Base de données de menaces Ransomware
Suivez plus de 405 groupes de ransomware. Surveillez les victimes, les IOC et les TTP en temps réel. Obtenez un renseignement précis pour protéger votre organisation.
Groupes actifs
Total des victimes
Ce mois-ci
Cette année
Vérifiez si votre domaine a été compromis
Recherchez dans notre base de données si votre organisation apparaît sur des sites de fuite de données de ransomware.
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête
Groupes de ransomware actifs
Classés par nombre total de victimes
Qilin
2 336 victimes
LockBit 3.0
2 016 victimes
Akira
1 630 victimes
Play
1 324 victimes
CL0P
1 302 victimes
LockBit 2.0
1 002 victimes
INC Ransom
959 victimes
Thegentlemen
922 victimes
RansomHub
842 victimes
ALPHV Blackcat
731 victimes
DragonForce
657 victimes
SafePay
591 victimes
BianLian
552 victimes
Black Basta
523 victimes
Medusa
517 victimes
8Base
455 victimes
Lynx
417 victimes
Everest
404 victimes
LockBit 5.0
370 victimes
Conti
351 victimes
Affichage des 20 premiers sur 405 groupes de ransomware suivis
Parcourir les 405 groupesInformations clés sur le renseignement ransomware
Détails destinés aux équipes évaluant la couverture, la livraison et les limites du renseignement sur les ransomwares.
- Entités couvertes
- Groupes de ransomware, organisations victimes, secteurs, pays, activité des sites de fuite, et signaux d'infrastructure associés.
- Usage opérationnel
- Priorisez les secteurs exposés, enrichissez la réponse aux incidents, surveillez les mentions de marque, et informez les dirigeants sur le comportement des groupes actifs.
- Modèle de mise à jour
- Les données sources sur les ransomwares sont récupérées dynamiquement et revalidées régulièrement afin que le hub reste aligné sur les campagnes actives.
- Accès API
- Le renseignement sur les ransomwares est disponible via les vues du tableau de bord et des routes API dédiées aux flux, groupes, presse et risque sectoriel.
- Idéal pour
- Les équipes SOC, CTI, réponse aux incidents, assurance, juridique et gestion des risques ayant besoin d'un contexte de campagne au-delà des IOC bruts.
- Limites
- La présence sur un site de fuite est un signal de risque, pas une attribution définitive. Validez les allégations avant toute divulgation publique ou décision d'application.
Guides sur les ransomwares
Guides pratiques reliant le suivi des ransomwares à la détection C2, l'accès initial, les sauvegardes et la réponse.
Secteurs les plus ciblés
6075 attaques
5679 attaques
4064 attaques
2727 attaques
2247 attaques
1829 attaques
1482 attaques
1449 attaques
1387 attaques
1336 attaques
Pays les plus ciblés
10510 victimes
8139 victimes
1135 victimes
1110 victimes
1100 victimes
723 victimes
698 victimes
579 victimes
548 victimes
530 victimes
Protégez votre organisation
Recevez des alertes en temps réel lorsque des groupes de ransomware ciblent votre secteur ou votre région.