مایکروسافت هشدار داده است که حملات سرقت اطلاعات به سرعت در حال گسترش از ویندوز به سیستمعاملهای macOS اپل هستند و این حملات با استفاده از زبانهای برنامهنویسی چندپلتفرمی مانند پایتون و سوءاستفاده از پلتفرمهای معتبر برای توزیع گسترده انجام میشوند. تیم تحقیقات امنیتی Defender مایکروسافت اعلام کرده که کمپینهای بدافزار سارق اطلاعات هدفمند macOS را مشاهده کرده است که از تکنیکهای مهندسی اجتماعی مانند ClickFix استفاده میکنند.
یک کمپین هماهنگ شده مشاهده شده است که یک آسیبپذیری بحرانی اخیراً افشا شده را هدف قرار میدهد که به مدت ۱۱ سال در سرور GNU InetUtils telnetd وجود داشته است.
بنیاد نرمافزار پایتون قربانیان موج جدید حملات فیشینگ را که از وبسایت جعلی فهرست بستههای پایتون (PyPI) برای بازنشانی اعتبارنامهها استفاده میکند، هشدار داده است.
محققان امنیت سایبری بسته مخربی را در مخزن Python Package Index (PyPI) کشف کردهاند که از طریق وابستگیای رفتار مخرب را معرفی میکند و امکان ایجاد پایداری و اجرای کد را فراهم میآورد.
محققان امنیت سایبری کمپین جدیدی را کشف کردهاند که در آن مهاجمان بیش از 67 مخزن GitHub منتشر کردهاند که ادعا میکنند ابزارهای هکینگ مبتنی بر پایتون ارائه میدهند، اما در عوض بارهای آلوده تحویل میدهند.
گروه تهدید با انگیزه مالی معروف به FIN7 با بکدور مبتنی بر پایتون به نام Anubis (که نباید با تروجان بانکی اندروید همنام اشتباه گرفته شود) مرتبط شده که میتواند دسترسی از راه دور به سیستمهای ویندوز آسیبدیده را فراهم کند.