Helldown

Inactive
Helldown is an aggressive ransomware group first documented in August 2024, known for exploiting Zyxel firewall vulnerabilities to gain initial access and conducting large-scale data exfiltration averaging 70 GB per victim, targeting IT services, telecommunications, manufacturing, and healthcare primarily in the US.
36 Victims
Aug 4, 2024 First Discovered
Nov 6, 2024 Last Discovered
679 Days Inactive
0% Infostealer
0/2 Sites Online
Known Locations (2)
Helldown Leaks
onyxcgfg4pjevvp5h34zvhaj45kbft3dg5r33j5vu3nyp7xic3vrzvad.onion
Helldown Leaks
onyxcym4mjilrsptk5uo2dhesbwntuban55mvww2olk5ygqafhu3i3yd.onion
Tools Used
CredentialTheft
Mimikatz
DefenseEvasion
HRSword
DiscoveryEnum
Advanced Port Scanner
LOLBAS
PsExec
RMM-Tools
TeamViewer
Intelligence
Victims (36)

Detailed victim list temporarily unavailable

This group has 36 victims. The victim list API is currently responding slowly for this dataset. Country, sector, and infostealer breakdowns are not available at this time. Basic stats (victim count, first/last seen) are shown above from a faster data source.