Archive
Cyber Threat Intelligence
74 editions
July 2026
10 editions- 10 Jul The Gentlemen Ransomware Spree Hits 19 Firms in a DayThe Gentlemen ransomware claimed ~19 victims in IT, healthcare and law on July 10, among 175 incidents amid heavy Israel-Iran conflict hacktivism.175 ev 33 crit
- 9 Jul Meta Yadro Legion Strikes Romanian Defense; GodDamn Ransomware EmergesPro-Russian group Meta Yadro Legion claims breaches of five Romanian military entities. GodDamn ransomware uses kernel driver to evade defenses. Interpol arrests 5,800 in global fraud crackdown.221 ev 71 crit
- 8 Jul AI Coding Agents Triggering Security Alerts, GhostLock Flaw ExposedToday's brief covers AI coding agents triggering endpoint rules, a 15-year-old Linux root flaw, and alleged breaches at Binance, Nike, and Deloitte. DR4K7H CYBER TEAM targets multiple governments.215 ev 76 crit
- 7 Jul Data Leak Surge Targets Governments, Telecoms; ADFS Key Recovery Warning40 critical exposures today including Pakistan Airlines, SK Telecom, UAE govt. Mandiant reveals active ADFS signing key recovery via Machine DPAPI. Spain arrests alleged Russian hacktivist.194 ev 40 crit
- 6 Jul BreachForums Targeted, AI Injection Attacks, and Military Data LeaksMultiple alleged breaches hit BreachForums, military/defense orgs, and govt entities. AI prompt injection and device code phishing threats emerge.124 ev 27 crit
- 5 Jul Data Leak Wave Hits Government, Finance, Retail Across 20+ Countries48 critical exposures today: Iraq banks, French govt, Zara, India CA portal, Brazil vehicle DB. Multiple actors active. Focus on credential reuse, supply chain.140 ev 48 crit
- 4 Jul KYC Data Leaks, Mexican Gov Breaches Dominate July 4 Threat LandscapeMassive KYC data leaks target USA, France, Brazil, Indonesia. Mexican government entities hit by multiple breaches. Actor 0xSec targets French schools. North Korean PolinRider campaign active.256 ev 96 crit
- 3 Jul Tesla, Duolingo, IRBM Hit in Wave of Data Breach Claims; Avalon Malware EmergesToday's brief covers alleged breaches at Tesla, Duolingo, and Malaysia's IRBM, plus the new Avalon malware framework and critical Linux kernel flaw.146 ev 24 crit
- 2 Jul Citrix Bleed 2 Exploited, NetNut Disrupted, Government Breaches SurgeRansomware groups exploit Citrix Bleed 2; Google disrupts NetNut proxy network. Multiple government and education data breaches alleged across Sri Lanka, Indonesia, Mexico, and more.187 ev 45 crit
- 1 Jul Data Breach Wave Hits Government, Finance; Argo CD Flaw Exposed26 critical exposures today target Indonesia, India, France. Scattered Spider suspect extradited. Critical Argo CD, Oracle EBS, and Kemp LoadMaster flaws under active exploitation.131 ev 26 crit
June 2026
20 editions- 30 Jun Data Exposure Wave Hits Governments, Retail, and Energy Sectors33 critical data events reported globally, targeting UAE, Mexico, France, and US. Burger King, UAE Ministry, and German telecom among victims.152 ev 33 crit
- 29 Jun Massive Data Exposure Wave Hits Transport, Crypto, and Government SectorsOver 80 critical data events reported today, including breaches at Amtrak, GameStop, and Okta. Pro-Russia influence ecosystem analysis reveals evolving tactics.250 ev 87 crit
- 28 Jun MagoSpeak Targets Mexican Universities; Government Breaches Surge in Indonesia,MagoSpeak claims breaches at five Mexican universities. Indonesian government agencies hit by DigitalStormSec. Bolivian military and health data allegedly exposed. US e-commerce and insurance sectors195 ev 89 crit
- 27 Jun X Forum Bot Drives Mass Data Leaks; Thai Government Under SiegeX Forum Bot claims 14+ database leaks targeting Russia, Ukraine, and others. Thai government entities hit by NXBB.SEC. Russian espionage campaign uncovered.203 ev 97 crit
- 26 Jun DoD Hypersonic Data Leak, Signal Phishing Surge, Linux Kernel Flaws DominateCritical alleged DoD leak, Signal recovery key phishing by Russian intel, new Linux pedit COW and DirtyClone exploits, and widespread data breaches across sectors.206 ev 45 crit
