One moment, our live darknet feed is loading
Once the feed arrives, the most active ransomware groups appear here.
Cette couche affiche par defaut les victimes potentielles des 3 derniers jours. Utilisez la recherche pour consulter l historique stocke.
Once the feed arrives, the most active ransomware groups appear here.
Consultez les groupes documentés localement, leurs alias et les renseignements disponibles. Les profils distinguent les faits étayés des lacunes de recherche.
402 acteurs trouvés
Il s’agit de revendications publiques attribuées au groupe, et non d’intrusions confirmées de manière indépendante. Les dates indiquent la publication ou la découverte, pas nécessairement l’attaque.
Évaluation de la source Ransomware.live: Le groupe semble peu fiable, la plupart des victimes présumées ne pouvant pas être vérifiées, sinon toutes, et il semble qu'elles soient des organisations choisies au hasard.
Ajout au registre de la source: 2026-01-28 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
0day Syndicate a été ajouté à Ransomware.live le 2026-05-28. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-05-28 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: 0mega est un groupe de ransomware à double extorsion qui a vu le jour en mai 2022, ciblant des entreprises dans plusieurs secteurs du monde entier en chiffrement des fichiers et en menaçant de divulguer des données volées; il a également pivoté vers l'extorsion basée sur le cloud en compromettant Microsoft 365 comptes admin.
Ajout au registre de la source: 2022-07-14 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: ThreeAM, 3AM ransomware
3AM est une famille de ransomware qui se démarque comme une alternative à l'échec d'autres charges utiles, avec post-exploitation via Cobalt Strike, utilisation de privilèges et préparation classique des impacts.
Ajout au registre de la source: 2023-09-14 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: 8Base ransomware
8Base est un groupe de double extorsion tres actif depuis 2023, souvent evoque en lien avec un ransomware proche de Phobos et une communication proche de RansomHouse.
Ajout au registre de la source: 2023-05-23 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Abraham's Ax est une personnalité hacktiviste liée à l'Iran liée à Moses Staff qui a émergé en novembre 2022, principalement visant les institutions gouvernementales saoudiennes pour des raisons géopolitiques liées à la normalisation saoudienne-israélienne, utilisant des logiciels malveillants destructeurs et des tactiques de fuite de données plutôt que des ransomwares financiers.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Abyss, Abyss Locker ransomware
Abyss Locker montre comment un ransomware Windows et Linux/ESXi peut toucher ensemble la continuite d activite.
Ajout au registre de la source: 2023-03-21 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: AdminLocker est une souche de ransomware relativement peu médiatisée observée en premier lieu vers décembre 2021, chiffrer les fichiers des victimes et exiger une rançon Bitcoin via un portail basé sur Tor, opéré par un acteur seul ou petit groupe fermé sans preuve d'un modèle d'affiliation.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Contre l'Occident (ATW) est un groupe hackertiviste actif depuis octobre 2021 qui cible les gouvernements et les entreprises perçus comme autoritaires, violant des organisations comme Alibaba, Sberbank et Gazprom en utilisant ransomware personnalisé et logiciels malveillants essuie-glaces pour la perturbation idéologique plutôt que le profit financier.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: "aGl0bGVyCg" (Base64 pour "hitler") est une référence au Hitler-Ransomware (2016), une preuve de concept d'origine allemande qui affiche une image hitlérienne, n'encrypte pas les fichiers et exige un paiement de carte Vodafone de 25 euros ; évalué comme un projet de test amateur plutôt qu'une opération criminelle sérieuse.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: AiLock est une opération de ransomware qui a émergé au début de 2025, se commercialisant comme AI-nammables assistés utilisant un système hybride de chiffrement ChaCha20/NTRUEncrypter et des tactiques de double-extorsion, en recrutant activement des affiliés et menaçant les rapports réglementaires si les rançons sont impayées.
Ajout au registre de la source: 2026-03-03 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Akira ransomware, Akira RaaS
Akira est une operation active de ransomware et d extorsion ou remote access, comptes valides, virtualisation, backups et vol de donnees sont centraux.
Ajout au registre de la source: 2023-04-26 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Ako ransomware, Ako Ransomware
AKO est historiquement pertinent comme groupe de double extorsion de la premiere periode des leak sites.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Le groupe semble peu fiable, la plupart, sinon la totalité, des victimes présumées ne peuvent être vérifiées.
Ajout au registre de la source: 2026-03-21 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: AlphaLocker est une opération ransomware à bas coût construite sur le projet EDA2 open-source qui vend des filiales un panneau d'administration, exécutable ransomware et générateur de clé de décryptage, abaissant la barrière pour les cybercriminels de niveau d'entrée en utilisant des tactiques double extorsion.
Ajout au registre de la source: 2024-01-24 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: ALPHV, BlackCat, Noberus
ALPHV est le nom de flux pour BlackCat/Noberus : une operation RaaS basee sur Rust, connue pour la double extorsion, ses affiliates et le contexte FBI/CISA/DOJ.
Ajout au registre de la source: 2021-09-09 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Anubis est un groupe de ransomware-as-a-service actif depuis décembre 2024 qui cible les secteurs des soins de santé, de l'ingénierie, de la construction et des services professionnels, offrant aux affiliés un modèle flexible de fractionnement des revenus et un « mode de lavage » facultatif destructif, en plus du chiffre d'affaires standard.
Ajout au registre de la source: 2025-02-25 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Apos est un groupe d'extorsion de données qui a fait surface en avril 2024, se concentrant sur l'exfiltration de données et menaçant de publier ou de vendre des informations volées plutôt que de chiffrer les fichiers, ciblant la technologie, les soins de santé, la fabrication, les télécommunications et les secteurs gouvernementaux dans plusieurs pays.
Ajout au registre de la source: 2024-04-29 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Un nouveau groupe de ransomware aurait émergé à la mi-avril 2024 sous le nom de "APT73". Il est intéressant de noter que le groupe se serait autoproclamé comme un APT, qui représente la « menace persistante avancée » dans le domaine de la cybersécurité. Selon des recherches, une grande partie des informations disponibles sur ce groupe provient d'un autre groupe de ransomware connu sous le nom de LockBit.
Ajout au registre de la source: 2024-04-22 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Aptlock a été ajouté à Ransomware.live le 2025-01-01. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2025-01-01 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Arcus Media est un groupe de ransomwares comme service qui a vu le jour en mai 2024, utilisant une double extorsion avec ChaCha20 + RSA-2048 cryptage et recrutement d'affiliés par le biais d'un processus de contrôle basé sur l'orientation, revendiquant 50 victimes et plus dans la fabrication, les soins de santé, le commerce de détail et les services aux entreprises à travers le monde.
Ajout au registre de la source: 2024-05-15 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Argonauts est un groupe de ransomware qui a émergé en septembre 2024, exploitant un modèle de double extorsion ciblant les secteurs de la logistique, des soins de santé, de l'énergie et des télécommunications, avec environ 13 victimes déclarées suivies via un site de fuite basé sur TOR-.
Ajout au registre de la source: 2024-11-27 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Arkana est un groupe de ransomware qui a émergé au début de 2025 et a gagné en attention en revendiquant une attaque contre le fournisseur américain WideOpenWest (WOW!), exploitant un modèle de rançon/vente/extorsion de fuite en trois phases principalement axé sur les fournisseurs de services de télécommunications et d'Internet.
Ajout au registre de la source: 2025-03-25 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Arvin Club est un acteur de menace avec des ransomwares hackertivistes qui ont été publiés pour la première fois en mai 2021, principalement en publiant des données volées via un site TOR et Telegram plutôt que de déployer des ransomwares de chiffrement de fichiers, ciblant les secteurs gouvernemental, éducatif et bancaire dans le monde entier, y compris les entités gouvernementales iraniennes.
Ajout au registre de la source: 2021-09-09 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: AtomSilo est un groupe de ransomware à double extorsion qui a émergé en septembre 2021, exploitant la vulnérabilité de confluence atlassienne (CVE-2021-26084) pour l'accès initial et exigeant des rançons jusqu'à 1 million de dollars, attribuée à l'acteur chinois de menace liée à l'État BRONZE STARLIGHT.
Ajout au registre de la source: 2021-12-21 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: AuditTeam est un petit groupe de ransomwares qui compte environ 5 victimes connues, ciblant principalement des organisations d'Asie de l'Est et du Sud-Est dans les secteurs de la technologie et de la fabrication, exploitant un site de fuite de données conforme à la méthode de double extorsion.
Ajout au registre de la source: 2026-04-08 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Aurora est un groupe de ransomware associé à un malware polyvalent basé sur Go distribué par plusieurs équipes criminelles du milieu de 2022, également vendu comme un infostealer /botnet sous le même nom sur les forums souterrains.
Ajout au registre de la source: 2026-04-29 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Avaddon ransomware
Avaddon etait une operation RaaS combinant double extorsion et pression DDoS; des chercheurs ont publie des analyses techniques et du contexte de dechiffrement.
Ajout au registre de la source: 2021-02-01 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Avos, AvosLocker alias
Avos est un alias court de flux qui renvoie generalement a AvosLocker et doit rester cliquable pour l historique et la recherche.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: AvosLocker ransomware, Avos
AvosLocker est une operation RaaS qui, selon FBI/CISA, touche Windows, Linux et VMware ESXi, abuse d outils legitimes d administration distante et utilise l extorsion basee sur l exfiltration.
Ajout au registre de la source: 2021-06-13 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Conscients est un groupe de ransomware récemment apparu qui exploite un site de fuite de données basé sur Tor avec une documentation publique très limitée et aucune victime, outil ou TTP catalogué publiquement dans les bases de données de renseignements sur les menaces majeures.
Ajout au registre de la source: 2026-01-06 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: AztroTeam est un groupe de ransomwares avec une documentation publique très limitée et aucune victime confirmée, listée hors ligne sur les plateformes de suivi des ransomwares.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Babuk Locker, Babuk ransomware
Babuk est historiquement important en raison de la fuite de son code source, de son impact ESXi/Linux et de la reutilisation du code dans des variantes ransomware ulterieures.
Ajout au registre de la source: 2020-10-25 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Babuk Locker 2.0, également connu sous le nom de Bjorka ou SkyWave, après avoir omis de faire des profits de la vente de bases de données publiques sur les forums, a décidé d'imiter le groupe de Babuk Ransomware. Il a lancé un blog où il a revendiqué plusieurs violations publiques de BreachForums comme attaques ransomware
Ajout au registre de la source: 2025-01-27 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: BabyDuck est un groupe de ransomware suivi sur ransomware.live avec environ 180 victimes revendiquées, ajoutant l'extension .babyduck aux fichiers chiffrés, distincte du groupe Babuk plus connu.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Barracuda a été ajouté à Ransomware.live le 2026-08-06. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-08-06 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Beast est un produit Ransomware-as-a-service (RaaS) qui fournit des fonctionnalités telles que SMB numérisation, chiffrement de fichiers, service et processus de démarrage et d'arrêt, et identification géographique pour éviter le cryptage dans CIS pays.
Ajout au registre de la source: 2025-07-29 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Benzona est un groupe de ransomwares à motivation financière qui a vu le jour à la fin de 2024, ciblant les petites et moyennes organisations dans les secteurs manufacturier, médical, technologique et hôtelier en utilisant des tactiques de double-extorsion – chiffrer les fichiers tout en exfiltant des données et en menaçant la publication via un site de fuite basé sur Tor.
Ajout au registre de la source: 2025-11-26 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: BERT est un groupe de ransomware nouvellement émergé identifié au milieu de 2025, ciblant les plateformes Windows et Linux dans les secteurs des soins de santé, de la technologie et des services d'événements en Asie, en Europe, et les US, avec ransomware dérivé d'une variante Linux de REvil utilisant le chiffrement AES et le verrouillage multi-fils.
Ajout au registre de la source: 2025-04-06 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: BianLian ransomware, BianLian extortion
BianLian est un groupe d extorsion de donnees qui, selon CISA/FBI/ACSC, est passe du ransomware a une extorsion principalement basee sur l exfiltration.
Ajout au registre de la source: 2022-07-14 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: BlackBasta, Black Basta ransomware
Black Basta est une operation ransomware professionnelle avec un fort accent sur l impact enterprise, le vol de donnees, le mouvement lateral et la perturbation de la reprise.
Ajout au registre de la source: 2022-04-26 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Black X a été ajouté à Ransomware.live le 2026-06-02. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-06-02 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: BlackByte ransomware
BlackByte est un groupe ransomware lie par FBI/USSS a des attaques contre des secteurs d infrastructure critique aux Etats-Unis et a des IOCs connus autour du chiffrement et des notes de rancon.
Ajout au registre de la source: 2021-10-04 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: ALPHV, BlackCat, Noberus
BlackCat/ALPHV est un profil RaaS mature combinant affiliates, social engineering, vol de donnees, chiffrement et extorsion agressive.
Chargement des revendications enregistrées…
Blackfield a été ajouté à Ransomware.live le 2026-06-29. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-06-29 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: BlackLock ransomware
BlackLock montre comment de jeunes marques ransomware peuvent apparaitre rapidement dans les flux et creer surtout de la pression par des revendications de double extorsion.
