Uptime Hamster: 21d 9h 0mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza morpheus

morpheus

11 incidentes 5 paises 5 sectores threat-actor Ultimo: 2026-07-06
Ver en IntelTracker → APTTrail →
Morpheus is a ransomware and data extortion group that first emerged in late 2024, with its activity traceable back to at least September 2024, and its data leak site launching in December 2024. Operating as a semi-private Ransomware-as-a-Service (RaaS) model, Morpheus focuses on double-extortion by encrypting files and exfiltrating sensitive data for leverage. Its primary motivation is financial gain through a "big game hunting" strategy, targeting high-value organizations to maximize profit. What sets Morpheus apart is its unique extortion tactic of preferring private sales of stolen data over public leaks to control risk and extract larger sums, and its ransomware payloads do not alter file extensions, making detection potentially more challenging. Morpheus ransomware payloads are notably similar to those used by the HellCat operation, suggesting shared codebases or affiliates within the evolving ransomware ecosystem.

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteupransomware.anggipradana.comRansomware Group: morpheus
DLS / onionofflineizsp6ipui4ctgxfugbgtu65kzefrucltyfpbxplmfybl5swiadpljmyd.onionCTI.FYI
DLS / onionunknownizsp6ipui4ctgxfugbgtu65kzefrucltyfpbxplmfybl5swiadpljmyd.onionmarktsec
Victimas
9
TTPs unicas
1
Info robada historica
N/D
Rescates reclamados
$5M
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

India (3) United States (4) Denmark (1) Tanzania (1) South Korea (1)

Paises objetivo (OSINT)

AustraliaBelgiumBrazilCanadaSwitzerlandChinaCosta RicaGermanyDenmarkSpain

Sectores atacados

Business Services (3) Manufacturing (2) Financial Services (2) Technology (1) Software (1)

Sectores objetivo (OSINT)

Construction of BuildingsFood ManufacturingOther Information ServicesSoftware PublishersReal EstateEnterprises & HoldingAccommodationManufacturingConstructionElectrical Equipment, Appliance, and Component Manufacturing

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com

Victimas (9)

Hansa Research Group Pvt. Ltd6 Jul 2026
Ransomware India Business Services
Resumen Una empresa global de investigación de mercados y análisis de consumidores, Hansa Research Group Pvt. Ltd, ha sufrido un ataque cibernético at…
Delegal Poindexter & Underkofler, P.A.25 Jun 2026
Ransomware United States Business Services
Resumen Se ha reportado un incidente de ciberataque relacionado con ransomware afectando a Delegal Poindexter & Underkofler, P.A., una organización es…
HDFC FUND10 Jun 2026
Ransomware India Financial Services
Resumen Se ha reportado un incidente de ciberseguridad relacionado con la organización HDFC FUND, afectada por un ataque cyber realizado por el grupo …
3I INFOTECH8 Jun 2026
Ransomware India Technology
Resumen Se ha emitido una alerta de ransomware relacionada con la empresa 3i Infotech, identificada como parte del grupo Morpheus. La compañía, regist…
BAYTECH A/S14 May 2026
Ransomware Denmark Business Services
Resumen Se ha reportado una alerta de ransomware relacionada con la empresa Baytech A/S, un proveedor de sistemas de grúas y soluciones logísticas en …
GGI21 Apr 2026
Ransomware United States Financial Services
Resumen Se ha reportado una alerta de ransomware relacionada con el grupo Morpheus que afectó a la empresa GGI. La organización, especializada en segu…
SBCTANZANIA30 Mar 2026
Ransomware Tanzania Agriculture and Food Production
Resumen SBC Tanzania Limited, una empresa de fabricación y distribución de bebidas en Tanzania, ha sido identificada como objetivo de un ataque ransom…
SURTECHINC27 Feb 2026
Ransomware South Korea Manufacturing
Resumen SURTECHINC, una empresa líder en la industria del revestimiento con un ingreso anual de $5 millones, ha sido alertada sobre un ataque de ranso…
SUNSETWORLDRESORTS29 Jan 2026
Ransomware Mexico Hospitality and Tourism
Resumen Sunset World Resorts, un grupo hotelero mexicano con sede en Cancún, ha sido objeto de una alerta de ransomware el 2026-01-29. La empresa, con…