Actor de amenazas
cactus
3 víctimas en México
cactus es un grupo de ransomware con 3 víctimas registradas en México. Confirma la variante con el identificador gratuito; si cactus atacó a tu organización, no pagues el rescate sin hablar antes con un especialista.
Perfil del grupoInteligencia
- Nombre
- cactus
- Descripción
- Se dice que el ransomware CACTUS surgio alrededor de marzo de 2023. El grupo se dio a conocer por explotar vulnerabilidades para obtener acceso inicial y mantener presencia dentro de la infraestructura de la organizacion. Hay poca informacion conocida sobre este grupo de ransomware, salvo que surgio en la fecha mencionada y que, tras el cifrado, se creaba un archivo de texto llamado 'cAcTuS.readme.txt'. Ademas, los archivos cifrados se modificaban a la extension '.cts1', y la exfiltracion de datos y la extorsion de las victimas se realizaban mediante el uso del servicio conocido como Tox. Fuente: https://github.com/crocodyli/ThreatActors-TTPs
Víctimas recientesMás recientes primero
FechaVíctimaGrupoSectorFuente