Een moment geduld, onze live darknet feed wordt geladen
Zodra de feed binnen is, verschijnen hier de meest actieve ransomwaregroepen.
Deze laag toont standaard potentiële slachtoffers uit de laatste 3 dagen. Gebruik zoeken om de opgeslagen historie te doorzoeken.
Zodra de feed binnen is, verschijnen hier de meest actieve ransomwaregroepen.
Bekijk de lokaal gedocumenteerde groeperingen, aliassen en beschikbare informatie. De profielen maken onderscheid tussen onderbouwde bevindingen en open onderzoeksvragen.
401 actors gevonden
Dit zijn publieke claims die aan de groep worden toegeschreven, geen onafhankelijk bevestigde inbraken. Datums betreffen publicatie of ontdekking, niet noodzakelijk de aanvalsdatum.
Bronbeoordeling Ransomware.live: De groep lijkt onbetrouwbaar. De meeste, zo niet alle, van haar vermeende slachtoffers kan niet worden geverifieerd en lijken willekeurig geselecteerde organisaties te zijn.
Toegevoegd aan de bronregistratie: 2026-01-28 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
0day Syndicate is op 2026-05-28 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-05-28 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: 0mega is een dubbele afpersing ransomware groep die ontstond in mei 2022, gericht op bedrijven over meerdere sectoren wereldwijd door het versleutelen van bestanden en dreigen gestolen gegevens te lek; het ook draaide naar cloud-gebaseerde afpersing door compromissen Microsoft 365 admin accounts.
Toegevoegd aan de bronregistratie: 2022-07-14 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: ThreeAM, 3AM ransomware
3AM is een ransomwarefamilie die opviel als alternatief wanneer andere payloads faalden, met post-exploitation via Cobalt Strike, privilegegebruik en klassieke impactvoorbereiding.
Toegevoegd aan de bronregistratie: 2023-09-14 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: 8Base ransomware
8Base is een dubbele-afpersingsgroep met sterke activiteit sinds 2023, vaak besproken in relatie tot Phobos-achtige ransomware en RansomHouse-achtige communicatie.
Toegevoegd aan de bronregistratie: 2023-05-23 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Abraham's Ax is een Iraans-gelinkte hacktivist persona gebonden aan Moses Staff die ontstond in november 2022, voornamelijk gericht op Saoedi-Arabische overheidsinstellingen om geopolitieke redenen gerelateerd aan Saudi-Israëlische normalisatie, met behulp van destructieve wisser malware en data lek tactieken eerder dan financiële ransomware.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Abyss, Abyss Locker ransomware
Abyss Locker laat zien hoe Windows- en Linux/ESXi-ransomware samen bedrijfscontinuiteit kunnen raken
Toegevoegd aan de bronregistratie: 2023-03-21 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: AdminLocker is een relatief laag profiel ransomware stam eerst waargenomen rond december 2021, het versleutelen van slachtoffer bestanden en veeleisend Bitcoin losgeld via een Tor-gebaseerde portal, beheerd door een eenzame acteur of kleine gesloten groep zonder bewijs van een affiliate model.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Tegen TheWest (ATW) is een hacktivist groep actief sinds oktober 2021 die zich richt op overheden en bedrijven als autoritair ervaren, inbreuk makende organisaties zoals Alibaba, Sberbank, en Gazprom met behulp van aangepaste ransomware en wisser malware voor ideologische verstoring in plaats van financiële winst.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: "aGl0bGVyCg" (Base64 voor hitler) is een verwijzing naar de Hitler-Ransomware (2016), een Duits-origine bewijs van concept dat een Hitler afbeelding toonde, niet echt bestanden versleutelde en eiste een 25 euro Vodafone kaartbetaling; beoordeeld als een amateur test project in plaats van een ernstige criminele operatie.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: AiLock is een ransomware operatie die ontstond in begin 2025, marketing zelf als AI- ondersteund ransomware met behulp van een hybride ChaCha20/NTRUEncrypt encryptie schema en dubbele afpersing tactieken, actief werven filialen en dreigende regelgeving rapportage als losgeld onbetaald.
Toegevoegd aan de bronregistratie: 2026-03-03 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Akira ransomware, Akira RaaS
Akira is een actieve ransomware- en afpersingsoperatie waarbij remote access, geldige accounts, virtualisatie, back-ups en datadiefstal centraal staan.
Toegevoegd aan de bronregistratie: 2023-04-26 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Ako ransomware, Ako Ransomware
AKO is historisch relevant als dubbele-afpersingsgroep uit de vroege leak-siteperiode
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
ALP-001 is op 2026-03-21 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-03-21 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: AlphaLocker is een goedkope ransomware operatie gebouwd op de EDA2 open-source project dat verkoopt filialen een admin panel, ransomware uitvoerbaar, en decryptie zeer belangrijke generator, het verlagen van de barrière voor instap-niveau cybercriminelen met behulp van dubbele afpersing tactieken.
Toegevoegd aan de bronregistratie: 2024-01-24 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: ALPHV, BlackCat, Noberus
ALPHV is de feednaam voor BlackCat/Noberus: een Rust-gebaseerde RaaS-operatie met dubbele afpersing, affiliates en bekende FBI/CISA/DOJ-context.
Toegevoegd aan de bronregistratie: 2021-09-09 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Anubis is een ransomware-as-a-service groep actief sinds december 2024 die gericht is op de gezondheidszorg, engineering, bouw en professionele diensten sectoren, het aanbieden van filialen een flexibele inkomsten splitsen model en een optionele destructieve "wipe mode" naast standaard codering.
Toegevoegd aan de bronregistratie: 2025-02-25 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Apos is een data-broker afpersing groep die zich in april 2024 opdook, gericht op gegevens exfiltratie en dreigen te publiceren of verkopen gestolen informatie in plaats van het versleutelen van bestanden, richten technologie, gezondheidszorg, productie, telecom, en de overheid sectoren in meerdere landen.
Toegevoegd aan de bronregistratie: 2024-04-29 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Een nieuwe ransomware groep wordt gezegd dat zijn ontstaan in midden april 2024, onder de naam 'APT73.' Het is vermeldenswaardig dat de groep naar verluidt zelf-geprezen als een APT, die staat voor 'Advanced Persistent Threat' op het gebied van cybersecurity. Volgens onderzoek, veel van de beschikbare informatie over de bovengenoemde groep kwam uit een andere ransomware groep bekend als LockBit.
Toegevoegd aan de bronregistratie: 2024-04-22 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aptlock is op 2025-01-01 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2025-01-01 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Arcus Media is een ransomware-as-a-service groep die ontstond in mei 2024, met dubbele afpersing met ChaCha20 + RSA-2048 encryptie en het werven van filialen via een verwijzing gebaseerde doorlichting proces, beweren 50+ slachtoffers over de productie, gezondheidszorg, retail, en zakelijke diensten wereldwijd.
Toegevoegd aan de bronregistratie: 2024-05-15 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Argonauts is een ransomware groep die ontstond in september 2024, het opereren van een dubbel-afpersing model gericht op logistiek, gezondheidszorg, energie en telecom sectoren, met ongeveer 13 geclaimde slachtoffers opgespoord via een TOR- gebaseerde lek site.
Toegevoegd aan de bronregistratie: 2024-11-27 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Arkana is een ransomware groep die ontstond in begin 2025 en kreeg aandacht door het claimen van een aanval op de Amerikaanse breedband provider WideOpenWest (WOW!), het bedienen van een drie-fase losgeld / verkoop/leak afpersing model voornamelijk gericht op telecom en internet service providers.
Toegevoegd aan de bronregistratie: 2025-03-25 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Arvin Club is een bedreiging acteur met hacktivist leuningen die voor het eerst verscheen in mei 2021, voornamelijk het publiceren van gestolen gegevens via een TOR site en Telegram in plaats van het implementeren van file-encrypting ransomware, gericht op de overheid, onderwijs, en banksector wereldwijd, waaronder Iraanse overheidsentiteiten.
Toegevoegd aan de bronregistratie: 2021-09-09 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: AtomSilo is een dubbele afpersing ransomware groep die ontstond in september 2021, het exploiteren van de Atlassische Confluence kwetsbaarheid (CVE-2021-26084 ) voor de eerste toegang en het eisen van losgeld tot $ 1 miljoen, toegeschreven aan de Chinese staat-gebonden dreiging acteurBRONZE STARLIGHT .
Toegevoegd aan de bronregistratie: 2021-12-21 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: AuditTeam is een kleine ransomware groep met ongeveer 5 bekende slachtoffers, voornamelijk gericht op organisaties in Oost-en Zuidoost-Azië over technologie en productie sectoren, het exploiteren van een data lek site consistent met dubbele afpersing methodologie.
Toegevoegd aan de bronregistratie: 2026-04-08 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Aurora is een ransomware groep geassocieerd met een multi-purpose Go-based malware verspreid door meerdere criminele teams van midden-2022, ook verkocht als infostealer / botnet onder dezelfde naam op ondergrondse forums.
Toegevoegd aan de bronregistratie: 2026-04-29 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Avaddon ransomware
Avaddon was een RaaS-operatie met dubbele afpersing en DDoS-druk; onderzoekers publiceerden technische analyse en decryptionmogelijkheden.
Toegevoegd aan de bronregistratie: 2021-02-01 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Avos, AvosLocker alias
Avos in feeds vrijwel altijd verwijst naar AvosLocker en daarom als alias klikbaar moet blijven
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: AvosLocker ransomware, Avos
AvosLocker is een RaaS-operatie die volgens FBI/CISA Windows, Linux en VMware ESXi raakt, legitieme remote administration tools misbruikt en exfiltration-based extortion toepast.
Toegevoegd aan de bronregistratie: 2021-06-13 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Aware is een onlangs verschenen ransomware groep die werkt een Tor-gebaseerde data lek site met zeer beperkte openbare documentatie en geen publiek gecatalogiseerde slachtoffers, hulpmiddelen of TTP's in grote dreiging inlichtingen databases.
Toegevoegd aan de bronregistratie: 2026-01-06 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: AztroTeam is een ransomware groep met zeer beperkte openbare documentatie en geen bevestigde slachtoffers, vermeld als offline op ransomware bijhouden platforms.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Babuk Locker, Babuk ransomware
Babuk is historisch belangrijk door gelekte sourcecode, ESXi/Linux-impact en hergebruik van code in latere ransomwarevarianten.
Toegevoegd aan de bronregistratie: 2020-10-25 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Babuk Locker 2.0, ook bekend als Bjorka of SkyWave, na het niet maken van enige winst uit de verkoop van openbare databases op forums, besloten om zich te voordoen Babuk Ransomware groep. Hij lanceerde een blog waar hij beweerde meerdere publieke inbreuken van BreachForums als ransomware aanvallen
Toegevoegd aan de bronregistratie: 2025-01-27 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: BabyDuck is een ransomware groep getraceerd op ransomware.live met ongeveer 180 geclaimde slachtoffers, het toevoegen van de .babyduck uitbreiding tot gecodeerde bestanden, onderscheiden van de beter bekende Babuk groep.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Barracuda is op 2026-08-06 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-08-06 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Beast is een Ransomware-as-a-service (RaaS) product dat functionaliteit biedt zoals SMB scannen, bestandscodering, service en proces starten en stoppen, en geografische identificatie om versleuteling in CIS landen te voorkomen.
Toegevoegd aan de bronregistratie: 2025-07-29 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Benzona is een financieel gemotiveerde ransomware groep die eind 2024 ontstond, gericht op kleine tot middelgrote organisaties over de productie, gezondheidszorg, technologie en gastvrijheid sectoren met behulp van dubbele afpersing tactiek . . versleutelen bestanden terwijl exfiltraten gegevens en dreigende publicatie via een Tor-gebaseerde lek site.
Toegevoegd aan de bronregistratie: 2025-11-26 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: BERT is een nieuw opgedoken ransomware groep eerst geïdentificeerd in midden-2025, gericht op Windows en Linux platforms over de gezondheidszorg, technologie, en event services sectoren in Azië, Europa, en de US, met ransomware afgeleid van een Linux variant van REvil met behulp van AES encryptie en multi-threaded bestand vergrendeling.
Toegevoegd aan de bronregistratie: 2025-04-06 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: BianLian ransomware, BianLian extortion
BianLian is een data-afpersingsgroep die volgens CISA/FBI/ACSC verschoof van ransomware naar primair exfiltration-based extortion.
Toegevoegd aan de bronregistratie: 2022-07-14 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: BlackBasta, Black Basta ransomware
Black Basta is een professionele ransomware-operatie met sterke nadruk op enterprise-impact, datadiefstal, laterale beweging en verstoring van herstel.
Toegevoegd aan de bronregistratie: 2022-04-26 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Black X is op 2026-06-02 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-06-02 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: BlackByte ransomware
BlackByte is een ransomwaregroep die door FBI/USSS is gekoppeld aan aanvallen op Amerikaanse kritieke infrastructuursectoren en bekende IOC’s rond encryptie en ransom notes.
Toegevoegd aan de bronregistratie: 2021-10-04 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: ALPHV, BlackCat, Noberus
BlackCat/ALPHV is een volwassen RaaS-profiel dat affiliatewerking, social engineering, datadiefstal, encryptie en agressieve afpersing samenbracht.
Opgeslagen claims laden…
Blackfield is op 2026-06-29 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-06-29 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: BlackLock ransomware
jonge ransomwaremerken snel in feeds kunnen verschijnen en vooral via dubbele-afpersingsclaims druk opbouwen
Toegevoegd aan de bronregistratie: 2025-05-16 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
BlackLocks is op 2026-09-04 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-09-04 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: BlackMatter ransomware
BlackMatter was een ransomwaregroep die CISA/FBI/NSA koppelden aan aanvallen op kritieke infrastructuur en aan TTPs rond SMB, LDAP, PowerShell en versleuteling van gedeelde resources.
Toegevoegd aan de bronregistratie: 2021-09-08 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: BlackNevas is een ransomware groep voor het eerst waargenomen in november 2024, verondersteld te zijn afgeleid van de Trigona ransomware familie, gericht op telecommunicatie, productie, medische en juridische industrieën voornamelijk in Azië-Pacific, de UK, Italië en Litouwen met behulp van dubbele afpersing met een dual AES/RSA coderingsregeling.
Toegevoegd aan de bronregistratie: 2025-08-06 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Blackout is een ransomware groep die voor het eerst verscheen in begin 2024, aanvankelijk beweren aanvallen tegen gezondheidsorganisaties in Canada, Frankrijk en Duitsland vóór uitbreiding naar de telecom-, mijnbouw-en productiesector, exploitatie van een dubbel-afpersing model met een data lek site.
Toegevoegd aan de bronregistratie: 2024-02-26 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: BlackShadow ransomware
BlackShadow vooral bekend is uit Israël-gerichte ransomware- en datalekclaims en dus geopolitiek moet worden gelezen
Toegevoegd aan de bronregistratie: 2021-12-18 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: BlackShrantac is een ransomware groep die eind 2025 ontstond, gericht op organisaties in de productie, financiële diensten, technologie en de publieke sector wereldwijd, gebruik makend van dubbele afpersing gecombineerd met living-off-the-land technieken om legitieme instrumenten wapenen en uitschakelen verdediging voordat het versleutelen van bestanden.
Toegevoegd aan de bronregistratie: 2025-09-17 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Royal, Royal ransomware, BlackSuit ransomware
BlackSuit is de opvolger/rebrandlijn rond Royal en blijft relevant door enterprise-aanvallen, callback phishing, RDP, data-exfiltratie en hoge impact op zorg en kritieke sectoren.
Toegevoegd aan de bronregistratie: 2023-06-12 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Blacktor is een laag profiel data-inbraak en afpersing groep actief rond 2021 met een Tor-gebaseerde lek site, claimen slachtoffers in Indonesië, Italië, Venezuela, en de US, met minimale publieke dreiging-intelligentie dekking.
Toegevoegd aan de bronregistratie: 2021-12-30 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Blackwater is een ransomware groep die voor het eerst opgedoken in begin 2026, het combineren van bestandscodering met gegevensdiefstal en gericht op gezondheidszorg organisaties, met bekende slachtoffers waaronder Minidoka Memorial Hospital in Idaho.
Toegevoegd aan de bronregistratie: 2026-04-12 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Bluebox is een groep die in december 2024 werd opgericht en die dubbele afpersing gebruikt tegen slachtoffers, voornamelijk in Frankrijk, Zweden en het Franse Caribisch gebied.
Toegevoegd aan de bronregistratie: 2024-12-11 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Blue Locker richt zich op Pakistan.
Toegevoegd aan de bronregistratie: 2025-08-19 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: BlueSky is een financieel gemotiveerde ransomware groep actief van midden-2022 tot begin 2023, met behulp van multi-threaded ChaCha20/Curve25519 encryptie voor snelle bestandsvergrendeling op Windows hosts, met code delen significante overlapping met Conti v2/v3 en Babuk, toegeschreven met hoog vertrouwen aan Russische-origine dreiging actoren.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
BlueWhale is op 2026-08-14 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-08-14 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bolt Team is op 2026-08-01 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-08-01 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Bonaci Group is een kleine, kortstondige ransomware groep die actief was in 2021 met slechts 3 bekende slachtoffers voordat ze offline gingen, met zeer weinig openbare documentatie over hun tactiek, doelen, of gereedschap.
Toegevoegd aan de bronregistratie: 2021-10-04 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Booba
Toegevoegd aan de bronregistratie: 2026-07-06 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: BQTLock is een ransomware-as-a-service operatie die ontstond in 2025, met behulp van AES-256/RSA-4096 encryptie met Monero betaling eisen, gekoppeld aan pro-Palestijnse hacktivist netwerken en richten organisaties met golf gebaseerde campagnes met 48 uur losgeld deadlines.
Toegevoegd aan de bronregistratie: 2025-07-31 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Brain Cipher ransomware
Brain Cipher publiek zichtbaar werd door de aanval op Indonesische nationale datacenterdiensten en door claims rond LockBit-achtige code
Toegevoegd aan de bronregistratie: 2024-07-01 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: BravoX is een selectieve ransomware-as-a-service operatie die publiekelijk opgedoken in januari 2026 na reclame op de RAMP ondergrondse forum, gericht voornamelijk US-based organisaties in gezondheidszorg en retail terwijl het toepassen van strenge affiliate doorlichting eisen waaronder bewijs van toegang of een financiële storting.
Toegevoegd aan de bronregistratie: 2026-02-11 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Brotherhood is een ransomware groep die eind 2025 ontstond, gericht op organisaties in de US, Canada en Australië over productie, communicatie en bouw sectoren, het exploiteren van een Tor-based dubbel-afpersing lek site.
Toegevoegd aan de bronregistratie: 2025-11-15 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Cactus ransomware
Cactus is een bekende double-extortiongroep die opvalt door VPN/edge-toegang, encryptor-self-protection en aanvallen waarbij data-exfiltratie en herstelverstoring centraal staan.
Toegevoegd aan de bronregistratie: 2023-07-20 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Cephalus is een ransomware groep actief van midden-2025 dat gebruikt gestolen RDP referenties om een Go-based ransomware lading via DLL zijdeling te implementeren, gericht op advocatenkantoren, gezondheidszorg, financiële diensten en IT bedrijven in de US en Japan met 19 bekende slachtoffers.
Toegevoegd aan de bronregistratie: 2025-08-26 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Chaos ransomware, Chaos RaaS
Chaos in recente berichtgeving wordt gezien als mogelijke opvolger of splinter van BlackSuit/Royal en dubbele afpersing voortzet
Toegevoegd aan de bronregistratie: 2025-03-31 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Cheers is een Linux-gebaseerde ransomware groep die ontstond in 2022, gebouwd op gelekt Babuk broncode en gespecialiseerd in aanvallen tegen VMware ESXi servers, het uitvoeren van een dubbele afpersing lek site met vier gedocumenteerde slachtoffers.
Toegevoegd aan de bronregistratie: 2022-05-29 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: ChileLocker (ook bekend als ARCrypter) voor het eerst verscheen in augustus 2022 na de aanval van een Chileense overheidsinstelling en snel uitgebreid wereldwijd, toevoegen van een ".crypt" uitbreiding tot gecodeerde bestanden en werving filialen onder een RAAS-model op criminele forums.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Chort is een dubbel-afpersing ransomware groep (waarvan de naam betekent "duivel" in het Russisch) die ontstond in oktober 2024, voornamelijk gericht op US onderwijs en overheidssectoren, met opmerkelijke slachtoffers waaronder de stad Sheboygan en Koeweit's ministerie van Financiën.
Toegevoegd aan de bronregistratie: 2024-11-17 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Cicada3301 ransomware, Cicada 3301
Cicada3301 een moderne Rust-gebaseerde ransomwaregroep is met Linux/ESXi-achtige impact en overlapdiscussies met ALPHV-achtige technieken
Toegevoegd aan de bronregistratie: 2024-06-20 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: CiphBit is een ransomware-as-a-service groep actief sinds april 2023, gericht op kleine tot middelgrote bedrijven in de UK, Europa en Noord-Amerika met 38 bekende slachtoffers, gebruik makend van een data-makelaar model met selectieve vrije lekken om druk slachtoffers naast standaard dubbele afpersing.
Toegevoegd aan de bronregistratie: 2023-09-14 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: CipherForce is een nieuw opgedoken ransomware groep voor het eerst gedetecteerd in begin 2026, het bedienen van een donkere weblek site en gericht op technologie, zakelijke diensten, en logistieke bedrijven over de US, China, Vietnam, India en UAE, met ten minste 6 geclaimde slachtoffers.
Toegevoegd aan de bronregistratie: 2026-02-23 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Clop, Cl0p, TA505 linked CL0P
CL0P is vooral relevant als data-afpersingsgroep die kwetsbaarheden in datarijke enterprise- en file-transferplatformen op grote schaal misbruikt.
Toegevoegd aan de bronregistratie: 2020-03-13 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Cloak ransomware
Cloak vooral via leak-siteclaims bekend is en daarom geschikt is als datagericht claimtriageprofiel
Toegevoegd aan de bronregistratie: 2023-08-24 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: CMD is een nieuw soort bedrijf dat gespecialiseerd is in corporate systeembeveiliging en het identificeren van kwetsbaarheden over alle aspecten van de software die door een bedrijf worden gebruikt. CMD opereert op wereldwijde schaal, waarbij het cruciale belang van tijdigheid en vertrouwelijkheid wordt erkend.
Toegevoegd aan de bronregistratie: 2026-05-02 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: CoinbaseCartel is gespecialiseerd in het verwerven van gegevens via systeemtoegang en strategische partnerschappen. Het focust uitsluitend op data expuree onze operaties nooit gepaard gaan met systeem-encryptie of operationele verstoring.
Toegevoegd aan de bronregistratie: 2025-09-15 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: RAAS - Ransomware intégré à un fichier PDF, à faire ouvrir à vos victimes ou à insérer vous-même, Windows et Mac, ne fonctionne pas sur Linux. Tableau de vitcimes et récupération de Donnees possible depuis votre espace abonné.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Conti ransomware
Conti was een grote RaaS-operatie die CISA/FBI/NSA/USSS koppelden aan TrickBot, IcedID, Cobalt Strike, malicious Word attachments en honderden aanvallen.
Toegevoegd aan de bronregistratie: 2020-07-31 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: CoomingProject is een ransomware groep die rond 2021 ontstond en werkte aan een dubbel-afpersing regeling met meerdere Tor-gebaseerde lekplaatsen; zes leden werden geïdentificeerd door de Franse autoriteiten in februari 2022, waarna de infrastructuur van de groep ging offline.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: CrazyHunter is een Go-based ransomware groep die ontstond in begin 2025, afgeleid van de open-source Prince encryptor, uitsluitend gericht op Taiwanese organisaties in de gezondheidszorg, onderwijs, en industriële sectoren met behulp van BYOVD technieken en hulpmiddelen zoals SharpGPOAbuse voor zijdelingse beweging.
Toegevoegd aan de bronregistratie: 2025-03-09 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: CrossLock is een kortstondige Go-based ransomware groep die verscheen in april 2023 en ging donker tegen juli 2023, met behulp van Curve25519 en ChaCha20 encryptie en dubbele afpersing tactieken met slechts één bekend bevestigd slachtoffer in de IT sector in Brazilië.
Toegevoegd aan de bronregistratie: 2023-04-17 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: CRRPxO is actief werven van filialen, het aanbieden: . 70% inkomsten delen .XMR 'BTC uitbetalingen . . Geclaimde uitbetalingen binnen 24 uur . $ 300000 eenmalige affiliate toegang
Toegevoegd aan de bronregistratie: 2026-07-09 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Cry0 is een ransomware-als-een-service operatie die filialen rekruteert via ondergrondse forums, met behulp van een Rust geschreven lading met blockchain-gebaseerde (Internet Computer Protocol) onderhandelingsinfrastructuur om te weerstaan rechtshandhaving takedowns en het aanbieden van filialen een 90/10 inkomsten splitsen.
Toegevoegd aan de bronregistratie: 2026-01-19 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: CryLock ransomware
CryLock historisch als ransomwarefamilie voorkomt en vooral waarde heeft voor retro-hunting en oudere incidenten
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Cryp70n1c0d3 is een laag profiel ransomware groep met beperkte openbare documentatie; specifieke doelen, aanval methodologie en operationeel model blijven slecht gedocumenteerd in open bronnen.
Toegevoegd aan de bronregistratie: 2021-12-18 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: CryptBB is een ransomware groep met waarschijnlijke Russische oorsprong actief rond 2023, wiens lading voegt willekeurige uitbreidingen tot gecodeerde bestanden en waarvan de data lek site gekopieerd 8Base broncode, lijst ongeveer 8 slachtoffers vanaf september 2023.
Toegevoegd aan de bronregistratie: 2023-09-15 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: CryptNet ransomware
CryptNet een kleinere double-extortionnaam is die vooral relevant is voor historische feed- en claimtriage
Toegevoegd aan de bronregistratie: 2023-04-19 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Crypto24 is een dubbele afpersing ransomware-als-een-service groep die op het RAMP forum in midden-2024, gericht grote organisaties in financiële diensten, gezondheidszorg, productie en technologie in Azië, Europa en Noord-Amerika, met opmerkelijke slachtoffers waaronder CMC Group, Vietnam's tweede grootste ICT conglomeraat.
Toegevoegd aan de bronregistratie: 2025-04-08 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Cuba ransomware, Cuba ransomware actors
Cuba ransomware actors gebruiken kwetsbaarheden, phishing, gecompromitteerde credentials, RDP en Hancitor-gerelateerde toegang om data-afpersing en encryptie uit te voeren.
Toegevoegd aan de bronregistratie: 2021-02-03 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Cycloops ontstond in mei 2023 als een transplatform RAAS operatie gericht op Windows, macOS en Linux systemen; het hernoemde zich tot "Knight" in augustus 2023 en de codebase werd uiteindelijk verkocht, met filialen grotendeels migreren naar RansomHub.
Toegevoegd aan de bronregistratie: 2023-07-01 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: D1R Claims Synopsys en Bosch Breakches, maar Synopsys Geschillen Intrusie
Toegevoegd aan de bronregistratie: 2026-07-13 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: D4rk4rmy is een ransomware en data afpersing groep actief sinds ten minste 2025, gericht op financiële diensten, gastvrijheid, technologie, en logistieke sectoren, het exploiteren van een RAAS-model met opmerkelijke geclaimde slachtoffers waaronder de Monte Carlo casino resort.
Toegevoegd aan de bronregistratie: 2025-07-07 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Dagon Locker is een ransomware stam die voor het eerst verscheen in begin 2023, geëvolueerd uit de MountLocker/Quantum ransomware afkomst, en maakt gebruik van IcedID als een eerste toegang vector voordat het inzetten van dubbele afpersing aanvallen met ChaCha20+RSA-2048 codering.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Daixin, Daixin Team ransomware
Daixin Team richt zich volgens CISA/FBI/HHS vooral op healthcare en public health, met VPN-toegang, credentialmisbruik, RDP/SSH, data-exfiltratie en ransomware.
Toegevoegd aan de bronregistratie: 2022-08-03 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: dAn0n kwam begin 2024 tevoorschijn met een RAAS-model, dat in mei 2024 al snel 13 slachtoffers eiste en voornamelijk zich richtte op US- gevestigde organisaties in zakelijke dienstverlening en het vacuüm vulde achtergelaten door storingen tot LockBit en BlackCat/ALPHV.
Toegevoegd aan de bronregistratie: 2024-04-25 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Dark Angels ransomware, Dunghill Leak
Dark Angels bekendstaat om zeer gerichte big-game afpersing en soms stille onderhandelingen zonder brede publiciteit
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: DarkPower ransomware
DarkPower als kleinere double-extortiongroep in feeds opduikt en vooral claimvalidatie vereist
Toegevoegd aan de bronregistratie: 2023-03-11 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Dark Project is een nieuw verschenen ransomware lek operatie actief vanaf augustus 2026. De groep maakt gebruik van een dubbele afpersing model (het stelen van gevoelige gegevens voordat het versleutelen van lokale systemen en dreigen te lekken op hun donker webportaal).
Toegevoegd aan de bronregistratie: 2026-08-05 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: DarkBit ransomware
DarkBit vooral bekend is door politiek gemotiveerde of hacktivistische ransomwareclaims tegen Israëlische doelen
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: DarkLeakMarket is een donkere web data lek markt actief sinds ten minste 2019 dat gestolen gegevens afkomstig van ransomware groepen en hacking forums verkoopt, met 39 bekende slachtoffer organisaties; het werkt meer als een doorverkoopmarkt voor gegevens dan een traditionele ransomware exploitant.
Toegevoegd aan de bronregistratie: 2021-09-09 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
DarkMatter is op Datum onbekend toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: DarkRace ransomware
DarkRace een kleinere ransomwarefeednaam is met beperkte technische openbaarheid maar wel claimwaarde
Toegevoegd aan de bronregistratie: 2023-05-31 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: DarkSide ransomware
DarkSide is de ransomwaregroep die door FBI werd bevestigd bij de Colonial Pipeline-aanval en door CISA/FBI werd gebruikt als waarschuwing voor IT/OT-segmentatie en business disruption.
Toegevoegd aan de bronregistratie: 2020-08-01 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: DarkVault is een data-exfiltratie en dubbeluitpersing groep die voor het eerst werd geïdentificeerd in eind 2023, gericht op middelgrote tot grote organisaties in financiële, professionele diensten, juridische en technologie sectoren in Europa, de UK, en Noord-Amerika, met een vermoedelijke verbinding naar LockBit.
Toegevoegd aan de bronregistratie: 2024-04-11 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: DataCarry is een ransomware en data-extortion operatie voor het eerst waargenomen in mei 2025, met behulp van een dubbel-uitdrijving model met een Tor-hosted lekportaal en claimen slachtoffers over de verzekering, gezondheidszorg, lucht- en ruimtevaart, juridische en retail sectoren in ten minste zes landen.
Toegevoegd aan de bronregistratie: 2025-05-26 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: DataKeeper is een ransomware-als-een-service operatie daterend terug naar ten minste 2018 die bevorderd een affiliate model genaamd "CrystalPartnership RAAS," het aanbieden van een Windows-georiënteerde ransomware gereedschapskist met hybride RSA-4096 encryptie, open donker web registratie, en een innovatieve split-payment mechanisme om affiliate vertrouwen op te bouwen.
Toegevoegd aan de bronregistratie: 2026-01-14 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Dataleak is een laag-profiel ransomware groep met ongeveer 6 bekende slachtoffers, waaronder entiteiten in Brazilië; zeer beperkte publieke dreiging intelligentie bestaat op de hulpmiddelen van deze groep, TTP's of oorsprong.
Toegevoegd aan de bronregistratie: 2022-12-02 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Deadlock is op 2026-06-15 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-06-15 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Desolator is een ransomware groep die ontstond in mei 2025, gericht op bouw- en engineering bedrijven in Latijns-Amerika en Europa en technologiebedrijven in Azië, actief het werven van pen testers, eerste toegang makelaars, en sociale ingenieurs via donkere web forums om een affiliate programma te bouwen.
Toegevoegd aan de bronregistratie: 2025-08-30 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Voormalig filiaal van RansomHub en INC Ransom.
Toegevoegd aan de bronregistratie: 2025-04-06 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Diavol ransomware
Diavol in publieke CTI werd gekoppeld aan TrickBot-ecosysteemachtige werkwijzen en snelle encryptie
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Dire Wolf is een geavanceerde menselijke-geperfectioneerde ransomware groep eerst gedocumenteerd in mei 2025, geschreven in Golang met behulp van Curve25519/ChaCha20 encryptie, gericht op productie-en technologie sectoren in 13+ landen met losgeld tot $ 500.000, beheerd door een strak kernteam in plaats van een breed affiliate programma.
Toegevoegd aan de bronregistratie: 2025-05-22 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Dit is geen ransomware groep maar een data-makelaar
Toegevoegd aan de bronregistratie: 2024-04-19 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Donex ransomware
Donex als moderne afpersingsnaam vooral via leak-siteclaims en beperkte technische rapportage bekend is
Toegevoegd aan de bronregistratie: 2024-03-08 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Donut Leaks (D0nut) is een data-extortion groep actief sinds augustus 2022 die haar eigen ransomware encryptor ontwikkelde, gekoppeld aan aanvallen op Griekenland DESFA gasbedrijf en Continental, verondersteld dat het een filiaal van meerdere RAAS operaties die draaiden om het uitvoeren van een onafhankelijke afpersing platform.
Toegevoegd aan de bronregistratie: 2022-08-24 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Directe afpersing dubbele afpersing
Toegevoegd aan de bronregistratie: 2026-07-06 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: DoppelPaymer ransomware, DopplePaymer
DoppelPaymer was een ransomwareoperatie met dubbele afpersing, publieke leak-site-druk en aanvallen op grote organisaties en publieke dienstverlening.
Toegevoegd aan de bronregistratie: 2019-05-25 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: DragonForce ransomware
DragonForce is een actieve ransomware- en afpersingsoperatie die opvalt door affiliatewerking, cartelachtige positionering en technisch creatief misbruik van normale bedrijfscommunicatie.
Toegevoegd aan de bronregistratie: 2023-12-13 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Dragon Ransomware, is veelbelovend snelle en aanpasbare ransomware operaties voor Windows systemen. Belangrijkste kenmerken zijn een compacte 50KB bestandsgrootte, ultra-snelle encryptie snelheid, en een bouwer hulpmiddel waarmee gebruikers om ransomware configuraties te personaliseren.
Toegevoegd aan de bronregistratie: 2024-12-15 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Dread is een ransomware groep die verschijnt in het bijhouden van databases, maar heeft geen openbaar gedocumenteerde aanvallen of bevestigde TTP's van belangrijke beveiligingsleveranciers.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Dunghill Leak, Dunghill
Dunghill vooral als leak-site/afpersingsnaam verschijnt en daarom waarde heeft voor datalekclaimtriage
Toegevoegd aan de bronregistratie: 2023-04-10 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: We hebben geen slachtoffers kunnen bevestigen.
Toegevoegd aan de bronregistratie: 2026-08-20 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: eCh0raix, QNAPCrypt
eCh0raix specifiek NAS-apparaten zoals QNAP en Synology raakte en daarmee opslaglagen als ransomwaredoel onderstreept
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Eclipse is op 2026-08-11 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-08-11 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Eldorado ransomware
Eldorado een moderne RaaS-operatie is met Windows- en Linuxvarianten en Go-gebaseerde payloadcontext in publieke CTI
Toegevoegd aan de bronregistratie: 2024-06-06 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Embargo ransomware
Embargo een moderne Rust-gebaseerde ransomwarefamilie is die in publieke CTI aan dubbele afpersing en tooling zoals MDeployer/MDeleter wordt gekoppeld
Toegevoegd aan de bronregistratie: 2024-04-21 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
emperador is op 2026-08-12 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-08-12 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
EndZone is nieuw in de ransomwarefeed. Dit profiel is automatisch aangemaakt en moet handmatig worden verrijkt voordat het als volledig actorprofiel wordt gebruikt.
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Entropy ransomware
Entropy werd door Sophos gekoppeld aan aanvallen waarbij Dridex/IcedID-achtige toegang voorafging aan ransomware
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: EP918 is een low-activity ransomware groep die in het bijhouden van databases met geen bevestigde slachtoffers en geen publiek gedocumenteerde aanvallen of operationele details.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: ESXiArgs ransomware
kwetsbare VMware ESXi-systemen massaal konden worden geraakt en CISA herstelguidance publiceerde
Toegevoegd aan de bronregistratie: 2023-02-03 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Ethics is op 2026-08-12 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-08-12 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Everest ransomware, Everest extortion
Everest ontwikkelde zich van ransomware/extortion naar bredere data-afpersing en initial-access-brokerachtige activiteit.
Toegevoegd aan de bronregistratie: 2021-09-09 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Alleen exfiltratie
Toegevoegd aan de bronregistratie: 2026-07-26 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Exitium is een data afpersing groep die voor het eerst werd waargenomen in begin 2026 en actief was op een Tor-based dubbele afpersings site en zich richtte op slachtoffers via bulk gegevens exfiltratie gevolgd door openbare naamgeving-en-shamering, met bekende slachtoffers waaronder een Braziliaanse agro-industriële onderneming en een US district beoordeling.
Toegevoegd aan de bronregistratie: 2026-03-17 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Volgens PCRisk, Exorcist is een ransomware-type kwaadaardig programma. Systemen geïnfecteerd met deze malware ervaring data encryptie en gebruikers ontvangen losgeld eisen voor decryptie.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Falcon is op 2026-08-28 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-08-28 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Fletchen is voornamelijk gedocumenteerd als een geavanceerde infostealer-als-a-service geschreven in Rust, gericht op browsergegevens, cryptogeld portefeuilles en financiële gegevens, gebruikt door groepen waaronder Hunters International; de ontwikkelaar ook adverteert ransomware diensten op ondergrondse forums.
Toegevoegd aan de bronregistratie: 2026-01-03 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Flocker (ook gekoppeld aan de merknaam FSociety) is een ransomware-als-een-service groep actief sinds "x" en "exploiteert" het Windows en Linux systemen via phishing, compromitted RDP, en exploiteert kits met behulp van een dubbel afpersing model, en waargenomen samenwerking met FunkSec.
Toegevoegd aan de bronregistratie: 2024-05-03 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Fog ransomware
Fog is een ransomwarevariant die Arctic Wolf in 2024 zag bij Amerikaanse onderwijs- en recreatiesectoren, met latere rapportage rond SonicWall SSL VPN-activiteit.
Toegevoegd aan de bronregistratie: 2024-07-16 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Frag is een ransomware groep die eind 2024 ontstond, het exploiteren van een kritische Veeam Backup & Replicatie kwetsbaarheid (CVE-2024-40711) om doelen in industriële sectoren te compromitteren, met blockchain analyse koppelen aan een gedeelde portefeuille cluster met de Akira groep.
Toegevoegd aan de bronregistratie: 2025-03-24 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Freecivil is een data afpersing groep met vermoedelijke banden met Russische GRU militaire inlichtingen, bekend voor het richten van Oekraïense regering websites . . inclusief sites die overgave begeleiding aan Russische troepen aanbieden . .
Toegevoegd aan de bronregistratie: 2022-12-31 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Nieuwe mogelijke lek site geplaatst op een forum op 20 november 2022, geen slachtoffers momenteel. Onduidelijk als het voor een ransomware of afpersing groep
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: FulcrumSec is een data afpersing groep actief sinds ongeveer september 2025, gespecialiseerd in high-speed exfiltratie van cloud-hosted databases door het exploiteren van onrotated API toetsen en fout geconfigureerde cloud permissies in plaats van het implementeren van encryptie, met bekende slachtoffers waaronder Australische fintech youX en LexisNexis.
Toegevoegd aan de bronregistratie: 2026-05-01 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: FunkSec ransomware
FunkSec is een jonge ransomware- en afpersingsnaam die opvalt door snelle claimgroei, lage losgelden, hacktivistische toon en claims rond AI-ondersteunde tooling.
Toegevoegd aan de bronregistratie: 2024-12-04 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Galago is nieuw in de ransomwarefeed. Dit profiel is automatisch aangemaakt en moet handmatig worden verrijkt voordat het als volledig actorprofiel wordt gebruikt.
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Gammax is op 2026-07-30 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-07-30 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Onze teamleden komen uit verschillende landen en we zijn niet geïnteresseerd in iets anders, we zijn alleen geïnteresseerd in dollars. We staan niet toe dat CIS, Cuba, Noord-Korea en China worden gericht.
Toegevoegd aan de bronregistratie: 2025-01-24 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Genesis is een opkomende ransomware groep voor het eerst waargenomen in eind 2025, gericht op kleine tot middelgrote US organisaties over de gezondheidszorg, retail, financiële diensten, juridische en productie met behulp van dubbele afpersing tactieken, die zich sterk richten op gegevens exfiltratie en openbare lekken.
Toegevoegd aan de bronregistratie: 2025-10-21 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: GLOBAL GROUP is een ransomware-as-a-service operatie die ontstond in juni 2025, naar verluidt gelanceerd door een bekende Russisch sprekende dreiging acteur, met AI-gedreven losgeld onderhandeling en een mobiel controlepaneel voor filialen, gericht op de gezondheidszorg, olie en gas, industriële engineering, en automotive sectoren.
Toegevoegd aan de bronregistratie: 2025-06-04 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: GSG
Global Secret Group is op 2026-07-26 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-07-26 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
GodDamn ransomwhere is op 2026-07-26 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-07-26 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Grief ransomware, PayOrGrief
Grief historisch wordt gezien als DoppelPaymer-achtige afpersingsoperatie met leak-sitepublicatie
Toegevoegd aan de bronregistratie: 2021-05-26 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Groove ransomware
Groove vooral als ransomware/ecosysteemnaam rond voormalige Babuk- of RAMP-achtige context voorkwam en minder als sterk technisch gedocumenteerde familie
Toegevoegd aan de bronregistratie: 2021-09-09 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Gunra is een financieel gemotiveerde ransomware groep die ontstond in april 2025, met behulp van dubbele afpersing tactiek tegen onroerend goed, farmaceutische producten en productie sectoren in Japan, Egypte, Panama, Italië en Argentinië, het implementeren van aparte Windows en Linux varianten met een strikte vijfdaagse betaling deadline.
Toegevoegd aan de bronregistratie: 2025-04-23 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Volgens PCSrisk, Hades Locker is een bijgewerkte versie van WildFire Locker ransomware die infiltreert systemen en versleutelt een verscheidenheid aan data types met AES encryptie. Hades Locker voegt de namen van gecodeerde bestanden met de .~HL[5_random_karakters] (eerste 5 tekens van encryptie wachtwoord) uitbreiding.
Toegevoegd aan de bronregistratie: 2020-12-15 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Handala Hack Team, Handala ransomware
Handala vooral als politiek gemotiveerde hacktivistische afpersingsnaam voorkomt en daardoor anders moet worden gelezen dan puur financieel RaaS
Toegevoegd aan de bronregistratie: 2024-05-26 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Haron verscheen in juli 2021 als een ransomware-als-een-service operatie zwaar lenen van de verlaten Avaddon ransomware (kopiëren losgeld notities en lek site structuur) en gebouwd op de Thanos ransomware bouwer, gericht op organisaties met een zesdaagse onderhandeling venster.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Helix is op 2026-08-07 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-08-07 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: HellCat ransomware
HellCat als moderne afpersingsnaam in feeds verschijnt en vooral via claims en datalekdruk relevant is
Toegevoegd aan de bronregistratie: 2024-10-25 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Helldown is een agressieve ransomware groep eerst gedocumenteerd in augustus 2024, bekend voor het exploiteren van Zyxel firewall kwetsbaarheden om eerste toegang te krijgen en uitvoeren van grootschalige data exfiltratie gemiddeld 70GB per slachtoffer, doelwitIT diensten, telecommunicatie, industrie en gezondheidszorg in de eerste plaats op het gebied vanUS .
Toegevoegd aan de bronregistratie: 2024-08-13 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: HelloGookie is een rebrand van de HelloKitty ransomware groep aangekondigd in april 2024, het vrijgeven van eerder gestolen gegevens uit CD Projekt Red en Cisco; HelloKitty/HelloGookie is actief sinds 2020 met zijn hoogste profiel aanval wordt de 2021 inbreuk op CD Projekt Rood.
Toegevoegd aan de bronregistratie: 2024-04-19 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: HelloKitty ransomware, FiveHands
HelloKitty historisch bekend is door aanvallen op grote organisaties en later sourcecode-lekken, met server- en ESXi-risico
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Hive ransomware
Hive was een grote RaaS-operatie met brede sectorimpact, bekend om phishing, RDP/VPN, credential theft, logverwijdering, datadiefstal en dubbele afpersing.
Toegevoegd aan de bronregistratie: 2021-08-14 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: HolyGhost ransomware, DEV-0530
Microsoft HolyGhost koppelde aan DEV-0530 en Noord-Koreaanse cyberactiviteit, met aanvallen op kleine bedrijven en ransomware-afpersing
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Hotarus Corp is een ransomware groep die begin 2021 onder de aandacht kwam na het aanvallen van Ecuador's ministerie van Financiën en Banco Pichincha .PHP- gebaseerd ransomware en beweren te hebben gestolen tientallen miljoenen klantengegevens.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Hunters, Hunters International ransomware, World Leaks
Hunters International was een actieve double-extortiongroep die later werd gekoppeld aan verschuiving richting World Leaks; de lessen blijven relevant voor datadiefstal en affiliate-overstap.
Toegevoegd aan de bronregistratie: 2023-10-20 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Archief zonder groepsnaam
Toegevoegd aan de bronregistratie: 2026-08-20 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Icarus is op 2026-05-05 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-05-05 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: IceFire ransomware
IceFire bekendstaat om Windows- én Linuxvarianten en daardoor serveromgevingen en Linux workloads expliciet raakt
Toegevoegd aan de bronregistratie: 2022-08-20 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: IMN Crew is een data afpersing en ransomware groep die eind maart 2025 ontstond, voornamelijk gericht op financiële diensten organisaties in de US, Kroatië, en Indonesië door het exploiteren van blootgestelde perimeter diensten zoals firewalls en VPN's, beweren ten minste vijf slachtoffers.
Toegevoegd aan de bronregistratie: 2025-05-05 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: INC, INC Ransomware
INC Ransom is een actieve afpersingsgroep die vooral relevant is door datadiefstal, leak-siteclaims en aanvallen op organisaties waar continuiteit en gevoelige data zwaar wegen.
Toegevoegd aan de bronregistratie: 2023-08-09 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Krankzinnig is een kortlevende ransomware groep die kort opgedoken in begin 2024, beweren van een enkel slachtoffer in Thailand voordat het stil, met minimale gedocumenteerde activiteit of technische details beschikbaar.
Toegevoegd aan de bronregistratie: 2024-01-17 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Insomnia is een data-diefstal en afpersing groep die ontstond in oktober 2025, gericht op voornamelijk US- gebaseerde gezondheidszorg organisaties . . stelen patiëntbestanden en bedreigen van publieke blootstelling in plaats van het versleutelen van bestanden . . en vermijden van voormalige Sovjet staten, consistent met Russisch sprekende cybercriminaliteit normen.
Toegevoegd aan de bronregistratie: 2026-02-07 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Interlock ransomware
Interlock is een snel volwassen geworden ransomwaregroep die social engineering, ClickFix/FileFix-achtige technieken, RATs, cloudtools en multi-platform encryptie combineert.
Toegevoegd aan de bronregistratie: 2024-10-13 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: J is een opkomende ransomware groep die haar lek site gelanceerd in mei 2025, claimen meer dan 41 slachtoffers door eind 2025 met inbegrip van FAI Aviation Group (Duitsland), voornamelijk opererend als een lek-site-centric afpersing identiteit met beperkte openbare technische analyse.
Toegevoegd aan de bronregistratie: 2025-05-02 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Kairos is een data afpersing groep actief sinds eind 2024 die zich uitsluitend richt op gegevensdiefstal zonder encryptie, voornamelijk gericht op kleine-tot-mid-grote organisaties in de gezondheidszorg, productie, en zakelijke diensten in de US , aankoop van initiële toegang van makelaars en veeleisende Bitcoin betalingen.
Toegevoegd aan de bronregistratie: 2024-11-13 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Karakurt Team, Karakurt Lair
Karakurt is een data-afpersingsgroep die vooral druk zet met gestolen data en volgens CISA/FBI/Treasury/FinCEN soms slachtoffers raakt naast andere ransomware-incidenten.
Toegevoegd aan de bronregistratie: 2022-12-11 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Karma is een ransomware groep eerst waargenomen in midden-2021, deel van een lijn traceren terug via Nefilim en FiveHands, het opereren van dubbele afpersing aanvallen op ondernemingen in de gezondheidszorg, productie en technologie; de groep werd beheerd door dreiging acteur "farnetwork" die meerdere RAAS programma's over aanverwante stammen liep. Platformen: Windows en Linux
Toegevoegd aan de bronregistratie: 2021-10-04 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Kawa4096 is een ransomware groep die ontstond in juni 2025, gericht op multinationals over financiën, onderwijs en diensten sectoren voornamelijk in de US en Japan, met behulp van gedeeltelijke-encryptie (25% van elk bestand brok) met Salsa20 en een lek site gestileerd na Akira retro terminal esthetiek, beweren ten minste 11 slachtoffers.
Toegevoegd aan de bronregistratie: 2025-06-27 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Kazu is een opkomende ransomware groep actief sinds september 2025 die gebruik maakt van dubbele afpersing tactiek, gericht op de overheid, gezondheidszorg en financiële organisaties voornamelijk in Zuidoost-Azië, het Midden-Oosten en Latijns-Amerika, met opmerkelijke beweerde schendingen waaronder Dubai's Ports, Customs and Free Zone Corporation met 1.94 TB geëxfiltreerd.
Toegevoegd aan de bronregistratie: 2025-11-11 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: KelvinSecurity is een financieel gemotiveerde hacking groep actief sinds ten minste 2015, voornamelijk bezig met het stelen en verkopen van databases uit telecommunicatie, gezondheidszorg en politieke organisaties wereldwijd, met opmerkelijke inbreuken waaronder Vodafone Italia en Frost & Sullivan; de leider van de groep werd gearresteerd door de Spaanse politie.
Toegevoegd aan de bronregistratie: 2022-04-01 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: KillSec is ontstaan als een hacktivist groep afgestemd op de Anoniem beweging voordat draaien naar ransomware operaties in oktober 2023, officieel lancering van een RAAS platform in juni 2024 met een affiliate-vriendelijke 88% inkomsten splitsen, voornamelijk gericht op gezondheidszorg, financiële diensten en sectoren van de overheid met meer dan 250 gedocumenteerde slachtoffers vanaf eind 2025.
Toegevoegd aan de bronregistratie: 2024-03-21 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: KittyKatKrew is een nieuw verschenen ransomware groep voor het eerst geïdentificeerd in begin 2026, met behulp van zowel directe als dubbele afpersing methoden tegen US doelen, waaronder de Arkansas State Crime Laboratory, die onder de alias KKK met Telegram en X/Twitter communicatiekanalen.
Toegevoegd aan de bronregistratie: 2026-02-19 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Knight ransomware, Cyclops successor
Knight als opvolger/doorontwikkeling van Cyclops-achtige ransomware werd beschreven en phishing/stealerachtige toegang gebruikte
Toegevoegd aan de bronregistratie: 2023-09-06 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Kraken is een Russisch-sprekende ransomware groep die ontstond in februari 2025, verondersteld dat links naar de HelloKitty operatie hebben, het gebruik van een RAAS model opmerkelijk voor een benchmarking stap die slachtoffer machine snelheid meet om encryptie te optimaliseren, en in september 2025 lanceerde een ondergrondse criminele forum genaamd "The Last Haven Board."
Toegevoegd aan de bronregistratie: 2025-02-09 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Krybit is een opkomende RAAS-groep die eind maart 2026 werd gelanceerd, en biedt affiliates een 80/20 omzetsplitsing met ondersteuning voor Windows, Linux, ESXi, en NAS apparaatencryptie, en werd opmerkelijk voor een publieke vete met rivaliserende groep 0APT waarin elk inbreuk maakte op de gegevens van de andere exploitant.
Toegevoegd aan de bronregistratie: 2026-04-03 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Kryptos is een kleine ransomware groep voor het eerst waargenomen in oktober 2025, gelijktijdig aanvallen uitvoerend over Noord-Amerika en Oceanië op haar debuutdag met een focus op professionele, technische en juridische sectoren, met slechts 3 bekende gedocumenteerde slachtoffers.
Toegevoegd aan de bronregistratie: 2025-10-08 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Kyber is een onlangs geïdentificeerde ransomware groep met behulp van geavanceerde hybride encryptie (AES-256-CTR met X25519 en Kyber1024), het bedienen van Tor-gebaseerde communicatiekanalen en gebruik makend van dubbele afpersing met gratis gedeeltelijke decryptie aangeboden om onderhandeling vertrouwen te bouwen, ontdekt door ondergrondse forum monitoring in 2025.
Toegevoegd aan de bronregistratie: 2025-10-08 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
L Group is op 2026-08-07 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-08-07 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: i
Toegevoegd aan de bronregistratie: 2023-06-10 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Lamashtu is een afpersing groep die voor het eerst verscheen in april 2026, beweren aanvallen tegen organisaties in Frankrijk, Roemenië en Thailand over energie, farmaceutische, en film sectoren; het is nog niet bevestigd als de exploitatie van werkelijke file-encrypting ransomware eerder dan pure data-diefstal afpersing.
Toegevoegd aan de bronregistratie: 2026-04-13 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: LAPSUS$, DEV-0537
de groep aantoonde hoe identity-aanvallen, social engineering, MFA-fatigue en insiderrecruitment zonder klassieke ransomware enorme schade kunnen veroorzaken
Toegevoegd aan de bronregistratie: 2026-03-01 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
LeakBazaar is op 2026-05-10 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-05-10 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Leaknet is nieuw in de ransomwarefeed. Dit profiel is automatisch aangemaakt en moet handmatig worden verrijkt voordat het als volledig actorprofiel wordt gebruikt.
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: LeakTheAnalyst is een data-diefstal afpersing groep die werkt op een donkere weblek site met ongeveer 20 geclaimde slachtoffers, opmerkelijk voor een 2017 operatie gericht op een Mandiant security onderzoeker; de groep richt zich op het stelen en publiceren van gevoelige bedrijfsgegevens in plaats van het implementeren van bestand-versleutelende ransomware.
Toegevoegd aan de bronregistratie: 2022-01-01 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Lilith ransomware
Lilith een kleinere double-extortiongroep is met beperkte technische bronnen maar duidelijke leak-sitewaarde
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Linkc is een ransomware groep voor het eerst waargenomen in februari 2025, het bedienen van een Tor-gebaseerde data lek site en gericht op US-based AI, cloud, lucht-en ruimtevaart, en de productie bedrijven . . waaronder H2O.ai
Toegevoegd aan de bronregistratie: 2025-02-19 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: LockBit 3.0, LockBit Black
LockBit is een geïndustrialiseerd ransomware-as-a-service ecosysteem met grote affiliatevariatie, brede slachtofferbasis en sterke publicatiedruk.
Toegevoegd aan de bronregistratie: 2020-10-21 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: LockBit2, LockBit 2.0 ransomware
LockBit 2.0 de professionalisering van LockBit als RaaS zichtbaar maakte met StealBit-data-exfiltratie en brede affiliatewerking
Toegevoegd aan de bronregistratie: 2021-09-09 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: LockBit Black, LockBit 3.0
LockBit 3.0 een volwassen RaaS-versie was met bug bounty, snelle aanpassing en grote wereldwijde impact
Toegevoegd aan de bronregistratie: 2022-06-29 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: LockBit5, LockBit 5.0
LockBit 5.0 vooral als nieuwe of beweerde versie/feednaam relevant is na verstoringen van de hoofdoperatie
Toegevoegd aan de bronregistratie: 2025-12-04 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: LockBit 3.0 ("LockBit Black"), actief sinds juni 2022, is de derde iteratie van het LockBit RAAS platform met code uit BlackMatter ransomware, met modulair gecodeerde ladingen die analyse ontwijken en zich richten op Windows en VMware ESXi omgevingen in alle sectoren wereldwijd.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: LockData ransomware
LockData als kleinere feednaam vooral waarde heeft voor claimtriage en historische zoekbaarheid
Toegevoegd aan de bronregistratie: 2021-09-09 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Loki is op Datum onbekend toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Lolnek (ook bekend als Lolkek / GlobeImposter) is een grondstof ransomware stam voornamelijk gericht op kleine en middelgrote bedrijven met relatief lage losgeld eisen, in verband met de TZW ransomware familie, en ongesofisticeerde ten opzichte van grote RAAS-operaties zonder formeel affiliate programma.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Lorenz ransomware
Lorenz is een historisch dubbele-afpersingsgroep, vaak gekoppeld aan gerichte aanvallen en leak-sitepublicatie.
Toegevoegd aan de bronregistratie: 2020-01-12 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: LostTrust is een dubbele afpersing ransomware operatie die ontstond in maart 2023 en gepubliceerd meer dan 50 slachtoffers binnen dagen na de lancering van haar lek site in september 2023, verondersteld als een rebrand van de MetaEncryptor bende, voornamelijk gericht op productie, professionele diensten, bouw en onderwijs sectoren met 71% van de bekende slachtoffers in de US.
Toegevoegd aan de bronregistratie: 2023-09-26 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: LunaLock kwam in september 2025 op voor creatieve en digitale platforms, met name het schenden van een illustrator markt en een Mexicaanse ISP, en is opmerkelijk omdat hij dreigt gestolen kunstwerken te verzenden aan AI bedrijven voor opleiding als het losgeld niet wordt betaald.
Toegevoegd aan de bronregistratie: 2025-09-02 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: LV ransomware
LV historisch als REvil-achtige of LockBit-achtige afpersingslijn werd besproken en vooral door leak-siteclaims relevant is
Toegevoegd aan de bronregistratie: 2021-11-22 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Lynx ransomware
Lynx is een moderne double-extortiongroep die vooral relevant is door snelle claimgroei, datadiefstal en overeenkomsten met oudere ransomwarecode of operatorpatronen.
Toegevoegd aan de bronregistratie: 2024-07-29 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: M3rx is een kleine ransomware groep voor het eerst waargenomen in 2025, met behulp van AES-CTR/AES-GCM encryptie en richten organisaties in Engeland, de US, Australië, Duitsland, Italië en Zwitserland, met ongeveer acht geclaimde slachtoffers waaronder een Sydney-gebaseerde vastgoedbedrijf.
Toegevoegd aan de bronregistratie: 2026-04-29 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: MadCat is een verdachte frauduleuze ransomware operatie die kort opgedoken in eind 2023, blijkbaar gekoppeld aan oplichters gericht andere criminelen op het donker web met nep gestolen paspoort aanbiedingen; de lek site bleek dood kort na aankondiging, twijfels over of het ooit werkte als een echte ransomware groep.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: MadLiberator is een ransomware groep die ontstond in het midden van-2024, bekend om grillig gedrag waaronder gerandomiseerd losgeld eisen en onvoorspelbare coderingspatronen, gericht op overheidsentiteiten met inbegrip van het Italiaanse Ministerie van Cultuur en met behulp van een data lek site te post geëxfiltreerd bestanden.
Toegevoegd aan de bronregistratie: 2024-07-17 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
majinahanashi is op 2026-08-12 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-08-12 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Malas is een minder gedocumenteerde ransomware groep die een actieve aanwezigheid op het donker web behoudt; gedetailleerde informatie over de doelen, slachtoffers of operationele model beperkt in publieke rapportage.
Toegevoegd aan de bronregistratie: 2023-04-09 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Malek Team is een Iraans-gebonden dreiging acteur die ontstond op 8 oktober 2023 (de dag na de Hamas aanval op Israël), verondersteld te zijn gebonden aan Iranese militaire inlichtingen, voornamelijk gericht Israelische organisaties met behulp van gegevensexfiltratie en afpersing, met opmerkelijke aanvallen op Ziv Medical Center en Ono Academic College.
Toegevoegd aan de bronregistratie: 2023-12-24 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Mallox ransomware, TargetCompany
Mallox is een ransomwarefamilie die in publieke CTI vaak wordt gekoppeld aan exposed MS-SQL servers, brute force en opportunistische enterprise-afpersing.
Toegevoegd aan de bronregistratie: 2022-11-04 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Mamona was een kortstondige ransomware rebrand poging door de exploitant achter BlackLock RAAS in maart 2025 die mislukte voordat terug te keren; als een standalone stam werkt volledig offline met geen C2 communicatie, maakt gebruik van aangepaste encryptie, en richt zich op Windows systemen.
Toegevoegd aan de bronregistratie: 2025-03-12 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Marketo, gelanceerd in april 2021, is een data-diefstal afpersing marktplaats die steelt en verkoopt gegevens aan derden of terug naar slachtoffers zonder het versleutelen van bestanden, toepassing agressieve druk door e-mailen concurrenten van de slachtoffers met steekproefgegevens packs.
Toegevoegd aan de bronregistratie: 2021-12-07 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Maze ransomware
Maze was een vroege dubbele-afpersingsgroep die data publiceerde om druk te zetten en daarmee het moderne ransomwaremodel mede vormgaf.
Toegevoegd aan de bronregistratie: 2019-10-21 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: MBC is een zeer obscure ransomware groep met minimale openbare documentatie en geen significante dreiging inlichtingen rapporten beschikbaar van de reguliere beveiligingsleveranciers.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Medusa ransomware, Medusa RaaS
Medusa is een RaaS-operatie met dubbele afpersing, IAB-gebruik, Rclone-exfiltratie, gaze.exe-deployment en een countdown-leaksite.
Toegevoegd aan de bronregistratie: 2023-01-11 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: MedusaLocker ransomware
deze familie al jaren in incidenten terugkomt en niet verward moet worden met de aparte Medusa RaaS-operatie
Toegevoegd aan de bronregistratie: 2022-11-15 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: In 2022 kwam de miauw (resurfacing aggressively in 2024) tevoorschijn, die aanvankelijk als RAAS werkte met behulp van hetConti v2 codebase voordat de overgang naar een data-afpersing-alleen model . . verkoop gestolen gegevens in plaats van het versleutelen van bestanden . . met een zware focus opUS organisaties voor gezondheidszorg en medisch onderzoek.
Toegevoegd aan de bronregistratie: 2023-11-24 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Meowciety403 is op 2026-08-27 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-08-27 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: MetaEncryptor ransomware
MetaEncryptor vooral als moderne feednaam en dubbele-afpersingsclaim voorkomt met beperkte harde technische advisories
Toegevoegd aan de bronregistratie: 2023-08-16 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Deze malware geschreven in C# is een variant van de Thanos ransomware familie en ontstond in oktober 2021 en wordt verduisterd met behulp van SmartAssembly. In 2022, ThreatLabz geanalyseerd een rapport van Midas ransomware werd langzaam ingezet over een periode van twee maanden (ZScaler).
Toegevoegd aan de bronregistratie: 2021-11-29 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Ransomware, potentiële herbranding van win.sfile.
Toegevoegd aan de bronregistratie: 2022-05-05 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: MintEye is een ransomware groep met geconcentreerde activiteit in Noord-Amerika, gericht op professionele diensten, bouw, engineering, architectuur en logistiek sectoren, met slachtoffers gedocumenteerd in de US en Chili; beperkte openbare technische analyse is beschikbaar.
Toegevoegd aan de bronregistratie: 2025-12-12 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: MNT6 is een minder bekende ransomware groep die slachtoffers claimt over juridische, productie, bouw, gezondheidszorg en logistiek sectoren in de US, Canada, Nieuw-Zeeland en Spanje, met opmerkelijke geclaimde doelen waaronder Silfab Solar; sommige slachtoffer lijsten zijn gemarkeerd als potentieel niet geverifieerd.
Toegevoegd aan de bronregistratie: 2026-04-30 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Mogilevich verscheen in februari 2024, snel claimen high-profile inbreuken op Epic Games, DJI, Shein en Kick.com, maar werd al snel blootgesteld als een fraude
Toegevoegd aan de bronregistratie: 2024-02-20 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Money Message ransomware
Money Message is een ransomwarevariant die Sophos stap voor stap onderzocht; de Windowsversie werd als windows.exe gezien en schrijft onder meer C:\money_message.log.
Toegevoegd aan de bronregistratie: 2023-03-29 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Montage is op 2026-08-13 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-08-13 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Monti ransomware
Monti is een ransomwaregroep die vaak wordt besproken door overeenkomsten met Conti en latere afwijkingen in encryptortooling.
Toegevoegd aan de bronregistratie: 2022-12-07 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Morpheus ontstond in eind 2024 als een semi-private RAAS operatie waarvan de filialen dezelfde lading delen met de HellCat ransomware groep, gericht op farmaceutische, productie, juridische en Italiaanse ESXi omgevingen met losgeld eisen bereiken tot 32 BTC (~$3M USD).
Toegevoegd aan de bronregistratie: 2025-01-07 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
mortar is op Datum onbekend toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: MosesStaff, Moses Staff
Moses Staff meer destructieve/hacktivistische druk gebruikte dan klassieke financieel gemotiveerde ransomware
Toegevoegd aan de bronregistratie: 2021-12-18 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: MountLocker ransomware
MountLocker historisch een RaaS-operatie was die later in meerdere rebrands/ecosystemen terugkwam
Toegevoegd aan de bronregistratie: 2021-02-07 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: MS13089 is een nieuw verschenen ransomware groep (eerste waargenomen december 2025) die zichzelf vernoemd naar een 2013 Microsoft Security Bulletin, claimen van een handvol slachtoffers waaronder een advocatenkantoor, voornamelijk opereren als een dubbel-afpersing acteur.
Toegevoegd aan de bronregistratie: 2025-12-18 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: MyDecryptor is een low-profile ransomware groep met minimale openbare documentatie, verschijnen op ransomware bijhouden platforms maar niet het onderwerp van grote dreiging intelligentie rapportage, suggereren dat het een kleine of relatief inactieve operatie.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: N3tw0rm ransomware groep is gekoppeld aan Iran door veel security onderzoekers vooral voor het feit dat de groep alleen gericht op Israëlische bedrijven. Net als andere ransomware groepen, N3tw0rm heeft een data lek site in het darknet.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Nasir Security is een pro-Iraanse dreiging acteur die ontstond rond oktober 2025, voornamelijk gericht op energiesector organisaties in het Midden-Oosten (UAE, Oman, Saoedi-Arabië, Irak) en Israel IT supply chain bedrijven, met behulp van speer-phish, BEC, en de exploitatie van publieke toepassingen.
Toegevoegd aan de bronregistratie: 2025-10-11 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
nblock is op Datum onbekend toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Nefilim ransomware, Nephilim
Nefilim was een ransomwareoperatie gekoppeld aan grote bedrijfsaanvallen; DOJ/FBI-context rond LockerGoga/MegaCortex/Nefilim onderstreept enterprise-impact.
Toegevoegd aan de bronregistratie: 2020-05-05 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Nemty ransomware
Nemty historisch relevant is als RaaS/ransomwarefamilie uit de pre-moderne dubbele-afpersingsperiode
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: NetRunner is een ransomware groep actief uit ten minste 2025 gericht op diverse sectoren, waaronder gezondheidszorg, telecommunicatie, productie en landbouw in Japan, Italië, de US, en Jordanië, met name eisen van een $ 100M losgeld van Nippon Medical School Musashi Kosugi Hospital.
Toegevoegd aan de bronregistratie: 2026-04-03 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: NetWalker ransomware, Mailto
NetWalker was een RaaS-operatie die FBI/CISA koppelden aan aanvallen op onderwijs, zorg en publieke sector, met phishing, COVID-19-thema’s en dubbele afpersing.
