◆ CRITICAL2026-07-28
Phishing on the Edge of the Web and Mobile Using QR Codes
◈ CHOKEPOINT T1199 Trusted Relationship
NagaPocker.apkUkraineFinancial
■ HIGH2026-07-28
Expanding the Castle: New Campaigns, New Tooling, and the NeedleStealer Connection
◈ CHOKEPOINT T1566 Phishing
CastleLoader
■ HIGH2026-07-28
Technical Advisory: wp2shell — Unauthenticated Remote Code Execution and Full Site…
◈ CHOKEPOINT T1136.001 Local Account
CVE-2026-60137
◆ CRITICAL2026-07-28
Helpdesk Hijackers: Teams Vishing, Quick Assist, and GoGRPC Backdoor
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
GoGRPC
◆ CRITICAL2026-07-28
Mirage Kitten targets Middle East and Africa region with new malware
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
Mirage KittenNightLedgerBurkina FasoEgypt
■ LOW2026-07-28
SilabRAT, What's Your Power?
◈ CHOKEPOINT T1078 Valid Accounts
o1oo1SilabRAT
■ LOW2026-07-28
Sniper's Nest: From Brand Impersonation to Browser Hijacking and CPA Fraud
◈ CHOKEPOINT T1566 Phishing
SniperDzAlgeriaFinance
■ HIGH2026-07-28
Threat Actors Achieve Persistence After SQL Injection
◈ CHOKEPOINT T1190 Exploit Public-Facing Application
BadIISTechnology
■ LOW2026-07-28
Defending SaaS-based applications against ShinyHunters OAuth abuse
◈ CHOKEPOINT T1195 Supply Chain Compromise
ShinyHuntersRetailEducation
■ MODERATE2026-07-28
CrashStealer: C++ macOS Infostealer Posing as Crash Reporter
◈ CHOKEPOINT T1190 Exploit Public-Facing Application
CrashStealer
■ MODERATE2026-07-27
Operation ShadowRecruit: A Recruitment-Themed Malware Campaign Leveraging ControlR and…
◈ CHOKEPOINT T1197 BITS Jobs
Operation C-MajorSheetAgentBritish Indian Ocean TerritoryIndia
■ LOW2026-07-27
How attackers are jailbreaking LLMs with CTF framing and how to catch them
◈ CHOKEPOINT T1190 Exploit Public-Facing Application
CVE-2026-39987
■ MODERATE2026-07-27
TELEPUZ: a modular MaaS malware spreading via CLICKFIX-VIDAR chains
◈ CHOKEPOINT T1204 User Execution
TELEPUZ
■ LOW2026-07-27
Vishing actors target Entra passkey enrollment
◈ CHOKEPOINT T1566 Phishing
O-UNC-066TechnologyHealthcare
■ MODERATE2026-07-27
Inside a Global Procurement-Themed AiTM Phishing Campaign
◈ CHOKEPOINT T1566 Phishing
IClickFixEducationGovernment
■ MODERATE2026-07-27
Operation Fake KickOff: Attackers Abuse Recruiters and SaaS to Harvest Work Credentials
◈ CHOKEPOINT T1566 Phishing
O-UNC-038Human ResourcesAerospace
■ LOW2026-07-27
Fake crypto scams try to piggyback off SpaceX IPO
◈ CHOKEPOINT T1190 Exploit Public-Facing Application
TA2730Finance
■ MODERATE2026-07-27
ClickLock Stealer: Paste Once, Lose Everything
◈ CHOKEPOINT T1078 Valid Accounts
ClickLock DevClickLock Stealer
■ HIGH2026-07-27
Fake Corepack Site Distributes Infostealer and Proxyware to Developers
◈ CHOKEPOINT T1059 Command and Scripting Interpreter
OpenShieldTechnology
■ HIGH2026-07-27
Check Point SmartConsole Authentication Bypass (CVE-2026-16232)
◈ CHOKEPOINT T1098 Account Manipulation
CVE-2026-62145
■ LOW2026-07-26
Device Code Phishing: Turning a Convenience Feature Into an MFA Bypass
◈ CHOKEPOINT T1566 Phishing
no tags
■ MODERATE2026-07-26
A New Name in the Data Extortion Ecosystem?
