Dark Engine s'est imposé comme un acteur malveillant majeur ciblant les systèmes de contrôle industriel et les systèmes SCADA dans des secteurs tels que la métallurgie et la transformation alimentaire. Le groupe a mené de multiples incidents visant des systèmes ICS, avec un net pic d'activité opérationnelle en juin 2025. En outre, Dark Engine est impliqué dans une campagne qui intègre de fausses invites CAPTCHA dans des sites WordPress légitimes, recourant à l'empoisonnement SEO pour récolter des identifiants de connexion. Des rapports font également état d'une fuite de données provenant de Dark Engine ayant exposé des données téléphoniques sensibles aux États-Unis.
Également connu sous le nom de
Dark Engine.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).