« All threats

APT groupMITRE G1032

INC Ransom

Also known as: gold ionic

[INC Ransom](https://attack.mitre.org/groups/G1032) is a ransomware and data extortion threat group associated with the deployment of [INC Ransomware](https://attack.mitre.org/software/S1139) that has been active since at least July 2023. [INC Ransom](https://attack.mitre.org/groups/G1032) has targeted organizations worldwide most commonly in the industrial, healthcare, and education sectors in the US and Europe.(Citation: Bleeping Computer INC Ransomware March 2024)(Citation: Cybereason INC Ransomware November 2023)(Citation: Secureworks GOLD IONIC April 2024)(Citation: SentinelOne INC Ransomware)

Victims in the last 90 days107

Most affected countries

  1. United States14
  2. South Africa2
  3. Germany2
  4. Canada2
  5. United Kingdom2
  6. Czechia1
  7. Switzerland1
  8. Australia1

Most affected sectors

  1. Other43
  2. Legal9
  3. Manufacturing9
  4. Healthcare9
  5. Finance & insurance5
  6. Technology5
  7. Professional services4
  8. Non-profit4

Priority mitigations

MITRE ATT&CK mitigations that cover the most techniques used by this group.

  1. User Account Management (6 techniques covered)
  2. Network Intrusion Prevention (6 techniques covered)
  3. Filter Network Traffic (6 techniques covered)
  4. Privileged Account Management (5 techniques covered)
  5. Execution Prevention (5 techniques covered)
  6. Disable or Remove Feature or Program (4 techniques covered)
  7. Audit (4 techniques covered)
  8. User Training (3 techniques covered)

MITRE ATT&CK techniques

Recent victims

OrganisationCountrySectorClaimedStatus
BCXSouth AfricaTechnology9/29/2026◌ Claimed (unverified)
🔒 Entidad comercial (SE)SwedenOther9/28/2026◌ Claimed (unverified)
🔒 Entidad indeterminada—Other9/28/2026◌ Claimed (unverified)
nsbsd.org—Other9/28/2026◌ Claimed (unverified)
🔒 Entidad del sector farmacéutico (MA)MoroccoPharma & chemicals9/25/2026◌ Claimed (unverified)
🔒 Entidad desconocida—Other9/24/2026◌ Claimed (unverified)
🔒 Entidad desconocida—Other9/24/2026◌ Claimed (unverified)
BN Law MacauMacao SAR ChinaLegal9/24/2026◌ Claimed (unverified)
🔒 Organización—Other9/24/2026◌ Claimed (unverified)
🔒 Entidad del sector legal—Legal9/23/2026◌ Claimed (unverified)
🔒 Entidad no identificada—Other9/21/2026◌ Claimed (unverified)
🔒 Persona física—Other9/21/2026◌ Claimed (unverified)
Roan Camping HolidaysUnited KingdomHospitality & tourism9/18/2026◌ Claimed (unverified)
Kendall HuntUnited StatesMedia & entertainment9/18/2026◌ Claimed (unverified)
Appliance Factory—Manufacturing9/17/2026◌ Claimed (unverified)
DiarcoArgentinaOther9/17/2026◌ Claimed (unverified)
Silicon Integrated Systems—Technology9/17/2026◌ Claimed (unverified)
Trulite Glass & Aluminum SolutionsUnited StatesManufacturing9/16/2026◌ Claimed (unverified)
Partners Financial Services, a.s.CzechiaFinance & insurance9/16/2026◌ Claimed (unverified)
Aidon.comFinlandEnergy & utilities9/16/2026◌ Claimed (unverified)
Zito MarketiNorth MacedoniaRetail9/16/2026◌ Claimed (unverified)
City of PrincetonUnited StatesGovernment9/16/2026◌ Claimed (unverified)
Chicago History MuseumUnited StatesNon-profit9/16/2026◌ Claimed (unverified)
JMS Building Corporation—Construction9/10/2026◌ Claimed (unverified)
Cullotta LawUnited StatesLegal9/10/2026◌ Claimed (unverified)

Claims are published by the criminal groups themselves and are unverified until the organisation or the press confirms them. Names of natural persons (sole traders, individual professionals) are anonymised under the GDPR. We never link to leak sites or stolen data. To request the removal or anonymisation of an entry, contact the site administrator.

Sources: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, GDELT.