benzona logo

benzona

7 incidentes 4 paises 2 sectores ransomware Ultimo: 2026-06-25
Ver en IntelTracker → APTTrail →
Benzona is a financially motivated ransomware group that emerged in late November 2025, operating under a double-extortion model. The group distinguishes itself by encrypting victim files and exfiltrating sensitive data, threatening to publish this information on a dedicated Tor-based leak site if ransom demands are not met. They primarily target small to mid-sized organizations across various sectors, demonstrating a coordinated approach in simultaneous attacks against multiple related entities. The group is known solely as Benzona in public reporting, with no widely reported aliases or confusion with other threat actors.

RansomLook pivots

Data, inteligencia y referencias externas para contrastar actividad ransomware del actor.

Abrir perfil →
Data
RecentBrowseTrendingStats
Intel
GroupURLsCryptoLeaksNotesAnalysesTorrents
Info
APIGlossaryAbout
Victimas
6
TTPs unicas
1
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

Guatemala (1) United States (3) France (1) Tanzania (1)

Paises objetivo (SOCRadar)

Côte d'IvoireFranceGuatemalaIndiaIran, Islamic Republic ofJapanNamibiaNew ZealandRomaniaTaiwan, Province of China

Sectores atacados

Healthcare (3) Hospitality and Tourism (1)

Sectores objetivo (SOCRadar)

Other Information ServicesHospitalsEnterprises & HoldingAccommodationManufacturingWholesale TradeRestaurantsEducational ServicesAircraft ManufacturingAutomotive

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com

Victimas (6)

casamedica.com.gt30 Jan 2026
Ransomware Guatemala Healthcare
Resumen Casamedica.com.gt, una empresa guatemalteca que ofrece equipos y suministros médicos, ha sido objeto de un incidente de ransomware reportado e…
*a*ame*i*a.com.g*22 Jan 2026
Ransomware United States
Resumen aameia.com.g es un dominio asociado a una alerta de ransomware relacionada con el grupo Benzona*, publicada el 2026-01-22. La amenaza podría a…
empreinte-hotel.com22 Jan 2026
Ransomware France Hospitality and Tourism
Resumen La empresa empreinte-hotel.com, un establecimiento de lujo en Orleans, Francia, ha sido identificada como objetivo de un ataque de ransomware …
ccbrt.org17 Jan 2026
Ransomware Tanzania Healthcare
Resumen Se ha reportado una alerta de ransomware relacionada con el dominio ccbrt.org, operativo en Tanzania. La organización, conocida como Comprehen…
em***int*-ho***.com17 Jan 2026
Ransomware United States
Resumen Se ha detectado una alerta de ransomware relacionada con el dominio emint-ho*.com, atribuido al grupo malicioso Benzona. La actividad se repor…
cc***.or.*z12 Jan 2026
Ransomware United States
Resumen cc*.or.*z es una alerta de ransomware publicada el 2026-01-12 por el grupo Benzona. La amenaza está relacionada con un ataque cibernético que …