थ्रेट एक्टर

साइबर हमलावर ग्रुप की प्रोफ़ाइल

खबरों में रहने वाले ransomware और ब्लैकमेल गिरोहों की लगातार अपडेट होने वाली प्रोफ़ाइल: वे कैसे काम करते हैं, उनके साथ अब तक क्या हुआ, और कौन-से बचाव काम आते हैं।

Read in English

प्रोफ़ाइल / 01 · अपडेट 31 अगस्त 2026

Qilin

संभवतः रूस में स्थित · दुनियाभर में सक्रिय · Ransomware-as-a-service; दोहरा ब्लैकमेल (double extortion)

26 अगस्त 2026 को अमेरिकी एजेंसी ATF ने अपने एक अलग (standalone) सिस्टम पर 'major incident' यानी बड़ी साइबर घटना की पुष्टि की। उसी दिन Qilin ने अपनी leak site पर ATF का नाम डाला। 31 अगस्त को ATF ने कहा कि ये दावे उसके…

पूरी प्रोफ़ाइल

प्रोफ़ाइल / 02 · अपडेट 9 सितंबर 2026

The Gentlemen

रिसर्चर्स के मुताबिक रूसी भाषा बोलने वाले ऑपरेटर · दुनियाभर में सक्रिय · Ransomware-as-a-service; दोहरा ब्लैकमेल (double extortion)

Comparitech ने अगस्त 2026 में The Gentlemen के 107 हमले गिने; इस मामले में यह सिर्फ Qilin (157) से पीछे रहा। इस ग्रुप ने 5 सितंबर को Veradigm का नाम अपनी leak site पर डाला, जिसके बाद 9 सितंबर 2026 को Veradigm ने…

पूरी प्रोफ़ाइल

प्रोफ़ाइल / 03 · अपडेट 28 सितंबर 2026

ShinyHunters

दुनियाभर में सक्रिय · पैसे के लिए हमले · Vishing (फोन कॉल पर धोखा) और चोरी के लॉगिन से SaaS डेटा चोरी और ब्लैकमेल

नीदरलैंड की पुलिस ने 28 सितंबर 2026 को पुष्टि की कि ShinyHunters की जांच में एक 24 साल के व्यक्ति को गिरफ्तार किया गया है; KrebsOnSecurity ने सूत्रों के हवाले से बताया कि उसे 16 सितंबर के आसपास हिरासत में लिया गया था।…

पूरी प्रोफ़ाइल

प्रोफ़ाइल / 04 · अपडेट 16 जुलाई 2026

Scattered Spider

ब्रिटेन / अमेरिका · अंग्रेज़ी बोलने वाले · हेल्पडेस्क को बातों में फंसाना, SIM स्वैप और ब्लैकमेल

2024 में Transport for London पर हुए हमले के मामले में 22 जून को दोष कबूल करने के बाद, 16 जुलाई 2026 को Thalha Jubair और Owen Flowers, दोनों को पांच साल छह महीने की सज़ा सुनाई गई; Jubair पर अमेरिका में भी एक आपराधिक…

पूरी प्रोफ़ाइल

प्रोफ़ाइल / 05 · अपडेट 8 सितंबर 2026

Akira

दुनियाभर में सक्रिय · पैसे के लिए हमले · VPN की कमज़ोरियों से घुसपैठ, Windows और hypervisors को तेज़ी से encrypt करना

CISA ने 13 नवंबर 2025 को अपनी एडवाइज़री AA24-109A अपडेट की। ThreatDown ने 8 सितंबर 2026 को बताया कि उसकी MDR टीम ने हाल में Akira की कई घुसपैठ संभालीं, जो ऐसे SonicWall डिवाइस के ज़रिए हुईं जिन पर फिक्स आने के दो साल…

पूरी प्रोफ़ाइल

प्रोफ़ाइल / 06 · अपडेट 20 जनवरी 2026

LockBit

रूस में स्थित · दुनियाभर में सक्रिय · Ransomware-as-a-service; डेटा चोरी और दोहरा ब्लैकमेल (double extortion)

LockBit ने सितंबर 2025 में Windows, Linux और ESXi के लिए अपना वर्ज़न 5.0 घोषित किया, और दिसंबर 2025 की शुरुआत में एक नई leak site शुरू की; जनवरी 2026 तक Arete ने वहां 100 से ज़्यादा कथित पीड़ितों के नाम गिने। Khoroshev…

पूरी प्रोफ़ाइल

प्रोफ़ाइल / 07 · अपडेट 23 जनवरी 2026

Sandworm (APT44)

रूस · GRU Unit 74455 · डेटा और सिस्टम मिटाने वाले wiper मैलवेयर; ऊर्जा क्षेत्र और OT (औद्योगिक सिस्टम) पर हमले

ESET ने 23 जनवरी 2026 को, मध्यम भरोसे (medium confidence) के साथ, दिसंबर 2025 के आखिर में पोलैंड के ऊर्जा क्षेत्र पर DynoWiper नाम का नया wiper चलाने की कोशिश को Sandworm से जोड़ा, और कहा कि उसकी जानकारी में इससे कहीं…

पूरी प्रोफ़ाइल

कुछ शब्दों का मतलब

Ransomware
ऐसा मैलवेयर जो कंप्यूटर की फाइलें लॉक (encrypt) कर देता है और उन्हें खोलने के बदले फिरौती मांगी जाती है।
Ransomware-as-a-service (RaaS)
ग्रुप अपना ransomware और leak site दूसरे अपराधियों को किराए पर देता है, और फिरौती में हिस्सा लेता है।
Affiliate
वह अपराधी या टीम जो किसी RaaS ग्रुप के टूल लेकर असल हमला करती है।
Leak site
वह वेबसाइट जहां ग्रुप पीड़ित संस्थाओं के नाम डालते हैं और पैसे न मिलने पर चुराया हुआ डेटा सार्वजनिक कर देने की धमकी देते हैं।
दोहरा ब्लैकमेल (double extortion)
फाइलें लॉक करने के साथ-साथ चुराया हुआ डेटा लीक करने की धमकी देकर पैसे मांगना।
MFA
पासवर्ड के अलावा लॉगिन की दूसरी जांच, जैसे OTP, ऐप पर मंज़ूरी या security key।