Uptime Hamster: 10d 7h 7mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza ransomcartel

ransomcartel

2 incidentes 1 paises 1 sectores ransomware RU Ultimo: 2026-06-29
Ver en IntelTracker → APTTrail →
Ransom Cartel is a ransomware-as-a-service (RaaS) operation that first emerged around December 2021. The group's activities gained significant attention due to its highly aggressive double extortion tactics, which include not only encrypting data and threatening to publish stolen information on a leak site, but also threatening to send sensitive data to victims' partners, competitors, and news outlets to maximize reputational damage. Ransom Cartel exhibits notable code similarities and technical overlaps with the REvil ransomware, leading to speculation that its operators had access to earlier REvil source code after REvil's disappearance. While the group shares characteristics with other ransomware groups, its specific and aggressive public shaming strategy helps distinguish it. The operation was reportedly founded by Maksim Silnikau, a Belarusian-Ukrainian national.

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / onionunknowncartelirsn5l54ehcbalyyqtfb3j7be2rpvf6ujayaf5qqmg3vlwiayd.onionransomcartel
DLS / onionunknowncartelraqonekult2cxbzzz2ukiff7v6cav3w373uuhenybgqulxm5id.onionransomcartel
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: ransomcartel
Tecnicas MITRE
T1071.001, T1059.001, T1047, T1105, T1566.002
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1)

Paises objetivo (SOCRadar)

CanadaGermanyFranceUnited KingdomItalyUnited States

Sectores atacados

Software (1)

Sectores objetivo (SOCRadar)

Energy & Utilities ConstructionManufacturingWholesale TradeFinanceProfessional&Technical ServicesEducational ServicesHealthCare & Social AssistancePublic AdministrationOil & Gas

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com