تیم امنیتی گوگل به توضیح یک تاکتیک رایج با نام نسخهسازی پرداخته است که هکرها از طریق آن میتوانند فرایند بررسی و کنترلهای امنیتی گوگل پلی را دور بزنند و بدافزارها را وارد دستگاههای اندرویدی کاربران کنند.
در شرایطی که سودجویان از روشهای گوناگونی برای کلاهبرداری و فریب کاربران استفاده میکنند، کلاهبرداریهای تلفنی نیز نسبت به گذشته بیشتر شده و توصیه میشود کاربران در مواجهه با موارد مشکوک هوشیار باشند.
اینستاگرام سرانجام به یکی از درخواستهای همیشگی کاربران دربارهی قابلیت دایرکت گوش داد و اکنون افراد میتوانند درخواستهای ارسال پیام خصوصی را در این شبکه اجتماعی محدود کنند.
اسناد مایکروسافت ورد از آسیبپذیری اجرای کد از راه دور سواستفاده میکند و با استفاده از فیشینگ، بدافزاری به نام LokiBot را در سیستم نصب میکند. کارا لین محقق آزمایشگاه Fortinet FortiGuard گفت: «LokiBot، از سال 2015 به عنوان یک تروجان سرقت اطلاعات شناخته شده است.
آسیبپذیری سرقت ایمیلهای کاربر در Axigen WebMail یافت شد. Axigen WebMail یک میل سرور پریمیوم و مقیاس پذیر برای Telcos،ISP ها، ارائه دهندگان میزبانی و غیره است که در برخی سازمانها مانند وزارتخانه، بانک، دانشگاه و ... استفاده میشود.
محققان امنیت سایبری Aqua یک کمپین جدید کشف کردند که با پیکربندی نادرست سرورهایApache Tomcat، بدافزارهای باتنت Mirai را انتشار داده و یا از این طریق به استخراج ارز دیجیتال میپردازند.
یک آسیبپذیری bypass تایید هویت در Ivanti EPMM به کاربران غیرمجاز اجازه میدهد تا بدون تایید هویت مناسب، به عملکرد یا منابع محدود برنامه دسترسی داشته باشند.
هکرها با استفاده از یک اپلیکیشن اندرویدی جعلی به نام SafeChat، دستگاه کاربران را به جاسوس افزاری آلوده میکنند که اطلاعات تماس، پیامها و موقعیت جی پی اس گوشی آنها را به سرقت میبرد.