<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <link>https://www.infosecurity-magazine.com/identity-access-management/</link>
    <copyright>Copyright © 2026 Reed Exhibitions Ltd. All Rights Reserved.</copyright>
    <item>
      <title>Fake Recruiter Scams Target Corporate Credentials on Mobile</title>
      <link>https://www.infosecurity-magazine.com/news/fake-recruiter-scams-corporate/</link>
      <description>RecruitTrap campaigns use mobile-optimized phishing pages to target enterprise credentials</description>
      <pubDate>Tue, 25 Aug 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-recruiter-scams-corporate/</guid>
    </item>
    <item>
      <title>Australia Warns of Active Exploitation of Critical TeamCity Server Flaw</title>
      <link>https://www.infosecurity-magazine.com/news/australia-exploitation-teamcity/</link>
      <description>Australian officials are urging TeamCity customers to patch an actively exploited critical flaw, which follows a similar warning from the US government</description>
      <pubDate>Tue, 25 Aug 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/australia-exploitation-teamcity/</guid>
    </item>
    <item>
      <title>NIST Warns of Unique Security Risks in Multi-Cloud Environments</title>
      <link>https://www.infosecurity-magazine.com/news/nist-risks-multi-cloud/</link>
      <description>NIST has set out 23 novel challenges that arise in multi-cloud environments and has encouraged the cyber community to find solutions</description>
      <pubDate>Mon, 24 Aug 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nist-risks-multi-cloud/</guid>
    </item>
    <item>
      <title>Doubloon Dredger Abuses Notion to Harvest Authentication Tokens</title>
      <link>https://www.infosecurity-magazine.com/news/doubloon-dredger-notion/</link>
      <description>Doubloon Dredger abused Notion and malicious PDFs to harvest Microsoft authentication tokens</description>
      <pubDate>Mon, 24 Aug 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/doubloon-dredger-notion/</guid>
    </item>
    <item>
      <title>Researchers Uncover Thousands of Leaked AWS Keys</title>
      <link>https://www.infosecurity-magazine.com/news/researchers-thousands-eaked-aws/</link>
      <description>Truffle Security says it found over 9000 publicly accessible and active AWS key pairs</description>
      <pubDate>Mon, 24 Aug 2026 08:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/researchers-thousands-eaked-aws/</guid>
    </item>
    <item>
      <title>ICS Operators Warned of AI-Driven Attacks on Siemens PLCs</title>
      <link>https://www.infosecurity-magazine.com/news/ics-ai-attacks-siemens/</link>
      <description>A US government advisory warned that attackers are deploying AI-generated exploitation scripts against exposed Siemens S7 Series PLCs</description>
      <pubDate>Thu, 20 Aug 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ics-ai-attacks-siemens/</guid>
    </item>
    <item>
      <title>Over 500 Critical Infrastructure Organizations Hit by Medusa Ransomware</title>
      <link>https://www.infosecurity-magazine.com/news/critical-infrastructure-medusa/</link>
      <description>The FBI warned that the RaaS operation has significantly enhanced its tactics, techniques and procedures, making it harder for defenders to counter</description>
      <pubDate>Wed, 19 Aug 2026 10:50:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-infrastructure-medusa/</guid>
    </item>
    <item>
      <title>WordPress Plugin Flaw Exposes 40,000 Sites to Admin Takeover</title>
      <link>https://www.infosecurity-magazine.com/news/wordpress-plugin-flaw-40000-sites/</link>
      <description>Critical User Profile Builder flaw let unauthenticated attackers access administrator accounts</description>
      <pubDate>Mon, 17 Aug 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wordpress-plugin-flaw-40000-sites/</guid>
    </item>
    <item>
      <title>ETSI Proposes 17 Cybersecurity Standards to Support Cyber Resilience Act</title>
      <link>https://www.infosecurity-magazine.com/news/etsi-proposes-17-cybersecurity/</link>
      <description>The European Telecommunications Standards Institute has launched an approval process for standards vendors will have to meet under the Cyber Resilience Act</description>
      <pubDate>Mon, 17 Aug 2026 11:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/etsi-proposes-17-cybersecurity/</guid>
    </item>
    <item>
      <title>Infostealers Harvest 1.7 Billion Credentials in Six Months</title>
      <link>https://www.infosecurity-magazine.com/news/infostealers-17-billion/</link>
      <description>Flashpoint data reveals infostealers were responsible for taking 1.7 billion credentials in the first half of 2026</description>
      <pubDate>Mon, 17 Aug 2026 07:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infostealers-17-billion/</guid>
    </item>
    <item>
      <title>RISE with SAP and the SAP IDM Sunset: Two Deadlines, One Identity Strategy</title>
      <link>https://www.infosecurity-magazine.com/blogs/rise-with-sap-idm-sunset-identity/</link>
      <description>As SAP Identity Management approaches end of life and organizations transition to RISE with SAP, identity governance becomes a critical parallel initiative. This article explores key risks, migration strategies, and planning considerations, helping organizations modernize identity governance, maintain compliance, and avoid provisioning, access, and audit challenges during transformation</description>
      <pubDate>Fri, 14 Aug 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/rise-with-sap-idm-sunset-identity/</guid>
    </item>
    <item>
      <title>Gunra Ransomware Exploits Fortinet Flaws to Target Critical Infrastructure</title>
      <link>https://www.infosecurity-magazine.com/news/gunra-ransomware-fortinet-flaws/</link>
      <description>Gunra actors are using stealth to exfiltrate vast volumes of data from Microsoft services, US and Korean agencies have warned</description>
      <pubDate>Wed, 12 Aug 2026 13:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gunra-ransomware-fortinet-flaws/</guid>
    </item>
    <item>
      <title>Securing Service Desk Verification for a Mobile NHS Workforce</title>
      <link>https://www.infosecurity-magazine.com/blogs/securing-service-desk-verification/</link>
      <description>Discover how NHS organizations can strengthen service desk identity verification for mobile staff, locums and temporary workers while reducing risk</description>
      <pubDate>Tue, 11 Aug 2026 07:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/securing-service-desk-verification/</guid>
    </item>
    <item>
      <title>Healthcare and Victim Support Charities Affected by Beacon Cyber Incident</title>
      <link>https://www.infosecurity-magazine.com/news/healthcare-victim-charities-beacon/</link>
      <description>Beacon has informed around 1500 customer charities that its CRM databases were accessed and likely exfiltrated by an unauthorized actor</description>
      <pubDate>Fri, 07 Aug 2026 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/healthcare-victim-charities-beacon/</guid>
    </item>
    <item>
      <title>Canadian Hacker Pleads Guilty Over Snowflake Extortion Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/canadian-hacker-guilty-snowflake/</link>
      <description>A Canadian hacker has admitted involvement in the widespread compromise of 165 Snowflake customer accounts used to steal data and extort victims</description>
      <pubDate>Thu, 06 Aug 2026 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/canadian-hacker-guilty-snowflake/</guid>
    </item>
    <item>
      <title>WhatsApp Scam Hijacks Accounts via Linked Devices Feature</title>
      <link>https://www.infosecurity-magazine.com/news/whatsapp-voting-scam-linked/</link>
      <description>WhatsApp scam abused the Linked devices feature to hijack accounts without stealing any passwords</description>
      <pubDate>Tue, 04 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/whatsapp-voting-scam-linked/</guid>
    </item>
    <item>
      <title>University of the Arts London Head of Technology on Securing Creativity in an Age of Cyber Threats</title>
      <link>https://www.infosecurity-magazine.com/interviews/university-of-arts-london/</link>
      <description>University of the Arts London's Keith Joy explains the unique cybersecurity challenges facing higher education and how institutions can secure users without restricting creativity</description>
      <pubDate>Tue, 04 Aug 2026 09:06:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/university-of-arts-london/</guid>
    </item>
    <item>
      <title>Midnight Blizzard Targets Travelers via Captive Portals</title>
      <link>https://www.infosecurity-magazine.com/news/captivecrunch-midnight-blizzard/</link>
      <description>Russian actor Storm-2945 hijacked hotel captive portals to push fake updates and steal tokens</description>
      <pubDate>Mon, 03 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/captivecrunch-midnight-blizzard/</guid>
    </item>
    <item>
      <title>Cybersecurity M&amp;A Roundup: Cyera Announces Intent to Buy Oasis in Billion-Dollar Deal Around AI Security </title>
      <link>https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-july-2026/</link>
      <description>Seven-figure purchase showcased how agentic AI and AI agent security are still at the forefront of industry leaders’ minds</description>
      <pubDate>Fri, 31 Jul 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-july-2026/</guid>
    </item>
    <item>
      <title>AiTM Phishing Becomes Top Initial Access Threat to Law Firms</title>
      <link>https://www.infosecurity-magazine.com/news/aitm-phishing-top-entry-point-law/</link>
      <description>AiTM phishing is now the top entry point into law firms, with identity behind 56% of threats</description>
      <pubDate>Thu, 30 Jul 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/aitm-phishing-top-entry-point-law/</guid>
    </item>
    <item>
      <title>LogoKit Phishing Kit Screenshots Victim Sites in Real Time</title>
      <link>https://www.infosecurity-magazine.com/news/logokit-phishing-real-time/</link>
      <description>LogoKit now builds per-victim phishing pages using live screenshots of the target's real website</description>
      <pubDate>Wed, 29 Jul 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/logokit-phishing-real-time/</guid>
    </item>
    <item>
      <title>Engineering The Internet For Resilience </title>
      <link>https://www.infosecurity-magazine.com/opinions/engineering-for-resilience/</link>
      <description>Bad actors explore our digital supply chains to find weak links. We must fix these weaknesses</description>
      <pubDate>Wed, 15 Jul 2026 09:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/engineering-for-resilience/</guid>
    </item>
    <item>
      <title>Open Directory Exposes Three Evilginx Phishing Operators</title>
      <link>https://www.infosecurity-magazine.com/news/open-directory-exposes-evilginx/</link>
      <description>Misconfigured server exposed three phishing operators running Evilginx forks to bypass MFA</description>
      <pubDate>Mon, 13 Jul 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/open-directory-exposes-evilginx/</guid>
    </item>
    <item>
      <title>RedWing Android Spyware Sold as a Service on Telegram</title>
      <link>https://www.infosecurity-magazine.com/news/redwing-android-spyware-maas/</link>
      <description>Zimperium found RedWing, an Android spyware sold as a service via Telegram to target banking apps</description>
      <pubDate>Wed, 08 Jul 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/redwing-android-spyware-maas/</guid>
    </item>
    <item>
      <title>Where Organizations Fall Short with MFA</title>
      <link>https://www.infosecurity-magazine.com/blogs/where-organizations-fall-short/</link>
      <description>While MFA is non-negotiable, traditional methods are increasingly vulnerable to phishing and fatigue attacks. This article explores why organizations must transition to phishing-resistant MFA, such as hardware keys, to effectively secure their workforce against today’s sophisticated threat landscape</description>
      <pubDate>Tue, 07 Jul 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/where-organizations-fall-short/</guid>
    </item>
    <item>
      <title>Cybersecurity M&amp;A Roundup: Agentic AI Focus Remains, Accenture Acquires Majority Stake in Dragos</title>
      <link>https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-june-2026/</link>
      <description>Industry Mergers and Acquisitions for June saw firms continue to position themselves to make offerings in an evolving threat landscape</description>
      <pubDate>Fri, 03 Jul 2026 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-june-2026/</guid>
    </item>
    <item>
      <title>NCSC Shares Tips on How to Make a Pen Tester’s Job Harder</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-tips-make-pen-testers-job/</link>
      <description>The NCSC has shared best practice advice from pen testers which could help improve system resilience</description>
      <pubDate>Thu, 02 Jul 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-tips-make-pen-testers-job/</guid>
    </item>
    <item>
      <title>Brazilian Banking Trojan Ousaban Targets Spain and Portugal</title>
      <link>https://www.infosecurity-magazine.com/news/ousaban-banking-trojan-spain/</link>
      <description>FortiGuard says the Brazilian banking trojan Ousaban is targeting Spain and Portugal via phishing</description>
      <pubDate>Wed, 01 Jul 2026 13:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ousaban-banking-trojan-spain/</guid>
    </item>
    <item>
      <title>Nissan Discloses Employee Data Breach Linked to Oracle Zero-Day</title>
      <link>https://www.infosecurity-magazine.com/news/nissan-oracle-peoplesoft-zero-day/</link>
      <description>Nissan says employees' data was stolen via the Oracle PeopleSoft zero-day campaign</description>
      <pubDate>Tue, 30 Jun 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nissan-oracle-peoplesoft-zero-day/</guid>
    </item>
    <item>
      <title>Interview: Shopify CISO Andrew Dunbar on Securing an E-Commerce Giant Against Cyber Threats</title>
      <link>https://www.infosecurity-magazine.com/interviews/interview-shopify-ciso-andrew/</link>
      <description>Millions of online stores, from global brands to independent retailers, rely on Shopify’s platform to sell their products. This is how the company deploys zero trust, bug bounties, AI and more to keep itself and its customers safe from evolving hacker threats</description>
      <pubDate>Wed, 24 Jun 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/interview-shopify-ciso-andrew/</guid>
    </item>
    <item>
      <title>How World Cup Password Trends Can Increase Active Directory Risk</title>
      <link>https://www.infosecurity-magazine.com/blogs/how-world-cup-password-trends/</link>
      <description>Football-themed passwords remain a predictable weakness in enterprise environments. Drawing on analysis of more than 6.4 billion compromised passwords, this article explores how attackers exploit familiar patterns, where native Active Directory policy falls short, and how stronger controls can help organizations block weak and breached passwords before they create risk</description>
      <pubDate>Tue, 23 Jun 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/how-world-cup-password-trends/</guid>
    </item>
    <item>
      <title>NCSC Urges Fortinet Customers to Tackle FortiBleed Fallout</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-fortinet-customers-tackle/</link>
      <description>The NCSC has released guidance for Fortinet customers impacted by the FortiBleed threat campaign</description>
      <pubDate>Mon, 22 Jun 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-fortinet-customers-tackle/</guid>
    </item>
    <item>
      <title>Rokarolla Trojan Combines Banking Fraud With Device Surveillance</title>
      <link>https://www.infosecurity-magazine.com/news/rokarolla-android-banking-trojan/</link>
      <description>Rokarolla Android trojan steals banking logins and spies on victims while blocking fraud alerts</description>
      <pubDate>Tue, 16 Jun 2026 13:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/rokarolla-android-banking-trojan/</guid>
    </item>
    <item>
      <title>Over a Quarter of Identity Crime Victims Hit by Multiple Incidents, ITRC Data Shows</title>
      <link>https://www.infosecurity-magazine.com/news/quarter-identity-crime-victims/</link>
      <description>Nearly 26% of identity crime victims faced multiple incidents in the past year, as ITRC warns of a growing "multi-layered crisis"</description>
      <pubDate>Wed, 10 Jun 2026 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/quarter-identity-crime-victims/</guid>
    </item>
    <item>
      <title>Critical phpBB Flaw Lets Attackers Hijack Any Account with One Request</title>
      <link>https://www.infosecurity-magazine.com/news/phpbb-authentication-bypass/</link>
      <description>Critical phpBB authentication bypass lets attackers hijack any account with one request</description>
      <pubDate>Tue, 09 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phpbb-authentication-bypass/</guid>
    </item>
    <item>
      <title>Infosecurity Europe: Why JLR’s CISO Enforced In-Person Password Resets Following Cyber-Attack</title>
      <link>https://www.infosecurity-magazine.com/news/jlr-cyberattack-ciso-inperson/</link>
      <description>Speaking at Infosecurity Europe, Ashish Shrestha, former CISO at Jaguar Land Rover revealed why he wanted over 30,000 employees to change their passwords in the immediate aftermath of the incident </description>
      <pubDate>Tue, 09 Jun 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/jlr-cyberattack-ciso-inperson/</guid>
    </item>
    <item>
      <title>OpenAI Unveils ChatGPT Account Security Controls</title>
      <link>https://www.infosecurity-magazine.com/news/chatgpt-lockdown-mode-active/</link>
      <description>OpenAI brings Lockdown Mode and Active Sessions to ChatGPT to curb prompt injection data theft</description>
      <pubDate>Mon, 08 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chatgpt-lockdown-mode-active/</guid>
    </item>
    <item>
      <title>Infosecurity Europe: Practical Lessons From Lloyds' Agentic AI Security Playbook</title>
      <link>https://www.infosecurity-magazine.com/news/lloyds-agentic-ai-security-playbook/</link>
      <description>Lloyds Banking Group shared its approach for securing agentic AI workflows, with a mix of hands on experimentation and cross functional governance</description>
      <pubDate>Fri, 05 Jun 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/lloyds-agentic-ai-security-playbook/</guid>
    </item>
    <item>
      <title>Everest Forms Pro Vulnerability Allows Remote Code Execution on WordPress Sites</title>
      <link>https://www.infosecurity-magazine.com/news/everest-forms-pro-rce-actively/</link>
      <description>Critical Everest Forms Pro RCE flaw exploited to create rogue WordPress admin accounts</description>
      <pubDate>Thu, 04 Jun 2026 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/everest-forms-pro-rce-actively/</guid>
    </item>
    <item>
      <title>Thousands of Fake FIFA Domains Target World Cup Fans</title>
      <link>https://www.infosecurity-magazine.com/news/ghost-stadium-fifa-world-cup-fraud/</link>
      <description>Group-IB uncovered Ghost Stadium phishing and 4300 fake FIFA World Cup domains targeting fans</description>
      <pubDate>Wed, 27 May 2026 11:28:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ghost-stadium-fifa-world-cup-fraud/</guid>
    </item>
    <item>
      <title>90 Days to Full NHI Management, Agentic AI Security and Operational Efficiency</title>
      <link>https://www.infosecurity-magazine.com/blogs/90-days-to-full-nhi-management/</link>
      <description>Non-human identities now outnumber users, creating security gaps as governance lags. Limited visibility, stale credentials, and AI agents increase risk. Organizations need unified, real-time identity governance to control access, reduce breaches, and securely scale automation and AI in 90 days</description>
      <pubDate>Mon, 25 May 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/90-days-to-full-nhi-management/</guid>
    </item>
    <item>
      <title>GitHub Breach Traced to Malicious 'Nx Console' VS Code Extension</title>
      <link>https://www.infosecurity-magazine.com/news/github-breach-nx-console-vs-code/</link>
      <description>A threat actor compromised an Nx developer and posed as a legitimate maintainer to publish a malicious extension on Visual Studio Marketplace</description>
      <pubDate>Thu, 21 May 2026 14:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/github-breach-nx-console-vs-code/</guid>
    </item>
    <item>
      <title>Nine-Year-Old Linux Kernel Flaw Leaks SSH Keys and Password Hashes</title>
      <link>https://www.infosecurity-magazine.com/news/linux-kernel-ptrace-flaw-ssh-keys/</link>
      <description>Qualys finds nine-year-old Linux ptrace flaw exposing SSH keys and password hashes locally</description>
      <pubDate>Thu, 21 May 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/linux-kernel-ptrace-flaw-ssh-keys/</guid>
    </item>
    <item>
      <title>Verizon DBIR: Vulnerability Exploits Overtake Credentials as Top Access Vector</title>
      <link>https://www.infosecurity-magazine.com/news/verizon-dbir-exploits-top-access/</link>
      <description>Verizon DBIR finds 31% of data breaches began with software flaws last year</description>
      <pubDate>Wed, 20 May 2026 08:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/verizon-dbir-exploits-top-access/</guid>
    </item>
    <item>
      <title>Most Organizations Now Use AI Agents for Sensitive Security Tasks</title>
      <link>https://www.infosecurity-magazine.com/news/most-organizations-ai-agents/</link>
      <description>Semperis study finds 74% of organizations believe AI will increase attacks on identity infrastructure</description>
      <pubDate>Thu, 14 May 2026 09:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/most-organizations-ai-agents/</guid>
    </item>
    <item>
      <title>Avada Builder Flaws Expose One Million WordPress Sites</title>
      <link>https://www.infosecurity-magazine.com/news/avada-builder-flaws-one-million/</link>
      <description>Avada Builder flaws allowed file read and SQL injection on one million WordPress sites</description>
      <pubDate>Wed, 13 May 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/avada-builder-flaws-one-million/</guid>
    </item>
    <item>
      <title>PCPJack Campaign Boots TeamPCP Off Compromised Machines</title>
      <link>https://www.infosecurity-magazine.com/news/pcpjack-campaign-boots-teampcp-off/</link>
      <description>SentinelOne believes the PCPJack campaign may be the brainchild of a former TeamPCP member</description>
      <pubDate>Fri, 08 May 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/pcpjack-campaign-boots-teampcp-off/</guid>
    </item>
    <item>
      <title>CloudZ Malware Abuses Phone Link to Steal SMS OTPs</title>
      <link>https://www.infosecurity-magazine.com/news/cloudz-rat-pheno-phone-link-otp/</link>
      <description>Cisco Talos uncovers CloudZ RAT and Pheno plugin abusing Microsoft Phone Link to intercept SMS OTPs</description>
      <pubDate>Wed, 06 May 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloudz-rat-pheno-phone-link-otp/</guid>
    </item>
    <item>
      <title>Iran-Linked APT Posed as Chaos Ransomware Member in Espionage Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/iran-linked-apt-chaos-ransomware/</link>
      <description>Rapid7 reveals an Iranian false flag operation masquerading as a Chaos ransomware attack</description>
      <pubDate>Wed, 06 May 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/iran-linked-apt-chaos-ransomware/</guid>
    </item>
    <item>
      <title>One in Eight Workers Has Sold Their Corporate Logins</title>
      <link>https://www.infosecurity-magazine.com/news/one-eight-workers-sold-corporate/</link>
      <description>Cifas says that 13% of employees admit selling company credentials to a former colleague</description>
      <pubDate>Wed, 06 May 2026 08:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/one-eight-workers-sold-corporate/</guid>
    </item>
    <item>
      <title>Researchers Track 2.9 Billion Compromised Credentials </title>
      <link>https://www.infosecurity-magazine.com/news/29-billion-compromised-credentials/</link>
      <description>KELA claims infostealers remained the primary access vector for attacks in 2025</description>
      <pubDate>Wed, 29 Apr 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/29-billion-compromised-credentials/</guid>
    </item>
    <item>
      <title>NCSC Backs Passkeys, Hailing a New Era of Sign-in </title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-backs-passkeys-new-era-of/</link>
      <description>The UK’s NCSC has fully backed passkeys as consumers’ first choice for login, citing progress with FIDO and successful use across the NHS</description>
      <pubDate>Thu, 23 Apr 2026 08:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-backs-passkeys-new-era-of/</guid>
    </item>
    <item>
      <title>NCSC Unveils SilentGlass, a Plug-In Device to Protect Monitors from Cyber-Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-silentglass-a-plugin-stop/</link>
      <description>The UK’s cybersecurity agency said the devices will be available for purchase by organizations around the world</description>
      <pubDate>Wed, 22 Apr 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-silentglass-a-plugin-stop/</guid>
    </item>
    <item>
      <title>Surge in Silent Subject Phishing Attacks Targets VIP Users</title>
      <link>https://www.infosecurity-magazine.com/news/silent-subject-phishing-campaigns/</link>
      <description>Null subject phishing campaigns bypass filters and target VIPs with QR code and RMM abuse</description>
      <pubDate>Wed, 22 Apr 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/silent-subject-phishing-campaigns/</guid>
    </item>
    <item>
      <title>Vercel Confirms Cyber Incident After Sophisticated Attacker Exploits Third‑Party Tool</title>
      <link>https://www.infosecurity-magazine.com/news/vercel-cyber-incident-threat-actor/</link>
      <description>Cloud app developer Vercel appears to have suffered a security breach</description>
      <pubDate>Tue, 21 Apr 2026 09:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vercel-cyber-incident-threat-actor/</guid>
    </item>
    <item>
      <title>NCSC Outlines Coordinated Plan to Boost NHS Cyber Resilience</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-plan-boost-nhs-cyber/</link>
      <description>The National Cyber Security Centre has shared an update of its resilience-building efforts for the NHS</description>
      <pubDate>Mon, 20 Apr 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-plan-boost-nhs-cyber/</guid>
    </item>
    <item>
      <title>Passwords are the Weakest Link in a Phishing-First World</title>
      <link>https://www.infosecurity-magazine.com/opinions/passwords-weakest-link-phishing/</link>
      <description>As traditional network perimeters continue to disappear, modern SaaS environments, remote work, and expanding third-party access have shifted cyber risk away from networks and toward how trust is established and enforced.</description>
      <pubDate>Wed, 15 Apr 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/passwords-weakest-link-phishing/</guid>
    </item>
    <item>
      <title>Researchers Spot Surge in Brute-Force Attacks from Middle East</title>
      <link>https://www.infosecurity-magazine.com/news/researchers-surge-bruteforce/</link>
      <description>Barracuda says 88% of brute-force attempts in Q1 were from the region</description>
      <pubDate>Wed, 15 Apr 2026 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/researchers-surge-bruteforce/</guid>
    </item>
    <item>
      <title>Are Rainbow Tables Still Relevant in 2026? </title>
      <link>https://www.infosecurity-magazine.com/blogs/are-rainbow-tables-still-relevant/</link>
      <description>Specops outlines the strong defenses organizations need today, from salted hashing and MFA to compromised password screening, to reduce risk from modern credential attacks</description>
      <pubDate>Tue, 14 Apr 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/are-rainbow-tables-still-relevant/</guid>
    </item>
    <item>
      <title>Mailbox Rule Abuse Emerges as Stealthy Post-Compromise Threat</title>
      <link>https://www.infosecurity-magazine.com/news/mailbox-rule-abuse-stealthy-post/</link>
      <description>Attackers are abusing Microsoft 365 mailbox rules to hide activity, exfiltrate data and retain access after account compromise, researchers warn</description>
      <pubDate>Mon, 13 Apr 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mailbox-rule-abuse-stealthy-post/</guid>
    </item>
    <item>
      <title>Google Warns of New Threat Group Targeting BPOs and Helpdesks</title>
      <link>https://www.infosecurity-magazine.com/news/google-warns-group-targeting-bpos/</link>
      <description>Google’s threat intel team warns UNC6783, a new extortion group possibly linked to the “Raccoon” persona, is targeting BPOs and enterprises</description>
      <pubDate>Thu, 09 Apr 2026 08:35:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-warns-group-targeting-bpos/</guid>
    </item>
    <item>
      <title>Hackers Exploit Compromised Enterprise Identities at Industrial Scale, Warns SentinelOne</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-exploit-id-industrial-scale/</link>
      <description>Cybersecurity company’s annual report issues warning over a “mass-marketed impersonation crisis” over attackers abusing legitimate credentials </description>
      <pubDate>Wed, 25 Mar 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-exploit-id-industrial-scale/</guid>
    </item>
    <item>
      <title>Securing The Future: A Modern Blueprint for Higher Education Identity Management</title>
      <link>https://www.infosecurity-magazine.com/blogs/blueprint-higher-education/</link>
      <description>Discover how higher education IT leaders balance open access and locked‑down security to protect students, faculty, and sensitive campus data</description>
      <pubDate>Wed, 25 Mar 2026 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/blueprint-higher-education/</guid>
    </item>
    <item>
      <title>Tycoon2FA Phishing Service Resumes Activity Post-Takedown</title>
      <link>https://www.infosecurity-magazine.com/news/tycoon2fa-phishing-service-resumes/</link>
      <description>Tycoon2FA phishing platform resumes activity post-takedown, leveraging AITM techniques to bypass MFA</description>
      <pubDate>Mon, 23 Mar 2026 16:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/tycoon2fa-phishing-service-resumes/</guid>
    </item>
    <item>
      <title>Financial Brands Targeted in Global Mobile Banking Malware Surge</title>
      <link>https://www.infosecurity-magazine.com/news/financial-brands-mobile-banking/</link>
      <description>Mobile banking malware targets over 1200 financial apps globally, shifting fraud to user devices</description>
      <pubDate>Thu, 19 Mar 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/financial-brands-mobile-banking/</guid>
    </item>
    <item>
      <title>Android OS-Level Attack Bypasses Mobile Payment Security</title>
      <link>https://www.infosecurity-magazine.com/news/android-attack-bypasses-payment/</link>
      <description>Android’s LSPosed-based attack hijacks payment apps via runtime manipulation and SIM-binding bypass</description>
      <pubDate>Tue, 17 Mar 2026 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/android-attack-bypasses-payment/</guid>
    </item>
    <item>
      <title>Identity Drift: The Hidden Risk in Hybrid Active Directory Environments  </title>
      <link>https://www.infosecurity-magazine.com/blogs/identity-drift-risk-in-hybrid-ad/</link>
      <description>Identity drift happens when password resets in AD or Entra ID don’t instantly update everywhere. Cached credentials and sync delays can leave old passwords active, creating a short but dangerous window attackers can exploit. Updating cached credentials and enforcing MFA helps close the gap and reduce the risk of compromised identities</description>
      <pubDate>Tue, 17 Mar 2026 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/identity-drift-risk-in-hybrid-ad/</guid>
    </item>
    <item>
      <title>What CISOs Should Know (And Do) About OpenClaw</title>
      <link>https://www.infosecurity-magazine.com/news-features/what-cisos-should-know-and-do/</link>
      <description>Infosecurity spoke to several experts, including OpenClaw’s own security advisor, to explore what CISOs should do to contain the viral AI agent tool’s security vulnerabilities</description>
      <pubDate>Fri, 13 Mar 2026 14:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/what-cisos-should-know-and-do/</guid>
    </item>
    <item>
      <title>Only 24% Of organizations Test Identity Recovery Every Six Months</title>
      <link>https://www.infosecurity-magazine.com/news/organizations-test-identity-sec-6/</link>
      <description>Only 24% of organizations test identity disaster recovery plans every 6 months, Quest Software said</description>
      <pubDate>Tue, 10 Mar 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/organizations-test-identity-sec-6/</guid>
    </item>
    <item>
      <title>Russian Hackers Target WhatsApp and Signal Accounts of Global Military and Government Officials</title>
      <link>https://www.infosecurity-magazine.com/news/russian-hackers-target-military/</link>
      <description>Dutch intelligence reveals Russian state hackers are trying to hijack the Signal and WhatsApp accounts of key targets</description>
      <pubDate>Tue, 10 Mar 2026 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russian-hackers-target-military/</guid>
    </item>
    <item>
      <title>AI Security Startups Dominate New Cyber Innovation Awards</title>
      <link>https://www.infosecurity-magazine.com/news/ai-security-startups-cyber/</link>
      <description>Over one in five winners of IT-Harvest’s 2026 Cyber 150 are AI security companies</description>
      <pubDate>Mon, 09 Mar 2026 13:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-security-startups-cyber/</guid>
    </item>
    <item>
      <title>Zero‑Day Attacks on Enterprise Software Reach Record High, Google Warns</title>
      <link>https://www.infosecurity-magazine.com/news/zero-day-enterprise-record-high/</link>
      <description>Almost a quarter of the zero days detected by Google in 2025 targeted security and networking appliances</description>
      <pubDate>Fri, 06 Mar 2026 12:29:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zero-day-enterprise-record-high/</guid>
    </item>
    <item>
      <title>Hybrid Middle East Conflict Triggers Surge in Global Cyber Activity</title>
      <link>https://www.infosecurity-magazine.com/news/middle-east-conflict-surge-global/</link>
      <description>Military strikes in the Middle East escalate cyber ops, raising spillover risks globally for firms</description>
      <pubDate>Mon, 02 Mar 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/middle-east-conflict-surge-global/</guid>
    </item>
    <item>
      <title>Cost of Insider Incidents Surges 20% to Nearly $20m </title>
      <link>https://www.infosecurity-magazine.com/news/cost-of-insider-incidents-surges/</link>
      <description>DTEX claims insider incidents cost $19.5m in 2025, with employee negligence most expensive</description>
      <pubDate>Tue, 24 Feb 2026 17:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cost-of-insider-incidents-surges/</guid>
    </item>
    <item>
      <title>Multifaceted Phishing Scheme Deceives Bitpanda Customers</title>
      <link>https://www.infosecurity-magazine.com/news/bitpanda-mfa-phishing-scheme/</link>
      <description>Phishing attack mimicking Bitpanda targets users, harvesting credentials and personal information</description>
      <pubDate>Tue, 24 Feb 2026 16:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/bitpanda-mfa-phishing-scheme/</guid>
    </item>
    <item>
      <title>AI Accelerates Attacker Breakout Time to Just Four Minutes</title>
      <link>https://www.infosecurity-magazine.com/news/ai-accelerates-attack-breakout/</link>
      <description>ReliaQuest claims AI has reduced breakout and exfiltration time to under 10 minutes</description>
      <pubDate>Tue, 24 Feb 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-accelerates-attack-breakout/</guid>
    </item>
    <item>
      <title>AI-powered Cyber-Attacks Up Significantly in the Last Year, Warns CrowdStrike</title>
      <link>https://www.infosecurity-magazine.com/news/ai-powered-cyberattacks-up/</link>
      <description>CrowdStrike Global Threat Report warns how adversaries are leveraging AI to make campaigns more efficient and more effective</description>
      <pubDate>Tue, 24 Feb 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-powered-cyberattacks-up/</guid>
    </item>
    <item>
      <title>Starkiller: New ‘Commercial-Grade’ Phishing Kit Bypasses MFA </title>
      <link>https://www.infosecurity-magazine.com/news/starkiller-phishing-kit-bypasses/</link>
      <description>A new cybercriminal toolkit uses proxies to mimic popular online services and represents a “significant escalation in phishing infrastructure,” warn researchers at Abnormal</description>
      <pubDate>Thu, 19 Feb 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/starkiller-phishing-kit-bypasses/</guid>
    </item>
    <item>
      <title>Over-Privileged AI Drives 4.5 Times Higher Incident Rates</title>
      <link>https://www.infosecurity-magazine.com/news/overprivileged-ai-45-times-higher/</link>
      <description>Teleport study reveals that organizations running over-privileged AI have a 76% incident rate</description>
      <pubDate>Tue, 17 Feb 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/overprivileged-ai-45-times-higher/</guid>
    </item>
    <item>
      <title>Vulnerabilities in Password Managers Allow Hackers to View and Change Passwords</title>
      <link>https://www.infosecurity-magazine.com/news/vulnerabilities-password-managers/</link>
      <description>Security researchers have challenged end-to-end encryption claims from popular commercial password managers</description>
      <pubDate>Mon, 16 Feb 2026 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vulnerabilities-password-managers/</guid>
    </item>
    <item>
      <title>SMEs Wrong to Assume They Won’t Be Hit by Cyber-Attacks, NCSC Boss Warns 
</title>
      <link>https://www.infosecurity-magazine.com/news/sme-cyber-attack-threat-ncsc/</link>
      <description>NCSC’s Richard Horne has warned that cybercriminals do not care about business size and called for SMEs to act now to secure their organizations  </description>
      <pubDate>Mon, 16 Feb 2026 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sme-cyber-attack-threat-ncsc/</guid>
    </item>
    <item>
      <title>Safeguarding Solar Energy Through Smarter Cybersecurity</title>
      <link>https://www.infosecurity-magazine.com/opinions/safeguarding-solar-through-smarter/</link>
      <description>Solar energy has been recognised by EU Institutions as critical infrastructure. This is what the industry must do to better protect itself from cyber threats.</description>
      <pubDate>Fri, 13 Feb 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/safeguarding-solar-through-smarter/</guid>
    </item>
    <item>
      <title>Two Connecticut Men Charged In Alleged $3m Gambling Fraud Scheme</title>
      <link>https://www.infosecurity-magazine.com/news/men-charged-gambling-fraud-scheme/</link>
      <description>Two Connecticut men face federal charges for a $3m scheme targeting online gambling platforms</description>
      <pubDate>Mon, 09 Feb 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/men-charged-gambling-fraud-scheme/</guid>
    </item>
    <item>
      <title>Five Single Sign-On Best Practices to Reduce Access Risk in 2026</title>
      <link>https://www.infosecurity-magazine.com/blogs/five-single-signon-best-practices/</link>
      <description>Understand five best practices to overcome the most common SSO failure points and how organizations can reduce identity risk in 2026</description>
      <pubDate>Tue, 03 Feb 2026 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/five-single-signon-best-practices/</guid>
    </item>
    <item>
      <title>NSA Publishes New Zero Trust Implementation Guidelines</title>
      <link>https://www.infosecurity-magazine.com/news/nsa-zero-trust-implementation/</link>
      <description>NSA released new guidelines to help organizations achieve target-level Zero Trust maturity</description>
      <pubDate>Mon, 02 Feb 2026 16:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nsa-zero-trust-implementation/</guid>
    </item>
    <item>
      <title>Cybersecurity M&amp;A Roundup: CrowdStrike and Palo Alto Networks Lead Investment in AI Security </title>
      <link>https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-jan-26/</link>
      <description>2026 has started with a string of cybersecurity industry mergers &amp; acquisitions as vendors position themselves around agentic AI</description>
      <pubDate>Mon, 02 Feb 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-jan-26/</guid>
    </item>
    <item>
      <title>Android RAT Uses Hugging Face to Host Malware</title>
      <link>https://www.infosecurity-magazine.com/news/android-rat-hugging-face-host/</link>
      <description>Bitdefender has discovered a new Android malware campaign that uses Hugging Face </description>
      <pubDate>Mon, 02 Feb 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/android-rat-hugging-face-host/</guid>
    </item>
    <item>
      <title>Okta Flags Customized, Reactive Vishing Attacks Which Bypass MFA</title>
      <link>https://www.infosecurity-magazine.com/news/okta-flags-vishing-attacks-which/</link>
      <description>Threat actors posing as IT support teams use phishing kits to generate fake login sites in real-time to trick victims into handing over credentials</description>
      <pubDate>Mon, 26 Jan 2026 12:12:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/okta-flags-vishing-attacks-which/</guid>
    </item>
    <item>
      <title>LastPass Warns of Phishing Campaign Attempting to Steal Master Passwords</title>
      <link>https://www.infosecurity-magazine.com/news/lastpass-phishing-master-passwords/</link>
      <description>Phoney email alerts suggest users need to backup their LastPass accounts within 24 hours. LastPass says it would never require this action from users </description>
      <pubDate>Thu, 22 Jan 2026 12:07:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/lastpass-phishing-master-passwords/</guid>
    </item>
    <item>
      <title>Peruvian Loan Scam Harvests Cards and PINs via Fake Applications</title>
      <link>https://www.infosecurity-magazine.com/news/loan-scam-harvests-cards-pins/</link>
      <description>Loan phishing operation in Peru is stealing card info by impersonating financial institutions</description>
      <pubDate>Wed, 21 Jan 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/loan-scam-harvests-cards-pins/</guid>
    </item>
    <item>
      <title>Zero Trust and Active Directory: What Modern AD Audits Reveal</title>
      <link>https://www.infosecurity-magazine.com/blogs/zero-trust-active-directory-modern/</link>
      <description>Explore why Active Directory is the foundation of a zero trust strategy. Learn about common AD audit findings, excessive privileges, stale accounts, weak passwords and how zero trust principles, continuous monitoring and stronger password hygiene help reduce risk and protect identities</description>
      <pubDate>Mon, 19 Jan 2026 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/zero-trust-active-directory-modern/</guid>
    </item>
    <item>
      <title>CodeBuild Flaw Put AWS Console Supply Chain At Risk</title>
      <link>https://www.infosecurity-magazine.com/news/codebuild-flaw-aws-console-risk/</link>
      <description>A critical AWS CodeBuild misconfiguration has exposed core repositories to potential attack</description>
      <pubDate>Thu, 15 Jan 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/codebuild-flaw-aws-console-risk/</guid>
    </item>
    <item>
      <title>World Economic Forum: Deepfake Face-Swapping Tools Are Creating Critical Security Risks </title>
      <link>https://www.infosecurity-magazine.com/news/wef-deepfake-faceswapping-security/</link>
      <description>Researchers at the World Economic Forum have shown that threat actors can use commercial deepfake tools to bypass corporate security protections</description>
      <pubDate>Fri, 09 Jan 2026 12:34:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wef-deepfake-faceswapping-security/</guid>
    </item>
    <item>
      <title>AI-Powered Truman Show Operation Industrializes Investment Fraud</title>
      <link>https://www.infosecurity-magazine.com/news/ai-truman-show-industrializes/</link>
      <description>Check Point has uncovered a vast, AI-powered scam operation dubbed the “Truman Show”</description>
      <pubDate>Fri, 09 Jan 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-truman-show-industrializes/</guid>
    </item>
    <item>
      <title>GoBruteforcer Botnet Targets Linux Servers</title>
      <link>https://www.infosecurity-magazine.com/news/gobruteforcer-botnet-linux-servers/</link>
      <description>The GoBruteforcer botnet has been observed targeting exposed Linux servers on services like FTP and MySQL</description>
      <pubDate>Thu, 08 Jan 2026 17:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gobruteforcer-botnet-linux-servers/</guid>
    </item>
    <item>
      <title>Maximum Severity “Ni8mare” Bug Lets Hackers Hijack n8n Servers</title>
      <link>https://www.infosecurity-magazine.com/news/maximum-severity-ni8mare-bug/</link>
      <description>A newly discovered vulnerability in authentication platform n8n could allow threat actors to take control of n8n servers</description>
      <pubDate>Thu, 08 Jan 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/maximum-severity-ni8mare-bug/</guid>
    </item>
    <item>
      <title>MFA Failure Enables Infostealer Breach At 50 Enterprises</title>
      <link>https://www.infosecurity-magazine.com/news/mfa-failure-infostealer-breach-50/</link>
      <description>Threat actor “Zestix” was able to breach around 50 firms using infostealers because they lacked multi-factor authentication</description>
      <pubDate>Wed, 07 Jan 2026 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mfa-failure-infostealer-breach-50/</guid>
    </item>
    <item>
      <title>Experts Trace $35m in Stolen Crypto to LastPass Breach</title>
      <link>https://www.infosecurity-magazine.com/news/experts-trace-35m-stolen-crypto/</link>
      <description>TRM Labs says it has recorded $35m drained from users’ wallets following 2022 LastPass breach</description>
      <pubDate>Mon, 05 Jan 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/experts-trace-35m-stolen-crypto/</guid>
    </item>
    <item>
      <title>Five Key Flaws Exploited in 2025's Major Software Supply Chain Incidents</title>
      <link>https://www.infosecurity-magazine.com/news-features/five-flaws-exploited-2025-software/</link>
      <description>Infosecurity has selected five of the most significant vulnerability exploitation campaigns of 2025 that led to major software supply chain incidents</description>
      <pubDate>Mon, 29 Dec 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/five-flaws-exploited-2025-software/</guid>
    </item>
    <item>
      <title>The Biggest Cybersecurity Mergers and Acquisitions of 2025</title>
      <link>https://www.infosecurity-magazine.com/news-features/biggest-cybersecurity-mergers/</link>
      <description>Infosecurity explores the biggest cybersecurity mergers and acquisitions of 2025, including two mega-deals that reshaped the industry</description>
      <pubDate>Thu, 25 Dec 2025 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/biggest-cybersecurity-mergers/</guid>
    </item>
    <item>
      <title>From The Few to the Many: How ‘PAM For All’ Strengthens Security</title>
