Threat Intelligence / Actor / Greatness PhaaS Operators

Greatness PhaaS Operators

As of 2026-08-25, Greatness PhaaS Operators is a Russia (Storm-2372 attribution, medium confidence); criminal actors are not state-affiliated-nexus threat actor tracked by Threadlinqs Intelligence across 21 threats spanning phishing, data breach, ransomware. Also known as ShinyHunters (related RingCentral breach), Multiple: Storm-2372, Multiple: Storm-2372 (nation-state), Scattered LAPSUS$ Hunters.

Nation: Russia (Storm-2372 attribution, medium confidence); criminal actors are not state-affiliated · 21 tracked threat(s) · Categories: PHISHING, DATA_BREACH, RANSOMWARE, THREAT_INTEL, APT, VULNERABILITY, SUPPLY_CHAIN, THREAT_ACTOR, CAMPAIGN

Also known as: Greatness PhaaS Operators, ShinyHunters, ShinyHunters (related RingCentral breach), Multiple: Storm-2372, Multiple: Storm-2372 (nation-state), Scattered LAPSUS$ Hunters, Scattered LAPSUS$ Hunters (criminal), commodity PhaaS kit operators (EvilTokens, ARToken, Tycoon2FA, Kali365, 25

Tracked threats

Full actor intelligence — infrastructure, IOCs, detection coverage and operator fingerprints — is available via the Threadlinqs MCP server (Purple tier). View plans →

Threadlinqs Intelligence