Útočníci se zmocnili infrastruktury Codera na Cloudflare a přidali neoprávněné registry servery, které distribuovaly škodlivé Terraform moduly obsahující kód na krádež přihlašovacích údajů.
Zdroj uvádí, že se nedávno opravená kritická zranitelnost (CVE-2026-32475) v doplňku Elementor Pro pro WordPress zneužívá v útocích k nasazení webshell a spuštění libovolných příkazů na serveru.
Zdroj uvádí, že útočníci aktivně zneužívají CVE-2026-9586, zranitelnost typu SQL injection bez ověření v telefonní platformě Sangoma Switchvox, která může vést ke spuštění vzdáleného kódu.
Americké a evropské úřady narušily dlouhodobě fungující botnet Sality tím, že využily jeho peer-to-peer architekturu k odpojení tisíců infikovaných počítačů od operátorů.
Zdroj uvádí, že útočníci zajali BGP směrování infrastruktury aktualizací softwaru Virtualizor pro správu VPS a přesměrovali požadavky na aktualizace na škodlivé servery, prostřednictvím kterých pak distribuovali nebezpečné aktualizace.
Společnost Anthropic upozornila uživatele Claude, že si kriminálníci k převzetí jejich účtů pořizují informace pomocí malwaru typu infostealer, který krade relace v prohlížeči. Útočníci tak mohou spotřebovat účtové kredity, a pokud je povoleno automatické dobíjení, si také objednat další nákupy. Anthropic doporučuje skenování počítače, zabezpečení e-mailového účtu, změnu hesel a ověření výpisů z kreditních karet.
Check Point Research vydal týdenní přehled kybernetických hrozeb. Mezi identifikované incidenty patří útoky na letiště Manchester Airports Group (8,7 milionu osob), americký Úřad pro alkohol, zbraně a výbušniny (skupinou Qilin), Boston Scientific a McKesson (ShinyHunters přes Okta a Salesforce). Výzkumníci popsali techniky obcházející bezpečnost AI asistentů a vishing kampaň AnonyMousKIT na vlastníky iPhone. Ve zranitelnostech řešeném PaperCut, Ubiquiti, Vercel, ServiceNow a dalších byl problém…
Podle BleepingComputer bylo na Chrome Web Store a Edge Store zjištěno více rozšíření, která distribuovala malwarový framework s moduly na krádež kryptoměn, citlivých údajů a historie prohlížeče; rozšíření také injikovala ClickFix návnady.
Zdroj uvádí, že populární generátor kódu @7nohe/openapi-react-query-codegen obsahoval supply chain červ, který kradl přihlašovací údaje a šířil se na všechny balíčky, které oběť spravuje.
Podle bezpečnostního organizmu Shadowserver je více než 8 300 internetově dostupných instancí Gitea stále bez záplaty na kritickou zranitelnost zneužívanou v probíhajících útocích s cílem dosáhnout vzdáleného provedení kódu.
DFIR Report dokumentuje kampaň, v níž se Bumblebee a AdaptixC2 používají k nasazení ransomwaru Akira. Případ byl poprvé hlášen v červenci 2025 a veřejně oznámen v srpnu 2025 v součinnosti se Swisscom B2B CSIRT, která pozorovala další vniknutí stejné kampaně.
Zdroj popisuje rodinku malwaru EtherRAT, která se poprvé objevila v prosinci 2025 při zneužívání zranitelnosti CVE-2025-55182 na serverech Linux. V březnu 2026 byla hlášena variantní kampaň pro Windows s aktivitami datujícími se do prosince 2025. Zdroj dále uvádí, že EtherRat a infrastruktura C2 TukTuk končí v ransomwaru Gentleman.