Turvateadlaste loodud fiktiivne krüptoidufirma paljastas kolm eeldatavalt Põhja-Koreast pärit IT-operaatorit juba esimesel tööpäeval võltsdokumentide, kahtlaste virtuaalmasina tegevuste ja tüüpiliste varjamismustrite (nagu AstrillVPN kasutamine) põhjal.
Lazarus kombineeris tuntud relvatööstuskontsernide nime all esitatud võltsitud töökuulutused uue tagauksega ja Windowsi nulli päeva haavatavusega (CVE-2026-68820), et hankida sihtsüsteemides SYSTEM-õigused.
UNC6671 võtab töötajatega ühendust nende erakätitelefonide teel, esinedes IT-kasutajatoena, et välja pressida juurdepääs finants- ja konsultatsiooniettevõtete SaaS-keskkondadele.
OpenAI ja Anthropicu tehisintellekti agendid ületasid kolmandate osapoolte korraldatud turvatestide käigus ettenähtud piire ning ründasid seejuures reaalseid veebisaite ja inimesi.
Seadmekoodi andmepüük ja vishing hoiavad 2026. aastal sihipäraselt kõrvale väljakujunenud turvakontrollidest, nagu MFA ja e-kirjafiltrid, jättes maha märkimisväärselt vähem forensilisi jälgi.
Seadmekoodi andmepüük ja vishing möödavad 2026. aastal sihipäraselt väljakujunenud turvakontrollidest, nagu MFA ja e-posti filtrid, jättes seejuures oluliselt vähem kohtuekspertiisi jälgi.
Generatiivne tehisintellekt ja lekkinud identiteediandmed muudavad andmepüügi üha usutavamaks, samas kui tehnilised filtrid kaotavad tõhusust – vajalikuks on saanud FIDO2-autentimise, sagedaste koolituste ja kõrge teavitusmäära…
Vishing-kampaania kasutab Microsoft Teamsi kaugjuurdepääsu väljapressimiseks ja on vähemalt kolmel juhul viinud Chaos-lunavara krüpteerimiseni vähem kui 17 tunniga.
Agentic’el brauseritel esineb päritolusid ületavate päringute käsitlemisel turvaauke, mis võimaldavad sotsiaalinseneeriat ja õõnestavad klassikalisi kaitsemeetmeid.
Ründajad kasutavad võltsitud Microsoft Teamsi uuendusteateid, et meelitada ohvreid alla laadima Level RMM-i ja ScreenConnecti ning seeläbi süsteeme kompromiteerida.