Right now, "so-called" #ransomware group #Babuk2 posted on its DLS the dataset - prolly the one found on the dark web.
@sonoclaudio.ransomnews.online @signorina37.ransomnews.online @garantepiracy.it
#babuk2 claims they have hacked #rheinmetall and extradicted 750 GB on data. Not sure, if that's true.
borncity.com/win/2025/04/...
#Ransomware
rheinmetall[.]com (#Rheinmetall #Defence)
Group Name: #babuk2
m.ransomware.live/id/cmhlaW5tZ...
#Rheinmetall ist bei ransomware.live unter dem Threat Actor #Babuk2 gelistet 🤔 #Ransomware #Exfiltration
Nella tarda giornata di ieri, #babuk2 ha effettuato una notevole pulizia delle rivendicazioni di falsi attacchi pubblicatI sul proprio DLS. Rimossa anche la rivendicazione riguardante Esaote S.P.A. 🇮🇹
Da un paio di giorni, il DLS di #funksec, altro noto gruppo scam, risulta non raggiungibile.
Threat actor #Babuk2 disclosed a list of recent victims they would attack, including #Amazon.
However, many of those victims have already been attacked by other groups such as #LockBit3 and #CL0P^_
We're working on an analytical profile of the apolitical and money-driven group Babuk, stay tuned!
🆕 via, @ransomnews.online
#Babuk2, il Re dello scam.
Rivendicato attacco ad #Amazon (ed altre 25 importanti società) ed esfiltrazione di complessivi circa 100 Terabyte di informazioni riservate, documenti, etc.
La credibilità di questo gruppo è pari a 0.
Nota per pochi: 100 TB è > di 63 TB 😉
(non) etica del ransomware con le sue dinamiche.
Perché, quindi, i dati di #babuk e #babuk2 non sono veritieri? Perche quelle rivendicazioni sono state già pubblicate da altri gruppi. E perché il gruppo non è attivo da anni.
Il source code del "babuk ransomware" è stato leakato e condiviso
💰