Scworld
CastleLoader Malware Expands Operations Targeting Logistics and Hospitality Sectors
First seen 11 Dec 2025, 02:49 UTC
•
•36.9
Export
Article Content
Browse articles
GrayBravo, previously known as TAG-150, has expanded its CastleLoader malware deployment across four distinct threat activity clusters since March 2025. The malware targets industries such as logistics and hospitality, utilizing phishing and ClickFix tactics to compromise organizations, including impersonation of entities like Booking.com and DAT Freight.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
Critical SonicWall SMA1000 Vulnerabilities Under Active Exploitation
Akira Ransomware Group Targets Critical Infrastructure, Extracts $42 Million
Persistent Firestarter Malware Targets Cisco Firepower Devices in US Agencies
Exploitation of Remote Services in Cyber Attacks
CVE-2024-40766 Exploited by Ransomware Groups Targeting SonicWall Firewalls
Ransomware Group Targets SonicWall Gen 7 Firewalls via CVE-2024-40766