rhysida logo

rhysida

17 incidentes 5 paises 5 sectores ransomware RU Ultimo: 2026-06-25
Ver en IntelTracker → APTTrail →
Rhysida is a financially motivated ransomware-as-a-service (RaaS) group that emerged in early 2023, with initial operations detected in January and public activity observed from May of that year. The group operates by leasing its ransomware tools and infrastructure to affiliates who execute attacks and share profits. While initially described as having a less developed ransomware, Rhysida rapidly evolved its capabilities. The group's origin is not definitively confirmed, but it is assessed with moderate confidence to be linked to Russian or Commonwealth of Independent States (CIS) speaking actors, evidenced by Russian language elements in their code and communications, and their observed avoidance of targeting organizations within these regions. A defining characteristic of Rhysida is its self-branding as a 'cybersecurity team' that claims to help victims identify security vulnerabilities. Rhysida is also frequently associated with or considered a rebrand of the Vice Society ransomware
Malware asociado
Lumar
Tecnicas MITRE
T1059, T1190, T1056, T1087, T1547, T1530
CVEs relacionadas
CVE-2025-5777, CVE-2022-3236, CVE-2022-30190, CVE-2022-26134, CVE-2020-1472, CVE-2018-0798

RansomLook pivots

Data, inteligencia y referencias externas para contrastar actividad ransomware del actor.

Abrir perfil →
Data
RecentBrowseTrendingStats
Intel
GroupURLsCryptoLeaksNotesAnalysesTorrents
Info
APIGlossaryAbout
Victimas
16
TTPs unicas
1
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

United States (8) Germany (1) United Kingdom (1) Switzerland (2) Sweden (1)

Paises objetivo (SOCRadar)

United Arab EmiratesArgentinaAustraliaBrazilCanadaSwitzerlandChileChinaGermanyDenmark

Sectores atacados

Construction (2) Public Sector (3) Education (3) Manufacturing (3) Business Services (1)

Sectores objetivo (SOCRadar)

Food ManufacturingOther Information ServicesSoftware PublishersReal EstateHospitalsAccommodationAir TransportationManufacturingConstructionPublic Administration

URLs nuevas detectadas en IntelTracker

duckduckgo.com duckduckgo.com ransomware.anggipradana.com

Victimas (16)

Lawson Roofing18 Jun 2026
Ransomware United States Construction
Resumen El grupo rhysida ha sido alertado sobre un ataque de ransomware contra la empresa Lawson Roofing el día 2026-06-18. Este incidente representa …
Ransomware Victim: Lawson Roofing (rhysida)18 Jun 2026
Ransomware Construction
Lawson Roofing Victima de ransomware reportada en el dashboard de rhysida. CampoValor Gruporhysida Pais SectorConstruction Fecha2026-06-18T14:29:21.25…
IDS Group29 May 2026
Ransomware
Resumen IDS Group, una empresa de diseño, ingeniería y consultoría en gestión basada en California del Sur, fue afectada por un ataque de ransomware a…
Landeshauptstadt Stuttgart19 May 2026
Ransomware Germany Public Sector
Resumen Landeshauptstadt Stuttgart es la capital de Baden-Württemberg en el sur de Alemania. En mayo de 2026, se reportó un ataque de ransomware vincu…
Tower View Primary School15 May 2026
Ransomware United Kingdom Education
Resumen Tower View Primary School ha sido afectada por un ataque de ransomware atribuido al grupo ciberdelincuente Rhysida. La escuela, que atiende a …
Stelia North America27 Apr 2026
Ransomware United States Manufacturing
Resumen Se ha reportado una alerta de ransomware relacionada con la empresa Stelia North America, atribuida al grupo cibernético Rhysida. La actividad…
Southold Town Senior ServicesSouthold Police Department2 Mar 2026
Ransomware United States Public Sector
Resumen Southold Town Senior Services y el Southold Police Department han sido identificados como entidades potencialmente afectadas por un ataque de …
Rohner23 Feb 2026
Ransomware Switzerland Manufacturing
Resumen Rohner, un proveedor de sistemas industriales y pintura especializados en terminaciones de alta calidad, ha sido objetivo de una alerta de ran…
Cheyenne & Arapaho Tribes17 Feb 2026
Ransomware United States Public Sector
Resumen Cheyenne & Arapaho Tribes es una nación federal reconocida compuesta por dos grupos distintos: los Tsistsistas (Cheyenne) y los Hinono'ei (Ara…
Phoenix Art Museum12 Feb 2026
Ransomware United States Education
Resumen Phoenix Art Museum ha sido identificado como un objetivo de un ataque de ransomware atribuido al grupo Rhysida. La alerta se registró el 12 de…
Leading Edge Speciali6 Feb 2026
Ransomware Business Services
Resumen La alerta de ransomware "Leading Edge Speciali" fue publicada el 6 de febrero de 2026 por el grupo malicioso rhysida. Este evento representa u…
Lakeside Union School District4 Feb 2026
Ransomware United States Education
Resumen El 4 de febrero de 2026, el Lakeside Union School District alertó sobre un ataque de ransomware atribuido al grupo cibernético Rhysida. El inc…
Elabs2 Feb 2026
Ransomware Sweden Technology
Resumen Elabs, una empresa líder en servicios IT en Alemania, ha sido objetivo de un ataque cibernético el 2 de febrero de 2026. El incidente se ident…
MACT Health Board29 Jan 2026
Ransomware United States Healthcare
Resumen MACT Health Board fue afectada por un ataque de ransomware el 2026-01-29, atribuido al grupo cibernético Rhysida. Este incidente destaca por l…
Jet-care International21 Jan 2026
Ransomware Switzerland Transportation/Logistics
Resumen Jet-care International fue afectada por un ataque de ransomware atribuido al grupo cibernético Rhysida, según la alerta publicada el 21 de ene…
Charles Leonard Steel Services6 Jan 2026
Ransomware United States Manufacturing
Resumen Se ha reportado una alerta de ransomware relacionada con la empresa Charles Leonard Steel Services, atribuida al grupo rhysida. La amenaza se …