Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware

Actor de amenazas

rhysida

rhysida es un grupo de ransomware con 2 víctimas registradas en México. Existe una guía de recuperación para esta familia; si rhysida atacó a tu organización, no pagues el rescate sin hablar antes con un especialista.

Perfil del grupoInteligencia
Nombre
rhysida
Descripción
Rhysida es un grupo de ransomware como servicio (RAAS) que surgio en mayo de 2023. El grupo utiliza un ransomware homonimo mediante ataques de phishing y Cobalt Strike para vulnerar las redes de sus objetivos y desplegar sus payloads. El grupo amenaza con distribuir publicamente los datos exfiltrados si no se paga el rescate, y vale la pena mencionar que Rhysida aun se encuentra en las primeras etapas de desarrollo. El ransomware deja notas en PDF en las carpetas afectadas, indicando a las victimas que contacten al grupo a traves de su portal, y el pago se realiza mediante Bitcoin. Despues del cifrado, el ransomware agrega la extension '.ryshida' a los archivos cifrados. Fuente: https://github.com/crocodyli/ThreatActors-TTPs
Víctimas recientesMás recientes primero
FechaVíctimaGrupoSectorFuente
19 de julio de 2024Law Offices of the Public Defender - New MexicorhysidaPublic Sectorn/d
26 de marzo de 2024El DebaterhysidaConsumer Servicesn/d