SophiaX
🔍
LIVE
· New victim: Portable Intelligence Inc www.portable-intelligence.com serviced by an IT company Computer... — blacknevas· New victim: Riker Danzig Scherer Hyland & Perretti — SilentRansomGroup· New victim: Hightech Signs — kairos· New victim: Riker Danzig LLP — SilentRansomGroup· New victim: gamaus.com — incransom· New KEV: CVE-2026-72898 · Metabase· New KEV: CVE-2026-20349 · Cisco· New KEV: CVE-2026-68820 · Microsoft· New KEV: CVE-2026-8037 · Progress· New KEV: CVE-2026-63077 · JetBrains· New victim: 3,979 new IOCs ingested in last 24h Portable Intelligence Inc www.portable-intelligence.com serviced by an IT company Computer... — blacknevas· New victim: Riker Danzig Scherer Hyland & Perretti — SilentRansomGroup· New victim: Hightech Signs — kairos· New victim: Riker Danzig LLP — SilentRansomGroup· New victim: gamaus.com — incransom· New KEV: CVE-2026-72898 · Metabase· New KEV: CVE-2026-20349 · Cisco· New KEV: CVE-2026-68820 · Microsoft· New KEV: CVE-2026-8037 · Progress· New KEV: CVE-2026-63077 · JetBrains· 3,979 new IOCs ingested in last 24h

Lazarus

❔ UnknownLast active: 2026-08-12First seen: 2026-08-11
4
linked CVEs
Targeted industries
DefenseAerospace
The provided document does not contain an intelligence report. Instead, it appears to be a webpage notification indicating that JavaScript needs to be enabled in the browser to proceed with viewing content. The page includes a verification mechanism to confirm that the user is not an automated bot. No threat intelligence information, malicious activity, threat actors, malware campaigns, attack techniques, or cybersecurity-related content is present in the provided material. Therefore, no meaningful analysis of threat activity, targeted countries, industries, or technical indicators can be extracted from this content.
Source: otx · Collected: 2026-08-12
⚡ Vulnerabilities & Exploits4 CVEs
threat_actor_cve → cves / exploits.cve_ids
CVE-2026-68820
suspected

Use after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.

CVSS 7.0
KEV
CVE-2024-38193
suspected

Microsoft Windows Ancillary Function Driver for WinSock contains an unspecified vulnerability that allows for privilege escalation, enabling a local attacker to gain SYSTEM privileges.

KEV
CVE-2025-49113
suspected

RoundCube Webmail contains a deserialization of untrusted data vulnerability that allows remote code execution by authenticated users because the _from parameter in a URL is not validated in program/actions/settings/upload.php.

KEV
CVE-2025-60719
suspected

🔍 Detection Coverage0 Sigma
Derived from linked CVEs — not a direct actor match
No Sigma rules mapped via this actor's CVEs yet.
🧬 YaraComing soon
🛰️ Infrastructure & IOCs44
sha25675b93a7103b0562f6497d30052c0c5cf7aa58c1bf0e9297022b74469a7f096f12026-08-12
sha2561de949c71efcfb0ffc41f33d38833dbc4b082075b1a540fc68c18c535d7ad86c2026-08-12
sha256743172aab606974b054a64561534ae66baa3a840657f79d7c6fa18350e8d45d12026-08-12
sha2564c9b804d6155b29f1e27a9ffe531e10bc42a7bdab42f905b50146bf2026768d92026-08-12
sha25613d10bc99f7f7abe7ee0902be87920b73b2ea41bd9683dbfcad340dacbcdef792026-08-12
sha2565278ee922838352f1480a73e971161017d643a80b7ec22bf725897dfd088696d2026-08-12
sha25668d4fba7b1300a59cd6212c08910a260cd71b40cd9f51cac933030a68faac0bb2026-08-12
sha256a45144d22cac70a45d71cf4dffa4efbc373658779a56cf1300d6ac863d6cc7e22026-08-12
sha256fecf12088843801215898442bd1ff3e266f29d14e29a94780e857f69c4915d6b2026-08-12
sha2568ce6c29f92dc45b1474417cbdff4ed0c18e58fa63e3a071ee9f85aa9d2aac07c2026-08-12
sha256a673ae661593c0de9bbb815593b816a6853dad6d55ad5042d2ef1875cd13d6e72026-08-12
sha256c2aa28bb5e2a749c693712008276f311edd912f689371ef9e8a1ee5fb41674612026-08-12
sha256a738059ce07c951c31ab2da3d93d8f69bff32f9b7d933dbf5943441b9cc990752026-08-12
sha256acb97cec84e08b89f41967a24e965d1fd2c51751cef158f7aa35bb4306b87b972026-08-12
sha2563601060c62edeeaa49def6a13be6e126e1024ce011faad4e2d9f585ccf6bd5a62026-08-12
sha256b4082d21070d9ddf53fde4ea22524d09e41ec9826ce63cef3c6235e458d21afb2026-08-12
sha256231b1ef8b95bf77887d5377e2a60f649035e78f543af1b82877db36a5759d8582026-08-12
sha25621c3ad4838c4324bc5f081021da5fb2e9073d0c9304087811c21eb47c9e227622026-08-12
sha256cc4e06aa378a190f71384c03023bb3d18a6d66e297d46701220e132963d2e2222026-08-12
sha25629e24c007549e51319ff3aee011da6f9f93568e8c85a5ad69c9e53bd3f4533a22026-08-12
sha2563a02d0d798e8d35555776886d92b20ff38a101c9ef7e0eebc8ce5d259516525a2026-08-12
sha25682268052f94df6f4870d02e57b18d4c54136cc7a8c8d80ad162631f99462c9432026-08-12
sha256ea7056f2bf36c66a61ff787ff5be975a85f534c3c5ca178791dac2504db2c6192026-08-12
sha256f7e620134ca935067797ab957317b346ce0df84a4e9b9ca54a6acc9b75afda4d2026-08-12
sha1eb0c40cefac66574d6b6e7ead832ee8b40e2d8db2026-08-12
sha2562b4987c07a3d9a9a5d1a9bf4efa3d1903e775090b611710edafdc92874265ca82026-08-12
sha256590fb6ae19480d694e08ee85859cad8066f2f87e7e5abba2960c6d115e1615d62026-08-12
sha256ba96c603e44046de703c67b2c3b7e4ca974afef7b437a0244418bc4edc781bb72026-08-12
sha256d578c28c9afe7457a0d81f6701332ef8197e8f7468de654935fb29a50ea664592026-08-12
sha256396192d92d17ace1a521f1351eeeba2825e60badd0d799cc5c338e4934b3c82c2026-08-12
sha2564dd792c9f672bbdcc8d363d745994efe90f4ffc5fdc2c059c8e379a48ad6a68a2026-08-12
domainenvell.xyz2026-08-12
sha256fb3fc5626f68677fb1269a2fefbe70e719211b4065e836ab92e06a8210139a2d2026-08-12
sha2563b6378df8442e63a6ed7317075913e4720847a510d95022d4a8347b2637c245d2026-08-12
sha256db3d69b7eeda2e35e23006bf4b7e206281fce809584207214fc213f9bc30376d2026-08-12
sha25672dccae85e062f541fecad9ec7a18a3123e7ae5ac5d53c91709b53a46dbbd2892026-08-12
sha2564ebdce2f47c23ff8c9e8e80c8b5239c7a5764da31cd3ab8f0505926890adc1052026-08-12
sha256a0578a2b7821d7e2c573530648f26d7a0d98b373ab24fb7f0c792736761e542d2026-08-12
sha25692106b0c62a0a42678232f8273f030b2d3c8e92efce81b98b9eec70cfe98afa12026-08-12
domainuxtramine.org2026-08-12
sha2564fd32432341dfcf54d0517a6bbc38e5d265be70933493e4183c2a340cdde9a2d2026-08-12
sha2566da9b1e6f3315ceb77dd14a937a26cc3602bf6a7e2c2ecafb3c65ce5319837be2026-08-12
sha2562db25ac41a66aa523c79e23e00443573530dd7bd82b8371bcc87bd7232e141eb2026-08-12
domainenveil.online2026-08-12
📰 Threat Intel Coverage0
Digest reports mentioning this actor (incl. aliases)
No threat intel digest coverage found.