Retour à la base de rançongiciels
Groupe de rançongiciel
cephalus
Cephalus is a ransomware group active from mid-2025 that leverages stolen RDP credentials to deploy a Go-based ransomware payload via DLL sideloading, targeting law firms, healthcare, financial services, and IT firms across the US and Japan with 19 known victims.
Victimes connues19
Niveau de menace
FAIBLE
Indicateurs de compromission (IOC)
Adresses IP
1- 46.17.42.64
Obtenir le flux d’IOC complet
Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.
CommencerSans carte bancaire · Clé d’API gratuite
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de cephalus.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête