Uptime Hamster: 10d 17h 59mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza DEV-0569

DEV-0569

0 incidentes 0 paises 0 sectores apt Ultimo: -
Aliases: Storm-0569, Conti, Quantum, Black Byte, Diavol, Black Basta, Ryuk (como FIN12)
Ver en IntelTracker → APTTrail →
DEV-0569, also tracked by Microsoft as Storm-0569 since April 2023, is a financially motivated threat actor group that emerged around August 2022. This group specializes in deploying ransomware and engaging in extortion, notably delivering Royal ransomware and various other payloads. What sets DEV-0569 apart is its continuous innovation in initial access techniques, defense evasion, and post-compromise activities, often serving as an initial access broker for other ransomware operations. Their identity and origin are not publicly known, leading Microsoft to use a temporary 'DEV-####' designation for them. The group is known for its rapid deployment methods, utilization of commodity malware, and extensive use of obfuscation.

Aliases del actor

Storm-0569ContiQuantumBlack ByteDiavolBlack BastaRyuk (como FIN12)

Actores similares

blackbastaransomware · 523blackbyteransomware · 147BlackBastaactor · 2blackbyte-cruxactor · 1blacksuitransomware · 184blacknevasransomware · 16blackwaterransomware · 11black-xactor · 8blackshrantacransomware · 8blackoutransomware · 5
Tecnicas MITRE
T1059.001, T1566.001, T1078, T1548.002
Tipo
apt
Pais origen
-
Motivacion
-
Impacto
4
Actualizado
Sat, 09 De

Sectores objetivo (SOCRadar)

ManufacturingEducational ServicesHealthCare & Social AssistanceTelecommunicationsHospitalsComputer Systems Design and Related Services