Sicarii

Inactive
Sicarii is a pro-Israeli/Jewish-branded ransomware-as-a-service operation that emerged in late 2025, explicitly targeting Arab and Muslim-majority organizations while avoiding Israeli systems, exploiting exposed RDP services and Fortinet devices, with its admin later instructing operators to migrate to the BQTLock platform.
1 Victims
Jan 5, 2026 First Discovered
Jan 5, 2026 Last Discovered
254 Days Inactive
0% Infostealer
0/2 Sites Online
Known Locations (2)
404 Not Found
sicarilxx2br6esqnhad4w26bcgb5j2snbbnhyo4b6t7kby2oy4x3jad.onion
403 Forbidden
sicari7zpu3mtxqggde7mu3ywppntdqg22arcukvlaihjbfcb2rnktid.onion
Victims (1)

Detailed victim list temporarily unavailable

This group has 1 victims. The victim list API is currently responding slowly for this dataset. Country, sector, and infostealer breakdowns are not available at this time. Basic stats (victim count, first/last seen) are shown above from a faster data source.