Active Threats

Explore the latest active threats being deployed by malicious actors as of Q4 2025. Each report may offer attack flows, actionable detection rules, and simulation instructions to help SOC teams stay ahead of evolving adversary techniques.

tag icon THREAT OF THE MONTH
13 Jul 2026 18:41

Gamaredon (Primitive Bear) APT Profile with MITRE ATT&CK Mapping

SOC Prime Bias: Critical

source icon

picussecurity.com

30 Jul 2026 18:58

Astaroth Malware Abuses Ngrok and Steganography for C2

SOC Prime Bias: High

source icon

picussecurity.com

30 Jul 2026 18:43

BlueShell Malware Variant Linked to APT Campaigns

SOC Prime Bias: High

source icon

IIJ Security Diary

30 Jul 2026 18:38

Astaroth Adds a New Spambot Component for Email Campaigns

SOC Prime Bias: High

source icon

crowdstrike.com

30 Jul 2026 18:32

DEV#POPPER RAT Delivered Through Compromised Joyfill npm Releases

SOC Prime Bias: Critical

source icon

Socket

30 Jul 2026 18:27

Azure VM Command Execution via a Third-Party Salt Minion Extension

SOC Prime Bias: High

source icon

NetSPI

30 Jul 2026 18:22

INC Ransomware Explained: Tactics, Targets, and Impact

SOC Prime Bias: Critical

source icon

picussecurity.com

30 Jul 2026 18:17

MS SQL Server Intrusion Uses GoToHTTP and SoftEther VPN for Remote Access

SOC Prime Bias: High

source icon

ASEC

29 Jul 2026 09:34

MedusaHVNC Steals Live Windows Sessions Through a Hidden Desktop

SOC Prime Bias: High

source icon

BlackFog

29 Jul 2026 09:29

Operation BlueDash: Multi-RMM Workplace Phishing By ZeroBEC Team

SOC Prime Bias: High

source icon

ZeroBEC

29 Jul 2026 09:24

Vidar Malware Explained: Inside the Multithreaded Windows Stealer

SOC Prime Bias: High

source icon

picussecurity.com