Groupe de rançongiciel
Spacebears
Space Bears is a double-extortion ransomware group that emerged in April 2024, distinguished by a professional "corporate" aesthetic on its leak site, leveraging Phobos RaaS infrastructure and targeting small-to-medium organizations in manufacturing, technology, and healthcare across the US and Europe.
Victimes connues157
Niveau de menace
ÉLEVÉ
Tactiques, techniques et procédures (TTP)
DefenseEvasion
- Defender Control
LOLBAS
- BCDEdit
- VmConnect
- WMIC
- fsutil
- netsh
- +1 de plus
Infrastructure connue
Les services cachés Tor suivants ont été associés à ce groupe :
Space Bears
Attention : ces sites sont malveillants. Ne les visitez pas sans mesures de sécurité adaptées.
Vérifier si vous êtes touché
Cherchez dans notre base si votre organisation figure sur la liste des victimes de Spacebears.
Essayez maintenantGratuit⌘K
Exemple
score de risque · catégories de menace · sources · ancienneté · confiance — en une requête