ACR Stealer kasutab kahte tehniliselt erinevat kampaaniat, et hiilida turbetööriistadest mööda ja killustada uurimisi – ilma tarkvara turvaauke ära kasutamata.
Hugging Face kinnitas, et ründajad tungisid tootmisinfrastruktuuri autonoomse tehisintellekti agendi kaudu ning said ligipääsu juurdepääsuandmetele ja sisemistele andmestikele.
CISOd peavad 17. oktoobriks 2024 tõendama NIS2-nõuetele vastavust, vastasel juhul ähvardavad tähtaega mitte täitnud ettevõtteid kuni 500 000-eurosed trahvid.
HollowByte võimaldab DoS-ründeid OpenSSL-il põhinevate serverite vastu, tekitades TLS-käepigistuse valede pikkusväljade abil sihipärast mälu fragmenteerumist, ning mitmele versioonile on juba paigad saadaval.
Otsene juurdepääs Exchange Online’i vastuvõtupunktidele MX-kirjete kaudu võimaldab hiilida mööda ees asuvatest e-posti turvalüüsidest ja autentimismehhanismidest.
Börsil noteeritud IT-ettevõtted peavad küberrünnakutest kui hinnatundlikust siseteabest avalikkust viivitamata teavitama, vastasel juhul ähvardab neid trahv turukuritarvituse määruse alusel.
Ründajad kasutavad robotvõrgu tegevuse automatiseerimiseks Gemini CLI-d, näidates uut ründevormi, kus ohus osalejad võtavad kasutusele avalikult kättesaadavad tehisintellekti tööriistad.
CVE-2026-60137 ja CVE-2026-63030 võimaldavad kahe haavatavuse kombineerimisel autentimist mittenõudvat kaugkoodi käivitamist WordPressi versioonides 6.9–7.0.1 ilma täiendavate eeldusteta.