Eine als StyleSmuggler bezeichnete Zero-Day-Schwachstelle in sämtlichen Versionen von Magento sowie Adobe Commerce wird bereits aktiv für Angriffe ausgenutzt.
Ein als Phishing-as-a-Service betriebenes Framework namens BigBear 2.0 hat die Mehr-Faktor-Authentifizierung bei 258 Organisationen umgangen und dabei mehr als 5.000 Microsoft-365-Zugangsdaten entwendet.
Sicherheitsforscher haben eine breit angelegte, unter dem Namen PREY-0058 verfolgte Kampagne offengelegt, die Direktoren, Vizepräsidenten und andere Führungskräfte über gefälschte IT-Helpdesk-Anrufe sowie gestohlene Authentifizierungs-Tokens angreift.