Retour à la base de rançongiciels
Groupe de rançongiciel
nokoyawa
Nokoyawa is a double-extortion ransomware group that launched a RaaS program in 2022 (operated by threat actor "farnetwork"), primarily targeting businesses in South America across healthcare, financial services, government, and manufacturing, gaining significant attention in 2023 for exploiting a Windows CLFS zero-day (CVE-2023-28252).
Victimes connues36
Niveau de menace
MOYEN
Tactiques, techniques et procédures (TTP)
DiscoveryEnum
- AdFind
- SoftPerfect NetScan
Exfiltration
- FileZilla
LOLBAS
- PsExec
Offsec
- Cobalt Strike
RMM-Tools
- AnyDesk
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de nokoyawa.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête