QILIN
Confirmed CVEs (12)
Exploited by this group as confirmed by threat intelligence sources.
CVE-2025-14733
CRITICAL
9.8
CVE-2026-24423
CRITICAL
9.8
CVE-2025-40554
CRITICAL
9.8
CVE-2026-24061
CRITICAL
9.8
CVE-2025-9242
CRITICAL
9.8
CVE-2025-59718
CRITICAL
9.8
CVE-2024-21762
CRITICAL
9.8
CVE-2024-55591
CRITICAL
9.8
CVE-2026-50751
CRITICAL
9.3
CVE-2026-0257
CRITICAL
9.1
CVE-2023-27532
HIGH
7.5
CVE-2026-20316
MEDIUM
5.3
Predicted CVEs (51) CORRELATION
How does prediction work?
Predicted CVEs are identified through automated correlation using multiple sources: vendor/product profiles historically targeted by the group (MITRE ATT&CK), attack chain patterns (KEV + TTPs), threat intelligence (MISP, STIX), and AI analysis. These CVEs have not been confirmed as exploited by this specific group, but have a high probability of being targets based on the actor's operational profile.
CVE-2024-3400
CRITICAL
predicted
10.0
CVE-2021-44228
CRITICAL
predicted
10.0
CVE-2026-20131
CRITICAL
predicted
10.0
CVE-2025-32433
CRITICAL
low
10.0
CVE-2025-55182
CRITICAL
predicted
10.0
CVE-2025-55182
CRITICAL
low
10.0
CVE-2026-20079
CRITICAL
low
10.0
CVE-2021-44228
CRITICAL
low
10.0
CVE-2026-20079
CRITICAL
high
10.0
CVE-2020-2021
CRITICAL
predicted
10.0
CVE-2025-52691
CRITICAL
predicted
10.0
CVE-2026-24423
CRITICAL
predicted
9.8
CVE-2020-12812
CRITICAL
predicted
9.8
CVE-2024-21762
CRITICAL
predicted
9.8
CVE-2026-23760
CRITICAL
predicted
9.8
CVE-2026-1731
CRITICAL
low
9.8
CVE-2024-0012
CRITICAL
predicted
9.8
CVE-2022-26501
CRITICAL
predicted
9.8
CVE-2024-40711
CRITICAL
predicted
9.8
CVE-2026-104286
CRITICAL
predicted
9.8
CVE-2024-55591
CRITICAL
predicted
9.8
CVE-2025-14733
CRITICAL
predicted
9.8
CVE-2022-26318
CRITICAL
predicted
9.8
CVE-2022-42475
CRITICAL
predicted
9.8
CVE-2026-1731
CRITICAL
predicted
9.8
CVE-2026-50751
CRITICAL
predicted
9.3
CVE-2026-0257
CRITICAL
predicted
9.1
CVE-2021-45046
CRITICAL
low
9.0
CVE-2021-45046
CRITICAL
predicted
9.0
CVE-2026-73570
HIGH
low
8.9
CVE-2022-26500
HIGH
predicted
8.8
CVE-2021-34527
HIGH
predicted
8.8
CVE-2025-33073
HIGH
low
8.8
CVE-2024-21412
HIGH
predicted
8.1
CVE-2025-24472
HIGH
predicted
8.1
CVE-2023-28252
HIGH
predicted
7.8
CVE-2022-30190
HIGH
low
7.8
CVE-2021-1675
HIGH
predicted
7.8
CVE-2022-30190
HIGH
predicted
7.8
CVE-2020-0787
HIGH
predicted
7.8
CVE-2024-26169
HIGH
predicted
7.8
CVE-2021-36942
HIGH
predicted
7.5
CVE-2023-27532
HIGH
predicted
7.5
CVE-2023-36884
HIGH
predicted
7.5
CVE-2025-58034
HIGH
predicted
7.2
CVE-2024-9474
HIGH
predicted
7.2
CVE-2021-43890
HIGH
predicted
7.1
CVE-2025-68686
MEDIUM
predicted
5.9
CVE-2022-41091
MEDIUM
predicted
5.4
CVE-2026-20316
MEDIUM
high
5.3
CVE-2026-20316
MEDIUM
predicted
5.3
ATT&CK Techniques (55)
T1078
Valid Accounts
Initial Access
T1190
Exploit Public-Facing Application
Initial Access
T1566
Phishing
Initial Access
T1566.003
Phishing: Spearphishing via Service
Initial Access
T1059.001
Command and Scripting Interpreter: PowerShell
Execution
T1059.004
Command and Scripting Interpreter: Unix Shell
Execution
T1569
System Services
Execution
T1569.002
System Services: Service Execution
Execution
T1037
Boot or Logon Initialization Scripts
Persistence
T1053
Scheduled Task/Job
Persistence
T1053.005
Scheduled Task/Job: Scheduled Task
Persistence
T1098.004
Account Manipulation: SSH Authorized Keys
Persistence
T1136
Create Account
Persistence
T1547
Boot or Logon Autostart Execution
Persistence
T1068
Exploitation for Privilege Escalation
Privilege Escalation
T1027
Obfuscated Files or Information
Defense Evasion
T1036.001
Masquerading: Invalid Code Signature
Defense Evasion
T1134.004
Access Token Manipulation: Parent PID Spoofing
Defense Evasion
T1211
Exploitation for Defense Evasion
Defense Evasion
T1480
Execution Guardrails
Defense Evasion
T1497.001
Virtualization/Sandbox Evasion: System Checks
Defense Evasion
T1553.002
Subvert Trust Controls: Code Signing
Defense Evasion
T1562.001
Disable or Modify Tools
Defense Evasion
T1562.004
Impair Defenses: Disable or Modify System Firewall
Defense Evasion
T1564
Hidden Artifacts
Defense Evasion
T1564.003
Hidden Artifacts: Hidden Window
Defense Evasion
T1003.001
OS Credential Dumping: LSASS Memory
Credential Access
T1040
Network Sniffing
Credential Access
T1110.002
Brute Force: Password Cracking
Credential Access
T1555.003
Credentials from Web Browsers
Credential Access
T1012
Query Registry
Discovery
T1046
Network Service Discovery
Discovery
T1082
System Information Discovery
Discovery
T1614
System Location Discovery
Discovery
T1021
Remote Services
Lateral Movement
T1021.001
Remote Services: Remote Desktop Protocol
Lateral Movement
T1021.002
Remote Services: SMB/Windows Admin Shares
Lateral Movement
T1021.004
Remote Services: SSH
Lateral Movement
T1570
Lateral Tool Transfer
Lateral Movement
T1560.001
Archive Collected Data: Archive via Utility
Collection
T1602.002
Network Device Configuration Dump
Collection
T1011
Exfiltration Over Other Network Medium
Exfiltration
T1011.001
Exfiltration Over Other Network Medium: Exfiltration Over Bluetooth
Exfiltration
T1048.003
Exfiltration Over Alternative Protocol: Unencrypted Non-C2 Protocol
Exfiltration
T1567.002
Exfiltration Over Web Service: Exfiltration to Cloud Storage
Exfiltration
T1001
Data Obfuscation
Command and Control
T1001.001
Data Obfuscation: Junk Data
Command and Control
T1071.001
Application Layer Protocol: Web Protocols
Command and Control
T1572
Protocol Tunneling
Command and Control
T1486
Data Encrypted for Impact
Impact
T1490
Inhibit System Recovery
Impact
T1561
Disk Wipe
Impact
T1561.001
Disk Wipe: Disk Content Wipe
Impact
T1587.001
Develop Capabilities: Malware
Resource Development
T1590.004
Gather Victim Network Information: Network Topology
Reconnaissance