Groupe de rançongiciel
Onepercent
OnePercent Group is a cybercriminal operation active since at least November 2020 that targeted US organizations using phishing with IcedID trojans, Cobalt Strike, and double-extortion, threatening a "one percent leak" of data before escalating to a full dump or sale to REvil; the FBI issued a formal flash advisory in August 2021.
Victimes connues0
Niveau de menace
FAIBLE
Tactiques, techniques et procédures (TTP)
CredentialTheft
- BetterSafetyKatz
- Mimikatz
- SharpKatz
Exfiltration
- RClone
Offsec
- Cobalt Strike
- SharpSploit
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
5mvifa3xq5m7sou3xzaajfz7h6eserp5fnkwotohns5pgbb5oxty3zad.onion
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Onepercent.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête