EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Threat actor database
Threat actor profile

Doommageddon

Defensive profile aggregated solely from the catalogued evidence. Associations reflect the sources and are not independent EudorIA attribution.

Evidence status
observed
First observation
Not available
Last observation
21/09/2026
Correlated signals
20
Observed picture

What the sources describe

Indice OSINT pubblico: Charlottesville Police Department viene associata al gruppo Doommageddon. La segnalazione non e stata verificata da EudorIA e non equivale alla conferma di un incidente.

Il sito attribuito al gruppo Doommageddon pubblica una scheda relativa a INCOR GROUP. La pagina e stata acquisita dal collector isolato. Il contenuto della rivendicazione non costituisce conferma indipendente di compromissione.

Il sito attribuito al gruppo Doommageddon pubblica una scheda relativa a KOLORKIM KIMYA. La pagina e stata acquisita dal collector isolato. Il contenuto della rivendicazione non costituisce conferma indipendente di compromissione.

AliasesNot catalogued
RansomwareNot documented
MalwareNot documented
Named targetsUS, IN, TR, BR
Modus operandi

Observed methods and techniques

0 structured pieces of evidence
Profile to enrich

The available sources do not yet describe sufficiently structured methods.

Risk reduction

How to prepare the defence

Controls linked to the evidence

The sources contain no explicit defensive guidance. The services below are deterministically correlated to the catalogued TTPs, not generated as claims about the actor.

EudorIA

Security Assessment

Verifica esposizione, configurazioni e priorita di remediation prima che una tecnica osservata diventi un incidente.

Approfondisci il servizio →
EudorIA

SOC as a Service

Monitora le evidenze, correla gli indicatori e coordina triage, escalation e risposta agli incidenti.

Approfondisci il servizio →

The measures listed reduce likelihood and impact but do not guarantee the absolute prevention of an attack.

Tor intelligence

Catalogued onion sources

0

No onion source associated with this group.

Evidence trail

Linked observations

Last 20
DateSignalTypeConfidence
21/09/2026Segnalazione ransomware: Charlottesville Police Departmentransomwareunverified_osint_claim
20/09/2026Rivendicazione: INCOR GROUP | Doommageddonransomwareunverified_osint_claim
15/09/2026Rivendicazione: KOLORKIM KIMYA | Doommageddonransomwareunverified_osint_claim
15/09/2026Rivendicazione: MERCEDES-BENZ TURK | Doommageddonransomwareunverified_osint_claim
15/09/2026Rivendicazione: INNOVANO | Doommageddonransomwareunverified_osint_claim
15/09/2026Rivendicazione: FRANCISCO IMÓVEIS | Doommageddonransomwareunverified_osint_claim
15/09/2026Rivendicazione: SOLVENTA & RISKMETRICA | CALIFICADORA DE RIESGOS | Doommageddonransomwareunverified_osint_claim
15/09/2026Rivendicazione: HOSPITAL DI CAMP | Doommageddonransomwareunverified_osint_claim
15/09/2026Rivendicazione: RENI FARMÁCIAS ASSOCIADAS | Doommageddonransomwareunverified_osint_claim
15/09/2026Rivendicazione: IW STEELTEC MAKINE SAN. VE TIC. A.Ş. | Doommageddonransomwareunverified_osint_claim
15/09/2026Rivendicazione: SITTNAK LOJISTIK A.Ş. | Doommageddonransomwareunverified_osint_claim
13/09/2026Segnalazione ransomware: INCOR Groupransomwareunverified_osint_claim
13/09/2026Segnalazione ransomware: INCOR Groupransomwareunverified_osint_claim
12/09/2026DOOMMAGEDDONransomwareisolated_observation
29/08/2026Segnalazione ransomware: SITTNAK Lojistik A.Ş.ransomwareunverified_osint_claim
29/08/2026Segnalazione ransomware: Akpera Gayrimenkul Yatırım A.Ş.ransomwareunverified_osint_claim
22/08/2026DOOMMAGEDDONransomwareisolated_observation
15/08/2026DOOMMAGEDDONransomwareisolated_observation
25/07/2026ransomware.live: gruppo Doommageddonthreat_intelligencepublic_index
20/07/2026Segnalazione ransomware: Reni Farmácias Associadasransomwareunverified_osint_claim