مهاجمان سایبری از پلتفرم معتبر گوگل به نام 'Google Apps Script' برای میزبانی صفحات فیشینگ سوءاستفاده میکنند و باعث میشوند این صفحات مشروع به نظر برسند و خطر شناسایی توسط ابزارهای امنیتی را از بین ببرند.
محققان امنیت سایبری از یک "کمپین گسترده" خبر میدهند که در آن وبسایتهای معتبر با تزریقهای مخرب جاوااسکریپت به خطر افتادهاند. بر اساس گزارش واحد ۴۲ پالو آلتو نتورکس، این تزریقهای مخرب با استفاده از JSFuck مبهمسازی شدهاند که به یک "سبک برنامهنویسی آموزشی و غیرمتعارف" اشاره دارد که تنها از مجموعه محدودی از کاراکترها برای نوشتن و اجرای کد استفاده میکند.
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) روز پنجشنبه فاش کرد که مهاجمان باجافزار در حال هدف قرار دادن نمونههای وصلهنشده SimpleHelp RMM برای به خطر انداختن مشتریان یک ارائهدهنده نرمافزار صورتحساب خدمات عمومی هستند.
اپل فاش کرد که یک نقص امنیتی که اکنون وصله شده و در اپلیکیشن Messages آن وجود داشت، به طور فعال در حملات سایبری پیچیده علیه اعضای جامعه مدنی مورد سوءاستفاده قرار گرفته است. این آسیبپذیری با شناسه CVE-2025-43200 در تاریخ ۱۰ فوریه ۲۰۲۵ در iOS 18.3.1، iPadOS 18.3.1، iPadOS 17.7.5، macOS Sequoia 15.3.1، macOS Sonoma 14.7.4، macOS Ventura 13.7.4 و watchOS 11.3.1 برطرف شد.
هکرها در حال ربودن لینکهای دعوت دیسکورد منقضی شده یا حذف شده هستند تا کاربران را به سایتهای مخرب هدایت کنند که تروجانهای دسترسی از راه دور و بدافزارهای سرقت اطلاعات را منتشر میکنند.
عوامل تهدید پشت سرویس توزیع ترافیک VexTrio Viper (TDS) با سایر سرویسهای TDS مانند Help TDS و Disposable TDS مرتبط هستند که نشان میدهد این عملیات پیچیده سایبری یک سازمان گسترده است که برای توزیع محتوای مخرب طراحی شده است.