INTEL_REPORT
The Hacker News · published 7/6/2026, 1:01:14 PM · TLP amber
Summary
Ingested excerpt (first ~500 chars of normalized text).
⚡ Weekly Recap: Proxy Botnets, Browser Ransomware, AI Agent Tricks, Fake PoC Malware and More A streaming box should not need a threat model. Neither should a username field, a demo repo, a reset flow, or a browser permission prompt. That is the irritating part this week: the risky pieces were ordinary. Home devices became a routing cover. Clean code pulled dirt from a dependency. Identity shortcuts aged badly. AI systems trusted the wrong instructions. Same soft spot throug…
https://thehackernews.com/2026/07/monday-recap-proxy-botnets-browser.html
sha256:35c0d8e8774ea35396821058f3662460fc8407b01ae6aabcca4f7e3208ef8c80
What we pulled out
Deterministic extractor (IOC + allowlisted tokens + ATT&CK IDs present in DB).
Indicators
Linked with report → mentions → indicator. Values open the indicator workspace.
Malware families
Allowlist token matches only.
Threat actors mentioned
Allowlist mentions — not a formal attribution verdict.
ATT&CK techniques
MITRE IDs referenced in text and present in local technique table.
CONTINUE INVESTIGATION
High-signal pivots without leaving the thread you started in search.
Browse the report corpus.
Neighborhood from the first linked indicator.
| CVE-2026-46242 |
| Open → |
| cve | CVE-2026-8037 | Open → |
| cve | CVE-2026-55200 | Open → |
| cve | CVE-2025-54068 | Open → |
| cve | CVE-2026-20896 | Open → |
| domain | fondue.exe | Open → |
| domain | bi.zone | Open → |
| cve | CVE-2026-48276 | Open → |
| cve | CVE-2026-48283 | Open → |
| cve | CVE-2026-48277 | Open → |
| cve | CVE-2026-48281 | Open → |
| cve | CVE-2026-48316 | Open → |
| cve | CVE-2026-48282 | Open → |
| cve | CVE-2026-48313 | Open → |
| cve | CVE-2026-48315 | Open → |
| cve | CVE-2026-48286 | Open → |
| cve | CVE-2026-50548 | Open → |
| cve | CVE-2026-50549 | Open → |
| cve | CVE-2026-6682 | Open → |
| cve | CVE-2026-6687 | Open → |
| cve | CVE-2026-6688 | Open → |
| cve | CVE-2026-41120 | Open → |
| cve | CVE-2026-41492 | Open → |
| cve | CVE-2026-55047 | Open → |
| cve | CVE-2026-13774 | Open → |
| cve | CVE-2026-13788 | Open → |
| cve | CVE-2026-48519 | Open → |
| cve | CVE-2026-48520 | Open → |
| cve | CVE-2026-7528 | Open → |
| cve | CVE-2026-7524 | Open → |
| cve | CVE-2026-3199 | Open → |
| cve | CVE-2026-12166 | Open → |
| cve | CVE-2026-12167 | Open → |
| cve | CVE-2026-12168 | Open → |
| cve | CVE-2026-56141 | Open → |
| cve | CVE-2026-56142 | Open → |
| cve | CVE-2026-50242 | Open → |
| cve | CVE-2026-20213 | Open → |
| cve | CVE-2026-20214 | Open → |
| cve | CVE-2026-20215 | Open → |
| cve | CVE-2026-20216 | Open → |
| cve | CVE-2026-20217 | Open → |
| cve | CVE-2026-20243 | Open → |
| cve | CVE-2026-20244 | Open → |
| cve | CVE-2026-20191 | Open → |
| cve | CVE-2026-53917 | Open → |
| cve | CVE-2026-54475 | Open → |
| cve | CVE-2026-49877 | Open → |
| cve | CVE-2026-13079 | Open → |
| cve | CVE-2026-45504 | Open → |
| cve | CVE-2026-14191 | Open → |
| cve | CVE-2026-44024 | Open → |
| cve | CVE-2026-44025 | Open → |
| cve | CVE-2026-55957 | Open → |
| cve | CVE-2026-55956 | Open → |
| cve | CVE-2026-13136 | Open → |
| cve | CVE-2025-15660 | Open → |
| cve | CVE-2026-22678 | Open → |
| cve | CVE-2026-49102 | Open → |
| cve | CVE-2026-49103 | Open → |
| cve | CVE-2026-42210 | Open → |
| cve | CVE-2026-56022 | Open → |
| cve | CVE-2026-12044 | Open → |
| cve | CVE-2026-12050 | Open → |
| cve | CVE-2025-66273 | Open → |
| cve | CVE-2025-66279 | Open → |
| cve | CVE-2026-22893 | Open → |
| cve | CVE-2026-11310 | Open → |
| cve | CVE-2026-11999 | Open → |
| cve | CVE-2026-6679 | Open → |
| cve | CVE-2026-55958 | Open → |
| cve | CVE-2026-55960 | Open → |
| cve | CVE-2026-55961 | Open → |
| cve | CVE-2026-48611 | Open → |