تکنیک جدید "Bring Your Own Installer" برای دور زدن EDR در حملات مورد سوءاستفاده قرار گرفته تا حفاظت از دستکاری SentinelOne را دور بزند و به مهاجمان اجازه دهد عوامل تشخیص و پاسخ نقطه پایانی (EDR) را غیرفعال کرده و باجافزار Babuk را نصب کنند.
مایکروسافت در مورد خطرات امنیتی ناشی از پیکربندیهای پیشفرض در استقرارهای کوبرنتیز هشدار میدهد، بهویژه آنهایی که از چارتهای Helm آماده استفاده میکنند، که میتوانند دادههای حساس را بهصورت عمومی در معرض دید قرار دهند.
تلهمسج، شرکت اسرائیلی که ابزار آرشیو پیامهای غیررسمی سیگنال را به برخی مقامات دولت آمریکا میفروشد، پس از گزارش هک شدن، تمام خدمات خود را متوقف کرده است
پلتفرم فیشینگ-به-عنوان-سرویس (PhaaS) Darcula با ارسال پیامکهای حاوی لینکهای مخرب به اهداف در سراسر جهان، ۸۸۴ هزار کارت اعتباری را از ۱۳ میلیون کلیک سرقت کرده است
پس از سه حمله سایبری پرمخاطب که خردهفروشان بزرگ انگلستان را تحت تأثیر قرار داد، مرکز امنیت سایبری ملی این کشور راهنمایی منتشر کرده که به همه شرکتها توصیه میشود برای تقویت دفاعهای امنیت سایبری خود از آن پیروی کنند.
عاملان تهدید معروف به جوجههای طلایی مسئول دو خانواده بدافزار جدید به نامهای TerraStealerV2 و TerraLogger شناخته شدهاند که نشاندهنده تلاشهای مستمر توسعه برای تنظیم دقیق و متنوعسازی زرادخانه آنها است.
مایکروسافت در آخر هفته اعلام کرد که بهروزرسانی ویندوز ۱۱ نسخه ۲۴H2 آماده عرضه به تمام رایانههای سازگار است، به جز آنهایی که دارای محدودیتهای ایمنی هستند.