Uptime Hamster: 10d 11h 33mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza cloak

cloak

9 incidentes 2 paises 4 sectores ransomware RU Ultimo: 2026-06-29
Ver en IntelTracker → APTTrail →
Cloak is a financially motivated ransomware group that emerged in late 2022, distinguishing itself through an aggressive, multi-faceted extortion model. The group became publicly prominent with major campaigns starting in mid-2023. While its origins remain unclear, Cloak is known to acquire initial access through Initial Access Brokers, often operating within Russian-speaking forums. Initially focusing on double extortion by encrypting data and threatening its public release, the group has evolved to employ triple extortion, incorporating Distributed Denial of Service (DDoS) attacks against uncooperative victims. Cloak is also recognized by the alias "GoodDay," and has been linked to the ARCrypter ransomware variant.

Actores similares

Cloak Ransomwareransomware · 0

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownduckduckgo.comra-vogeler.de
DLS / leak siteunknownduckduckgo.comra-vogeler.de
DLS / leak siteupransomware.anggipradana.comRansomware Group: cloak
Tecnicas MITRE
T1059, T1595, T1586, T1021, T1078, T1590
Victimas
8
TTPs unicas
1
Info robada historica
2.65 TB
Rescates reclamados
N/D
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

Germany (5) United States (3)

Paises objetivo (SOCRadar)

United Arab EmiratesAmerican SamoaAustriaAustraliaBelgiumBahrainBrazilCanadaSwitzerlandColombia

Sectores atacados

Business Services (1) Public Sector (1) Consumer Services (1) Healthcare (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingSoftware PublishersReal EstateHospitalsEnterprises & HoldingAccommodationAir TransportationManufacturingConstruction

URLs nuevas detectadas en IntelTracker

duckduckgo.com duckduckgo.com ransomware.anggipradana.com

Victimas (8)

ra-vogeler.de18 Jun 2026
Ransomware Germany Business Services
Resumen Se ha detectado una alerta de ransomware relacionada con el dominio ra-vogeler.de, asociado al grupo cloak. La activación se originó en Aleman…
ra-*******e16 Jun 2026
Ransomware United States
Resumen ra-e es una alerta de ransomware atribuida al grupo cloak, con un tamaño de carga de 1.1TB y un contexto de privado. La alerta fue publicada e…
d**********e16 Jun 2026
Ransomware
Resumen Una alerta de ransomware ha sido publicada relacionada con un ataque cibernético atribuido al grupo cloak. La víctima afectada tiene un tamaño…
W******S*******D16 Jun 2026
Ransomware United States
Resumen Un incidente de ransomware ha sido reportado con un tamaño de 102GB de datos comprometidos, asociado al grupo "cloak". La alerta indica que el…
suffolkva.us24 Feb 2026
Ransomware United States Public Sector
Resumen Se ha reportado una alerta de ransomware relacionada con el dominio suffolkva.us, atribuida al grupo cibernético cloak. La alerta se registró …
****el-p*****.de24 Feb 2026
Ransomware Germany
Resumen el-p*.de es un dominio asociado a una alerta de ransomware publicada el 2026-02-24 bajo el grupo cloak. La amenaza se identifica como un ataqu…
Dinnebiergruppe.de19 Feb 2026
Ransomware Germany Consumer Services
Resumen La empresa Dinnebiergruppe.de, una organización alemana en el sector automotriz con servicios de venta de vehículos, financiación y mantenimie…
****ne*i***pe.de3 Feb 2026
Ransomware Germany
Resumen Se ha reportado una alerta de ransomware denominada neipe.de relacionada con el grupo cloak**, activo desde el año 2026. La actividad se detec…