Uptime Hamster: 10d 12h 14mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza hive

hive

1 incidentes 0 paises 1 sectores ransomware RU Ultimo: 2026-06-29
Aliases: Gamaredon Group, BlueAlpha, Shuckworm, ACTINIUM, Primitive Bear, Triton Ursa, Iron Tilden, Hive0051, ha sido asociado con operaciones de ciberespionaje, perturbación de sistemas críticos, APT DEATHSTALKER, actinium, apt-c-53, armageddon, bluealpha, gammadrop, gammaload, glowsand
Ver en IntelTracker → APTTrail →
Hive emerged in June 2021 as a Ransomware-as-a-Service (RaaS) operation, rapidly gaining prominence for its aggressive tactics and high-profile attacks, particularly targeting healthcare and public health (HPH) entities. The group is assessed with moderate confidence to be of Russian or Eastern European origin, with some members having previously been associated with the Conti ransomware group. Its primary motivation is financial gain through a double extortion model. What sets Hive apart is its rapid evolution, including a shift in 2022 from GoLang to Rust programming for its ransomware, and its ultimate disruption in January 2023 by an unprecedented FBI infiltration operation that successfully provided decryption keys to victims, averting significant ransom payments.

Aliases del actor

Gamaredon GroupBlueAlphaShuckwormACTINIUMPrimitive BearTriton UrsaIron TildenHive0051ha sido asociado con operaciones de ciberespionajeperturbación de sistemas críticosAPT DEATHSTALKERactiniumapt-c-53armageddonbluealphagammadropgammaloadglowsandglowsparkhive0051primitive bearpterodoshuckwormapt10earth kashagalliumnoopldrstone pandaapolloshadowatg26blue pythonkazuar

Actores similares

apt-noisybearactor · 1APT29 (Cozy Bear)actor · 1Energetic Bearapt · 0Boulder Bearapt · 0Pat Bearapt · 0White Bearapt · 0apt-desertfalconactor · 1apt-stealthfalconactor · 1Stone Pandaapt · 0Bearlyfyapt · 0

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
Webunknownwww.breachsense.commissouridelta.com - Hive Data Breach
DLS / leak siteunknowngetbootstrap.combhivelab.com - Ragnar_Locker Data Breach
Repositoriounknowngithub.combhivelab.com - Ragnar_Locker Data Breach
Repositoriounknowngithub.comcreativeliquidcoatings.com - Hive Data Breach
Repositoriounknowngithub.combhivelab.com - Ragnar_Locker Data Breach
DLS / leak siteunknownwww.breachsense.comcoronishealth.com - Hive Data Breach
DLS / leak siteunknownwww.breachsense.comryancompanies.com - Hive Data Breach
DLS / leak siteupwww.breachsense.comkbmuk.co.uk - Hive Data Breach
DLS / leak siteunknownwww.breachsense.comsutterfieldfinancial.com - Hive Data Breach
DLS / leak siteunknownwww.breachsense.commontourschools.com - Hive Data Breach
DLS / leak siteunknownwww.breachsense.comdechang-motor.com - Hive Data Breach
DLS / leak siteunknownwww.breachsense.comlabo-rivadis.fr - Hive Data Breach
DLS / leak siteunknownwww.breachsense.comnetninjas.com.au - Hive Data Breach
Webunknownwww.breachsense.comemco.es - Hive Data Breach
Webunknownwww.breachsense.comebr.com - Hive Data Breach
DLS / leak siteunknownwww.breachsense.comgurteen.co.uk - Hive Data Breach
DLS / leak siteunknownwww.breachsense.comsardinhafamilytrust.com - Hive Data Breach
DLS / leak siteunknownwww.breachsense.comgk.no - Hive Data Breach
DLS / leak siteunknownwww.breachsense.comgreenwayhealth.com - Hive Data Breach
DLS / leak siteupwww.breachsense.comosprayvideo.com - Hive Data Breach
DLS / leak siteunknownwww.breachsense.combrinkmanfarms.com - Hive Data Breach
Webunknownwww.breachsense.commeleprinting.com - Hive Data Breach
DLS / leak siteunknownwww.breachsense.comssdesigninc.com - Hive Data Breach
DLS / leak siteunknownwww.breachsense.comanthonycatalfanointeriors.com - Hive Data Breach
Malware asociado
OSX_OCEANLOTUS.D
Tecnicas MITRE
T1059, T1203, T1104, T1087, T1082, T1543
CVEs relacionadas
CVE-2023-40044, CVE-2023-3519, CVE-2023-3284, CVE-2022-41082, CVE-2022-41080, CVE-2022-41040
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises objetivo (SOCRadar)

United Arab EmiratesArgentinaAustriaAustraliaBelgiumBulgariaBrazilBelarusCanadaSwitzerland

Sectores atacados

Healthcare (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesMonetary Authorities-Central BankSoftware PublishersReal EstateHospitalsEnterprises & HoldingAccommodationAir Transportation

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com