◈ CHOKEPOINT T1556 Modify Authentication Process
Helix
◆ CRITICAL2026-07-26
[email protected] Harvesting Github Credentials
◈ CHOKEPOINT T1078 Valid Accounts
Shai-HuludShai-HuludTechnology
■ LOW2026-07-26
New customs charges for online orders outside the EU
◈ CHOKEPOINT T1566 Phishing
Ireland
■ LOW2026-07-26
Fake Banking Rewards, Telegram Delivery and Albiriox: Anatomy of an Android Malware Campaign
◈ CHOKEPOINT T1566 Phishing
AlbirioxItalyFinance
■ HIGH2026-07-26
Inside the FortiBleed Open Directory: A Technical Analysis of What the Attacker Left Behind
◈ CHOKEPOINT T1190 Exploit Public-Facing Application
United States of AmericaBritish Indian Ocean Territory
■ MODERATE2026-07-26
Operation Endgame disrupts Amadey and Stealc
◈ CHOKEPOINT T1195 Supply Chain Compromise
Amadey - S1025
■ HIGH2026-07-25
GitHub Impersonation Deploys Information Stealer
◈ CHOKEPOINT T1566 Phishing
BoryptGrab Stealer
■ HIGH2026-07-25
Threat Insight: Cybercriminals Abusing Vercel to Deliver Remote Access Malware
◈ CHOKEPOINT T1059 Command and Scripting Interpreter
LogMeIn
■ HIGH2026-07-25
Miasma Worm Returns to npm
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
Miasma v3Technology
■ HIGH2026-07-25
Daxin Returns: Stealthy Malware Resurfaces in Taiwan Alongside a New Backdoor
◈ CHOKEPOINT T1547.004 Winlogon Helper DLL
DaxinTaiwanManufacturing
■ HIGH2026-07-25
Investigation of email-based attack delivering MediaFire ZIP file with execution chain…
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
NetSupport RMM
■ HIGH2026-07-25
Indirect Prompt Injection in Web Content Targets AI Agents
◈ CHOKEPOINT T1566 Phishing
TechnologyFinance
■ HIGH2026-07-25
The Devil, Eight Million Emails, and a Whole Lot of Milk | Phishing Stager Exposed
◈ CHOKEPOINT T1078 Valid Accounts
Bolivia, Plurinational State ofUnited Kingdom of Great Britain and Northern Ireland
■ HIGH2026-07-25
ClickFix Campaign Generated Via AI Delivers SmartRAT
◈ CHOKEPOINT T1112 Modify Registry
SmartRATBrazilFinance
■ HIGH2026-07-25
From E-Sign to RMM: DocuSign Kit Targets Windows and
◈ CHOKEPOINT T1566.002 Spearphishing Link
MeshAgent
■ HIGH2026-07-25
Inside a TrickBot Variant Using DNS Tunneling for C2
◈ CHOKEPOINT T1112 Modify Registry
TrickBot - S0266
■ HIGH2026-07-24
Email threat landscape: Q2 2026 trends and insights
◈ CHOKEPOINT T1566 Phishing
RetailTechnology
■ HIGH2026-07-24
Thailand's Ministry of Finance Targeted With Hermes AI Agent Running Unattended, Hades…
◈ CHOKEPOINT T1505.003 Web Shell
HadesThailandGovernmentCVE-2026-43500
◆ CRITICAL2026-07-24
June 2026 Threat Trend Report on APT Attacks (South Korea)
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
KimsukyAutoIt backdoor - S0129
◆ CRITICAL2026-07-24
Ongoing PLC Exploitation Against Critical U.S. Infrastructure
◈ CHOKEPOINT T1078 Valid Accounts
Cyber Av3ngersIOCONTROLUnited States of AmericaGovernment
■ HIGH2026-07-24
Security Advisory - Action Required - July 2026 Security Update
◈ CHOKEPOINT T1078.001 Default Accounts
CVE-2026-62144
◆ CRITICAL2026-07-24
Global Webmail Espionage
◈ CHOKEPOINT T1566.001 Spearphishing Attachment
Void BlizzardUkraineGovernmentCVE-2025-66376
◆ CRITICAL2026-07-24
Large-Scale GitHub Actions Abuse Powers a Distributed cPanel and WHM Exploitation Campaign
◈ CHOKEPOINT T1190 Exploit Public-Facing Application
TechnologyHostingCVE-2026-41940
◆ CRITICAL2026-07-24
Zimbra Mailservers Targeted with Half-Click Exploits
◈ CHOKEPOINT T1190 Exploit Public-Facing Application
TA488ZimReaperUnited States of AmericaUkraineCVE-2025-66376
■ HIGH2026-07-24
Operation RoundPress Rolls on with More Half-Click Webmail Zero-Days
◈ CHOKEPOINT T1505.003 Web Shell
TA458SpyPressAlbaniaGreeceCVE-2026-8496
◆ CRITICAL2026-07-24
Upgrades MaaS Ecosystem with Modular Tools
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
TAG-195TinyEgg
■ HIGH2026-07-23
PHISH ALERT: From a Simple Phishing Email to a Full Attack Arsenal: The Evolution of…
◈ CHOKEPOINT T1566.001 Spearphishing Attachment
no tags
■ HIGH2026-07-23
JadeProx: Tracing a China-nexus Operation Through an OPSEC Mistake
◈ CHOKEPOINT T1190 Exploit Public-Facing Application
JadeProxTriBack LoaderHealthcareGovernmentCVE-2021-31755
◆ CRITICAL2026-07-23
Inside FakeAgent: How a Claude Desktop Malvertising Campaign Hit 29 Organizations with…
◈ CHOKEPOINT T1552.001 Credentials In Files
SectopRAT
◆ CRITICAL2026-07-23
Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel
◈ CHOKEPOINT T1112 Modify Registry
ChaosmsaRAT
■ HIGH2026-07-23
Exploitation in the Wild of wp2shell
◈ CHOKEPOINT T1078 Valid Accounts
CMSmapCVE-2026-63030
■ HIGH2026-07-23
Skill Marketplace and the Emerging AI Supply Chain Threat
◈ CHOKEPOINT T1566 Phishing
AMOSFinanceTechnology
■ HIGH2026-07-23
ClickFix campaign delivers macOS infostealer via DMG
◈ CHOKEPOINT T1555.001 Keychain
AMOS
■ HIGH2026-07-23
Branded Gambling Campaigns: How Scammers Are Exploiting Trusted Brand Names to Drive…
◈ CHOKEPOINT T1566.002 Spearphishing Link
CanadaGermany
◆ CRITICAL2026-07-23
Abusing Trusted Business Workflows: A Multi-Stage Phantom Stealer Campaign
◈ CHOKEPOINT T1055 Process Injection
Phantom StealerMalaysiaFinance
■ HIGH2026-07-23
Dolphin X Stealer Targets 300+ Apps and Profiles Users with AI
◈ CHOKEPOINT T1555.003 Credentials from Web Browsers
KontraktnikDolphin X
■ HIGH2026-07-22
The Crown Prince, Nezha
◈ CHOKEPOINT T1505.003 Web Shell
China Chopper - S0020United States of AmericaAngola
■ HIGH2026-07-22
From Phishing to Persistence: A CrySome RAT Infection Chain Analysis
◈ CHOKEPOINT T1112 Modify Registry
CrySome RAT
■ HIGH2026-07-22
HelloNet campaign: a threat via the ViPNet update system
◈ CHOKEPOINT T1112 Modify Registry
HelloInjectorRussian FederationGovernment
■ HIGH2026-07-22
ACR Stealer: Two observed intrusion chains amid increased threat activity
◈ CHOKEPOINT T1204 User Execution
ACR Stealer
■ HIGH2026-07-22
Portugal-focused phishing campaign delivers multistage malware
◈ CHOKEPOINT T1566.001 Spearphishing Attachment
LampionPortugalFinance
■ HIGH2026-07-22
From poisoned search results to GPU mining: A cryptojacking campaign abusing…
◈ CHOKEPOINT T1112 Modify Registry
SimpleRunPE
■ HIGH2026-07-22
Suspected Chinese Operators Use Claude Code and DeepSeek to Breach Government Systems…
◈ CHOKEPOINT T1505.003 Web Shell
TencShellUnited States of AmericaAfghanistan
■ HIGH2026-07-22
OkoBot framework infection chain
◈ CHOKEPOINT T1176 Software Extensions
TookPSBrazilCanada
■ HIGH2026-07-22
Unpacking the AsyncAPI npm supply chain compromise and import-time
◈ CHOKEPOINT T1547.004 Winlogon Helper DLL
Miasma
■ HIGH2026-07-22
Targeted Attack on Government Entities in the Middle East | Part 1
◈ CHOKEPOINT T1055 Process Injection
TELESHIMGovernment
■ HIGH2026-07-22
From San Pedro to Salinas: How a Chinese Framework “DCloud Uni-App” Powers a Global Scam…
◈ CHOKEPOINT T1566.001 Spearphishing Attachment
United States of AmericaArgentina
■ HIGH2026-07-22
Threat Actors Target FIFA World Cup 2026
◈ CHOKEPOINT T1566 Phishing
no tags
■ HIGH2026-07-22
Operation STANDOFF: A Campaign Hiding C2 Behind GitHub Redirects
◈ CHOKEPOINT T1112 Modify Registry
Operation STANDOFFRaccoon Stealer
■ HIGH2026-07-22
NadMesh Botnet Analysis: Product-Level Threat in the AI Services Era
◈ CHOKEPOINT T1098.004 SSH Authorized Keys
NadMeshTechnologyCVE-2016-0638
◆ CRITICAL2026-07-22
New Project CAV3RN .NET Native AOT communication module
◈ CHOKEPOINT T1078 Valid Accounts
CHRYSENECAV3RNIsrael
■ HIGH2026-07-21
Roblox, Minecraft, and the Insidious Internet for Children
◈ CHOKEPOINT T1056.003 Web Portal Capture
Education
■ HIGH2026-07-21
Potemkin Loader & RMMProject The Anatomy of a ClickFix Attack
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
Potemkin
◆ CRITICAL2026-07-21
JADEPUFFER evolves: The agentic threat actor deploys ransomware built to destroy AI models
◈ CHOKEPOINT T1078 Valid Accounts
JADEPUFFERENCFORGETechnologyCVE-2025-3248
◆ CRITICAL2026-07-21
Analysis of Kimsuky's Attack on a South Korean Groupware Vendor Using a New Gomir Family…
◈ CHOKEPOINT T1199 Trusted Relationship
KimsukyGomirTechnology
◆ CRITICAL2026-07-21
