عامل تهدید معروف به ToddyCat با بدافزار جدیدی به نام Umbrij مرتبط شده که برای دسترسی پنهانی به مکاتبات ایمیلی قربانیان از طریق Google API طراحی شده است. کسپرسکی در گزارش مفصلی اعلام کرد که مهاجمان در این کمپین توجه خود را بر ارتباطات ایمیل سازمانی میزبانیشده در Gmail متمرکز کرده و دسترسی را از طریق APIها به خطر انداختهاند.
گروه جرایم سایبری مستقر در چین موسوم به Silver Fox (با نامهای مستعار Monarch، SwimSnake، The Great Thief of Valley، UTG-Q-1000 و Void Arachne) با یک کمپین جدید علیه سازمانهای روسیه و هند با استفاده از بدافزار جدیدی به نام ABCDoor مرتبط شده است. این فعالیت شامل ارسال ایمیلهای فیشینگ جعلی از اداره مالیات بر درآمد هند در دسامبر ۲۰۲۵ بوده است.