EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Threat actor database
Threat actor profile

incransom

Defensive profile aggregated solely from the catalogued evidence. Associations reflect the sources and are not independent EudorIA attribution.

Evidence status
observed
First observation
Not available
Last observation
25/09/2026
Correlated signals
20
Observed picture

What the sources describe

Indice OSINT pubblico: pharma5.ma viene associata al gruppo incransom. La segnalazione non e stata verificata da EudorIA e non equivale alla conferma di un incidente.

Indice OSINT pubblico: bnlawmacau.com www.bn-ip.com viene associata al gruppo incransom. La segnalazione non e stata verificata da EudorIA e non equivale alla conferma di un incidente.

Indice OSINT pubblico: welgenone.com viene associata al gruppo incransom. La segnalazione non e stata verificata da EudorIA e non equivale alla conferma di un incidente.

AliasesNot catalogued
RansomwareNot documented
MalwareNot documented
Named targetsMA, MO, US, GB, BR, ES, NL, AR, DE, MY, MX, IT, CA, PA, ZA, CH, TH, MU, AE, AU, IN, ID, PH, VN, CO, CN, TW
Modus operandi

Observed methods and techniques

0 structured pieces of evidence
Profile to enrich

The available sources do not yet describe sufficiently structured methods.

Risk reduction

How to prepare the defence

Controls linked to the evidence

The sources contain no explicit defensive guidance. The services below are deterministically correlated to the catalogued TTPs, not generated as claims about the actor.

EudorIA

Security Assessment

Verifica esposizione, configurazioni e priorita di remediation prima che una tecnica osservata diventi un incidente.

Approfondisci il servizio →
EudorIA

SOC as a Service

Monitora le evidenze, correla gli indicatori e coordina triage, escalation e risposta agli incidenti.

Approfondisci il servizio →

The measures listed reduce likelihood and impact but do not guarantee the absolute prevention of an attack.

Tor intelligence

Catalogued onion sources

0

No onion source associated with this group.

Evidence trail

Linked observations

Last 20
DateSignalTypeConfidence
25/09/2026Segnalazione ransomware: pharma5.maransomwareunverified_osint_claim
24/09/2026Segnalazione ransomware: bnlawmacau.com www.bn-ip.comransomwareunverified_osint_claim
24/09/2026Segnalazione ransomware: welgenone.comransomwareunverified_osint_claim
24/09/2026Segnalazione ransomware: ukbjja.orgransomwareunverified_osint_claim
24/09/2026Segnalazione ransomware: Grupo Caberjransomwareunverified_osint_claim
23/09/2026Segnalazione ransomware: Lemon Lawransomwareunverified_osint_claim
21/09/2026Segnalazione ransomware: SECOND HOUSEransomwareunverified_osint_claim
21/09/2026Segnalazione ransomware: SECOND HOUSEransomwareunverified_osint_claim
21/09/2026Segnalazione ransomware: Maryann Krigerransomwareunverified_osint_claim
21/09/2026Segnalazione ransomware: Maryann Krigerransomwareunverified_osint_claim
18/09/2026Segnalazione ransomware: www.roancampingholidays.comransomwareunverified_osint_claim
18/09/2026Segnalazione ransomware: www.kendallhunt.comransomwareunverified_osint_claim
17/09/2026Segnalazione ransomware: www.appliancefactory.comransomwareunverified_osint_claim
17/09/2026Segnalazione ransomware: www.diarco.com.arransomwareunverified_osint_claim
10/09/2026Segnalazione ransomware: jms building corporationransomwareunverified_osint_claim
09/09/2026Segnalazione ransomware: cullottalaw.comransomwareunverified_osint_claim
09/09/2026Segnalazione ransomware: https://mediengruppethiel.de/ransomwareunverified_osint_claim
07/09/2026Segnalazione ransomware: Wellness Partners network(combined revenue)ransomwareunverified_osint_claim
03/09/2026Segnalazione ransomware: myglobal.comransomwareunverified_osint_claim
03/09/2026Monitor onion: CAT - incransomransomwareisolated_observation