Uptime Hamster: 11d 6h 46mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza play

play

171 incidentes 5 paises 5 sectores Ultimo: 2026-07-16
Aliases: arid gopher, arid viper, spyc23, APT BAHAMUT, bisonal, tonto, tontoteam, APT CYBERBIT, APT DARKCARACAL, apt-c-3, apt3, ups, APT HACKINGTEAM, Ke3chang, Mirage, Playful Dragon, Royal APT, Vixen Panda
Ver en IntelTracker → APTTrail →

Aliases del actor

arid gopherarid viperspyc23APT BAHAMUTbisonaltontotontoteamAPT CYBERBITAPT DARKCARACALapt-c-3apt3upsAPT HACKINGTEAMKe3changMiragePlayful DragonRoyal APTVixen Pandaapt15APT PKPLUGBackdoorDiplomacyQuarianTurianAPT QUASARAPT SPACEPIRATESAPT TA2101una reputación de actividad prolongada

Actores similares

apt-bahamutactor · 1apt-camarodragonactor · 1apt-cyberbitactor · 1apt-darkcaracalactor · 1apt-dragonokactor · 1apt-hackingteamactor · 1apt-pkplugactor · 1apt-quasaractor · 1apt-sharppandaactor · 1apt-spacepiratesactor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
Repositoriounknowngithub.comBushidoUK ToolMatrix GroupProfiles: PLAY
Repositorioupgithub.comBushidoUK ToolMatrix CommunityReports: CR-016-PLAY-APR-2025
DLS / leak siteunknownwww.cisa.govBushidoUK ToolMatrix GroupProfiles: PLAY
Repositorioupgithub.comBushidoUK ToolMatrix CommunityReports: CR-016-PLAY-APR-2025
X/Twitterupx.comBushidoUK ToolMatrix CommunityReports: CR-016-PLAY-APR-2025
DLS / leak siteuphijacklibs.netBushidoUK ToolMatrix CommunityReports: CR-016-PLAY-APR-2025
DLS / leak siteupwww.guidepointsecurity.comBushidoUK ToolMatrix CommunityReports: CR-016-PLAY-APR-2025
Forounknownwww.breachsense.complaytimemobile.com - RaidForums Data Breach
Forounknowngetbootstrap.complaytimemobile.com - RaidForums Data Breach
Forounknowngithub.complaytimemobile.com - RaidForums Data Breach
Forounknowngithub.complaytimemobile.com - RaidForums Data Breach
Forounknowngithub.complaytimemobile.com - RaidForums Data Breach
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: playboy
Repositoriounknowngithub.comWestern Construction
DLS / onionunknownj75o7xvvsm4lpsjhkjvb4wl2q6ajegvabe6oswthuaubbykk4xkzgpid.onionWestern Construction
DLS / onionunknownk7kg3jqxang3wh7hnmaiokchk7qoebupfgoik6rha6mjpzwupwtj25yd.onionWestern Construction
DLS / onionunknownmbrlkbtq5jonaqkurjwmxftytyn2ethqvbxfu4rgjbkkknndqwae6byd.onionWestern Construction
DLS / onionunknownk7kg3jqxang3wh7hnmaiokchk7qoebupfgoik6rha6mjpzwupwtj25yd.onionWestern Construction
DLS / onionunknownmbrlkbtq5jonaqkurjwmxftytyn2ethqvbxfu4rgjbkkknndqwae6byd.onionWestern Construction
DLS / leak siteunknownnitter.netIdo Cohen: Tracking the pulse of ransomware in 2026—these are the groups leading the global attack landscape right now: Qilin – 665 attacks The Gentleman – 453 attacks Akira – 290 attacks DragonForce – 245 attacks INC – 239 attacks Lockbit – 199 attacks Play – 154 attacks CLOP – 127 attacks NightSpire – 115 attacks CoinBase Cartel – 97 attacks Stay ahead of ransomware threats.
X/Twitterunknownx.comIdo Cohen: Stormous is back with increased activity. Recent victims have had their public websites defaced with a ransomware message displayed directly on the homepage—a pressure tactic sometimes used by ransomware groups to increase urgency and force negotiations. DarkFeed makes it easy to compare a ransomware group's leak site with the victim's public website in one place, helping analysts quickly identify attacks like these.
DLS / leak siteunknownnitter.netIdo Cohen: Stormous is back with increased activity. Recent victims have had their public websites defaced with a ransomware message displayed directly on the homepage—a pressure tactic sometimes used by ransomware groups to increase urgency and force negotiations. DarkFeed makes it easy to compare a ransomware group's leak site with the victim's public website in one place, helping analysts quickly identify attacks like these.
DLS / leak siteunknownduckduckgo.comBoston Electric and Telephone
Victimas
169
TTPs unicas
1
Info robada historica
5 MB
Rescates reclamados
N/D
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

