Uptime Hamster: 21d 5h 48mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza embargo

embargo

9 incidentes 3 paises 3 sectores threat-actor RU Ultimo: 2026-07-01
Aliases: Gothic Panda, TG-0110, lo que sugiere una operativa bien organizada, Deep Panda, WebMasters, Apt19, KungFu Kittens, Group 13, Sh3llCr3w, PinkPanther, Winnti Group, una reputación de actividad prolongada, Dagger Panda, IceFog, Fucobha, Temp, Sneaky Panda, Hydraq
Ver en IntelTracker → APTTrail →
Embargo is a cybercriminal group operating under a Ransomware-as-a-Service (RaaS) model, first observed in June 2024. The group provides affiliates with the necessary tools and infrastructure to conduct attacks, retaining control over core operations like payment negotiations. Embargo is suspected with moderate confidence to be of Russian origin and its primary motivation is financial gain, though some incidents have incorporated politically charged messages. The group is distinguished by its use of the Rust programming language for its custom malware and its aggressive double extortion tactics, which involve encrypting victim data while also exfiltrating sensitive information to pressure victims into paying, often threatening to leak data on dedicated sites. Embargo is assessed by some as a possible rebranded or successor operation to BlackCat (ALPHV), sharing technical and behavioral similarities.

Aliases del actor

Gothic PandaTG-0110lo que sugiere una operativa bien organizadaDeep PandaWebMastersApt19KungFu KittensGroup 13Sh3llCr3wPinkPantherWinnti Groupuna reputación de actividad prolongadaDagger PandaIceFogFucobhaTempSneaky PandaHydraqSIG22Elderwood GangG0066AuroraElderwood Projecteste grupo se destaca por su actividad en el sector privadotransporte marítimoaeronáuticaarmasenergíaobtención de credencialesen análisis de amenzasG0073Bassos Campaign o Derusbi

Actores similares

Conquerors Electronic Armyapt · 0Operation DRBControlapt · 0Eloquent Pandaapt · 0eloquent-pandaactor · 1PhantomControlapt · 0Container Orchestration Jobactor · 1Gamaredon Groupthreat-actor · 1redcontroleactor · 1LUNAR SPIDERapt · 0apt-desertfalconactor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / onionunknownembargobe3n5okxyzqphpmk3moinoap2snz5k6765mvtkk7hhi544jid.onionmarktsec
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: embargo
DLS / leak siteunknownwww.welivesecurity.comOSINT
DLS / leak siteunknownwww.microsoft.comOSINT
Tecnicas MITRE
T1047, T1059, T1078, T1486
Victimas
7
TTPs unicas
1
Info robada historica
10.69 TB
Rescates reclamados
N/D
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

United States (7) India (1) Hungary (1)

Paises objetivo (OSINT)

United Arab EmiratesAmerican SamoaAustraliaBelgiumBrazilCanadaGermanyEritreaFranceUnited Kingdom

Sectores atacados

Healthcare (1) Construction (1) Technology (5)

Sectores objetivo (OSINT)

Construction of BuildingsCredit UnionsSoftware PublishersHospitalsAccommodationAir TransportationManufacturingConstructionElectrical Equipment, Appliance, and Component ManufacturingPublic Administration

URLs nuevas detectadas en IntelTracker

embargobe3n5okxyzqphpmk3moinoap2snz5k6765mvtkk7hhi544jid.onion ransomware.anggipradana.com

Victimas (7)

www.maytrucking.com1 Jul 2026
Ransomware United States
Resumen La empresa May Trucking Company, una empresa familiar especializada en transporte interestatal con sede en Brooks, Oregon, ha sido afectada po…
Auburn Electrical Construction Company9 Jun 2026
Ransomware United States Construction
Resumen Auburn Electrical Construction Company fue identificada como una posible víctima de un ataque de ransomware en el contexto del grupo embargo. …
ludlums.com26 Mar 2026
Ransomware United States Technology
Resumen Se ha detectado una alerta de ransomware relacionada con el dominio ludlums.com, asociado al grupo cybercriminal "embargo". La empresa Ludlum …
westport.com14 Mar 2026
Ransomware United States Technology
Resumen Una alerta de ransomware ha sido publicada relacionada con westport.com, un proveedor líder de tecnologías alternativas para transporte a bajo…
seclore.com11 Mar 2026
Ransomware India Technology
Resumen seclore.com ha sido objetivo de un ataque de ransomware atribuido al grupo embargo, que ha resultado en la exposición de 1.3 TB de datos. La e…
ubm.hu11 Mar 2026
Ransomware Hungary Technology
Resumen Se ha reportado una alerta de ransomware relacionada con la empresa ubm.hu, perteneciente al grupo embargo. La empresa, fundada en 1996 y espe…
nch.com9 Mar 2026
Ransomware United States Technology
Resumen nch.com ha sido identificado como una víctima de un ataque de ransomware atribuido al grupo embargo. Según informaciones disponibles, más de 7…