Chaos
Reports
35
First seen
May 17, 2026
Last seen
Aug 5, 2026
Motivation
Financial
Relationships
Filled ◆ = CVE exploited in the wild. Entities that appear together in Signalis reporting — co-mention, not confirmed collaboration. Reports naming many actors at once (weekly roundups) are excluded from relationship edges.
Targeting
Sectors
Victim regions
×1×15
United States×15
Canada×4
United Kingdom×1
Victim country, only when stated. Corpus is predominantly English-language reporting, so US/EU coverage is overweighted relative to true victim distribution.
Top ATT&CK techniques
T1219 Remote Access Software ×5T1071.001 Web Protocols ×4T1566 Phishing ×4T1027 Obfuscated Files or Information ×3T1059.001 PowerShell ×2T1090 Proxy ×2T1566.002 Phishing: Spearphishing Link ×2T1105 Ingress Tool Transfer ×1T1218.007 System Binary Proxy Execution: Msiexec ×1T1486 Data Encrypted for Impact ×1T1218.009 System Binary Proxy Execution: Regsvcs/Regasm ×1T1204 User Execution ×1
Indicators
hash_md5 ×97hash_sha256 ×78domain ×65ip_v4 ×39filename ×16hash_sha512 ×16hash_sha1 ×4cve ×2url ×2
Indicator values are available on Pro and via the API.
Associated CVEs
Recent reports
High