
DO
Daniel Okafor
Senior Threat Intelligence Reporter
Daniel tracks ransomware crews, initial access brokers and state-aligned intrusion sets. He previously worked as a SOC analyst and still writes his own detection rules.
RansomwareNation-state activityDetection engineering
LinkedInArticles by Daniel Okafor
22 articles
ThreatsTechnology, Cloud & SaaSCriticalDaniel Okafor8 min read
ThreatsEnergy & UtilitiesHighCISA Alerts Critical Energy Sector to High-Severity Flaws in AVEVA Pipeline Integrity Monitor
Daniel Okafor8 min read
ResearchTechnology, Cloud & SaaSHighCISA, NSA, and FBI Warn Critical Infrastructure of Advanced AI Model Extraction Campaigns
Daniel Okafor9 min read
ThreatsTelecom & MediaHighCisco Fixes High-Severity Memory Corruption Flaw in Carrier-Grade IOS XR Routing Core
Daniel Okafor7 min read
ThreatsTechnology, Cloud & SaaSBreakingCitrix NetScaler CVSS 9.3 authentication bypass CVE-2026-19490 under active in-the-wild exploitation
Daniel Okafor6 min read
ThreatsTechnology, Cloud & SaaSBreakingGitHub adds a merge gate for pull requests with unresolved secret alerts
Daniel Okafor5 min read
ThreatsTechnology, Cloud & SaaSBreakingCisco Secure FMC authentication bypass CVE-2026-20079 exploited by Qilin ransomware affiliates
Daniel Okafor6 min read
ThreatsIndustrial, OT & IoTCriticalMikroTrick exploit chain compromises MikroTik RouterOS devices as ScreenConnect client flaw hits KEV
Daniel Okafor6 min read
ThreatsGovernment & DefenceCriticalNorth Korean actors deploy trojanized HAProxy 'TED' backdoor inside South Korean enterprise networks
Daniel Okafor6 min read
ThreatsTechnology, Cloud & SaaSHighPaperCut issues superseding maintenance releases as attackers deploy AI agent swarms against 440+ servers
Daniel Okafor6 min read
ThreatsIndustrial, OT & IoTBreakingSonicWall SMA1000 Zero-Day Chain Hit CISA KEV in Three Days. Patching Is the Easy Part
Daniel Okafor5 min read- ThreatsTechnology, Cloud & SaaSHigh
LiteLLM and Kestra in KEV: exploited AI tooling is now a vulnerability management problem
Daniel Okafor6 min read
ThreatsGovernment & DefenceCriticalCISA adds 12 exploited CVEs to KEV in a single week, spanning Citrix, Cisco and Fortinet
Daniel Okafor6 min read
ResearchEducation & AcademiaHighEight new ransomware brands in one week: why tracking group names has stopped working
Daniel Okafor6 min read
ThreatsTechnology, Cloud & SaaSCriticalN-able N-central Pre-Auth RCE Flaw Under Active Exploitation (CVE-2026-86218)
Daniel Okafor5 min read- ThreatsGovernment & DefenceHigh
Gunra ransomware: what AA26-222A actually gives your detection engineers
Daniel Okafor6 min read
ThreatsIndustrial, OT & IoTCriticalPAN-OS authentication bypass CVE-2026-0257 puts firewall management planes at risk
Daniel Okafor6 min read
ThreatsBanking & FintechHighSlim Spider Targets Brazilian Instant Payments (Pix) and Crypto Custody Infrastructure
Daniel Okafor6 min read
ResearchTelecom & MediaCriticalSalt Typhoon has compromised networks in more than 80 countries, researchers say
Daniel Okafor8 min read
ThreatsTelecom & MediaCriticalCisco Nexus 9000 Silicon One Switches Exposed to Unauthenticated Root RCE
Daniel Okafor5 min read- NewsTechnology, Cloud & SaaSCritical
HostDZire ransomware encrypts ESXi virtual disks across three countries
Daniel Okafor6 min read - NewsGovernment & DefenceHigh
Rhysida ransomware hits Berlin Senate network as public sector attacks accelerate
Daniel Okafor5 min read