HOLLOWGRAPH: Turning Microsoft 365 Calendars into Covert Command-and-Control Channels
◈ CHOKEPOINT T1059 Command and Scripting Interpreter
LYCEUMHOLLOWGRAPHIsrael
■ HIGH2026-07-21
An unknown actor distributes malicious VBS scripts via WhatsApp
◈ CHOKEPOINT T1112 Modify Registry
ValleyRATAustraliaBrazil
■ HIGH2026-07-21
Analysis of Ongoing Ousaban Attacks Targeting the Iberian Peninsula
◈ CHOKEPOINT T1112 Modify Registry
OusabanPortugalSpain
■ HIGH2026-07-21
Malicious Go Module Exposes GitHub Malware Lure Network Spanning 222 Repositories
◈ CHOKEPOINT T1112 Modify Registry
AsyncRAT
■ HIGH2026-07-21
Kratos PhaaS Targets US and EU: How to Reduce Microsoft 365 Account Takeover Risk
◈ CHOKEPOINT T1566 Phishing
United States of AmericaAustria
■ HIGH2026-07-21
The TTF Trap: A Global Campaign of a Low-Detection Lua Loader
◈ CHOKEPOINT T1112 Modify Registry
Agent Tesla - S0331
■ HIGH2026-07-20
RAT Abuses TON Blockchain to Target Japan's Hotel Industry
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
TONResolverJapanHospitality
■ HIGH2026-07-20
Impersonation, Click Hijacking, and TDS: Inside a Malware Distribution Ecosystem
◈ CHOKEPOINT T1566.002 Spearphishing Link
SessionGateBrazilFrance
■ HIGH2026-07-20
The Demon Arrives Later: A Havoc Stager Hides Behind Microsoft Defender DLP
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
HavocBrazil
■ HIGH2026-07-20
AsyncRAT and Remcos Delivered in Multi-Stage Phishing Campaign
◈ CHOKEPOINT T1566 Phishing
Remcos
■ HIGH2026-07-20
Sign here… and install an unwanted RMM
◈ CHOKEPOINT T1566 Phishing
Unknown malware
■ HIGH2026-07-20
Photo ZIP campaign targeting hospitality industry delivers Node.js implant for persistent…
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
TonRATHospitality
■ HIGH2026-07-20
How a single ScreenConnect incident exposed a massive campaign
◈ CHOKEPOINT T1112 Modify Registry
AsyncRAT
■ HIGH2026-07-20
Popa: From Sourcing to Distribution
◈ CHOKEPOINT T1573.001 Symmetric Cryptography
Popa
■ MODERATE2026-07-20
Unpacking "Cruciferra": An Analysis of a Sophisticated Crypter Service
◈ CHOKEPOINT T1112 Modify Registry
TA4922CruciferraFinanceHealthcare
■ HIGH2026-07-20
Still Circling: Toolkit Keeps Evolving
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
APT-C-36AsyncRATColombiaFinance
◆ CRITICAL2026-07-19
"Ghost" Code Phishing Analysis
◈ CHOKEPOINT T1566 Phishing
EvilTokensUnited States of AmericaTechnology
◆ CRITICAL2026-07-19
Inside an affiliate panel targeting Microsoft 365
◈ CHOKEPOINT T1566 Phishing
ARTokenFinanceHealthcare
◆ CRITICAL2026-07-19
Error 524 Decoy: Unmasking a Global Smishing Operation Hiding Behind Error Pages
◈ CHOKEPOINT T1090.003 Multi-hop Proxy
AustraliaChile
◆ CRITICAL2026-07-19
ModHeader Malware: Inside the Chrome Spyware Google Removed
◈ CHOKEPOINT T1566.002 Spearphishing Link
ModHeader
◆ CRITICAL2026-07-19
Klue Integration Abused in Salesforce Data Theft | Threat Spotlight
◈ CHOKEPOINT T1078 Valid Accounts
no tags
✦ STRATEGICWEEK 29
Week 29 Threat Digest
◈ TOP CHOKEPOINT T1547.001 · 107 campaigns
WEEKLYTechnologyThe Gentlemen
◆ CRITICAL2026-07-19
Customer CRM Data Accessed in Supply Chain Incident
◈ CHOKEPOINT T1199 Trusted Relationship
no tags
■ MODERATE2026-07-19
Millenium: A RAT Rewritten, A Threat Multiplied
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
Y2K OperatorsMillenium RAT
◆ CRITICAL2026-07-19
Compromised Injective SDK npm Package Exfiltrates Wallet Keys and Mnemonics
◈ CHOKEPOINT T1554 Compromise Host Software Binary
Technology
◆ CRITICAL2026-07-19
Supply Chain Compromise via GitHub Actions
◈ CHOKEPOINT T1199 Trusted Relationship
MiasmaTechnology
■ HIGH2026-07-19
Botnet Analysis: A Product-Grade Threat for the AI Service Era
◈ CHOKEPOINT T1136.003 Cloud Account
NadMeshTechnologyCVE-2016-0638
◆ CRITICAL2026-07-18
Chromium extension uses AI‑related branding to redirect browser search
◈ CHOKEPOINT T1199 Trusted Relationship
TechnologyHospitality
◆ CRITICAL2026-07-18
Vibe Coded Extortion: Path from Legal Lure to CrownX Ransom Capabilities
◈ CHOKEPOINT T1078 Valid Accounts
Avalon
◆ CRITICAL2026-07-18
