« Todas las amenazas

Grupo de ransomware

Eraleign (Apt73)

Rebrand to Bashe in October 2024. <br/>Eraliegn, self-styled as APT73 and formerly known as Bashe, surfaced in April 2024. Rather than conducting real ransomware campaigns, the group specializes in fabricating data breach narratives, curating or reusing existing leaked data (often from years-old breaches) and presenting it on a Tor-hosted leak site to project credibility. They claim to have breached organizations across sectors—such as banking, travel, manufacturing, and IT—targeting entities in countries including the United Kingdom, India, Indonesia, France, and Canada. However, threat analysis shows these claims are deceptive in nature rather than demonstrative of technical prowess or active network compromise.

Víctimas en los últimos 90 días5

Países más afectados

  1. Emiratos Árabes Unidos1
  2. Argentina1
  3. Irán1
  4. Pakistán1
  5. Tailandia1

Sectores más afectados

  1. Servicios profesionales2
  2. Agroalimentario1
  3. Industria1
  4. Tecnología1

Víctimas recientes

OrganizaciónPaísSectorReivindicadaEstado
Metrabyte CloudTailandiaTecnología24/7/2026◌ Reivindicada (sin verificar)
D.G. Khan Cement Company LimitedPakistánIndustria6/7/2026◌ Reivindicada (sin verificar)
Azarestan Business Development GroupIránServicios profesionales6/7/2026◌ Reivindicada (sin verificar)
Vicente Trapani S.A.ArgentinaAgroalimentario6/7/2026◌ Reivindicada (sin verificar)
Western International GroupEmiratos Árabes UnidosServicios profesionales6/7/2026◌ Reivindicada (sin verificar)

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.