آژانس امنیت سایبری و زیرساخت آمریکا (CISA) یک آسیبپذیری با شدت بالا در Microsoft SharePoint Server را به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) خود اضافه کرد. این نقص با شناسه CVE-2026-45659 و امتیاز CVSS 8.8، یک آسیبپذیری اجرای کد از راه دور ناشی از deserialize شدن دادههای غیرقابل اعتماد است.
عامل تهدید شناخته شده به نام Jewelbug از ژوئیه ۲۰۲۵ به طور فزایندهای بر اهداف دولتی در اروپا تمرکز کرده است، در حالی که همچنان به حمله به نهادهای واقع در جنوب شرقی آسیا و آمریکای جنوبی ادامه میدهد. تحقیقات Check Point این گروه را تحت نام Ink Dragon ردیابی میکند که توسط جامعه امنیت سایبری با نامهای CL-STA-0049، Earth Alux و REF7707 نیز شناخته میشود.
مهاجمان سایبری از ولاسیرپتور، ابزار متنباز پزشکی قانونی دیجیتال و پاسخ به حوادث (DFIR)، در ارتباط با حملات باجافزار که احتمالاً توسط Storm-2603 (معروف به CL-CRI-1040 یا Gold Salem) هدایت میشود، سوءاستفاده میکنند. این گروه به استقرار باجافزارهای Warlock و LockBit شناخته شده است.
مایکروسافت به طور رسمی سوءاستفاده از آسیبپذیریهای امنیتی در نمونههای SharePoint Server متصل به اینترنت را به دو گروه هکر چینی به نامهای Linen Typhoon و Violet Typhoon از تاریخ ۷ ژوئیه ۲۰۲۵ مرتبط کرده و گزارشهای قبلی را تأیید کرده است.