Skip to content

πŸ“‘ Sources

205 tracked intelligence sources across 8 categories. Status reflects reachability from the agent's cloud session and is refreshed by the daily routine; it is not a measure of source quality.

Status: 🟒 Reachable (104) Β· 🟑 Blocked direct / via fallback (94) Β· πŸ”΄ Unreachable (0) Β· βšͺ Pending check (7)

General news & breaches

Status Source Notes
🟒 BankInfoSecurity ISMG title; financial-sector breach/compliance news
🟒 CSO Online
🟒 CyberScoop
🟒 Cybersecurity Dive
🟒 Dark Reading
🟒 DataBreaches.net
🟒 DataBreachToday ISMG title; breach news
🟒 GovInfoSecurity ISMG title; government-sector breach/policy news
🟒 Help Net Security Occasional 403
🟒 HIPAA Journal Healthcare breach/compliance news, heavily cited
🟒 Industrial Cyber (OT/ICS)
🟒 MSSP Alert
🟒 SC Media
🟒 Security Boulevard Security news aggregator/syndication
🟒 The Cyber Express Cyble-published outlet; breach/ransomware/threat-intel news, directly reachable
🟒 The Record (Recorded Future News) Primary for breaches and policy
🟒 The Register (Security)
🟑 ABC News EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” briefings have cited the abcnews.com short domain, which redirects to the canonical abcnews.go.com; US network news breaking major incidents (water-sector Iran-linked attacks, Independence Day Ukraine strikes), cited 4x β€” confirmed add (2026-08-30 weekly review).
🟑 Axios 403 on direct fetch; read via search. General news with cyber/AI-safety coverage, cited 3x β€” confirmed add.
🟑 BleepingComputer 403 on direct fetch; read via search snippets
🟑 CNBC EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” dedicated Cybersecurity vertical, cited 9x in last ~4 weeks (breach data, AI-agent hacking, cyber-stock moves) β€” confirmed add (2026-08-16 review).
🟑 Computer Weekly 403 on direct fetch; read via search. TechTarget/Informa UK security news, cited 4x β€” confirmed add.
🟑 Cyber Daily (Australia) 403 on direct fetch; read via search. AU-focused cyber news, cited 4x β€” confirmed add.
🟑 CyberInsider EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” independent cybersecurity/privacy news outlet (successor to RestorePrivacy's news desk, relaunched 2024), cited 3x for breach coverage (McKesson, Questel) β€” confirmed add (2026-08-30 weekly review).
🟑 Cybernews 403 on direct fetch; read via search snippets. Heavily cited (24x in ~4 weeks of briefings) β€” confirmed add.
🟑 CyberSecurityNews 403 on direct fetch; read via search. Cited 4x β€” confirmed add.
🟑 Forbes EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” cybersecurity contributor network + AI-cybersecurity topic hub, cited 3x β€” confirmed add (2026-08-16 review).
🟑 Fortune EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” dedicated Cybersecurity section + annual Cyber 60 ranking, cited 7x in last ~4 weeks (AI-hacking incidents, cyber funding) β€” confirmed add (2026-08-16 review).
🟑 GBHackers 403 on direct fetch; read via search. Security news aggregator, cited 6x β€” confirmed add.
🟑 GovTech 403 on direct fetch; read via search. Government-sector IT/security news (state/local breach disclosures), cited 3x β€” confirmed add.
🟑 HackRead 403 on direct fetch; read via search. Security news aggregator, cited 4x β€” confirmed add.
🟑 Infosecurity Magazine 403 on direct fetch; monthly roundups via search
🟑 Krebs on Security 403 on direct fetch; read via search snippets
🟑 Malwarebytes / ThreatDown 403 on direct fetch; read via search. Consumer/enterprise threat news, cited 11x β€” confirmed add.
🟑 NBC News EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” dedicated Cyber Security vertical, cited 4x for distinct stories (Russia/Iran sanctions bill, Germany-Russia hybrid-attack summons, OpenAI/Hugging Face hack, Iran US-infrastructure targeting) β€” confirmed add (2026-09-06 weekly review).
🟑 Rescana 403 on direct fetch; read via search. Incident-analysis blog (breaches, active exploitation), cited 5x in last ~4 weeks β€” confirmed add.
🟑 SecurityAffairs Intermittent 403 on direct fetch
🟑 SecurityWeek 403 on direct fetch; read via search snippets
🟑 TechCrunch 403 on direct fetch; read via search. General tech news, cited 8x in ~4 weeks (funding rounds, breaking security stories) β€” confirmed add.
🟑 TechNadu 403 on direct fetch; read via search. Cybersecurity news vertical, cited 4x β€” confirmed add.
🟑 TechRadar 403 on direct fetch; read via search. General tech news with a security vertical, cited 4x β€” confirmed add.
🟑 TechTimes 403 on direct fetch; read via search. General tech news, cited 5x β€” confirmed add.
🟑 The Block EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” dedicated Hacks category, crypto/DeFi exploit and breach tracking (relevant to ransom-payment/crypto-theft coverage), cited for distinct incidents (French tax-data breach, Cosmos Labs exploit) β€” confirmed add (2026-09-06 weekly review).
🟑 The CyberWire (N2K) 403 on direct fetch; confirmed active via search β€” daily podcast + news briefing, latest episode Jul 30 2026. Reputable general cyber news source, not yet cited but a landscape gap fill (2026-08-02 review).
🟑 The Hacker News Intermittent 403 on direct fetch
🟑 The Next Web 403 on direct fetch; read via search. Tech news covering security/policy, cited 3x β€” confirmed add.
🟑 The Washington Post EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” "The Cybersecurity 202" policy newsletter + Technology section, cited 3x (Iran water-sector attacks, AI-hacking policy) β€” confirmed add (2026-08-16 review).
🟑 ZATAZ EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” French cybersecurity news outlet (est. 1989), weekly cyber-actualitΓ©s roundups + breach coverage, cited 3x β€” confirmed add (2026-08-23 weekly review).

