محققان امنیت سایبری یک چارچوب بدافزار ماژولار مستندنشده با نام رمز Avalon کشف کردهاند که از طریق یک زنجیره فیشینگ چندمرحلهای توزیع میشود و قادر به دور زدن کنترلهای امنیتی سنتی است. Avalon جمعآوری اعتبارنامه، حرکت جانبی، دسترسی از راه دور، اختلال در بازیابی و اجرای باجافزار را در یک چارچوب یکپارچه ترکیب میکند.
گروه هکری ایرانی موسوم به MuddyWater (با نامهای مستعار Earth Vetala، Mango Sandstorm و MUDDYCOAST) در قالب یک کمپین جدید با نام عملیات Olalampo، سازمانها و افراد متعددی را عمدتاً در منطقه خاورمیانه و شمال آفریقا هدف قرار داده است. این فعالیت که برای اولین بار در ۲۶ ژانویه ۲۰۲۶ مشاهده شد، منجر به استقرار خانوادههای جدیدی از بدافزارها شده است.