1021.006T1021.007
Storm-1811Ransomware
aka CURLY SPIDER, Cardinal, STAC5777

Storm-1811 é um agente de ameaça com motivação financeira associado à implantação do ransomware Black Basta, rastreado pelo MITRE ATT&CK sob o identificador G1046 com 31 técnicas d…

Black Basta · Cobalt Strike · Quick Assist · BITSAdmin
T1021.002T1021.004T1027.013T1033
StriderEspionaje
aka G0041, Project Sauron, ProjectSauron

Strider é um grupo de ameaça persistente avançada (APT) de origem chinesa, rastreado pelo MITRE ATT&CK sob o identificador G0041 e também conhecido como ProjectSauron. Ativo desde …

🇨🇳China
Remsec
T1090.001T1556.002T1564.005
SuckflyEspionaje
aka BRONZE OLIVE, G0039, Group 46

Suckfly é um grupo de ameaça persistente avançada (APT) de origem chinesa, ativo pelo menos desde 2014. Identificado no MITRE ATT&CK como G0039, o grupo possui cinco técnicas docum…

🇨🇳China
Nidiran
T1003T1046T1059.003T1078
TA459Espionaje
aka G0062

Grupo APT de origem chinesa, o TA459 (identificador MITRE ATT&CK G0062) tem como alvos conhecidos países como Rússia, Bielorrússia e Mongólia, entre outros. Sua atividade está docu…

🇨🇳China
gh0st RAT · NetTraveler · PlugX · ZeroT
T1059.001T1059.005T1203T1204.002
TA505Ransomware
aka ATK103, CHIMBORAZO, Dudear

TA505 é um grupo cibercriminoso ativo desde pelo menos 2014, também rastreado como Hive0065, Spandex Tempest e CHIMBORAZO (identificador MITRE ATT&CK: G0092). O grupo é reconhecido…

AdFind · Clop · Azorult · FlawedAmmyy
T1027.002T1027.010T1027.013T1055.001
TA551Financiera
aka ATK236, G0127, GOLD CABIN

TA551, também rastreado como GOLD CABIN e Shathak (identificador MITRE ATT&CK G0127), é um grupo de ameaça com motivação financeira ativo pelo menos desde 2018. Suas operações conc…

QakBot · IcedID · Valak · Sliver
T1027.003T1027.010T1036T1059.003
TA577Financiera
aka Hive0118

TA577 é um agente de acesso inicial (*initial access broker*) rastreado pelo MITRE ATT&CK sob o identificador G1037, com 6 técnicas documentadas na matriz. O grupo é associado à di…

Pikabot · QakBot · Latrodectus
T1027.009T1059.003T1059.007T1204.001
TA578Espionaje

TA578 é um agente de ameaça que utiliza formulários de contato e e-mail para iniciar comunicações com vítimas e distribuir malware, incluindo Latrodectus, IcedID e Bumblebee. O gru…

Bumblebee · Latrodectus · IcedID
T1059.007T1204.001T1583.006T1594
TeamPCPEspionaje
aka Altered Spider, CanisterWorm, DeadCatx3

TeamPCP is a financially-motivated, cloud-native threat group that has been active since at least September 2025. Initially focused on ransomware and cryptocurrency theft, TeamPCP …

CanisterWorm · Mini Shai-Hulud · TeamPCP Cloud Stealer
T1005T1027.003T1036.005T1059.004
Threat Group-1314Espionaje
aka TG-1314

Threat Group-1314 (também referenciado como TG-1314) é um grupo de ameaça persistente avançada sem atribuição definida, catalogado no MITRE ATT&CK sob o identificador G0028. O grup…

Net · PsExec
T1021.002T1059.003T1072T1078.002
Velvet AntEspionaje

Velvet Ant é um agente de ameaça em atividade desde pelo menos 2021, associado ao uso de mecanismos complexos de persistência, à exploração de dispositivos e appliances de rede dur…

PlugX · Impacket
T1021.002T1036.005T1037.004T1040
VOID MANTICOREEspionaje
aka BANISHED KITTEN, COBALT MYSTIQUE, Handala Hack

VOID MANTICORE é um grupo de ameaça persistente avançada (APT) de origem iraniana, avaliado como operando em nome do Ministério de Inteligência e Segurança do Irã (MOIS), ativo pel…

🇮🇷Irã
T1003.001T1005T1021.001T1027.015
Sectores objetivo · inferido
governmentcritical-infrastructure
Volatile CedarEspionaje
aka DeftTorero, Lebanese Cedar

Volatile Cedar, também conhecido como Lebanese Cedar, é um grupo APT de origem libanesa que atua desde 2012, motivado por interesses políticos e ideológicos. O grupo tem como alvos…

