Uptime Hamster: 10d 5h 31mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza ms13089

ms13089

3 incidentes 2 paises 3 sectores ransomware Ultimo: 2026-06-29
Ver en IntelTracker → APTTrail →
ms13089 is a ransomware group that emerged in December 2025, primarily motivated by financial gain through data encryption and exfiltration. The group distinguishes itself by employing a double extortion model, threatening to publish sensitive stolen data if ransom demands are not met. Notably, the group named itself after a 2013 Microsoft Security Bulletin, MS13-089. There is limited public information available regarding its specific origin or any notable evolution in its operational structure.

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / onionunknownmsleakjir7pxbe6onlqe5uwgvdmy6nq4mnwfy7ojswbhnleenm77vgad.onionms13-089
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: ms13089
Victimas
2
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1) Luxembourg (1)

Paises objetivo (SOCRadar)

GermanyFranceUnited KingdomItalyLuxembourgUnited States

Sectores atacados

Consumer Services (1) Business Services (1) Law (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsHospitalsAccommodationManufacturingConstructionEducational ServicesEnergy & Utilities Accommodation&Food ServicesTelecommunicationsTransportation&Warehousing

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com

Victimas (2)

brittanyresidential.com5 May 2026
Ransomware United States Consumer Services
Resumen Una alerta de ransomware fue detectada en brittanyresidential.com, una organización dedicada a apoyar a personas con discapacidades desarrolla…
sjl-legal.com15 Jan 2026
Ransomware Luxembourg Business Services
Resumen sjl-legal.com ha sido identificada como una víctima de un ataque de ransomware asociado al grupo ms13089. La alerta se publicó el 2026-01-15, …