Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware

Actor de amenazas

cactus

3 víctimas en México

cactus es un grupo de ransomware con 3 víctimas registradas en México. Confirma la variante con el identificador gratuito; si cactus atacó a tu organización, no pagues el rescate sin hablar antes con un especialista.

Perfil del grupoInteligencia
Nombre
cactus
Descripción
Se dice que el ransomware CACTUS surgio alrededor de marzo de 2023. El grupo se dio a conocer por explotar vulnerabilidades para obtener acceso inicial y mantener presencia dentro de la infraestructura de la organizacion. Hay poca informacion conocida sobre este grupo de ransomware, salvo que surgio en la fecha mencionada y que, tras el cifrado, se creaba un archivo de texto llamado 'cAcTuS.readme.txt'. Ademas, los archivos cifrados se modificaban a la extension '.cts1', y la exfiltracion de datos y la extorsion de las victimas se realizaban mediante el uso del servicio conocido como Tox. Fuente: https://github.com/crocodyli/ThreatActors-TTPs
Víctimas recientesMás recientes primero
FechaVíctimaGrupoSectorFuente
6 de julio de 2024tibaitservices.comcactusTechnologyn/d
9 de abril de 2024scanda.com.mxcactusTechnologyn/d
5 de diciembre de 2023bachoco.com.mxcactusAgriculture and Food Productionn/d