jscrambler npm Package Compromised in Supply Chain Attack
◈ CHOKEPOINT T1195.002 Compromise Software Supply Chain
Technology
◆ CRITICAL2026-07-18
LabubaRAT: A Rust Based Remote Access Tool Masquerading as NVIDIA Software
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
LabubaRAT
◆ CRITICAL2026-07-18
Behind the Refund: From GST Phishing to Remcos RAT Through a Multi-Stage .NET Infection…
◈ CHOKEPOINT T1566.001 Spearphishing Attachment
Remcos RATBritish Indian Ocean TerritoryIndia
◆ CRITICAL2026-07-18
A Multi-Stage Steganographic Loader Campaign Deploying Diverse Payloads Globally
◈ CHOKEPOINT T1112 Modify Registry
Remcos RATBritish Indian Ocean TerritoryIndia
◆ CRITICAL2026-07-18
Lucide Proxy: Turning Student Web Proxies into DDoS Bots
◈ CHOKEPOINT T1189 Drive-by Compromise
United States of AmericaEducation
◆ CRITICAL2026-07-18
Gamers beware: malicious wallpapers on Steam found stealing accounts
◈ CHOKEPOINT T1078 Valid Accounts
DarkComet - S0334British Indian Ocean TerritoryCanada
◆ CRITICAL2026-07-18
Spirals: New Stealthy Ransomware Deployed Against Asian IT Company
◈ CHOKEPOINT T1136.001 Local Account
SpiralsTechnology
◆ CRITICAL2026-07-18
Contagious Interview malware in SVG images: DPRK campaign
◈ CHOKEPOINT T1204 User Execution
Contagious InterviewOTTERCOOKIETechnology
◆ CRITICAL2026-07-17
Popular node-ipc npm Package Infected with Credential Stealer
◈ CHOKEPOINT T1552.001 Credentials In Files
node-ipcTechnology
◆ CRITICAL2026-07-17
Threat Actors Weaponizing RAR Archives to Target Thailand's Healthcare Sector
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
sim.pyThailandHealthcare
◆ CRITICAL2026-07-17
From PostCSS Masquerading to Windows RAT
◈ CHOKEPOINT T1112 Modify Registry
Technology
◆ CRITICAL2026-07-17
Chrome and Firefox Extensions Posing as Free VPNs Add Clipboard Stealers via Malicious…
◈ CHOKEPOINT T1204 User Execution
VPN Go: Free VPN
◆ CRITICAL2026-07-17
Compromised npm Packages in the AsyncAPI Namespace Deliver Miasma Botnet Loader
◈ CHOKEPOINT T1195.002 Compromise Software Supply Chain
Miasma
◆ CRITICAL2026-07-17
Crypto Clipper uses Tor and worm-like propagation for persistence and control
◈ CHOKEPOINT T1091 Replication Through Removable Media
CryptoBandits
◆ CRITICAL2026-07-17
June 2026 Infostealer Trend Report
◈ CHOKEPOINT T1566.001 Spearphishing Attachment
Remus
◆ CRITICAL2026-07-17
GoSerpent backdoor attacks in Southeast Asia
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
TetrisPhantomGoSerpentGovernment
■ HIGH2026-07-17
The Patch Wars have begun
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
UAT-11795Starland RATUnited States of America
■ HIGH2026-07-17
Novel Starland RAT and bespoke WLDR C2 implant deployed in financially motivated campaign
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
UAT-11795Starland RATUnited States of AmericaGermany
■ HIGH2026-07-16
Observed activity associated with Sidewinder APT
◈ CHOKEPOINT T1566 Phishing
RAZOR TIGER
■ HIGH2026-07-16
Payouts King Ransomware Initial Access Broker Deploys New Edgecution Malware
◈ CHOKEPOINT T1566 Phishing
Payouts KingEdgecution
◆ CRITICAL2026-07-16
Inside an IoT Botnet Framework With LLM-Assisted Development
◈ CHOKEPOINT T1078.001 Default Accounts
TuxBot v3 Evolution
◆ CRITICAL2026-07-16
11 Malicious NuGet Tools Pose as Game Cheats to Drop a Windows Host-Surveillance
◈ CHOKEPOINT T1195.002 Compromise Software Supply Chain
pepesoft.exe
■ HIGH2026-07-16
Introducing CylindricalCanine: The GoldenEyeDog subgroup responsible for the April…
◈ CHOKEPOINT T1566.001 Spearphishing Attachment
CylindricalCanineGolden Gh0st LoaderFinance
■ HIGH2026-07-16
Twitter Feed - nextronresearch - 17-06-2026
◈ CHOKEPOINT T1112 Modify Registry
SideCopypdfdocs RATBritish Indian Ocean TerritoryIndia
■ HIGH2026-07-16
Okendo Reviews Supply Chain Attack
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
SmartApeSGNetSupportRetail
■ HIGH2026-07-16
macOS.Gaslight | Rust Backdoor Turns Prompt Injection on the Analyst, Not the Sandbox
◈ CHOKEPOINT T1106 Native API
DPRK-alignedmacOS.Gaslight
