Threadlinqs IntelligenceStart free

Threat actorRussiaTracked since 2026-07

Cold River

Also known as:COLDRIVER

As of 2026-07-19, Cold River is a Russia-nexus threat actor tracked by Threadlinqs Intelligence across 1 threat spanning malware. Also known as COLDRIVER.

Tracked threats
11 high
First seen
2026-07-19
Last seen
2026-07-19
ATT&CK techniques
—No mapped techniques yet
Related CVEs
0None referenced
Attribution
RussiaNation or origin
Nation: Russia · 1 tracked threat(s) · Categories: MALWARE