Skip to content
Latest
Ransomware Negotiation Arrest Shows Why Extortion Response Needs GuardrailsInternet Scanning Turns Open Ports Into Threat-Intel PivotsAnyDesk Linux Exploit Shows Remote Access Tools Need Exposure ControlsGo Security Release Shows Why HTTP/2 and Proxy Paths Need Patch DisciplineMidnight Mimosa Shows Why Cheap Android Devices Need Supply-Chain ControlsAI-Analysis Evasion Shows Why Malware Triage Needs Prompt BoundariesWeb3 C2 Shows Why Build Pipelines Need Egress ControlsAI Agent Swarms Turn Security Basics Into Cost ControlsQ3 Attack Trends Show Trusted Paths Are Becoming the Real TargetFortiBleed Shows Why VPN Credential Compromise Needs Full Incident ResponseGitHub Enterprise SSRF Shows Why Secret Scanning Needs Network GuardrailsBlinder Tunnel Shows How Developer Trust Becomes Critical Infrastructure RiskBrowser Detection and Response Shows Why the Browser Is Now a Security Blind SpotApache Struts REST Plugin Flaws Show Why Legacy Java Apps Need Exposure Review

Threat Intelligence · Historical Research

IOC Archive

Historical article-derived observables that no longer fall inside the current reporting-recency window for their type. Provider-supported values enter only after the applicable enabled services complete the required boundary check without qualifying positive evidence. They remain available for research, pivots, and attribution review. Archived does not mean clean, benign, remediated, resolved, or safe. This archive is not a blocklist.

Reporting-window dates come from Bulwark Black report publication dates, not provider sightings. IP/CIDR observations use 14 days, domains and URLs 30 days, file identifiers 730 days, and other context 90 days. Types without an applicable exact provider check archive by recency alone. Current verified-feed admission is evaluated separately on each IOC Passport and in the machine-readable feeds.

1123 archived unique observations

200 archived observations on this page

Showing 1–200 of 1123

Domain

5[.]xxx[.]xx[.]xxx

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

adex-blog[.]blogspot[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

amazingshield[.]xyz

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

ravexoffical[.]blogspot[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

velfps[.]blogspot[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

velvoxlab[.]blogspot[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

venrx[.]blogspot[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

venrxhub[.]blogspot[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

folder[.]id

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

schemas[.]xmlsoap[.]org

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxp://schemas[.]xmlsoap[.]org/soap/envelope/

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://images[.]weserv[.]nl/?url=hxxps://acocdn[.]com/assets/v1_SGVsbG8gV29ybGQ

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

CVE

CVE-2026-43074

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-46242

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CIDR

13[.]52[.]201[.]0/24

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CIDR

18[.]144[.]76[.]0/24

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CIDR

3[.]101[.]0[.]0/16

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

IPv4 address

3[.]101[.]157[.]240

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

CVE

CVE-2026-34908

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-34909

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-34910

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-50746

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-50747

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-50748

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-54400

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-54402

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-55115

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-55116

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Domain

synctimes[.]australiaeast[.]cloudapp[.]azure[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

update1n5[.]blob[.]core[.]windows[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

update1n6[.]blob[.]core[.]windows[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

update1n7[.]blob[.]core[.]windows[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

update1n9[.]blob[.]core[.]windows[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

updatetmp[.]blob[.]core[.]windows[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

webwether[.]eastus[.]cloudapp[.]azure[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

and[.]to

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

download[.]anydesk[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://download[.]anydesk[.]com/AnyDesk[.]exe

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://sendit[.]sh/Gg7Rp/ace[.]exe

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

CVE

CVE-2025-20333

Last reported · Reporting window ended · Context-only recency placement · 4 source reports

IOC Passport →

CVE

CVE-2025-20362

Last reported · Reporting window ended · Context-only recency placement · 4 source reports

IOC Passport →

CVE

CVE-2025-2492

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Domain

laboo[.]boo

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

pstatic[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

IPv4 address

104.21.18.89

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

IPv4 address

104.21.20.224

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

IPv4 address

104.21.27.38

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

IPv4 address

172.67.168.224

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

IPv4 address

172.67.212.253

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

crossdwm[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

dnshnsdev[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

gamebarapp[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

greenyjsgfd[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

hecowime-aqdphyd4bbdef6es[.]westeurope-01[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

helptellerbls[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

hpjumpsrv[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

kyrasey-f8hfexa5cqamh7fk[.]westeurope-01[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

naturalapplication[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

onlyoffice[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

oracle-challenge[.]s3[.]us-east-1[.]amazonaws[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

plugplay[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

retaildemo[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

rgbteller[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

storview[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

timedrv[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

tubitak[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

userwellgtfs[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

wdisystem[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

wslmenus[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

wslwebui[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://gamebarapp[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://gamebarappinformation[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://kyrasey-f8hfexa5cqamh7fk[.]westeurope-01[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://oracle-challenge[.]s3[.]us-east-1[.]amazonaws[.]com/Front-Technical-Challenge[.]zip

