spacebears

Ransomware
Fonteransomware.live
0

Análise Vexday

SpaceBears é uma operação de ransomware de dupla extorsão que surgiu em abril de 2024, notável pela estética "corporativa" adotada em seu site de vazamentos. O grupo opera sobre a infraestrutura do Phobos RaaS e tem como alvo preferencial pequenas e médias organizações dos setores de manufatura, tecnologia e saúde, com atuação registrada nos Estados Unidos e na Europa. No Brasil, são conhecidas 6 vítimas atribuídas ao grupo.

Vulnerabilidades exploradas

Nenhuma CVE atribuída a este grupo nas fontes públicas (MITRE ATT&CK). Ausência de atribuição não significa ausência de atividade.

Impacto e vítimas

O grupo spacebears tem 7 vítimas de ransomware conhecidas. Veja os setores e países mais atingidos e as vítimas recentes.

7vítimas conhecidas
7no Brasil
5setores atingidos
Atividade (12 meses)
09
02
05
06
08
Setores mais atacados
Professional Services3
Healthcare1
Manufacturing1
Retail & E-Commerce1
Technology1
Países mais atingidos
🇧🇷 Brasil7
Vítimas recentes
PontoBR SistemasTechnology · BR · 2026-08-05
Chebib ControlProfessional Services · BR · 2026-06-14
SicolManufacturing · BR · 2026-06-02
GerencialProfessional Services · BR · 2026-05-21
Sitran MGProfessional Services · BR · 2026-02-15
Fattore Cosméticos LtdaRetail & E-Commerce · BR · 2025-09-06
SANTA MARIA LABORATORIOHealthcare · BR · 2025-01-22

Referências

O grupo spacebears usa técnicas e explora falhas reais. O Pentest Autônomo com IA da TrueHacking simula esses ataques na sua infraestrutura e traz mais segurança para sua aplicação.

Conhecer o Pentest Autônomo com IA →