Uptime Hamster: 10d 5h 32mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza stormous

stormous

35 incidentes 5 paises 5 sectores ransomware RU Ultimo: 2026-07-01
Aliases: Stormous Virus
Ver en IntelTracker → APTTrail →
Stormous is a pro-Russian, Arabic-speaking cybercriminal group that first emerged in 2021, operating with a primary motivation to target Western countries and companies in alignment with Russian geopolitical interests, while also pursuing financial gain. The group is known for its ransomware attacks and data exfiltration, employing double extortion tactics, and functions under a Ransomware-as-a-Service (RaaS) model. Notably, Stormous often makes claims of successful attacks, but some of these claims have been questioned due to lack of verifiable proof or the sharing of publicly available data. The group has also gained attention for conducting polls on its Telegram channel to select future targets. They are also known to collaborate with other groups, including GhostSec, under a coalition known as 'The Five Families'.

Aliases del actor

Stormous Virus

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteupransomware.anggipradana.comRansomware Group: stormous
DLS / onionunknown3slz4povugieoi3tw7sblxoowxhbzxeju427cffsst5fo2tizepwatid.onionmlit.com.my UPDATE-FULL DATA DUMP 10GB
DLS / onionunknownh3reihqb2y7woqdary2g3bmk3apgtxuyhx4j2ftovbhe3l5svev7bdyd.onionmlit.com.my UPDATE-FULL DATA DUMP 10GB
DLS / onionunknownpdcizqzjitsgfcgqeyhuee5u6uki6zy5slzioinlhx6xjnsw25irdgqd.onionmlit.com.my UPDATE-FULL DATA DUMP 10GB
DLS / onionunknownstmxylixiz4atpmkspvhkym4xccjvpcv3v67uh3dze7xwwhtnz4faxid.onionmlit.com.my UPDATE-FULL DATA DUMP 10GB
DLS / onionunknown3slz4povugieoi3tw7sblxoowxhbzxeju427cffsst5fo2tizepwatid.onionmlit.com.my UPDATE-FULL DATA DUMP 10GB
DLS / onionunknownh3reihqb2y7woqdary2g3bmk3apgtxuyhx4j2ftovbhe3l5svev7bdyd.onionmlit.com.my UPDATE-FULL DATA DUMP 10GB
DLS / leak siteunknownnitter.netIdo Cohen: Stormous is back with increased activity. Recent victims have had their public websites defaced with a ransomware message displayed directly on the homepage—a pressure tactic sometimes used by ransomware groups to increase urgency and force negotiations. DarkFeed makes it easy to compare a ransomware group's leak site with the victim's public website in one place, helping analysts quickly identify attacks like these.
X/Twitterunknownx.comIdo Cohen: Stormous is back with increased activity. Recent victims have had their public websites defaced with a ransomware message displayed directly on the homepage—a pressure tactic sometimes used by ransomware groups to increase urgency and force negotiations. DarkFeed makes it easy to compare a ransomware group's leak site with the victim's public website in one place, helping analysts quickly identify attacks like these.
DLS / leak siteunknownduckduckgo.comBN: higuchi-inc Report Error & Data Leak Warning?
DLS / leak siteunknownduckduckgo.comBN: higuchi-inc Report Error & Data Leak Warning?
Malware asociado
Turla, Mimikatz, Turla, STMX_GhostLocker
Tecnicas MITRE
TA0011, T1560, TA0001, T1059.001, T1074.001, T1486
CVEs relacionadas
CVE-2023-47246, CVE-2023-46850, CVE-2023-46849, CVE-2023-46747, CVE-2023-46604, CVE-2023-34058
Victimas
33
TTPs unicas
1
Info robada historica
12.33 TB
Rescates reclamados
N/D
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

Malaysia (2) United States (12) Netherlands (2) Saudi Arabia (1) Vietnam (2)

Paises objetivo (SOCRadar)

United Arab EmiratesArgentinaAustraliaBelgiumBulgariaBolivia, Plurinational State ofBrazilBelarusCanadaChile

Sectores atacados

Public Sector (1) Education (1) Business Services (4) Financial Services (2) Technology (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesRail TransportationSoftware PublishersReal EstateHospitalsAccommodationAir TransportationManufacturing

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com 3slz4povugieoi3tw7sblxoowxhbzxeju427cffsst5fo2tizepwatid.onion h3reihqb2y7woqdary2g3bmk3apgtxuyhx4j2ftovbhe3l5svev7bdyd.onion pdcizqzjitsgfcgqeyhuee5u6uki6zy5slzioinlhx6xjnsw25irdgqd.onion stmxylixiz4atpmkspvhkym4xccjvpcv3v67uh3dze7xwwhtnz4faxid.onion duckduckgo.com duckduckgo.com

Victimas (33)

maglificioliliana.com UPDATE-FULL DATA DUMP FREE PART11 Jul 2026
Ransomware United States
Resumen El 1 de julio de 2026, la empresa maglificioliliana.com fue objeto de un ataque cibernético llevado a cabo por el grupo malicioso "stormous". …
lorenzoni-store.com UPDATE-FULL DATA DUMP FREE PART11 Jul 2026
Ransomware United States
Resumen Se ha reportado un incidente de ciberseguridad relacionado con la empresa lorenzoni-store.com, afectada por un ataque de ransomware atribuido …
montechiaro-store.com UPDATE-FULL DATA DUMP FREE PART11 Jul 2026
Ransomware United Kingdom
Resumen Un incidente de ciberseguridad ha afectado a la organización montechiaro-store.com, relacionada con el grupo atacante stormous. Según los dato…
impulso-store.com UPDATE-FULL DATA DUMP FREE PART11 Jul 2026
Ransomware United States
Resumen El grupo stormous ha comprometido datos sensibles de la organización impulso-store.com, incluyendo información de clientes, pedidos y activos …
higuchi-inc.co.jp1 Jul 2026
Ransomware Japan Software
Resumen El ataque a higuchi-inc.co.jp, una empresa con operaciones en Dallas, Hong Kong y Los Angeles, fue atribuido al grupo cybercriminal stormous. …
HIGUCHI USA, INC1 Jul 2026
Ransomware United States
Resumen El 1 de julio de 2026, la empresa HIGUCHI USA, INC fue afectada por un ataque cibernético atribuido al grupo "stormous". El incidente involucr…
eogb.co.uk1 Jul 2026
Ransomware United Kingdom
Resumen El 1 de julio de 2026, la empresa eogb.co.uk fue afectada por un ataque cibernético atribuido al grupo malicioso "stormous". El incidente invo…
eshacloudqa.com1 Jul 2026
Ransomware United States
Resumen El día 1 de julio de 2026, se registró un incidente de brecha de seguridad en el servidor eshacloqda.com, propiedad de la empresa ESHA Researc…
monoprix.tn1 Jul 2026
Ransomware Tunisia
Resumen El grupo stormous ha realizado un ataque de ransomware contra la organización monoprix.tn, según registros verificados en el contexto OSINT. L…
Official Statement: Protecting palatineschool.org Infrastructure1 Jul 2026
Ransomware United Kingdom
Resumen El 1 de julio de 2026, el grupo cibernético "stormous" anunció que había identificado vulnerabilidades críticas en la infraestructura de palat…
BN: higuchi-inc Report Error & Warning⁠1 Jul 2026
Ransomware United States Business Services
Resumen Una alerta de ciberseguridad reciente ha sido publicada por la empresa Higuchi Inc., informando un incidente de acceso no autorizado. Según el…
Data Leak Update1 Jul 2026
Ransomware Australia
Resumen Un incidente de fuga de datos ha sido reportado por el grupo cibernético "stormous", quien ha identificado y expuesto información sensible de …
BN: higuchi-inc Report Error & Data Leak Warning?1 Jul 2026
Ransomware United States Software
Resumen El incidente de ransomware relacionado con la empresa Higuchi Inc. ha generado alertas sobre un supuesto acceso no autorizado a datos sensible…
maglificioliliana.com24 Jun 2026
Ransomware United States
Resumen El grupo cybercriminal stormous ha llevado a cabo un ataque de ransomware contra la empresa maglificioliliana.com, resultando en la exfiltraci…
lorenzoni-store.com24 Jun 2026
Ransomware Italy Consumer Services
