Kazu
Kazu is an emerging ransomware group active since September 2025 that employs double-extortion tactics, targeting government, healthcare, and financial organizations primarily in Southeast Asia, the Middle East, and Latin America, with notable claimed breaches including Dubai's Ports, Customs and Free Zone Corporation with 1.94 TB exfiltrated.
Niveau de menace
FAIBLE
Indicateurs de compromission (IOC)
Adresses IP
1- 23.137.255.139
Obtenir le flux d’IOC complet
Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.
Créer un compte gratuitSans carte bancaire · Clé d’API gratuite
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
kazu7japbm72xaxqnjhajlvkuo4czf2q5ye7ucc4fmyjpgunc6ggezyd.onionkazuuyscnd6emsrzkpelzxgxvro2wgrngku4g7btuunsandnjv5f52ad.onionkazusemtykpxnnosg3gp56spcdkg7tro6ozei7ikamdgnwpwpbwagbyd.onionkazu2x7vux5gmbrrqnbujbpe5njyqua5ulixubfcf64qae7qbvce4gqd.onionRansom - KAZU
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Kazu.
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête