Trigona
Inactivo

Trigona

Trigona fue un grupo de ransomware de doble extorsión activo entre 2022 y 2023, especializado en cifrado de infraestructuras Windows...

BlackNevas
Activo

BlackNevas

BlackNevas (alias Trial Recovery) es un derivado de Trigona activo desde septiembre de 2024. Opera bajo doble extorsión con 6+...

Akira
Activo

Akira

Akira es una operación de ransomware-as-a-service activa desde 2023, especializada en entornos Windows, Linux, VMware ESXi, Hyper-V y Nutanix AHV....

DragonForce
Activo

DragonForce

DragonForce es un grupo de ransomware altamente organizado que opera un modelo de Ransomware-as-a-Service (RaaS). Utiliza tácticas avanzadas de intrusión...

Qilin
Activo

Qilin

Qilin es un grupo de ransomware-as-a-service (RaaS) que surgió a finales de 2022. Inicialmente conocido como Agenda, cambió su marca...

TheGentleman
Activo

TheGentleman

TheGentleman es una operación RaaS activa desde mediados de 2025, conocida por explotar activamente dispositivos FortiGate para el acceso inicial...