یک عملیات بینالمللی هماهنگ با مشارکت مقامات آمریکایی و چینی، حداقل ۲۷۶ مظنون را دستگیر کرده و نه مرکز کلاهبرداری مورد استفاده برای طرحهای تقلب سرمایهگذاری ارز دیجیتال علیه شهروندان آمریکایی را تعطیل کرده است. این عملیات به رهبری پلیس دبی، تحت نظارت وزارت کشور امارات متحده عربی و با همکاری پلیس فدرال آمریکا انجام شده است.
شرکت پراگرس سافتور به مشتریان خود هشدار داد تا یک آسیبپذیری بحرانی دور زدن احراز هویت در نرمافزار انتقال فایل سازمانی MOVEit Automation را وصله کنند.
آژانس CISA هشدار داده است که عوامل تهدید شروع به سوءاستفاده از آسیبپذیری امنیتی لینوکس با نام «Copy Fail» کردهاند؛ این اتفاق تنها یک روز پس از افشای این آسیبپذیری توسط محققان Theori و انتشار کد اثبات مفهوم (PoC) رخ داده است.
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) یک نقص امنیتی فاششده اخیر که توزیعهای مختلف لینوکس را تحت تأثیر قرار میدهد، با استناد به شواهدی از بهرهبرداری فعال در محیط واقعی، به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) خود افزود. این آسیبپذیری با شناسه CVE-2026-31431 و امتیاز CVSS 7.8، یک نقص ارتقاء سطح دسترسی محلی (LPE) است.
یک عملیات تازه کشفشده مرتبط با ویتنام مشاهده شده که از Google AppSheet به عنوان یک "رله فیشینگ" برای توزیع ایمیلهای فیشینگ با هدف به خطر انداختن حسابهای فیسبوک استفاده میکند. این فعالیت توسط Guardio با نام AccountDumpling شناسایی شده و حسابهای سرقتشده از طریق یک فروشگاه غیرقانونی توسط عوامل تهدید به فروش میرسند.
محققان امنیت سایبری درباره دو گروه جرایم سایبری هشدار میدهند که حملات «سریع و پرتأثیر» را تقریباً در محدوده محیطهای SaaS انجام میدهند و در عین حال کمترین ردپایی از اقدامات خود به جای میگذارند. این دو گروه با نامهای Cordial Spider و Snarky Spider به سرقت سریع دادهها نسبت داده شدهاند.
محققان امنیت سایبری جزئیات یک کمپین جاسوسی جدید مرتبط با چین را فاش کردهاند که بخشهای دولتی و دفاعی در جنوب، شرق و جنوب شرق آسیا، به همراه یک دولت اروپایی عضو ناتو را هدف قرار میدهد. شرکت Trend Micro این فعالیت را به یک خوشه تهدید با نام موقت SHADOW-EARTH-053 نسبت داده است.
وزارت دادگستری ایالات متحده روز پنجشنبه اعلام کرد که دو متخصص امنیت سایبری به دلیل نقششان در تسهیل حملات باجافزاری BlackCat در سال ۲۰۲۳، هر کدام به چهار سال زندان محکوم شدند. رایان گلدبرگ، ۴۰ ساله از جورجیا، و کوین مارتین، ۳۶ ساله از تگزاس، متهم شدند که بین آوریل تا دسامبر ۲۰۲۳ این باجافزار را علیه قربانیان متعددی در سراسر ایالات متحده به کار گرفتهاند.
یک کمپین حمله جدید به زنجیره تأمین نرمافزار مشاهده شده که از بستههای خفته به عنوان مجرایی برای انتشار بارهای مخرب استفاده میکند و سرقت اعتبارنامه، دستکاری GitHub Actions و ایجاد پایداری از طریق SSH را ممکن میسازد. این فعالیت به حساب GitHub با نام «BufferZoneCorp» نسبت داده شده که مجموعهای از مخازن مرتبط با جمهای مخرب Ruby و ماژولهای Go منتشر کرده است.
