اسکودا اتو، زیرمجموعه تحت مالکیت کامل گروه فولکسواگن، پس از اینکه مهاجمان فروشگاه آنلاین آن را هک کرده و اطلاعات شخصی تعداد نامشخصی از مشتریان را به سرقت بردند، یک نقض داده را فاش کرد.
شرکت فناوری آموزشی آمریکایی اینستراکچر، شرکت مادر Canvas، اعلام کرد پس از نفوذ گروه جرایم سایبری ShinyHunters به شبکهاش و تهدید به افشای اطلاعات سرقتشده از هزاران مدرسه و دانشگاه، با این گروه به «توافق» رسیده است.
چکمارکس تأیید کرد که نسخهای دستکاریشده از پلاگین Jenkins AST در بازار Jenkins منتشر شده است. این شرکت امنیت سایبری اعلام کرد که کاربران باید از نسخه ۲.۰.۱۳-۸۲۹ که در ۱۷ دسامبر ۲۰۲۵ منتشر شده یا نسخههای قبلی استفاده کنند.
یک عامل تهدید با نام Mr_Rot13 به بهرهبرداری از یک آسیبپذیری بحرانی اخیراً افشاشده در cPanel نسبت داده شده است که برای استقرار یک درپشتی با نام Filemanager در محیطهای آلوده استفاده میشود. این حمله از CVE-2026-41940 بهره میبرد؛ آسیبپذیریای که cPanel و WebHost Manager (WHM) را تحت تأثیر قرار داده و میتواند منجر به دور زدن احراز هویت و دسترسی از راه دور مهاجمان به کنترل بالاتر شود.
گوگل روز دوشنبه فاش کرد که یک عامل تهدید ناشناس را شناسایی کرده که از یک اکسپلویت روز-صفر استفاده میکرده که احتمالاً با کمک یک سیستم هوش مصنوعی توسعه یافته است. این اولین باری است که این فناوری در دنیای واقعی در یک زمینه مخرب برای کشف آسیبپذیری و تولید اکسپلویت به کار گرفته شده است.
چکمارکس در آخر هفته هشدار داد که یک نسخه مخرب از افزونه تست امنیت برنامه (AST) این شرکت برای Jenkins در مارکتپلیس Jenkins منتشر شده است.
یک محقق امنیتی ابزاری اثبات مفهومی به نام GhostLock منتشر کرده است که نشان میدهد چگونه یک API قانونی فایل ویندوز میتواند در حملات مورد سوءاستفاده قرار گیرد تا دسترسی به فایلهای ذخیرهشده به صورت محلی یا در اشتراکگذاریهای شبکه SMB مسدود شود.
یک مخزن مخرب در هاگینگ فیس با جعل هویت مدل متنباز فیلتر حریم خصوصی OpenAI، موفق شد در لیست پرطرفدارترینهای این پلتفرم قرار گیرد و یک بدافزار سرقت اطلاعات مبتنی بر Rust را به کاربران ویندوز تحویل دهد. این پروژه با نام Open-OSS/privacy-filter، خود را بهجای نسخه قانونی منتشرشده توسط OpenAI در اواخر ماه گذشته (openai/privacy-filter) جا زد و حتی تمام توضیحات آن را کپی کرد.
غول فناوری آموزشی اینستراکچر تأیید کرد که یک آسیبپذیری امنیتی به هکرها اجازه داد تا پورتالهای ورود Canvas را تغییر داده و پیام اخاذی در آنها قرار دهند.
یک نوع جدید از بدافزار بانکی اندرویدی TrickMo که در کمپینهایی علیه کاربران اروپایی توزیع میشود، دستورات جدیدی را معرفی کرده و از شبکه باز (TON) برای ارتباطات فرمان و کنترل مخفیانه استفاده میکند.
