Home Threat actors RansomHouse This group started operating during the first quarter of 2022. They published samples of alleged stolen data from companies on their site on Tor. It is unclear if they conducted the attacks themselves, or if they bought leaked databases from third parties.
References
Actor metadata imported from Malpedia (Fraunhofer FKIE).
Related incidents
EUC Sjlland was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-06-09.
Victim EUC Sjlland
Vinda Group was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-06-02.
Victim Vinda Group
Tri State Electric was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-05-20.
Victim Tri State Electric
Triple Jump was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-05-16.
Victim Triple Jump
[DISCLOSED]OeTTINGER Brauerei was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-05-15.
Victim [DISCLOSED]OeTTINGER Brauerei
Commune de Jemeppe-sur-Sambre was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-05-06.
Victim Commune de Jemeppe-sur-Sambre
OeTTINGER Brauerei was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-05-05.
Victim OeTTINGER Brauerei
[DISCLOSED]Imedexsa was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-05-02.
Victim [DISCLOSED]Imedexsa
Bacton Transport Services was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-04-22.
Victim Bacton Transport Services
C-Mec was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-04-21.
Victim C-Mec
[EVIDENCE PACK 2] Telecontrol was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-04-18.
Victim [EVIDENCE PACK 2] Telecontrol
[DISCLOSED]Cell C was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-04-07.
Victim [DISCLOSED]Cell C
Telecontrol was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-04-07.
Victim Telecontrol
NEW JERSEY CPA was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-03-27.
Victim NEW JERSEY CPA
TUV India Pvt. Ltd. was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-03-12.
Victim TUV India Pvt. Ltd.
[DISCLOSED]Nationz Technologies Inc. was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-03-10.
Victim [DISCLOSED]Nationz Technologies Inc.
Nationz Technologies Inc. was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-02-26.
Victim Nationz Technologies Inc.
[DISCLOSED] Aishu, Eshoo was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-02-24.
Victim [DISCLOSED] Aishu, Eshoo
[EVIDENCE] Aishu, Eshoo was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-02-24.
Victim [EVIDENCE] Aishu, Eshoo
Supreme Administrative Court of Bulgaria was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-02-19.
Victim Supreme Administrative Court of Bulgaria
[EVIDANCE] AIshu, Eshoo was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-02-03.
Victim [EVIDANCE] AIshu, Eshoo
AIshu, Eshoo was named on the Ransomhouse ransomware data-leak (extortion) site on 2025-01-27.
Victim AIshu, Eshoo
The RansomHouse gang struck Colombian healthcare giant Keralty and its EPS Sanitas and Colsanitas subsidiaries, claiming 3 TB of stolen data and crippling appointment scheduling for a network serving more than 6 million patients.
Victim Keralty (EPS Sanitas, Colsanitas)