محققان امنیت سایبری دو نوع ویندوزی ناشناخته از بکدوری که تصور میشد مختص لینوکس است به نام SprySOCKS را شناسایی کردند که از تکنیکهای مبتنی بر درایور برای پنهانکاری استفاده میکنند.
عامل تهدید شناخته شده به نام Jewelbug از ژوئیه ۲۰۲۵ به طور فزایندهای بر اهداف دولتی در اروپا تمرکز کرده است، در حالی که همچنان به حمله به نهادهای واقع در جنوب شرقی آسیا و آمریکای جنوبی ادامه میدهد. تحقیقات Check Point این گروه را تحت نام Ink Dragon ردیابی میکند که توسط جامعه امنیت سایبری با نامهای CL-STA-0049، Earth Alux و REF7707 نیز شناخته میشود.
چندین گروه حمایتشده توسط دولتها در حال آزمایش دستیار هوش مصنوعی Gemini گوگل برای افزایش بهرهوری و انجام تحقیقات روی زیرساختهای بالقوه برای حملات یا شناسایی اهداف هستند