CMD Organization is a new ransomware group that surfaced in May 2026, claiming to be an IT security firm while engaging in ransomware activities. Their unique auction-based extortion model incentivizes financial gain through public listings of stolen data, setting them apart from traditional groups.
Key insights
•Utilizes an auction-based extortion model to maximize ransom payments.
•Exploits vulnerabilities in public-facing applications for initial access.
•Focuses on data extraction from information repositories.
•Employs tactics like double extortion and public data leaks on dark web platforms.
•Operates using a combination of onion sites and clearnet domains.