حمله به مخزن کد منبع Trellix که هفته گذشته فاش شد، توسط گروه تهدیدکننده RansomHouse مورد ادعا قرار گرفت؛ این گروه مجموعهای کوچک از تصاویر را به عنوان مدرک نفوذ منتشر کرد.
سازمان سیسا به آژانسهای فدرال ایالات متحده چهار روز فرصت داده است تا شبکههای خود را در برابر یک آسیبپذیری با شدت بالا در نرمافزار Ivanti Endpoint Manager Mobile (EPMM) که در حملات زیرو-دی مورد بهرهبرداری قرار گرفته، ایمنسازی کنند.
هکرهایی که به پایگاههای داده خردهفروش اسپانیایی مد سریع زارا دسترسی پیدا کردند، اطلاعات بیش از ۱۹۷,۰۰۰ مشتری را به سرقت بردند. این موضوع توسط سرویس اطلاعرسانی نقض دادهها «Have I Been Pwned» گزارش شده است.
یک مرد ۳۴ ساله از ایالت ویرجینیا به دلیل توطئه برای نابودی دهها پایگاه داده دولتی پس از اخراج از شغلش به عنوان پیمانکار فدرال، مجرم شناخته شد.
گروه هکری تحت حمایت دولت ایران موسوم به مادیواتر (با نامهای مستعار مانگو سندستورم، سیدورم و استاتیک کیتن) به یک حمله باجافزاری نسبت داده شده که به عنوان عملیات «زیر پرچم دروغین» توصیف شده است. این حمله که در اوایل سال ۲۰۲۶ توسط Rapid7 مشاهده شد، از تکنیکهای مهندسی اجتماعی از طریق مایکروسافت تیمز برای آغاز زنجیره آلودگی بهره میبرد.
محققان امنیت سایبری جزئیاتی از یک نفوذ را فاش کردند که در آن از ابزار دسترسی از راه دور CloudZ و یک افزونه ناشناخته به نام Pheno برای سرقت اعتبارنامهها و رمزهای یکبار مصرف (OTP) استفاده شده است.
پالو آلتو نتورکس یک توصیهنامه امنیتی منتشر کرده و هشدار داده است که یک آسیبپذیری بحرانی سرریز بافر در نرمافزار PAN-OS این شرکت در محیط واقعی مورد بهرهبرداری قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-0300 ردیابی شده و به عنوان یک مورد اجرای کد از راه دور بدون احراز هویت توصیف شده است و در صورت پیکربندی پورتال احراز هویت User-ID برای دسترسی از اینترنت، امتیاز CVSS 9.3 را دریافت میکند.
بنیاد نرمافزاری Apache بهروزرسانیهای امنیتی برای رفع چندین آسیبپذیری در HTTP Server منتشر کرده است، از جمله یک آسیبپذیری جدی که میتواند منجر به اجرای کد از راه دور (RCE) شود. این آسیبپذیری با شناسه CVE-2026-23918 (امتیاز CVSS: 8.8) به عنوان "double free و احتمال RCE" در پردازش پروتکل HTTP/2 توصیف شده است.
یک حمله زنجیره تامین تازه شناساییشده علیه نرمافزار DAEMON Tools، نصبکنندههای آن را برای توزیع بار مخرب به خطر انداخته است؛ این یافتهها بر اساس تحقیقات کسپرسکی منتشر شدهاند.
یک گروه تهدید پیشرفته و مستمر (APT) مرتبط با چین، به حملاتی نسبت داده شده که از اواخر سال ۲۰۲۴ نهادهای دولتی در آمریکای جنوبی و در سال ۲۰۲۵ سازمانهای دولتی در جنوب شرق اروپا را هدف قرار داده است. این فعالیت توسط Cisco Talos با نام UAT-8302 ردیابی میشود و پس از نفوذ، شامل استقرار خانوادههای بدافزاری سفارشی است.
