Actor-claimed victim evidence. This listing is not independent confirmation of compromise.
Actor Claimedcrosslock
CrossLock is a short-lived Go-based ransomware group that appeared in April 2023 and went dark by July 2023, using Curve25519 and ChaCha20 encryption and double-extortion tactics with only one known confirmed victim in the IT sector in Brazil.
Activity timeline
A dated ledger of actor-claimed victims, campaigns, indicators, identity mappings, relationships, and CVE links. Each date states what it measures. For extensive leak-site histories, victim entries are limited to the 100 most recent distinct listings.
First listed
Victim claimvalidcertificadora.com.br listed by crosslock
Last observed
Indicator1 indicator cataloged
Types: onion.
Identity and attribution
Exact names and tracking identifiers resolve to this canonical profile. Rebrands, affiliations, and overlapping clusters remain separate confidence-rated relationships.
Name map
crosslockCanonical Name
Loading CVEs, techniques, indicators, malware, victims, and activity...