Uptime Hamster: 11d 19h 24mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza groove

groove

2 incidentes 2 paises 1 sectores ransomware RU Ultimo: 2026-06-29
Ver en IntelTracker → APTTrail →
Groove emerged in mid-2021 as a self-proclaimed ransomware group, but its alleged operator, known as "Boriselcin," later claimed it was largely a social engineering experiment designed to manipulate media and security researchers. Presenting itself as a financially motivated entity engaged in industrial espionage, Groove encouraged a loose collective of cybercriminals and was closely linked to the Russian-language RAMP underground forum. Its activities included leaking Fortinet VPN credentials and publicly calling for cyberattacks against U.S. government interests, while advising against targeting Chinese entities. Although some researchers expressed skepticism about the "hoax" claim, noting the fluidity of cybercrime groups, Groove's operational activity remained minimal and short-lived, largely ceasing by early 2022.

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / onionunknownws3dh6av66sjbxxkjpw5ao3wqzmtejnkzheswm4dz5rrwvular7xvkqd.oniongroove
DLS / leak siteunknownwww.breachsense.comlrz.de - Groove Data Breach
Webunknowngetbootstrap.comludofact.de - Groove Data Breach
Webunknownwww.breachsense.comludofact.de - Groove Data Breach
Repositoriounknowngithub.comludofact.de - Groove Data Breach
Repositoriounknowngithub.comludofact.de - Groove Data Breach
Repositoriounknowngithub.comludofact.de - Groove Data Breach
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: groove
Tecnicas MITRE
T1027, T1486, T1562.001, T1078.003, T1560.001, T1490
CVEs relacionadas
CVE-2020-0796, CVE-2014-6271, CVE-2002-0013
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United Kingdom (1) United States (1)

Paises objetivo (SOCRadar)

ArgentinaAustraliaCanadaChinaGermanyUnited KingdomIndiaItalySingaporeTaiwan, Province of China

Sectores atacados

Government (1)

Sectores objetivo (SOCRadar)

Other Information ServicesMonetary Authorities-Central BankHospitalsManufacturingPublic AdministrationInternet PublishingPublishing ServicesJustice & Safety ActivitiesChemical&Pharmaceutical ManufacturingNational Security&International Affairs

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com