Uptime Hamster: 36d 11h 49mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza ms13089

ms13089

3 incidentes 2 paises 3 sectores threat-actor Ultimo: 2026-06-29
Ver en IntelTracker → APTTrail →
ms13089 is a ransomware group that emerged in December 2025, primarily motivated by financial gain through data encryption and exfiltration. The group distinguishes itself by employing a double extortion model, threatening to publish sensitive stolen data if ransom demands are not met. Notably, the group named itself after a 2013 Microsoft Security Bulletin, MS13-089. There is limited public information available regarding its specific origin or any notable evolution in its operational structure.

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: ms13089
DLS / oniononlinemsleakjir7pxbe6onlqe5uwgvdmy6nq4mnwfy7ojswbhnleenm77vgad.onionCTI.FYI
Victimas
2
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

United States (1) Luxembourg (1)

Paises objetivo (OSINT)

GermanyFranceUnited KingdomItalyLuxembourgUnited States

Sectores atacados

Law (1) Consumer Services (1) Business Services (1)

Sectores objetivo (OSINT)

Construction of BuildingsHospitalsAccommodationManufacturingConstructionEducational ServicesEnergy & Utilities Accommodation&Food ServicesTelecommunicationsTransportation&Warehousing

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com

Victimas (2)

brittanyresidential.com5 May 2026
Ransomware United States Consumer Services
Resumen Una alerta de ransomware fue detectada en brittanyresidential.com, una organización dedicada a apoyar a personas con discapacidades desarrolla…
sjl-legal.com15 Jan 2026
Ransomware Luxembourg Business Services
Resumen sjl-legal.com ha sido identificada como una víctima de un ataque de ransomware asociado al grupo ms13089. La alerta se publicó el 2026-01-15, …