■ HIGH2026-07-16
Six Minutes to Compromise: How 'Patriot Bait' Actor Used AI to Build and Deploy a C&C Botnet
◈ CHOKEPOINT T1112 Modify Registry
bandcamproUnited States of AmericaCanada
◆ CRITICAL2026-07-16
Shared Claude Chats Meet ClickFix
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
MacSync Stealer
■ HIGH2026-07-15
New APT-Q-27 sample spotted
◈ CHOKEPOINT T1059 Command and Scripting Interpreter
APT-Q-27
■ HIGH2026-07-15
Latest PyPi Compromise
◈ CHOKEPOINT T1078 Valid Accounts
TeamPCPrope.pyzTechnology
■ HIGH2026-07-15
How access to Gmail accounts is gained
◈ CHOKEPOINT T1106 Native API
ToddyCatUmbrij
■ HIGH2026-07-15
Cavern Manticore: Exposing Iran-Linked Modular C2 Framework
◈ CHOKEPOINT T1078.002 Domain Accounts
Cavern ManticoreIsraelGovernment
■ HIGH2026-07-15
Agentic AI Uncovers New China-Linked Cluster OP-512
◈ CHOKEPOINT T1190 Exploit Public-Facing Application
OP-512GhostKit
■ HIGH2026-07-15
3CXDesktopApp Intrusion Campaign Prevention
◈ CHOKEPOINT T1053 Scheduled Task/Job
Lazarus GroupTxRLoaderFinanceEnergy
■ HIGH2026-07-15
The GHOST STADIUM Score: Billions At Stake At The World’s Largest Football Tournament
◈ CHOKEPOINT T1566 Phishing
GHOST STADIUMVidarUnited States of AmericaArgentina
■ HIGH2026-07-15
An Analysis of ValleyRAT Infection Campaigns from Fake Installers, Japanese Malicious Emails
◈ CHOKEPOINT T1112 Modify Registry
SilverFoxValleyRAT
■ HIGH2026-07-15
A rigged game: compromises gaming platform in a supply-chain attack
◈ CHOKEPOINT T1195.002 Compromise Software Supply Chain
APT37BirdCall
■ HIGH2026-07-15
How WP-SHELLSTORM Exposed 1.4M WordPress Sites
◈ CHOKEPOINT T1505.003 Web Shell
WP-SHELLSTORMSNOWLIGHTFinanceRetail
■ HIGH2026-07-14
How to defend ARM64 cloud infrastructure
◈ CHOKEPOINT T1610 Deploy Container
CVE-2026-46316
◆ CRITICAL2026-07-14
Threat Actors Abuse claude.ai Shared Chat for ClickFix Malvertising Campaign
◈ CHOKEPOINT T1566.002 Spearphishing Link
MacSyncBritish Indian Ocean TerritoryFrance
◆ CRITICAL2026-07-14
Operation FlutterBridge: The FlutterShell macOS Backdoor
◈ CHOKEPOINT T1566 Phishing
FlutterShell
◆ CRITICAL2026-07-14
Phishing Campaign PasasteSinTAG - New domain rotation identified associated with the…
◈ CHOKEPOINT T1056.003 Web Portal Capture
Chile
■ HIGH2026-07-14
Threat Brief: Active Exploitation of PAN-OS CVE-2026-0257
◈ CHOKEPOINT T1190 Exploit Public-Facing Application
CVE-2026-0257
◆ CRITICAL2026-07-14
Akira, LimeWire, and the Sour Taste of Data Exfiltration
◈ CHOKEPOINT T1078 Valid Accounts
Storm-1567Akira
■ HIGH2026-07-14
StrikeShark: a new campaign involving a custom SharkLoader and Cobalt Strike Beacon
◈ CHOKEPOINT T1190 Exploit Public-Facing Application
SharkLoaderColombiaHong KongCVE-2025-55182
◆ CRITICAL2026-07-14
From Bing Search to Ransomware: Bumblebee and AdaptixC2 Deliver Akira
◈ CHOKEPOINT T1136.002 Domain Account
Bumblebee - S1039
◆ CRITICAL2026-07-14
A single RedLine C2 pivots into a maritime spear-phishing cluster and attacker-owned…
◈ CHOKEPOINT T1566.001 Spearphishing Attachment
RedLine Stealer - S1240ManufacturingTransportation
■ HIGH2026-07-14
Continues building ORB networks using new malware
◈ CHOKEPOINT T1190 Exploit Public-Facing Application
UAT-7810SHORTLEASHCVE-2020-22653
◆ CRITICAL2026-07-13
Cato CTRL Threat Research: Suspected China-Linked Threat Actor Targets Global…
◈ CHOKEPOINT T1059 Command and Scripting Interpreter
TencShellManufacturing
◆ CRITICAL2026-07-13
The Evolution of ClickFix: From Cleartext to Server Side Polymorphism
◈ CHOKEPOINT T1112 Modify Registry
DeerStealer
◆ CRITICAL2026-07-13
StealC and Amadey: Breaking down infostealers and the cybercrime services that deliver them
◈ CHOKEPOINT T1112 Modify Registry
StealC
◆ CRITICAL2026-07-13
PCPJack Hijacked 230 AWS, GCP, and Azure Servers to Run a Hidden SMTP Relay Network
◈ CHOKEPOINT T1059.004 Unix Shell
PCPJackSliver
◆ CRITICAL2026-07-13
Operation Capsule Vault: RokRAT Attack Chain Analysis Using EMBED_PAYLOAD_v2
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
APT37ROKRAT - S0240EducationGovernment
◆ CRITICAL2026-07-13
