Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

dragonforce

DragonForce is a major ransomware-as-a-service operation first observed in August 2023 that launched a formal affiliate program offering 80% revenue share, then rebranded as a "ransomware cartel" in 2025, gaining notoriety for high-profile attacks on UK retailers Marks & Spencer, Co-op, and Harrods.

Victimes connues645

Niveau de menace

CRITIQUE

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • Mimikatz

DiscoveryEnum

  • Advanced IP Scanner
  • PingCastle
  • SoftPerfect NetScan

Indicateurs de compromission (IOC)

Adresses IP

1
  • 45.135.232.195

Obtenir le flux d’IOC complet

Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.

Commencer

Sans carte bancaire · Clé d’API gratuite

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de dragonforce.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs