O grupo de ameaças Lazarus, ligado à Coreia do Norte, foi atribuído a uma campanha de engenharia social que distribui três malwares multiplataforma: PondRAT, ThemeForestRAT e RemotePE.
Pesquisadores de segurança cibernética revelaram um novo backdoor furtivo chamado MystRodX que possui diversos recursos para capturar dados sensíveis de sistemas comprometidos.
WhatsApp corrige falha explorada ativamente - Vulnerabilidade (CVE-2025-55177) permitia processamento não autorizado de conteúdo em dispositivos iOS e macOS, possivelmente explorada em conjunto com falha da Apple (CVE-2025-43300) em ataques direcionados.
O WhatsApp lançou uma atualização crítica para corrigir uma vulnerabilidade de segurança (CVE-2025-55177) que afeta seus aplicativos para iOS e macOS. A falha, com pontuação CVSS 8.0, envolve autorização insuficiente nas mensagens de sincronização de dispositivos vinculados.
A Amazon anunciou em 29 de agosto de 2025 que identificou e interrompeu uma campanha de watering hole oportunista realizada pelo grupo APT29, ligado à Rússia, como parte de seus esforços de coleta de inteligência.