Aller au contenu principal
Groupe de rançongiciel

DragonForce

DragonForce is a major ransomware-as-a-service operation first observed in August 2023 that launched a formal affiliate program offering 80% revenue share, then rebranded as a "ransomware cartel" in 2025, gaining notoriety for high-profile attacks on UK retailers Marks & Spencer, Co-op, and Harrods.

Victimes connues657

Niveau de menace

CRITIQUE

Tactiques, techniques et procédures (TTP)

CredentialTheft

  • Mimikatz

DiscoveryEnum

  • Advanced IP Scanner
  • PingCastle
  • SoftPerfect NetScan

Indicateurs de compromission (IOC)

Adresses IP

1
  • 45.135.232.195

Obtenir le flux d’IOC complet

Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.

Créer un compte gratuit

Sans carte bancaire · Clé d’API gratuite

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • dragongoztkdfmnd7jkchznd3fvkpdmeh4vhbt6p3usrlsoy5dw2bhyd.onion
  • DragonForce | Leaks
  • DragonForce | Migration completed
  • DragonForce | Migration completed
  • DragonForce | Blog

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de DragonForce.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs