نسخه جدیدی از ابزار دسترسی از راه دور (RAT) با نام CloudZ، یک افزونه مخرب ناشناخته به نام Pheno را مستقر میکند که اتصال Microsoft Phone Link را ربوده و کدهای حساس را از دستگاههای موبایل به سرقت میبرد.
یک کمپین فیشینگ فعال از حداقل آوریل ۲۰۲۵ با استفاده از نرمافزارهای مشروع مدیریت و نظارت از راه دور (RMM) برای ایجاد دسترسی پایدار به سیستمهای آلوده، بیش از ۸۰ سازمان عمدتاً در ایالات متحده را هدف قرار داده است.
شرکت Progress Software بهروزرسانیهایی برای رفع دو نقص امنیتی در MOVEit Automation منتشر کرده است که یکی از آنها یک باگ بحرانی است که میتواند منجر به دور زدن احراز هویت شود.
هکرها از اواسط ماه مارس از یک آسیبپذیری بحرانی (CVE-2026-22679) در نرمافزار اتوماسیون اداری Weaver E-cology برای اجرای دستورات شناسایی بهرهبرداری میکنند.
گروه جرایم سایبری مستقر در چین موسوم به Silver Fox (با نامهای مستعار Monarch، SwimSnake، The Great Thief of Valley، UTG-Q-1000 و Void Arachne) با یک کمپین جدید علیه سازمانهای روسیه و هند با استفاده از بدافزار جدیدی به نام ABCDoor مرتبط شده است. این فعالیت شامل ارسال ایمیلهای فیشینگ جعلی از اداره مالیات بر درآمد هند در دسامبر ۲۰۲۵ بوده است.
سرویس ایمیل ساده آمازون (SES) به طور فزایندهای برای ارسال ایمیلهای فیشینگ متقاعدکننده مورد سوءاستفاده قرار میگیرد که میتوانند فیلترهای امنیتی استاندارد را دور زده و مسدودسازیهای مبتنی بر اعتبار را بیاثر کنند.
یک عامل تهدید ناشناخته مشاهده شده که با بهرهبرداری از آسیبپذیری اخیراً افشاشده در cPanel، نهادهای دولتی و نظامی در جنوب شرق آسیا و همچنین تعدادی از ارائهدهندگان خدمات مدیریتشده و میزبانی در فیلیپین، لائوس، کانادا، آفریقای جنوبی و آمریکا را هدف قرار میدهد.
یک نسخه مخرب از بسته PyTorch Lightning منتشر شده در مخزن Python Package Index (PyPI)، یک بدافزار سرقت اطلاعات اعتباری را هدف قرار میدهد که مرورگرها، فایلهای محیطی و سرویسهای ابری را تحت تأثیر قرار میدهد.