Australia

revil

Sodinokibi ransomware group also known as REvil (Ransomware Evil) operates as a ransomware-as-a-service (RaaS) model. After the group compromised his victims, they would threaten to publish the victim's sensitive data on their darknet blog named 'Happy Blog', unless the ransom is paid. The ransomware malware code used by REvil is pretty similar to the ransomware code used by DarkSide - a different threat actor. REvil group claims to steal information after a successful…

First seen 2019-08-26 · Last seen 2022-11-29 · 4 Australia claims

Tactics: Initial Access, Execution, Defense Evasion, Credential Access, Discovery, Lateral Movement, Exfiltration, Command and Control, Impact

Cached from ransomware.live. 2026-09-19 PT. Leak sites are not linked.

medibank.com.au

AU

Discovered: 2022-11-07 <span class="ransom-ago">(47mo ago)</span>

medibank.com.au

Lion (Beverage giant)

AU

Discovered: 2020-06-09 <span class="ransom-ago">(76mo ago)</span>

Insport (sports store)

AU

Discovered: 2020-05-16 <span class="ransom-ago">(77mo ago)</span>

Geidi (IT serves)

AU

Discovered: 2020-03-01 <span class="ransom-ago">(79mo ago)</span>