Resumen Un incidente de ciberseguridad ha sido reportado relacionado con la empresa lorenzoni-store.com, afectada por un ataque cibernético atribuido …
montechiaro-store.com24 Jun 2026
Ransomware Italy Consumer Services
Resumen Se ha reportado un incidente de ciberseguridad relacionado con el ataque a la organización montechiaro-store.com, afectada por el grupo cyberc…
impulso-store.com24 Jun 2026
Ransomware Mexico Consumer Services
Resumen Un incidente de ciberseguridad ha afectado a la empresa impulso-store.com, relacionada con el grupo cybercriminal stormous. Según informacione…
jaggroup.com UPDATE-FULL DATA DUMP20 Jun 2026
Ransomware United States
Resumen Una empresa de servicios financieros ha sido afectada por un incidente de ciberseguridad grave relacionado con la exposición de datos sensible…
mlit.com.my UPDATE-FULL DATA DUMP 10GB19 Jun 2026
Ransomware Malaysia
Resumen El 19 de junio de 2026, se registró un incidente de ransomware que afectó a la organización mlit.com.my, cuya base de datos fue comprometida p…
mlit.com.my12 Jun 2026
Ransomware Malaysia Public Sector
Resumen mlit.com.my ha sido objetivo de un ataque cibernético atribuido al grupo stormous, que logró brechas en sus servidores internos y la infraestr…
sa2000.com UPDATE-FULL DATA DUMP9 Jun 2026
Ransomware United States
Resumen sa2000.com ha sido identificado como un objetivo de un ataque cibernético relacionado con el grupo stormous. Se ha realizado un data dump que …
katholiekamersfoort.nl UPDATE-FOR SALE9 Jun 2026
Ransomware Netherlands
Resumen katholiekamersfoort.nl ha sido objeto de un ataque cibernético que resultó en la exfiltración de más de 10 GB de datos sensibles. El incidente…
SA2000.COM4 Jun 2026
Ransomware Saudi Arabia
Resumen SA2000.COM fue identificada como una víctima de un ataque de ransomware atribuido al grupo stormous. Según informes recientes, se han extraído…
katholiekamersfoort.nl2 Jun 2026
Ransomware Netherlands Education
Resumen katholiekamersfoort.nl, el sitio web de una iglesia, ha sido objeto de un ataque cibernético que resultó en la exfiltración de más de 10 GB de…
ttt.vn UPDATE-FULL DATA DUMP13 May 2026
Ransomware Vietnam
Resumen Ttt.vn fue objeto de un ataque cibernético atribuido al grupo stormous, resultando en la extorsión de 5TB de datos sensibles. El incidente rev…
vspsolutions.com.au SAMPLE-FREE 20GB13 May 2026
Ransomware Australia Business Services
Resumen vspsolutions.com.au ha sido identificada como una víctima de un ataque de ransomware denominado SAMPLE-FREE 20GB, el cual afectó a sectores cr…
arc-reins.com + fidelityunited.ae UPDATE-FULL DATA DUMP11 May 2026
Ransomware United Arab Emirates Financial Services
Resumen arc-reins.com y fidelityunited.ae han sido afectados por un ataque de ransomware atribuido al grupo stormous. Según el informe, se ha logrado …
ams-group.co.uk FULL DATA DUMP 33GB9 May 2026
Ransomware United Kingdom Business Services
Resumen ams-group.co.uk ha sido objeto de un ataque cibernético el 9 de mayo de 2026, en el que se han expuesto más de 33 gigabytes de datos sensibles…
ttt.vn TTT Corporation5 May 2026
Ransomware Vietnam
Resumen ttt.vn TTT Corporation fue objeto de un ataque cibernético atribuido al grupo stormous, que resultó en la exfiltración de 5TB de datos sensibl…
or-technology.com3 May 2026
Ransomware Germany Technology
Resumen La empresa or-technology.com, un proveedor de servicios en inteligencia financiera y planificación corporativa, ha sido objetivo de un ataque …

Mostrant 30 de 33 victimas. Ver todas