United States (134) Germany (5) Canada (10) Netherlands (4) Sweden (2)

Sectores atacados

Technology (14) Business Services (17) Consumer Services (10) Agriculture and Food Production (7) Legal (1)

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com github.com j75o7xvvsm4lpsjhkjvb4wl2q6ajegvabe6oswthuaubbykk4xkzgpid.onion k7kg3jqxang3wh7hnmaiokchk7qoebupfgoik6rha6mjpzwupwtj25yd.onion mbrlkbtq5jonaqkurjwmxftytyn2ethqvbxfu4rgjbkkknndqwae6byd.onion duckduckgo.com

Victimas (169)

Boston Electric and Telephone16 Jul 2026
Ransomware United States Telecommunication
Resumen El 16 de julio de 2026, la empresa Boston Electric and Telephone fue afectada por un ataque de ransomware atribuido al grupo "play". Este inci…
Wring Group16 Jul 2026
Ransomware United Kingdom
Resumen Se ha reportado un incidente de ransomware relacionado con la organización Wring Group, afectada por un ataque atribuido al grupo play. El inc…
Andorra Life16 Jul 2026
Ransomware Ad Healthcare
Resumen Una alerta de ransomware ha afectado a la organización Andorra Life en el año 2026. El grupo ciberatacante denominado "play" se ha relacionado…
AG Scholtes16 Jul 2026
Ransomware Netherlands Manufacturing
Resumen El 16 de julio de 2026, la empresa AG Scholtes en los Países bajos fue afectada por un ataque de ransomware atribuido al grupo "play". Este ti…
Svensk Direktreklam16 Jul 2026
Ransomware Sweden Business Services
Resumen Una empresa de publicidad en Suecia, Svensk Direktreklam, ha sido afectada por un ataque cibernético atribuido al grupo "play". El incidente o…
Preneed Funeral Programs7 Jul 2026
Ransomware United States Consumer Services
Resumen Un incidente de ciberseguridad afectó a la organización Preneed Funeral Programs en el contexto de un ataque de ransomware atribuido al grupo …
Kevin Bao Lenguyen7 Jul 2026
Ransomware
Resumen Un incidente de ransomware ha afectado a Kevin Bao Lenguyen en el contexto de un ataque atribuido al grupo "play". La alerta se registró el 7 …
United Infrastructure7 Jul 2026
Ransomware United States Energy
Resumen Una empresa británica llamada United Infrastructure ha sido afectada por un ataque de ransomware atribuido al grupo cibernético "play". El inc…
Locati Architects4 Jul 2026
Ransomware Australia Construction
Resumen El 4 de julio de 2026, la empresa Locati Architects en Estados Unidos fue objeto de un ataque cibernético atribuido al grupo "play". Este inci…
Silvestri & Associates Insurance4 Jul 2026
Ransomware United States Financial Services
Resumen El 4 de julio de 2026, la empresa Silvestri & Associates Insurance se vio afectada por un ataque cibernético relacionado con ransomware. Según…
J&J Gaming1 Jul 2026
Ransomware United States
Resumen El 1 de julio de 2026, la empresa J&J Gaming fue afectada por un ataque cibernético atribuido al grupo "play". El incidente involucró la encri…
Kuhnline1 Jul 2026
Ransomware
Resumen El ataque a Kuhnline, una entidad afectada por el grupo "play", ocurrió el 1 de julio de 2026. Este incidente se registró como un ataque de ra…
Western Construction1 Jul 2026
Ransomware United States Construction
Resumen El 1 de julio de 2026, la empresa Western Construction fue afectada por un ataque de ransomware atribuido al grupo "play". Este incidente repr…
Benchmark Industrial Supply26 Jun 2026
Ransomware United States Business Services
Resumen Una empresa de suministro industrial llamada Benchmark Industrial Supply ha sido afectada por un ataque cibernético atribuido al grupo "play".…