      <link>https://www.infosecurity-magazine.com/opinions/how-pam-for-all-strengthens/</link>
      <description>With major cyber-attacks accelerating and identity-based threats becoming the norm, the defensive mindset can no longer focus on a narrow group of administrators</description>
      <pubDate>Fri, 19 Dec 2025 09:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/how-pam-for-all-strengthens/</guid>
    </item>
    <item>
      <title>OAuth Device Code Phishing Campaigns Surge Targets Microsoft 365</title>
      <link>https://www.infosecurity-magazine.com/news/oauth-phishing-campaigns/</link>
      <description>A surge in phishing attacks exploiting Microsoft’s OAuth device code flow has been identified by Proofpoint</description>
      <pubDate>Thu, 18 Dec 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/oauth-phishing-campaigns/</guid>
    </item>
    <item>
      <title>JumpCloud Windows Agent Flaw Enables Local Privilege Escalation</title>
      <link>https://www.infosecurity-magazine.com/news/jumpcloud-windows-agent-flaw/</link>
      <description>A flaw in JumpCloud Remote Assist for Windows has exposed managed endpoints to local privilege escalation and denial-of-service attacks</description>
      <pubDate>Tue, 16 Dec 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/jumpcloud-windows-agent-flaw/</guid>
    </item>
    <item>
      <title>Third Defendant Pleads Guilty in Fantasy Sports Betting Hack Case</title>
      <link>https://www.infosecurity-magazine.com/news/defendant-pleads-guilty-fantasy/</link>
      <description>A Minnesota man has pleaded guilty to a credential stuffing scheme that compromised over 60,000 accounts</description>
      <pubDate>Mon, 15 Dec 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/defendant-pleads-guilty-fantasy/</guid>
    </item>
    <item>
      <title>Top 25 Most Dangerous Software Weaknesses of 2025 Revealed</title>
      <link>https://www.infosecurity-magazine.com/news/top-25-dangerous-software/</link>
      <description>MITRE has released its Top 25 CWE list for 2025, compiled from software and hardware flaws behind almost 40,000 CVEs</description>
      <pubDate>Mon, 15 Dec 2025 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/top-25-dangerous-software/</guid>
    </item>
    <item>
      <title>DeadLock Ransomware Uses BYOVD to Evade Security Measures</title>
      <link>https://www.infosecurity-magazine.com/news/deadlock-ransomware-uses-byovd/</link>
      <description>Cisco Talos has detected new tactics from a financially motivated actor using DeadLock ransomware</description>
      <pubDate>Tue, 09 Dec 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/deadlock-ransomware-uses-byovd/</guid>
    </item>
    <item>
      <title>Energy Operations: Managing Password Security and Continuity</title>
      <link>https://www.infosecurity-magazine.com/blogs/energy-operations-managing/</link>
      <description>Energy companies face rising credential-based cyber threats as IT and OT systems converge. The article explains how legacy equipment, shared accounts and operational pressures complicate strong authentication</description>
      <pubDate>Tue, 09 Dec 2025 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/energy-operations-managing/</guid>
    </item>
    <item>
      <title>UK ICO Demands “Urgent Clarity” on Facial Recognition Bias Claims</title>
      <link>https://www.infosecurity-magazine.com/news/ico-demands-clarity-facial/</link>
      <description>A Home Office report has revealed racial bias in facial recognition technology used by police</description>
      <pubDate>Mon, 08 Dec 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ico-demands-clarity-facial/</guid>
    </item>
    <item>
      <title>Hacker-Tested, Security-Leader Approved: Five Steps to Stop Modern Fraud</title>
      <link>https://www.infosecurity-magazine.com/opinions/five-steps-to-stop-modern-fraud/</link>
      <description>Five steps every organization should take to protect its people, processes and payments from the modern era of impersonation and fraud</description>
      <pubDate>Fri, 05 Dec 2025 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/five-steps-to-stop-modern-fraud/</guid>
    </item>
    <item>
      <title>French NGO Reporters Without Borders Targeted by Star Blizzard</title>
      <link>https://www.infosecurity-magazine.com/news/star-blizzard-targets-reporters/</link>
      <description>A fresh wave of spear-phishing linked to the Russia-based Star Blizzard group has been detected by Sekoia</description>
      <pubDate>Wed, 03 Dec 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/star-blizzard-targets-reporters/</guid>
    </item>
    <item>
      <title>Australian Man Gets Seven Years for Running “Evil Twin” Wi-Fi</title>
      <link>https://www.infosecurity-magazine.com/news/australian-man-seven-years-evil/</link>
      <description>A Western Australia man will spend seven years behind bars after stealing intimate data via Wi-Fi</description>
      <pubDate>Mon, 01 Dec 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/australian-man-seven-years-evil/</guid>
    </item>
    <item>
      <title>Passwords, MFA and AD Accounts: Hardening Your Environment for NIS2 Compliance</title>
      <link>https://www.infosecurity-magazine.com/blogs/hardening-your-environment-for/</link>
      <description>In this article, learn how CISOs can strengthen Active Directory, enforce strong password policies and implement MFA to achieve NIS2 compliance</description>
      <pubDate>Thu, 27 Nov 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/hardening-your-environment-for/</guid>
    </item>
    <item>
      <title>Scattered Lapsus$ Hunters Take Aim At Zendesk Users</title>
      <link>https://www.infosecurity-magazine.com/news/scattered-lapsus-hunters-zendesk/</link>
      <description>New phishing domains point to a campaign from the notorious Scattered Lapsus$ Hunters collective</description>
      <pubDate>Thu, 27 Nov 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/scattered-lapsus-hunters-zendesk/</guid>
    </item>
    <item>
      <title>New FlexibleFerret Malware Chain Targets macOS With Go Backdoor</title>
      <link>https://www.infosecurity-magazine.com/news/flexibleferret-malware-macos-go/</link>
      <description>A new macOS malware chain using staged scripts and a Go-based backdoor has been attributed to FlexibleFerret, designed to steal credentials and maintain system access</description>
      <pubDate>Tue, 25 Nov 2025 13:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/flexibleferret-malware-macos-go/</guid>
    </item>
    <item>
      <title>AI and Deepfake-Powered Fraud Skyrockets Amid Identity Fraud Stagnation</title>
      <link>https://www.infosecurity-magazine.com/news/ai-deepfake-fraud-skyrockets/</link>
      <description>In its latest annual identity fraud report, Sumsub observed a “sophistication shift” in global fraud trends</description>
      <pubDate>Tue, 25 Nov 2025 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-deepfake-fraud-skyrockets/</guid>
    </item>
    <item>
      <title>New Shai-Hulud Worm Spells Trouble For npm Users</title>
      <link>https://www.infosecurity-magazine.com/news/new-shaihulud-worm-trouble-npm/</link>
      <description>A new version of the Shai-Hulud worm has infected hundreds of npm packages and caused disruption to global CI/CD workflows</description>
      <pubDate>Tue, 25 Nov 2025 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/new-shaihulud-worm-trouble-npm/</guid>
    </item>
    <item>
      <title>Flaws Expose Risks in Fluent Bit Logging Agent</title>
      <link>https://www.infosecurity-magazine.com/news/flaws-expose-risks-fluent-bit/</link>
      <description>Critical flaws in Fluent Bit threaten telemetry across platforms according to an advisory published by Oligo Security researchers</description>
      <pubDate>Mon, 24 Nov 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/flaws-expose-risks-fluent-bit/</guid>
    </item>
    <item>
      <title>Half of Ransomware Access Due to Hijacked VPN Credentials </title>
