ransomhouse

Ransomware
Fonteransomware.live
Categorias-alvo: Private sector

Análise Vexday

RansomHouse é uma operação de ransomware como serviço (RaaS) com dupla extorsão, ativa desde o final de 2021 e atribuída ao agente de ameaça conhecido como "Jolly Scorpius". A operação já teve como alvo mais de 120 organizações nos setores de saúde, finanças, transporte e governo, tendo recentemente evoluído para uma arquitetura de criptografia de dupla chave em múltiplas camadas. No Brasil, são conhecidas três vítimas associadas a esse grupo.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Impacto e vítimas

O grupo ransomhouse tem 5 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

5vítimas conhecidas
5no Brasil
5setores atingidos
Atividade (12 meses)
11
07
Setores mais atacados
Agriculture and Food Production1
Energy & Utilities1
Healthcare1
Manufacturing1
Professional Services1
Países mais atingidos
🇧🇷 Brasil5
Vítimas recentes
Alya ConstrutoraManufacturing · BR · 2026-07-16
MegaworkProfessional Services · BR · 2026-07-10
Diaz Gill Medicina Laboratorial S.A.Healthcare · BR · 2025-11-26
AssolimAgriculture and Food Production · BR · 2025-11-13
SabespEnergy & Utilities · BR · 2024-10-17

Referências

O grupo ransomhouse usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →