eCrime.ch: RT by @ecrime_ch: #ESETresearch has observed DeadLock ransomware expanding its use of Polygon blockchain smart contracts. Previously used only for chat proxy server address rotation, DeadLock has now added a new contract with the gang's DLS entries - a first of its kind we are aware of. 1/62026-06-16
ecrime_chransomwareUnknownT1566
eCrime.ch cybercrime intelligence covering financial fraud, phishing campaigns and criminal infrastructure.
libertyinsurance.com.ph2026-06-10
krybitransomwarePhilippinesT1566
libertyinsurance.com.ph, una empresa de seguros no vida filipina fundada en 1953 y basada en Makati, fue alertada sobre un ataque de ransomware atribuido al grupo krybit. La alerta, publicad...
Hal Otey Financial2026-06-03
akiraransomwareUnited States
La empresa Hal Otey Financial, perteneciente al grupo akira, ha sido identificada como una víctima de un ataque de ransomware. Esta alerta destaca la exposición de datos sensibles y el poten...
Guy E******* & F*******, P.A2026-06-01
nightspireransomwareUnited States
Se ha reportado una alerta de ransomware asociada al grupo nightspire, con un nombre de alias Guy E & F, P.A. La fecha registrada es 2026-06-01, aunque no se disponen datos actualizados sobr...
Fidelity Pension Managers2026-05-31
deadlockransomwareNigeriaT1566
Fidelity Pension Managers, una empresa regulada por PenCom en Nigeria, es un administrador de fondos de pensión licenciado que opera desde 2004. La organización está asociada a la alerta de ...
Cedar Street Capital (A part of a Cynvestors Limited Partnership)2026-05-30
genesisransomwareUnited States
Cedar Street Capital, una entidad de inversión privada vinculada al grupo genesis, ha sido identificada como un posible blanco en una actividad de ransomware. La alerta, publicada el 30 de m...
Synack Ransomware Campaign2026-05-26
campaignUnited StatesT1566
Synack Ransomware Campaign refers to a cyberattack initiative attributed to the malicious group known as Synack. This campaign, identified on 2026-05-26, represents one of the latest instanc...
Group-IB Threat Intelligence: Validation of sample datasets from claims targeting Gulf banks showed that names and phone numbers were sourced from the 2021 Facebook leak while corresponding password hashes were taken from the October 2020 Eatigo breach, creating composite records that contain legitimate individual identifiers but do not represent actual customers of the targeted organizations.2026-05-20
x-ctibreachUnknown
Group-IB Threat Intelligence feed featuring APT research, ransomware analysis and cybercrime investigations.
Rawaj Consumer Finance2026-05-19
nightspireransomwareEgyptT1566
Rawaj Consumer Finance ha sido identificada como una víctima de un ataque de ransomware atribuido al grupo nightspire. La alerta, publicada el 2026-05-19, revela que se han expuesto datos cr...
Ueno Fine Chemicals Industry (Thailand), Ltd.2026-05-14
nightspireransomwareThailandT1566
Una alerta de ransomware afectó recientemente a Ueno Fine Chemicals Industry (Thailand), Ltd., una empresa del sector químico especializada en registros financieros, recursos humanos y marke...
Shajarpak Securities2026-05-12
thegentlemenransomwareIran
El 12 de mayo de 2026 se reportó un incidente de ransomware relacionado con la plataforma de trading shajarpaksecurities.com, operada por el grupo thegentlemen. La empresa, una entidad finan...
Value Exchange International2026-05-12
thegentlemenransomwareHong Kong
El grupo thegentlemen ha sido asociado con una alerta de ransomware relacionada con la empresa Value Exchange International. Esta organización, con sede en Asia y operando en el Reino Unido,...
Amstel Securities2026-05-12
thegentlemenransomwareNetherlands
Amstel Securities es una empresa de servicios financieros con sede en el Reino Unido, especializada en operaciones de mercado global y productos derivados. Según la información disponible, s...