Uptime Hamster: 21d 6h 10mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza groove

groove

2 incidentes 2 paises 1 sectores threat-actor RU Ultimo: 2026-06-29
Ver en IntelTracker → APTTrail →
Groove emerged in mid-2021 as a self-proclaimed ransomware group, but its alleged operator, known as "Boriselcin," later claimed it was largely a social engineering experiment designed to manipulate media and security researchers. Presenting itself as a financially motivated entity engaged in industrial espionage, Groove encouraged a loose collective of cybercriminals and was closely linked to the Russian-language RAMP underground forum. Its activities included leaking Fortinet VPN credentials and publicly calling for cyberattacks against U.S. government interests, while advising against targeting Chinese entities. Although some researchers expressed skepticism about the "hoax" claim, noting the fluidity of cybercrime groups, Groove's operational activity remained minimal and short-lived, largely ceasing by early 2022.

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: groove
DLS / onionunknownws3dh6av66sjbxxkjpw5ao3wqzmtejnkzheswm4dz5rrwvular7xvkqd.oniongroove
DLS / leak siteunknownwww.breachsense.comlrz.de - Groove Data Breach
Webunknowngetbootstrap.comludofact.de - Groove Data Breach
Webunknownwww.breachsense.comludofact.de - Groove Data Breach
Repositoriounknowngithub.comludofact.de - Groove Data Breach
Repositoriounknowngithub.comludofact.de - Groove Data Breach
Repositoriounknowngithub.comludofact.de - Groove Data Breach
DLS / onionofflinews3dh6av66sjbxxkjpw5ao3wqzmtejnkzheswm4dz5rrwvular7xvkqd.onionCTI.FYI
Tecnicas MITRE
T1027, T1486, T1562.001, T1078.003, T1560.001, T1490
CVEs relacionadas
CVE-2020-0796, CVE-2014-6271, CVE-2002-0013
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1) United Kingdom (1)

Paises objetivo (OSINT)

ArgentinaAustraliaCanadaChinaGermanyUnited KingdomIndiaItalySingaporeTaiwan, Province of China

Sectores atacados

Government (1)

Sectores objetivo (OSINT)

Other Information ServicesMonetary Authorities-Central BankHospitalsManufacturingPublic AdministrationInternet PublishingPublishing ServicesJustice & Safety ActivitiesChemical&Pharmaceutical ManufacturingNational Security&International Affairs

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com