Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

helldown

Helldown is an aggressive ransomware group first documented in August 2024, known for exploiting Zyxel firewall vulnerabilities to gain initial access and conducting large-scale data exfiltration averaging 70 GB per victim, targeting IT services, telecommunications, manufacturing, and healthcare primarily in the US.

Victimes connues36

Niveau de menace

MOYEN

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • Mimikatz

DefenseEvasion

  • HRSword

DiscoveryEnum

  • Advanced Port Scanner

LOLBAS

  • PsExec

RMM-Tools

  • TeamViewer
0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de helldown.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs