Buy Me a Coffee

Sponsored by Hudson Rock Use Hudson Rock's free cybercrime intelligence tools to learn how Infostealer infections are impacting your business

Logo Saelen/Heizomat

Group: thegentlemen

Discovered by ransomware.live: 2025-09-09

Estimated attack date: 2025-09-01

Country: FR

Description:

www.saelen.fr www.saelen-energie.fr https://www.zoominfo.com/c/saelen/457994561 https://www.zoominfo.com/c/heizomat-france---saelen-energie/476105707 Découvrez les broyeurs de branches et de végétaux Saelen. Demandez une démonstration et découvrez les broyeurs Eliet, les tondeuses Walker et Wessex, les rogneuses de souches Rayco, le matériel Redexim et les épandeurs à sel et sable Snowex. Saelen, votre fournisseur expert en machines d'entretien des espaces verts. HEIZOMAT FRANCE, fournisseur de solutions d'énergies renouvelables, propose des équipements répondant à tous les besoins de la filière Biomasse Energie de A à Z : - broyeurs des plaquettes de bois de 30 à 80 cm de diamètre HEIZOHACK - chaudières à bois déchiqueté entièrement automatisés HEIZOMAT. - filtre céramique ZERO particules fines Entreprise en forte croissance, engagée pour la transition énergétique, dans le domaine de la biomasse énergie, propose et intègre des équipements répondant à tous les besoins de la filière biomasse énergie de A à Z.


🕵️ Infostealer activity detected by HudsonRock

Compromised Employees: 0

Compromised Users: 4

Third Party Employee Credentials: 0


External Attack Surface: 6


Infostealer Distribution


DNS Records:

The following DNS records were found for the victim's domain.

WHOIS Emails
  • support ovh.net
  • fidvopwhkimy5iek4uj5 y.o-w-o.info
  • tech ovh.net
MX Records
  • mail-protection.my-cosi.info.
TXT Records
  • google-site-verification=Ks7VbSvGMxh401Ie3LQUgIjjDSzQzoB1I59_zCXDdqs
  • v=spf1 a mx include:my-cosi.info ~all
  • brevo-code:65028a794c6bce02f1bafca4b35f5a31
  • google-site-verification=ZDorBogB9tLw3O8H34MU66HhDopzBXZLlMEf_bMfAL8
Cloud / SaaS Services Detected
No well-known cloud or SaaS service detected.

Leak Screenshot:

Leak Screenshot