Uptime Hamster: 10d 5h 53mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza morpheus

morpheus

12 incidentes 5 paises 5 sectores ransomware Ultimo: 2026-07-21
Ver en IntelTracker → APTTrail →
Morpheus is a ransomware and data extortion group that first emerged in late 2024, with its activity traceable back to at least September 2024, and its data leak site launching in December 2024. Operating as a semi-private Ransomware-as-a-Service (RaaS) model, Morpheus focuses on double-extortion by encrypting files and exfiltrating sensitive data for leverage. Its primary motivation is financial gain through a "big game hunting" strategy, targeting high-value organizations to maximize profit. What sets Morpheus apart is its unique extortion tactic of preferring private sales of stolen data over public leaks to control risk and extract larger sums, and its ransomware payloads do not alter file extensions, making detection potentially more challenging. Morpheus ransomware payloads are notably similar to those used by the HellCat operation, suggesting shared codebases or affiliates within the evolving ransomware ecosystem.

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteupransomware.anggipradana.comRansomware Group: morpheus
DLS / leak siteunknownduckduckgo.comKyowa Singapore Pte Ltd
Victimas
10
TTPs unicas
1
Info robada historica
N/D
Rescates reclamados
$5M
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

India (3) United States (4) Denmark (1) Tanzania (1) South Korea (1)

Paises objetivo (SOCRadar)

AustraliaBelgiumBrazilCanadaSwitzerlandChinaCosta RicaGermanyDenmarkSpain

Sectores atacados

Technology (1) Software (1) Business Services (4) Financial Services (2) Agriculture and Food Production (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesSoftware PublishersReal EstateEnterprises & HoldingAccommodationManufacturingConstructionElectrical Equipment, Appliance, and Component Manufacturing

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com duckduckgo.com

Victimas (10)

Kyowa Singapore Pte Ltd21 Jul 2026
Ransomware Singapore Business Services
Resumen Se ha reportado un ataque de ransomware contra Kyowa Singapore Pte Ltd, una empresa fundada en 1979 y basada en Singapurio. El grupo Morpheus …
Hansa Research Group Pvt. Ltd6 Jul 2026
Ransomware India Business Services
Resumen Una empresa global de investigación de mercados y análisis de consumidores, Hansa Research Group Pvt. Ltd, ha sufrido un ataque cibernético at…
Delegal Poindexter & Underkofler, P.A.25 Jun 2026
Ransomware United States Business Services
Resumen Se ha reportado un incidente de ciberataque relacionado con ransomware afectando a Delegal Poindexter & Underkofler, P.A., una organización es…
HDFC FUND10 Jun 2026
Ransomware India Financial Services
Resumen Se ha reportado un incidente de ciberseguridad relacionado con la organización HDFC FUND, afectada por un ataque cyber realizado por el grupo …
3I INFOTECH8 Jun 2026
Ransomware India Technology
Resumen Se ha emitido una alerta de ransomware relacionada con la empresa 3i Infotech, identificada como parte del grupo Morpheus. La compañía, regist…
BAYTECH A/S14 May 2026
Ransomware Denmark Business Services
Resumen Se ha reportado una alerta de ransomware relacionada con la empresa Baytech A/S, un proveedor de sistemas de grúas y soluciones logísticas en …
GGI21 Apr 2026
Ransomware United States Financial Services
Resumen Se ha reportado una alerta de ransomware relacionada con el grupo Morpheus que afectó a la empresa GGI. La organización, especializada en segu…
SBCTANZANIA30 Mar 2026
Ransomware Tanzania Agriculture and Food Production
Resumen SBC Tanzania Limited, una empresa de fabricación y distribución de bebidas en Tanzania, ha sido identificada como objetivo de un ataque ransom…
SURTECHINC27 Feb 2026
Ransomware South Korea Manufacturing
Resumen SURTECHINC, una empresa líder en la industria del revestimiento con un ingreso anual de $5 millones, ha sido alertada sobre un ataque de ranso…
SUNSETWORLDRESORTS29 Jan 2026
Ransomware Mexico Hospitality and Tourism
Resumen Sunset World Resorts, un grupo hotelero mexicano con sede en Cancún, ha sido objeto de una alerta de ransomware el 2026-01-29. La empresa, con…