Retour à la base de rançongiciels
Groupe de rançongiciel
helldown
Helldown is an aggressive ransomware group first documented in August 2024, known for exploiting Zyxel firewall vulnerabilities to gain initial access and conducting large-scale data exfiltration averaging 70 GB per victim, targeting IT services, telecommunications, manufacturing, and healthcare primarily in the US.
Victimes connues36
Niveau de menace
MOYEN
Tactiques, techniques et procédures (TTP)
CredentialTheft
- Mimikatz
DefenseEvasion
- HRSword
DiscoveryEnum
- Advanced Port Scanner
LOLBAS
- PsExec
RMM-Tools
- TeamViewer
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de helldown.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête