Uptime Hamster: 11d 6h 46mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza nova

nova

90 incidentes 5 paises 5 sectores ransomware RU Ultimo: 2026-07-20
Aliases: RALord, CVE-2020-10148 (SolarWinds Orion API), SUPERNOVA, mediante el dominio www, cargotalon, eaglet implant, headmare, phantomc2, phantomcore, phantomocx, phantomproxylite, phantomremote, ung0901, SolarWinds Orion API (CVE-2020-10148), se relaciona con dominios, blogs analizados por fuentes de inteligencia de seguridad, "Inc
Ver en IntelTracker → APTTrail →
Nova is a Ransomware-as-a-Service (RaaS) group that emerged in April 2025, evolving from its earlier incarnation as RALord, which began operations in March 2025. The group operates on a profit-sharing model with affiliates, offering varying splits, with higher-performing affiliates receiving up to 95% of ransom payments. Nova's primary motivation is financial gain, achieved through a double extortion strategy that involves both encrypting victim systems and exfiltrating sensitive data to pressure payment. Initially, the group notably claimed to abstain from targeting educational institutions and non-profit organizations, even unlisting a school from their leak site; however, subsequent activity shows a departure from this policy with attacks against such entities. A distinguishing characteristic of Nova is its willingness to escalate ransom demands, even after an initial payment has been made, as evidenced in the high-profile Clinical Diagnostics incident. The group actively engages in

Aliases del actor

RALordCVE-2020-10148 (SolarWinds Orion API)SUPERNOVAmediante el dominio wwwcargotaloneaglet implantheadmarephantomc2phantomcorephantomocxphantomproxylitephantomremoteung0901SolarWinds Orion API (CVE-2020-10148)se relaciona con dominiosblogs analizados por fuentes de inteligencia de seguridad"Inc

Actores similares

orionactor · 2evapiksactor · 1capi-backdooractor · 1cve-2023-41991actor · 1cve-2023-36884actor · 1Cloud Instance Metadata APIactor · 1Orion Ransomwareransomware · 0incransomransomware · 832contiransomware · 351inc-ransomactor · 26

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownwww.breachsense.comlainnovacion.com.do - Conti Data Breach
DLS / leak siteunknowngetbootstrap.comlivanova.com - Conti Data Breach
Repositoriounknowngithub.comlivanova.com - Conti Data Breach
Repositoriounknowngithub.comlivanova.com - Conti Data Breach
DLS / leak siteunknownwww.breachsense.comlivanova.com - Conti Data Breach
Repositoriounknowngithub.comlivanova.com - Conti Data Breach
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: nova
DLS / leak siteunknownduckduckgo.comDesert Micro
DLS / leak siteunknownduckduckgo.comDesert Micro
DLS / leak siteunknownnitter.netIdo Cohen: Two ransomware groups are showing a sharp increase in activity during 2026. SafePay Q1 2026: 22 victims Q2 2026: 59 victims (+168%) RALord (Nova) Q1 2026: 14 victims Q2 2026: 60 victims (+329%) Both groups have significantly accelerated their operations in recent months, making them two of the fastest-growing ransomware threats to watch. Track ransomware trends and emerging threat groups with DarkFeed.
X/Twitterunknownx.comIdo Cohen: Two ransomware groups are showing a sharp increase in activity during 2026. SafePay Q1 2026: 22 victims Q2 2026: 59 victims (+168%) RALord (Nova) Q1 2026: 14 victims Q2 2026: 60 victims (+329%) Both groups have significantly accelerated their operations in recent months, making them two of the fastest-growing ransomware threats to watch. Track ransomware trends and emerging threat groups with DarkFeed.
DLS / leak siteunknownnitter.netRansomware Monitor: Actor: #nova Victim: NSW Rural Fire Service Date: 2026-06-26 17:15:21 UTC+3 According to #DarkWeb #Ransomware activity detected by the ThreatMon Threat Intelligence Team. The “#nova” Ransomware group has added NSW Rural Fire Service to its victims.
X/Twitterunknownx.comRansomware Monitor: Actor: #nova Victim: vslmarine Date: 2026-06-26 14:13:51 UTC+3 According to #DarkWeb #Ransomware activity detected by the ThreatMon Threat Intelligence Team. The “#nova” Ransomware group has added vslmarine to its victims.
DLS / leak siteunknownnitter.netRansomware Monitor: Actor: #nova Victim: vslmarine Date: 2026-06-26 14:13:51 UTC+3 According to #DarkWeb #Ransomware activity detected by the ThreatMon Threat Intelligence Team. The “#nova” Ransomware group has added vslmarine to its victims.
DLS / onionunknowniacjvmxjb2ivqkxxzmde4w6g53gn6ym7c3g6mfifvejyhqtp4wrkypyd.onionInnovano
DLS / onionunknownleak7y2247fj7dbb35rpfyxuyaqtwbshiwxp6h35ttzlhrxmhvi4fead.onionNh Thnh Ph?
DLS / onionunknownnovadmrkp4vbk2padk5t6pbxolndceuc7hrcq4mjaoyed6nxsqiuzyyd.onionNh Thnh Ph?
DLS / onionunknownnovag4k2te3mstt2xq5irywlpaw6edgkpiwgg4t2q7eecisj2qqtvbid.onionNh Thnh Ph?
DLS / onionunknownnovaoddh3vxylxqpsfdjprliknbzgbkv6nkazpzu3cvykrgpyzuywryd.onionNh Thnh Ph?
DLS / onionunknownnovatd4577pzlvdyy42slydhrhru7fpcflbbxlajcmbfrgzyeis6d3id.onionNh Thnh Ph?
DLS / onionunknownnovav75eqkjoxct7xuhhwnjw5uaaxvznhtbykq6zal5x7tfevxzjyqyd.onionNh Thnh Ph?
DLS / onionunknownnovavdivko2zvtrvtllnq45lxhba2rfzp76qigb4nrliklem5au7czqd.onionNh Thnh Ph?
DLS / onionunknownnovaxtychr6ohlc4zr5its73p6i7unpuhpwoodtzrg2y4w4seytatlid.onionNh Thnh Ph?
DLS / onionunknownnovavdivko2zvtrvtllnq45lxhba2rfzp76qigb4nrliklem5au7czqd.onionNh Thnh Ph?
Victimas
88
TTPs unicas
1
Info robada historica
5 KB
Rescates reclamados
N/D
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

