Saltar al contenido
Ransomware Response · Respuesta a incidentes de ransomware

Actor de amenazas

threeam

3 víctimas en México

threeam es un grupo de ransomware con 3 víctimas registradas en México. Confirma la variante con el identificador gratuito; si threeam atacó a tu organización, no pagues el rescate sin hablar antes con un especialista.

Perfil del grupoInteligencia
Nombre
threeam
Alias
3Am
Descripción
Una nueva familia de ransomware identificada con el nombre de "3AM" o "ThreeAM" en septiembre de 2023. La operación de ransomware fue observada por el equipo de Symantec, en la cual un afiliado de ransomware intentó desplegar otro ransomware, LockBit, en la red objetivo y luego cambió a 3AM cuando LockBit fue reportadamente bloqueado. La operación de ransomware, de acuerdo con la publicación en su sitio web basado en Tor, ha estado operando desde mediados de agosto de 2023, según la publicación de su primera víctima. Fuente: https://github.com/crocodyli/ThreatActors-TTPs
Víctimas recientesMás recientes primero
FechaVíctimaGrupoSectorFuente
28 de junio de 2026acemacon.orgthreeamn/dn/d
12 de junio de 2026agroexportavocados.comthreeamAgriculture and Food Productionn/d
1 de febrero de 2024etsolutions.com.mxthreeamBusiness Servicesn/d