Buy Me a Coffee

Sponsored by Hudson Rock Use Hudson Rock's free cybercrime intelligence tools to learn how Infostealer infections are leading to ransomware attacks

Logo www.stivo.com

Group: Ransomhub

Discovered by ransomware.live: 2024-10-21

Estimated attack date: 2023-03-09

Country: FR

Description:

La STIVO est le réseau de bus de l'agglomération de Cergy-Pontoise depuis 1975. Aujourd'hui, plus de 400 collaborateurs sont au service des 80.000 voyageurs quotidiens du réseau. Impliquée sur son territoire, la STIVO s'est engagée dans une démarche RSE depuis 2014. Les engagements de l'équipe ont été récompensés par le Label Lucie.



DNS Records:

The following DNS records were found for the victim's domain.

WHOIS Emails
  • abuse@ovh.net
MX Records
  • stivo-com.mail.protection.outlook.com.
TXT Records
  • v=spf1 mx a ip4:137.74.101.199/32 ip4:51.254.21.30/32 include:spf.protection.outlook.com ~all
  • MS=ms45598677
  • _globalsign-domain-verification=2rOCWJVKkTOSyAmzbUcqrgsLjay-zX8Yb6hX5sFRR9
  • google-site-verification=T0rToc_8crXvc-D4sDBII_PCtXhvfjOi_kS1FXYu5ek
Cloud / SaaS Services Detected
Microsoft 365

Leak Screenshot:

Leak Screenshot