Sayonara, SocGholish: Operation Endgame Disrupts Major Cybercrime Operation
◈ CHOKEPOINT T1078 Valid Accounts
GOLD PRELUDESocGholishUnited States of AmericaAustralia
◆ CRITICAL2026-07-13
Detecting the Klue supply chain attack in Salesforce instances
◈ CHOKEPOINT T1199 Trusted Relationship
Icarus
◆ CRITICAL2026-07-13
Not very gentlemanly: Analyzing a zero-day exploit used to disable targets' EDRs
◈ CHOKEPOINT T1112 Modify Registry
The Gentlemen
◆ CRITICAL2026-07-13
Matryoshka #3/3: Gamaredon's Gammasteel Infostealer
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
GamaredonGammaSteelUkraineGovernment
◆ CRITICAL2026-07-13
Affidavit in Support of Application for Criminal Complaint
◈ CHOKEPOINT T1566 Phishing
Void BlizzardUnited States of AmericaEducation
✦ STRATEGICWEEK 28
Week 28 Threat Digest
◈ TOP CHOKEPOINT T1112 · 42 campaigns
WEEKLYGovernmentThe Gentlemen
◆ CRITICAL2026-07-12
Public and Private Medical Community Targeted by Threat Actor Pursuing Artificial…
◈ CHOKEPOINT T1554 Compromise Host Software Binary
UNC6508INFINITEREDUnited States of AmericaCanada
◆ CRITICAL2026-07-12
Inside Banana RAT: From Build Server to Banking Fraud
◈ CHOKEPOINT T1112 Modify Registry
SHADOW-WATER-063Banana RATBrazilFinance
■ HIGH2026-07-12
Analysis of Gamaredon campaign targeting Ukraine weaponizing CVE-2025-8088
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
GamaredonGamaredonUkraineDefenseCVE-2025-8088
◆ CRITICAL2026-07-12
CL-STA-1062 Targets Southeast Asian Governments and Critical Infrastructure
◈ CHOKEPOINT T1505.003 Web Shell
CL-STA-1062TinyRCTTaiwanGovernment
◆ CRITICAL2026-07-12
FSB’s matryoshka #1/3 – Gamaredon’s gifts that keeps unpacking – GammaPhish and GammaWorm
◈ CHOKEPOINT T1112 Modify Registry
GamaredonGammaPhishUkraineGovernment
◆ CRITICAL2026-07-12
Analysis of APT37 NarwhalRAT Leveraging MS-Themed Phishing and Dead-drop C2
◈ CHOKEPOINT T1112 Modify Registry
APT37NarwhalRAT
■ HIGH2026-07-12
Middle East Malicious Infrastructure Report: 1,350+ C2 Servers Mapped Across 98 Providers
◈ CHOKEPOINT T1098 Account Manipulation
Eagle WerewolfPhorpiexEnergyGovernmentCVE-2025-11953
◆ CRITICAL2026-07-12
Ukraine's UAV Supply Chain Targeted With Besomar-Themed Malware Chain
◈ CHOKEPOINT T1112 Modify Registry
GhostShellVidarUkraineDefense
◆ CRITICAL2026-07-12
Prinz Eugen ransomware: a deep dive into a new Go-based encryptor
◈ CHOKEPOINT T1078 Valid Accounts
ROOTBOYPrinz EugenSouth AfricaFrance
◆ CRITICAL2026-07-12
Operation DragonReturn: China-Nexus Cyber Espionage Campaign Targeting Govt. of India/MoF…
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
Void ArachneDcRATBritish Indian Ocean TerritoryIndia
◆ CRITICAL2026-07-11
Operation Endgame vs. SocGholish Fake Updates
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
GOLD PRELUDESocGholishGovernmentEducation
◆ CRITICAL2026-07-11
KimJongRAT Continues to Evolve by Leveraging LOTS
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
KimsukyKimJongRATJapan
◆ CRITICAL2026-07-11
STOCKSTAY Another Day: The Latest Addition to Turla’s Intelligence Gathering Apparatus
◈ CHOKEPOINT T1112 Modify Registry
TurlaSTOCKSTAYItalyUkraine
◆ CRITICAL2026-07-11
Armored Likho's new weapon: BusySnake Stealer
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
Armored LikhoBusySnake StealerBrazilKazakhstan
◆ CRITICAL2026-07-11
From external espionage to domestic targeting
◈ CHOKEPOINT T1195.002 Compromise Software Supply Chain
APT32SPECTRALVIPERFinanceConstruction
◆ CRITICAL2026-07-11
India's government and energy sectors targeted with ZOHOMURK and MINIRECON
◈ CHOKEPOINT T1112 Modify Registry
MUSTANG PANDASHARDLOADERBritish Indian Ocean TerritoryIndia
◆ CRITICAL2026-07-11
Iran-Nexus Disseminates MarkiRAT Surveillance Tool
◈ CHOKEPOINT T1112 Modify Registry
TAG-182MarkiRAT - S0652Iran, Islamic Republic of
◆ CRITICAL2026-07-11
TA4922: The Suspected Chinese Crime Group is Going Global
◈ CHOKEPOINT T1566 Phishing
TA4922Atlas RATBritish Indian Ocean TerritoryGermany
◆ CRITICAL2026-07-11
Don't Fear the Repo: UNK_DeadDrop Phishing Campaign Targets Developers to Steal…
