Uptime Hamster: 11d 13h 45mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza bert

bert

3 incidentes 0 paises 2 sectores ransomware RU Ultimo: 2026-06-29
Aliases: Water Pombero, APT COLDWASTREL, crouching yeti, dragonfly, iron liberty, tg-4192, APT FLAXTYPHOON, entryshell, sparrowdoor, xiangoop, APT GOLDENJACKAL, APT GORGON, APT IRONTIGER, apt-c-39, coloredlamberts, lambert, longhorn, plexor
Ver en IntelTracker → APTTrail →
BERT is a financially motivated ransomware group that first emerged in April 2025, deploying multi-platform ransomware variants compatible with both Windows and Linux systems, including those targeting ESXi virtual machines. The group is distinguished by its blend of a simple codebase with efficient attack execution, allowing for streamlined operations and evasion despite its less complex malware. Assessed with moderate confidence to be of Russian origin due to observed infrastructure, BERT does not utilize a structured negotiation portal, instead conducting victim communications via privacy-focused messaging channels and exclusively demanding Bitcoin payments. The group also utilizes customized ransomware builds rather than readily available malware.

Aliases del actor

Water PomberoAPT COLDWASTRELcrouching yetidragonflyiron libertytg-4192APT FLAXTYPHOONentryshellsparrowdoorxiangoopAPT GOLDENJACKALAPT GORGONAPT IRONTIGERapt-c-39coloredlambertslambertlonghornplexorchrysalishacked notepad++warbirdBackdoorDiplomacyQuarianTurianAPT REDFOXTROTleslieloaderstorm-2077hydra saigashadowsilkABCloaderABCsyncActor240524

Actores similares

apt-irontigeractor · 1apt-coldwastrelactor · 1apt-flaxtyphoonactor · 1apt-goldenjackalactor · 1apt-gorgonactor · 1apt-redfoxtrotactor · 1Longhornapt · 0apt-45actor · 2apt-c-27actor · 2apt-c-01actor · 2

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
Repositoriounknowngithub.comRansom Notes: bert (1 notes from ThreatLabz)
DLS / leak siteunknownwww.breachsense.comliberty-group.co.uk - RansomEXX Data Breach
DLS / leak siteunknownwww.breachsense.combertuccis.com - Conti Data Breach
DLS / leak siteunknowngetbootstrap.comlibertylinehaul.com - Pysa Data Breach
Repositoriounknowngithub.comlibertylinehaul.com - Pysa Data Breach
Repositoriounknowngithub.combertuccis.com - Conti Data Breach
Repositoriounknowngithub.comlibertylinehaul.com - Pysa Data Breach
DLS / leak siteunknownwww.breachsense.comlibertylinehaul.com - Pysa Data Breach
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: bert
DLS / leak siteunknownnitter.netGroup-IB Threat Intelligence: As browser security evolves, attackers are moving beyond traditional cookie theft. #SilabRAT advertises browser profile cloning, allowing operators to replicate a victim's browser environment, including extensions, storage, and fingerprinting artifacts. This enables access to authenticated sessions that may otherwise resist conventional session hijacking techniques. #CyberThreats #ThreatIntelligence
X/Twitterunknownx.comGroup-IB Threat Intelligence: As browser security evolves, attackers are moving beyond traditional cookie theft. #SilabRAT advertises browser profile cloning, allowing operators to replicate a victim's browser environment, including extensions, storage, and fingerprinting artifacts. This enables access to authenticated sessions that may otherwise resist conventional session hijacking techniques. #CyberThreats #ThreatIntelligence
Victimas
1
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises objetivo (SOCRadar)

BrazilChinaColombiaUnited KingdomHong KongMalaysiaNetherlandsTurkeyTaiwan, Province of ChinaUnited States

Sectores atacados

Software (1) Healthcare (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsOther Information ServicesSoftware PublishersAccommodationManufacturingConstructionElectrical Equipment, Appliance, and Component ManufacturingPublic AdministrationWholesale TradeAircraft Manufacturing

URLs nuevas detectadas en IntelTracker

github.com ransomware.anggipradana.com

Victimas (1)

Ransom Notes: bert (1 notes from ThreatLabz)18 Jun 2026
Report
bert - Ransom NotesEste grupo de ransomware tiene 1 notas de rescate documentadas en el repositorio ThreatLabz/ransomware_notes. Las notas de rescate …