Aller au contenu principal
Retour à la base de rançongiciels
Groupe de rançongiciel

incransom

INC Ransom is a prolific ransomware-as-a-service operation active since July 2023 that systematically targets healthcare, government, education, and manufacturing sectors in North America and Europe, having posted over 200 victims in 2025 alone with no sector off-limits.

Victimes connues932

Niveau de menace

CRITIQUE

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • Mimikatz

DiscoveryEnum

  • AdFind
  • Advanced IP Scanner
  • SoftPerfect NetScan

Exfiltration

  • 7-Zip
  • BackBlaze
  • MEGA
  • RClone
  • Restic
  • +2 de plus

LOLBAS

  • Finger
  • PsExec

Networking

  • Bitvise SSH Client

RMM-Tools

  • AnyDesk

Indicateurs de compromission (IOC)

Adresses IP

2
  • 213.176.114.6
  • 178.20.41.208

Obtenir le flux d’IOC complet

Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.

Commencer

Sans carte bancaire · Clé d’API gratuite

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de incransom.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs