Группа программ‑вымогателей Qilin, появившаяся в 2022 году и ранее известная как «Agenda», к 2024–2025 годам превратилась в одного из заметных игроков на рынке RaaS. За счёт партнерской модели и широкой сети соратников ей приписывают компрометацию более 900 организаций — преимущественно в производственном, медицинском и технологическом секторах. При этом группа не ограничивает выбор жертв отраслевыми приоритетами и в первую очередь ориентируется на предприятия в Соединённых Штатах. Qilin применяет разнообразные вектора проникновения: Группа особенно эффективно эксплуатирует неправильно сконфигурированные среды и слабо защищённые сервисы, такие как WinRM, RDP и SMB, что облегчает латеральное перемещение внутри сетей. Для сбора разведданных Qilin использует привычные сетевые сканеры — в том числе Nmap — чтобы идентифицировать запущенные сервисы и потенциальные точки входа. Группа также практикует повторное использование скомпрометированных учетных данных для углубления доступа внутри сет