Aller au contenu principal
Groupe de rançongiciel

SafePay

SafePay emerged in September 2024 as a rapidly growing ransomware operation that explicitly disavows the RaaS model and manages all operations internally, claiming over 300 victims worldwide by mid-2025 with a high-profile early attack against UK telematics firm Microlise stealing 1.2 TB of data.

Victimes connues581

Niveau de menace

CRITIQUE

Tactiques, techniques et procédures (TTP)

DiscoveryEnum

  • Invoke-ShareFinder

Exfiltration

  • 7-Zip
  • WinRAR

LOLBAS

  • CMSTPLUA
  • Regsvr32.exe
  • dllhost.exe

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • SAFEPAY
  • SAFEPAY
  • Safepay Blog
  • nj5qix45sxnl4h4og6hcgwengg2oqloj3c2rhc6dpwiofx3jbivcs6qd.onion
  • SAFEPAY

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de SafePay.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs