Qilin
Alias-Namen: Agenda
15
13
12.05.2026
27.08.2026
Profil laut MITRE ATT&CK
Qilin is a ransomware family operated as a ransomware-as-a-service (RaaS) that has been active since at least 2022. It includes variants written in Go and Rust capable of targeting Windows, Linux, and VMware ESXi environments. Qilin shares functionality overlaps with Black Basta, REvil, and BlackCat ransomware. Qilin affiliates have targeted multiple entities worldwide with the majority of victims in the US, France, Canada, and the UK, primarily in the manufacturing, technology, financial services, and healthcare sectors.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1588.006 Vulnerabilities
Resource Development
T1592.002 Software
Reconnaissance
T1566 Phishing
Initial Access
T1583.005 Botnet
Resource Development
T1584.005 Botnet
Resource Development
T1059.006 Python
Execution
T1059.007 JavaScript
Execution
T1587.004 Exploits
Resource Development
T1588.005 Exploits
Resource Development
T1589.001 Credentials
Reconnaissance
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Betroffene Branchen
Meldungen
ATF confirms “major incident” after recent Qilin breach claims
CYFIRMA reports telecom sector faces high cyber risk as China, Russia-linked APT campaigns intensify
Check Point ransomware report signals rising AI use, faster exploit weaponization, widening threat landscape
IT threat evolution in Q2 2026. Non-mobile statistics
Qilin Ransomware Attackers Exploit PAN-OS Authentication Bypass for Initial Access
Critical Palo Alto VPN bug now exploited by Qilin ransomware gang
Osiris-Jailbreak — An incomplete iOS 11.2 -> iOS 11.3.1 Jailbreak
New ‘Mistic’ RAT Opens Door to Several Ransomware Families
The Gentlemen Ransomware Claims 478 Victims, Can Spread Like a Worm
Check Point VPN Zero-Day Exploited in Qilin Ransomware Attacks
CISA gives feds 3 days to patch Check Point VPN bug exploited as zero-day
Check Point VPN Flaw Exploited Since Early May
Check Point links VPN zero-day attacks to Qilin ransomware gang
IT threat evolution in Q1 2026. Non-mobile statistics
State of ransomware in 2026
Quellen: BleepingComputer (4), Securelist (3), Industrial Cyber (2), The Hacker News (2), SecurityWeek (2), GitHub Trending (1), Dark Reading (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.