BreachCensus

groove

First seen September 9, 2021Active13 claimed victims

The claims below are reproduced as posted by groove on its own leak site. Such claims are frequently wrong or exaggerated, and are unverified. Organisations listed here have not been confirmed to have suffered a breach.

Listed organisation? Contact [email protected].

Profile

Groove emerged in mid-2021 as a loose criminal collective linked to former Babuk gang members, known for publicly leaking Fortinet VPN credentials to attract affiliates and calling for attacks on US government and financial targets; the group later claimed its entire operation was a hoax to mislead security researchers.

Description from ransomware.live.

Claimed victims (as posted by the group — unverified)

Victim (as posted)Claimed onSourcePress coverage
Я не пью виски но с ним бы выпилOctober 30, 2021ransomware_live
therecord.media 30k USDOctober 23, 2021ransomware_live
Про русских в СШАOctober 23, 2021ransomware_live
episcopalretirement.com Возможна утечкаOctober 23, 2021ransomware_live
trivalleypc.comOctober 22, 2021ransomware_live
hagerstownpd.orgOctober 22, 2021ransomware_live
robinwoodortho.comSeptember 13, 2021ransomware_live
Украина и экстрадиции в СШАSeptember 10, 2021ransomware_live
Одно интервьюSeptember 10, 2021ransomware_live
Мы можем просто договоритьсяSeptember 9, 2021ransomware_live
Запатченные fortinet точки входаSeptember 9, 2021ransomware_live
Мысли о смыслеSeptember 9, 2021ransomware_live
ludofact.de 50 GB data stolenSeptember 9, 2021ransomware_live

Claim data from ransomware.live and RansomLook (CC BY 4.0).