Ajout au registre de la source: 2025-05-16 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
BlackLocks a été ajouté à Ransomware.live le 2026-09-04. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-09-04 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: BlackMatter ransomware
BlackMatter etait un groupe ransomware que CISA/FBI/NSA ont relie a des attaques contre l infrastructure critique et a des TTPs autour de SMB, LDAP, PowerShell et du chiffrement de ressources partagees.
Ajout au registre de la source: 2021-09-08 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: BlackNevas est un groupe de ransomware observé pour la première fois en novembre 2024, qui serait dérivé de la famille des ransomwares Trigona, ciblant les industries des télécommunications, de la fabrication, de la médecine et du droit principalement en Asie-Pacifique, les UK, l'Italie et la Lituanie, en utilisant une double extorsion avec un système de chiffrement dual AES/RSA.
Ajout au registre de la source: 2025-08-06 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Blackout est un groupe de ransomware qui a été lancé au début de 2024, revendiquant initialement des attaques contre des entités de santé au Canada, en France et en Allemagne avant d'étendre ses activités aux secteurs des télécommunications, de l'exploitation minière et de la fabrication, en utilisant un modèle à double extorsion avec un site de fuite de données.
Ajout au registre de la source: 2024-02-26 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: BlackShadow ransomware
BlackShadow est surtout connu par des revendications ransomware et de fuite de donnees visant Israel; il doit donc etre lu avec un contexte geopolitique.
Ajout au registre de la source: 2021-12-18 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: BlackShrantac est un groupe de ransomware qui a vu le jour à la fin de 2025, ciblant les organisations dans le secteur manufacturier, les services financiers, la technologie et le secteur public à l'échelle mondiale, en utilisant des techniques de double-extorsion combinées avec des techniques de survie hors terre pour armer les outils légitimes et désactiver les défenses avant de chiffrer les fichiers.
Ajout au registre de la source: 2025-09-17 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Royal, Royal ransomware, BlackSuit ransomware
BlackSuit est la ligne successeur ou rebrand autour de Royal et reste pertinent par les attaques enterprise, le callback phishing, RDP, l exfiltration de donnees et le fort impact sur la sante et les secteurs critiques.
Ajout au registre de la source: 2023-06-12 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Blacktor est un groupe de fuites et d'extorsion de données peu médiatisé actif vers 2021 avec un site de fuite basé sur Tor, qui réclame des victimes en Indonésie, Italie, Venezuela et les US, avec une couverture publique minimale d'intelligence par menace.
Ajout au registre de la source: 2021-12-30 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Blackwater est un groupe de ransomware qui a fait surface au début de 2026, combinant le chiffrement des fichiers avec le vol de données et le ciblage des organisations de soins de santé, avec des victimes connues, dont Minidoka Memorial Hospital à Idaho.
Ajout au registre de la source: 2026-04-12 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Bluebox est un groupe d'extorsion de données qui a vu le jour en décembre 2024, utilisant des tactiques de double extorsion contre les victimes principalement en France, en Suède et dans les Caraïbes françaises, et menaçant d'informer les autorités chargées de la protection des données pour qu'elles exercent une pression réglementaire sur les victimes.
Ajout au registre de la source: 2024-12-11 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Le secteur énergétique vital du Pakistan, en particulier le pétrole pakistanais, est visé par Blue Locker
Ajout au registre de la source: 2025-08-19 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: BlueSky est un groupe de ransomwares financièrement motivé actif du milieu à 2022 au début de 2023, utilisant le chiffrement multifilés ChaCha20/Curve25519 pour verrouiller rapidement les fichiers sur Windows hôtes, avec partage de code chevauchement significatif avec Conti v2/v3 et Babuk, attribué avec une grande confiance aux acteurs de menace d'origine russe.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
BlueWhale a été ajouté à Ransomware.live le 2026-08-14. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-08-14 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Bolt Team a été ajouté à Ransomware.live le 2026-08-01. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-08-01 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Bonaci Group est un petit groupe de ransomwares à courte durée de vie actif en 2021 avec seulement 3 victimes connues avant d'aller hors ligne, avec très peu de documentation publique sur leurs tactiques, leurs cibles ou leurs outils.
Ajout au registre de la source: 2021-10-04 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Booba
Ajout au registre de la source: 2026-07-06 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: BQTLock est une opération de ransomware-as-a-service qui a émergé en 2025, utilisant le chiffrement AES-256/RSA-4096 avec les demandes de paiement Monero, liée à des réseaux de hackertivistes pro-palestiniens et ciblant des organisations avec des campagnes basées sur les vagues avec 48 heures de délai de rançon.
Ajout au registre de la source: 2025-07-31 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Brain Cipher ransomware
Brain Cipher est devenu visible publiquement par l attaque contre les services nationaux de data centre indonesiens et par des revendications autour de code de type LockBit.
Ajout au registre de la source: 2024-07-01 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: BravoX est une opération sélective de ransomware-a-service qui a fait surface publiquement en janvier 2026 après la publicité sur le RAMP forum underground, ciblant principalement US- organisations basées dans les soins de santé et de détail tout en appliquant des exigences strictes de contrôle d'affiliation, y compris une preuve d'accès ou un dépôt financier.
Ajout au registre de la source: 2026-02-11 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Fraternité est un groupe de ransomware qui a vu le jour à la fin de 2025, ciblant des organisations dans les US, Canada et Australie dans tous les secteurs de la fabrication, des communications et de la construction, exploitant un site de fuite à double extorsion basé sur Tor.
Ajout au registre de la source: 2025-11-15 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Cactus ransomware
Cactus est un groupe de double extorsion connu pour l acces VPN/edge, l autoprotection de l encryptor et des attaques ou exfiltration de donnees et perturbation de la reprise sont centrales.
Ajout au registre de la source: 2023-07-20 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Cephalus est un groupe de ransomware actif du milieu 2025 qui a des effets de levier volésRDP les pouvoirs pour déployer une charge utile de ransomware Go viaDLL le recours à la sous-traitance, en ciblant les cabinets d'avocats, les soins de santé, les services financiers etIT les entreprises de l'ensemble duUS et au Japon avec 19 victimes connues.
Ajout au registre de la source: 2025-08-26 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Chaos ransomware, Chaos RaaS
Chaos est decrit dans des rapports recents comme possible successeur ou fragment de BlackSuit/Royal poursuivant la double extorsion.
Ajout au registre de la source: 2025-03-31 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Cheers est un groupe de ransomware basé à Linux qui a émergé en 2022, construit sur le code source Babuk divulgué et spécialisé dans les attaques contre les serveurs VMware ESXi, exécutant un site de fuite double-extorsion avec quatre victimes documentées.
Ajout au registre de la source: 2022-05-29 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: ChileLocker (également connu sous le nom d'ARCrypter) est apparu pour la première fois en août 2022 après avoir attaqué une agence gouvernementale chilienne et rapidement étendu à l'échelle mondiale, ajoutant une extension « .crypt » aux fichiers chiffrés et recruteant des affiliés dans le cadre d'un modèle RaaS sur les forums criminels.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Chort est un groupe de ransomware à double extorsion (dont le nom signifie « diable » en russe) qui a émergé en octobre 2024, principalement ciblant US secteurs de l'éducation et du gouvernement, avec des victimes notables, dont la ville de Sheboygan et le ministère des Finances du Koweït.
Ajout au registre de la source: 2024-11-17 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Cicada3301 ransomware, Cicada 3301
Cicada3301 est un groupe ransomware moderne base sur Rust, avec impact Linux/ESXi et discussions publiques sur des recouvrements avec des techniques de type ALPHV.
Ajout au registre de la source: 2024-06-20 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: CiphBit est un groupe de ransomwares actif depuis avril 2023, ciblant les petites et moyennes entreprises des UK, l'Europe et l'Amérique du Nord avec 38 victimes connues, utilisant un modèle de data-broker avec fuites libres sélectives pour exercer une pression sur les victimes, en plus de la double extorsion standard.
Ajout au registre de la source: 2023-09-14 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: CipherForce est un groupe de ransomware nouvellement apparu détecté au début de 2026, exploitant un site sombre de fuites Web et ciblant les technologies, services commerciaux et sociétés logistiques dans les US, Chine, Vietnam, Inde, et UAE, avec au moins 6 victimes revendiquées.
Ajout au registre de la source: 2026-02-23 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Clop, Cl0p, TA505 linked CL0P
CL0P est surtout pertinent comme groupe d extorsion de donnees exploitant a grande echelle des vulnerabilites dans des plateformes enterprise et de transfert de fichiers riches en donnees.
Ajout au registre de la source: 2020-03-13 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Cloak ransomware
Cloak est surtout connu via des revendications sur sites de fuite et sert donc de profil de triage centre sur les donnees.
Ajout au registre de la source: 2023-08-24 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: CMD est un nouveau type d'entreprise qui se spécialise dans la sécurité du système corporatif et pour identifier les vulnérabilités de tous les aspects du logiciel utilisé par une entreprise. CMD fonctionne à l'échelle mondiale, reconnaissant l'importance cruciale de la rapidité et de la confidentialité.
Ajout au registre de la source: 2026-05-02 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: CoinbaseCartel se spécialise dans l'acquisition de données par le biais de l'accès au système et de partenariats stratégiques.Il est axé exclusivement sur l'exfiltration des données – nos opérations ne comportent jamais de chiffrement ou de perturbation opérationnelle.
Ajout au registre de la source: 2025-09-15 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: RAAS - Ransomware intégré à un fichier PDF, à faire ouvrir à vos victimes ou à insérer vous-même, Windows et Mac, ne fonctionne pas sur Linux. Tableau de vitcimes et récupération de données possibles depuis votre espace abonné.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Conti ransomware
Conti etait une grande operation RaaS que CISA/FBI/NSA/USSS ont liee a TrickBot, IcedID, Cobalt Strike, des pieces jointes Word malveillantes et des centaines d attaques.
Ajout au registre de la source: 2020-07-31 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: CoomingProject est un groupe de ransomware qui a émergé vers 2021 et a opéré un système de double extorsion avec plusieurs sites de fuite basés sur Tor; six membres ont été identifiés par les autorités françaises en février 2022, après quoi l'infrastructure du groupe est devenue hors ligne.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: CrazyHunter est un groupe de ransomware basé à Go qui a émergé au début de 2025, dérivé du chiffreur Prince open source, ciblant exclusivement les organisations taïwanaises dans les secteurs de la santé, de l'éducation et de l'industrie en utilisant BYOVD techniques et outils comme SharpGPOabuse pour le mouvement latéral.
Ajout au registre de la source: 2025-03-09 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: CrossLock est un groupe de ransomware Go à courte durée qui a paru en avril 2023 et qui a fait sombre en juillet 2023, utilisant Curve25519 et ChaCha20 cryptage et double-extorsion avec une seule victime connue confirmée dans le secteur IT au Brésil.
Ajout au registre de la source: 2023-04-17 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: CRPxO recrute activement des affiliés, offrant: - 70% part de revenus - XMR/BTC paiements -
Ajout au registre de la source: 2026-07-09 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Cry0 est une opération de ransomware-as-a-service qui recrute des affiliés via des forums souterrains, en utilisant une charge utile écrite Rust avec une infrastructure de négociation basée sur la chaîne de blocs (Internet Computer Protocol) pour résister aux attaques de la loi et offrir aux affiliés un partage des revenus 90/10.
Ajout au registre de la source: 2026-01-19 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: CryLock ransomware
CryLock apparait historiquement comme famille ransomware et sert surtout au retro-hunting et aux anciens incidents.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Cryp70n1c0d3 est un groupe de ransomware à faible profil avec une documentation publique limitée; des cibles spécifiques, la méthodologie d'attaque et le modèle opérationnel restent mal documentés dans les sources ouvertes.
Ajout au registre de la source: 2021-12-18 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: CryptBB est un groupe de ransomware dont les origines russes sont probablement actives vers 2023, dont la charge utile ajoute des extensions aléatoires à des fichiers chiffrés et dont le site de fuite de données a copié le code source de 8Base, énumérant environ 8 victimes en septembre 2023.
Ajout au registre de la source: 2023-09-15 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: CryptNet ransomware
CryptNet est un nom de double extorsion plus petit, surtout pertinent pour l historique des flux et le triage de revendications.
Ajout au registre de la source: 2023-04-19 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Crypto24 est un groupe de ransomwares à double extorsion qui a fait surface sur le forum RAMP au milieu de 2024, ciblant les grandes organisations dans les services financiers, la santé, la fabrication et la technologie en Asie, en Europe et en Amérique du Nord, avec des victimes notables dont CMC Group, deuxième plus grand conglomérat du Vietnam ICT.
Ajout au registre de la source: 2025-04-08 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Cuba ransomware, Cuba ransomware actors
Les acteurs Cuba ransomware utilisent vulnerabilites, phishing, credentials compromis, RDP et acces lie a Hancitor pour mener extorsion de donnees et chiffrement.
Ajout au registre de la source: 2021-02-03 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Cyberleek est nouveau dans le flux ransomware. Ce profil a ete cree automatiquement et doit etre enrichi manuellement avant d etre utilise comme profil acteur complet.
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Cyclops est apparu en mai 2023 comme une opération RaaS multiplateforme ciblant les systèmes Windows, macOS et Linux; il a été rebaptisé "Knight" en août 2023 et sa base de codes a finalement été vendue, ses filiales migrant en grande partie à RansomHub.
Ajout au registre de la source: 2023-07-01 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: D1R Réclamations Synopsys et Bosch Breaches, mais Synopsys Différends Intrusion
Ajout au registre de la source: 2026-07-13 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: D4rk4rmy est un groupe de ransomware et d'extorsion de données actif depuis au moins 2025, ciblant les secteurs des services financiers, de l'accueil, de la technologie et de la logistique, en utilisant un modèle RaaS avec des victimes réputées notables, y compris le casino Monte Carlo.
Ajout au registre de la source: 2025-07-07 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Dagon Locker est une souche de ransomware qui a été apparue au début de 2023, a évolué à partir de la lignée MountLocker/Quantum ransomware et utilise IcedID comme vecteur d'accès initial avant de déployer des attaques double-extorsion avec le chiffrement ChaCha20+RSA-2048.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Daixin, Daixin Team ransomware
Daixin Team cible selon CISA/FBI/HHS surtout Healthcare and Public Health, avec acces VPN, abus de credentials, RDP/SSH, exfiltration de donnees et ransomware.
Ajout au registre de la source: 2022-08-03 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: dAn0n est apparu au début de 2024, utilisant un modèle RaaS, qui a rapidement fait 13 victimes en mai 2024 seulement, ciblant principalement US- organisations basées dans les services aux entreprises et comble le vide laissé par les perturbations à LockBit et BlackCat/ALPHV.
Ajout au registre de la source: 2024-04-25 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Dark Angels ransomware, Dunghill Leak
Dark Angels est connu pour une extorsion big-game tres ciblee et parfois des negociations discretes sans large publicite.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: DarkPower ransomware
Dark Power est un nom de double extorsion plus petit dans les flux ransomware et demande surtout une validation prudente des revendications.
Ajout au registre de la source: 2023-03-11 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Dark Project est une opération de fuite de ransomware nouvellement apparue active en août 2026. Le groupe utilise un modèle d'extorsion double (voler des données sensibles avant de chiffrer les systèmes locaux et menacer de le divulguer sur leur portail Web sombre).
Ajout au registre de la source: 2026-08-05 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: DarkBit ransomware
DarkBit est surtout connu par des revendications ransomware politiquement motivees ou hacktivistes contre des cibles israeliennes.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: DarkLeakMarket est un marché de fuite de données Web sombre actif depuis au moins 2019 qui vend des données volées provenant de groupes de ransomware et de forums de piratage, avec 39 organisations de victimes connues; il fonctionne plus comme un marché de revente de données qu'un opérateur traditionnel de ransomware.
Ajout au registre de la source: 2021-09-09 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
DarkMatter a été ajouté à Ransomware.live le Date inconnue. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: DarkRace ransomware
DarkRace est un nom plus petit dans les flux ransomware, avec peu de details techniques publics mais une valeur utile pour la triage des revendications.
Ajout au registre de la source: 2023-05-31 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: DarkSide ransomware
DarkSide est le groupe ransomware confirme par le FBI dans l attaque Colonial Pipeline et reste un cas central pour la segmentation IT/OT et la disruption business.
Ajout au registre de la source: 2020-08-01 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: DarkVault est un groupe d'extraction de données et de double agrandissement identifié pour la première fois à la fin de 2023, ciblant des organisations moyennes à grandes dans les secteurs financier, professionnel, juridique et technologique en Europe, les UK et l'Amérique du Nord, avec une connexion présumée à LockBit.
Ajout au registre de la source: 2024-04-11 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: DataCarry est une opération de ransomware et d'extraction de données, qui a été observée pour la première fois en mai 2025, utilisant un modèle de double extorsion avec un portail de fuites hébergé par Tor et faisant appel aux victimes dans les secteurs des assurances, des soins de santé, de l'aérospatiale, du droit et du commerce de détail dans au moins six pays.
Ajout au registre de la source: 2025-05-26 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: DataKeeper est une opération ransomware-as-a-service datant d'au moins 2018 qui a promu un modèle de filiale appelé « CrystalPartnership RaaS », offrant une boîte à outils Windows-axée ransomware avec chiffrement hybride RSA-4096, enregistrement ouvert sur le Web sombre, et un mécanisme de paiement fractionné innovant pour construire la confiance des filiales.
Ajout au registre de la source: 2026-01-14 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Dataleak est un groupe de ransomware à faible visibilité qui compte environ 6 victimes connues, dont des entités au Brésil; les renseignements sur les menaces publiques sont très limités sur les outils, les TTP ou les origines de ce groupe.
Ajout au registre de la source: 2022-12-02 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Deadlock a été ajouté à Ransomware.live le 2026-06-15. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-06-15 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Desolator est un groupe de ransomware qui a vu le jour en mai 2025, ciblant les entreprises de construction et d'ingénierie en Amérique latine et en Europe et les entreprises technologiques en Asie, recrutant activement des testeurs de stylos, des courtiers d'accès initiaux et des ingénieurs sociaux via des forums Web sombres pour construire un programme d'affiliation.
Ajout au registre de la source: 2025-08-30 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Ancienne filiale de RansomHub et de INC Ransom.
Ajout au registre de la source: 2025-04-06 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Diavol ransomware
Diavol a ete relie dans la CTI publique a des methodes proches de l ecosysteme TrickBot et a un deploiement ransomware rapide.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Dire Wolf est un groupe de ransomwares perfectionné, d'abord documenté en mai 2025, écrit dans Golang avec le chiffrement Curve25519/ChaCha20, ciblant les secteurs manufacturiers et technologiques dans 13 pays et plus avec des ransoms jusqu'à 500 000 $, opéré par une équipe centrale serrée plutôt qu'un vaste programme d'affiliation.
Ajout au registre de la source: 2025-05-22 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Ce n'est pas un groupe de ransomware, mais un courtier en données
Ajout au registre de la source: 2024-04-19 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Donex ransomware
Donex est surtout connu comme nom d extorsion moderne via des revendications leak site et un reporting technique limite.
Ajout au registre de la source: 2024-03-08 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Donut Leaks (D0nut) est un groupe d'extraction de données actif depuis août 2022 qui a développé son propre chiffrement ransomware, lié aux attaques contre la compagnie de gaz grecque DESFA et Continantal, considéré comme étant une filiale de plusieurs opérations RaaS qui ont pivoté pour gérer une plate-forme d'extorsion indépendante.
Ajout au registre de la source: 2022-08-24 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Extorsion directe Double Extortion
Ajout au registre de la source: 2026-07-06 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: DoppelPaymer ransomware, DopplePaymer
DoppelPaymer etait une operation ransomware de double extorsion connue pour la pression leak site et les attaques contre grandes organisations et services publics.
Ajout au registre de la source: 2019-05-25 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: DragonForce ransomware
DragonForce est une opération active de ransomware et d'extorsion qui se distingue par l'action des filiales, le positionnement comme cartel et l'abus technique créatif des communications commerciales normales.
Ajout au registre de la source: 2023-12-13 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Dragon Ransomware, est une entreprise prometteuse de ransomware rapide et personnalisable pour les systèmes Windows. Les caractéristiques principales comprennent un format compact de fichier 50Ko, la vitesse de chiffrement ultra-rapide, et un outil de construction qui permet aux utilisateurs de personnaliser les configurations de ransomware.
Ajout au registre de la source: 2024-12-15 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Dread est un groupe de ransomware qui apparaît dans les bases de données de suivi, mais n'a pas d'attaques documentées publiquement ou confirmé TTPs de grands fournisseurs de sécurité.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Dunghill Leak, Dunghill
Dunghill en particulier si le nom du site de fuite/extorsion apparaît et a donc valeur pour la réclamation relative à une violation des données
Ajout au registre de la source: 2023-04-10 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Nous n'avons pas réussi à confirmer les victimes.
Ajout au registre de la source: 2026-08-20 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: eCh0raix, QNAPCrypt
eCh0raix spécifiquement NAS- dispositifs tels que QNAP et Synology ont frappé les couches de stockage et ainsi souligné la cible ransomware
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Eclipse a été ajouté à Ransomware.live le 2026-08-11. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-08-11 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Eldorado ransomware
Eldorado est une opération moderne RaaS avec des variantes Windows- et Linux et le contexte de charge utile Go dans public CTI
Ajout au registre de la source: 2024-06-06 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Embargo ransomware
Embargo est une famille moderne de ransomwares à base de rouille qui est jumelée dans le public CTI pour double extorsion et outillage comme MDeployer/MDeleter
Ajout au registre de la source: 2024-04-21 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
emperador a été ajouté à Ransomware.live le 2026-08-12. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-08-12 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
EndZone est nouveau dans le flux ransomware. Ce profil a ete cree automatiquement et doit etre enrichi manuellement avant d etre utilise comme profil acteur complet.
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Entropy ransomware
Entropy a été lié par Sophos à des attaques où l'accès Dridex/IcedID-comme précéder ransomware
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: EP918 est un groupe de ransomwares à faible activité qui figure dans les bases de données de suivi sans victimes confirmées et sans attaques ni détails opérationnels documentés publiquement.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: ESXiArgs ransomware
VMware ESXi systèmes vulnérables pourraient être touchés massivement et guide de récupération CISA publié
Ajout au registre de la source: 2023-02-03 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Ethics a été ajouté à Ransomware.live le 2026-08-12. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-08-12 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Everest ransomware, Everest extortion
Everest ont été développés de ransomware/extorsion à l'extorsion de données plus large et l'activité initiale de type « broker ».
Ajout au registre de la source: 2021-09-09 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Seulement exfiltration
Ajout au registre de la source: 2026-07-26 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Exitium est un groupe d'extorsion de données qui a été observé pour la première fois au début de 2026, exploitant un site d'extorsion double basé sur Tor et ciblant les victimes par exfiltration de données en vrac, suivi par des appellations publiques et des hamburgers, avec des victimes connues, dont une entreprise agro-industrielle brésilienne et un district d'évaluation du comté de US.
Ajout au registre de la source: 2026-03-17 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Selon PCrisk, Exorcist est un programme malveillant de type ransomware. Systèmes infectés par cette expérience de malware cryptage des données et les utilisateurs reçoivent des demandes de rançon pour le décryptage.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Falcon a été ajouté à Ransomware.live le 2026-08-28. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-08-28 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Fletchen est principalement documenté comme un infostealer sophistiqué-comme-un-service écrit dans Rust, ciblant les références de navigateur, portefeuilles cryptomonnaie, et des données financières, utilisés par des groupes dont Hunters International; son développeur annonce également des services ransomware sur des forums souterrains.
Ajout au registre de la source: 2026-01-03 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Flocker (également lié à la marque FSociety) est un groupe de ransomwares actif depuis 2023-2024, ciblant les systèmes Windows et Linux par phishing, compromis RDP, et exploitant des kits en utilisant un modèle d'extorsion double, et observé collaborant avec FunkSec.
Ajout au registre de la source: 2024-05-03 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Fog ransomware
Fog est une variante de ransomware que Arctic Wolf a vu en 2024 dans les secteurs de l'éducation et des loisirs américains, avec plus tard rapport autour de SonicWall SSL VPN- activité.
Ajout au registre de la source: 2024-07-16 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Frag est un groupe de ransomware qui a émergé à la fin de 2024, exploitant une vulnérabilité critique Veeam Backup & Replication (CVE-2024-40711) pour compromettre les cibles dans les secteurs industriels, avec l'analyse blockchain le reliant à un cluster portefeuille partagé avec le groupe Akira.
Ajout au registre de la source: 2025-03-24 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: FreeCivilian est un groupe d'extorsion de données qui aurait des liens avec les renseignements militaires russes GRU, connu pour avoir ciblé des sites Web du gouvernement ukrainien - y compris des sites offrant des conseils sur la reddition aux troupes russes -, mélangeant la cybercriminalité et des objectifs politiques apparemment alignés sur l'État.
Ajout au registre de la source: 2022-12-31 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Nouveau site de fuite possible posté sur un forum le 20 Novembre, 2022, aucune victime à l'heure actuelle.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: FulcrumSec est un groupe d'extorsion de données actif depuis vers septembre 2025, spécialisé dans l'exfiltration à grande vitesse des bases de données hébergées par le cloud en exploitant API clés non rootées et les permissions de Cloud mal configurées plutôt que de déployer le chiffrement, avec des victimes connues dont Australian fintech youX et LexisNexis.
Ajout au registre de la source: 2026-05-01 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: FunkSec ransomware
FunkSec est un jeune ransomware et extorsion nom qui se distingue par la croissance rapide des revendications, les rançons faibles, ton hacktiviste et les revendications autour de AI- outillage soutenu.
Ajout au registre de la source: 2024-12-04 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Galago est nouveau dans le flux ransomware. Ce profil a ete cree automatiquement et doit etre enrichi manuellement avant d etre utilise comme profil acteur complet.
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Gammax a été ajouté à Ransomware.live le 2026-07-30. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-07-30 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Les membres de notre équipe sont de différents pays et nous ne sommes pas intéressés par autre chose, nous ne sommes intéressés que par des dollars. Nous n'autorisons pas CIS, Cuba, Corée du Nord et la Chine à être ciblés.
Ajout au registre de la source: 2025-01-24 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Genesis est un groupe de ransomware émergent observé pour la première fois à la fin de 2025, ciblant les US organisations de petite et moyenne taille dans les secteurs des soins de santé, du commerce de détail, des services financiers, du droit et de la fabrication, en utilisant des tactiques de double extorsion, mettant l'accent sur l'exfiltration de données et les fuites publiques.
Ajout au registre de la source: 2025-10-21 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: GLOBAL GROUP est une opération de ransomware-as-a-service qui a émergé en juin 2025, qui aurait été lancée par un acteur connu parlant russe, avec AI- négociations de rançons motivées et un panneau de contrôle mobile pour les filiales, ciblant les secteurs des soins de santé, du pétrole et du gaz, de l'ingénierie industrielle et de l'automobile.
Ajout au registre de la source: 2025-06-04 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: GSG
Global Secret Group a été ajouté à Ransomware.live le 2026-07-26. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-07-26 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
GodDamn ransomwhere a été ajouté à Ransomware.live le 2026-07-26. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-07-26 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Grief ransomware, PayOrGrief
Grief est considéré historiquement comme une opération d'extorsion de type DoppelPaymer avec publication sur le site de fuite
Ajout au registre de la source: 2021-05-26 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Groove ransomware
Groove surtout si le nom de ransomware/écosystème autour de l'ancien contexte similaire à Babuk ou RAMP-- se trouve et moins comme une famille hautement documentée techniquement
Ajout au registre de la source: 2021-09-09 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Gunra est un groupe de ransomwares à motivation financière qui a vu le jour en avril 2025, utilisant des tactiques de double extorsion contre l'immobilier, les produits pharmaceutiques et les secteurs manufacturiers dans tout le Japon, l'Égypte, Panama, Italie et l'Argentine, déployant des variantes distinctes Windows et Linux avec un délai strict de paiement de cinq jours.
Ajout au registre de la source: 2025-04-23 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Selon PCrisk, Hades Locker est une version mise à jour de WildFire Locker ransomware qui infiltre les systèmes et chiffre une variété de types de données en utilisant le chiffrement AES. Hades Locker ajoute les noms de fichiers chiffrés avec l'extension .~HL[5_random_caracters] (les 5 premiers caractères du mot de passe de chiffrement).
Ajout au registre de la source: 2020-12-15 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Handala Hack Team, Handala ransomware
Handala surtout si le nom d'extorsion hackertiviste à motivation politique est utilisé et doit donc être lu différemment de RaaS purement financier
Ajout au registre de la source: 2024-05-26 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Haron est apparu en juillet 2021 comme une opération de ransomware-comme un service empruntant fortement à la défunt Avaddon ransomware (copie des notes de rançon et la structure du site de fuite) et construit sur le constructeur de ransomware Thanos, ciblant les organisations d'entreprise avec une fenêtre de négociation de six jours.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Helix a été ajouté à Ransomware.live le 2026-08-07. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-08-07 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: HellCat ransomware
HellCat comme nom d'extorsion moderne apparaît dans les flux et est particulièrement pertinent via l'impression des revendications et des données
Ajout au registre de la source: 2024-10-25 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Helldown est un groupe de ransomware agressif, documenté pour la première fois en août 2024, connu pour exploiter les vulnérabilités du pare-feu Zyxel pour obtenir un accès initial et effectuer une exfiltration de données à grande échelle en moyenne 70 GB par victime, ciblant les services IT, les télécommunications, la fabrication et les soins de santé principalement dans le US.
Ajout au registre de la source: 2024-08-13 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: HelloGookie est une remarque du groupe HelloKitty ransomware annoncé en avril 2024, qui a publié des données précédemment volées de CD Projekt Red et Cisco; HelloKitty/HelloGookie est actif depuis 2020 avec son attaque la plus médiatisée étant la violation 2021 de CD Projekt Red.
Ajout au registre de la source: 2024-04-19 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: HelloKitty ransomware, FiveHands
HelloKitty historiquement connu par les attaques contre de grandes organisations et les fuites ultérieures de code source, avec le serveur et le risque ESXi
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Hive ransomware
Hive était une importante opération RaaS avec un large impact sectoriel, connu pour le phishing, RDP/VPN, vol de titres, enlèvement de logs, vol de données et double extorsion.
Ajout au registre de la source: 2021-08-14 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: HolyGhost ransomware, DEV-0530
Microsoft HolyGhost apparié à DEV-0530 et la cyberactivité nord-coréenne, avec des attaques contre les petites entreprises et l'extorsion de ransomware
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Hotarus Corp est un groupe de ransomwares qui a été porté à l'attention au début de 2021 après avoir attaqué le ministère équatorien des Finances et Banco Pichincha, la plus grande banque privée du pays, en déployant PHP- ransomwares basés sur le site et prétendant avoir volé des dizaines de millions de dossiers clients.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Hunters, Hunters International ransomware, World Leaks
Hunters International était un groupe actif de double attraction qui a été lié plus tard à la transition vers les fuites mondiales; les leçons restent pertinentes pour le journal des données et la transition d'affiliation.
Ajout au registre de la source: 2023-10-20 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Archive sans nom de groupe
Ajout au registre de la source: 2026-08-20 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Icarus a été ajouté à Ransomware.live le 2026-05-05. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-05-05 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: IceFire ransomware
IceFire est connu pour les variantes Windows- et Linux et touche donc explicitement les environnements du serveur et les charges de travail Linux
Ajout au registre de la source: 2022-08-20 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: IMN Crew est un groupe d'extorsion de données et de ransomware qui a vu le jour fin mars 2025, ciblant principalement les organisations de services financiers dans les US, en Croatie et en Indonésie en exploitant des services de périmètres exposés tels que les pare-feu et les VPN, faisant au moins cinq victimes.
Ajout au registre de la source: 2025-05-05 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: INC, INC Ransomware
INC Ransom est un groupe d'extorsion actif qui est principalement pertinent en raison de la diode de données, des allégations de fuites sur le site et des attaques contre les organisations où la continuité et les données sensibles pèsent lourdement.
Ajout au registre de la source: 2023-08-09 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Insane est un groupe de ransomwares à courte durée qui a brièvement émergé au début de 2024, revendiquant une seule victime en Thaïlande avant de se taire, avec une activité documentée minimale ou des détails techniques disponibles.
Ajout au registre de la source: 2024-01-17 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: L'insomnie est un groupe de vols et d'extorsion de données qui a vu le jour en octobre 2025, ciblant principalement US- organisations de soins de santé basées sur le vol de dossiers de patients et menaçant l'exposition du public plutôt que le chiffrement des fichiers, et évitant les anciens États soviétiques, conformément aux normes russophones de cybercriminalité.
Ajout au registre de la source: 2026-02-07 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Interlock ransomware
Interlock est devenu un groupe de ransomwares rapidement mature qui combine l'ingénierie sociale, les techniques de type ClickFix/FileFix, les RAT, les outils cloud et le chiffrement multiplateforme.
Ajout au registre de la source: 2024-10-13 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: J est un groupe de ransomware émergent qui a lancé son site de fuite en mai 2025, revendiquant plus de 41 victimes à la fin de 2025, dont FAI Aviation Group (Allemagne), opérant principalement comme une identité d'extorsion centrée sur le site de fuite avec une analyse technique publique limitée.
Ajout au registre de la source: 2025-05-02 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Kairos est un groupe d'extorsion de données actif depuis la fin 2024 qui se concentre uniquement sur le vol de données sans chiffrement, principalement ciblant les organisations de petite à moyenne taille dans les soins de santé, la fabrication et les services aux entreprises dans le US, l'achat d'un accès initial auprès des courtiers et exigeant des paiements Bitcoin.
Ajout au registre de la source: 2024-11-13 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Karakurt Team, Karakurt Lair
Karakurt est un groupe d'extorsion de données qui exerce principalement des pressions sur les données volées et selon CISA/FBI/Trésorerie/FinCEN frappe parfois des victimes en même temps que d'autres ransomwares.
Ajout au registre de la source: 2022-12-11 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Karma est un groupe de ransomware observé pour la première fois au milieu de 2021, une partie d'une lignée traçant à traversNefilim et FiveHands, qui ont mené des attaques à double extorsion contre des entreprises de soins de santé, de fabrication et de technologie; le groupe a été géré par l'acteur de menace «farnetwork» qui a géré plusieurs programmes RaaS sur des souches connexes.Windows etLinux
Ajout au registre de la source: 2021-10-04 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Kawa4096 est un groupe de ransomware qui a vu le jour en juin 2025, ciblant les multinationales dans les secteurs des finances, de l'éducation et des services principalement dans les US et au Japon, utilisant le chiffrement partiel (25 % de chaque tranche de fichiers) avec Salsa20 et un site de fuite style après l'esthétique terminal rétro de Akira, faisant au moins 11 victimes.
Ajout au registre de la source: 2025-06-27 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Kazu est un groupe de ransomware émergent actif depuis septembre 2025 qui emploie des tactiques d'extorsion double, ciblant le gouvernement, les soins de santé et les organisations financières principalement en Asie du Sud-Est, au Moyen-Orient et en Amérique latine, avec des violations notoires dont les ports de Dubaï, Douanes et Free Zone Corporation avec 1,94 TB exfiltré.
Ajout au registre de la source: 2025-11-11 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: KelvinSecurity est un groupe de piratage financièrement motivé actif depuis au moins 2015, principalement engagé dans le vol et la vente de bases de données de télécommunications, de soins de santé et d'organisations politiques dans le monde entier, avec des violations notables dont Vodafone Italia et Frost & Sullivan; le chef du groupe a été arrêté par la police espagnole.
Ajout au registre de la source: 2022-04-01 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: KillSec est né en tant que groupe hackertiviste aligné avec le mouvement anonyme avant de pivoter sur les opérations de ransomware en octobre 2023, lançant officiellement une plateforme RaaS en juin 2024 avec un partage des revenus favorable aux filiales de 88 %, principalement ciblant les soins de santé, les services financiers et les secteurs gouvernementaux avec plus de 250 victimes documentées à la fin de 2025.
Ajout au registre de la source: 2024-03-21 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: KittyKatKrew est un groupe de ransomware nouvellement mis sur pied, identifié au début de 2026, utilisant des méthodes d'extorsion directe et double contre US cibles, y compris le Laboratoire d'État de la criminalité d'Arkansas, opérant sous l'alias KKK avec les canaux de communication Telegram et X/Twitter.
Ajout au registre de la source: 2026-02-19 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Knight ransomware, Cyclops successor
Knight comme successeur/continuer le développement de ransomwares comme Cyclops a été décrit et utilisé phishing / voleur comme accès
Ajout au registre de la source: 2023-09-06 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Kraken est un groupe russophone de ransomware qui a émergé en février 2025, qui aurait des liens avec l'opération HelloKitty, utilisant un modèle RaaS remarquable pour une étape d'étalonnage qui mesure la vitesse de machine victime pour optimiser le chiffrement, et en septembre 2025 a lancé un forum criminel clandestin appelé "The Last Haven Board".
Ajout au registre de la source: 2025-02-09 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Krybit est un groupe RaaS émergent qui a lancé fin mars 2026, offrant aux affiliés une division des revenus 80/20 avec le soutienWindows ,Linux ,ESXi etNAS cryptage des appareils et est devenu notable pour une querelle publique avec le groupe rival 0APT dans lequel chacun a violé et divulgué les données de l'opérateur de l'autre.
Ajout au registre de la source: 2026-04-03 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Kryptos est un petit groupe de ransomware observé pour la première fois en octobre 2025, qui a mené des attaques simultanées en Amérique du Nord et en Océanie le jour de sa création, en mettant l'accent sur les secteurs professionnels, techniques et juridiques, avec seulement 3 victimes connues.
Ajout au registre de la source: 2025-10-08 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Kyber est un groupe de ransomware récemment identifié utilisant le cryptage hybride sophistiqué (AES-256-CTR avec X25519 et Kyber1024), exploitant des canaux de communication basés sur Tor et employant une double extorsion avec décryptage partiel gratuit offert pour construire la confiance de négociation, découvert par le biais du contrôle souterrain forum en 2025.
Ajout au registre de la source: 2025-10-08 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
L Group a été ajouté à Ransomware.live le 2026-08-07. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-08-07 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: i- La Piovra Ransomware est un exercice de la société Offensive Security (également connu sous le nom OffSec)
Ajout au registre de la source: 2023-06-10 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Lamashtu est un groupe d'extorsion qui a été lancé en avril 2026, revendiquant des attaques contre des organisations en France, en Roumanie et en Thaïlande dans les secteurs de l'énergie, du pharmaceutique et du cinéma; il n'a pas encore été confirmé comme exploitant le ransomware de chiffrement de fichiers plutôt que comme une extorsion pure de données.
Ajout au registre de la source: 2026-04-13 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: LAPSUS$, DEV-0537
le groupe a montré comment les attaques d'identité, l'ingénierie sociale, MFA-fatigue et le recrutement d'initiés sans ransomware classique peuvent causer des dommages énormes
Ajout au registre de la source: 2026-03-01 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
LeakBazaar a été ajouté à Ransomware.live le 2026-05-10. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-05-10 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Leaknet est nouveau dans le flux ransomware. Ce profil a ete cree automatiquement et doit etre enrichi manuellement avant d etre utilise comme profil acteur complet.
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: LeakTheAnalyst est un groupe d'extorsion de données qui exploite un site de fuites Web sombres avec une vingtaine de victimes revendiquées, notamment pour une opération 2017 ciblant un chercheur en sécurité Mandiant; le groupe se concentre sur le vol et la publication de données sensibles de l'entreprise plutôt que sur le déploiement de ransomwares chiffrés de fichiers.
Ajout au registre de la source: 2022-01-01 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Lilith ransomware
Lilith est un groupe à double aspiration plus petit, avec des ressources techniques limitées mais une valeur claire de site de fuite
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Linkc est un groupe de ransomware observé pour la première fois en février 2025, exploitant un site de fuite de données basé sur Tor et ciblant 9US-based AI, cloud, aérospatial et entreprises manufacturières — dont H2O.ai — exigeant des ransoms jusqu'à 15 millions de dollars en utilisant des tactiques d'extorsion double.
Ajout au registre de la source: 2025-02-19 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: LockBit 3.0, LockBit Black
LockBit est un écosystème industrialisé de ransomware-comme un service avec une grande variation d'affiliation, une large base de victimes et une forte pression de publication.
Ajout au registre de la source: 2020-10-21 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: LockBit2, LockBit 2.0 ransomware
LockBit 2.0 professionnalisation de LockBit comme RaaS rendu visible par l'exfiltration des données StealBit et un effet d'affiliation étendu
Ajout au registre de la source: 2021-09-09 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: LockBit Black, LockBit 3.0
LockBit 3.0 une version RaaS mature était avec bounty bug, ajustement rapide et un grand impact mondial
Ajout au registre de la source: 2022-06-29 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: LockBit5, LockBit 5.0
LockBit 5.0 en particulier si le nom de la version/feed est nouveau ou revendiqué après une interruption de l'exploitation principale
Ajout au registre de la source: 2025-12-04 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: LockBit 3.0 ("LockBit Black"), actif depuis juin 2022, est la troisième itération de la plateforme LockBit RaaS intégrant le code de BlackMatter ransomware, avec des charges utiles chiffrées modulaires qui évitent l'analyse et ciblent les environnements Windows et VMware ESXi dans tous les secteurs du monde.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: LockData ransomware
LockData comme nom d'alimentation plus petit a particulièrement valeur pour le triage des revendications et la recherche historique
Ajout au registre de la source: 2021-09-09 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Loki a été ajouté à Ransomware.live le Date inconnue. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Lolnek (également connu sous le nom de Lolkek/GlobeImposter) est une souche de ransomware de produits principalement ciblant les petites et moyennes entreprises ayant des demandes relativement faibles, associées à la famille TZW ransomware, et non sophistiquée par rapport aux opérations RaaS majeures sans programme officiel d'affiliation.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Lorenz ransomware
Lorenz est un groupe historique de double attraction, souvent lié à des attaques ciblées et à la publication de sites de fuite.
Ajout au registre de la source: 2020-01-12 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: LostTrust est une opération de ransomware à double extorsion qui a émergé en mars 2023 et a fait connaître plus de 50 victimes dans les jours suivant le lancement de son site de fuite en septembre 2023, qui était considéré comme une remarque du gang MetaEncryptor, principalement visant la fabrication, les services professionnels, la construction et l'éducation avec 71 % des victimes connues dans les US.
Ajout au registre de la source: 2023-09-26 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: LunaLock est apparu en septembre 2025 pour cibler des plateformes créatives et numériques, notamment en perversant un marché illustrateur et un ISP mexicains, et il est remarquable de menacer de soumettre des œuvres volées à AI entreprises pour formation si la rançon n'est pas payée.
Ajout au registre de la source: 2025-09-02 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: LV ransomware
LV historiquement discuté comme une ligne d'extorsion semblable à un Révil ou LockBit et est particulièrement pertinent par les allégations de site de fuite
Ajout au registre de la source: 2021-11-22 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Lynx ransomware
Lynx est un groupe moderne de double-extorsion qui est principalement pertinent en raison de la croissance rapide des revendications, journal de données et similarités avec les anciens ransomware code ou patrons d'opérateur.
Ajout au registre de la source: 2024-07-29 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: M3rx est un petit groupe de ransomware observé pour la première fois en 2025, utilisant AES-CTR/AES-GCM organisations de chiffrement et de ciblage en Angleterre, les US, Australie, Allemagne, Italie et Suisse, avec environ huit victimes déclarées, dont une société immobilière basée à Sydney.
Ajout au registre de la source: 2026-04-29 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: MadCat est une opération de ransomware frauduleuse qui a fait surface brièvement à la fin de 2023, apparemment liée à des escrocs visant d'autres criminels sur le sombre web avec de fausses offres de passeport volé; son site de fuites est apparu mort peu après l'annonce, jetant doute qu'il ait jamais fonctionné comme un groupe authentique de ransomware.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: MadLiberator est un groupe de ransomware qui a émergé au milieu de 2024, connu pour son comportement erratique, y compris les demandes de rançon aléatoires et les modèles de chiffrement imprévisibles, ciblant des entités gouvernementales dont le ministère italien de la Culture et utilisant un site de fuite de données pour poster des fichiers exfiltrés.
Ajout au registre de la source: 2024-07-17 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
majinahanashi a été ajouté à Ransomware.live le 2026-08-12. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-08-12 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Malas est un groupe de ransomware moins documenté qui maintient une présence active sur le Web sombre; les informations détaillées sur ses cibles, les victimes ou le modèle opérationnel sont limitées dans les rapports publics.
Ajout au registre de la source: 2023-04-09 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Malek Team est un acteur de la menace lié à l'Iran qui a émergé le 8 octobre 2023 (le lendemain de l'attaque du Hamas contre Israël), censé être lié aux renseignements militaires iraniens, principalement visant des organisations israéliennes utilisant l'exfiltration et l'extorsion de données, avec des attaques notables contre Ziv Medical Center et Ono Academic College.
Ajout au registre de la source: 2023-12-24 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Mallox ransomware, TargetCompany
Mallox est une famille de ransomwares qui est souvent liée à des serveurs exposés MS-SQL, la force brutale et l'extorsion opportuniste d'entreprises dans le public CTI.
Ajout au registre de la source: 2022-11-04 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Mamona était une nouvelle marque de ransomware à courte durée de vie, tentée par l'opérateur derrière BlackLock RaaS en mars 2025 qui a échoué avant de revenir; comme une souche autonome, il fonctionne entièrement hors ligne avec aucune communication C2, utilise le chiffrement personnalisé, et cible Windows systèmes.
Ajout au registre de la source: 2025-03-12 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Marketo, lancé en avril 2021, est un marché d'extorsion de données qui vole et vend des données à des tiers ou aux victimes sans chiffrer les fichiers, appliquant une pression agressive en écrivant aux concurrents des victimes des échantillons de données.
Ajout au registre de la source: 2021-12-07 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Maze ransomware
Maze était un groupe de double extorsion précoce qui publiait des données pour exercer une pression sur et ainsi coformuler le modèle ransomware moderne.
Ajout au registre de la source: 2019-10-21 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: MBC est un groupe très obscur de ransomware avec une documentation publique minimale et aucun rapport important de renseignement de menace disponible auprès des fournisseurs de sécurité principaux.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Medusa ransomware, Medusa RaaS
Medusa est une opération RaaS avec double extorsion, IAB- utilisation, Rclone -exfiltration, le déploiement de gaze.exe et un site de fuite de compte à rebours.
Ajout au registre de la source: 2023-01-11 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: MedusaLocker ransomware
cette famille revient dans des incidents depuis des années et ne doit pas être confondu avec l'opération distincte Medusa RaaS
Ajout au registre de la source: 2022-11-15 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Meow est né en 2022 (resurfaçant agressivement en 2024), fonctionnant initialement comme un RaaS utilisant la base de code Conti v2 avant de passer à un modèle uniquement d'extraction de données — vendant des données volées plutôt que de chiffrer des fichiers — avec une forte attention sur les organismes de santé et de recherche médicale US.
Ajout au registre de la source: 2023-11-24 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Meowciety403 a été ajouté à Ransomware.live le 2026-08-27. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-08-27 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: MetaEncryptor ransomware
MetaEncryptor surtout si le nom moderne de l'aliment et la revendication double-extorsion se produit avec des conseils techniques difficiles limités
Ajout au registre de la source: 2023-08-16 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Ce malware écrit en C# est une variante de la famille de ransomware Thanos et a émergé en octobre 2021 et est obfusqué à l'aide de SmartAssembly. En 2022, ThreatLabz a analysé un rapport de ransomware Midas a été lentement déployé sur une période de deux mois (ZScaler).
Ajout au registre de la source: 2021-11-29 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Ransomware, rebaptisation potentielle de win.sfile.
Ajout au registre de la source: 2022-05-05 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: MintEye est un groupe de ransomwares qui a une activité concentrée en Amérique du Nord, ciblant les secteurs des services professionnels, de la construction, de l'ingénierie, de l'architecture et de la logistique, et dont les victimes ont été documentées dans les US et au Chili; une analyse technique publique limitée est disponible.
Ajout au registre de la source: 2025-12-12 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: MNT6 est un groupe de ransomwares moins médiatisé qui réclame des victimes dans les secteurs juridique, manufacturier, de la construction, des soins de santé et de la logistique dans les US, au Canada, en Nouvelle-Zélande et en Espagne, avec des cibles notoires, dont Silfab Solar; certaines listes de victimes ont été signalées comme potentiellement non vérifiées.
Ajout au registre de la source: 2026-04-30 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Mogilevich est apparu en février 2024, revendiquant rapidement des violations de grande visibilité d'Epic Games, DJI, Shein et Kick.com, mais a été rapidement exposé comme une fraude — l'opérateur du groupe a admis qu'ils étaient des « fraudeurs professionnels » qui ont vendu de fausses données de violation et accès à un panneau RaaS inexistant.
Ajout au registre de la source: 2024-02-20 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Money Message ransomware
Money Message est une variante de ransomware que Sophos a examiné étape par étape ; la version Windows a été vue comme windows.exe et écrit entre autres C:\money_message.log.
Ajout au registre de la source: 2023-03-29 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Montage a été ajouté à Ransomware.live le 2026-08-13. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-08-13 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Monti ransomware
Monti est un groupe de ransomware qui est souvent discuté par des similitudes avec Conti et les déviations ultérieures dans l'outillage de chiffrement.
Ajout au registre de la source: 2022-12-07 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Morpheus est apparu à la fin de 2024 comme une opération semi-privée RaaS dont les filiales partagent des charges utiles identiques avec le groupe HellCat ransomware, ciblant les environnements pharmaceutiques, manufacturiers, légaux et italiens ESXi avec des demandes de rançon atteignant 32 BTC (~3 M$ USD).
Ajout au registre de la source: 2025-01-07 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
mortar a été ajouté à Ransomware.live le Date inconnue. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: MosesStaff, Moses Staff
Moses Staff pression plus destructrice/hacktiviste utilisée que les ransomwares classiques à motivation financière
Ajout au registre de la source: 2021-12-18 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: MountLocker ransomware
MountLocker historiquement une opération RaaS qui est revenue plus tard dans plusieurs remarques/écosystèmes
Ajout au registre de la source: 2021-02-07 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: MS13089 est un groupe de ransomware nouvellement émergé (le premier a été observé en décembre 2025) qui s'est nommé d'après un Microsoft Security Bulletin 2013, réclamant une poignée de victimes, dont un cabinet d'avocats, opérant principalement comme un acteur double-extorsion.
Ajout au registre de la source: 2025-12-18 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: MyDecryptor est un groupe de ransomware à faible profil avec une documentation publique minimale, apparaissant sur les plateformes de suivi des ransomwares mais non le sujet de rapports de renseignements importants de menace, suggérant qu'il s'agit d'une opération petite ou relativement inactive.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Le groupe de ransomware N3tw0rm est lié à l'Iran par de nombreux chercheurs en sécurité, notamment pour le fait que le groupe ne ciblant que les entreprises israéliennes.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Nasir Security est un acteur pro-Iranien de la menace qui a émergé vers octobre 2025, principalement à destination des organisations du secteur énergétique au Moyen-Orient (UAE, Oman, Arabie saoudite, Iraq) et des entreprises de la chaîne d'approvisionnement israélienne IT, utilisant le phising de lance, BEC, et l'exploitation d'applications publiques.
Ajout au registre de la source: 2025-10-11 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
nblock a été ajouté à Ransomware.live le Date inconnue. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Nefilim ransomware, Nephilim
Nefilim était une opération de ransomware liée à des attaques d'entreprises majeures;DOJ /FBI- contexte autour de LockerGoga/MegaCortex/Nefilim souligne l'impact de l'entreprise.
Ajout au registre de la source: 2020-05-05 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Nemty ransomware
Nemty historiquement pertinent comme la famille RaaS/ransomware de la période pré-moderne de double extorsion
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: NetRunner est un groupe de ransomware actif depuis au moins 2025 et qui cible divers secteurs, notamment les soins de santé, les télécommunications, la fabrication et l'agriculture, dans tout le Japon, en Italie, les US et en Jordanie, exigeant notamment une rançon de 100 millions de dollars de l'hôpital Nippon Medical School Musashi Kosugi.
