Active Threats

Explore the latest active threats being deployed by malicious actors as of 2026. Each report may offer attack flows, actionable detection rules, and simulation instructions to help SOC teams stay ahead of evolving adversary techniques.

17 Apr 2026 17:49

ClickFix Phishing Campaign Disguised as a Claude Installer

SOC Prime Bias: Medium

source icon

Rapid7

17 Apr 2026 17:40

Payouts King Takes Aim at the Ransomware Throne

SOC Prime Bias: High

source icon

ThreatLabz Ransomware Report

17 Apr 2026 17:34

PowMix Botnet Targets Czech Workforce via Media Company Lure

SOC Prime Bias: Medium

source icon

Cisco Talos Blog

17 Apr 2026 17:27

Smoking out an affiliate: SmokedHam, Qilin, a few Google ads and some bossware

SOC Prime Bias: High

source icon

Orange Cyberdefense

16 Apr 2026 17:01

From fake Proton VPN sites to gaming mods, this Windows infostealer is everywhere

SOC Prime Bias: Medium

source icon

Malwarebytes

16 Apr 2026 16:46

North Korea’s Safari Campaign Delivers RATs

SOC Prime Bias: Medium

source icon

bitso.com

16 Apr 2026 15:14

Threat Actors Misuse n8n to Automate AI-Driven Attacks

SOC Prime Bias: Medium

source icon

Cisco Talos Blog

16 Apr 2026 15:04

ErrTraffic v3 Uses EtherHiding in ClickFix Campaigns

SOC Prime Bias: Medium

source icon

levelbluecyber

16 Apr 2026 14:58

UAC-0247 Targets Hospitals, Local Governments, and FPV Operators

SOC Prime Bias: Critical

source icon

cert.gov.ua

15 Apr 2026 17:47

Dragon Boss Leaves 25,000+ Endpoints Exposed

SOC Prime Bias: Critical

source icon

Huntress