RomCom — Threat Actor Profile, Campaigns & Targets

Threat entity extracted from intelligence sources

Frequency
10
occurrences
First Seen
November 25, 2025
Last Seen
June 30, 2026

RomCom is a apt_group tracked across 6 threat clusters and 10 intelligence report mentions on ThreatCluster. First observed November 25, 2025; most recent activity June 30, 2026.

Related Threat Clusters

Recent Intelligence Reports

  • ESET researchers themselves discovered — www.welivesecurity.com · June 30, 2026
  • Old WinRAR Flaw Fuels Attacks on Ukraine: How Unmanaged Software Keeps the Door Open — Trendmicro · June 9, 2026
  • WinRAR path traversal flaw still exploited by numerous hackers — Bleepingcomputer · January 27, 2026
  • SHADOW-VOID-042 Targets Multiple Industries with Void Rabisu-like Tactics — Trendmicro · December 12, 2025
  • Cyberattacks Against the US Intensify as Russian Groups Target Engineering Firm — Thecyberexpress · November 28, 2025
  • Russian RomCom Uses SocGholish to Deploy Malware on Ukraine Supporters — Technadu · November 27, 2025
  • Russia — Cybersecuritydive · November 25, 2025
  • Russian hackers target US engineering firm because of work done for Ukraine — Abcnews.Go · November 25, 2025

CVSS v3.1 Breakdown