Relatório do SecurityWeek atribui a grupo Sandworm/Electrum uma intrusão que teria danificado (bricked) dispositivos ICS em 30 sites da rede elétrica da Polônia. A matéria indica alcance significativo, mas não detalha vetor de ataque, modelos afetados, indicadores de comprometimento ou confirmações oficiais sobre interrupções de fornecimento.
Campanha maliciosa no Open VSX usou uma extensão falsa do Angular Language Service para infectar mais de 5.000 estações de desenvolvedores. O malware descriptografa payloads localmente e usa uma carteira Solana como canal de comando, entregando instruções via memos em transações e dificultando takedown.
Uma atualização maliciosa distribuída por um servidor regional do antivírus eScan (MicroWorld) entregou um Reload.exe que bloqueou atualizações via HOSTS, instalou persistência e baixou payloads adicionais; a fornecedora isolou a infra e disponibilizou ferramenta de remoção.
O botnet Aisuru/Kimwolf executou a maior campanha de DDoS publicamente divulgada, alcançando pico de 31,4 Tbps. A ofensiva usou milhões de Android TV não oficiais como fontes, focou setores como games e foi mitigada em larga escala pela infraestrutura da Cloudflare.
O botnet Aisuru/Kimwolf lançou em dezembro de 2025 um ataque DDoS que atingiu pico de 31,4 Tbps e cerca de 200 milhões de requisições por segundo, segundo relatório técnico citado. A magnitude coloca o ataque entre os maiores observados publicamente, mas a matéria não detalha alvos, mitigação aplicada ou IoCs.
Campanha explorou CVE‑2025‑64328 no Endpoint Manager do FreePBX para implantar o webshell EncystPHP; ataque, atribuído ao INJ3CTOR3 desde dez/2025, inclui criação de conta "newfpbx", múltiplos droppers e IoCs publicados para investigação.
O FBI apreendeu o fórum RAMP, usado por atores para anunciar malwares e operações de ransomware. A ação fecha um canal de negócio criminal, embora detalhes sobre detenções e material apreendido não tenham sido divulgados na matéria consultada.
Jingliang Su foi condenado a 46 meses e multado em US$26,9 mi por seu papel em uma operação que fraudou 174 investidores americanos e lavou US$36,9 mi através de contas de fachada, conversão em Tether (USDT) e transferência para carteiras no Camboja; investigação envolveu DOJ, U.S. Secret Service, HSI e CBP.
O The Record reporta que organizações de língua chinesa lavaram US$16,1 bilhões em criptomoedas em 2025, equivalente a uma média de US$44 milhões por dia. A matéria fornece os agregados, mas não detalha metodologia, fontes ou serviços usados — elementos necessários para ações de compliance e investigação.
Uma campanha de phishing usa o recurso "Invite a Guest" do Microsoft Teams para enviar mensagens que parecem legítimas (e-mails vindos de endereços oficiais) e induzir vítimas a ligar para números de suporte fraudulentos. O Brasil concentra 44% dos alvos na região LATAM.