- 黑客攻破罗马尼亚地籍局,勒索未遂后删除了整个土地登记数据库,导致房地产市场陷入停滞。
- Hugging Face遭黑客利用自主AI代理攻击,窃取内部数据集和云凭证,而安全防护措施阻碍了其响应分析。
- WordPress关键漏洞(CVE-2026-63030,wp2shell)允许远程未认证攻击者执行代码,影响自去年12月以来的版本。
- Graykey制造商Magnet Forensics起诉一名前员工向竞争对手泄露了无法修复的iPhone漏洞利用工具(usbliter8)。
- 发生多起重大数据泄露事件,包括可口可乐的勒索软件攻击、澳洲航空的社会工程黑客攻击以及Suno的内部数据泄露。
- 新型恶意软件和威胁不断涌现,例如针对AI基础设施的NadMesh僵尸网络、macOS的ClickLock窃取程序以及OAuth客户端ID欺骗活动。
- 逮捕和诉讼方面包括英国对Scattered Spider成员的判刑、亚美尼亚逮捕REvil黑客,以及美国国土安全部查获3万张SIM卡。
- APT活动涉及UTA0533利用SonicWall零日漏洞、Sandworm使用ClickFix工具,以及朝鲜的“传染性面试”等网络活动。
- 披露了OpenSSL的HollowByte漏洞和Android通过Gemini的遗留绕过漏洞,同时发布了补丁和安全指南。
- 行业报告和播客涵盖趋势,讨论内容包括人工智能在勒索软件中的应用、漏洞利用在网络行动中的重要性以及公司安全策略。