مایکروسافت در حال گسترش کنترلهای پیشگیری از از دست دادن داده (DLP) است تا از پردازش اسناد محرمانه Word، Excel و PowerPoint توسط دستیار هوش مصنوعی Microsoft 365 Copilot، صرفنظر از مکان ذخیرهسازی آنها، جلوگیری کند.
آنتروپیک روز دوشنبه اعلام کرد که «کمپینهای در مقیاس صنعتی» سه شرکت هوش مصنوعی دیپسیک، مونشاتایآی و مینیمکس را شناسایی کرده که بهطور غیرقانونی قابلیتهای کلود را برای بهبود مدلهای خود استخراج کردهاند. این حملات تقطیر بیش از ۱۶ میلیون تبادل با مدل زبانی بزرگ این شرکت را از طریق حدود ۲۴٬۰۰۰ حساب جعلی و در نقض شرایط استفاده ایجاد کردند.
اداره کمیسیونر اطلاعات بریتانیا (ICO) ردیت را به دلیل جمعآوری و استفاده از اطلاعات شخصی کودکان زیر ۱۳ سال بدون اقدامات حفاظتی کافی، به پرداخت ۱۴.۴۷ میلیون پوند (بیش از ۱۹.۵ میلیون دلار) جریمه کرد.
سولارویندز چهار آسیبپذیری بحرانی اجرای کد از راه دور در Serv-U را وصله کرده است که میتوانستند به مهاجمان دسترسی روت به سرورهای وصلهنشده بدهند.
گروه اخاذی ShinyHunters مسئولیت نفوذ به شرکت مخابراتی هلندی Odido و سرقت میلیونها رکورد کاربری از سیستمهای این شرکت را بر عهده گرفته است.
محققان امنیت سایبری از یک کمپین فعال کرم زنجیره تأمین موسوم به "Shai-Hulud" پرده برداشتند که از خوشهای متشکل از حداقل ۱۹ بسته مخرب npm برای سرقت اعتبارنامهها و کلیدهای رمزارز بهره میبرد. این کمپین توسط شرکت امنیت زنجیره تأمین Socket با نام SANDWORM_MODE شناسایی شده است.
گروه هکری ایرانی موسوم به MuddyWater (با نامهای مستعار Earth Vetala، Mango Sandstorm و MUDDYCOAST) در قالب یک کمپین جدید با نام عملیات Olalampo، سازمانها و افراد متعددی را عمدتاً در منطقه خاورمیانه و شمال آفریقا هدف قرار داده است. این فعالیت که برای اولین بار در ۲۶ ژانویه ۲۰۲۶ مشاهده شد، منجر به استقرار خانوادههای جدیدی از بدافزارها شده است.
سازمان CISA دو آسیبپذیری در وبمیل Roundcube را به عنوان موارد فعالانه مورد بهرهبرداری در حملات شناسایی کرده و به آژانسهای فدرال آمریکا دستور داده است تا ظرف سه هفته آنها را وصله کنند.
یک عملیات بدافزار سرقت اطلاعات به نام Arkanix Stealer که در اواخر سال ۲۰۲۵ در چندین انجمن دارک وب تبلیغ شد، احتمالاً به عنوان یک آزمایش با کمک هوش مصنوعی توسعه یافته است.
یک بازیگر تهدید روسیزبان با انگیزه مالی مشاهده شده که با بهرهگیری از سرویسهای تجاری هوش مصنوعی مولد، بیش از ۶۰۰ دستگاه FortiGate را در ۵۵ کشور به خطر انداخته است. این اطلاعات بر اساس یافتههای جدید Amazon Threat Intelligence است که این فعالیت را بین ۱۱ ژانویه تا ۱۸ فوریه ۲۰۲۶ رصد کرده است.
