Výzkumníci ze společnosti Rapid7 analyzovali sadu linuxových vzorků včetně variant BPFDoor a implantátu AVERAT, které cílí na telekomunikační prostředí a síťová zařízení. Škodlivý kód využívá regionálně přizpůsobené maskování procesů podle softwaru obětí, například napodobováním antispamu SpamSniper v Jižní Koreji či systémů napojených na Oracle. K obcházení inspekce provozu a doručování aktivačních příkazů aktéři využívají tunelování přes HTTPS požadavky a komunikaci přes SMTP, DNS či TCP.
Check Point Research shrnuje bezpečnostní incidenty uplynulého týdne včetně úniku dat japonské Digital Agency či zasažení tankerů kyberútoky. Přehled dále pokrývá AI hrozby jako model Luciferus a techniku BragJack, kritické zranitelnosti u dodavatelů Cisco a Oracle a špionážní kampaně spojované se Severní Koreou a Čínou.