Retour à la base de rançongiciels
Groupe de rançongiciel
incransom
INC Ransom is a prolific ransomware-as-a-service operation active since July 2023 that systematically targets healthcare, government, education, and manufacturing sectors in North America and Europe, having posted over 200 victims in 2025 alone with no sector off-limits.
Victimes connues932
Niveau de menace
CRITIQUE
Tactiques, techniques et procédures (TTP)
CredentialTheft
- Mimikatz
DiscoveryEnum
- AdFind
- Advanced IP Scanner
- SoftPerfect NetScan
Exfiltration
- 7-Zip
- BackBlaze
- MEGA
- RClone
- Restic
- +2 de plus
LOLBAS
- Finger
- PsExec
Networking
- Bitvise SSH Client
RMM-Tools
- AnyDesk
Indicateurs de compromission (IOC)
Adresses IP
2- 213.176.114.6
- 178.20.41.208
Obtenir le flux d’IOC complet
Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.
CommencerSans carte bancaire · Clé d’API gratuite
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de incransom.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête