محققان امنیت سایبری مجموعه جدیدی از بستههای مخرب npm را کشف کردهاند که برای سرقت کیف پولهای رمزارز و دادههای حساس طراحی شدهاند. این فعالیت توسط ReversingLabs تحت عنوان کمپین Ghost ردیابی میشود و تمامی بستههای شناساییشده توسط کاربری با نام mikilanjillo منتشر شدهاند.
دو workflow دیگر از GitHub Actions توسط بدافزار سرقت اعتبارنامه و توسط عامل تهدید معروف به TeamPCP به خطر افتادهاند. این گروه جنایتکار سایبری بومی ابر، همچنین پشت حمله زنجیره تامین Trivy قرار دارد و این بار workflowهای شرکت امنیت زنجیره تامین Checkmarx را هدف قرار داده است.
یک شهروند ۲۶ ساله روسی در ایالات متحده به ۶.۷۵ سال (۸۱ ماه) زندان محکوم شده است. وی به گروههای بزرگ جرایم سایبری از جمله باجافزار یانلووانگ کمک کرده و در حملات متعددی علیه شرکتها و سازمانهای آمریکایی نقش داشته است.
سیتریکس بهروزرسانیهای امنیتی برای رفع دو آسیبپذیری در NetScaler ADC و NetScaler Gateway منتشر کرده است که یکی از آنها یک نقص بحرانی است که میتواند برای نشت دادههای حساس از برنامه مورد سوءاستفاده قرار گیرد. آسیبپذیریها شامل CVE-2026-3055 با امتیاز CVSS 9.3 (اعتبارسنجی ناکافی ورودی منجر به خواندن بیش از حد حافظه) و CVE-2026-4368 با امتیاز CVSS 7.7 (شرایط رقابتی منجر به دسترسی غیرمجاز کاربر) میشوند.
مایکروسافت یک مشکل شناختهشده که باعث اختلال در همگامسازی و اتصال ایمیل Gmail و Yahoo برای کاربران Outlook کلاسیک میشد را برطرف کرد.
پلتفرم باگبانتی هکروان به صدها تن از کارمندان خود اطلاع میدهد که اطلاعاتشان پس از هک شدن ناویا، یکی از مدیران مزایای آمریکایی این شرکت، به سرقت رفته است.
اینفینیت کمپوس، یک سیستم اطلاعات دانشآموزی پرکاربرد برای مدارس K-12، پس از تلاش یک عامل تهدید برای اخاذی، به مشتریان خود درباره نقض داده هشدار داده است.
یک تبعه روسی پس از اعتراف به جرم فعالیت به عنوان کارگزار دسترسی اولیه (IAB) برای حملات باجافزار Yanluowang، به نزدیک به ۷ سال زندان محکوم شد.
وزارت دارایی هلند روز دوشنبه تأیید کرد که برخی از سیستمهای آن در یک حمله سایبری که هفته گذشته شناسایی شد، مورد نفوذ قرار گرفتهاند.
عوامل تهدید کره شمالی پشت کمپین Contagious Interview، که با نام WaterPlum نیز ردیابی میشوند، به خانواده بدافزاری به نام StoatWaffle منتسب شدهاند که از طریق پروژههای مخرب Microsoft Visual Studio Code توزیع میشود. استفاده از فایل «tasks.json» در VS Code برای توزیع بدافزار، تاکتیک نسبتاً جدیدی است که این عامل تهدید از دسامبر ۲۰۲۵ اتخاذ کرده است.
