← Threat Actors / Global / SHADOW-AETHER-015
DOSSIER // SHADOW-AETHER-015

SHADOW-AETHER-015

ACTIVE CAMPAIGN TRACKED ⚠ Critical Threat
Primary Aliases: No secondary vendor aliases recorded.
Sponsor / State Affiliation criminal organization
Primary Motivation financial gain through data theft, ransomware, and multi-pressure extortion
Active Timeline Unknown – Present
Confidence Rating 85% (Grounded)

Instructure Canvas Breach, Oracle PeopleSoft Zero-Day Exploitation, 0ktapus Identity Abuse

⚔️ Weaponized CVE Matrix (1)

🎯 Target Sectors & Focus

Education (Universities, K-12, Teaching Hospitals) Identity and Access Management (IAM) Systems (e.g., Okta, Azure AD/Entra ID) Cloud Infrastructure Oracle Enterprise Software (PeopleSoft/E-Business Suite)

🛡️ MITRE ATT&CK® Attack Lifecycle (8 TTPs)

📥 Download Navigator JSON

📰 Verified Campaigns & Intelligence Archive

🔔 Subscribe to Alerts
No recent breaking campaign alerts recorded in the FlagThis threat database.
Copied to clipboard

LINK COPIED TO CLIPBOARD