Aller au contenu principal
Groupe de rançongiciel

Spacebears

Space Bears is a double-extortion ransomware group that emerged in April 2024, distinguished by a professional "corporate" aesthetic on its leak site, leveraging Phobos RaaS infrastructure and targeting small-to-medium organizations in manufacturing, technology, and healthcare across the US and Europe.

Victimes connues157

Niveau de menace

ÉLEVÉ

Tactiques, techniques et procédures (TTP)

DefenseEvasion

  • Defender Control

LOLBAS

  • BCDEdit
  • VmConnect
  • WMIC
  • fsutil
  • netsh
  • +1 de plus

Infrastructure connue

Les services cachés Tor suivants ont été associés à ce groupe :

  • Space Bears

Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.

0

Vérifier si vous êtes touché

Cherchez dans notre base si votre organisation figure sur la liste des victimes de Spacebears.

Essayez maintenantGratuit⌘K
Exemple

score de risque · catégories de menace · sources · ancienneté · confiance — en une requête

Autres groupes de rançongiciel actifs