Greg Crosslin17 Jun 2026
Ransomware United States
Resumen Una alerta de ransomware relacionada con el ataque de Greg Crosslin ha sido registrada en el contexto del grupo play, originada en los Estados…
Integrated Technologies17 Jun 2026
Ransomware United States Technology
Resumen Integrated Technologies ha emitido una alerta de ransomware el 2026-06-17 en el contexto de la Unidad de Estados Unidos. Esta alerta indica un…
eurOptimum17 Jun 2026
Ransomware Germany Technology
Resumen Se ha reportado una alerta de ransomware denominada eurOptimum, atribuida al grupo play, con sede en los Estados Unidos. La incidencia se dete…
Mundt and Associates10 Jun 2026
Ransomware United States Business Services
Resumen Mundt and Associates ha sido identificada como una víctima de un ataque de ransomware atribuido al grupo play, según la alerta publicada el 20…
Rainbow Distributors USA10 Jun 2026
Ransomware United States Consumer Services
Resumen Se ha reportado una alerta de ransomware relacionada con la empresa Rainbow Distributors USA, ubicada en los Estados Unidos. La actividad se r…
Pearson Ford6 Jun 2026
Ransomware United States
Resumen Pearson Ford fue una víctima de ataque cibernético atribuido al grupo play, según datos recopilados en la fecha 2026-06-06T13:52:54.791Z. El i…
Urschel Laboratories4 Jun 2026
Ransomware United States Agriculture and Food Production
Resumen Una alerta de ransomware fue reportada contra Urschel Laboratories el 2026-06-04, asociada al grupo play en el United States. El incidente sug…
The Chapel4 Jun 2026
Ransomware United States
The Chapel Ransomware Alert: A Cybersecurity Threat in 2026 Resumen Una alerta de ransomware relacionada con el grupo "The Chapel" fue registrada el 4…
Dallis Law Firm4 Jun 2026
Ransomware United States Legal
Resumen El 4 de junio de 2026, la empresa Dallis Law Firm fue afectada por un ataque ransomware atribuido al grupo cibernético "play". El incidente oc…
Corley MFG4 Jun 2026
Ransomware United States
Resumen El 4 de junio de 2026, la empresa Corley MFG fue afectada por un ataque de ciberseguridad relacionado con ransomware. Esta víctima pertenece a…
Digitall Graphics1 Jun 2026
Ransomware United States
Resumen Digitall Graphics, una empresa de servicios gráficos en el sector de la industria, fue afectada por un ataque de ransomware atribuido al grupo…
Hightower Communications1 Jun 2026
Ransomware United States
Resumen El 1 de junio de 2026, la empresa Hightower Communications fue objeto de un ataque cibernético atribuido al grupo "play". El incidente se regi…
GW Mechanical29 May 2026
Ransomware United States
Resumen El 29 de mayo de 2026, la empresa GW Mechanical fue afectada por un ataque cibernético de tipo ransomware atribuido al grupo malicioso "play".…
Round Hill Country Club29 May 2026
Ransomware United States
Resumen El Round Hill Country Club fue identificado como una víctima de ataque cibernético relacionado con el grupo "play". La fecha del incidente reg…
MyPillow29 May 2026
Ransomware United States
Resumen MyPillow fue identificada como una víctima de ataque cibernético atribuido al grupo play. El incidente ocurrió el 2026-05-29T00:52:42.173Z, y …
Legend Networking & Telecom29 May 2026
Ransomware United States Telecom
Resumen El 29 de mayo de 2026, la empresa Legend Networking & Telecom fue afectada por un ataque cibernético atribuido al grupo "play". El incidente i…

Mostrant 30 de 169 victimas. Ver todas