🚀 لقد رفعت CloudSek جولة B1 من السلسلة B1 بقيمة 19 مليون دولار - تعزيز مستقبل الأمن السيبراني التنبؤي

مجموعة Stormous Ransomware تجري استطلاعات الرأي وتسرب الملكية الفكرية للشركات الهندية

حدد فريق CloudSek حملات Stormous ransomware التي تستهدف العديد من المؤسسات على مستوى العالم. مجموعة التهديد ذات دوافع مالية وتم توجيه أحدث سلسلة من الهجمات إلى الكيانات الهندية أيضًا.
Updated on
August 19, 2025
Published on
July 7, 2022
Read MINUTES
5
Subscribe to the latest industry news, threats and resources.



استخبارات الخصم


الهند


E2

ملخص تنفيذي










[معرف التسمية التوضيحية = «المرفق _19960" aligncenter «العرض ="394"]

Threat actor’s post on the Telegram channel

مشاركة ممثل التهديد على قناة تيليجرام [/caption]


التحليل والإسناد

معلومات من موقع Storumus وقناة تيليجرام







التاريخالكيان المتأثرالصناعةتفاصيل خرق البيانات11 أبريل 2022مدرسة مرتفعات دلهي التعليمالبيانات المخترقة تتضمن الملفات الحساسة والبيانات المنشورة على موقع onion الخاص بهم. 11 أبريل 2022 Success NeetiService89 غيغابايت من البيانات بما في ذلك البيانات المالية وبيانات الموظفين والبيانات التنظيمية والملفات والمستندات.15 أبريل 2022Fycis برنامج لـ Nidhi Bankit والبرمجيات تتضمن البيانات المخترقة قاعدة بيانات ورمز المصدر.15 أبريل 2022Astusit والبرمجيات تتضمن البيانات المخترقة قاعدة البيانات ورمز المصدر.17 أبريل 2022 First Floppy Rental البيانات المخترقة تحتوي على مصدر code.17 أبريل 2022 - شركة Hugel للاتصالات تحت الحمراء (البيانات المخترقة) تحتوي على شفرة المصدر.
































































































كيف تختار مجموعة Stormus الضحايا











الكيانات الهندية المستهدفة من قبل مجموعة Stormous





التاريخاسم الشركةالموقعتفاصيل الاختراق10 يناير 2022IDFC First Bank India تأثرت معلومات العملاء الحساسة مثل جوازات السفر والبيانات المصرفية. 16 نوفمبر 2021CCI (شركة الأسمنت الهندية) المحدودة في إنديانا 31 يناير 2022 Godrejindia ادعت المجموعة أنها اخترقت سبع مناطق من الشركة وطالبت بفدية قدرها 700,000 دولار أمريكي.

الأهداف القادمة للمجموعة القوية






[معرف التسمية التوضيحية = «المرفق _19962" aligncenter «العرض = «348"]

Stormous ransomware group’s latest poll on the Telegram channel

أحدث استطلاع أجرته مجموعة Stormous Ransomware على قناة تيليجرام [/caption]

ممثل التهديد







تصنيف المصدر






ومن ثم،









مؤشرات التسوية

MD5DD3F51F042C2A6A AEDC 02866E96C 08f049b63bfe7993 f4b65c868b05d7f536506 a6702587D940588 F3FD6D3143A17819589CEBB076a8EB0A984C5F53C1 1BB729D9114965fe3b15fE 7c0872DD4CDD058d3daacef037b486f23db67ac72 CFD996957 BD06a02B0ADB2D668AA9C25b37E81D71ED2B 39521183D71 ED2 A174031 CA159 BEB 6479 A90921 C 182 CB90807102 EF402719 EE8060910345 B3098 f99 ديسيبل 1F80 E27 AEC0C9A5A625 الإمارات العربية المتحدة AB5899 a78d 28072 FDABF05AAC5E8F337DC768 D07b63E1E7F71E7Fb5E46 الوجه 3 0 سي 945 إف 324414210 سي 2199 إف بي دي إيه إي 7 إف إيه إيه 1725 دي بي 8192 إيه دي 791 دي 792 دي 791 دي إف 759 بي 13 إف 8195 دي إف 8195 دي إف 4 إف 19134 إيه إي 949 إف 9500 سي 3 دي إي 3814 إي سي 8سي 45 إف سي 4313أ9 C7f65CE882 A7899 CF040514 بيب 0FC5C8C887 d0435009730B6370b6370 bf 94BC93B49 Fad3e5E 6787E96373 AC37 د 58083 قدم 7572D 72A55318328511961 EC339 دي إف دي سي 9443068 دي سي إي 9CD25A452 e7248 د 3745 قدم 53 قدم مكعب 2b1f3d7d8479546b9e338a57c35a4732b5f7e2387c1671a002 bcbبروتوكول IPv466 [.] 96 [.] 141 [.] 50178 [.] 62 [.] 193 [.] 12569 [.] 172 [.] 201 [.] 20869 [.] 195 [.] 129 [.] 72193 [.] 143 [.] 0 [.] 0/4498 [.] 136 [.] 48 [.] 105 (لا توجد سجلات ضارة) 98 [.] 136 [.] 48 [.] 113 (لا توجد سجلات ضارة) 98 [.] 136 [.] 48 [.] 115 (لا توجد سجلات ضارة) 98 [.] 136 [.] 48 [.] 81 (لا توجد سجلات ضارة) 98 [.] 136 [.] 48 [.] 102 (لا توجد سجلات ضارة) 98 [.] 136 [.] 48 [.] 77 (لا توجد سجلات ضارة)النطاقاتhxp: //200 [.] 106 [.] 145 [.] 122 [.] 122 [.] 85 [.] 21 [.] 20 [.] 21 [.] 21 [.] 21 [.] 10

التأثير والتخفيف

التأثيرالتخفيف

























المراجع







الملحق


[معرف التسمية التوضيحية = «المرفق _19963" aligncenter «العرض ="303"]

Threat actor’s post on Telegram channel advertising multiple login accesses

منشور ممثل التهديد على قناة Telegram يعلن عن عمليات وصول متعددة لتسجيل الدخول [/caption]



[معرف التسمية التوضيحية = «المرفق 19964" align= «aligncenter» width="748"]

Poll hosted by the Stormous ransomware group

تم استضافة الاستطلاع من قبل مجموعة Stormous ransomware [/caption]


Get Global Threat Intelligence on Real Time

Protect your business from cyber threats with real-time global threat intelligence data.. 30-day free and No Commitment Trial.
جدولة عرض تجريبي
Real time Threat Intelligence Data
More information and context about Underground Chatter
On-Demand Research Services
Dashboard mockup
Global Threat Intelligence Feed

Protect and proceed with Actionable Intelligence

The Global Cyber Threat Intelligence Feed is an innovative platform that gathers information from various sources to help businesses and organizations stay ahead of potential cyber-attacks. This feed provides real-time updates on cyber threats, including malware, phishing scams, and other forms of cybercrime.
Trusted by 400+ Top organisations