Active Threats

Explore the latest active threats being deployed by malicious actors as of 2026. Each report may offer attack flows, actionable detection rules, and simulation instructions to help SOC teams stay ahead of evolving adversary techniques.

10 Aug 2026 20:25

Fake Zoom installer uses .NET downloader to deliver Overlord RAT on macOS

SOC Prime Bias: High

source icon

jamfsoftware

10 Aug 2026 20:21

UAC-0145 Targets Victims Through Recruitment-Themed Social Engineering

SOC Prime Bias: Critical

source icon

cert.gov.ua

10 Aug 2026 20:15

macOS Infostealer Targets Cryptocurrency Wallets

SOC Prime Bias: High

source icon

Huntress

10 Aug 2026 20:11

Critical N-central Security Flaw Triggers Active Exploitation

SOC Prime Bias: Critical

source icon

Huntress

10 Aug 2026 20:02

Larva-26005: Tracing Xctdoor’s Connection to CRAT Attacks

SOC Prime Bias: Critical

source icon

ASEC

10 Aug 2026 19:53

Dropping Elephant APT: Patchwork’s Espionage Tactics and Toolset

SOC Prime Bias: Critical

source icon

picussecurity.com

10 Aug 2026 19:48

macOS ClickFix Campaign Evolves with Cloaked Infection Gates

SOC Prime Bias: High

source icon

Microsoft Security Blog

06 Aug 2026 19:06

Xeno Roblox Cheat Lures Deploy a Java-Based Infostealer

SOC Prime Bias: High

source icon

Bitdefender Labs

06 Aug 2026 18:59

SMOKE#SCREEN Abuses ScreenConnect and Cloudflare Tunnels

SOC Prime Bias: High

source icon

Securonix

05 Aug 2026 10:42

SmartApeSG Pushes an Unknown RAT Through ClickFix Lures

SOC Prime Bias: High

source icon

malware-traffic-analysis.net