Aller au contenu principal
Groupe de rançongiciel

Kazu

Kazu is an emerging ransomware group active since September 2025 that employs double-extortion tactics, targeting government, healthcare, and financial organizations primarily in Southeast Asia, the Middle East, and Latin America, with notable claimed breaches including Dubai's Ports, Customs and Free Zone Corporation with 1.94 TB exfiltrated.

Victimes connues20

Niveau de menace

FAIBLE

Indicateurs de compromission (IOC)

Adresses IP

1
  • 23.137.255.139

Obtenir le flux d’IOC complet

Accédez à toute notre base d’IOC par l’API, pour l’intégrer à votre SIEM ou SOAR.

Créer un compte gratuit

Sans carte bancaire · Clé d’API gratuite

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • kazu7japbm72xaxqnjhajlvkuo4czf2q5ye7ucc4fmyjpgunc6ggezyd.onion
  • kazuuyscnd6emsrzkpelzxgxvro2wgrngku4g7btuunsandnjv5f52ad.onion
  • kazusemtykpxnnosg3gp56spcdkg7tro6ozei7ikamdgnwpwpbwagbyd.onion
  • kazu2x7vux5gmbrrqnbujbpe5njyqua5ulixubfcf64qae7qbvce4gqd.onion
  • Ransom - KAZU

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Kazu.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs