Active Threats

Explore the latest active threats being deployed by malicious actors as of 2026. Each report may offer attack flows, actionable detection rules, and simulation instructions to help SOC teams stay ahead of evolving adversary techniques.

tag icon THREAT OF THE MONTH
13 Jul 2026 18:41

Gamaredon (Primitive Bear) APT Profile with MITRE ATT&CK Mapping

SOC Prime Bias: Critical

source icon

picussecurity.com

21 Aug 2026 19:23

ClearFake Campaigns Use WordlistLoader to Deploy Amatera

SOC Prime Bias: High

source icon

GenThreatLabs

21 Aug 2026 19:17

Malware-as-a-Service Cocktail: ErrTraffic, Cruciferra, and EDR Evasion

SOC Prime Bias: Critical

source icon

eSentire

21 Aug 2026 19:11

DEF CON-Themed Phishing Abuses Google Apps Script for Malware Delivery

SOC Prime Bias: High

source icon

Huntress

21 Aug 2026 19:06

SilkParasite Targets Central Asia in China-Nexus APT Campaigns

SOC Prime Bias: High

source icon

Bitdefender_Ent

21 Aug 2026 19:02

UAT-10147 Uses SPECTRE for Cross-Platform Persistence and Evasion

SOC Prime Bias: Critical

source icon

Cisco Talos Blog

20 Aug 2026 10:34

Malware Campaign Targets Korean Web Servers Running SoftEther VPN

SOC Prime Bias: High

source icon

ASEC

20 Aug 2026 10:28

Fake Claude Search Results Lead macOS Users to MacSync Stealer

SOC Prime Bias: High

source icon

Huntress

20 Aug 2026 10:22

Operation ASTERIX: Anatomy of a Crypto Fraud Pipeline

SOC Prime Bias: High

source icon

Rapid7

20 Aug 2026 10:15

Tracking MacSync Stealer Infrastructure with Behavioral Analysis

SOC Prime Bias: High

source icon

Microsoft Security Blog

19 Aug 2026 19:11

AZALEA RAT Delivered Through a Stealthy Batch Script

SOC Prime Bias: High

source icon

Point Wild