Caterpillar WebShell · Explosive
T1105T1190T1505.003T1595.002
Water GaluraRansomware
aka GOLD FEATHER

Water Galura (também identificado como GOLD FEATHER, código MITRE ATT&CK G1050) é um grupo de origem russa responsável pela operação do Ransomware-as-a-Service (RaaS) Qilin, gerenc…

🇷🇺Rússia
Qilin · Tor
T1486T1585.001T1657
WindigoEspionaje

Ativo desde pelo menos 2011, o Windigo é um grupo APT (identificador MITRE ATT&CK G0124) conhecido por comprometer milhares de servidores Linux e Unix por meio do backdoor SSH Ebur…

Ebury
T1005T1059T1082T1083
Winter VivernEspionaje
aka TA-473, TA473, TAG-70

Winter Vivern (também conhecido como TA473 e UAC-0114) é um grupo APT vinculado a interesses russos e bielorrussos, ativo desde pelo menos 2020, com foco em entidades governamentai…

🇷🇺Rússia
T1020T1033T1036T1036.004
Sectores objetivo · inferido
governmentngo
ZIRCONIUMEspionaje
aka APT31, BRONZE VINEWOOD, JUDGMENT PANDA

ZIRCONIUM é um grupo de ameaça persistente avançada (APT) de origem chinesa, rastreado pelo MITRE ATT&CK sob o identificador G0128 e também conhecido como APT31 e Violet Typhoon. A…

🇨🇳China
T1012T1016T1027.002T1033
Sectores objetivo · inferido
government
Abrahams_AxHacktivismo

Abraham's Ax é uma persona hacktivista de origem iraniana vinculada ao grupo Moses Staff, surgida em novembro de 2022. Suas operações têm como alvo principal instituições govername…

🇮🇷Irã
Sectores objetivo · inferido
government
abyssRansomware

Abyss, também conhecido como Abyss Locker, é uma operação de ransomware identificada pela primeira vez em março de 2023, derivada do código-fonte do Babuk, que tem como alvo sistem…

Sectores objetivo · inferido
healthmanufacturingfinancetechnology
againstthewestHacktivismo
aka APT49

AgainstTheWest (ATW) é um grupo hacktivista ativo desde outubro de 2021 que tem como alvo governos e corporações considerados autoritários, comprometendo organizações como Alibaba,…

Sectores objetivo · inferido
government
anubisRansomware

Anubis é um grupo de ransomware-as-a-service ativo desde dezembro de 2024 que tem como alvo os setores de saúde, engenharia, construção e serviços profissionais. O grupo oferece a …

Sectores objetivo · inferido
healthmanufacturinglegal
aposRansomware

Apos é um grupo de extorsão baseado em corretagem de dados que emergiu em abril de 2024, com atuação focada na exfiltração de informações e na ameaça de publicação ou venda dos dad…

Sectores objetivo · inferido
technologyhealthmanufacturingtelecom
arcusmediaRansomware

Arcus Media é uma operação de ransomware-as-a-service que surgiu em maio de 2024, adotando o modelo de dupla extorsão com criptografia ChaCha20 combinada a RSA-2048 e recrutando af…

Sectores objetivo · inferido
manufacturinghealthretail
argonautsRansomware

Argonauts é um grupo de ransomware surgido em setembro de 2024, que opera sob o modelo de dupla extorsão — combinando cifragem de dados com ameaça de vazamento público. O grupo tem…

Sectores objetivo · inferido
transportationhealthenergytelecom
arkanaRansomware

Arkana é uma operação de ransomware que emergiu no início de 2025 e ganhou notoriedade ao reivindicar um ataque contra a provedora norte-americana de banda larga WideOpenWest (WOW!…

Sectores objetivo · inferido
telecom
arvinclubHacktivismo

Arvin Club é um agente de ameaça com inclinações hacktivistas que surgiu em maio de 2021, atuando principalmente pela publicação de dados roubados por meio de um site na rede TOR e…

🇮🇷Irã
Sectores objetivo · inferido
governmenteducationbanking
AuditTeamRansomware

Operação de ransomware de pequeno porte, o AuditTeam conta com aproximadamente 5 vítimas conhecidas, concentradas em organizações dos setores de tecnologia e manufatura no Leste e …

Sectores objetivo · inferido
technologymanufacturing
avosRansomware

Avos é o grupo responsável pelo ransomware AvosLocker, operando sob o modelo de Ransomware-as-a-Service (RaaS) desde junho de 2021. O grupo recruta afiliados para implantar o ranso…

Sectores objetivo · inferido
critical-infrastructurefinancemanufacturinggovernment
avoslockerRansomware

