Plataformas/VExDay·inteligência de ameaças

1.692 CVEs sob exploração ativa

A maioria das CVEs é ruído. Nós mostramos o sinal.

De 389.505 vulnerabilidades catalogadas, pouquíssimas estão de fato sob ataque. O VExDay mostra exatamente quais, e se afetam a sua stack.

vexday.io/pt/triagem · sala de comando
Demonstração
Sob ataqueIncidentesRansomwareBrasilIOCsBoletim
389.505Total de CVEs
21.037Críticas
1.692KEV
+71,3%Crescimento a/a

Em exploração agora

CVE-2024-21887Command injection em componentes web do Ivanti Connect Secure e Policy Secure
CVE-2019-0708Execução remota de código em Remote Desktop Services (BlueKeep)
CVE-2014-0160Leitura indevida de memória no heartbeat do OpenSSL (Heartbleed)
CVE-2014-6271Execução de código via variáveis de ambiente no GNU Bash (Shellshock)
CVE-2015-1635Execução remota de código no HTTP.sys do Windows
CVE-2021-40438SSRF no mod_proxy do Apache HTTP Server

Board Intelligence

O risco cibernético do dia, em um número que o conselho entende.

Um índice diário do cenário de ameaças ao Brasil, de 0 a 100. É a média ponderada de sete sinais: pressão de exploração (EPSS), ransomware ativo, CVEs críticas novas, KEV, incidentes e mais. Cada ponto é rastreável até o dado que o gerou. Nada de caixa-preta.

Índice de risco · Brasil
Demonstração
52
Elevadode 100 · quanto maior, mais perigoso
CalmoModeradoElevadoAltoCrítico
020406080100

Últimos 31 dias

Pressão de exploraçãopeso 15%100
Ransomware ativo no Brasilpeso 20%64
CVEs críticas novas (7 dias)peso 15%41

E mais quatro sinais: KEV, incidentes e outros.

Observatório de ameaças

Ameaças ao Brasil.
Quem ataca, onde e com o quê.

Inteligência de ransomware com foco no Brasil: quais grupos atacam empresas brasileiras, quais setores são mais visados e quais falhas esses grupos exploram.

587

vítimas brasileiras catalogadas

111

grupos ativos contra o Brasil

228

no último ano

Setores mais visados

Serviços profissionais
111
Indústria
87
Tecnologia
72
Saúde
54
Financeiro
47

Grupos que mais atacam o Brasil

lockbit5
51
lockbit3
39
ransomhub
35
thegentlemen
32
arcusmedia
20

Fonte: ransomware.live e MITRE ATT&CK, via VExDay.

Toda a inteligência de ameaças
em um só lugar.

Do analista que caça IOC ao conselho que quer um número. A mesma base, várias leituras.

Incidentes

Base de incidentes e perfis APT

Grupos, TTPs mapeadas no MITRE ATT&CK, vítimas e setores.

Exploração

CVEs, KEV e exploits ativos

EPSS, PoC público e tempo mediano até o primeiro exploit.

IOCs

Indicadores de comprometimento

IPs, domínios e hashes correlacionados a campanhas.

Validadores

Checagem na hora

URL maliciosa, phishing, vazamento de e-mail, checagem de IP e análise de header.

Boletim

Boletim diário

O que mudou nas últimas 24 horas, em linguagem de decisor.

Meu Painel

Só o que afeta você

Sua stack cruzada com o catálogo de exploração ativa.

Quantas dessas 1.692 afetam a sua stack?

Cruzamos o catálogo de exploração ativa com o seu inventário e mostramos em 30 minutos.