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://plugplay[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://rgbteller[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://wslwebui[.]azurewebsites[.]net

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

iapi[.]kraken[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

resources[.]live[.]ledger[.]app

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

CVE

CVE-2026-54161

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Domain

gotit[.]pub

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://doi[.]org/10[.]48550/arXiv[.]2604[.]27401

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

CVE

CVE-2026-8451

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-48558

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Domain

cherez0ff[.]art

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

discuss[.]hashicorp[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

secrets[.]hashicorp[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://cherez0ff[.]art/

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://cherez0ff[.]art/blog/vault-secrets-operator-secretidpath-token-theft/

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://discuss[.]hashicorp[.]com/t/hcsec-2026-28-vault-secrets-operator-vulnerable-to-arbitrary-file-read-via-approle-secretidpath/77645

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://github[.]com/cherez0ff

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

CVE

CVE-2026-44024

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-44025

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-44160

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-44161

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-44162

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-44163

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Domain

ctipilot[.]ch

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

reverse[.]put[.]as

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://ctipilot[.]ch/entries/2026-08-11/cve-2026-65400-screensharingd-remote-root-two-preauth-bugs/

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://github[.]com/panchocosil/CVE-2026-65400-poc[.]git

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://reverse[.]put[.]as/2026/07/29/its-a-pre-auth-stupid/

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

ac-link[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

api[.]vulncheck[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

findmyipaddr[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

platform[.]censys[.]io

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

www[.]shodan[.]io

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://en[.]fofa[.]info/result?qbase64=Ym9keT0id2stbG9naW4taHRtbCI=

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://en[.]fofa[.]info/result?qbase64=YmFubmVyPSIwOzBIV2VsY29tZSB0byBNUVdydEAi

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://en[.]fofa[.]info/result?qbase64=YmFubmVyPSJTU0gtMi4wLWRyb3BiZWFyXzIwMTQuNjMiICYmICJlMGFjNmMwODM0OTdkMTllNWFiM2QyOGY5MzU0ZTdkODRiMzA3OTNlYmE3MjBjN2Y3OTNhZWIxY2E5YmU5YTQxIg==

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://platform[.]censys[.]io/search?q=host[.]services[.]endpoints[.]hxxp[.]body%3A%22wk-login-html%22

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://www[.]shodan[.]io/search?query=%220%3B0HWelcome+to+MQWrt%40%22

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://www[.]shodan[.]io/search?query=ad%3A9a%3A52%3Aad%3A2b%3A05%3A7c%3Aca%3A13%3A7d%3A12%3Ac6%3Aa7%3Aa9%3A7e%3A79

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://www[.]shodan[.]io/search?query=html%3A%22wk-login-html%22

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://www[.]zoomeye[.]ai/searchResult?q=aHR0cC5ib2R5PSJ3ay1sb2dpbi1odG1sIg%3D%3D

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

entry[.]target[.]id

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

CVE

CVE-2025-50165

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-20131

Last reported · Reporting window ended · Context-only recency placement · 6 source reports

IOC Passport →

CVE

CVE-2026-20253

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Domain

www[.]dropbox[.]com

Last reported · Reporting window ended · Archive check completed · 3 source reports

IOC Passport →

URL

hxxps://gapidriver[.]com/api/get[.]php

Last reported · Reporting window ended · Archive check completed · 2 source reports

Source report →

URL

hxxps://www[.]dropbox[.]com/scl/fi/vwtoo632m1y8sqnm5vplm/Razo[.]rar?[.][.][.]&dl=1

Last reported · Reporting window ended · Archive check completed · 2 source reports

Source report →

Email Addresses

chemenway@wellsmedia[.]com

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Email Addresses

newsdesk@insurancejournal[.]com

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2025-8088

Last reported · Reporting window ended · Context-only recency placement · 3 source reports

IOC Passport →

IPv4 address

5[.]223[.]50[.]199

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

CVE

CVE-2016-4437

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2021-26855

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2021-27076

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2022-27925

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2022-40684

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2022-41082

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2023-20198

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2023-32315

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2023-46747

Last reported · Reporting window ended · Context-only recency placement · 2 source reports

IOC Passport →

CVE

CVE-2024-21762

Last reported · Reporting window ended · Context-only recency placement · 3 source reports

IOC Passport →

CVE

CVE-2024-36401

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2020-0796

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2020-1206

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2020-1472

Last reported · Reporting window ended · Context-only recency placement · 2 source reports

IOC Passport →

CVE

CVE-2020-1938

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2022-22972

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2022-42475

Last reported · Reporting window ended · Context-only recency placement · 2 source reports

