Uptime Hamster: 10d 10h 12mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza linkc

linkc

5 incidentes 1 paises 3 sectores ransomware Ultimo: 2026-06-29
Aliases: bisonal, tonto, tontoteam, APT CARETO, APT RANCOR
Ver en IntelTracker → APTTrail →
Linkc is a ransomware group that first appeared in January 2025, operating a Tor-based data leak site to execute double-extortion attacks for financial gain. The group distinguishes itself by its focused targeting of US-based entities in the artificial intelligence, cloud computing, aerospace, and manufacturing sectors, specifically aiming to exfiltrate highly sensitive intellectual property such as AI model source code, driverless system blueprints, and customer datasets. This specialized targeting, coupled with ransom demands as high as $15 million, underscores their intent to monetize critical organizational data and intellectual property rather than merely disrupting operations. There is no indication that Linkc operates under multiple names, but it should not be confused with Lynx ransomware, a distinct group.

Aliases del actor

bisonaltontotontoteamAPT CARETOAPT RANCOR

Actores similares

apt-caretoactor · 1apt-rancoractor · 1apt-45actor · 2apt-c-27actor · 2apt-c-01actor · 2apt-c-12actor · 1apt-18actor · 1apt-1877teamactor · 1apt-27actor · 1apt-30actor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownamber-wooden-prawn-35.mypinata.cloudStrongLink
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: linkc
Victimas
3
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (4)

Paises objetivo (SOCRadar)

United KingdomMexicoUnited States

Sectores atacados

Software (1) Technology (1) Manufacturing (2)

Sectores objetivo (SOCRadar)

Other Information ServicesSoftware PublishersManufacturingElectrical Equipment, Appliance, and Component ManufacturingPublic AdministrationEducational ServicesData Processing ServicesSpace & DefenseInsuranceAircraft Manufacturing

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com

Victimas (3)

Network Technology Services of New Jersey27 Feb 2026
Ransomware United States Technology
Resumen Una alerta de ransomware ha sido publicada relacionada con la empresa Network Technology Services of New Jersey. Según los datos disponibles, …
StrongLink3 Feb 2026
Ransomware United States
Resumen StrongLink es una alerta de ransomware atribuida al grupo linkc, detectada el 2026-02-03. La muestra descargable está disponible en la URL: ht…
Sajet Products30 Jan 2026
Ransomware United States Manufacturing
Resumen Una alerta de ransomware reciente ha revelado la extorsión de datos sensibles relacionados con tecnologías avanzadas. El grupo "linkc" ha sido…