Uptime Hamster: 10d 18h 23mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza TiMc

TiMc

1 incidentes 1 paises 1 sectores ransomware Ultimo: 2026-06-29
Ver en IntelTracker → APTTrail →
TiMc is a financially motivated ransomware group that emerged in April 2026, known for employing a double extortion model. The group exfiltrates sensitive data from its victims and subsequently threatens public release if ransom demands are not met. While details about their operational structure remain limited, their activity has been consistently reported since their appearance, indicating a focused and persistent threat actor in the ransomware landscape.

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
Webunknownwww.breachsense.cominfo.itimcloud.cloud - Pysa Data Breach
Webunknowngetbootstrap.comitimcloud.cloud - Pysa Data Breach
Repositoriounknowngithub.comitimcloud.cloud - Pysa Data Breach
Repositoriounknowngithub.comitimcloud.cloud - Pysa Data Breach
Webunknownwww.breachsense.comitimcloud.cloud - Pysa Data Breach
Repositoriounknowngithub.comitimcloud.cloud - Pysa Data Breach
DLS / leak siteunknownransomware.anggipradana.comRansomware Victim: C* (Icarus)
DLS / onionunknownincblog6qu4y4mm4zvw5nrmue6qbwtgjsxpw6b7ixzssu36tsajldoad.onionRansomware Victim: callhorton.com (incransom)
DLS / onionunknownthreeamkelxicjsaf2czjyz2lc4q3ngqkxhhlexyfcp2o6raw4rphyad.onionRansomware Victim: consultic.be (threeam)
DLS / leak siteunknownnitter.netRansomware Monitor: Actor: #payload Victim: Clínica La Sabana Date: 2026-06-26 17:19:50 UTC+3 According to #DarkWeb #Ransomware activity detected by the ThreatMon Threat Intelligence Team. The “#payload” Ransomware group has added Clínica La Sabana to its victims.
X/Twitterunknownx.comRansomware Monitor: Actor: #payload Victim: Clínica La Sabana Date: 2026-06-26 17:19:50 UTC+3 According to #DarkWeb #Ransomware activity detected by the ThreatMon Threat Intelligence Team. The “#payload” Ransomware group has added Clínica La Sabana to its victims.
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1)

Paises objetivo (SOCRadar)

ArgentinaSpainUnited KingdomUnited States

Sectores atacados

Healthcare (1)

Sectores objetivo (SOCRadar)

Agriculture&ForestryManufacturingRetailInformation ServicesProfessional&Technical ServicesEnterprises & HoldingHealthCare & Social AssistanceOtherHospitalsComputer Design & Services

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com