A CISA identificou falhas no patching de dispositivos Cisco ASA e Firepower em agências federais, listando CVE‑2025‑20333 (RCE) e CVE‑2025‑20362 (escalonamento). ED 25‑03 exige correção em 48 horas e procedimentos adicionais para equipamentos públicos.
A CISA adicionou CVE‑2025‑9242 — um out‑of‑bounds write no Fireware OS (até 11.10.2) — ao seu catálogo de vulnerabilidades exploradas, citando exploração ativa e cerca de 54.000 Fireboxes potencialmente expostos. O CVSS é 9.3; as fontes não publicaram PoC/IOCs.
Relatos indicam que um mesmo APT explorou vulnerabilidades críticas em Citrix NetScaler (CVE-2025-5777) e Cisco Identity Services Engine (CVE-2025-20337). As informações disponíveis são limitadas aos CVE e à correlação com o ator; não há detalhes técnicos, contagem de afetados ou mitigação pública.
A CVE-2025-12101 é uma vulnerabilidade de XSS em NetScaler ADC/Gateway que afeta deployments configurados como Gateway ou AAA virtual servers; possui CVSSv4 5.9 e exige atualização para releases listadas para mitigar o risco.
Operação de phishing ativa desde fevereiro de 2025 emprega mais de 4.300 domínios falsos e um kit sofisticado para imitar páginas de reserva; a infraestrutura usa cadeias de redirecionamento, falso CAPTCHA e exfiltração em tempo quase real para capturar dados de cartão.
Investigação da ASEC (relatada pelo Cybersecurity News) identifica versão adulterada do SteamCleaner distribuída por sites falsos; instalador assinado instala Node.js e dois scripts maliciosos que persistem via Windows Task Scheduler e se comunicam com C2s (rt-guard[.]com, 4tressx[.]com, aginscore[.]com).
O Google moveu ação civil no SDNY contra hackers ligados ao PhaaS 'Lighthouse', que teria comprometido mais de 1 milhão de vítimas em 120 países usando campanhas de SMS phishing que exploram marcas como E‑ZPass e USPS. A reportagem é legal/informativa; não traz IOCs.
Campanha global de phishing contra Microsoft 365 emprega 'Quantum Route Redirection' para ofuscar destinos finais e ampliar alcance; DarkReading reporta vítimas em 90 países, sem divulgar IOCs nem contagens por setor.
Campanha de phishing usa anexos HTML autônomos para capturar credenciais de serviços (Microsoft 365, Adobe etc.) e exfiltrar dados diretamente a bots do Telegram; prepare bloqueio de HTML attachments e caças por posts a api.telegram.org.
Microsoft divulgou dois CVEs (CVE-2025-62449 no Visual Studio e CVE-2025-62453 no GitHub Copilot) que permitem bypass de controles de segurança em ambientes de desenvolvimento; patches foram publicados e devem ser aplicados imediatamente.