Active Threats

Explore the latest active threats being deployed by malicious actors as of 2026. Each report may offer attack flows, actionable detection rules, and simulation instructions to help SOC teams stay ahead of evolving adversary techniques.

26 Aug 2026 09:58

UAT-10147 Uses Agentic AI to Expand Post-Compromise Activity

SOC Prime Bias: High

source icon

Cisco Talos Blog

26 Aug 2026 09:51

Rust Supply Chain Attack Targets arrayref, internment, and append-only-vec

SOC Prime Bias: Critical

source icon

stepsecurity.io

26 Aug 2026 09:46

Grandoreiro Targets Mexico with a New DLL Sideloading Technique

SOC Prime Bias: High

source icon

Acronis

26 Aug 2026 09:42

SynkLoader Combines Multiple Evasion and Delivery Techniques

SOC Prime Bias: High

source icon

Expel

26 Aug 2026 09:38

Agent Tesla BEC Attack Delivers an In-Memory Infostealer

SOC Prime Bias: High

source icon

KnowBe4

26 Aug 2026 09:32

Kimsuky Uses Legitimate RMM Tools in Northeast Asia Campaigns

SOC Prime Bias: Critical

source icon

co.kr

26 Aug 2026 09:28

AmnesiaStealer Uses Interactive Browser Hijacking on macOS

SOC Prime Bias: High

source icon

PolySwarm

21 Aug 2026 19:23

ClearFake Campaigns Use WordlistLoader to Deploy Amatera

SOC Prime Bias: High

source icon

GenThreatLabs

21 Aug 2026 19:17

Malware-as-a-Service Cocktail: ErrTraffic, Cruciferra, and EDR Evasion

SOC Prime Bias: Critical

source icon

eSentire

21 Aug 2026 19:11

DEF CON-Themed Phishing Abuses Google Apps Script for Malware Delivery

SOC Prime Bias: High

source icon

Huntress