Uptime Hamster: 10d 13h 32mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza skira

skira

2 incidentes 2 paises 2 sectores ransomware RU Ultimo: 2026-06-29
Aliases: SKIRA TEAM
Ver en IntelTracker → APTTrail →
Skira is a financially motivated ransomware group that emerged around late 2024, with its first victim publicly announced in December 2024. The group, also known by the alias SKIRA TEAM, operates with a dual extortion model, leveraging both data encryption and the threat of public exposure of exfiltrated sensitive information. Skira is characterized by its targeting of critical technology infrastructure, including VMware ESXi and Microsoft Exchange servers, to facilitate data theft and compel ransom payments through public shaming tactics on dedicated leak sites. This group distinguishes itself through its relatively small size and consistent focus on exfiltrating significant volumes of data from its victims.

Aliases del actor

SKIRA TEAM

Actores similares

auditteamactor · 16malwrhunterteamactor · 11audit-teamactor · 2AuditTeamactor · 2aztroteamransomware · 2fsteamransomware · 2malekteamransomware · 2teamxxxransomware · 2apt-1877teamactor · 1apt-hackingteamactor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / onionunknownmtgc3qvyedjnfu7cen2zsupdppi5ys5g2hm6xwujvoepw25p4dy6huid.onionskira
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: skira
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

India (1) United States (1)

Paises objetivo (SOCRadar)

AustraliaBrazilCanadaGermanyFinlandFranceUnited KingdomIndiaItalyJapan

Sectores atacados

Software (1) School (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingSoftware PublishersReal EstateEnterprises & HoldingManufacturingConstructionPublic AdministrationEducational ServicesEnergy & Utilities

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com