Active Threats

Explore the latest active threats being deployed by malicious actors as of 2026. Each report may offer attack flows, actionable detection rules, and simulation instructions to help SOC teams stay ahead of evolving adversary techniques.

17 Aug 2026 09:53

CaptiveCrunch: Midnight Blizzard Weaponizes Hotel Wi-Fi Captive Portals to Steal Microsoft 365 Credentials

SOC Prime Bias: Critical

source icon

zscaler.com

17 Aug 2026 09:48

Abyssos: Technical Analysis of a New Modular RAT

SOC Prime Bias: High

source icon

zscaler.com

17 Aug 2026 09:42

AmnesiaStealer Hijacks Chromium Browsers on macOS

SOC Prime Bias: High

source icon

jamfsoftware

17 Aug 2026 09:35

PATCHCORD: New malware cluster targets Afghan telecom and South Asian critical infrastructure

SOC Prime Bias: Critical

source icon

Acronis

17 Aug 2026 09:31

Inside The Gentlemen’s Attack Chain and Tradecraft

SOC Prime Bias: High

source icon

intel471.com

17 Aug 2026 09:26

APT-Q-27 Dragon Breath: RONINGLOADER and Gh0st RAT Analysis

SOC Prime Bias: Critical

source icon

picussecurity.com

13 Aug 2026 09:14

DeadLock Ransomware: Inside Its Rust Encryptor and Recovery Network

SOC Prime Bias: High

source icon

Microsoft Security Blog

13 Aug 2026 09:08

StopRansomware: Gunra Ransomware Threat Analysis

SOC Prime Bias: Critical

source icon

CISA

12 Aug 2026 12:06

CNCMachineRMS Emerges at the End of a BabaDeda Attack Chain

SOC Prime Bias: Critical

source icon

levelbluecyber

12 Aug 2026 11:45

Gunra Ransomware Uses Multithreaded ChaCha20 Encryption

SOC Prime Bias: Critical

source icon

picussecurity.com