Groupe de rançongiciel
Cicada3301
Cicada3301 is a ransomware-as-a-service group (tracked as Repellent Scorpius by Palo Alto) that emerged in mid-2024 using Rust-based ransomware targeting Windows, Linux, and ESXi systems, suspected to be a successor of BlackCat/ALPHV and running an affiliate program with 20% commissions.
Victimes connues75
Niveau de menace
MOYEN
Tactiques, techniques et procédures (TTP)
DefenseEvasion
- EDRSandBlast
DiscoveryEnum
- ADRecon
- PowerView
- SoftPerfect NetScan
Exfiltration
- RClone
LOLBAS
- BCDEdit
- PsExec
- WMIC
Networking
- GOST
- Plink
Offsec
- PowerSploit
- Rubeus
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
Anti-DDoS
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Cicada3301.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête