REvil Ransomware — Victims, Campaigns & Activity

Threat entity extracted from intelligence sources

Frequency
29
occurrences
First Seen
October 23, 2025
Last Seen
July 23, 2026

REvil is a ransomware_group tracked across 15 threat clusters and 29 intelligence report mentions on ThreatCluster. First observed October 23, 2025; most recent activity July 23, 2026.

Related Threat Clusters

Recent Intelligence Reports

  • T1485 — attack.mitre.org · July 23, 2026
  • New Veeam vulnerability exposes backup servers to RCE attacks — Bleepingcomputer · June 9, 2026
  • New Veeam vulnerability exposes backup servers to RCE attacks — Bleepingcomputer · June 9, 2026
  • Operation Saffron Bitdefender Joins First Vpn Takedown — www.bitdefender.com · May 22, 2026
  • Operation Saffron: Bitdefender Joins “First VPN” Takedown — Bitdefender · May 22, 2026
  • Russian Motivations Hanoi Convention Cybercrime — www.justsecurity.org · May 21, 2026
  • Operation Saffron: Bitdefender Joins “First VPN” Takedown — Bitdefender · May 21, 2026
  • Police op targets VPN service favoured by ransomware gangs — Computerweekly · May 21, 2026

CVSS v3.1 Breakdown