M&A & funding

Status Source Notes
🟒 AGC Partners Cyber-specific M&A boutique bank; quarterly cybersecurity market updates + deal tracker
🟒 BusinessWire Deal/press-release wire; primary source for buyer announcements
🟒 CTech (Calcalist) Israeli market deals
🟒 GlobeNewswire Deal/press-release wire
🟒 Hampleton Partners Cybersecurity M&A report (registration required for full download)
🟒 Kroll Cybersecurity M&A Insights Periodic cyber-specific M&A sector report
🟒 Momentum Cyber Quarterly reviews + annual almanac
🟒 PR Newswire Deal/press-release wire
🟒 Return on Security Weekly funding/M&A deal tracker
🟒 Richard Stiennon / IT-Harvest
🟒 SEC EDGAR (8-Ks) Primary for US public-company deals
🟒 SiliconANGLE
🟑 Capstone Partners EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” Boston-based mid-market investment bank (Huntington Bancshares-owned), regular Cybersecurity Market Update reports. Landscape-scan add, not yet cited (2026-08-09 review) β€” M&A section boutique-advisory coverage gap fill.
🟑 Crunchbase 403 on direct fetch; confirmed active via search β€” news.crunchbase.com publishes free cybersecurity funding/M&A news regularly (2026 H1 funding trend pieces); the core data platform stays paywalled.
🟑 Pinpoint Search Group Confirmed active via search (403 on direct fetch) β€” Q1 2026 report tracked 159 vendor transactions, $4.62B raised; monthly M&A/funding briefs continue.
🟑 PitchBook 403 on direct fetch; confirmed active via search β€” Q1 2026 Cybersecurity VC Trends report and ongoing M&A report series; full reports paywalled to clients but summaries reach trade press.
🟑 Pulse2 EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” Ann Arbor-based business/deal-flow news site, daily funding coverage. Cited 3x for cybersecurity funding rounds (Mate Security, MDSec, Obsidian Security) β€” confirmed add (2026-08-09 review).
🟑 SecurityWeek M&A tracker 403 direct; monthly roundups via search
🟑 Solganick 403 on direct fetch; confirmed active via search β€” IT/software services investment bank publishing a recurring Cybersecurity Services M&A market update (Q4 2025/YTD 2026 edition). New add (2026-08-02 review); M&A section hadn't picked up a genuinely new boutique advisory source in a while.

Ransomware / DLS / victims

Status Source Notes
🟒 Acronis Ransomware threat reports
🟒 Arctic Wolf Threat-actor profiles
🟒 Blackpoint Cyber Ransomware threat-actor profiles
🟒 Breachsense Monthly reports
🟒 Comparitech ransomware tracker
🟒 Coveware Ransom economics
🟒 CybelAngel Ransomware group profiles
🟒 Cyble
🟒 Darktrace Ransomware/APT campaign tracking
🟒 FalconFeeds
🟒 Flare DLS victim-mapping research
🟒 GuidePoint Security GRIT Quarterly ransomware & cyber threat report; leaderboard-quality victim/group stats
🟒 Halcyon
🟒 Huntress Threat-actor profiles, frequently cited
🟒 NCC Group monthly threat pulse
🟒 Picus Security Ransomware group deep-dives, heavily cited
🟒 RansomLook Open aggregator with RSS + API; reliable fallback
🟒 ReliaQuest Threat research
🟒 ZeroFox
🟑 Black Kite EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” third-party cyber risk vendor, annual Ransomware Report (7,551 victims 2025-26, up 24.9%) is a leaderboard-quality dataset, cited 7x (both "Black Kite 2026 Report" and "Black Kite 2026 Ransomware Report" variants) β€” confirmed add (2026-08-23 weekly review).
🟑 BreachNews 403 on direct fetch; read via search. Data-breach/ransomware news and DLS tracking, cited 4x β€” confirmed add.
🟑 Check Point Research 403 on direct fetch; read via search snippets
🟑 Cyber Kendra 403 on direct fetch; read via search. Vuln/exploit-focused security blog (est. 2012), cited 3x β€” confirmed add.
🟑 DeXpose 403 on direct fetch; read via search. DLS/ransomware-victim tracker, cited 32x in last ~4 weeks β€” confirmed add.
🟑 hendryadrian.com 403 on direct fetch; read via search. Ransomware monitor/dashboard, cited 8x β€” confirmed add.
🟑 HookPhish Confirmed active via search (403 on direct fetch) β€” cited 13x in last ~4 weeks for ransomware-victim blog posts.
🟑 PurpleOps 403 on direct fetch; read via search. CTI platform publishing daily ransomware-victim reports, cited 3x β€” confirmed add.
🟑 Ransom-DB Confirmed active via search (403 on direct fetch) β€” live ransomware threat map, alerting, API.
🟑 Ransom-ISAC 403 on direct fetch; confirmed active via search β€” open (no-paywall) ransomware-defender ISAC publishing leak-site analysis and affiliate tracking; already cited once. New add (2026-08-02 review).
🟑 ransomware.live 403 on direct fetch; read via search/mirror
🟑 RedPacket Security 403 on direct fetch; read via search. DLS/ransomware-victim tracker, cited 29x β€” confirmed add.

Vulnerabilities & exploitation

Status Source Notes
🟒 Cisco PSIRT
🟒 CrowdStrike
🟒 Fortinet PSIRT
🟒 GreyNoise In-the-wild telemetry
🟒 Horizon3.ai Exploit/PoC research
🟒 Ivanti / Citrix / Palo Alto PSIRTs Vendor advisory portals
🟒 JFrog Security Research Supply-chain/vuln research
🟒 Microsoft MSRC
🟒 NVD
🟒 Qualys
🟒 Rapid7
🟒 Shadowserver
🟒 Tenable
🟒 VulnCheck KEV + State of Exploitation
🟒 Zero Day Initiative
🟑 Chainguard (Unchained blog) EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” regular 2026 posts (State of Trusted Open Source series, Gartner MQ Leader). Co-broke the Aug 2026 keyv/cacheable npm supply-chain attack β€” cited 3x β€” confirmed add (2026-08-09 review).
🟑 CISA KEV 403 on direct fetch; KEV JSON + search work
🟑 SafeDep EGRESS_BLOCKED on direct fetch this session; confirmed active via search. OSS supply-chain security vendor, broke Aug 2026 keyv/cacheable npm (Shai-Hulud) compromise research β€” cited 3x β€” confirmed add (2026-08-09 review).
🟑 watchTowr Labs 403 on direct fetch; read via search. Vuln research/PoC blog, cited 4x β€” confirmed add.

IOC feeds (reference/context, not auto-ingested)

Status Source Notes
🟒 C2IntelFeeds Community-sourced C2 indicator feed (Censys-derived, Modat data since May 2026); confirmed active with recent commits (2026-08-30 weekly review)
🟑 AbuseIPDB Crowd-sourced malicious-IP abuse reports. EGRESS_BLOCKED on direct fetch this session; confirmed active via search (2026-08-23 weekly review).
🟑 AlienVault OTX Open threat exchange β€” community pulse IOCs. EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” status page shows 100% uptime over trailing 90 days (2026-08-23 weekly review).
🟑 Feodo Tracker (abuse.ch) Botnet C2 server IOCs β€” context for grounding actor/campaign writeups, not a citable news source. EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” abuse.ch (Swiss non-profit) industry-standard feed (2026-08-23 weekly review).
🟑 URLhaus (abuse.ch) Malware distribution URL IOCs. EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” abuse.ch project (2026-08-23 weekly review).

Threat actors / APT / CTI vendors

Status Source Notes
🟒 Binarly Firmware/supply-chain research
🟒 Cisco Talos
🟒 Datadog Security Labs Directly reachable; active 2026 publication cadence (npm worm/Shai-Hulud follow-on research, eBPF rootkit detection), cited 3x β€” confirmed add (2026-08-16 review).
🟒 Dragos (OT)
🟒 ESET WeLiveSecurity
🟒 Google Threat Intelligence / Mandiant Authoritative for APT attribution
🟒 Group-IB
🟒 IBM X-Force APT/ransomware ecosystem research
🟒 Kaspersky Securelist APT/ransomware research
🟒 KELA
🟒 Microsoft MSTIC
🟒 MITRE ATT&CK TTP reference
🟒 Recorded Future Insikt Group research
🟒 Red Canary Detection/IR research
🟒 SentinelLabs
🟒 SOCRadar
🟒 Sophos X-Ops
🟒 Trend Micro Research Ransomware Spotlight series, frequently cited
🟒 Unit 42 (Palo Alto)
🟒 Vectra AI TTP/detection research
🟒 Volexity APT/IR research
🟒 Wiz Research Cloud threat research
🟒 Zscaler ThreatLabz
🟑 AWS Security Blog EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” Amazon Threat Intelligence team, broke the DPRK Sapphire Sleet npm (axios/debug/chalk) supply-chain attribution, cited 3x β€” confirmed add (2026-08-16 review).
🟑 Bitdefender (HotForSecurity) 403 on direct fetch; read via search. Vendor CTI/consumer-threat blog, cited 5x β€” confirmed add.
🟑 Censys 403 on direct fetch; confirmed active via search β€” Censys ARC research team publishing regularly through 2026 (SOC/threat-intel posts)
🟑 CloudSEK EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” threat intel vendor, active 2026 coverage (LiteLLM AI supply-chain attack, npm typosquatting, geopolitical cyber-conflict research), cited 3x β€” confirmed add (2026-08-23 weekly review).
🟑 Cybersixgill (Bitsight) 403 on direct fetch; confirmed active via search (part of Bitsight since Nov 2024, blog still publishing CTI content)
🟑 DomainTools EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” regular 2026 blog posts (Jun 22 "Blueprint of Bad Actors" infrastructure-mapping post, plus May/Apr/Mar/Jan 2026 posts) β€” blog cadence confirmed (2026-08-23 weekly review).
🟑 EclecticIQ 403 on direct fetch; confirmed active via search β€” Jul 2026 posts (MCP server for AI agents, regional-conflict cyber-risk analysis)
🟑 Flashpoint Illicit-community intel. Confirmed active via search (403 on direct fetch) β€” 2026 Global Threat Intelligence Report.
🟑 Intel 471 HUMINT-led CTI. Confirmed active via search (403 on direct fetch) β€” 2026 threat-trends report, extortion-surge tracking.
🟑 Orange Cyberdefense 403 on direct fetch; confirmed active via search β€” Security Navigator 2026 annual report + active CERT-News/Research blog sections
🟑 Proofpoint Threat Insight 403 on direct fetch; confirmed active via search β€” Jul 2026 posts (CVE exploitation trends, TA446 Atlantic Council spoofing campaign)
🟑 Resecurity 403 on direct fetch; confirmed active via search β€” Jul 2026 posts (SharePoint attack analysis, CVE-2026-20253 Splunk RCE)
🟑 Secureworks CTU 403 on direct fetch; confirmed active via search β€” CTU (now joint Sophos X-Ops task force) continues publishing threat-group research
🟑 Sekoia.io EU CTI vendor. Confirmed active via search (403 on direct fetch) β€” blog remains live at blog.sekoia.io, active cadence confirmed through Aug 21 2026 (SOC runbooks, AI SOC integrations, ChocoPoC PyPI campaign) (2026-08-30 weekly review).
🟑 Silent Push Infrastructure/pre-attack intel. Confirmed active via search (403 on direct fetch) β€” 2026 predictions, active blog.
🟑 SOC Prime EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” detection-engineering/Threat Detection Marketplace vendor (Uncoder AI), cited for Ukraine-focused threat-actor detection content (UAC-0099) β€” confirmed add (2026-08-30 weekly review).
🟑 Symantec / Broadcom Threat Hunter Team EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” Symantec's threat-research blog consolidated onto security.com (was symantec-enterprise-blogs.security.com); active 2026 cadence (RSAC 2026 coverage, threat predictions), cited in actor cards (DragonForce, Medusa) β€” confirmed add (2026-09-06 weekly review).
🟑 Sysdig 403 on direct fetch; read via search. Sysdig TRT broke JADEPUFFER (first documented agentic ransomware, Jul 1) and CVE-2026-33017 Langflow exploitation β€” cited 5x, confirmed add.
🟑 Team Cymru 403 on direct fetch; confirmed active via search β€” 2026 Voice of the Cybersecurity Strategist report + Feb/Apr 2026 threat research posts

Geopolitics & policy

Status Source Notes
🟒 AP
🟒 Atlantic Council (DFRLab / Cyber Statecraft)
🟒 Canadian Centre for Cyber Security Five Eyes β€” Canada's lead cyber agency (part of CSE); directly reachable
🟒 CERT-EU
🟒 CSIS
🟒 ENISA
🟒 FBI IC3
🟒 Government of Canada Travel Advisories Five Eyes β€” directly reachable; official Canadian risk-level-by-country advisories
🟒 Lawfare
🟒 NCSC-NZ Five Eyes β€” New Zealand's lead cyber agency; CERT NZ fully merged into NCSC-NZ in 2024, so incident/alert citations under either name resolve here
🟒 NCSC-UK
🟒 New Zealand SafeTravel Five Eyes β€” directly reachable; MFAT's official country travel-advisory levels
🟒 NSA Cybersecurity
🟒 OFAC / Treasury sanctions Sanctions notices
🟒 Reuters
🟒 Risky Business
🟒 The Record
🟑 ACSC (Australia) 403 on direct fetch
🟑 Australia DFAT Smartraveller 403 on direct fetch; confirmed active via search β€” 24 countries under "do not travel" as of Jul 2026, Middle East situation actively updated
🟑 Bloomberg Paywalled; via search snippets
🟑 CERT-UA EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” Ukraine's national CERT (State Service for Special Communications and Information Protection, FIRST-accredited since 2009), primary-source advisories on Russia-linked campaigns against Ukrainian government/critical infrastructure, cited (direct + via SOC Prime detection writeups) β€” structural gap fill for the ongoing Russia-Ukraine cyber-conflict beat (2026-09-06 weekly review).
🟑 Chatham House (Cyber & Technology) 403 on direct fetch; read via search. International-affairs think tank, Journal of Cyber Policy β€” state-strategy/policy analysis angle
🟑 CISA advisories 403 on direct fetch; read via search
🟑 DOJ 403 on direct fetch; read via search. Press releases for cybercrime prosecutions/ extraditions/takedowns, cited 7x β€” confirmed add.
🟑 Federal News Network EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” dedicated Cybersecurity vertical, US federal IT/cyber policy news (CIRCIA rulemaking, agency cyber posture, offensive-hacking policy debates), cited 3x for distinct stories β€” confirmed add (2026-09-06 weekly review).
🟑 Kyiv Independent EGRESS_BLOCKED on direct fetch this session; confirmed active via search β€” Ukrainian English-language outlet (est. 2021, reader-funded, no state/oligarch ownership), primary ground-level source for Russia-Ukraine cyber/kinetic conflict coverage, cited 4x β€” confirmed add; also fills a gap noted this review (Geopolitics & policy section hadn't had a genuinely new, dated addition in recent weekly reviews relative to other sections) (2026-08-30 weekly review).
🟑 Nextgov/FCW 403 on direct fetch; read via search. US federal IT/cyber policy news, cited 5x β€” confirmed add.
🟑 UK FCDO Travel Advice 403 on direct fetch; confirmed active via search β€” current 2026 country advisories (Afghanistan, Belarus, Haiti, Iran, Russia, South Sudan, Syria, Yemen at "do not travel")
🟑 US State Dept Travel Advisories 403 on direct fetch; confirmed active via search β€” 22 countries at Level 4 as of this review. Official government risk assessment by country.

Forums & signals (sentiment, not news)

Status Source Notes
🟑 Hacker News Technical/founder-class sentiment; often leads mainstream coverage by days. Confirmed active via search β€” ongoing front-page activity through Sep 2026, brief Sep 2 outage otherwise healthy (2026-09-06 weekly review).
🟑 r/cybersecurity Practitioner sentiment β€” market/vendor/customer reactions. Confirmed active via search β€” established, widely-cited practitioner community (2026-09-06 weekly review).
🟑 r/FlockSurveillance Anti-ALPR activist hub; example of a topic-specific signal subreddit worth tracking directly. Confirmed active via search β€” ~422k members, 11,000+ weekly contributions as of mid-2026 (2026-09-06 weekly review).
🟑 r/netsec Security research/discussion β€” threat-actor tradecraft chatter. Signals only, not news. Confirmed active via search β€” ~460-560k members, high activity (2026-09-06 weekly review).
🟑 r/sysadmin Defender-side sentiment, tooling/vendor backlash signals. Confirmed active via search β€” 1.3M members as of Aug 25 2026 (2026-09-06 weekly review).
βšͺ r/artificial AI-specific sentiment (cost, labor displacement, trust).
βšͺ r/AskNetsec Practitioner Q&A β€” early behaviour-shift signals.
βšͺ r/CredibleDefense Higher-signal defense/geopolitics discussion, sourced comments required by the sub.
βšͺ r/geopolitics State-strategy sentiment, cross-checked against the Geopolitics & policy sources above.
βšͺ r/msp MSP/defender-side sentiment on vendors, pricing, incident response.
βšͺ r/news General public pulse (e.g. Flock ALPR camera backlash).
βšͺ r/technology General public sentiment on AI/tech backlash trends.