Active Threats

Explore the latest active threats being deployed by malicious actors as of 2026. Each report may offer attack flows, actionable detection rules, and simulation instructions to help SOC teams stay ahead of evolving adversary techniques.

19 Aug 2026 10:43

Malware Phishing/Scam: Phishing Emails Disguised as Transaction Receipts

SOC Prime Bias: High

source icon

ASEC

19 Aug 2026 10:23

C2Looper Uses GitHub C2 in Suspected Ransomware Operations

SOC Prime Bias: High

source icon

zscaler.com

19 Aug 2026 10:18

AI Across the Cyber Intrusion Lifecycle

SOC Prime Bias: High

source icon

gambit.security

19 Aug 2026 10:12

Evooo1Bot Linux Botnet: Capabilities and Attack Techniques

SOC Prime Bias: Critical

source icon

Fortinet Blog

18 Aug 2026 09:27

China-Nexus Actor Uses VHD Files to Target Myanmar Diplomats

SOC Prime Bias: High

source icon

Seqrite Labs

18 Aug 2026 09:23

Mandatory User Profile Persistence

SOC Prime Bias: Medium

source icon

Purple Team

18 Aug 2026 09:19

Gunra Ransomware: SafeBreach Coverage for CISA Alert AA26-222A

SOC Prime Bias: Critical

source icon

SafeBreach

18 Aug 2026 09:11

Akira Hits Safe Mode: Ransomware Rebooting Around EDR

SOC Prime Bias: High

source icon

Huntress

17 Aug 2026 10:03

SpaceX1337 ClickFix Leads to Hands-on-Keyboard AD Compromise

SOC Prime Bias: Critical

source icon

Deception.Pro Blog

17 Aug 2026 09:57

ShieldBreak Zero-Day Targets Windows Defender

SOC Prime Bias: Critical

source icon

GitHub