Uptime Hamster: 21d 3h 39mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza safepay

safepay

97 incidentes 5 paises 5 sectores threat-actor RU Ultimo: 2026-07-13
Ver en IntelTracker → APTTrail →
SafePay is a financially motivated ransomware group that first emerged in September 2024. Unlike most contemporary ransomware operations that utilize a Ransomware-as-a-Service (RaaS) model, SafePay operates as a centralized group, developing and deploying its own ransomware without affiliates. This operational model affords them tighter control and consistent tactics across incidents. The group is assessed with high confidence to be of Eastern European origin, evidenced by its ransomware terminating execution if it detects languages associated with former Soviet Union countries. SafePay employs a double extortion scheme, encrypting victim data and exfiltrating sensitive information, threatening to publish it on their dark web leak sites if ransoms are not paid. A unique characteristic of SafePay is its aggressive use of direct phone calls, or vishing, to victims to increase pressure and expedite ransom payments. They are also known for rapidly executing attacks, often moving from initi

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / onionofflinecqkrkmmivhakl3fwgxscurduu3znmroablt7jskxszkctixyseij5gad.onionCTI.FYI
DLS / onionofflinej3dp6okmaklajrsk6zljl5sfa2vpui7j2w6cwmhmmqhab6frdfbphhid.onionCTI.FYI
DLS / onionofflinenj5qix45sxnl4h4og6hcgwengg2oqloj3c2rhc6dpwiofx3jbivcs6qd.onionCTI.FYI
DLS / onionofflinenz4z6ruzcekriti5cjjiiylzvrmysyqwibxztk6voem4trtx7gstpjid.onionCTI.FYI
DLS / onionofflinesafepaypfxntwixwjrlcscft433ggemlhgkkdupi2ynhtcmvdgubmoyd.onionCTI.FYI
DLS / leak siteunknownduckduckgo.comawo-suedost.de
DLS / leak siteunknownduckduckgo.comeaglecrestlife.org
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: safepay
DLS / leak siteunknownnitter.netIdo Cohen: Two ransomware groups are showing a sharp increase in activity during 2026. SafePay Q1 2026: 22 victims Q2 2026: 59 victims (+168%) RALord (Nova) Q1 2026: 14 victims Q2 2026: 60 victims (+329%) Both groups have significantly accelerated their operations in recent months, making them two of the fastest-growing ransomware threats to watch. Track ransomware trends and emerging threat groups with DarkFeed.
X/Twitterunknownx.comIdo Cohen: Two ransomware groups are showing a sharp increase in activity during 2026. SafePay Q1 2026: 22 victims Q2 2026: 59 victims (+168%) RALord (Nova) Q1 2026: 14 victims Q2 2026: 60 victims (+329%) Both groups have significantly accelerated their operations in recent months, making them two of the fastest-growing ransomware threats to watch. Track ransomware trends and emerging threat groups with DarkFeed.
Repositoriounknowngithub.comBushidoUK ToolMatrix GroupProfiles: SafePay
Repositoriounknowngithub.comBushidoUK ToolMatrix GroupProfiles: SafePay
DLS / onionunknownnz4z6ruzcekriti5cjjiiylzvrmysyqwibxztk6voem4trtx7gstpjid.onionmarktsec
CVEs relacionadas
CVE-2024-55591, CVE-2024-21762
Victimas
95
TTPs unicas
1
Info robada historica
N/D
Rescates reclamados
$2M
Pagos detectados
$2M

TTPs observadas

T1566 Phishing

Paises afectados

United States (19) Germany (29) United Kingdom (8) Australia (4) Italy (9)

Paises objetivo (OSINT)

United Arab EmiratesAnguillaArgentinaAustriaAustraliaBarbadosBelgiumBermudaBrazilCanada

Sectores atacados

Consumer Services (14) Business Services (9) Construction (7) Education (3) Transportation/Logistics (6)

Sectores objetivo (OSINT)