IOC Passport →

CVE

CVE-2023-27997

Last reported · Reporting window ended · Context-only recency placement · 2 source reports

IOC Passport →

CVE

CVE-2023-46805

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2024-21887

Last reported · Reporting window ended · Context-only recency placement · 2 source reports

IOC Passport →

CVE

CVE-2025-0282

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Domain

1-9-18[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

lapellelaser[.]pl

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

CVE

CVE-2026-39999

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-49230

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-49872

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Domain

minicursor[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

CVE

CVE-2018-13379

Last reported · Reporting window ended · Context-only recency placement · 2 source reports

IOC Passport →

CVE

CVE-2025-59718

Last reported · Reporting window ended · Context-only recency placement · 3 source reports

IOC Passport →

CVE

CVE-2026-25815

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Dark Web

7goms4byw26kkbaanz5a5u5234gusot7rp5imzc3ozh66wwcvmcudjid[.]onion

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Dark Web

cgky6bn6ux5wvlybtmm3z255igt52ljml2ngnc5qp3cnw5jlglamisad[.]onion

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Dark Web

facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd[.]onion

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Dark Web

gfoqsewps57xcyxoedle2gd53o6jne6y5nq5eh25muksqwzutzq7b3ad[.]onion

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Dark Web

he5vnov645txpcv57el2theky2elesn24ebvgwfoewlpftksxp4fnxad[.]onion

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Dark Web

ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd[.]onion

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Dark Web

j3bv7g27oramhbxxuv6gl3dcyfmf44qnvju3offdyrap7hurfprq74qd[.]onion

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Dark Web

lyhizqy2js2eh6ufngkbzntouiikdek5zsdj3qwa22b4z6knpqorgiad[.]onion

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Dark Web

shinypogk4jjniry5qi7247tznop6mxdrdte2k6pdu5cyo43vdzmrwid[.]onion

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Dark Web

wt26llpl5k6gok3vnaxmucwgzv2wk3l7nuibbh25clghrtus3p5ctsid[.]onion

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Domain

lenovoappstore[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

CVE

CVE-2026-49938

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Domain

intel[.]breakglass[.]tech

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

stopransomware[.]gov

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://intel[.]breakglass[.]tech/post/gunra-ransomware-s-linux-variant-has-a-fatal-flaw-time-seeded-rand-makes-encrypted-files-recoverable-without-paying

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://www[.]cloudsek[.]com/blog/inside-gunra-raas-from-affiliate-recruitment-on-the-dark-web-to-full-technical-dissection-of-their-locker

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://www[.]cyfirma[.]com/research/gunra-ransomware-a-brief-analysis/

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Email Addresses

contact@sygnia[.]co

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Domain

cyber[.]gov

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

cyber[.]gov[.]au

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

IPv4 address

1[.]0[.]0[.]2

Last reported · Reporting window ended · Archive check completed · 2 source reports

IOC Passport →

IPv4 address

1[.]0[.]0[.]3

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

IPv4 address

3[.]0[.]0[.]4

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

bing[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

readme-ov-filegithub[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

www[.]bing[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxp://koromoblog[.]com/u

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://www[.]bing[.]com/search?pglt=2083&q=psexec+systeminterls&cvid=26b2cafb71b1407b8e01649548cf56aa&gs_lcrp=EgRlZGdlKgYIABBFGDkyBggAEEUYOdIBCDU5MjBqMGoxqAIIsAIB&FORM=ANSPA1&PC=U531psexec

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

URL

hxxps://ypjkevsbsdhj[.]zhivachkapro[.]com/pobor)[.]Content

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

CVE

CVE-2026-33590

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

Domain

constant-path[.]xyz

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

duckdns[.]org

Last reported · Reporting window ended · Archive check completed · 2 source reports

IOC Passport →

Domain

hypersync[.]xyz

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

noderpc[.]xyz

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

nodies[.]app

Last reported · Reporting window ended · Archive check completed · 2 source reports

IOC Passport →

Domain

sfxp-api-group-wechat[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

deadlockblog[.]medianewsonline[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

medianewsonline[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

Domain

meowrpc[.]com

Last reported · Reporting window ended · Archive check completed · 1 source report

Source report →

CVE

CVE-2025-67644

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-27022

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-28227

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

CVE

CVE-2026-28277

Last reported · Reporting window ended · Context-only recency placement · 1 source report

Source report →

IPv4 address

1[.]0[.]0[.]182

Last reported · Reporting window ended · Archive check completed · 2 source reports

IOC Passport →

Newsletter

The House-Of-L Brief.

Two short reads a day on markets, cyber threats, AI, and geopolitics. A "why it matters" line on every story.

Double opt-in. One-click unsubscribe on every issue. We never share your address.