Threadlinqs IntelligenceStart free

Threat actorRussiaTracked since 2026-03

PhantomRaven

Also known as:GlassWorm Operator

As of 2026-05-30, PhantomRaven is a Russia-nexus threat actor tracked by Threadlinqs Intelligence across 1 threat spanning malware. Also known as GlassWorm Operator.

Tracked threats
11 high
First seen
2026-03-15
Last seen
2026-03-15
ATT&CK techniques
—No mapped techniques yet
Related CVEs
0None referenced
Attribution
RussiaNation or origin
Nation: Russia · 1 tracked threat(s) · Categories: MALWARE