insomnia

Ransomware
Origem🇷🇺 Rússia
Fonteransomware.live

Análise Vexday

Insomnia é um grupo de roubo de dados e extorsão de origem russa que surgiu em outubro de 2025, atuando principalmente contra organizações de saúde nos Estados Unidos. Sua abordagem consiste em subtrair arquivos de pacientes e ameaçar a exposição pública das informações, sem recorrer à cifragem de arquivos. O grupo evita países da antiga União Soviética, comportamento consistente com as normas do cibercrime de língua russa. Há uma vítima brasileira associada ao grupo registrada até o momento.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Impacto e vítimas

O grupo insomnia tem 1 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

1vítimas conhecidas
1no Brasil
1setores atingidos
Setores mais atacados
Professional Services1
Países mais atingidos
🇧🇷 Brasil1
Vítimas recentes
ChiarottinoProfessional Services · BR · 2026-01-23

O grupo insomnia usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →