اداره کنترل داراییهای خارجی (OFAC) وزارت خزانهداری آمریکا، دو فرد و یک ارائهدهنده سرویس VPN را به دلیل فعالسازی فعالیتهای مخرب عوامل باجافزاری و سایر مجرمان سایبری، از جمله حملات باجافزاری علیه شهروندان آمریکایی، تحریم کرد. این VPN با نام First VPN Service (1VPNS) متهم شده است که ابزارهای خود را در اختیار گروههای باجافزاری قرار داده است.
طبق تحقیقات جدید JFrog، یک کمپین متشکل از ۱۴۸ بسته npm که به عنوان پروکسیهای وب دانشجویی جا زده میشدند، مرورگر بازدیدکنندگان را به مدت تقریباً دو هفته در ماه مه به یک باتنت حملات منع سرویس توزیعشده تبدیل کرد. این بستهها توسعهدهندگانی که ممکن بود آنها را نصب کنند هدف قرار نمیدادند، بلکه اپراتورها از رجیستری به عنوان میزبانی رایگان برای یک سایت پروکسی تلهگذاریشده استفاده کردند.
شرکت Progress Software تأیید کرد که یک آسیبپذیری روز-صفر با شدت بالا، عامل خاموشسازی اضطراری کنترلرهای ShareFile Storage Zone در هفته گذشته بوده و بهروزرسانیهای امنیتی برای رفع این نقص منتشر کرده است.
مهاجمانی که روشهایشان با گروه اخاذی دادهای ShinyHunters همخوانی دارد، در طول یک سال گذشته بدون بهرهبرداری از هیچ آسیبپذیری در پلتفرم، به محیطهای Salesforce سازمانهای مختلف نفوذ کردهاند و از اتصالات OAuth و اعتماد از پیش ایجادشده میان Salesforce و برنامهها و فروشندگان شخص ثالث به عنوان راه ورود استفاده نمودهاند.
دو کیت فیشینگ جدید به نامهای Jalisco و OmegaLord در حملاتی که حسابهای مایکروسافت ۳۶۵ را هدف قرار میدهند کشف شدهاند و از تکنیکهایی استفاده میکنند که احراز هویت چندعاملی (MFA) را دور میزنند.
SAP در قالب بهروزرسانیهای امنیتی جولای ۲۰۲۶، ۱۶ آسیبپذیری را در چندین محصول خود برطرف کرده است که از جمله آنها سه نقص بحرانی در NetWeaver، Commerce Cloud و AppRouter به چشم میخورد.