थ्रेट एक्टर
साइबर हमलावर ग्रुप की प्रोफ़ाइल
खबरों में रहने वाले ransomware और ब्लैकमेल गिरोहों की लगातार अपडेट होने वाली प्रोफ़ाइल: वे कैसे काम करते हैं, उनके साथ अब तक क्या हुआ, और कौन-से बचाव काम आते हैं।
Read in Englishप्रोफ़ाइल / 01 · अपडेट 31 अगस्त 2026
Qilin
संभवतः रूस में स्थित · दुनियाभर में सक्रिय · Ransomware-as-a-service; दोहरा ब्लैकमेल (double extortion)
26 अगस्त 2026 को अमेरिकी एजेंसी ATF ने अपने एक अलग (standalone) सिस्टम पर 'major incident' यानी बड़ी साइबर घटना की पुष्टि की। उसी दिन Qilin ने अपनी leak site पर ATF का नाम डाला। 31 अगस्त को ATF ने कहा कि ये दावे उसके…
पूरी प्रोफ़ाइलप्रोफ़ाइल / 02 · अपडेट 9 सितंबर 2026
The Gentlemen
रिसर्चर्स के मुताबिक रूसी भाषा बोलने वाले ऑपरेटर · दुनियाभर में सक्रिय · Ransomware-as-a-service; दोहरा ब्लैकमेल (double extortion)
Comparitech ने अगस्त 2026 में The Gentlemen के 107 हमले गिने; इस मामले में यह सिर्फ Qilin (157) से पीछे रहा। इस ग्रुप ने 5 सितंबर को Veradigm का नाम अपनी leak site पर डाला, जिसके बाद 9 सितंबर 2026 को Veradigm ने…
पूरी प्रोफ़ाइलप्रोफ़ाइल / 03 · अपडेट 28 सितंबर 2026
ShinyHunters
दुनियाभर में सक्रिय · पैसे के लिए हमले · Vishing (फोन कॉल पर धोखा) और चोरी के लॉगिन से SaaS डेटा चोरी और ब्लैकमेल
नीदरलैंड की पुलिस ने 28 सितंबर 2026 को पुष्टि की कि ShinyHunters की जांच में एक 24 साल के व्यक्ति को गिरफ्तार किया गया है; KrebsOnSecurity ने सूत्रों के हवाले से बताया कि उसे 16 सितंबर के आसपास हिरासत में लिया गया था।…
पूरी प्रोफ़ाइलप्रोफ़ाइल / 04 · अपडेट 16 जुलाई 2026
Scattered Spider
ब्रिटेन / अमेरिका · अंग्रेज़ी बोलने वाले · हेल्पडेस्क को बातों में फंसाना, SIM स्वैप और ब्लैकमेल
2024 में Transport for London पर हुए हमले के मामले में 22 जून को दोष कबूल करने के बाद, 16 जुलाई 2026 को Thalha Jubair और Owen Flowers, दोनों को पांच साल छह महीने की सज़ा सुनाई गई; Jubair पर अमेरिका में भी एक आपराधिक…
पूरी प्रोफ़ाइलप्रोफ़ाइल / 05 · अपडेट 8 सितंबर 2026
Akira
दुनियाभर में सक्रिय · पैसे के लिए हमले · VPN की कमज़ोरियों से घुसपैठ, Windows और hypervisors को तेज़ी से encrypt करना
CISA ने 13 नवंबर 2025 को अपनी एडवाइज़री AA24-109A अपडेट की। ThreatDown ने 8 सितंबर 2026 को बताया कि उसकी MDR टीम ने हाल में Akira की कई घुसपैठ संभालीं, जो ऐसे SonicWall डिवाइस के ज़रिए हुईं जिन पर फिक्स आने के दो साल…
पूरी प्रोफ़ाइलप्रोफ़ाइल / 06 · अपडेट 20 जनवरी 2026
LockBit
रूस में स्थित · दुनियाभर में सक्रिय · Ransomware-as-a-service; डेटा चोरी और दोहरा ब्लैकमेल (double extortion)
LockBit ने सितंबर 2025 में Windows, Linux और ESXi के लिए अपना वर्ज़न 5.0 घोषित किया, और दिसंबर 2025 की शुरुआत में एक नई leak site शुरू की; जनवरी 2026 तक Arete ने वहां 100 से ज़्यादा कथित पीड़ितों के नाम गिने। Khoroshev…
पूरी प्रोफ़ाइलप्रोफ़ाइल / 07 · अपडेट 23 जनवरी 2026
Sandworm (APT44)
रूस · GRU Unit 74455 · डेटा और सिस्टम मिटाने वाले wiper मैलवेयर; ऊर्जा क्षेत्र और OT (औद्योगिक सिस्टम) पर हमले
ESET ने 23 जनवरी 2026 को, मध्यम भरोसे (medium confidence) के साथ, दिसंबर 2025 के आखिर में पोलैंड के ऊर्जा क्षेत्र पर DynoWiper नाम का नया wiper चलाने की कोशिश को Sandworm से जोड़ा, और कहा कि उसकी जानकारी में इससे कहीं…
पूरी प्रोफ़ाइलकुछ शब्दों का मतलब
- Ransomware
- ऐसा मैलवेयर जो कंप्यूटर की फाइलें लॉक (encrypt) कर देता है और उन्हें खोलने के बदले फिरौती मांगी जाती है।
- Ransomware-as-a-service (RaaS)
- ग्रुप अपना ransomware और leak site दूसरे अपराधियों को किराए पर देता है, और फिरौती में हिस्सा लेता है।
- Affiliate
- वह अपराधी या टीम जो किसी RaaS ग्रुप के टूल लेकर असल हमला करती है।
- Leak site
- वह वेबसाइट जहां ग्रुप पीड़ित संस्थाओं के नाम डालते हैं और पैसे न मिलने पर चुराया हुआ डेटा सार्वजनिक कर देने की धमकी देते हैं।
- दोहरा ब्लैकमेल (double extortion)
- फाइलें लॉक करने के साथ-साथ चुराया हुआ डेटा लीक करने की धमकी देकर पैसे मांगना।
- MFA
- पासवर्ड के अलावा लॉगिन की दूसरी जांच, जैसे OTP, ऐप पर मंज़ूरी या security key।