مهاجمانی که روشهایشان با گروه اخاذی دادهای ShinyHunters همخوانی دارد، در طول یک سال گذشته بدون بهرهبرداری از هیچ آسیبپذیری در پلتفرم، به محیطهای Salesforce سازمانهای مختلف نفوذ کردهاند و از اتصالات OAuth و اعتماد از پیش ایجادشده میان Salesforce و برنامهها و فروشندگان شخص ثالث به عنوان راه ورود استفاده نمودهاند.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) روز پنجشنبه از مشتریان فورتینت با دستگاههای FortiGate خواست تا برای مقابله با فعالیتهای مخرب جاری که هزاران دستگاه متصل به اینترنت را هدف قرار داده، اقدامات امنیتی لازم را انجام دهند. این کمپین گسترده که گمان میرود کار عوامل تهدید روسیزبان باشد، با نام رمز FortiBleed شناخته شده و تعداد دستگاههای آسیبدیده به ۸۶,۶۴۴ دستگاه میرسد.
یک عامل تهدید با هدف قرار دادن محیطهای تولیدی Microsoft 365 و Azure، با سوءاستفاده از برنامههای کاربردی و ویژگیهای مدیریتی قانونی، اقدام به سرقت داده میکند.
هکرهای TeamPCP که پشت حمله زنجیره تامین Trivy قرار دارند، به هدف قرار دادن Aqua Security ادامه دادند و با انتشار تصاویر مخرب Docker و نفوذ به سازمان GitHub این شرکت، دهها مخزن را دستکاری کردند.