عامل تهدید شناخته شده به نام Bloody Wolf به کمپینی مرتبط شده است که ازبکستان و روسیه را هدف قرار میدهد تا سیستمها را با تروجان دسترسی از راه دور به نام NetSupport RAT آلوده کند. شرکت امنیت سایبری کسپرسکی این فعالیت را تحت نام مستعار Stan Ghouls ردیابی میکند. این عامل تهدید حداقل از سال ۲۰۲۳ فعال بوده و حملات فیشینگ هدفمند را علیه صنایع تولیدی، مالی و فناوری اطلاعات سازماندهی میکند
هکرها اکنون از آسیبپذیریهای SolarWinds Web Help Desk (WHD) برای دستیابی به حقوق اجرای کد در سیستمهای در معرض و استقرار ابزارهای قانونی، از جمله ابزارهای فورنزیک Velociraptor، برای ماندگاری و کنترل از راه دور سوءاستفاده میکنند.
SmarterTools هفته گذشته تأیید کرد که باند باجافزار Warlock پس از به خطر انداختن سیستم ایمیل به شبکه آن نفوذ کرده است، اما بر برنامههای کاری یا دادههای حساب کاربری تأثیری نداشته است.
محققان امنیت سایبری توجه را به یک "کمپین گسترده" جلب کردهاند که به طور سیستماتیک محیطهای بومی ابری را هدف قرار داده تا زیرساخت مخرب برای بهرهبرداریهای بعدی ایجاد کند. این فعالیت که در حدود ۲۵ دسامبر ۲۰۲۵ مشاهده شد و به عنوان "کرم محور" توصیف گردید، از APIهای در معرض Docker، کلاسترهای Kubernetes، داشبوردهای Ray و سرورهای Redis همراه با آسیبپذیریهای اخیراً افشا شده سوءاستفاده کرد.
BeyondTrust بهروزرسانیهایی را برای رفع یک نقص امنیتی بحرانی که محصولات Remote Support (RS) و Privileged Remote Access (PRA) را تحت تأثیر قرار میدهد منتشر کرده است که در صورت بهرهبرداری موفقیتآمیز، میتواند منجر به اجرای کد از راه دور شود. شرکت اعلام کرد: "BeyondTrust Remote Support (RS) و برخی نسخههای قدیمیتر Privileged Remote Access (PRA) حاوی یک آسیبپذیری بحرانی اجرای کد از راه دور قبل از احراز هویت هستند."
BeyondTrust به مشتریان خود هشدار داد تا یک آسیبپذیری امنیتی بحرانی در نرمافزارهای Remote Support (RS) و Privileged Remote Access (PRA) خود را وصله کنند که میتواند به مهاجمان غیرمجاز اجازه دهد تا کد دلخواه را از راه دور اجرا کنند.
دو مرد اهل کانکتیکات با اتهامات فدرال مواجه هستند به دلیل کلاهبرداری ادعایی از FanDuel و سایر سایتهای قمار آنلاین به مبلغ ۳ میلیون دلار طی چندین سال با استفاده از هویتهای سرقت شده تقریباً ۳۰۰۰ قربانی.
مایکروسافت در حال بررسی یک مشکل جاری در Exchange Online است که به اشتباه ایمیلهای قانونی را به عنوان فیشینگ علامتگذاری کرده و آنها را قرنطینه میکند.
کمیسیون اروپا پس از یافتن شواهدی مبنی بر هک شدن پلتفرم مدیریت دستگاههای موبایل خود، در حال بررسی یک نقض امنیتی است.
OpenClaw (که قبلاً Moltbot و Clawdbot نام داشت) اعلام کرده است که با VirusTotal متعلق به گوگل همکاری میکند تا مهارتهایی که به ClawHub، بازار مهارتهای آن، آپلود میشوند را اسکن کند، این اقدام بخشی از تلاشهای گستردهتر برای تقویت امنیت اکوسیستم عاملمحور است. "تمام مهارتهای منتشر شده در ClawHub اکنون با استفاده از هوش تهدید VirusTotal، از جمله قابلیت جدید Code Insight آنها، اسکن میشوند."
