W ostatnim czasie grupa wykazała się dużą aktywnością, atakując m.in. amerykański urząd ATF oraz firmy takie jak Lee Enterprises czy Inotiv. W czerwcu tego roku napastnicy wykorzystywali krytyczną podatność w produktach Check Point VPN i firewall (CVE-2026-50751), co pokazuje ich zdolność do celowania w infrastrukturę sieciową.
Podejrzany o udział w grupie Qilin ransomware aresztowany w Japonii i wydany Niemcom
28-letni obywatel Rosji, podejrzewany o bycie kluczowym członkiem grupy Qilin, został zatrzymany w Japonii i przekazany niemieckim organom ścigania.


