Benzona
Benzona is a financially motivated ransomware group that emerged in late 2024, targeting small to mid-sized organizations across manufacturing, healthcare, technology, and hospitality sectors using double-extortion tactics — encrypting files while exfiltrating data and threatening publication via a Tor-based leak site.
Niveau de menace
FAIBLE
Indicateurs de compromission (IOC)
Adresses IP
1- 179.43.139.126
Obtenir le flux d’IOC complet
Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.
Créer un compte gratuitSans carte bancaire · Clé d’API gratuite
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
Benzona RansomwareSupport Chat
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Benzona.
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête