Critico · attivo
LockBit 4.0
RaaS più attivo contro l'Italia. Doppia estorsione, exploit VPN/RDP, lateral movement aggressivo.
Critico · 9.8%
RansomHub
RaaS dal 2024. 9,8% globale. Targeting infrastrutture critiche, sanità, finanza, governo.
Closed RaaS
Play
Closed group, no negoziazione pubblica. Targeting manifatturiero, governo, trasporti, legal.
Linux + Windows
Akira
Doppia estorsione, ransomware Linux + Windows + ESXi. Targeting PMI, istruzione, hospitality.
Ex-Conti
Black Basta
Eredi di Conti. QakBot distributor. Targeting sanità, manifatturiero, costruzioni, finanza.
Supply chain
Cl0p
Zero-day specialist: MOVEit, GoAnywhere, Accellion. Supply chain attacks su finanza, sanità, legal.
Active
Medusa
Blog pubblico con countdown. Targeting istruzione, PA, manifatturiero, sanità.
VMware ESXi
Qilin · Agenda
Go & Rust, VMware ESXi. Targeting sanità, infrastrutture critiche, manifatturiero.
PMI focus
8Base
Phobos-based. Targeting PMI, costruzioni, retail, trasporti.
Ex-Hive
Hunters Int.
Ex-Hive members. Data-theft focus: manifatturiero, finanza, logistica.
Aste pubbliche
Rhysida
Aste pubbliche di dati. Targeting PA, sanità, istruzione, difesa.
Triple extortion
BlackCat / ALPHV
Rust-based. Triple extortion (cifratura + leak + DDoS). Sanità, energia, manifatturiero, finance.