Toegevoegd aan de bronregistratie: 2020-01-31 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Nevada ransomware
Nevada als Rust-gebaseerde ransomware-as-a-service werd aangekondigd en vooral relevant is als cross-platform serverrisico
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: NightSky ransomware, Night Sky
Night Sky bekend werd door dubbele afpersing en publieke analyses rond human-operated ransomware
Toegevoegd aan de bronregistratie: 2022-01-04 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: NightSpire is een ransomware groep die voor het eerst ontstond in maart 2025 en snel claimde meer dan 250 slachtoffers over de detailhandel, productie, gezondheidszorg, financiën en onderwijs sectoren in de US, Frankrijk, India, Taiwan en Japan, met behulp van agressieve dubbele afpersing met losgeld termijnen zo kort als twee dagen.
Toegevoegd aan de bronregistratie: 2025-03-12 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Nitrogen ransomware, Nitrogen campaign
Nitrogen is vooral relevant als initiële-toegangscampagne die via malvertising, SEO-poisoning en software-imitatie kan leiden tot ransomware zoals BlackCat, Black Basta of andere payloads.
Toegevoegd aan de bronregistratie: 2024-09-30 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: NoEscape ransomware
NoEscape is een RaaS-operatie uit 2023 met Windows- en Linuxpayloads, multi-extortion en een TOR-gebaseerde affiliate- en leaksite-infrastructuur.
Toegevoegd aan de bronregistratie: 2023-06-12 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Nokoyawa ransomware
Nokoyawa verscheen in 2022 en werd door onderzoekers vergeleken met Hive; later werd Nokoyawa in verband gebracht met zero-day exploitketens zoals CVE-2023-28252.
Toegevoegd aan de bronregistratie: 2022-12-09 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: NoName ransomware, NoName057(16) context
NoName-claims soms hacktivistisch of DDoS-achtig zijn en daarom anders gelezen moeten worden dan financieel RaaS
Toegevoegd aan de bronregistratie: 2024-01-16 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
NotPetya is op 2017-01-01 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2017-01-01 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Nova (voorheen RALord) is een ransomware-as-a-service (RaaS) groep die slachtoffers versleutelt bestanden en maakt gebruik van dubbele afpersing tactieken om organisaties te dwingen tot het betalen voor decryptie en gegevens niet-openbaarmaking.
Toegevoegd aan de bronregistratie: 2025-04-28 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Obscura is een ransomware stam waargenomen in 2025, geschreven in Go en specifiek gericht op Windows domeincontrollers via de SYSVOL/NETLOGON aandeel, met behulp van Curve25519 + XChaCha20-encryptie met dubbele afpersing tactiek en een 10-daagse betalingstermijn.
Toegevoegd aan de bronregistratie: 2025-09-05 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: OnePercent, OnePercent ransomware
FBI/CISA deze groep koppelden aan langdurige toegang, Cobalt Strike en ransomware-afpersing tegen Amerikaanse organisaties
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Onyx ransomware
Onyx historisch bekend is als ransomware die bestanden kon vernietigen in plaats van betrouwbaar versleutelen
Toegevoegd aan de bronregistratie: 2022-04-29 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Orca is een ransomware groep die in september 2024 ontstond, geïdentificeerd als een variant van de Zeppelin malware familie, gericht op organisaties in productie en logistiek in Taiwan, Tunesië, Oostenrijk en Frankrijk, beweren ziekenhuizen, overheidsinstellingen en non-profitorganisaties te vermijden.
Toegevoegd aan de bronregistratie: 2024-09-16 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Orion is een ransomware operatie voor het eerst waargenomen in oktober 2025 die 13 vermeende slachtoffers vermeld op een donkere weblek site over financiële diensten, productie en gezondheidszorg, hoewel analisten bepaalden dat de lijst van slachtoffers werd gerecycled uit eerdere LockBit en BlackCat openbaarmakingen eerder dan nieuwe compromissen.
Toegevoegd aan de bronregistratie: 2026-01-14 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Voor het eerst gezien 2026-07-07
Toegevoegd aan de bronregistratie: 2026-07-07 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Osiris is een ransomware-as-a-service operatie voor het eerst waargenomen in november 2025 dat gebruik maakt van een Breng uw eigen kwetsbaar bestuurder (BYOVD) techniek om eindpunt detectie hulpmiddelen uitschakelen alvorens de invoering van hybride ECC + AES-128-CTR encryptie; Symantec onderzoekers gekoppeld zijn exploitanten aan voormalige INC ransomware filialen.
Toegevoegd aan de bronregistratie: 2025-12-18 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Pandora ransomware
Pandora vooral als dubbele-afpersingsnaam in feeds voorkomt en claimtriage rond leak-sitepublicatie nodig maakt
Toegevoegd aan de bronregistratie: 2022-03-17 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Panzer is op 2026-08-05 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-08-05 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Pay2Key ransomware
Pay2Key werd door Check Point gekoppeld aan gerichte aanvallen op Israëlische organisaties met snelle laterale beweging
Toegevoegd aan de bronregistratie: 2020-12-13 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Payday is op Datum onbekend toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Payload is een ransomware groep die ontstond in begin 2026, met behulp van Babuk-afgeleid broncode gericht op zowel Windows en ESXi systemen met cross-platform dubbele afpersing aanvallen tegen gezondheidszorg, energie, vastgoed, en landbouwsectoren, 12 slachtoffers in zeven landen binnen uren na de lancering van haar lek site.
Toegevoegd aan de bronregistratie: 2026-02-17 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: PayloadBIN ransomware
PayloadBIN is een Babuk-achtige ransomwarenaam die in publieke rapportage als opvolger/variant na de Babuk-leak werd besproken.
Toegevoegd aan de bronregistratie: 2021-09-09 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: UitbetalingenKing is een actieve ransomware groep waargenomen door ten minste 2026 die aanvallen heeft geclaimd tegen een breed scala van industrieën internationaal .FRAAS .US ,UK , Duitsland en Ierland gebruiken standaard tactiek voor dubbele afpersing.
Toegevoegd aan de bronregistratie: 2025-07-07 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Pure Extraction And Ransom (PEAR) Team is de gemeenschap van hoogverantwoordelijke en strikt gedisciplineerde leden. Wij zijn een privé-team en hebben niets gemeen met andere dreigingsacteurs.
Toegevoegd aan de bronregistratie: 2025-08-05 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Play ransomware, PlayCrypt, Playcrypt
Play is een ransomwaregroep waarbij valid accounts, publieke applicaties, edge-kwetsbaarheden, logverwijdering en unieke binaries per aanval belangrijk zijn.
Toegevoegd aan de bronregistratie: 2022-11-26 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: PlayBoy Locker is een ransomware-as-a-service operatie die ontstond in september 2024, gericht op Windows, NAS, en ESXi systemen over meerdere sectoren op een 85/15 affiliate omzet splitsen; de broncode werd naar verluidt ondergronds verkocht tegen eind 2024.
Toegevoegd aan de bronregistratie: 2024-10-28 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
PrinzEugen is op 2026-05-04 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-05-04 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Project Relic ontstond in het midden van-2022 als een Golang-gebaseerde ransomware gericht op Windows en Linux hosts, werkend met een TOR- gebaseerde data lek site en gebruik makend van dubbele afpersing tactieken, met exploitanten die wonen in netwerken voor dagen of weken vóór versleutelen.
Toegevoegd aan de bronregistratie: 2022-11-11 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: ProLock ransomware
ProLock historisch gekoppeld werd aan QakBot-toegang en daardoor een sterke les geeft over botnet-to-ransomwareketens
Toegevoegd aan de bronregistratie: 2020-02-23 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Prometheus ransomware
Prometheus een historische double-extortiongroep was die zichzelf als Conti-partner presenteerde maar technisch beperkt gedocumenteerd is
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Eerste bekende AI-aangedreven ransomware. De PromptLock malware maakt gebruik van de gpt-oss:20b model van OpenAI lokaal via de Ollama API om kwaadaardig Lua scripts op de vlieg te genereren
Toegevoegd aan de bronregistratie: 2025-08-26 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: PYSA, Mespinoza ransomware
PYSA/Mespinoza is bekend door aanvallen op onderwijsinstellingen en dubbele afpersing, met FBI-waarschuwingen rond scholen, hoger onderwijs en seminaries.
Toegevoegd aan de bronregistratie: 2020-07-01 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Agenda, Qilin ransomware, Agenda ransomware
Qilin, eerder ook Agenda genoemd, is een RaaS-operatie met sterke nadruk op dubbele afpersing, zorgimpact, Linux/ESXi-payloads en verdedigingsontwijking.
Toegevoegd aan de bronregistratie: 2022-10-08 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Qiulong is een ransomware groep die rond april 2024 vooral gericht op Braziliaanse organisaties met behulp van dubbele afpersing en unieke tactieken zoals het publiceren van identiteitsdocumenten van familieleden van slachtoffers om de betaling te drukken.
Toegevoegd aan de bronregistratie: 2024-04-22 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Qlocker ransomware, QNAP Qlocker
Qlocker massaal QNAP NAS-systemen raakte door bestanden in wachtwoordbeveiligde 7z-archieven te stoppen
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Quantum ransomware
Quantum is bekend uit DFIR-cases waarin IcedID-toegang snel uitmondde in ransomware, vaak binnen korte dwell time.
Toegevoegd aan de bronregistratie: 2021-09-09 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: RA Group, RA World ransomware
RA World, eerder vaak RA Group genoemd, is een dubbele-afpersingsoperatie die vooral relevant is door enterprise-doelwitten, datadiefstal en publicatie via leak-infrastructuur.
Toegevoegd aan de bronregistratie: 2023-05-06 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: RabbitHole is een laag profiel ransomware groep met beperkte publiek beschikbare dreiging intelligentie, niet prominent in belangrijke dreiging inlichtingen rapporten, suggererend dat het werkt op kleine schaal of onder beperkt zicht.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Radar (ook bekend als Disposant), actief sinds augustus 2023 en geleid door een acteur genaamd "Brain," was een RAAS-groep gericht op kleine tot middelgrote bedrijven in de gezondheidszorg, onderwijs, financiën en transport in meer dan 14 landen; het werd ontmanteld door een FBI-lede internationale operatie in augustus 2024 die 24 servers en 9 criminele domeinen in beslag nam.
Toegevoegd aan de bronregistratie: 2025-09-10 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Radiant is een financieel gemotiveerde ransomware groep die ontstond in september 2025, het uitvoeren van dubbele- en single-extortion aanvallen zonder filialen, het trekken van wijdverbreide veroordeling na aanval UK kinderopvang provider Kido International en het publiceren van foto's, namen en huisadressen van meer dan 8.000 kinderen.
Toegevoegd aan de bronregistratie: 2025-10-12 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: RagnarLocker, Ragnar Locker ransomware
Ragnar Locker is een big-game ransomwaregroep die door FBI/CISA-alerts werd gekoppeld aan kritieke infrastructuur en later door internationale acties werd verstoord.
Toegevoegd aan de bronregistratie: 2020-04-01 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Ragnarok ransomware
Ragnarok historisch een ransomwaregroep was die later decryptiesleutels vrijgaf en daardoor vooral historische en herstelwaarde heeft
Toegevoegd aan de bronregistratie: 2021-03-31 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: RALord is een ransomware groep geïdentificeerd in maart 2025 die actief binnen de NOVA RAAS platform, gericht op gezondheidszorg, onderwijs, gastvrijheid, en IT sectoren over meerdere continenten, met behulp van een Rust-gebaseerde lading met een 85/15 affiliate omzet splitsen; later opnieuw gebrandmerkt als "Nova."
Toegevoegd aan de bronregistratie: 2025-03-26 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: RAMP ransomware forum, RAMP ecosystem
RAMP meer een ransomwareforum/ecosysteemnaam is dan één locker, maar wel relevant is voor affiliate- en dreigingscontext
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Rancoz is een Windows-targeting ransomware stam eerst waargenomen in november 2022 dat voegt de ".rec_rans" uitbreiding tot gecodeerde bestanden, beschouwd als een Vice Society copycat, ingezet tegen een klein aantal organisaties met dubbele afpersing en gekoppeld aan dezelfde ontwikkelaar als de "Buddy" ransomware.
Toegevoegd aan de bronregistratie: 2023-05-05 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Ranion is een ransomware-as-a-service operatie voor het eerst waargenomen in april 2017 dat biedt een lage-barrière, pay-upfront model waar filialen houden 100% van losgeld betalingen, met pakketten variërend van $150 tot $1,900, waardoor het een populaire ingangspunt voor minder ervaren aanvallers.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: RansomCartel
Ransom Cartel is een ransomwaregroep die vaak wordt besproken door overeenkomsten met REvil-achtige ecosystemen en dubbele afpersing.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Op 24 april 2025 is RansomBay gestart met een nieuw project dat in het kader van het DragonForce-initiatief wordt uitgevoerd.
Toegevoegd aan de bronregistratie: 2025-05-13 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: RansomCortex ontstond in juli 2024 met een nauwe focus op gezondheidszorgfaciliteiten, waarbij vier slachtoffers binnen enkele dagen na haar eerste verschijning waaronder ziekenhuizen in Brazilië en Canada werden geëist, die als relatief kleine nichegroep opereren.
Toegevoegd aan de bronregistratie: 2024-07-12 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: RansomedVC was een kortstondige afpersingsgroep die actief was van augustus tot november 2023 en hoge slachtoffers, waaronder Sony, claimde door GDPR boetes te bedreigen als extra hendel voor afpersing; het werkte kort als RAAS alvorens in een schijnbare exit-oplichting te stoppen na arrestaties van zes leden.
Toegevoegd aan de bronregistratie: 2023-08-21 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: RansomEXX, Defray777
RansomEXX is een targeted ransomwarefamilie die bekend werd door Windows- én Linuxvarianten voor grote organisaties.
Toegevoegd aan de bronregistratie: 2020-05-14 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: RansomHouse
RansomHouse is vooral een data-afpersingsgroep die afwijkt van klassieke ransomware door nadruk op datadiefstal in plaats van encryptie.
Toegevoegd aan de bronregistratie: 2021-06-01 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: RansomHub ransomware, RansomHub RaaS
RansomHub is een actief RaaS-ecosysteem met affiliategedreven aanvallen, brede slachtofferclaims, datadiefstal en sterke publicatiedruk.
Toegevoegd aan de bronregistratie: 2024-02-10 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Ranstreet
Ranstreet is een laag-vertrouwen feednaam. Er is weinig betrouwbare publieke technische informatie, waardoor dit profiel vooral helpt bij bronvalidatie, slachtofferduiding en defensieve triage.
Toegevoegd aan de bronregistratie: 2023-12-21 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Ranzy Locker, Ranzy
Ranzy Locker historisch voortkwam uit de ThunderX/Ranzy-lijn en vooral waarde heeft als dubbele-afpersingscase
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Raznatovic
Raznatovic is een laag-vertrouwen ransomwarefeednaam met weinig betrouwbare technische duiding. Behandel claims als signalen die eerst bron- en slachtofferverificatie nodig hebben.
Toegevoegd aan de bronregistratie: 2023-12-17 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Reborn VC, RebornVC
RebornVC is een beperkt gedocumenteerde feednaam. Het profiel is gericht op validatie van claims en verdediging tegen algemene data-afpersing.
Toegevoegd aan de bronregistratie: 2025-07-08 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: RedRansomware, Red ransomware
Red Ransomware is een naam die vooral voorzichtig moet worden geduid: er is beperkte publieke technische detailinformatie, maar het past in het bredere patroon van afpersing via toegang, data en publicatiedruk.
Toegevoegd aan de bronregistratie: 2024-03-28 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Redact is op 2026-06-28 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-06-28 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: RedAlert ransomware, N13V
RedAlert/N13V bekend is door Linux/VMware ESXi-achtige ransomwarecontext en daardoor serverlagen raakt
Toegevoegd aan de bronregistratie: 2022-07-14 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: REvil, Sodinokibi, Sodin
REvil/Sodinokibi was een grote RaaS-operatie, bekend van dubbele afpersing, MSP/supply-chain-impact en de Kaseya VSA-campagne.
Toegevoegd aan de bronregistratie: 2019-08-26 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Reynolds ransomware
Reynolds is een beperkt gedocumenteerde ransomwarefeednaam. De waarde van het profiel zit in gestructureerde claimvalidatie en praktische hunts op toegang, data en herstelbaarheid.
Toegevoegd aan de bronregistratie: 2026-02-11 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Rhysida ransomware
Rhysida is een RaaS-operatie die targets of opportunity raakt en vaak inzet op VPN-toegang met geldige credentials, RDP, PowerShell en logverwijdering.
Toegevoegd aan de bronregistratie: 2023-06-05 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: RobbinHood ransomware, RobinHood ransomware
RobbinHood de Baltimore-case liet zien hoe ransomware gemeentelijke dienstverlening maanden kan verstoren
Toegevoegd aan de bronregistratie: 2021-12-06 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Rook ransomware
Rook was een ransomwaregroep die eind 2021 zichtbaar werd en in publieke analyses werd gekoppeld aan code-overlap met Babuk. Het profiel is vooral nuttig voor lessen rond hergebruikte ransomwarecode en enterprise-impact.
Toegevoegd aan de bronregistratie: 2021-12-07 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Royal ransomware, BlackSuit, Royal ransomware group
Royal, later publiek gekoppeld aan BlackSuit, is een dubbele-afpersingsoperatie die phishing, remote access, legitieme tools en gerichte encryptie combineert.
Toegevoegd aan de bronregistratie: 2022-11-04 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Rransom
Rransom is een laag-vertrouwen feednaam zonder stevig publiek technisch dossier. Het profiel bewaakt vooral bronvalidatie en generieke verdedigingswaarde.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Runsomewares
Runsomewares is een beperkt gedocumenteerde feednaam. Gebruik claims onder deze naam voor triage, slachtofferhistorie en defensieve controles tegen datadiefstal en encryptie.
Toegevoegd aan de bronregistratie: 2025-02-27 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Sabbath ransomware, UNC2190, Arcane
Sabbath is een ransomware/extortionoperatie die in publieke analyses is gekoppeld aan UNC2190 en Arcane-achtige activiteit. Het profiel is relevant door hands-on intrusions, datadiefstal en druk via publicatie.
Toegevoegd aan de bronregistratie: 2021-11-22 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: SafePay ransomware
SafePay is een snel gegroeide double-extortiongroep die organisaties raakt via toegang, datadiefstal, verstoring en druk via een leak-site.
Toegevoegd aan de bronregistratie: 2024-11-19 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Sarcoma ransomware
Sarcoma is een double-extortiongroep waarbij vooral datadiefstal, leak-siteclaims en druk op organisaties met gevoelige data centraal staan.
Toegevoegd aan de bronregistratie: 2024-10-09 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: SatanLock is een kortstondige ransomware groep die voor het eerst verscheen in april 2025 en abrupt gesloten in juli 2025 na claimen aanvallen tegen ongeveer 67 organisaties . Hoewel meer dan 65% van de slachtoffers werden duplicaten uit andere groepen
Toegevoegd aan de bronregistratie: 2025-07-04 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Versleutelde uitbreiding: .vanhelsing, .vanlocker. Doelen Windows Platform alleen
Toegevoegd aan de bronregistratie: 2025-03-14 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Dit is een nepgroep met valse slachtoffers.
Toegevoegd aan de bronregistratie: 2026-07-26 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Securotrop is een ransomware groep opgericht in begin 2025 die werkt binnen het Qilin affiliate netwerk, terwijl het behoud van een onafhankelijke publieke identiteit, uitsluitend gericht op commerciële doelen en bewust vermijden gezondheidszorg en overheidsentiteiten, met ongeveer 32 gedocumenteerde slachtoffers.
Toegevoegd aan de bronregistratie: 2025-07-22 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: SenSayQ is een opkomende ransomware acteur die verscheen in het midden van-2024 met behulp van een gelekt LockBit 3.0 bouwer voor dubbele afpersing aanvallen; Group-IB verbindt het operationeel aan de Brain Cipher groep en zijn broers en zussen EstateRansomware en "Noname," wat een gedeelde exploitant.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
settra is op 2026-06-28 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-06-28 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Directe afpersing dubbele afpersing
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Shadow is een low-profile ransomware groep bijgehouden op ransomware monitoring platforms met beperkte openbare documentatie; specifieke attributie details betreffende de doelen, oorsprong of schaal blijven schaars in gepubliceerde dreiging intelligentie rapporten.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: ShadowByt3$ is een ransomware-as-a-service groep voor het eerst waargenomen in oktober 2025, met behulp van multi-methode afpersing en communicatie via Telegram en Tox, met een zeer kleine bevestigde slachtoffer lijst suggereren dat het blijft in de vroege fase operatie.
Toegevoegd aan de bronregistratie: 2026-02-25 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: SHAOleaks is een laag profiel van datalekken en afpersing met minimale publieke documentatie, die een leklocatie exploiteert maar geen gedetailleerde analyse door grote dreigingsinformatiebedrijven, wat een zeer beperkte of kortstondige operatie suggereert.
Toegevoegd aan de bronregistratie: 2022-11-01 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Shiba is op 2026-07-27 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-07-27 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: UNC6040, UNC6240, Scattered Lapsus$ Hunters
ShinyHunters is geen klassieke encryptiegroep maar een datadiefstal- en extortionmerk dat sterk leunt op SaaS, social engineering, tokens en clouddata.
Toegevoegd aan de bronregistratie: 2025-10-03 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Waarschijnlijk geassocieerd met de cybercrime groep BlingLibra (ShinyHunters)
Toegevoegd aan de bronregistratie: 2025-11-15 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Sicarii is een pro-Israëlische / Joodse merk ransomware-als-een-service operatie die eind 2025 verscheen, expliciet gericht op Arabische en moslimmeerderheid organisaties terwijl het vermijden van Israëlische systemen, de exploitatie van blootgesteld RDP diensten en Fortinet apparaten, met zijn admin later instructies exploitanten om te migreren naar de BQTLock platform.
Toegevoegd aan de bronregistratie: 2025-12-30 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Geen ransomware groep maar een hacktivist groep die toevallig dagen voor Rusland verscheen invasie van Oekraïne
Toegevoegd aan de bronregistratie: 2023-12-08 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: In tegenstelling tot vele andere groepen, Silent beweert te werken met een hoog niveau van anonimiteit en discretie. Volgens hun eigen verklaring, ze vermijden openbare onderhandelingen en versleutelen minimale gegevens.
Toegevoegd aan de bronregistratie: 2025-04-23 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: SRG, Luna Moth, Chatty Spider, UNC3753
Silent Ransom Group gebruikt vooral callback phishing en social engineering om support- of beheerrelaties te misbruiken en data te stelen zonder klassieke encryptie.
Toegevoegd aan de bronregistratie: 2025-05-06 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Sinobi is een prive-geteste-affiniate RAAS groep die ontstond in midden-2025, verondersteld als een rebrand van de Lynx/INC ransomware afstamming, claimen 176 slachtoffers tegen eind 2025 door dubbele afpersing aanvallen voornamelijk tegen mid-market US organisaties via gecompromitteerde SonicWall VPN referenties.
Toegevoegd aan de bronregistratie: 2025-07-05 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Skira is een kleine ransomware groep die rond eind 2024 ontstond, beweren verantwoordelijkheid voor de schending van Carruth Compliance Consulting dat blootgesteld SSN's, W-2s, en financiële gegevens van werknemers in 36 US schooldistricten, met vijf totale geclaimde slachtoffers over de US, Turkije en India.
Toegevoegd aan de bronregistratie: 2025-03-06 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Slug is een zeer obscure ransomware of afpersing groep met slechts één gedocumenteerd slachtoffer (AerCap, het vliegtuig leasebedrijf) geregistreerd op ransomware bijhouden platformen; geen gedetailleerde dreiging inlichtingen rapporten bestaan voor deze groep.
Toegevoegd aan de bronregistratie: 2024-01-18 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Snatch ransomware, Team Truniger
Snatch is een RaaS-operatie die bekendstaat om RDP-misbruik, lange dwell time, data-exfiltratie en encryptie vanuit Windows Safe Mode.
Toegevoegd aan de bronregistratie: 2021-11-29 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Ransomware, geschreven in .NET.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Sovcali is op 2026-08-09 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-08-09 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Space Bears ransomware
Space Bears is een double-extortionnaam met publieke slachtofferclaims maar beperkte harde technische publicaties; behandel claims als afpersingsinformatie die technisch gevalideerd moet worden.
Toegevoegd aan de bronregistratie: 2024-04-29 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Sparta is een kortlevende ransomware groep voor het eerst waargenomen in september 2022 die dubbel-afpersing aanvallen voornamelijk gericht op organisaties in Spanje vóór de stopzetting van de activiteit, krijgen eerste toegang via phishing en exploitatie van niet-gepatchte systemen.
Toegevoegd aan de bronregistratie: 2022-09-13 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Spirals is nieuw in de ransomwarefeed. Dit profiel is automatisch aangemaakt en moet handmatig worden verrijkt voordat het als volledig actorprofiel wordt gebruikt.
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Spook ransomware werkte kort in september.In oktober 2021 als een rebrand van de Prometheus ransomware groep (gebouwd op de Thanos bouwer), het uitvoeren van dubbele afpersing aanvallen tegen wereldwijde doelen met een concentratie in productie en ongewoon publiceren alle namen slachtoffers ongeacht losgeld betaling.
Toegevoegd aan de bronregistratie: 2021-10-04 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Storm is op 2026-08-07 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-08-07 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: STORMOUS, Stormous ransomware
Stormous is een politiek gekleurde afpersings- en ransomwarenaam die vooral bekend is door claims, publicatiedruk en opportunistische datalekcommunicatie.
Toegevoegd aan de bronregistratie: 2022-03-22 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Ransomware, geschreven in Delphi.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: SunCrypt ransomware
SunCrypt was een ransomwaregroep die bekend werd door double extortion, datadiefstal en drukmiddelen zoals publicatie en soms DDoS-dreiging.
Toegevoegd aan de bronregistratie: 2020-08-24 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: SynAck is een geavanceerde ransomware operatie voor het eerst gespot in 2017, bekend om het gebruik van hybride ECIES encryptie en de Doppelganging proces injectie techniek te ontwijken detectie; in augustus 2021 de groep gerebrand als El_Cometa, overgang naar een volledige RAas model en het vrijgeven van master decryption sleutels voor eerdere slachtoffers.
Toegevoegd aan de bronregistratie: 2021-03-21 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: TeamXXX is een opkomende ransomware groep die haar leklocatie in juni 2025 lanceerde, waarbij slachtoffers werden geëist van de gezondheidszorg, landbouw, gastvrijheid, financiële diensten en scheepvaartsector in de US, UK, Noorwegen, Ierland en Europa binnen zijn eerste maanden.
Toegevoegd aan de bronregistratie: 2025-06-10 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Tengu is een RAAS-operatie die voor het eerst werd waargenomen in oktober 2025, volgens een dubbel-uitdrijvingsmodel en met behulp van Living Off The Land Binaries (LOLBins) om kwaadaardige activiteiten te combineren met normaal administratief verkeer, voornamelijk gericht op consumptiegoederen, vastgoed, automotive, gezondheidszorg en IT sectoren.
Toegevoegd aan de bronregistratie: 2025-10-23 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Termite ransomware
Termite is een ransomwaregroep die eind 2024/2025 zichtbaar werd en wordt gekoppeld aan Babuk-achtige code, supply-chainimpact en grote data-exfiltratieclaims.
Toegevoegd aan de bronregistratie: 2024-11-17 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Aliassen: Gentlemen ransomware, TheGentlemen
The Gentlemen is een snel opgekomen RaaS-operatie uit 2025/2026 die vooral relevant is door snelheid, proxy-infrastructuur en industriele slachtofferclaims.
Toegevoegd aan de bronregistratie: 2025-09-09 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
The Green Blood Group is op 2026-02-04 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-02-04 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Data-makelaar
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: De Green Blood Group is een opkomende ransomware operatie voor het eerst geïdentificeerd in begin 2026 wiens Go-based Windows lading maakt gebruik van ChaCha8 encryptie en agressief vernietigt back-up en herstel opties, gericht op organisaties in India, Senegal, Egypte, Colombia en België.
Toegevoegd aan de bronregistratie: 2026-01-29 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: TiMc is een ransomware groep die ontstond in begin 2026, beweren hoge-impact aanvallen tegen Spaanse IT diensten leider Seidor (1 TB+ gegevens) en oncologie organisatie Oncologica (100 GB+), gericht op Business Services, gezondheidszorg, en IT sectoren met een focus op Spaans sprekende en Europese doelen.
Toegevoegd aan de bronregistratie: 2026-04-09 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Opgericht op 4 april 2026
Toegevoegd aan de bronregistratie: 2026-05-18 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Tommyleaks is op Datum onbekend toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Pro-Palestijnse Groep
Toegevoegd aan de bronregistratie: 2023-12-17 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: TridentLocker is een nieuw opgedoken ransomware groep (opgeduwd midden-2025) richten organisaties die grote volumes van gereguleerde of derde-partij gegevens beheren . . waaronder overheidsdiensten, telecom en engineering bedrijven . . over de US, Canada, UK, en Azië met behulp van dubbele afpersing tactieken.
Toegevoegd aan de bronregistratie: 2025-11-29 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Volgens PCRisk, Trigona is ransomware dat bestanden versleutelt en voegt de ._locked extensie naar bestandsnamen. Ook, het laat de how_to_decrypt.hta bestand dat een losgeld nota opent.
Toegevoegd aan de bronregistratie: 2023-04-17 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Trinity ransomware werd voor het eerst ontdekt in mei 2024, geloofd als een rebrand van de Venus/2023Lock varianten, met behulp van ChaCha20 encryptie en dubbele afpersing via een Tor lek site; de US HHS gemarkeerd als een specifieke bedreiging voor de gezondheidszorg sector na bevestigde aanvallen op gezondheidsorganisaties.
Toegevoegd aan de bronregistratie: 2024-06-11 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Triple X is op 2026-06-13 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-06-13 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Trisec is een Tunesische-origine ransomware groep die ontstond in februari 2024, bewerende verbondenheid met de Tunesische regering en opereren als zowel een financieel gemotiveerde en door de staat gesponsorde huurlingengroep, uitsluitend het werven van Tunesische leden en rapportage negen slachtoffers in de eerste helft van 2024.
Toegevoegd aan de bronregistratie: 2024-02-16 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: U-Bomb is een low-profile ransomware operatie ontdekt in maart 2023 dat via phishing e-mails en maakt gebruik van derden offensieve kaders (BRC4, Sliver, Cobalt Strike) voor zijdelingse beweging vóór het implementeren van de versleuteling, waarschijnlijk niet actief worden in de tweede helft van 2023.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
ULose is op 2026-06-09 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-06-09 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Ondergrondse ransomware wordt ingezet door de Russische RomCom-groep (Storm-0978) en heeft bedrijven in meerdere industrieën sinds juli 2023 slachtoffer gemaakt van het gebruik van CVE-2023-36884, bestanden versleutelen zonder uitbreidingen te wijzigen en Volume Shadow Kopieën en Windows event logs verwijderen in dubbel-afpersing campagnes.
Toegevoegd aan de bronregistratie: 2024-05-01 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: "Onbekend" is een catch-all tracking label gebruikt op ransomware monitoring platforms voor aanvallen waar de verantwoordelijke dreiging acteur niet positief is toegeschreven aan een bekende naam groep, die als een plaatshouder voor onaangekondigde incidenten.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Een groep die lijkt te recyclen lek van andere ransomware groepen
Toegevoegd aan de bronregistratie: 2022-12-21 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: ValenciaLeaks is een data-extortion groep die in augustus 2012 verscheen.In september 2024 werd de focus gelegd op het exfiltreren van grote hoeveelheden gegevens en het publiceren ervan op een speciale lekplaats, met gedocumenteerde slachtoffers waaronder de stad Pleasanton, CA (283 GB geëxfiltreerd) en farmaceutische firma Duo Pharma Biotech.
Toegevoegd aan de bronregistratie: 2024-09-10 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: VanHelsing is een multiplatform RAAS operatie die op 7 maart 2025 gelanceerd, waarvoor een $ 5.000 affiliate storting en splitsen losgeld 80/20, ondersteuning Windows, Linux, BSD, ARM, en ESXi doelen, waarbij ten minste vijf slachtoffers in de US, Frankrijk, Italië en Australië binnen zijn eerste twee maanden.
Toegevoegd aan de bronregistratie: 2025-03-17 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: VanirGroup is een Oost-Europese ransomware groep bestaande uit voormalige filialen van Karakurt, LockBit, en Knight ransomware die ontstond in het midden-2024, voordat de Duitse wetshandhaving (Karlsruhe Openbaar Ministerie) beslag op zijn lek site.
Toegevoegd aan de bronregistratie: 2024-07-10 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: VECT is een RAAS groep die haar affiliate programma in december 2025 gelanceerd met een vijf-tier inkomsten delen model en een formele samenwerking met BreachForums; de VECT 2.0 payload bevat een kritieke encryptie fout dat onherstelbaar bestanden groter dan 128 KB vernietigt in plaats van ze te versleutelen.
Toegevoegd aan de bronregistratie: 2026-01-06 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Ransomware, die lijkt te zijn een rebranding van win.cuba.
Toegevoegd aan de bronregistratie: 2023-02-12 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Vexy Ransomware is op 2026-09-03 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-09-03 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: VFOKX is een low-profile ransomware groep bijgehouden op ransomware monitoring platforms met zeer beperkte openbare documentatie en geen gedetailleerde analyse of benoemd slachtoffers gepubliceerd door grote bedreiging inlichtingen leveranciers.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Aliassen: Vice Society, DEV-0832
Vice Society is een afpersingsactor die vooral bekend werd door aanvallen op onderwijs en publieke sector, met gebruik van bestaande ransomwarevarianten in plaats van een volledig eigen locker.
Toegevoegd aan de bronregistratie: 2021-05-31 · Bronmomentopname: 2026-09-15
Opgeslagen claims laden…
Wallstreet is op 2026-06-26 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-06-26 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: WALocker is een opkomende ransomware groep die kwam te aandacht in 2025, gericht op organisaties in Zuidoost-Azië en overheidsentiteiten, met een opmerkelijke aanval inbreuk maken Myanmar's Union Civil Service Board en het blootleggen van gegevens over ongeveer 200.000 regeringsambtenaren.
Toegevoegd aan de bronregistratie: 2025-06-10 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: WannaCry ransomware is een cyberaanval die zich verspreidt door het benutten van kwetsbaarheden in de Windows besturingssysteem. Op zijn hoogtepunt in mei 2017, WannaCry werd een wereldwijde bedreiging.
Toegevoegd aan de bronregistratie: 2017-05-12 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: De Warlock ransomware en operator(s) worden verondersteld te zijn toegeschreven aan Storm-2603, een China-gebaseerde dreiging acteur die ook bekend is om LockBit ransomware hebben ingezet. Er is ook een crossover tussen slachtoffers met Black Basta.
Toegevoegd aan de bronregistratie: 2025-06-10 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: WereWolves is een Russisch-sprekende ransomware groep die ontstond in mei 2023, met behulp van een gemodificeerde LockBit 3 (Zwart) encryptor, het opereren van een ongebruikelijke openbare website die actief nieuwe leden rekruteert en biedt een bug-bounty programma met beloningen tot $1 miljoen, met ten minste 26 slachtoffers door Rusland, de US, en Europa.
Toegevoegd aan de bronregistratie: 2023-12-20 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Weyhro is een data-extortion groep (vertrouwen op gegevensdiefstal en lek bedreigingen zonder bestandscodering) die in maart 2025 een Tor lek site lanceerde, met de nadruk op productie, financiële diensten, en vastgoed sectoren met slachtoffers in de US, Italië en Canada.
Toegevoegd aan de bronregistratie: 2025-03-06 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: World Leaks ontstond in januari 2025 als een rebrand van de Hunters International ransomware operatie, het verschuiven van haar focus van bestand encryptie alleen stelen gevoelige gegevens en dreigen te lekken, tenzij een losgeld wordt betaald
Toegevoegd aan de bronregistratie: 2025-05-16 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: X001xs is een low-profile ransomware groep bijgehouden op monitoring platformen met minimale openbare documentatie, gebruik makend van standaard dubbel-afpersing tactiek zonder gedetailleerde technische analyse gepubliceerd door grote leveranciers.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: XingLocker is een ransomware groep die ontstond in mei 2021 als onderdeel van een franchise-stijl RAAS model gebouwd op een aangepaste MountLocker lading, met behulp van IcedID voor de eerste toegang en Windows Active Directory API's voor worm-stijl zijdelingse beweging over netwerken.
Toegevoegd aan de bronregistratie: 2021-04-29 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: XINOF (ook bekend als Fonix/FonixCrypter) is een RAAS-operatie die begon in juni 2020 zonder vooraf affiliate kosten en vier methoden van versleuteling per bestand; de exploitanten sluiten de dienst en vrijgegeven de master decryptie sleutel in januari 2021, waardoor gratis decryptie voor alle slachtoffers.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: XP95 is een cyber-extortion groep die ontstond in maart 2026 met behulp van een pure data-diefstal-en-uitbraak model met een Windows XP/95 thema lek site, met opmerkelijke doelen waaronder Statistiek Zuid-Afrika (154 GB uitgegraven) en de Gauteng provincieregering.
Toegevoegd aan de bronregistratie: 2026-03-17 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
xpl0itrs is op 2026-08-15 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-08-15 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Volgens PCrisk, Yanluowang is ransomware die versleutelt (en hernoemt) bestanden, eindigt alle lopende processen, stopt diensten, en creëert de README.txt bestand met een losgeld nota. Het voegt de .yanluowang uitbreiding tot bestandsnamen.
Toegevoegd aan de bronregistratie: 2022-07-02 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Yurei is een ransomware groep voor het eerst waargenomen in september 2025 wiens lading is een minimaal gewijzigde vork van de open-source Prince-Ransomware, met behulp van ChaCha20 encryptie en propageren over SMB aandelen, voornamelijk gericht op voedselproductie, vervoer, en IT sectoren in Sri Lanka en Nigeria.
Toegevoegd aan de bronregistratie: 2025-09-05 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
ZaWoo is op 2026-08-30 toegevoegd aan Ransomware.live. De geraadpleegde groepsmetadata bevat geen inhoudelijke technische beschrijving.
Toegevoegd aan de bronregistratie: 2026-08-30 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: Zeon was de voorloper van de groep die in september 2022 als Royal werd hernoemd, en bestond voornamelijk uit voormalige Conti leden van het "Team One"-model.
Toegevoegd aan de bronregistratie: Datum onbekend · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: ZeroLockerSec is een kleine ransomware groep met zeer beperkte openbare documentatie die inactief werd door Q2 2025 zonder opgenomen lek posten, suggererend een korte operationele periode voordat gaan slapen.
Toegevoegd aan de bronregistratie: 2025-04-28 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Bronbeoordeling Ransomware.live: ZeroTolerance is een laag profiel ransomware groep bijgehouden op monitoring platforms met geen gedetailleerde dreiging actor profielen, technische analyse, of benoemd slachtoffer rapporten gepubliceerd door grote bedreiging intelligentie leveranciers.
Toegevoegd aan de bronregistratie: 2024-05-09 · Bronmomentopname: 2026-09-15
Beperkte publiek gedocumenteerde technische onderbouwing voor deze actor.
Opgeslagen claims laden…
Kies voor een dagelijks overzicht van de laatste 24 uur of een wekelijks overzicht van de voorgaande week. De mail vermeldt expliciet dat het om darknet- en feedclaims gaat, niet om bevestigde incidenten.
We koppelen deze e-mailvoorkeur aan je account, zodat je later zelf dagelijks, wekelijks of uit kunt kiezen.
Niet omdat dit de enige relevante actoren zijn, maar omdat ze goed laten zien hoe verschillend motivatie, toegang en impact kunnen zijn.
Dubbele extortion, supply chain en snelle impact op productie- en zorgomgevingen.
Langere dwell time, stille cloudmisbruikscenario’s en hoogwaardige doelwitten.
Social engineering, helpdesk abuse en cloud-toegang via identiteitsomzeiling.
In de live-versie moet niet alleen per actor, maar ook per actorfamilie een duidelijk patroon zichtbaar zijn.
De hoogste zichtbaarheid zit vaak bij ransomwaregroepen, maar de echte waarde van actorprofilering zit hier in toegangspatronen, brokers, gebruikte tooling en het tempo waarmee druk op de business wordt opgebouwd.
Hier draait het niet om zichtbare disruptie maar om stille toegang, langdurige aanwezigheid en gerichte informatiepositie. De bestuurlijke relevantie zit vooral in aantoonbaarheid, governance en vertrouwelijkheid.
Niet elke actor is een eindaanvaller. Brokers, stealer-ecosystemen en access resellers creëren de brandstof waar andere campagnes op meeliften. Die laag is cruciaal voor vroege signalering.