Groupe de rançongiciel
SafePay
SafePay emerged in September 2024 as a rapidly growing ransomware operation that explicitly disavows the RaaS model and manages all operations internally, claiming over 300 victims worldwide by mid-2025 with a high-profile early attack against UK telematics firm Microlise stealing 1.2 TB of data.
Victimes connues581
Niveau de menace
CRITIQUE
Tactiques, techniques et procédures (TTP)
DiscoveryEnum
- Invoke-ShareFinder
Exfiltration
- 7-Zip
- WinRAR
LOLBAS
- CMSTPLUA
- Regsvr32.exe
- dllhost.exe
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
SAFEPAYSAFEPAYSafepay Blognj5qix45sxnl4h4og6hcgwengg2oqloj3c2rhc6dpwiofx3jbivcs6qd.onionSAFEPAY
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de SafePay.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête