Vähemalt 17 võltsitud makse-SDK-d npm-i ja PyPI registrites varastavad arendusega seotud volitusi, näiteks API-võtmeid ja AWS-i sisselogimisandmeid, kasutades selleks legitiimseid liideseid imiteerivaid varjatud pakette.
Cursor IDE tõlgendab ja käivitab automaatselt faile ohustatud repositooriumitest, mis võimaldab sihipäraseid rünnakuid mürgitatud repositooriumide kaudu.
Uued andmepüügikomplektid hoiavad kõrvale Microsoft 365 mitmeastmelisest autentimisest, püüdes kinni tokeneid ja seansiandmeid, mis võimaldab ründajatel ettevõtte kontodele püsivalt ligi pääseda.
Alates 2026. aasta septembrist muutuvad pääsuvõtmed Microsoft Entra ID vaikimisi autentimisviisiks, mis tähendab põhimõttelist ümberkorraldust ettevõtete identiteediturbes.
Alates 2026. aasta septembrist muutuvad pääsuvõtmed Microsoft Entra ID vaikimisi autentimismeetodiks, mis tähendab ettevõtte identiteediturbe põhimõttelist ümberkorraldamist.
Telefoninumbrite, kasutajanimede ja osaliselt ka pärisnimede kombinatsioon võimaldab sihitud andmepüügikampaaniaid, sealhulgas ka teistel platvormidel.
Ründajad hoiduvad üha enam avastamissüsteemidest kõrvale, kuritarvitades pahavara kasutamise asemel legitiimseid süsteeme ja tehisintellektil põhinevat pahavara genereerimist.
Lunavararündete arv kasvas 2025. aastal 236 protsenti, uued rühmitused nagu Qilin ja Akira tõusid liidripositsioonile, ning Saksamaa kuulub 433 juhtumiga maailma enim mõjutatud riikide hulka.
Microsoft Purview üksi ei kaitse kõigi andmeturbe riskide eest killustunud SaaS-keskkondades, samas kui terviklikumad spetsiaallahendused on keskmise suurusega ettevõtetele sageli majanduslikult jõukohatud.
Grok Build laadib hoolimata korraldusest töödelda ainult kindlaid faile hoopis terveid Git-hoidlaid koos kogu ajalooga xAI-le üles, paljastades sellega arendajate salajased võtmed ja tundlikud metaandmed.