« Todas las amenazas

Grupo de ransomware

Beast

Beast ransomware emerged in 2022 as an enhanced iteration of the earlier “Monster” ransomware. It operates under a Ransomware-as-a-Service (RaaS) model, offering affiliates rich customization options to create tailored binaries targeting Windows, Linux, and VMware ESXi systems. Key technical capabilities include hybrid Elliptic-Curve + ChaCha20 encryption, segmented file encryption, ZIP wrapper mode (encrypting files into zip archives with embedded ransom notes), multithreaded processing, termination of services, shadow copy deletion, hidden partition usage, and subnet scanning. Affiliates are provided configurable offline builders, enabling streamlined deployment across multiple platforms. While Beast's functional power is well-documented, details on its specific victims, sectors targeted, and leak site activity remain limited in public sources.

Víctimas en los últimos 90 días3

Países más afectados

  1. Canadá1

Sectores más afectados

  1. Tecnología2
  2. Servicios profesionales1

Víctimas recientes

OrganizaciónPaísSectorReivindicadaEstado
M800 and CINNOX—Tecnología10/9/2026◌ Reivindicada (sin verificar)
Cosmon—Tecnología25/8/2026◌ Reivindicada (sin verificar)
Meridian Forest ServicesCanadáServicios profesionales24/8/2026◌ Reivindicada (sin verificar)

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.