Uptime Hamster: 27d 11h 23mDeploy: 3 Aug 2026 06:56Updated: 2026-07-21
Logo del actor de amenaza J

J

1 incidentes 1 paises 0 sectores threat-actor Ultimo: 2026-06-29
Aliases: Putter Panda, PLA Unit 61486, TG-6952, técnicas, PLA Unit 61398 (Unidad 61398 del Ejército Popular Liberador), TG-8223, APT1, BrownFox, Group 3, GIF89a, ShadyRAT, Byzantine Candor, G0006, Gothic Panda, TG-0110, lo que sugiere una operativa bien organizada, Numbered Panda, TG-2754 reflejan su conexión con actividades de espionaje
Ver en IntelTracker → APTTrail →
J, also known as J Group, emerged as a new ransomware group in early 2025, launching its data leak site in May 2025. This group operates as a cybercriminal cartel primarily focused on double extortion through data exfiltration and public leakage. Their primary motivation is financial gain, monetizing stolen data even if ransom negotiations fail. J Group's behavior indicates an evolving modus operandi, as they are still establishing their operational procedures, and have been observed to adopt data brokerage as a common approach. They are often characterized as a leak-site-centric extortion identity, distinguishing themselves by attempting to sell data publicly rather than solely relying on encryption-based ransom payments.

Aliases del actor

Putter PandaPLA Unit 61486TG-6952técnicasPLA Unit 61398 (Unidad 61398 del Ejército Popular Liberador)TG-8223APT1BrownFoxGroup 3GIF89aShadyRATByzantine CandorG0006Gothic PandaTG-0110lo que sugiere una operativa bien organizadaNumbered PandaTG-2754 reflejan su conexión con actividades de espionajeciberespionajeG0023ELMER backdoorGh0stHTRANUNICATPoison IvyPandoraDeep PandaWebMastersApt19KungFu KittensGroup 13Sh3llCr3w

Actores similares

Conquerors Electronic Armyapt · 0Operation DRBControlapt · 0PhantomControlapt · 0Eloquent Pandaapt · 0apt-desertfalconactor · 1Desert Falconsapt · 0apt-stealthfalconactor · 1Confuciousapt · 0LUNAR SPIDERapt · 0Water Bakunawaapt · 0

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownduckduckgo.comJOSO
DLS / leak siteunknownduckduckgo.comJOSO
DLS / leak siteunknownduckduckgo.comJudgement Panda (China)
DLS / leak siteunknownduckduckgo.comJudgement Panda (China)
DLS / leak siteunknownduckduckgo.comBlurring the Lines: Intrusion Shows Connection With Three Major Ransomware Gangs
DLS / leak siteunknownduckduckgo.comBlurring the Lines: Intrusion Shows Connection With Three Major Ransomware Gangs
DLS / onionunknownsettra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onionjoyconstructionnyc.com
DLS / onionunknownsettra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onionjoyconstructionnyc.com
DLS / leak siteunknownwww.zoominfo.comWacha Justen
DLS / leak siteunknownwrite.asWacha Justen
DLS / leak siteunknownwww.zoominfo.comWacha Justen
DLS / leak siteunknownwww.zoominfo.comWacha Justen
DLS / leak siteunknownwww.zoominfo.comWacha Justen
DLS / leak siteunknownwww.zoominfo.comWacha Justen
DLS / leak siteunknownwww.tkmsgroup.comWacha Justen
DLS / leak siteunknownwww.linkedin.comWacha Justen
Repositoriounknowngithub.comJ&J Gaming
DLS / onionunknownakiral2iz6a7qgd3ayp3l6yub7xx2uep76idk3u2kollpj5z3z636bad.onionAbout Todd Hamaker & Johnson
DLS / onionunknownakiralkzxzq2dsrzsrvbr2xgbbu2wgsmxryd4csgfameg52n7efvr2id.onionAbout Todd Hamaker & Johnson
DLS / onionunknown3slz4povugieoi3tw7sblxoowxhbzxeju427cffsst5fo2tizepwatid.onionhiguchi-inc.co.jp
DLS / onionunknownh3reihqb2y7woqdary2g3bmk3apgtxuyhx4j2ftovbhe3l5svev7bdyd.onionhiguchi-inc.co.jp
DLS / onionunknownpdcizqzjitsgfcgqeyhuee5u6uki6zy5slzioinlhx6xjnsw25irdgqd.onionhiguchi-inc.co.jp
DLS / onionunknownstmxylixiz4atpmkspvhkym4xccjvpcv3v67uh3dze7xwwhtnz4faxid.onionhiguchi-inc.co.jp
DLS / onionunknown3slz4povugieoi3tw7sblxoowxhbzxeju427cffsst5fo2tizepwatid.onionhiguchi-inc.co.jp
DLS / onionofflinetwniiyed6mydtbe64i5mdl56nihl7atfaqtpww6gqyaiohgc75apzpad.onionCTI.FYI
DLS / onionofflinetwniiyed6mydtbe64i5mdl56nihl7atfaqtpww6gqyaiohgc75apzpad.onionCTI.FYI
DLS / onionofflinew4d5aqmdxkcsc2xwcz7w7jo6wdmvmakgy3y6mfmdtzmyvxe77cjkfbad.onionCTI.FYI
Victimas
0
TTPs unicas
0
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

Paises afectados

Germany (1)

Paises objetivo (OSINT)

ArgentinaAustraliaBarbadosBelgiumBrazilCanadaSwitzerlandChinaGermanyFrance

Sectores objetivo (OSINT)

Construction of BuildingsFood ManufacturingOther Information ServicesSoftware PublishersReal EstateAir TransportationManufacturingConstructionPublic AdministrationOil & Gas

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com