SmarterTools هفته گذشته تأیید کرد که گروه باجافزار Warlock (معروف به Storm-2603) با سوءاستفاده از یک نمونه وصلهنشده SmarterMail به شبکه آن نفوذ کرده است. این حادثه در 29 ژانویه 2026 رخ داد، زمانی که یک سرور ایمیل که به آخرین نسخه بهروزرسانی نشده بود، به خطر افتاد.
مهاجمان سایبری از ولاسیرپتور، ابزار متنباز پزشکی قانونی دیجیتال و پاسخ به حوادث (DFIR)، در ارتباط با حملات باجافزار که احتمالاً توسط Storm-2603 (معروف به CL-CRI-1040 یا Gold Salem) هدایت میشود، سوءاستفاده میکنند. این گروه به استقرار باجافزارهای Warlock و LockBit شناخته شده است.
عامل تهدید مرتبط با سوءاستفاده از آسیبپذیریهای امنیتی اخیراً افشاشده در Microsoft SharePoint Server از چارچوب فرمان و کنترل (C2) سفارشی به نام AK47 C2 در عملیات خود استفاده میکند که شامل دو نوع کلاینت HTTP و DNS است.