Hiinakeelne rühmitus olevat kasutanud tehisintellektiraamistikku peaaegu autonoomseks rünnakuks valitsusasutuste vastu, mille sihtmärgiks oli tõenäoliselt Taiwan – aruande kohaselt esimene dokumenteeritud sedalaadi juhtum riikliku sihtmärgi vastu.
Väidetavalt Hiinaga seotud APT-rühmitus kasutab aktiivselt ära kriitilist vCenteri turvaauku CVE-2026-59310 (CVSS 9,8), et levitada Babuki koodil põhinevat lunavara.
Arvatavasti Hiinaga seotud APT-rühmitus kasutab aktiivselt ära kriitilist vCenter’i turvanõrkust CVE-2026-59310 (CVSS 9,8), et levitada Babuki koodibaasil põhinevat lunavara.
Põhja-Korea Lazarus’e rühmitus kasutab operatsiooni “Dream Job” raames Windowsi zero-day haavatavust CVE-2026-68820, et rünnata relvatööstuse ettevõtteid.
Vene ründajad kasutavad ära OWA turvaauku, et säilitada juurdepääs postkastidele ka pärast salasõnade vahetust, ning ründavad elutähtsa infrastruktuuri ja valitsusasutuste sihtmärke USA-s ja Euroopas.
Laundry Bear kasutab paikamata Zimbra turvaauku, rünnates USA ja Ukraina sihtmärke õngitsuskirjadega, mille aktiveerimiseks piisab pelgalt sõnumi avamisest või eelvaatest.
Zimbra tarkvara nullpäeva turvaauk võimaldas Vene ründajatel pelgalt sõnumi avamise teel varastada 90 päeva e-kirjade ajalugu, kataloogid, salvestatud paroolid ja 2FA taastekoodid.
Põhja-Korea APT peidab steganograafia abil neljaastmelist OtterCookie’i pahavara SVG-failidesse, mis on lisatud võltsitud programmeerimisväljakutsetesse.
Hiina osalistega seostatav rootkit Daxin (srt64.sys) on Taiwanis taas aktiivseks muutunud ning seda kasutatakse nüüd koos uue sisselogimiseelse tagauksega.