AvosLocker é o payload de ransomware do grupo Avos, operando no modelo RaaS entre julho de 2021 e aproximadamente maio de 2023. O grupo atuou nos setores de educação, manufatura e …

Sectores objetivo · inferido
educationmanufacturinghealth
benzonaRansomware

Benzona é uma operação de ransomware com motivação financeira que surgiu no final de 2024, tendo como alvos organizações de pequeno e médio porte nos setores de manufatura, saúde, …

Sectores objetivo · inferido
manufacturinghealthtechnology
bertRansomware

Grupo de ransomware identificado pela primeira vez em meados de 2025, o BERT tem como alvo plataformas Windows e Linux nos setores de saúde, tecnologia e serviços de eventos em paí…

Sectores objetivo · inferido
healthtechnology
blacklockRansomware

BlackLock é uma versão rebatizada do grupo de ransomware conhecido como Eldorado, que passou a figurar entre as operações de extorsão mais ativas em 2025. O grupo tem concentrado s…

Sectores objetivo · inferido
technologymanufacturingfinanceretail
blacknevasRansomware

BlackNevas é um grupo de ransomware observado pela primeira vez em novembro de 2024, com origem atribuída à família de ransomware Trigona. O grupo opera com um esquema de dupla ext…

Sectores objetivo · inferido
telecommanufacturinghealthlegal
blackoutRansomware

Blackout é um grupo de ransomware que surgiu no início de 2024, tendo inicialmente direcionado seus ataques a entidades do setor de saúde no Canadá, França e Alemanha, antes de exp…

Sectores objetivo · inferido
healthtelecommanufacturing
blackshadowHacktivismo
aka AMERICIUM, Agonizing Serpens, Agrius

BlackShadow é um grupo iraniano de hack-and-leak associado ao APT Agrius, que atua com operações de ransomware como instrumento de disrupção geopolítica, e não apenas com motivação…

🇮🇷Irã
Sectores objetivo · inferido
healthtechnology
blackshrantacRansomware

BlackShrantac é um grupo de ransomware que emergiu no final de 2025, tendo como alvos organizações dos setores de manufatura, serviços financeiros, tecnologia e setor público em âm…

Sectores objetivo · inferido
manufacturingfinancetechnologygovernment
blackwaterRansomware

Blackwater é uma operação de ransomware que surgiu no início de 2026, combinando criptografia de arquivos com roubo de dados e direcionando ataques a organizações de saúde — tendo …

Sectores objetivo · inferido
health
bluelockerRansomware

Operação de ransomware de origem paquistanesa, o BlueLocker tem como alvo o setor de energia do Paquistão, com atuação direcionada especificamente contra a Pakistan Petroleum.…

🇵🇰Paquistão
Sectores objetivo · inferido
energy
bravoxRansomware

BravoX é uma operação de ransomware-as-a-service que emergiu publicamente em janeiro de 2026 após divulgação no fórum underground RAMP, com foco declarado em organizações dos setor…

Sectores objetivo · inferido
healthretail
brotherhoodRansomware

Brotherhood é um grupo de ransomware que surgiu no final de 2025, atuando contra organizações nos Estados Unidos, Canadá e Austrália nos setores de manufatura, comunicações e const…

Sectores objetivo · inferido
manufacturingtelecom
cephalusRansomware

Cephalus é uma operação de ransomware ativa desde meados de 2025 que utiliza credenciais RDP roubadas para implantar um payload de ransomware desenvolvido em Go por meio de DLL sid…

Sectores objetivo · inferido
legalhealthfinancetechnology
chilelockerRansomware

ChileLocker, também conhecido como ARCrypter, surgiu em agosto de 2022 após atacar uma agência governamental chilena e rapidamente expandiu suas operações globalmente. O grupo oper…

Sectores objetivo · inferido
government
chortRansomware

Chort é uma operação de ransomware de dupla extorsão — cujo nome significa "Diabo" em russo — surgida em outubro de 2024, com origem na Rússia. O grupo atuou principalmente contra …

🇷🇺Rússia
Sectores objetivo · inferido
educationgovernmentfinance
cipherforceRansomware

Operação de ransomware de origem chinesa detectada no início de 2026, o CipherForce mantém um site de vazamento na dark web e direciona suas atividades contra empresas dos setores …

🇨🇳China
Sectores objetivo · inferido
technologytransportation
cloakRansomware

Cloak é uma operação de ransomware-as-a-service ativa desde o final de 2022, com foco inicial em pequenas e médias empresas na Europa — especialmente na Alemanha — nos setores de m…

Sectores objetivo · inferido
manufacturinghealtheducationgovernment