Active Threats

Explore the latest active threats being deployed by malicious actors as of Q4 2025. Each report may offer attack flows, actionable detection rules, and simulation instructions to help SOC teams stay ahead of evolving adversary techniques.

29 Jul 2026 09:19

New Castle Campaigns Reveal Evolving Tooling and NeedleStealer Ties

SOC Prime Bias: High

source icon

Arctic Wolf

29 Jul 2026 09:14

Helpdesk Hijackers Use Teams Vishing to Deliver GoGRPC Backdoor

SOC Prime Bias: High

source icon

zscaler.com

27 Jul 2026 18:15

SourTrade Campaign Delivers Browser-Assembled Malware

SOC Prime Bias: High

source icon

confiant.com

27 Jul 2026 18:09

Certighost – Active Directory Certificate Services (ADCS) vulnerability (CVE-2026-54121)

SOC Prime Bias: Critical

source icon

GitHub

27 Jul 2026 18:04

Q2 2026 Email Threat Landscape: Emerging Trends and Tactics

SOC Prime Bias: High

source icon

Microsoft Security Blog

27 Jul 2026 18:00

BlueNoroff Uses ClickFix in a DPRK-Linked Attack Campaign

SOC Prime Bias: Critical

source icon

JUMPSEC

27 Jul 2026 17:56

TAG-195 Upgrades MaaS Ecosystem with Modular Tools

SOC Prime Bias: High

source icon

recordedfuture.com

27 Jul 2026 17:51

VECT 2.0 Ransomware: Breaking Down the Attack Chain

SOC Prime Bias: Critical

source icon

extrahop.com

27 Jul 2026 17:46

ClearFake / CastleLoader Abuses Paste-and-Run Techniques for Malware Delivery

SOC Prime Bias: High

source icon

Red Canary

27 Jul 2026 17:42

wp2shell Targets WordPress with Pre-Auth RCE and Command Execution

SOC Prime Bias: Critical

source icon

elastic.co