Uptime Hamster: 10d 22h 43mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza cuba

cuba

2 incidentes 1 paises 1 sectores ransomware RU Ultimo: 2026-06-29
Aliases: Tropical Scorpius, Fidel, COLDDRAW, matadoor
Ver en IntelTracker → APTTrail →
Cuba is a financially motivated ransomware-as-a-service (RaaS) operation that first emerged in December 2019. Despite its name, the group has no known ties to the Republic of Cuba and is strongly assessed to be of Russian origin, indicated by language artifacts and its ransomware's self-termination on systems with Russian language settings. The group employs a double extortion model, encrypting victim data and threatening to publicly leak exfiltrated sensitive information if ransom demands are not met. By August 2022, Cuba had reportedly compromised over 100 entities worldwide, demanding more than $145 million and receiving approximately $60 million in ransom payments. The group continuously evolves its tactics, techniques, and procedures, operating under various aliases including ColdDraw, Tropical Scorpius, and Fidel.

Aliases del actor

Tropical ScorpiusFidelCOLDDRAWmatadoor

Actores similares

matadooractor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteupwww.breachsense.comsquamish.net - Cuba Data Breach
DLS / leak siteupgetbootstrap.comsquamish.net - Cuba Data Breach
Repositorioupgithub.comsquamish.net - Cuba Data Breach
Repositorioupgithub.comsquamish.net - Cuba Data Breach
DLS / leak siteupransomware.anggipradana.comRansomware Group: cuba
Repositorioupgithub.comRansomware Group: cuba
Malware asociado
Turla, Arkei, Turla, win.emotet, GhostLocker
Tecnicas MITRE
T1574 - Hijack Execution Flow, T1027 - Obfuscated Files or Information, T1189 - Drive-by Compromise, T1036 - Masquerading, T1090 - Proxy, T1547 - Boot or Logon Autostart Execution
CVEs relacionadas
CVE-2023-47246, CVE-2023-46850, CVE-2023-46849, CVE-2023-46747, CVE-2023-46604, CVE-2023-36884
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (2)

Paises objetivo (SOCRadar)

United Arab EmiratesArgentinaAmerican SamoaAustriaAustraliaAzerbaijanBelgiumBrazilCanadaSwitzerland

Sectores atacados

Software (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesMonetary Authorities-Central BankCredit UnionsSoftware PublishersReal EstateHospitalsAccommodationAir Transportation

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com