Um grupo de ameaça persistente avançada (APT) da China comprometeu uma empresa militar das Filipinas usando um malware fileless previamente não documentado chamado EggStreme.
A SAP lançou atualizações de segurança para corrigir múltiplas vulnerabilidades, incluindo três falhas críticas no SAP NetWeaver que podem permitir execução de código e upload de arquivos arbitrários.
Pesquisadores de segurança cibernética descobriram uma variante de campanha que abusa da rede TOR para ataques de criptojacking direcionados a APIs Docker expostas. A Akamai detectou a atividade em setembro de 2025.
Cibercriminosos estão abusando de ferramentas HTTP como Axios em conjunto com o recurso Direct Send da Microsoft para criar um pipeline de ataque altamente eficiente em campanhas de phishing recentes. De acordo com a ReliaQuest, o uso do Axios cresceu 241% entre junho e agosto de 2025, representando 24,44% de toda atividade maliciosa detectada.
Pesquisadores de segurança cibernética divulgaram detalhes de uma campanha de phishing que entrega um malware bancário furtivo transformado em trojan de acesso remoto chamado MostereRAT.