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
UNK_DeadDropOverlordUnited States of AmericaFinance
◆ CRITICAL2026-07-11
From Invoice to AnyDesk: Uncovering a Phishing Campaign Targeting Russian Aerospace…
◈ CHOKEPOINT T1059.001 PowerShell
Rare WerewolfDYEPACKRussian FederationAerospace
◆ CRITICAL2026-07-10
The Package That Never Shipped: Following a USPS Smishing Kit Through DNS Data
◈ CHOKEPOINT T1566 Phishing
CVE-2024-6387
◆ CRITICAL2026-07-10
A Djinn in the Machine: TaskWeaver's Node.js Intrusion Chain
◈ CHOKEPOINT T1190 Exploit Public-Facing Application
TaskWeaverTechnologyCVE-2026-48558
◆ CRITICAL2026-07-10
The Gentlemen are knocking: сustom backdoors and evolving tactics
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
The GentlemenSharkLoaderBrazilChina
◆ CRITICAL2026-07-10
GodDamn Ransomware: Latest Beast Rebrand Uses Malicious Driver to Disable Defenses
◈ CHOKEPOINT T1555.003 Credentials from Web Browsers
HyadinaGodDamn
■ HIGH2026-07-10
Indonesian Banking Sector Threat Landscape
◈ CHOKEPOINT T1053 Scheduled Task/Job
SilverFoxValleyRATBritish Indian Ocean TerritoryIndiaCVE-2025-8088
◆ CRITICAL2026-07-10
LBIOC-20260071 - The Gentlemens Leak
◈ CHOKEPOINT T1204 User Execution
The GentlemenThe Gentlemen
◆ CRITICAL2026-07-10
The Gentleman Ransomware | Defense Evasion TTPs Uncovered
◈ CHOKEPOINT T1078 Valid Accounts
The GentlemenThe GentlemenTransportationConstructionCVE-2024-55591
◆ CRITICAL2026-07-10
Zero-Day Exploitation of Vulnerability (CVE-2026-20245) in Cisco Catalyst SD-WAN Manager
◈ CHOKEPOINT T1098 Account Manipulation
CVE-2026-20245
◆ CRITICAL2026-07-10
Hacktivists are broadening their scope beyond political motivation
◈ CHOKEPOINT T1505.003 Web Shell
4BIDBlackReaperRATBelarusEgyptCVE-2023-44976
◆ CRITICAL2026-07-10
CitrixBleed 2 (CVE-2025-5777) 7 Steps to Dragonforce Ransomware
◈ CHOKEPOINT T1078 Valid Accounts
DragonForceDragonForceCVE-2025-5777
◆ CRITICAL2026-07-09
Ongoing exploitation of Cisco Catalyst SD-WAN vulnerabilities
◈ CHOKEPOINT T1098 Account Manipulation
UAT-8616XenShellCVE-2026-20128
◆ CRITICAL2026-07-09
Interlock and Rhysida within the Ransomware Ecosystem
◈ CHOKEPOINT T1566 Phishing
Hive0163NodeSnakeUnited States of AmericaAerospaceCVE-2026-20131
◆ CRITICAL2026-07-09
Targets Education Sector with Oracle PeopleSoft Exploit
◈ CHOKEPOINT T1505.003 Web Shell
UNC6240MeshCentralUnited States of AmericaEducationCVE-2026-35273
◆ CRITICAL2026-07-09
Old WinRAR Flaw Fuels Attacks on Ukraine: How Unmanaged Software Keeps the Door Open
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
Earth DahuGIFTEDCROOKUkraineGovernmentCVE-2025-8088
◆ CRITICAL2026-07-09
Active Exploitation of Check Point VPN Authentication Bypass (CVE-2026-50751)
◈ CHOKEPOINT T1078 Valid Accounts
QilinQilinTaiwanCVE-2026-50751
◆ CRITICAL2026-07-09
Ransomware Analysis: Go Binary and Fast Encryption
◈ CHOKEPOINT T1547.001 Registry Run Keys / Startup Folder
The GentlemenGentlemenUnited States of AmericaBrazilCVE-2024-55591
◆ CRITICAL2026-07-09
Attackers Weaponize Microsoft Teams Relays to Stay Hidden
◈ CHOKEPOINT T1112 Modify Registry
DragonForceBackdoor.TurnUnited States of AmericaCVE-2023-52271
◆ CRITICAL2026-07-09
From emerging threat to top-tier ransomware-as-a-service: The evolution of INC ransomware
◈ CHOKEPOINT T1566 Phishing
INCBrave Prince - S0252LegalManufacturingCVE-2025-5777
◆ CRITICAL2026-07-09
New Backdoor May be Linked to Ransomware Access Broker
◈ CHOKEPOINT T1112 Modify Registry
WoodgnatBackdoor.MisticInsuranceEducation
◆ CRITICAL2026-07-09
Understanding Langflow CVE-2026-55255, and why higher CVSS vulnerabilities aren't always…
◈ CHOKEPOINT T1204 User Execution
VShellTechnologyCVE-2026-33017
◆ CRITICAL2026-07-09
RustDuck: An In-Depth Analysis of a Two-Stage Botnet
◈ CHOKEPOINT T1059 Command and Scripting Interpreter
RustDuckCVE-2025-29635
◆ CRITICAL2026-07-09
Vidar Stealer Unmasked: Code Signing Abuse, Go Loaders and File Inflation
◈ CHOKEPOINT T1112 Modify Registry
X3D MINERVidarUnited States of America
// NO BRIEFS MATCH