Peru (3) Malaysia (1) Australia (2) Bangladesh (2) United States (26)

Paises objetivo (SOCRadar)

United Arab EmiratesAlbaniaArgentinaAustriaAustraliaBangladeshBelgiumBolivia, Plurinational State ofBrazilCanada

Sectores atacados

Public Sector (4) Technology (16) Construction (2) Education (7) Healthcare (5)

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesSoftware PublishersReal EstateHospitalsEnterprises & HoldingAccommodationAir TransportationManufacturing

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com duckduckgo.com duckduckgo.com leak7y2247fj7dbb35rpfyxuyaqtwbshiwxp6h35ttzlhrxmhvi4fead.onion novadmrkp4vbk2padk5t6pbxolndceuc7hrcq4mjaoyed6nxsqiuzyyd.onion novag4k2te3mstt2xq5irywlpaw6edgkpiwgg4t2q7eecisj2qqtvbid.onion novaoddh3vxylxqpsfdjprliknbzgbkv6nkazpzu3cvykrgpyzuywryd.onion novatd4577pzlvdyy42slydhrhru7fpcflbbxlajcmbfrgzyeis6d3id.onion novav75eqkjoxct7xuhhwnjw5uaaxvznhtbykq6zal5x7tfevxzjyqyd.onion novavdivko2zvtrvtllnq45lxhba2rfzp76qigb4nrliklem5au7czqd.onion novaxtychr6ohlc4zr5its73p6i7unpuhpwoodtzrg2y4w4seytatlid.onion duckduckgo.com

Victimas (88)

Koplarla20 Jul 2026
Ransomware Indonesia
Resumen Una alerta de ransomware reciente ha afectado a la organización Koplarla, una empresa con más de 30 años de historia en el sector de servicios…
Jrd logistics20 Jul 2026
Ransomware India Transportation/Logistics
Resumen El 20 de julio de 2026 se reportó un incidente de ciberseguridad relacionado con la empresa Jrd logistics LTD, una compañía india basada en Ko…
Rumah Sakit Universitas Indonesia (RSUI)20 Jul 2026
Ransomware Indonesia Healthcare
Resumen Rumah Sakit Universitas Indonesia (RSUI), una institución médica de enseñanza en Indonesia, ha sido afectada por un ataque cibernético relacio…
Universidad Nacional de Mar del Plata20 Jul 2026
Ransomware Argentina Education
Resumen La Universidad Nacional de Mar del Plata ha sido identificada como una institución educativa afectada por un ataque cibernético atribuido al g…
meralmanisa19 Jul 2026
Ransomware Turkey
Resumen Una empresa de producción industrial, Meralmanisa, ha sufrido un ataque cibernético atribuido al grupo malicioso Nova. El incidente ocurrió el…
Jota Joias Premium19 Jul 2026
Ransomware Brazil Consumer Services
Resumen Una empresa de venta en línea de joyas, Jota Joias Premium, ha sido afectada por un ataque cibernético atribuido al grupo nova. Según los dato…
Dephub19 Jul 2026
Ransomware Indonesia
Resumen Una alerta de ransomware reciente afectó a la organización Dephub, ubicada en Jakarta, Indonesia. El ataque fue atribuido al grupo cybercrimin…
FMZ Tecnologia em Sistemas18 Jul 2026
Ransomware Brazil Technology
Resumen La empresa brasileña FMZ Tecnologia em Sistemas, especializada en soluciones para la industria del libro, se vio afectada por un ataque de ran…
Phi17 Jul 2026
Ransomware Canada
Resumen Una alerta de ransomware ha sido registrada en relación con la organización Phi, una empresa especializada en el desarrollo de obras inmersiva…
Integrated Marketing Services17 Jul 2026
Ransomware United States Business Services
Resumen Una alerta reciente ha revelado un ataque cibernético contra la empresa Integrated Marketing Services, operadora en el sector de impresión com…
Digipro17 Jul 2026
Ransomware Vietnam Technology
Resumen El ataque a Digipro, una empresa IT vietnamita basada en Hanoi, fue atribuido al grupo cybercriminal "nova". Según la información verificada, …
Hynet10 Jul 2026
Ransomware United States
Resumen El grupo nova realizó un ataque de ransomware contra la empresa Hynet, una organización dedicada a proteger y gestionar información crítica pa…
NSW Rural Fire Service26 Jun 2026
Ransomware Australia Public Sector
Resumen Una alerta reciente indica que la organización NSW Rural Fire Service ha sido afectada por un ataque de ransomware atribuido al grupo nova. El…
vslmarine26 Jun 2026
Ransomware India Transportation/Logistics
Resumen Una alerta reciente indica que la empresa VSL Marine Technology Pvt. Ltd., especializada en servicios de ingeniería y escaneo 3D para el secto…
lpgroup24 Jun 2026
Ransomware
Resumen Una alerta de ransomware ha afectado a la empresa LP Group, una organización con un perfil de datos complejo y proyectos de gran envergadura e…
alejandria24 Jun 2026
Ransomware United States
Resumen El grupo "nova" ha llevado a cabo un ataque de ransomware contra la plataforma "alejandria", una herramienta que facilita el desarrollo de sis…
transvill24 Jun 2026
Ransomware United States Transportation/Logistics
Resumen Una alerta de ransomware ha sido reportada contra Transvill SRL, una empresa especializada en transporte y logística de carga. El grupo atacan…
transvill.com.pe24 Jun 2026
Ransomware Peru Transportation/Logistics
Resumen Una empresa de logística y transporte nacional e internacional, Transvill SRL, ha sido afectada por un ataque cibernético atribuido al grupo m…
alejandria.biz24 Jun 2026
Ransomware Argentina
Resumen Se ha reportado un incidente de ransomware relacionado con la organización alejandria.biz, afectada por un ataque atribuido al grupo cybercrim…
lpgroup.pt24 Jun 2026
Ransomware Portugal Business Services
Resumen Una alerta de ransomware ha sido reportada relacionada con la organización lpgroup.pt, afectada por un ataque cibernético atribuido al grupo n…
cloudquantum23 Jun 2026
Ransomware Colombia Technology
Resumen Una alerta de ransomware afectó a la empresa cloudquantum, una compañía que desarrolla soluciones de software para organizaciones y procesamie…
FTL-Fast Transit Line23 Jun 2026
Ransomware Belgium Transportation/Logistics
Resumen FTL-Fast Transit Line, una empresa especializada en logística y transporte internacional, ha sido afectada por un ataque de ransomware atribui…
Lockers IT21 Jun 2026
Ransomware United States Technology
Resumen Una alerta de ransomware afectó a Lockers IT, una empresa de desarrollo de software basada en Bangladesh con sede en Chandpur. El ataque fue a…
Nhà Thành Phố21 Jun 2026
Ransomware Vietnam
Resumen Un ataque de ransomware afectó a la plataforma de propiedad real nhathanhpho.com.vn, operada por Đoàn Vinh en Vietnam. El grupo malicioso "nov…
Nh Thnh Ph?21 Jun 2026
Ransomware United States
Resumen El grupo "nova" ha comprometido los datos de la plataforma real estate "Nh Thnh Ph?" en una operación de ciberataque. La violación ocurrió el …
Dosab20 Jun 2026
Ransomware Saudi Arabia Manufacturing
Resumen Se ha reportado un incidente de ciberseguridad relacionado con un ataque a la organización Dosab, una entidad que opera en el sector industria…
Hosab20 Jun 2026
Ransomware United States Business Services
Resumen Se ha reportado una alerta de ransomware relacionada con la empresa Hosab, ubicada en Bursa, Turquía. El ataque fue atribuido al grupo cybercr…
MIT HJERTE20 Jun 2026
Ransomware Denmark Healthcare
Resumen Una alerta de ransomware ha sido reportada relacionada con la organización "MIT HJERTE", afectada por un ataque cibernético atribuido al grupo…
One Believing Interiors20 Jun 2026
Ransomware United States Consumer Services
Resumen Un ataque de ransomware ha afectado a One Believing Interiors, una empresa especializada en diseño de interiores con sede en el sector de la a…
Desert Micro19 Jun 2026
Ransomware Technology
Resumen Una alerta de ransomware reciente afectó a la empresa Desert Micro, ubicada en Jacksonville, Florida. El grupo malicioso denominado "nova" se …

Mostrant 30 de 88 victimas. Ver todas