Uptime Hamster: 10d 5h 30mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza embargo

embargo

9 incidentes 3 paises 3 sectores ransomware RU Ultimo: 2026-07-01
Aliases: lo que sugiere una red de actividades coordenadas, Comment Panda, PLA Unit 61398, TG-8223, APT1, BrownFox, Group 3, GIF89a, ShadyRAT, Shanghai Group, Byzantine Candor, G0006, TG-0110, APT3, Buckeye, UPS Team, Group 6, Boyusec – the Guangzhou Boyu Information Technology Company
Ver en IntelTracker → APTTrail →
Embargo is a cybercriminal group operating under a Ransomware-as-a-Service (RaaS) model, first observed in June 2024. The group provides affiliates with the necessary tools and infrastructure to conduct attacks, retaining control over core operations like payment negotiations. Embargo is suspected with moderate confidence to be of Russian origin and its primary motivation is financial gain, though some incidents have incorporated politically charged messages. The group is distinguished by its use of the Rust programming language for its custom malware and its aggressive double extortion tactics, which involve encrypting victim data while also exfiltrating sensitive information to pressure victims into paying, often threatening to leak data on dedicated sites. Embargo is assessed by some as a possible rebranded or successor operation to BlackCat (ALPHV), sharing technical and behavioral similarities.

Aliases del actor

lo que sugiere una red de actividades coordenadasComment PandaPLA Unit 61398TG-8223APT1BrownFoxGroup 3GIF89aShadyRATShanghai GroupByzantine CandorG0006TG-0110APT3BuckeyeUPS TeamGroup 6Boyusec – the Guangzhou Boyu Information Technology CompanyLtd1“PdPD” (50 64 50 44)un código de marcación para binarios encriptadosWet PandaBRONZE OLIVEBaristaChina Chopperentre otrosCVE-2015-2545TaiwanThailandTamper Pandarefuerzan la necesidad de monitoreo continuo

Actores similares

Conquerors Electronic Armyapt · 0Operation DRBControlapt · 0Eloquent Pandaapt · 0eloquent-pandaactor · 1PhantomControlapt · 0Container Orchestration Jobactor · 1redcontroleactor · 1LUNAR SPIDERapt · 0apt-desertfalconactor · 1Group Space Bearsransomware · 0

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: embargo
DLS / onionunknownembargobe3n5okxyzqphpmk3moinoap2snz5k6765mvtkk7hhi544jid.onionwww.maytrucking.com
Tecnicas MITRE
T1047, T1059, T1078, T1486
Victimas
7
TTPs unicas
1
Info robada historica
10.69 TB
Rescates reclamados
N/D
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

United States (7) India (1) Hungary (1)

Paises objetivo (SOCRadar)

United Arab EmiratesAmerican SamoaAustraliaBelgiumBrazilCanadaGermanyEritreaFranceUnited Kingdom

Sectores atacados

Construction (1) Technology (5) Healthcare (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsCredit UnionsSoftware PublishersHospitalsAccommodationAir TransportationManufacturingConstructionElectrical Equipment, Appliance, and Component ManufacturingPublic Administration

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com embargobe3n5okxyzqphpmk3moinoap2snz5k6765mvtkk7hhi544jid.onion

Victimas (7)

www.maytrucking.com1 Jul 2026
Ransomware United States
Resumen La empresa May Trucking Company, una empresa familiar especializada en transporte interestatal con sede en Brooks, Oregon, ha sido afectada po…
Auburn Electrical Construction Company9 Jun 2026
Ransomware United States Construction
Resumen Auburn Electrical Construction Company fue identificada como una posible víctima de un ataque de ransomware en el contexto del grupo embargo. …
ludlums.com26 Mar 2026
Ransomware United States Technology
Resumen Se ha detectado una alerta de ransomware relacionada con el dominio ludlums.com, asociado al grupo cybercriminal "embargo". La empresa Ludlum …
westport.com14 Mar 2026
Ransomware United States Technology
Resumen Una alerta de ransomware ha sido publicada relacionada con westport.com, un proveedor líder de tecnologías alternativas para transporte a bajo…
seclore.com11 Mar 2026
Ransomware India Technology
Resumen seclore.com ha sido objetivo de un ataque de ransomware atribuido al grupo embargo, que ha resultado en la exposición de 1.3 TB de datos. La e…
ubm.hu11 Mar 2026
Ransomware Hungary Technology
Resumen Se ha reportado una alerta de ransomware relacionada con la empresa ubm.hu, perteneciente al grupo embargo. La empresa, fundada en 1996 y espe…
nch.com9 Mar 2026
Ransomware United States Technology
Resumen nch.com ha sido identificado como una víctima de un ataque de ransomware atribuido al grupo embargo. Según informaciones disponibles, más de 7…