مایکروسافت افشا کرده است که یک نفوذ چندمرحلهای را مشاهده کرده که در آن مهاجمان از نمونههای SolarWinds Web Help Desk (WHD) در معرض اینترنت برای دستیابی به دسترسی اولیه و حرکت جانبی در شبکه سازمان به سمت داراییهای با ارزش بالای دیگر سوءاستفاده کردند. با این حال، تیم تحقیقات امنیتی Microsoft Defender اعلام کرده که مشخص نیست آیا این فعالیت اخیراً به سلاح تبدیل شده است یا خیر.
آژانس امنیت سایبری و امنیت زیرساختهای ایالات متحده (CISA) به سازمانهای شاخه اجرایی غیرنظامی فدرال (FCEB) دستور داده است تا مدیریت چرخه عمر داراییها را برای دستگاههای شبکه لبهای تقویت کرده و دستگاههایی که دیگر بهروزرسانیهای امنیتی از سازندگان تجهیزات اصلی (OEM) دریافت نمیکنند را طی 12 تا 18 ماه آینده حذف نمایند. این آژانس اعلام کرد که این اقدام به منظور کاهش بدهی فنی و به حداقل رساندن ریسک است.
یک عامل تهدید مرتبط با چین مسئول حمله سایبری علیه یک سازمان غیرانتفاعی آمریکایی شناخته شده است که هدف آن ایجاد ماندگاری طولانیمدت بوده، به عنوان بخشی از فعالیت گستردهتر علیه نهادهای آمریکایی مرتبط با مسائل سیاستی.
گروه هکری Salt Typhoon تحت حمایت دولت چین به شبکه گارد ملی ارتش آمریکا نفوذ کرد و به مدت ۹ ماه در سال ۲۰۲۴ بدون شناسایی باقی ماند و فایلهای پیکربندی شبکه و اعتبارنامههای مدیر سیستم را سرقت کرد که میتواند برای به خطر انداختن سایر شبکههای دولتی استفاده شود.
مجموعاً 689 مدل چاپگر از Brother به همراه 53 مدل دیگر از Fujifilm، Toshiba و Konica Minolta دارای رمز عبور پیشفرض مدیر هستند که مهاجمان از راه دور میتوانند آن را تولید کنند. بدتر از همه، هیچ راهی برای رفع این نقص از طریق فریمویر در چاپگرهای موجود وجود ندارد.
زنجیره سوپرمارکت بریتانیایی Co-op Food در بیانیهای به BleepingComputer تأیید کرده که در پاسخ به یک حمله سایبری، اختلال عملیاتی محدودی را متحمل شده است.
باند باجافزار Interlock اکنون از حملات ClickFix استفاده میکند که خود را به عنوان ابزارهای IT جا میزنند تا شبکههای شرکتی را نفوذ کرده و بدافزار رمزگذار فایل را روی دستگاهها مستقر کنند.