Actor de amenazas
rhysida
2 víctimas en MéxicoGuía de recuperación disponible →
rhysida es un grupo de ransomware con 2 víctimas registradas en México. Existe una guía de recuperación para esta familia; si rhysida atacó a tu organización, no pagues el rescate sin hablar antes con un especialista.
Perfil del grupoInteligencia
- Nombre
- rhysida
- Descripción
- Rhysida es un grupo de ransomware como servicio (RAAS) que surgio en mayo de 2023. El grupo utiliza un ransomware homonimo mediante ataques de phishing y Cobalt Strike para vulnerar las redes de sus objetivos y desplegar sus payloads. El grupo amenaza con distribuir publicamente los datos exfiltrados si no se paga el rescate, y vale la pena mencionar que Rhysida aun se encuentra en las primeras etapas de desarrollo. El ransomware deja notas en PDF en las carpetas afectadas, indicando a las victimas que contacten al grupo a traves de su portal, y el pago se realiza mediante Bitcoin. Despues del cifrado, el ransomware agrega la extension '.ryshida' a los archivos cifrados. Fuente: https://github.com/crocodyli/ThreatActors-TTPs
Víctimas recientesMás recientes primero
FechaVíctimaGrupoSectorFuente