گوگل روز دوشنبه فاش کرد که یک عامل تهدید ناشناس را شناسایی کرده که از یک اکسپلویت روز-صفر استفاده میکرده که احتمالاً با کمک یک سیستم هوش مصنوعی توسعه یافته است. این اولین باری است که این فناوری در دنیای واقعی در یک زمینه مخرب برای کشف آسیبپذیری و تولید اکسپلویت به کار گرفته شده است.
محققان امنیت سایبری درباره دو گروه جرایم سایبری هشدار میدهند که حملات «سریع و پرتأثیر» را تقریباً در محدوده محیطهای SaaS انجام میدهند و در عین حال کمترین ردپایی از اقدامات خود به جای میگذارند. این دو گروه با نامهای Cordial Spider و Snarky Spider به سرقت سریع دادهها نسبت داده شدهاند.
عوامل تهدید با سوءاستفاده از پلتفرم بدون کد Bubble برای ساخت و میزبانی اپلیکیشنهای مخرب، از شناسایی فیشینگ فرار کرده و حسابهای مایکروسافت را هدف قرار میدهند.
بیش از ۱۰ هزار فایروال Fortinet که در معرض اینترنت قرار دارند، هنوز در برابر حملاتی که از آسیبپذیری پنج ساله دور زدن احراز هویت دو مرحلهای (2FA) سوءاستفاده میکنند، آسیبپذیر هستند.