Threadlinqs IntelligenceStart free

Threat actorRussiaTracked since 2026-02

Femwar02

Also known as:BaBlock operatorsRorschach operators

As of 2026-05-30, Femwar02 is a Russia-nexus threat actor tracked by Threadlinqs Intelligence across 1 threat spanning ransomware. Also known as BaBlock operators, Rorschach operators.

Tracked threats
11 high
First seen
2026-02-02
Last seen
2026-02-02
ATT&CK techniques
—No mapped techniques yet
Related CVEs
0None referenced
Attribution
RussiaNation or origin
Nation: Russia · 1 tracked threat(s) · Categories: RANSOMWARE