Eraleign (Apt73)
Rebrand to Bashe in October 2024. <br/>Eraliegn, self-styled as APT73 and formerly known as Bashe, surfaced in April 2024. Rather than conducting real ransomware campaigns, the group specializes in fabricating data breach narratives, curating or reusing existing leaked data (often from years-old breaches) and presenting it on a Tor-hosted leak site to project credibility. They claim to have breached organizations across sectors—such as banking, travel, manufacturing, and IT—targeting entities in countries including the United Kingdom, India, Indonesia, France, and Canada. However, threat analysis shows these claims are deceptive in nature rather than demonstrative of technical prowess or active network compromise.
Países más afectados
- Emiratos Árabes Unidos1
- Argentina1
- Irán1
- Pakistán1
- Tailandia1
Sectores más afectados
- Servicios profesionales2
- Agroalimentario1
- Industria1
- Tecnología1
Víctimas recientes
| Organización | País | Sector | Reivindicada | Estado |
|---|---|---|---|---|
| Metrabyte Cloud | Tailandia | Tecnología | 24/7/2026 | ◌ Reivindicada (sin verificar) |
| D.G. Khan Cement Company Limited | Pakistán | Industria | 6/7/2026 | ◌ Reivindicada (sin verificar) |
| Azarestan Business Development Group | Irán | Servicios profesionales | 6/7/2026 | ◌ Reivindicada (sin verificar) |
| Vicente Trapani S.A. | Argentina | Agroalimentario | 6/7/2026 | ◌ Reivindicada (sin verificar) |
| Western International Group | Emiratos Árabes Unidos | Servicios profesionales | 6/7/2026 | ◌ Reivindicada (sin verificar) |
Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.
Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.