Tygodniowe zestawienie najważniejszych wydarzeń ze świata cyberzagrożeń pokazuje szerokie spektrum ataków. Wśród nich wyróżnia się zdrada afiliata grupy Gentlemen, który zamiast przekazywać zyski operatorom RaaS, stworzył własną stronę wycieków i okradł ofiary na własną rękę. Eksperci ostrzegają również przed złośliwymi motywami w rozszerzeniach do VS Code, które mogą służyć do infekowania systemów Windows.
Analizy techniczne wskazują na wykorzystanie WhatsAppa do dystrybucji trojanów typu RAT (VulcanRAT) oraz kampanie phishingowe wykorzystujące zaufane domeny Microsoft Power BI do infekowania użytkowników narzędziami RMM. Zidentyfikowano także infrastrukturę C2 powiązaną z frameworkiem BraZetsu, działającym w modelu sprzedaży dostępu do zainfekowanych hostów.
W sektorze medycznym zidentyfikowano poważne luki w gotowości na kryptografię postkwantową (PQC). Większość urządzeń IoMT i OT nie będzie mogła zostać zaktualizowana do standardów odpornych na ataki kwantowe, co naraża wrażliwe dane pacjentów na ataki typu harvest-now, decrypt-later. Artykuł wspomina również o ekstradycji członka grupy Qilin do Niemiec.



