Yaz döneminin ardından çalışanlar daha yoğun bir çalışma temposuna geri dönüyor; projeler yeniden hız kazanıyor, ekipler tekrar bir araya geliyor, e-posta, toplantı ve dosya paylaşım trafiği artıyor. Bu geçiş dönemi, siber suçluların yararlanabileceği koşullar yaratıyor.Sahte bir görüntülü görüşme daveti, gerçek toplantıların arasında yer alabilir; kötü amaçlı bir ek, iş amaçlı bir belge gibi gösterilebilir veya kimlik avı sayfası, tanıdık bir bulut depolama ya da e-posta hizmetini taklit edebilir. Çalışanlar çok sayıda rutin iletişimi art arda değerlendirirken sahte bir mesajı gerçek olandan ayırt etmek daha zor hale gelebilir.Temmuz 2025-Haziran 2026 döneminde, yaygın olarak kullanılan iş platformlarıyla ilişkili içerikleri kullanan 4.781.846 saldırı girişimi tespit etti.
En fazla istismar edilen marka adı Zoom olurken, bu isim toplam 2.658.283 saldırı girişiminde kullanıldı. Outlook, 1.546.122 tespit ile ikinci sırada yer aldı. Siber suçlular ayrıca 197.030 saldırı girişiminde OneDrive, 151.948 saldırı girişiminde Microsoft Excel ve 111.402 saldırı girişiminde Microsoft Teams ile ilişkili içerikleri kullandı.Dönem boyunca tespit edilen en büyük tehdit kategorisini 2.733.204 vakayla Downloader oluşturdu.
Bu tür programlar cihaza ek yazılımlar indirip yükleyerek daha fazla istenmeyen veya kötü amaçlı bileşenin sisteme girmesine yol açabiliyor.İkinci sırada 989.377 tespit ile Truva atları (Trojan) yer aldı. Bu kötü amaçlı yazılımlar, meşru dosya veya uygulamalar gibi görünerek veri çalabiliyor, kullanıcı faaliyetlerini izleyebiliyor, saldırganlara cihaza uzaktan erişim imkânı sağlayabiliyor veya sisteme başka kötü amaçlı yazılımlar yükleyebiliyor. Yazılım ya da işletim sistemlerindeki güvenlik açıklarından yararlanarak cihazları ele geçirmeyi amaçlayan Exploit saldırıları ise 341.165 vakayla üçüncü sırada yer aldı.