Base de données de menaces Ransomware
Suivez plus de 366 groupes de ransomware. Surveillez les victimes, les IOC et les TTP en temps réel. Obtenez un renseignement précis pour protéger votre organisation.
Groupes actifs
Total des victimes
Ce mois-ci
Cette année
Vérifiez si votre domaine a été compromis
Recherchez dans notre base de données si votre organisation apparaît sur des sites de fuite de données de ransomware.
Get instant threat analysis with risk scores, threat categories, and detailed reports.
Groupes de ransomware actifs
Classés par nombre total de victimes
qilin
2066 victimes
lockbit3
2016 victimes
akira
1554 victimes
play
1287 victimes
clop
1254 victimes
lockbit2
1002 victimes
incransom
870 victimes
ransomhub
842 victimes
alphv
731 victimes
thegentlemen
652 victimes
dragonforce
624 victimes
bianlian
552 victimes
safepay
528 victimes
blackbasta
523 victimes
medusa
517 victimes
8base
455 victimes
lynx
414 victimes
everest
365 victimes
conti
351 victimes
dispossessor
344 victimes
Affichage des 20 premiers sur 364 groupes de ransomware suivis
Informations clés sur le renseignement ransomware
Détails destinés aux équipes évaluant la couverture, la livraison et les limites du renseignement sur les ransomwares.
- Entités couvertes
- Groupes de ransomware, organisations victimes, secteurs, pays, activité des sites de fuite, et signaux d'infrastructure associés.
- Usage opérationnel
- Priorisez les secteurs exposés, enrichissez la réponse aux incidents, surveillez les mentions de marque, et informez les dirigeants sur le comportement des groupes actifs.
- Modèle de mise à jour
- Les données sources sur les ransomwares sont récupérées dynamiquement et revalidées régulièrement afin que le hub reste aligné sur les campagnes actives.
- Accès API
- Le renseignement sur les ransomwares est disponible via les vues du tableau de bord et des routes API dédiées aux flux, groupes, presse et risque sectoriel.
- Idéal pour
- Les équipes SOC, CTI, réponse aux incidents, assurance, juridique et gestion des risques ayant besoin d'un contexte de campagne au-delà des IOC bruts.
- Limites
- La présence sur un site de fuite est un signal de risque, pas une attribution définitive. Validez les allégations avant toute divulgation publique ou décision d'application.
Guides sur les ransomwares
Guides pratiques reliant le suivi des ransomwares à la détection C2, l'accès initial, les sauvegardes et la réponse.
Protégez votre organisation
Recevez des alertes en temps réel lorsque des groupes de ransomware ciblent votre secteur ou votre région.