- 25 Jun Turla's STOCKSTAY Backdoor Targets Ukraine; Data Leaks Hit Telecom, GovernmentTurla deploys STOCKSTAY .NET backdoor against Ukraine and Europe. 32 critical exposures include SK Telecom, Bouygues Telecom, and multiple government databases. Hospitality sector targeted by Node.js135 ev 32 crit
- 24 Jun Cisco Zero-Day Exploited, Amadey/StealC Takedown, Global Breach WaveCisco SD-WAN zero-day exploited for root access at a service provider. Law enforcement disrupts Amadey and StealC malware infrastructure. Over 50 data exposure events reported, targeting healthcare, f141 ev 54 crit
- 23 Jun FortiBleed Credential Harvesting, AI Supply Chain Risks Dominate Threat LandscapFortiBleed targets 430K FortiGate firewalls; AI agent skill bypasses scanners; DPRK macOS backdoor; data leaks hit finance, gov, healthcare globally.237 ev 97 crit
- 22 Jun Cloud Hijacking, Squidbleed, and Parallel Intrusions Shape Today's Threat LandscMultiple critical data exposures hit healthcare, government, and military sectors globally. New research reveals cloud bucket hijacking, a 29-year-old Squid proxy flaw, and parallel ransomware intrusi170 ev 58 crit
- 21 Jun France, Indonesia Hit Hard as 92 Critical Exposures SurfaceThreat actors target France, Indonesia, and US in 92 critical data exposures. INC RANSOM hits Mexico auto sector; multiple French govt, retail, and e-learning entities breached.213 ev 92 crit
- 20 Jun Worldleaks, cabyc Surge; Massive Payment Card Sale, KPMG AU BreachThreat actors Worldleaks and cabyc drive a high-volume day with 102 critical exposures. A 2M payment card sale, KPMG Australia breach, and widespread credential attacks dominate the landscape.241 ev 102 crit
- 19 Jun cabyc Data Dump Spree, FortiBleed Campaign, AutoJack AI Agent ExploitThreat actor cabyc claims 20+ breaches; FortiBleed hits 86K FortiGate devices; AutoJack exploit turns AI agents into RCE vectors; SocGholish disrupted.218 ev 90 crit
- 18 Jun DragonForce Abuses Teams, INC Ransomware Surge, Evil Corp Botnet HitINC ransomware claims 830+ victims since 2023; DragonForce abuses Microsoft Teams for C2; Evil Corp's SocGholish disrupted; 40 critical data exposures tracked.163 ev 40 crit
- 17 Jun ShinyHunters, TEAM R99 HACKERS Target US Gov, Retail; Crypto Clipper Campaigns S39 critical exposures today. ShinyHunters claims Victoria's Secret & eBay breaches. TEAM R99 HACKERS hits US local gov. Microsoft warns of RoguePlanet Defender zero-day. Crypto clipper malware uses To101 ev 39 crit
- 16 Jun Mexico Under Siege: Multiple Government Breaches, Qilin & ShinyHunters Active61 critical data exposures today, with Mexico hit by 12 events including government and telecom breaches. Qilin and ShinyHunters lead actor activity. Fortinet and Vertex AI flaws under active exploita201 ev 61 crit
- 15 Jun ShinyHunters Returns in Broad Telecom, Retail, and Government Data Breach WaveMultiple threat actors target telecoms, retailers, and governments globally. ShinyHunters claims breaches at Canadian firms. PAN-OS VPN flaw actively exploited. LiteLLM and Copilot vulnerabilities dis199 ev 106 crit
- 14 Jun IRLeaks Targets Iranian Insurance, TAPSI; Mass Data Exposures SurgeToday's brief covers 50 critical exposures including IRLeaks' Iran campaigns, a 62M user breach, and widespread attacks on US, UK, and Asian targets.144 ev 50 crit
- 13 Jun Nigerian Government, Israeli Data Leaks Dominate June 13 Threat Landscape47 critical exposures, 116 events tracked. Nigerian govt, Israeli data, and US SSA claims lead. Splunk CVE-2026-20253 critical. Anthropic models disabled.116 ev 47 crit
- 12 Jun ShinyHunters Exploits Oracle Zero-Day; EXILIADOS Targets Latin AmericaShinyHunters exploits unpatched Oracle flaw to extort universities. EXILIADOS #555 claims multiple breaches across Mexico and Argentina. Novo Nordisk confirms breach. Conti member pleads guilty.180 ev 53 crit
- 11 Jun ShinyHunters Exploits Oracle Zero-Day; Qilin, Elite Squad Dominate Daily EventsShinyHunters targets universities via CVE-2026-35273. Qilin and Elite Squad lead 218 tracked events. Critical data exposures hit France, Indonesia, US. New BitLocker bypass emerges.218 ev 89 crit