T1014 - Rootkit - MITRE ATT&CK

Threat entity extracted from intelligence sources

Frequency
14
occurrences
First Seen
December 30, 2025
Last Seen
July 6, 2026

T1014 - Rootkit is a mitre_attack tracked across 8 threat clusters and 14 intelligence report mentions on ThreatCluster. First observed December 30, 2025; most recent activity July 6, 2026.

Related Threat Clusters

Recent Intelligence Reports

  • SilverFox Campaign Turns ValleyRAT Into Multi — Gbhackers · July 6, 2026
  • SlowMist Discovers IronWorm Malware Targeting the Web3 Ecosystem via npm Packages — Kucoin · June 4, 2026
  • SlowMist Discovers IronWorm, a Rust supply chain malware targeting Web3 developers — Kucoin · June 4, 2026
  • ComfyUI servers: Attackers turn instances into a cryptominer proxy botnet — Heise.De · April 8, 2026
  • A $244 Billion Arms Race Is Brewing in Cybersecurity — Bnnbloomberg.Ca · March 30, 2026
  • Singapore confirms UNC3886 espionage campaign against telecom sector, prompts major ... — Industrialcyber.Co · February 10, 2026
  • Singapore thwarts targeted attack on telco infrastructure — Lightreading · February 9, 2026
  • Singtel, StarHub among victims of widespread Singapore telecom cyberattack — Capacityglobal · February 9, 2026

CVSS v3.1 Breakdown