Construction of BuildingsFood ManufacturingOther Information ServicesMonetary Authorities-Central BankCredit UnionsSoftware PublishersReal EstateHospitalsEnterprises & HoldingAccommodation

URLs nuevas detectadas en IntelTracker

cqkrkmmivhakl3fwgxscurduu3znmroablt7jskxszkctixyseij5gad.onion j3dp6okmaklajrsk6zljl5sfa2vpui7j2w6cwmhmmqhab6frdfbphhid.onion nj5qix45sxnl4h4og6hcgwengg2oqloj3c2rhc6dpwiofx3jbivcs6qd.onion nz4z6ruzcekriti5cjjiiylzvrmysyqwibxztk6voem4trtx7gstpjid.onion safepaypfxntwixwjrlcscft433ggemlhgkkdupi2ynhtcmvdgubmoyd.onion duckduckgo.com duckduckgo.com ransomware.anggipradana.com

Victimas (95)

shuttlemeadowcc.com13 Jul 2026
Ransomware United States Consumer Services
Resumen El día 13 de julio de 2026 se registró un incidente de ciberseguridad relacionado con el ataque a la organización shuttlemeadowcc.com, una pre…
matrixwebagency.com6 Jul 2026
Ransomware United States Business Services
Resumen Una empresa de servicios digitales, matrixwebagency.com, ha sido afectada por un ataque cibernético que se originó en el grupo safepay. La ale…
bmiprojects.de6 Jul 2026
Ransomware Germany Construction
Resumen El dominio bmiprojects.de ha sido identificado como una víctima de un ataque de ransomware atribuido al grupo safepay. La empresa, originalmen…
knobel-bau.de6 Jul 2026
Ransomware Germany Construction
Resumen El sitio web knobel-bau.de, una empresa con más de 70 años de historia, ha sido objetivo de un ataque cibernético relacionado con ransomware. …
rtngmbh.de6 Jul 2026
Ransomware Germany Business Services
Resumen Una empresa especializada en la construcción y mantenimiento de redes subterráneas, rtngmbh.de, fue afectada por un ataque de ransomware el 6 …
stedwardscatholicfirstschool.co.uk6 Jul 2026
Ransomware United Kingdom Education
Resumen Una alerta de ransomware ha afectado a la institución educativa stedwardscatholicfirstschool.co.uk, una escuela que proporciona educación a ni…
shw-fr.de6 Jul 2026
Ransomware Germany
Resumen Una alerta de ransomware reciente afectó a la empresa shw-fr.de, una de las organizaciones más antiguas de Alemania con más de 400 años de his…
lh-wohnverbund-wohnen-nrw.de6 Jul 2026
Ransomware Germany Consumer Services
Resumen Se ha reportado una alerta de ransomware relacionada con la organización lh-wohnverbund-wohnen-nrw.de, que presta servicios de cuidado residen…
hahn-airport.de6 Jul 2026
Ransomware Germany Transportation/Logistics
Resumen El 6 de julio de 2026 se reportó un incidente de ransomware afectando a la organización hahn-airport.de, una entidad con operaciones desde el …
caritas-koblenz.de6 Jul 2026
Ransomware Germany
Resumen El ataque a caritas-koblenz.de, una organización sin fines de lucro basada en Koblenz, Alemania, fue atribuido al grupo atacante "safepay". La…
dia179.com1 Jul 2026
Ransomware Germany
Resumen Se ha detectado un ataque de ransomware contra la organización dia179.com, afectada por el grupo cibernético safepay. La empresa, especializad…
hellmold-plank.de1 Jul 2026
Ransomware Germany
Resumen El 1 de julio de 2026, la empresa hellmold-plank.de fue afectada por un ataque cibernético atribuido al grupo "safepay". Este incidente repres…
awo-suedost.de1 Jul 2026
Ransomware Germany
Resumen La organización awo-suedost.de, una de las seis ramas regionales del Arbeiterwohlfahrt (AWO) en Alemania, ha sido objeto de un ataque de ranso…
eaglecrestlife.org1 Jul 2026
Ransomware United States
