یک خوشه فعالیت تهدیدی که پیش از این مستند نشده بود، به یک کمپین مخرب مداوم نسبت داده شده است که حداقل از دسامبر ۲۰۲۵ بخشهای آموزش و بهداشت در ایالات متحده را هدف قرار میدهد. این کمپین توسط Cisco Talos با نام UAT-10027 ردیابی میشود و هدف نهایی آن استقرار یک درپشتی جدید با نام رمز Dohdoor است که از پروتکل DNS-over-HTTPS برای ارتباطات مخرب بهره میبرد.
محققان امنیت سایبری جزئیات یک بسته مخرب جدید کشفشده در NuGet Gallery را فاش کردند که با جعل هویت کتابخانهای از شرکت خدمات مالی Stripe، بخش مالی را هدف قرار داده است. این بسته با نام StripeApi.Net تلاش میکند خود را به جای Stripe.net، کتابخانه قانونی Stripe با بیش از ۷۵ میلیون بارگیری، جا بزند.
زنجیره فروشگاههای DIY به نام ManoMano در حال اطلاعرسانی به مشتریان خود درباره نقض دادههای شخصی است که در اثر به خطر افتادن یک ارائهدهنده خدمات شخص ثالث توسط هکرها رخ داده است.
یک نقص امنیتی با حداکثر شدت در Cisco Catalyst SD-WAN Controller و Catalyst SD-WAN Manager کشف شده که از سال ۲۰۲۳ بهطور فعال در محیط واقعی مورد بهرهبرداری قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-20127 و امتیاز CVSS 10.0، به مهاجم راه دور احراز هویتنشده اجازه میدهد تا احراز هویت را دور زده و دسترسی غیرمجاز به دست آورد.
یک آسیبپذیری بحرانی در سیستمعامل شبکه Junos OS Evolved که بر روی روترهای سری PTX شرکت Juniper Networks اجرا میشود، میتواند به یک مهاجم احراز هویتنشده اجازه دهد تا کد مخرب را از راه دور با دسترسی root اجرا کند.
باشگاه فوتبال حرفهای فرانسوی المپیک مارسی یک حمله سایبری را تأیید کرد، پس از اینکه یک عامل تهدید در روز دوشنبه ادعا کرد که در اوایل این ماه به سیستمهای این باشگاه نفوذ کرده است.
تعداد قربانیان باجافزار که حاضر به پرداخت به عوامل تهدید شدهاند، در سال گذشته به ۲۸ درصد کاهش یافته و به پایینترین سطح تاریخی رسیده است، علیرغم افزایش قابل توجه در تعداد حملات ادعا شده.
مایکروسافت اکنون به کاربران سازمانی بیشتری اجازه میدهد تنظیمات شخصی و برنامههای فروشگاه مایکروسافت خود را از دستگاه قبلی ویندوز ۱۱ بازیابی کنند.
دادستان کل نیویورک، لتیشیا جیمز، از شرکت Valve به دلیل استفاده از جعبههای غنیمت در بازیهای ویدیویی برای تسهیل فعالیتهای قمار غیرقانونی در میان کودکان و نوجوانان شکایت کرد.
گوگل روز چهارشنبه اعلام کرد که با همکاری شرکای صنعتی خود، زیرساخت یک گروه جاسوسی سایبری مظنون با ارتباط به چین با نام UNC2814 را که به حداقل ۵۳ سازمان در ۴۲ کشور نفوذ کرده بود، مختل کرده است. این گروه سابقه طولانی در هدف قرار دادن دولتهای بینالمللی و سازمانهای مخابراتی در آفریقا، آسیا و آمریکا دارد.
