Onderzoekers van Varonis Threat Labs hebben een nieuwe infostealer ontdekt, genaamd Dolphin X, die gebruikmaakt van een AI-gedragsprofiler om slachtoffers te scoren en prioriteren op basis van hun activiteiten en geïnstalleerde software. De malware richt zich op meer dan 300 applicaties en probeert onder meer browserwachtwoorden, cryptowallets, SSH-sleutels en cloudtokens te stelen. Een besmetting op een ontwikkelaarsmachine kan aanvallers toegang geven tot een volledige productieomgeving.

Abbott heeft een cybersecurity-incident gemeld waarbij onbevoegde toegang werd verkregen tot een beperkt aantal systemen binnen de Cancer Diagnostics-divisie. Volgens het bedrijf heeft de inbreuk geen invloed gehad op de bedrijfsvoering, productie of patiëntenzorg. De hack werd opgeëist door de beruchte ShinyHunters-groep.

In Maine veroorzaakte een cyberaanval op een telecomprovider grootschalige internetstoringen in 23 gemeenten, wat ook lokale overheidsnetwerken trof die afhankelijk zijn van de regionale infrastructuur.

Onderzoekers van Unit 42 hebben drie zero-day kwetsbaarheden in Siemens ROX II OT-switches geïdentificeerd die gecombineerd kunnen worden om blijvende root-toegang te verkrijgen. Via een arbitrary file disclosure (CVE-2025-40948) kan een aanvaller systeeminformatie verzamelen om vervolgens via command injection (CVE-2025-40947) privileges te escaleren. Een derde kwetsbaarheid (CVE-2025-40949) in de webmanagement taakplanner zorgt ervoor dat kwaadaardige code ook na herstart actief blijft.

De Zwitserse treinbouwer Stadler Rail heeft een afpersingspoging van 10 miljoen Zwitserse frank door de Everest ransomwaregroep weigerd te betalen. De aanvallers wisten technische data te stelen via een dataplatform dat gedeeld wordt met een leverancier, zonder de IT-systemen of productie wereldwijd te verstoren. Stadler benadrukt dat er geen kritieke beveiligings- of persoonsgegevens zijn gelekt.

Duitse autoriteiten hebben de phishinggroep Kratos succesvol opgerold na een gecoördineerde actie. Deze criminele organisatie was verantwoordelijk voor georganiseerde diefstal van inloggegevens en phishingcampagnes.

De cybersecuritygemeenschap zag een ongekende publicatie van 432 CVE-meldingen binnen 24 uur voor de Linux kernel. Deze enorme hoeveelheid kwetsbaarheden vereist snelle beoordeling en patching door beveiligingsteams.

Tot slot heeft Google de preview van CodeMender gelanceerd, een beveiligingsdienst die ontwikkelaars helpt kwetsbaarheden in software sneller te identificeren en te verhelpen door integratie in ontwikkelprocessen.