The group’s victims are mostly private sector businesses and the also includes a government organization and a charity association. All known victims are exclusively from Western countries with the majority of them from the United States and Europe (a single victim was from Singapore).,,https://www.cybereason.com/blog/threat-alert-inc-ransomware,https://www.sentinelone.com/anthology/inc-ransom/,https://www.malwarebytes.com/blog/threat-intelligence/2023/09/ransomware-review-september-2023,,,,,,,,,,,

Fecha
22 Jun 2026
Actor
unknown---unmapped-actors
Tipo
Reference
Pais
United States
Sector
Government
Confianza
medium
85
Prioridad analitica
Alta

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

7IOCs
0TTPs
unknown---unmapped-actorsActor
United StatesPais

The group’s victims are mostly private sector businesses and the also includes a government organization and a charity association. All known victims are exclusively from Western countries with the majority of them from the United States and Europe (a single victim was from Singapore).,,https://www.cybereason.com/blog/threat-alert-inc-ransomware,https://www.sentinelone.com/anthology/inc-ransom/,https://www.malwarebytes.com/blog/threat-intelligence/2023/09/ransomware-review-september-2023,,,,,,,,,,,

Que es

Inc-Ransomware es un tipo de ransomware que ha sido asociado con ataques cibernéticos dirigidos a organizaciones en sectores privados, gobierno y terceros. Según las investigaciones verificadas, el grupo responsable se identifica como Unknown / Unmapped Actors, un actor no mapeado cuya identidad exacta no ha sido revelada. Los ataques afectan principalmente a países occidentales, con una concentración en los Estados Unidos y Europa, aunque también hay un caso en Singapur.

Contexto

Los ataques atribuidos a Inc-Ransomware han impactado a organizaciones de diversos sectores. Las víctimas incluyen empresas privadas, una organización gubernamental y una asociación benéfica. Todos los casos reportados se originan en países occidentales, con la mayoría ubicada en Estados Unidos y Europa. Aunque no hay datos sobre afectaciones en otras regiones, un caso isolado ha ocurrido en Singapur, lo que sugiere una posible expansión geográfica del ataque.

Análisis

Los indicadores de compromiso (IOCs) identificados incluyen dominios y URLs asociados a fuentes verificadas. La tabla siguiente muestra los elementos técnicos detectados:

Tipo Valor Contexto
URL https://www.cybereason.com/blog/threat-alert-inc-ransomware Artículo de alerta técnica publicado por CyberReason.
URL https://www.sentinelone.com/anthology/inc-ransom/ Publicación de análisis de amenaza por SentinelOne.
URL https://www.malwarebytes.com/blog/threat-intelligence/2023/09/ransomware-review-september-2023 Revisión de amenaza por MalwareBytes.
Domain www.cybereason.com Fuente verificada para alertas técnicas.
Domain www.sentinelone.com Fuente de análisis de amenzas por SentinelOne.
Domain www.malwarebytes.com Fuente de informe técnico sobre ransomware.

Los IOCs sugieren que el ataque se ha propagado a través de canales de difusión en línea, con dominios y URLs asociados a plataformas de seguridad. Sin embargo, no hay evidencia de actividades maliciosas directas en estos dominios.

Conclusion

El ataque Inc-Ransomware representa una amenaza para organizaciones en sectores críticos y gobiernos. Aunque el grupo responsable no ha sido identificado, los IOCs revelan que los ataques están siendo monitoreados por plataformas de seguridad. Las organizaciones deben reforzar sus defensas contra ransomware, especialmente en regiones con alta densidad de víctimas. La vigilancia de dominios y URLs relacionados con amenzas cibernéticas es clave para mitigar el impacto de tales ataques.

Diamond Model

Adversary
unknown---unmapped-actors
Ver perfil →
Victim
The group’s victims are mostly private sector businesses and the also includes a government organization and a charity association. All known victims are exclusively from Western countries with the majority of them from the United States and Europe (a single victim was from Singapore).,,https://www.cybereason.com/blog/threat-alert-inc-ransomware,https://www.sentinelone.com/anthology/inc-ransom/,https://www.malwarebytes.com/blog/threat-intelligence/2023/09/ransomware-review-september-2023,,,,,,,,,,,
www.cybereason.com
United States
Capability
Reference
Infrastructure
www.cybereason.com
www.sentinelone.com
www.malwarebytes.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

10 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
URL https://www.cybereason.com/blog/threat-alert-inc-ransomware Artículo de alerta técnica publicado por CyberReason. VT OffSec SOCRadar
URL https://www.sentinelone.com/anthology/inc-ransom/ Publicación de análisis de amenaza por SentinelOne. VT OffSec SOCRadar
URL https://www.malwarebytes.com/blog/threat-intelligence/2023/09/ransomware-review-september-2023 Revisión de amenaza por MalwareBytes. VT OffSec SOCRadar
Domain www.cybereason.com Fuente verificada para alertas técnicas. VT OffSec SOCRadar
Domain www.sentinelone.com Fuente de análisis de amenzas por SentinelOne. VT OffSec SOCRadar
Domain www.malwarebytes.com Fuente de informe técnico sobre ransomware. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor unknown---unmapped-actors en el blog → Ver unknown---unmapped-actors en IntelTracker → Fuente OSINT: www.cybereason.com → Buscar unknown---unmapped-actors en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes