Uptime Hamster: 10d 5h 30mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza pear

pear

54 incidentes 5 paises 5 sectores ransomware Ultimo: 2026-07-08
Aliases: Pure Extraction, Ransom Pear Team, Putter Panda, PLA Unit 61486, TG-6952, especialmente en entornos de oficina, G0023, ELMER backdoor, Gh0st, HTRAN, UNICAT, Poison Ivy, Pandora, CactusPete, Tonto Team, Bisonal, Lone Ranger, otros mencionados en fuentes OSINT verificadas
Ver en IntelTracker → APTTrail →
PEAR, also known as Pure Extraction And Ransom, is a cyber extortion group that emerged in June 2025, although it publicly listed its first victims in early August 2025. This group distinguishes itself from traditional ransomware operators by primarily focusing on data theft and extortion rather than file encryption. PEAR operates with a non-encryption model, allowing it to bypass some endpoint detection mechanisms that are designed to identify encryption activities. The group utilizes Tor servers for its storage, communication, and data leak site operations, a tactic that mirrors those employed by other data-extortion groups like Karakurt and BianLian. PEAR describes itself as a private and highly disciplined team, explicitly stating that it has no affiliation with other threat actors. Its primary motivation is financial gain, achieved through the exfiltration and subsequent leveraging of sensitive data.

Aliases del actor

Pure ExtractionRansom Pear TeamPutter PandaPLA Unit 61486TG-6952especialmente en entornos de oficinaG0023ELMER backdoorGh0stHTRANUNICATPoison IvyPandoraCactusPeteTonto TeamBisonalLone Rangerotros mencionados en fuentes OSINT verificadasItaDukeestá vinculado a activistas tibetanosuigurosaunque también ha atacado a países como SiriaIránAfganistánTanzaniaEtiopíaSudánRusiaBelarúsel Emirato Arabe Unitariostorm-1359APT EARTHBERBEROKA

Actores similares

BackdoorDiplomacyapt · 1Putter Pandaapt · 1Test Pandaapt · 0Poisonous Pandaapt · 0POISONUS PANDAapt · 0apt-1877teamactor · 1apt-hackingteamactor · 1apt-sharppandaactor · 1apt-twistedpandaactor · 1Mustang Pandaapt · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
Webunknownwww.breachsense.compearsonfoods.com - Conti Data Breach
DLS / leak siteunknownduckduckgo.compearsonfoods.com - Conti Data Breach
Webunknownduckduckgo.compearsonfoods.com - Conti Data Breach
Webunknowngetbootstrap.compearsonfoods.com - Conti Data Breach
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: pear
DLS / onionunknownpeargxn3oki34c4savcbcfqofjjwjnnyrlrbszfv6ujlx36mhrh57did.onionSociedad Latina
DLS / onionunknownpearsmob5sn44ismokiusuld34pnfwi6ctgin3qbvonpoob4lh3rmtqd.onionSociedad Latina
DLS / leak siteunknownduckduckgo.comB & B Trading
DLS / leak siteunknownduckduckgo.comB & B Trading
DLS / leak siteunknownduckduckgo.comRelease Marine, Inc.
DLS / leak siteunknownduckduckgo.comRelease Marine, Inc.
DLS / onionunknownpearsmob5sn44ismokiusuld34pnfwi6ctgin3qbvonpoob4lh3rmtqd.onionRansomware Victim: Kirbor Homes (pear)
DLS / onionunknownpearsmob5sn44ismokiusuld34pnfwi6ctgin3qbvonpoob4lh3rmtqd.onionRansomware Victim: K & E Distributing (pear)
Forounknownnitter.netStealthMole: RT by @stealthmole_int: Government-Related Darkweb/Deepweb Leak Activity — First Week of June 2026 Observed activity consists of 26 government-related leak or sale postings and 4 ransomware/extortion listings tied to public-sector or government-associated entities. The activity is distributed across multiple underground forums and Tor-hosted leak sites, with visible concentration on darkforums, spear, and craxpro.
Forounknownx.comStealthMole: RT by @stealthmole_int: Government-Related Darkweb/Deepweb Leak Activity — First Week of June 2026 Observed activity consists of 26 government-related leak or sale postings and 4 ransomware/extortion listings tied to public-sector or government-associated entities. The activity is distributed across multiple underground forums and Tor-hosted leak sites, with visible concentration on darkforums, spear, and craxpro.
Forounknownnitter.netStealthMole: RT by @stealthmole_int: Government-Related Darkweb/Deepweb Leak Activity — First Week of June 2026 Observed activity consists of 26 government-related leak or sale postings and 4 ransomware/extortion listings tied to public-sector or government-associated entities. The activity is distributed across multiple underground forums and Tor-hosted leak sites, with visible concentration on darkforums, spear, and craxpro.
DLS / leak siteunknownnitter.netGroup-IB Threat Intelligence: One of SilabRAT's most notable capabilities is its use of Hidden Virtual Network Computing (HVNC). By interacting with services directly from the victim's device, attackers can perform account activity, access sensitive platforms, and conduct fraudulent operations while appearing as a legitimate user originating from the trusted device and IP address. #InfoSec
X/Twitterunknownx.comGroup-IB Threat Intelligence: One of SilabRAT's most notable capabilities is its use of Hidden Virtual Network Computing (HVNC). By interacting with services directly from the victim's device, attackers can perform account activity, access sensitive platforms, and conduct fraudulent operations while appearing as a legitimate user originating from the trusted device and IP address. #InfoSec
Forounknownnitter.netDark Web Informer: Why would a Ransomware affiliate to well known groups use the terminology "pro hacker?" Ransomware recruitment solicitation posted on a forum A Dread user is seeking a “pro hacker” for a project they claim could generate millions. The user claims affiliation with ransomware-related structures and appears to be looking for help compromising or gaining control of server/admin access for a small team.
Forounknownx.comDark Web Informer: Government of Colima e-signature system compromise claim posted on a forum ACTIVA appears to be tied to the advanced electronic signature system used by the Government of the State of Colima, Mexico. A forum user claims they gained administrator access to the ACTIVA Firma portal and allegedly deleted users from the system, leaving only an administrator account under their control.
Forounknownnitter.netDark Web Informer: Government of Colima e-signature system compromise claim posted on a forum ACTIVA appears to be tied to the advanced electronic signature system used by the Government of the State of Colima, Mexico. A forum user claims they gained administrator access to the ACTIVA Firma portal and allegedly deleted users from the system, leaving only an administrator account under their control.
DLS / leak siteunknownduckduckgo.comFaro Products Inc.
DLS / leak siteunknownduckduckgo.comFaro Products Inc.
DLS / leak siteunknownduckduckgo.comSouth Plains Rural Health Services, Inc.
Victimas
53
TTPs unicas
1
Info robada historica
9 KB
Rescates reclamados
N/D
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

United States (44) Norway (1) Jm (1) Canada (3) Egypt (1)

Paises objetivo (SOCRadar)

United Arab EmiratesAustraliaBelgiumBrazilCanadaSwitzerlandCameroonChinaColombiaCzech Republic

Sectores atacados

Financial Services (5) Construction (2) Technology (2) Healthcare (10) Retail (2)

Sectores objetivo (SOCRadar)

Construction of BuildingsOther Information ServicesSoftware PublishersReal EstateHospitalsEnterprises & HoldingAccommodationManufacturingConstructionPublic Administration

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com peargxn3oki34c4savcbcfqofjjwjnnyrlrbszfv6ujlx36mhrh57did.onion pearsmob5sn44ismokiusuld34pnfwi6ctgin3qbvonpoob4lh3rmtqd.onion duckduckgo.com duckduckgo.com duckduckgo.com duckduckgo.com pearsmob5sn44ismokiusuld34pnfwi6ctgin3qbvonpoob4lh3rmtqd.onion pearsmob5sn44ismokiusuld34pnfwi6ctgin3qbvonpoob4lh3rmtqd.onion duckduckgo.com duckduckgo.com duckduckgo.com

Victimas (53)

Tostrud & Temp, S.C.8 Jul 2026
Ransomware United States
Resumen El 8 de julio de 2026, Tostrud & Temp, S.C., una empresa de contabilidad y asesoría financiera en La Crosse, fue afectada por un ataque de ran…
Faro Products Inc.7 Jul 2026
Ransomware Canada Manufacturing
Resumen Una alerta de ransomware ha sido registrada contra Faro Products Inc., una empresa líder en la producción de productos promocionales y souveni…
CNW Electronics Pte Ltd3 Jul 2026
Ransomware United States Electronics
Resumen El 3 de julio de 2026, la empresa CNW Electronics Pte Ltd fue afectada por un ataque cibernético relacionado con ransomware. La organización, …
AC Beverage, Inc.3 Jul 2026
Ransomware United States
Resumen AC Beverage, Inc. fue afectada por un ataque de ransomware atribuido al grupo pear. El incidente ocurrió el 2026-07-03T11:01:51.636Z, con la p…
Spector and Lenz, PC1 Jul 2026
Ransomware Legal
Resumen Una empresa de representación legal, Spector and Lenz, PC, ha sido objeto de un ataque cibernético el 1 de julio de 2026. El incidente fue rep…
ORA Group Information1 Jul 2026
Ransomware United States Retail
Resumen El grupo pear ha llevado a cabo un ataque de ransomware contra ORA Group Information, una empresa especializada en retail y experiencias de pu…
Sociedad Latina1 Jul 2026
Ransomware United States
Resumen El grupo cybercriminal "pear" ha llevado a cabo un ataque de ransomware contra la organización Sociedad Latina, afectando su operativa en educ…
Carient Heart & Vascular23 Jun 2026
Ransomware United States Healthcare
Resumen Una alerta de seguridad reciente ha afectado a Carient Heart & Vascular, una organización especializada en atención cardíaca y vascular en Nor…
B & B Trading18 Jun 2026
Ransomware United States
Resumen El 18 de junio de 2026, la empresa B & B Trading, una de las principales distribuidoras independientes de alimentos en el norte del estado de …
Release Marine, Inc.18 Jun 2026
Ransomware United States
Resumen El incidente de ransomware afectó a Release Marine, Inc., una empresa dedicada a la fabricación de equipo deportivo para pesca y accesorios pa…
Ransomware Victim: Kirbor Homes (pear)18 Jun 2026
Ransomware Construction
Kirbor Homes Victima de ransomware reportada en el dashboard de pear. CampoValor Grupopear PaisUS SectorConstruction Fecha2026-06-18T14:27:02.968406+0…
South Plains Rural Health Services, Inc.17 Jun 2026
Ransomware United States Healthcare
Resumen El 17 de junio de 2126 se reportó un ataque de ransomware contra South Plains Rural Health Services, Inc., una organización de salud familiar …
Optimum First Mortgage15 Jun 2026
Ransomware United States Financial Services
Resumen Una alerta de ransomware ha sido reportada relacionada con la organización Optimum First Mortgage, perteneciente al grupo pear. La incidente o…
Ransomware Victim: K & E Distributing (pear)10 Jun 2026
Ransomware Transportation
K & E Distributing Victima de ransomware reportada en el dashboard de pear. CampoValor Grupopear PaisUS SectorTransportation/Logistics Fecha2026-0…
Bayou Electrical Services4 Jun 2026
Ransomware United States Construction
Resumen Bayou Electrical Services fue afectada por un ataque de ransomware atribuido al grupo Pear, según la alerta publicada el 4 de junio de 2026. E…
Alpha IT4 Jun 2026
Ransomware Norway Technology
Resumen Alpha IT fue alertada sobre un ataque de ransomware atribuido al grupo pear el día 2026-06-04. Aunque no se han proporcionado detalles específ…
National Health Fund2 Jun 2026
Ransomware Jm Healthcare
Resumen El grupo "pear" ha sido asociado con una alerta de ransomware relacionada con el nombre "National Health Fund", utilizado por múltiples organi…
Plexsupply Inc30 May 2026
Ransomware United States Retail
Resumen Plexsupply Inc, una empresa privada especializada en distribución y venta de productos de marca registrada, fue afectada por un ataque ciberné…
Fana Jewelry Inc14 May 2026
Ransomware United States Consumer Services
Resumen Una alerta de ransomware ha sido registrada en relación con el ataque contra Fana Jewelry Inc, una empresa dedicada a la fabricación de joyas.…
Pro Farm Group Inc14 May 2026
Ransomware United States Agriculture and Food Production
Resumen El 14 de mayo de 2026 se reportó un incidente de ransomware relacionado con la empresa Pro Farm Group Inc, parte del grupo pear. Este tipo de …
Exchange Group13 May 2026
Ransomware Canada Financial Services
Resumen Una alerta de ransomware relacionada con el Exchange Group ha sido publicada, indicando un ataque potencial contra empresas de contabilidad y …
Indian Creek Valley Water Authority13 May 2026
Ransomware United States Public Sector
Resumen Se ha reportado una alerta de ransomware relacionada con la organización pear afectando a Indian Creek Valley Water Authority el día 2026-05-1…
Office Furniture Group5 May 2026
Ransomware United States Manufacturing
Resumen El Grupo Pear ha sido identificado como el responsable de un ataque de ransomware contra la empresa Office Furniture Group, una empresa especi…
Beyond Measure & Associates, Inc.2 May 2026
Ransomware United States Business Services
Resumen Una alerta reciente indica que la empresa Beyond Measure & Associates, Inc., una organización especializada en diseño de iglesias, ingeniería,…
Mesquite Plumbing Inc.1 May 2026
Ransomware United States Business Services
Resumen El 1 de mayo de 2026, la empresa Mesquite Plumbing Inc., una compañía especializada en servicios de plumbing y reparación, se vio afectada por…
Morning Star Tours30 Apr 2026
Ransomware United States Hospitality and Tourism
Resumen La empresa Morning Star Tours, perteneciente al grupo Pear, fue afectada por un ataque de ransomware el día 30 de abril de 2026. Este incident…
Langenberg, Strubberg, Arand & King, LLC28 Apr 2026
Ransomware United States Business Services
Resumen Una alerta de ransomware ha sido publicada relacionada con la empresa Langenberg, Strubberg, Arand & King, LLC, una firma especializada en ser…
Fox Broermann Pediatric Dentistry of Tulsa22 Apr 2026
Ransomware United States Healthcare
Resumen El 22 de abril de 2026 se reportó un ataque de ransomware contra Fox Broermann Pediatric Dentistry of Tulsa, una clínica especializada en odon…
Roger D. Mason II, P.A.16 Apr 2026
Ransomware United States Business Services
Resumen Se ha reportado una alerta de ransomware relacionada con el grupo "pear", vinculado al sector de las tiendas de automóviles en Florida. La not…
Kinsmen TeleMiracle9 Apr 2026
Ransomware Canada Consumer Services
Resumen Se ha reportado una alerta de ransomware relacionada con la organización Kinsmen TeleMiracle, una entidad sin fines de lucro que organiza un t…

Mostrant 30 de 53 victimas. Ver todas