Uptime Hamster: 10d 7h 4mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza 8base

8base

3 incidentes 1 paises 0 sectores ransomware RU Ultimo: 2026-06-29
Ver en IntelTracker → APTTrail →
8base is a financially motivated ransomware group that first emerged in March 2022, initially remaining relatively quiet before a significant surge in activity during May and June 2023. The group evolved to primarily employ a multi-extortion model, utilizing a TOR-based leak site to name and shame victims. While the group brands itself as "simple pen testers," its operational methods and communication style bear striking resemblances to the RansomHouse group, leading to speculation that 8base may be an offshoot or closely related entity. A defining characteristic of 8base is its reliance on readily available ransomware builders, specifically a customized variant of the Phobos ransomware, rather than developing its own unique malware. The group predominantly targets small to medium-sized businesses across various sectors, distinguishing itself by focusing on organizations with potentially weaker security postures.

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
Repositoriounknowngithub.comRansom Notes: 8base (3 notes from ThreatLabz)
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: 8base
Repositoriounknowngithub.comRansomware Group: 8base
Malware asociado
win.smokeloader
Tecnicas MITRE
T1071, T1552, T1140, T1059, T1560, T1486
Victimas
1
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1)

Paises objetivo (SOCRadar)

United Arab EmiratesArgentinaAustriaAustraliaBelgiumBahrainBermudaBrazilBahamasCanada

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesSoftware PublishersReal EstateHospitalsAccommodationAir TransportationManufacturingConstruction

URLs nuevas detectadas en IntelTracker

github.com ransomware.anggipradana.com

Victimas (1)

Ransom Notes: 8base (3 notes from ThreatLabz)18 Jun 2026
Report
8base - Ransom NotesEste grupo de ransomware tiene 3 notas de rescate documentadas en el repositorio ThreatLabz/ransomware_notes. Las notas de rescate…