Seadmekoodi andmepüük ja vishing möödavad 2026. aastal sihipäraselt väljakujunenud turvakontrollidest, nagu MFA ja e-posti filtrid, jättes seejuures oluliselt vähem kohtuekspertiisi jälgi.
Europoli poolt konfiskeeritud üle 300 domeeni ja Tycoon 2FA taustasüsteem katkestavad ründelaine vaid lühiajaliselt, kuna asendatavad infrastruktuurikomponendid hoiavad PhaaS-ärimudelit endiselt elujõulisena.
Kriitiline, juba aktiivselt ära kasutatav turvaauk Oracle Paymentsis võimaldab autentimata ründajatel täielikult üle võtta tundlikke makseandmeid töötlevad süsteemid.
Kriitiline, juba aktiivselt kuritarvitatav turvanõrkus Oracle Paymentsis võimaldab autentimata ründajatel täielikult üle võtta süsteeme, mis töötlevad tundlikke maksmeandmeid.
Juba kompromiteeritud Windowsi arvutites olev pahavara saab kolme uue “Pass-ta-key” rünnaku abil üle võtta Google’i sünkroniseeritud pääsuvõtmed või eraldada nende privaatvõtmed.
Microsoft on seostanud hotellide WiFi-võrke sihtinud globaalse rünnakukampaania Venemaa ohuosaleja Midnight Blizzardiga (tuntud ka kui APT29), kes kasutab kompromiteeritud külaliste võrke reisijate Microsoft 365 kontode…
DOUBLECUP smugeldab pahatahtlikku koodi brauserisse vahemällu salvestatud PNG-piltide kaudu ning paigaldab selle abil CountLoaderi ja uue RAT-i DeviceManager.
DOUBLECUP smugeldab pahatahtlikku koodi brauserite vahemällu salvestatud PNG-piltide kaudu ning paigaldab selle abil CountLoaderi ja uue RAT-i DeviceManager.
Lunavararühmitus INC on alates 2026. aasta augustist sihipäraselt ära kasutanud SonicWall SMA 1000 VPN-seadmete haavatavusi ning kujunenud Resecurity andmetel selle valdkonna juhtivaks ründajaks.
Unit 42 tuvastas kolm rünnakuviisi Chrome’i Google Password Manageri vastu, mille abil pahavara suudab tavalise Windowsi kasutajakonto õigustega üle võtta Passkey’ga kaitstud kontosid ilma PIN-koodi,…