Ajout au registre de la source: 2026-04-03 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: NetWalker ransomware, Mailto
NetWalker était une opération RaaS qui liait FBI/CISA à des attaques contre l'éducation, les soins et le secteur public, avec phishing, COVID-19-enlèvements de thèmes et double extorsion.
Ajout au registre de la source: 2020-01-31 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Nevada ransomware
Nevada si Rust-based ransomware-as-a-service a été annoncé et est particulièrement pertinent comme risque de serveur multiplateforme
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: NightSky ransomware, Night Sky
Night Sky était connu par double extorsion et analyses publiques sur ransomware à l'aide d'un humain
Ajout au registre de la source: 2022-01-04 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: NightSpire est un groupe de ransomware qui a vu le jour en mars 2025 et a rapidement fait plus de 250 victimes dans les secteurs du commerce de détail, de la fabrication, des soins de santé, des finances et de l'éducation dans les US, la France, l'Inde, Taïwan et le Japon, en utilisant une double extorsion agressive avec des délais de rançon aussi courts que deux jours.
Ajout au registre de la source: 2025-03-12 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Nitrogen ransomware, Nitrogen campaign
Nitrogen est particulièrement pertinent comme campagne d'accès initial qui peut entraîner des ransomwares tels que BlackCat, Black Basta ou d'autres charges utiles via la malvertisation, SEO-empoisonnement et l'imitation logiciel.
Ajout au registre de la source: 2024-09-30 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: NoEscape ransomware
NoEscape est une opération RaaS de 2023 avec des charges utiles Windows et Linux, des extorsions multiples et des infrastructures d'affiliation et de site de fuite basées sur TOR.
Ajout au registre de la source: 2023-06-12 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Nokoyawa ransomware
Nokoyawa sont apparus en 2022 et ont été comparés par les chercheurs à Hive; plus tard, Nokoyawa a été associé à des chaînes d'exploitation de jour zéro comme CVE-2023-28252.
Ajout au registre de la source: 2022-12-09 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: NoName ransomware, NoName057(16) context
NoName réclamations sont parfois hackertivistes ou DDoS-like et doivent donc être lues différemment que les RaaS financiers
Ajout au registre de la source: 2024-01-16 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
NotPetya a été ajouté à Ransomware.live le 2017-01-01. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2017-01-01 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Nova (anciennement RALord) est un groupe de ransomware-as-a-service (RaaS) qui chiffre les fichiers des victimes et utilise des tactiques de double extorsion pour forcer les organisations à payer pour le déchiffrement et la non-divulgation des données.
Ajout au registre de la source: 2025-04-28 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Obscura est une souche de ransomware observée en 2025, écrite en Go et ciblant spécifiquement Windows contrôleurs de domaine via la part SYSVOL/NETLOGON, utilisant Curve25519 + XChaCha20 chiffrement avec des tactiques de double-extorsion et un délai de paiement de 10 jours.
Ajout au registre de la source: 2025-09-05 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: OnePercent, OnePercent ransomware
FBI /CISA Ce groupe était lié à l'accès à long terme, Cobalt Strike et à l'extorsion de ransomware contre des organisations américaines
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Onyx ransomware
Onyx historiquement connu comme ransomware qui pourrait détruire les fichiers au lieu d'un chiffrement fiable
Ajout au registre de la source: 2022-04-29 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Orca est un groupe de ransomwares qui a émergé en septembre 2024, identifié comme une variante de la famille des logiciels malveillants Zeppelin, ciblant les organisations dans la fabrication et la logistique à Taiwan, Tunisie, Autriche et France, prétendant éviter les hôpitaux, les institutions gouvernementales et les organismes sans but lucratif.
Ajout au registre de la source: 2024-09-16 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Orion est une opération de ransomware observée pour la première fois en octobre 2025 qui a énuméré 13 victimes présumées sur un site sombre de fuites sur le Web à travers les services financiers, la fabrication et les soins de santé, bien que les analystes aient déterminé que sa liste de victimes avait été recyclée à partir des divulgations antérieures LockBit et BlackCat plutôt que de compromis frais.
Ajout au registre de la source: 2026-01-14 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Première vue 2026-07-07
Ajout au registre de la source: 2026-07-07 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Osiris est une opération ransomware-a-service observée pour la première fois en novembre 2025 qui utilise un pilote Vulnérable Bring Your Own (BYOVD ) technique pour désactiver les outils de détection des paramètres avant le déploiement d'hybridesECC +AES-128-CTR cryptage; les chercheurs Symantec ont lié ses opérateurs à d'anciensINC Les affiliés de ransomware.
Ajout au registre de la source: 2025-12-18 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Pandora ransomware
Pandora surtout si le nom de double extorsion se trouve dans les aliments du bétail et nécessite un triage des allégations autour de la publication du site de fuite
Ajout au registre de la source: 2022-03-17 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Panzer a été ajouté à Ransomware.live le 2026-08-05. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-08-05 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Pay2Key ransomware
Pay2Key a été lié par Check Point à des attaques ciblées contre des organisations israéliennes avec un mouvement latéral rapide
Ajout au registre de la source: 2020-12-13 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Payday a été ajouté à Ransomware.live le Date inconnue. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: La charge utile est un groupe de ransomware qui a émergé au début de 2026, utilisant le code source dérivé de Babuk ciblant les systèmes Windows et ESXi avec des attaques à double extorsion multiplateforme contre les secteurs des soins de santé, de l'énergie, de l'immobilier et de l'agriculture, faisant 12 victimes dans sept pays en quelques heures après avoir lancé son site d'infiltration.
Ajout au registre de la source: 2026-02-17 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: PayloadBIN ransomware
PayloadBIN est un nom de ransomware semblable à celui du Babuk qui a été discuté dans les rapports publics comme successeur/variant après la fuite Babuk.
Ajout au registre de la source: 2021-09-09 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: PayoutsKing est un groupe de ransomware actif observé au moins en 2026 qui a revendiqué des attaques contre une large gamme d'industries à l'échelle internationale — y compris Del Monte Foods et V. FRAAS — dans les US, UK, Allemagne et Irlande, en utilisant des tactiques standard de double extorsion.
Ajout au registre de la source: 2025-07-07 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Pure Extraction And Ransom (PEAR) Team est la communauté de membres hautement responsables et strictement disciplinés. Nous sommes une équipe privée et n'avons rien de commun avec d'autres acteurs de menace.
Ajout au registre de la source: 2025-08-05 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Play ransomware, PlayCrypt, Playcrypt
Play est un groupe de ransomware dans lequel les comptes valides, les applications publiques, les vulnérabilités de bord, la suppression de log et les binaires uniques par attaque sont importants.
Ajout au registre de la source: 2022-11-26 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: PlayBoy Locker est une opération de ransomware-as-a-service qui a émergé en septembre 2024, ciblant Windows, NAS et ESXi systèmes dans plusieurs secteurs sur un partage des revenus 85/15 filiales; son code source aurait été vendu sous terre à la fin de 2024.
Ajout au registre de la source: 2024-10-28 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
PrinzEugen a été ajouté à Ransomware.live le 2026-05-04. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-05-04 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Le projet Relic est apparu au milieu de 2022 comme un ransomware basé sur le Golang ciblant Windows et Linux hôtes, fonctionnant avec un site de fuite de données basé sur TOR- et utilisant des tactiques d'extorsion double, avec des opérateurs demeurant en réseau pendant des jours ou des semaines avant le chiffrement.
Ajout au registre de la source: 2022-11-11 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: ProLock ransomware
ProLock historiquement lié à l'accès QakBot et donne ainsi une leçon forte sur les chaînes de botnet-to-ransomware
Ajout au registre de la source: 2020-02-23 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Prometheus ransomware
Prometheus était un groupe historique de double extorsion qui se présentait comme un partenaire Conti mais est techniquement documenté en détail
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Premier ransomware connu AI-powered. Le malware PromptLock utilise le modèle gpt-oss:20b d'OpenAI localement via l'Ollama API pour générer des scripts malveillants de Lua à la volée
Ajout au registre de la source: 2025-08-26 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: PYSA, Mespinoza ransomware
PYSA/Mespinoza est connu pour ses attaques contre les établissements d'enseignement et ses doubles extorsions, avec FBI- avertissements sur les écoles, l'enseignement supérieur et les séminaires.
Ajout au registre de la source: 2020-07-01 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Agenda, Qilin ransomware, Agenda ransomware
Qilin, précédemment appelé Agenda, est une opération RaaS avec un accent fort sur la double extorsion, l'impact des soins, Linux/ESXi charges utiles et l'évitement de défense.
Ajout au registre de la source: 2022-10-08 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Qiulong est un groupe de ransomware qui a émergé vers avril 2024 principalement ciblant les organisations brésiliennes utilisant la double extorsion et des tactiques uniques telles que la publication de documents d'identité de membres de la famille des victimes pour exercer une pression sur le paiement.
Ajout au registre de la source: 2024-04-22 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Qlocker ransomware, QNAP Qlocker
Qlocker massif QNAP NAS-systèmes touchés par le branchement de fichiers dans des archives 7z protégées par mot de passe
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Quantum ransomware
Quantum est connu à partir de DFIR-cas dans lesquels l'accès IcediD a rapidement abouti à des ransomwares, souvent en peu de temps.
Ajout au registre de la source: 2021-09-09 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: RA Group, RA World ransomware
RA World, auparavant appelé le groupe RA, est une opération de double éloignement qui est principalement pertinente par les objectifs d'entreprise, les fouilles de données et la publication via l'infrastructure de fuite.
Ajout au registre de la source: 2023-05-06 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: RabbitHole est un groupe de ransomware à faible visibilité, dont le renseignement sur les menaces est peu accessible au public, et qui ne figure pas en bonne place dans les rapports importants sur les menaces, ce qui laisse entendre qu'il fonctionne à petite échelle ou sous une visibilité limitée.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Le radar (également connu sous le nom de Dépossessor), actif depuis août 2023 et dirigé par un acteur appelé « Brain », était un groupe RaaS ciblant les petites et moyennes entreprises dans les domaines des soins de santé, de l'éducation, des finances et du transport dans plus de 14 pays; il a été démantelé par une opération internationale dirigée par FBI- en août 2024 qui a saisi 24 serveurs et 9 domaines criminels.
Ajout au registre de la source: 2025-09-10 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Radiant est un groupe de ransomwares à motivation financière qui a émergé en septembre 2025, menant des attaques à double et une seule extorsion sans affiliés, tirant une condamnation généralisée après avoir attaqué UK fournisseurs de services de garde d'enfants Kido International et publié des photographies, des noms et des adresses à domicile de plus de 8 000 enfants.
Ajout au registre de la source: 2025-10-12 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: RagnarLocker, Ragnar Locker ransomware
Ragnar Locker est un groupe de ransomwares grand jeu qui a été lié à l'infrastructure critique par FBI/CISA-alertes et plus tard perturbé par des actions internationales.
Ajout au registre de la source: 2020-04-01 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Ragnarok ransomware
Ragnarok historiquement était un groupe de ransomware qui a publié plus tard des clés de déchiffrement et a donc la plupart du temps historique et la valeur de récupération
Ajout au registre de la source: 2021-03-31 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: RALord est un groupe de ransomware identifié en mars 2025 opérant dans le cadre de la plateforme NOVA RaaS, ciblant les secteurs de la santé, de l'éducation, de l'accueil et IT sur plusieurs continents, utilisant une charge utile basée sur la rouille avec un partage des revenus d'affiliation 85/15; il a ensuite rebaptisé « Nova ».
Ajout au registre de la source: 2025-03-26 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: RAMP ransomware forum, RAMP ecosystem
RAMP plus un nom forum/écosystème ransomware est que d'un casier, mais il est pertinent pour le contexte de la menace et filiale
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Rancoz est une souche de ransomware Windows-cible observée pour la première fois en novembre 2022 qui ajoute l'extension ".rec_rans" aux fichiers chiffrés, considéré comme un copieur Vice Society, déployé contre un petit nombre d'organisations utilisant le double extorsion et lié au même développeur que le ransomware "Buddy".
Ajout au registre de la source: 2023-05-05 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Ranion est une opération de ransomware-a-service observée pour la première fois en avril 2017 qui offre un modèle de paiement à bas seuil où les affiliés gardent 100% des paiements de rançon, avec des paquets allant de 150 $ à 1 900 $, ce qui en fait un point d'entrée populaire pour les attaquants moins expérimentés.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: RansomCartel
Ransom Cartel est un groupe de ransomware qui est souvent discuté par des similitudes avec les écosystèmes ressemblant au mal et double extorsion.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Lancé le 24 avril 2025 RansomBay est un nouveau projet fonctionnant dans le cadre de l'initiative DragonForce
Ajout au registre de la source: 2025-05-13 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: RansomCortex est né en juillet 2024, s'attachant de près aux établissements de soins de santé, et a réclamé quatre victimes dans les jours suivant sa première apparition, dont des hôpitaux au Brésil et au Canada, qui sont relativement petits et qui forment un groupe de niche.
