#ParsedReport #CompletenessMedium
08-09-2026
Panzer ransomware: a new RaaS hits Italian manufacturers and telecom providers
https://andreafortuna.org/2026/09/07/panzer-ransomware-italian-victims/
Report completeness: Medium
Actors/Campaigns:
Panzer_ransomware (motivation: financially_motivated)
Threats:
Vanhelsing
Qilin_ransomware
Credential_dumping_technique
Screenconnect_tool
Vssadmin_tool
Shadow_copies_delete_technique
Anydesk_tool
Rclone_tool
Victims:
Manufacturing, Telecommunications, Technology services
Industry:
Telco
Geo:
Germany, Czechia, Italian, Italy
CVEs:
CVE-2024-1708 [Vulners]
CVSS V3.1: 8.4,
Vulners: Exploitation: True
Soft:
- connectwise screenconnect (<23.9.8)
TTPs:
Tactics: 9
Technics: 10
Soft:
ESXi, Linux, Alpine, bcdedit, PsExec
Crypto:
bitcoin
Platforms:
cross-platform
SIGMA: Found
Post #32231
38