Resumen El 1 de julio de 2026, la organización eaglecrestlife.org, operativa bajo el nombre de Bethany Lutheran Homes, Inc., fue afectada por un ataqu…
ehg.bayern22 Jun 2026
Ransomware Germany
Resumen La empresa ehg.bayern, fundada en 1991 y especializada en operaciones de infraestructura, ha sido afectada por un ataque de ransomware atribui…
harcourts.net17 Jun 2026
Ransomware Australia Consumer Services
Resumen harcourts.net ha sido identificada como una víctima de un ataque de ransomware atribuido al grupo safepay. La alerta fue publicada el 2026-06-…
seinordovest.it17 Jun 2026
Ransomware Italy
Resumen seinordovest.it fue alerta de un ataque ransomware relacionado con el grupo Safepay, una empresa italiana que opera como una utilidad pública …
zaunsysteme.de17 Jun 2026
Ransomware Germany Manufacturing
Resumen zaunsysteme.de es una empresa alemana que opera en el sector de materiales de construcción y seguridad perimetral, ofreciendo productos como m…
brscappuccio.it17 Jun 2026
Ransomware Italy Consumer Services
Resumen brscappuccio.it fue identificado como un objetivo de un ataque ransomware el 2026-06-17, según informaciones recientes. El incidente afectó a …
gut-heckenhof.de17 Jun 2026
Ransomware Germany Agriculture and Food Production
Resumen gut-heckenhof.de ha sido identificada como una víctima de un ataque de ransomware asociado al grupo Safepay. La empresa, establecida en 1992, …
hughstirling.co.uk15 Jun 2026
Ransomware Germany Business Services
Resumen hughstirling.co.uk es un grupo de seguridad financiera basado en Goslar, Lower Saxony, con sede principal desde 1975. La empresa ha ampliado s…
tokyocivil.co.jp15 Jun 2026
Ransomware Japan Construction
Resumen tokycivil.co.jp fue identificada como un objetivo de ataque relacionado con el grupo Safepay, que ha sido asociado con actividades de ransomwa…
kawaius.com15 Jun 2026
Ransomware United States
Resumen kawaius.com, una empresa fundada en Japón en 1927 por Koichi Kawai, ha sido alerta de un ataque de ransomware atribuido al grupo Safepay. La a…
bautz-maschinenbau.de15 Jun 2026
Ransomware Germany Manufacturing
Resumen Se ha detectado una alerta de ransomware relacionada con el dominio bautz-maschinenbau.de, propiedad del grupo Safepay. La empresa, fundada en…
musenet.co.jp15 Jun 2026
Ransomware Japan Technology
Resumen musenet.co.jp, una empresa japonesa que se especializa en actuar como intermediario entre editores de música y tiendas de música en Japón, ha …
aquaclean.com15 Jun 2026
Ransomware Spain Consumer Services
Resumen aquaclean.com es una empresa que forma parte de Interfabrics S.L., una organización con más de 50 años de experiencia en la industria textil. …
hoodriversheriff.com15 Jun 2026
Ransomware United States Public Sector
Resumen La organización hoodriversheriff.com, parte del grupo safepay, ha sido identificada como un posible objetivo de ataque por ransomware en la fe…
iql-nog.com2 Jun 2026
Ransomware
Resumen iql-nog.com, un dominio asociado al grupo Safepay, fue objetivo de un ataque de ransomware en 2026. La empresa, especializada en la producción…
tavolaspa.com1 Jun 2026
Ransomware Italy Hospitality and Tourism
Resumen Una alerta de ransomware afectó al dominio tavolaspa.com, propiedad de la empresa Safepay. Según los registros disponibles, el ataque ocurrió …
parsa-beauty.de1 Jun 2026
Ransomware Germany Consumer Services
Resumen parsa-beauty.de ha sido identificada como una víctima de un ataque de ransomware atribuido al grupo safepay. El incidente ocurrió el día 2026-…

Mostrant 30 de 95 victimas. Ver todas