Ajout au registre de la source: 2024-07-12 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: RansomedVC était un groupe d'extorsion à courte durée actif d'août à novembre 2023 qui a revendiqué des victimes de grande visibilité, dont Sony, innovant en menaçant GDPR amendes réglementaires comme levier supplémentaire d'extorsion; il a brièvement fonctionné comme un RaaS avant de se mettre à la porte dans une escroquerie apparente de sortie après avoir été arrêté par six membres.
Ajout au registre de la source: 2023-08-21 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: RansomEXX, Defray777
RansomEXX est une famille de ransomwares ciblée connue par les variantes Windows- et Linux pour les grandes organisations.
Ajout au registre de la source: 2020-05-14 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: RansomHouse
RansomHouse est principalement un groupe d'extorsion de données qui s'écarte du ransomware classique en mettant l'accent sur le ditadéstal de données au lieu du chiffrement.
Ajout au registre de la source: 2021-06-01 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: RansomHub ransomware, RansomHub RaaS
RansomHub est un écosystème actif de RaaS avec des attaques dirigées par les filiales, des revendications de grande envergure des victimes, des fouilles de données et une forte pression dans la publication.
Ajout au registre de la source: 2024-02-10 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Ranstreet
Ranstreet est un nom de flux peu fiable. Il y a peu d'informations techniques publiques fiables, ce qui aide essentiellement à la validation des sources, l'interprétation des victimes et le triage défensif.
Ajout au registre de la source: 2023-12-21 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Ranzy Locker, Ranzy
Ranzy Locker est originaire de la ligne ThunderX/Ranzy et a une valeur particulière comme cas de double extorsion
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Raznatovic
Raznatovic est un nom de flux ransomware de faible confiance avec peu d'explication technique fiable. Traiter les allégations comme des signaux qui ont besoin de la première source et la vérification des victimes.
Ajout au registre de la source: 2023-12-17 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Reborn VC, RebornVC
RebornVC est un nom d'alimentation documenté limité. Le profil vise à valider les revendications et la défense contre l'extorsion de données générales.
Ajout au registre de la source: 2025-07-08 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: RedRansomware, Red ransomware
Red Ransomware est un nom qui doit être interprété avec prudence : il y a peu d'informations techniques de détail, mais il correspond au modèle plus large de l'extorsion par l'accès, les données et l'impression des publications.
Ajout au registre de la source: 2024-03-28 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Redact a été ajouté à Ransomware.live le 2026-06-28. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-06-28 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: RedAlert ransomware, N13V
RedAlert/N13V est connu par Linux/VMware ESXi-comme contexte ransomware et touche par conséquent les couches du serveur
Ajout au registre de la source: 2022-07-14 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: REvil, Sodinokibi, Sodin
Le Révil/Sodinokibi était une opération importante de RaaS connue pour la double extorsion,MSP / impact de la chaîne d'approvisionnement et du KaseyaVSA - campagne.
Ajout au registre de la source: 2019-08-26 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Reynolds ransomware
Reynolds est un nom d'alimentation documenté limité. La valeur de profil est dans la validation structurée des revendications et des chasses pratiques sur l'accès, les données et la récupération.
Ajout au registre de la source: 2026-02-11 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Rhysida ransomware
Rhysida est une opération RaaS qui touche des cibles d'opportunité et utilise souvent l'accès VPN- avec des identifiants valides, RDP, PowerShell et suppression de log.
Ajout au registre de la source: 2023-06-05 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: RobbinHood ransomware, RobinHood ransomware
L'affaire Baltimore de RobbinHood a montré comment le ransomware peut perturber les services municipaux pendant des mois
Ajout au registre de la source: 2021-12-06 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Rook ransomware
Rook était un groupe de ransomware qui est devenu visible à la fin de 2021 et a été lié au chevauchement de code avec Babuk. Le profil est particulièrement utile pour les leçons sur le code de ransomware réutilisé et l'impact d'entreprise.
Ajout au registre de la source: 2021-12-07 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Royal ransomware, BlackSuit, Royal ransomware group
Royal, qui est ensuite lié publiquement à BlackSuit, est une opération de double éloignement qui combine le phishing, l'accès à distance, des outils légitimes et un chiffrement ciblé.
Ajout au registre de la source: 2022-11-04 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Rransom
Rransom est un nom de flux faible confiance sans fichier technique public solide. Le profil surveille principalement la validation source et la valeur de défense générique.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Runsomewares
Runsomewares est un nom d'alimentation documenté limité. Utilisez les revendications sous ce nom pour le triage, l'historique des victimes et les contrôles défensifs contre la diode de données et le chiffrement.
Ajout au registre de la source: 2025-02-27 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Sabbath ransomware, UNC2190, Arcane
Sabbath est une opération de ransomware/extorsion liée à l'activité de type UNC2190 et Arcane dans l'analyse publique. Le profil est pertinent par des intrusions manuelles, le journal de données et l'impression par publication.
Ajout au registre de la source: 2021-11-22 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: SafePay ransomware
SafePay est un groupe à double aspiration qui connaît une croissance rapide et qui affecte les organisations par l'accès, le journal de données, la perturbation et la pression par un site d'infiltration.
Ajout au registre de la source: 2024-11-19 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Sarcoma ransomware
Sarcoma est un groupe à double aspiration dans lequel le journal de données, les allégations de fuite et la pression sur les organisations ayant des données sensibles sont au centre.
Ajout au registre de la source: 2024-10-09 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: SatanLock est un groupe de ransomwares à courte durée qui a été mis en place en avril 2025 et qui a été brusquement fermé en juillet 2025 après avoir revendiqué des attaques contre environ 67 organisations, bien que plus de 65 % des victimes inscrites aient été des duplicatas d'autres groupes, et qui ont divulgué publiquement toutes les données volées lors de la fermeture.
Ajout au registre de la source: 2025-07-04 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Extension chiffrée : .vanhelsing, .vanlocker. Cibles Windows Plateforme seulement
Ajout au registre de la source: 2025-03-14 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: - C'est un faux groupe avec de fausses victimes.
Ajout au registre de la source: 2026-07-26 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Securotrop est un groupe de ransomware créé au début de 2025 et qui opère dans le réseau des Qilin affiliés tout en maintenant une identité publique indépendante, axée exclusivement sur les objectifs commerciaux et évitant délibérément les organismes de santé et les entités gouvernementales, avec environ 32 victimes documentées.
Ajout au registre de la source: 2025-07-22 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: SenSayQ est un acteur émergent de ransomware apparu au milieu de 2024 en utilisant un constructeur LockBit 3.0 fuite pour des attaques à double extorsion; Group-IB le relie opérationnellement au groupe Brain Cipher et ses frères et sœurs EstateRansomware et "Nom", suggérant un opérateur partagé.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
settra a été ajouté à Ransomware.live le 2026-06-28. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-06-28 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Extorsion directe Double Extortion
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Shadow est un groupe de ransomware peu médiatisé suivi sur les plateformes de surveillance des ransomwares avec une documentation publique limitée; les détails d'attribution spécifiques concernant ses cibles, son origine ou son échelle demeurent rares dans les rapports publiés sur les renseignements relatifs aux menaces.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: ShadowByt3$ est un groupe de ransomwares comme service, observé pour la première fois en octobre 2025, utilisant l'extorsion multi-méthodes et la communication par Telegram et Tox, avec une très petite liste de victimes confirmée suggérant qu'il reste en début d'opération.
Ajout au registre de la source: 2026-02-25 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: SHAOleaks est un groupe de fuites et d'extorsion de données peu médiatisé, qui possède une documentation publique minimale, exploite un site de fuite mais n'a pas fait l'objet d'une analyse détaillée par les principales sociétés de renseignement sur les menaces, ce qui laisse entendre qu'il s'agit d'une opération très limitée ou à courte durée.
Ajout au registre de la source: 2022-11-01 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Shiba a été ajouté à Ransomware.live le 2026-07-27. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-07-27 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: UNC6040, UNC6240, Scattered Lapsus$ Hunters
ShinyHunters n'est pas un groupe de chiffrement classique, mais une marque de diode et d'extorsion de données qui s'appuie fortement sur SaaS, l'ingénierie sociale, les jetons et les données cloud.
Ajout au registre de la source: 2025-10-03 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Probablement associé au groupe de cybercriminalité BlingLibra (ShinyHunters)
Ajout au registre de la source: 2025-11-15 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Sicarii est une opération de ransomware en service, de marque pro-israélienne/juive, qui a vu le jour à la fin de 2025 et qui vise explicitement les organisations à majorité arabe et musulmane tout en évitant les systèmes israéliens, en exploitant les RDP services exposés et les dispositifs Fortinet, avec son administrateur qui a ensuite demandé aux opérateurs de migrer vers la plateforme BQTLock.
Ajout au registre de la source: 2025-12-30 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Pas un groupe de ransomware, mais un groupe hackertiviste qui est apparu coïncidant jours avant l'invasion de la Russie de l'Ukraine
Ajout au registre de la source: 2023-12-08 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Contrairement à beaucoup d'autres groupes, Silent prétend fonctionner avec un haut niveau d'anonymat et de discrétion. Selon leur propre déclaration, ils évitent les négociations publiques et chiffrent des données minimales.
Ajout au registre de la source: 2025-04-23 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: SRG, Luna Moth, Chatty Spider, UNC3753
Silent Ransom Group utilise principalement le phishing callback et l'ingénierie sociale pour abuser des relations de support ou de gestion et voler des données sans chiffrement classique.
Ajout au registre de la source: 2025-05-06 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Sinobi est un groupe privé de RaaS, affilié à la société de contrôle, qui a émergé au milieu des années 2025.Lynx /INC ransomware, qui a fait 176 victimes à la fin de 2025 par des attaques contre le marché moyenUS des organisations via SonicWall compromisVPN les pouvoirs.
Ajout au registre de la source: 2025-07-05 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Skira est un petit groupe de ransomware qui a émergé vers la fin 2024, revendiquant la responsabilité de la violation de Carruth Compliance Consulting qui a exposé les SSN, W-2s, et les dossiers financiers des employés dans 36 US districts scolaires, avec cinq victimes totales dans les US, Turquie et Inde.
Ajout au registre de la source: 2025-03-06 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Slug est un groupe de ransomware ou d'extorsion très obscur, avec une seule victime documentée (AerCap, la société de location d'aéronefs) enregistrée sur les plateformes de suivi des ransomwares; il n'existe aucun rapport détaillé de renseignements sur les menaces pour ce groupe.
Ajout au registre de la source: 2024-01-18 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Snatch ransomware, Team Truniger
Snatch est une opération RaaS connue pour l'abus de RDP-, le temps d'attente long, l'exfiltration de données et le chiffrement à partir de Windows Safe Mode.
Ajout au registre de la source: 2021-11-29 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Ransomware, écrit en .NET.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Sovcali a été ajouté à Ransomware.live le 2026-08-09. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-08-09 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Space Bears ransomware
Space Bears est un nom à double extorsion avec des revendications publiques de victimes mais des publications techniques limitées; traiter les revendications comme des informations d'extorsion qui doivent être validées techniquement.
Ajout au registre de la source: 2024-04-29 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Sparta est un groupe de ransomwares à courte durée, qui a été observé pour la première fois en septembre 2022 et qui a mené des attaques à double extorsion ciblant principalement des organisations espagnoles avant de cesser ses activités, en obtenant un accès initial par phishing et l'exploitation de systèmes non armés.
Ajout au registre de la source: 2022-09-13 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Spirals est nouveau dans le flux ransomware. Ce profil a ete cree automatiquement et doit etre enrichi manuellement avant d etre utilise comme profil acteur complet.
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Le ransomware Spook a fonctionné brièvement en septembre-octobre 2021 comme une remarque du groupe Prometheus ransomware (construit sur le constructeur de Thanos), menant des attaques à double extorsion contre des cibles mondiales avec une concentration dans la fabrication et publiant inhabituellement tous les noms de victimes, indépendamment du paiement de rançon.
Ajout au registre de la source: 2021-10-04 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Storm a été ajouté à Ransomware.live le 2026-08-07. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-08-07 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: STORMOUS, Stormous ransomware
Stormous est un nom d'extorsion et de ransomware de couleur politique connu principalement par les revendications, la publication imprimée et la communication opportuniste des données en violation.
Ajout au registre de la source: 2022-03-22 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Ransomware, écrit en Delphi.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: SunCrypt ransomware
SunCrypt était un groupe de ransomware connu par double extorsion, journal de données et des supports d'impression tels que la publication et parfois la menace DDoS.
Ajout au registre de la source: 2020-08-24 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: SynAck est une opération sophistiquée de ransomware repérée pour la première fois en 2017, connue pour son cryptage hybride ECIES et la technique d'injection du procédé Doppelganging pour échapper à la détection; en août 2021, le groupe a rebaptisé El_Cometa, passant à un modèle RaaS complet et libérant des clés de décryptage master pour les victimes antérieures.
Ajout au registre de la source: 2021-03-21 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: TeamXXX est un groupe de ransomware émergent qui a lancé son site de fuite en juin 2025, revendiquant des victimes dans les secteurs des soins de santé, de l'agriculture, de l'accueil, des services financiers et du transport maritime dans les US, UK, de la Norvège, de l'Irlande et de l'Europe au cours de ses premiers mois.
