ShadowSyndicate est un acteur de menace associé à divers groupes de rançongiciels, utilisant une empreinte Secure Shell cohérente sur de multiples serveurs. Il a été lié à des familles de rançongiciels telles que Quantum, Nokoyawa et ALPHV. L'infrastructure de ShadowSyndicate recoupe celle de Cl0p, ce qui suggère de possibles liens entre les deux groupes. Ses activités indiquent qu'il pourrait s'agir d'un affilié Ransomware-as-a-Service.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).