All threat actors

Payouts King

Alert me

A double-extortion cybercriminal group also tracked by Sophos as GOLD ENCOUNTER, active since 2025. It uses VPN or application compromise, email bombing, Teams-based vishing, Quick Assist and other remote tools, steals data, and deploys its own ransomware; reporting links some tradecraft to former Black Basta affiliates.

Also known as

Payouts King ransomware group

Create a free account to see the reports

Sign in or create a free account to see every report that names Payouts King.

Create free account