Ajout au registre de la source: 2025-06-10 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Tengu est une opération RaaS observée pour la première fois en octobre 2025, suivant un modèle de double éloignement et utilisant les Binaires de Living Off The Land (LOLBins) pour combiner l'activité malveillante avec le trafic administratif normal, principalement en ciblant les biens de consommation, l'immobilier, l'automobile, les soins de santé et IT secteurs.
Ajout au registre de la source: 2025-10-23 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Termite ransomware
Termite est un groupe de ransomware qui est devenu visible à la fin de 2024/2025 et est lié au code semblable à Babuk, impact de la chaîne d'approvisionnement et les demandes de données exfil importantes.
Ajout au registre de la source: 2024-11-17 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Alias: Gentlemen ransomware, TheGentlemen
The Gentlemen est une opération RaaS rapide sur place de 2025/2026 qui est particulièrement pertinente en raison de la vitesse, de l'infrastructure de remplacement et des réclamations de victimes industrielles.
Ajout au registre de la source: 2025-09-09 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
The Green Blood Group a été ajouté à Ransomware.live le 2026-02-04. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-02-04 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Courtier de données
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Le Green Blood Group est une opération de ransomware émergente identifiée pour la première fois au début de 2026, dont la charge utile Go-basée Windows utilise le chiffrement ChaCha8 et détruit agressivement les options de sauvegarde et de récupération, ciblant des organisations en Inde, Sénégal, Egypte, Colombie et Belgique.
Ajout au registre de la source: 2026-01-29 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: TiMc est un groupe de ransomware qui a émergé au début de 2026, revendiquant des attaques à impact élevé contre le leader espagnol des services IT Seidor (1 TB+ données) et l'organisation oncologie Oncologica (100 GB+), ciblant les secteurs des Services aux entreprises, des Soins de santé et IT en mettant l'accent sur les cibles hispanophones et européennes.
Ajout au registre de la source: 2026-04-09 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Fondée le 4 avril 2026
Ajout au registre de la source: 2026-05-18 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Tommyleaks a été ajouté à Ransomware.live le Date inconnue. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Groupe pro-palestinien
Ajout au registre de la source: 2023-12-17 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: TridentLocker est un groupe de ransomware nouvellement créé (surélevé au milieu des années 2025) qui cible les organisations qui gèrent des volumes élevés de données réglementées ou tierces, y compris les services gouvernementaux, les télécommunications et les entreprises d'ingénierie, dans les US, au Canada, UK et en Asie, en utilisant des tactiques de double éloignement.
Ajout au registre de la source: 2025-11-29 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Selon PCrisk, Trigona est un ransomware qui chiffre les fichiers et ajoute l'extension ._locked aux noms de fichiers. Il supprime également le fichier how_to_decrypt.hta qui ouvre une note de rançon.
Ajout au registre de la source: 2023-04-17 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: La ransomware Trinity a été découverte pour la première fois en mai 2024, qui serait une remarque des variantes Vénus/2023Lock, utilisant le chiffrement ChaCha20 et la double extorsion via un site de fuite Tor; le US HHS l'a signalé comme une menace spécifique pour le secteur des soins de santé après des attaques confirmées contre les organisations de soins de santé.
Ajout au registre de la source: 2024-06-11 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Triple X a été ajouté à Ransomware.live le 2026-06-13. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-06-13 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Trisec est un groupe de ransomware d'origine tunisienne, né en février 2024, qui revendique son affiliation au gouvernement tunisien et agit à la fois comme un groupe mercenaire financé par l'État et motivé financièrement.
Ajout au registre de la source: 2024-02-16 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: U-Bomb est une opération de ransomware à faible visibilité découverte en mars 2023 qui arrive par le biais d'emails de phishing et utilise des cadres offensifs tiers (BRC4, Sliver, Cobalt Strike) pour le mouvement latéral avant de déployer son chiffrement, devenant probablement inactif dans la seconde moitié de 2023.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
ULose a été ajouté à Ransomware.live le 2026-06-09. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-06-09 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Le ransomware souterrain est déployé par le groupe RomCom basé en Russie (Storm-0978) et a victimisé des entreprises dans plusieurs industries depuis juillet 2023 en exploitant CVE-2023-36884, en chiffrement des fichiers sans changer d'extension et en supprimant Volume Shadow Copy et Windows journaux d'événements dans les campagnes de double-extorsion.
Ajout au registre de la source: 2024-05-01 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: « Inconnu » est une étiquette de repérage utilisée sur les plateformes de surveillance des ransomwares pour les attaques où l'acteur responsable n'a pas été attribué positivement à un groupe connu nommé, servant de détenteur de place pour des incidents non attribués.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Un groupe qui semble recycler les fuites d'autres groupes de ransomware
Ajout au registre de la source: 2022-12-21 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: ValenciaLeaks est un groupe d'extraction de données qui a fait surface en août-septembre 2024, axé sur l'exfiltration de grands volumes de données et la publication sur un site dédié aux fuites, avec des victimes documentées dont la ville de Pleasanton, CA (283 GB exfiltré) et la firme pharmaceutique Duo Pharma Biotech.
Ajout au registre de la source: 2024-09-10 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: VanHelsing est une opération RaaS multiplateforme qui a été lancée le 7 mars 2025, exigeant un dépôt de 5 000 $ et fractionnant des rançons 80/20, soutenant les cibles Windows, Linux, BSD, ARM et ESXi, atteignant au moins cinq victimes dans les US, France, Italie et Australie au cours de ses deux premiers mois.
Ajout au registre de la source: 2025-03-17 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: VanirGroup est un groupe de ransomwares d'Europe orientale composé d'anciens affiliés de Karakurt, LockBit, et Knight ransomware qui a émergé au milieu de 2024, avant que les forces de l'ordre allemandes (le ministère public de Karlsruhe) ne saisissent son site de fuite.
Ajout au registre de la source: 2024-07-10 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: VECT est un groupe RaaS qui a lancé son programme d'affiliation en décembre 2025 avec un modèle de partage des revenus à cinq niveaux et un partenariat formel avec BreachForums; sa charge utile VECT 2.0 contient une faille critique de chiffrement qui détruit irréversiblement les fichiers plus grands que 128 KB plutôt que de les chiffrer.
Ajout au registre de la source: 2026-01-06 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Ransomware, qui semble être un rebaptisant de Win.cuba.
Ajout au registre de la source: 2023-02-12 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Vexy Ransomware a été ajouté à Ransomware.live le 2026-09-03. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-09-03 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: VFOKX est un groupe de ransomware peu médiatisé suivi sur les plateformes de surveillance des ransomwares avec une documentation publique très limitée et aucune analyse détaillée ou des victimes nommées publiées par les principaux fournisseurs de renseignement de menace.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Alias: Vice Society, DEV-0832
Vice Society est un acteur de chantage qui était surtout connu pour ses attaques contre l'éducation et le secteur public, en utilisant des variantes de ransomware existantes au lieu d'avoir un casier entièrement privé.
Ajout au registre de la source: 2021-05-31 · Instantané de la source: 2026-09-15
Chargement des revendications enregistrées…
Wallstreet a été ajouté à Ransomware.live le 2026-06-26. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-06-26 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: WALOCKER est un groupe de ransomware qui a été mis à l'attention en 2025, ciblant des organisations d'Asie du Sud-Est et des entités gouvernementales, avec une attaque notable violant le Conseil de la fonction publique de l'Union du Myanmar et exposant des données sur environ 200 000 fonctionnaires.
Ajout au registre de la source: 2025-06-10 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Le ransomware WannaCry est une cyberattaque qui se propage en exploitant les vulnérabilités du système d'exploitation Windows. À son apogée en mai 2017, WannaCry est devenu une menace mondiale.
Ajout au registre de la source: 2017-05-12 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: On pense que les ransomwares et les opérateurs de Warlock sont attribués à Storm-2603, un acteur de la menace basé en Chine qui est également connu pour avoir déployé LockBit ransomware. Il y a aussi un croisement entre les victimes avec Black Basta.
Ajout au registre de la source: 2025-06-10 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: WereWolves est un groupe russophone de ransomware qui a vu le jour en mai 2023, utilisant un chiffrement LockBit 3 (Noir) modifié, exploitant un site public inhabituel qui recrute activement de nouveaux membres et offre un programme de bogues avec des récompenses jusqu'à 1 million de dollars, avec au moins 26 victimes dans toute la Russie, le US et l'Europe.
Ajout au registre de la source: 2023-12-20 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Weyhro est un groupe d'extraction de données (qui s'appuie sur des menaces de vol et de fuite de données sans chiffrement de fichiers) qui a lancé un site de fuite de Tor en mars 2025, axé sur les secteurs manufacturier, financier et immobilier avec des victimes dans les US, Italie et Canada.
Ajout au registre de la source: 2025-03-06 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: World Leaks est apparu en janvier 2025 comme une remarque de l'opération Hunters International ransomware, passant de la chiffrement des fichiers à la seule vol de données sensibles et menaçant de le divulguer à moins qu'une rançon ne soit payée
Ajout au registre de la source: 2025-05-16 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: X001xs est un groupe de ransomware à faible visibilité suivi sur les plateformes de surveillance avec une documentation publique minimale, utilisant des tactiques standard de double-extorsion sans analyse technique détaillée publiée par les principaux fournisseurs.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: XingLocker est un groupe de ransomware qui a vu le jour en mai 2021 dans le cadre d'un modèle RaaS de style franchise, basé sur une charge utile personnalisée de MountLocker, utilisant IcedID pour l'accès initial et les API de répertoire actif de Windows pour les mouvements latéraux de type ver à travers les réseaux.
Ajout au registre de la source: 2021-04-29 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: XINOF (également connu sous le nom de Fonix/FonixCrypter) est une opération RaaS qui a commencé en juin 2020 sans coût d'affiliation initial et quatre méthodes de chiffrement par fichier; les opérateurs ont fermé le service et publié la clé maître de décryptage en janvier 2021, permettant un décryptage gratuit pour toutes les victimes.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: XP95 est un groupe de cyber-extorsion qui a émergé en mars 2026, utilisant un modèle de vol et d'extraction de données pur avec un site de fuite sur le thème Windows XP/95, avec des cibles notables, dont Statistics South Africa (154 GB exfiltré) et le gouvernement provincial Gauteng.
Ajout au registre de la source: 2026-03-17 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
xpl0itrs a été ajouté à Ransomware.live le 2026-08-15. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-08-15 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Selon PCrisk, Yanluowang est un ransomware qui chiffre (et renomme) les fichiers, termine tous les processus en cours, arrête les services et crée le fichier README.txt contenant une note de rançon. Il ajoute l'extension .yanluowang aux noms de fichiers.
Ajout au registre de la source: 2022-07-02 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Yurei est un groupe de ransomwares observé pour la première fois en septembre 2025 dont la charge utile est une fourche minimalement modifiée du Prince-Ransomware source ouverte, utilisant le chiffrement ChaCha20 et se propageant sur SMB actions, principalement dans les secteurs de la fabrication alimentaire, des transports et IT au Sri Lanka et au Nigéria.
Ajout au registre de la source: 2025-09-05 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
ZaWoo a été ajouté à Ransomware.live le 2026-08-30. Les métadonnées du groupe consultées ne contiennent pas de description technique substantielle.
Ajout au registre de la source: 2026-08-30 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: Zeon était l'identité précurseur utilisée par le groupe qui a rebaptisé Royal en septembre 2022, composé principalement d'anciensConti Membres de l'équipe 1, évitant délibérément le modèle RaaS et maintenant son code et son infrastructure privés.
Ajout au registre de la source: Date inconnue · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: ZeroLockerSec est un petit groupe de ransomwares avec une documentation publique très limitée qui est devenu inactif à Q2 2025 sans poste de fuite enregistré, suggérant une brève période opérationnelle avant de devenir dormant.
Ajout au registre de la source: 2025-04-28 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Évaluation de la source Ransomware.live: ZeroTolérance est un groupe de ransomware à faible visibilité suivi sur les plateformes de surveillance sans profils détaillés d'acteurs de menace, analyses techniques ou rapports de victimes nommés publiés par les principaux fournisseurs de renseignement de menace.
Ajout au registre de la source: 2024-05-09 · Instantané de la source: 2026-09-15
Éléments techniques publics limités concernant cet acteur.
Chargement des revendications enregistrées…
Choisissez une vue quotidienne ou hebdomadaire. L e-mail precise qu il s agit de revendications de flux, pas d incidents confirmes.
We link this email preference to your account, so you can later choose daily, weekly or off yourself.
Not because these are the only relevant actors, but because they show how different motivation, access and impact can be.
Double extortion, supply chain pressure and rapid impact on production and healthcare environments.
Longer dwell time, quiet cloud abuse scenarios and high-value targets.
Social engineering, helpdesk abuse and cloud access through identity bypass.
The live version should show a clear pattern not only per actor, but also per actor family.
The highest visibility is often around ransomware groups, but the real value of actor profiling lies in access patterns, brokers, tooling and the pace at which business pressure is created.
This is less about visible disruption and more about quiet access, long-term presence and targeted information advantage. Executive relevance sits mainly in provability, governance and confidentiality.
Not every actor is the final attacker. Brokers, stealer ecosystems and access resellers create the fuel other campaigns build on. That layer is critical for early warning.