Posts 2026 07 25 Daily Hunt Feed - 2026-07-25
Post
Cancel

Daily Hunt Feed - 2026-07-25

Threat Hunt Feed (2026-07-25)

Hacker News: Best

BleepingComputer

  • Hackers hijack hotel Wi-Fi DNS to steal Microsoft 365 accounts — Fri, 24 Jul 2026 13:50:37 -0400
    • Matched TTPs: Sharepoint (T1213.002), DNS (T1071.004), Malware (T1588.001), Hardware (T1592.001), Vulnerabilities (T1588.006), SSH (T1021.004), Domains (T1584.001), Proxy (T1090), Tool (T1588.002), Phishing (T1566), Credential Stuffing (T1110.004), Multi-Factor Authentication (T1556.006), Software (T1592.002), Credentials (T1589.001), At (T1053.002)
  • Chick-fil-A data breach affects more than 13,000 customers — Fri, 24 Jul 2026 10:04:29 -0400
    • Matched TTPs: Sharepoint (T1213.002), DNS (T1071.004), Malware (T1588.001), Hardware (T1592.001), Email Addresses (T1589.002), Tool (T1588.002), Credential Stuffing (T1110.004), Software (T1592.002), Credentials (T1589.001)
  • Slopsquatting, Phantom Domains, and HalluSquatting Are the Same AI Attack — Fri, 24 Jul 2026 10:01:11 -0400
    • Matched TTPs: Sharepoint (T1213.002), Artificial Intelligence (T1588.007), DNS (T1071.004), Malware (T1588.001), Hardware (T1592.001), Botnet (T1584.005), Domains (T1584.001), Trap (T1546.005), Tool (T1588.002), Phishing (T1566), Credential Stuffing (T1110.004), Software (T1592.002), Exploits (T1588.005), At (T1053.002)

Darkreading

The Hacker News

  • BlueNoroff Zoom Phishing Kit Profiles Crypto Wallets Before Malware Delivery — Fri, 24 Jul 2026 20:42:35 +0530
    • Matched TTPs: Artificial Intelligence (T1588.007), Keychain (T1555.001), Malware (T1588.001), Vulnerabilities (T1588.006), Botnet (T1584.005), Domains (T1584.001), Server (T1584.004), PowerShell (T1059.001), Phishing (T1566), Software (T1592.002), Exploits (T1588.005), Social Media (T1593.001), Credentials (T1589.001), At (T1053.002)
  • Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller — Fri, 24 Jul 2026 19:45:21 +0530
    • Matched TTPs: DNS (T1071.004), Domain Account (T1136.002), Vulnerabilities (T1588.006), DLL (T1574.001), Botnet (T1584.005), Server (T1584.004), Tool (T1588.002), Phishing (T1566), Software (T1592.002), Exploits (T1588.005), Social Media (T1593.001), Credentials (T1589.001), DCSync (T1003.006), At (T1053.002)
  • ChatGPT AgentForger Flaw Could Deploy Rogue Workspace Agents via a Phishing Link — Fri, 24 Jul 2026 17:23:55 +0530
    • Matched TTPs: Artificial Intelligence (T1588.007), Vulnerabilities (T1588.006), Botnet (T1584.005), Server (T1584.004), Tool (T1588.002), Phishing (T1566), Software (T1592.002), Exploits (T1588.005), Social Media (T1593.001), Credentials (T1589.001), At (T1053.002)
  • Hacker Runs Hermes AI Agent Unattended for Post-Exploitation at Thai Finance Ministry — Fri, 24 Jul 2026 15:45:29 +0530
    • Matched TTPs: Artificial Intelligence (T1588.007), Malware (T1588.001), Vulnerabilities (T1588.006), SSH (T1021.004), Botnet (T1584.005), Vulnerability Scanning (T1595.002), Web Shell (T1505.003), Server (T1584.004), Tool (T1588.002), Phishing (T1566), Software (T1592.002), Exploits (T1588.005), Social Media (T1593.001), Credentials (T1589.001), At (T1053.002)
  • Golden Chickens Resurfaces With Four New Malware Families and Modular Implants — Fri, 24 Jul 2026 15:39:24 +0530
    • Matched TTPs: Screen Capture (T1113), Keylogging (T1056.001), Audio Capture (T1123), Malware (T1588.001), Vulnerabilities (T1588.006), Botnet (T1584.005), Server (T1584.004), Tool (T1588.002), Phishing (T1566), Software (T1592.002), Exploits (T1588.005), Social Media (T1593.001), Credentials (T1589.001), At (T1053.002)
  • NodeBB Patches Eight AI-Found Flaws Exposing Admin Access and Private Chats — Fri, 24 Jul 2026 13:11:06 +0530
    • Matched TTPs: Local Account (T1136.001), Vulnerabilities (T1588.006), Botnet (T1584.005), Server (T1584.004), Phishing (T1566), Software (T1592.002), Exploits (T1588.005), Social Media (T1593.001), Credentials (T1589.001), At (T1053.002)
  • Fake Notepad++ Plugin Delivers MATCHBOIL.V2 in UAC-0099 Attacks — Fri, 24 Jul 2026 12:20:57 +0530
    • Matched TTPs: Scheduled Task (T1053.005), JavaScript (T1059.007), Malware (T1588.001), Vulnerabilities (T1588.006), DLL (T1574.001), Botnet (T1584.005), Server (T1584.004), Phishing (T1566), Software (T1592.002), Exploits (T1588.005), Social Media (T1593.001), Credentials (T1589.001), Visual Basic (T1059.005), At (T1053.002)
This post is licensed under CC BY 4.0 by the author.