مایکروسافت یک نقص امنیتی در Windows Admin Center را فاش کرده که اکنون وصله شده و میتوانست به مهاجم اجازه دهد سطح دسترسی خود را ارتقا دهد. این آسیبپذیری با شناسه CVE-2026-26119 ردیابی میشود.
محققان امنیت سایبری جزئیات یک تروجان اندرویدی جدید به نام Massiv را فاش کردند که برای انجام حملات تصاحب دستگاه (DTO) جهت سرقت مالی طراحی شده و خود را در قالب اپلیکیشنهای IPTV به ظاهر بیخطر پنهان میکند.
یک آسیبپذیری بحرانی در تلفنهای VoIP سری GXP1600 گرندستریم به مهاجم راه دور و احراز هویت نشده اجازه میدهد تا دسترسی روت به دست آورده و بهصورت مخفیانه بر ارتباطات盗听 کند.
گوگل اعلام کرد که در طول سال ۲۰۲۵، بیش از ۲۵۵,۰۰۰ اپلیکیشن اندرویدی را از دسترسی غیرمجاز به دادههای حساس کاربران بازداشته و بیش از ۱.۷۵ میلیون اپلیکیشن را به دلیل نقض سیاستها از انتشار در گوگل پلی رد کرده است.
آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) به سازمانهای دولتی دستور داد تا ظرف سه روز، سیستمهای خود را در برابر یک آسیبپذیری بحرانی دل که از اواسط سال ۲۰۲۴ به طور فعال مورد بهرهبرداری قرار گرفته، وصلهگذاری کنند.
یک شهروند نیجریایی به هشت سال زندان محکوم شد؛ او چندین شرکت تهیه اظهارنامه مالیاتی در ماساچوست را هک کرده و اظهارنامههای مالیاتی جعلی با درخواست بازپرداخت بیش از ۸.۱ میلیون دلار ثبت کرده بود.
ایالت تگزاس از غول شبکهسازی TP-Link Systems شکایت کرد و این شرکت را متهم کرد که روترهای خود را بهصورت فریبکارانه به عنوان محصولاتی امن بازاریابی میکند، در حالی که به هکرهای تحت حمایت دولت چین اجازه داده است از آسیبپذیریهای فریمور سوءاستفاده کرده و به دستگاههای کاربران دسترسی پیدا کنند.
عوامل تهدید، سازمانهای فناوری، تولیدی و مالی را در کمپینهایی هدف قرار میدهند که فیشینگ کد دستگاه و ویشینگ (فیشینگ صوتی) را ترکیب میکنند تا جریان مجوز دستگاه OAuth 2.0 را مورد سوءاستفاده قرار داده و حسابهای Microsoft Entra را به خطر بیندازند.
مقامات آفریقایی در یک عملیات مشترک، ۶۵۱ مظنون را دستگیر و بیش از ۴.۳ میلیون دلار را کشف کردند؛ این عملیات با هدف مقابله با کلاهبرداریهای سرمایهگذاری، کلاهبرداری از طریق پول موبایلی و اپلیکیشنهای وام جعلی انجام شد.