      <link>https://www.infosecurity-magazine.com/news/half-ransomware-access-hijacked/</link>
      <description>Beazley Security data finds the top cause of initial access for ransomware in Q3 was compromised VPN credentials</description>
      <pubDate>Wed, 19 Nov 2025 09:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/half-ransomware-access-hijacked/</guid>
    </item>
    <item>
      <title>Beyond The Password Security Checkbox: Why Compliance Isn't Enough</title>
      <link>https://www.infosecurity-magazine.com/blogs/beyond-the-password-security/</link>
      <description>Compliance frameworks set essential cybersecurity standards, but checking boxes is not enough to prevent breaches. Continuous security requires proactive threat detection, breached password monitoring, and adaptive password policies that protect high-risk accounts. Specops Password Policy strengthens Active Directory defenses by bridging the gap between compliance, password security and real protection</description>
      <pubDate>Wed, 19 Nov 2025 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/beyond-the-password-security/</guid>
    </item>
    <item>
      <title>GenAI and Deepfakes Drive Digital Forgeries and Biometric Fraud </title>
      <link>https://www.infosecurity-magazine.com/news/genai-deepfakes-digital-forgeries/</link>
      <description>Entrust says AI is helping fraudsters open new accounts and bypass biometric checks</description>
      <pubDate>Tue, 18 Nov 2025 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/genai-deepfakes-digital-forgeries/</guid>
    </item>
    <item>
      <title>Half a Million Stolen FTSE 100 Credentials Found on Criminal Sites</title>
      <link>https://www.infosecurity-magazine.com/news/half-million-stolen-ftse-100/</link>
      <description>Socura finds 460,000 compromised credentials belonging to FTSE 100 company employees</description>
      <pubDate>Tue, 18 Nov 2025 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/half-million-stolen-ftse-100/</guid>
    </item>
    <item>
      <title>Best Practices for SAP Identity Framework Migration</title>
      <link>https://www.infosecurity-magazine.com/blogs/sap-identity-framework-migration/</link>
      <description>Explore the impact of SAP IdM and GRC end-of-life by 2027 and discover key considerations for migrating to new identity and governance solutions</description>
      <pubDate>Wed, 12 Nov 2025 14:07:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/sap-identity-framework-migration/</guid>
    </item>
    <item>
      <title>Android Devices Targeted By KONNI APT in Find Hub Exploitation</title>
      <link>https://www.infosecurity-magazine.com/news/android-devices-targeted-konni-apt/</link>
      <description>A new cyber-attack has been observed exploiting Google Find Hub to remotely wipe Android devices, linked to North Korean APTs</description>
      <pubDate>Tue, 11 Nov 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/android-devices-targeted-konni-apt/</guid>
    </item>
    <item>
      <title>Qilin Ransomware Activity Surges as Attacks Target Small Businesses</title>
      <link>https://www.infosecurity-magazine.com/news/qilin-ransomware-activity-surges/</link>
      <description>Qilin group ransomware incidents have surged in SMBs, exploiting security gaps and collaborating with Scattered Spider threat group</description>
      <pubDate>Tue, 11 Nov 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/qilin-ransomware-activity-surges/</guid>
    </item>
    <item>
      <title>Quantum Route Redirect Phishing Kit Democratizes Cyber-Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/quantum-route-redirect-phishing/</link>
      <description>KnowBe4 claims the new Quantum Route Redirect kit is supercharging phishing attacks on Microsoft365 users</description>
      <pubDate>Tue, 11 Nov 2025 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/quantum-route-redirect-phishing/</guid>
    </item>
    <item>
      <title>65% of Leading AI Companies Found With Verified Secrets Leaks</title>
      <link>https://www.infosecurity-magazine.com/news/leading-ai-companies-secret-leaks/</link>
      <description>A new study has revealed 65% of top AI firms have leaked sensitive data on GitHub, risking $400bn in assets</description>
      <pubDate>Mon, 10 Nov 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/leading-ai-companies-secret-leaks/</guid>
    </item>
    <item>
      <title>How the Tech Industry Got Identity Wrong</title>
      <link>https://www.infosecurity-magazine.com/opinions/how-the-tech-industry-got-identity/</link>
      <description>Teleport CEO Ev Kontsevoy explains why identity management is broken and why it takes 11 hours to resolve a single breach</description>
      <pubDate>Fri, 07 Nov 2025 10:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/how-the-tech-industry-got-identity/</guid>
    </item>
    <item>
      <title>Hacktivist-Driven DDoS Dominates Attacks on Public Sector</title>
      <link>https://www.infosecurity-magazine.com/news/hacktivistdriven-ddos-attacks/</link>
      <description>ENISA report reveals DDoS accounted for 60% of public sector security incidents last year</description>
      <pubDate>Thu, 06 Nov 2025 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hacktivistdriven-ddos-attacks/</guid>
    </item>
    <item>
      <title>Identity Is Now the Top Source of Cloud Risk</title>
      <link>https://www.infosecurity-magazine.com/news/identity-is-now-the-top-cloud-risk/</link>
      <description>ReliaQuest data reveals identity issues were responsible for 44% of cloud security alerts in Q3</description>
      <pubDate>Tue, 04 Nov 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/identity-is-now-the-top-cloud-risk/</guid>
    </item>
    <item>
      <title>CISA and NSA Outline Best Practices to Secure Exchange Servers</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-nsa-secure-exchange-servers/</link>
      <description>CISA and NSA have released a blueprint to enhance Microsoft Exchange Server security against cyber-attacks</description>
      <pubDate>Mon, 03 Nov 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-nsa-secure-exchange-servers/</guid>
    </item>
    <item>
      <title>PHP Servers and IoT Devices Face Growing Cyber-Attack Risks</title>
      <link>https://www.infosecurity-magazine.com/news/php-servers-and-iot-devices-cyber/</link>
      <description>A rise in attacks on PHP servers, IoT devices and cloud gateways is linked to botnets exploiting flaws, according to new research published by Qualys</description>
      <pubDate>Wed, 29 Oct 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/php-servers-and-iot-devices-cyber/</guid>
    </item>
    <item>
      <title>Lumma Stealer Vacuum Filled by Upgraded Vidar 2.0 Infostealer, Researchers Say</title>
      <link>https://www.infosecurity-magazine.com/news/lumma-stealer-vacuum-filled-vidar-2/</link>
      <description>Trend Micro believe security teams should anticipate increased Vidar 2.0 prevalence in campaigns through Q4 2025</description>
      <pubDate>Thu, 23 Oct 2025 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/lumma-stealer-vacuum-filled-vidar-2/</guid>
    </item>
    <item>
      <title>AI Attacks Surge as Microsoft Process 100 Trillion Signals Daily</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-process-100-trillion/</link>
      <description>Microsoft systems analyze over 100 trillion daily signals, suggesting dramatically increasing AI-driven cyber-threats</description>
      <pubDate>Thu, 16 Oct 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-process-100-trillion/</guid>
    </item>
    <item>
      <title>Whisper 2FA Behind One Million Phishing Attempts Since July</title>
      <link>https://www.infosecurity-magazine.com/news/whisper-2fa-behind-1m-phishing/</link>
      <description>Whisper 2FA is now one of the most active PhaaS tools alongside Tycoon and EvilProxy, responsible for one million attacks since July 2025</description>
      <pubDate>Wed, 15 Oct 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/whisper-2fa-behind-1m-phishing/</guid>
    </item>
    <item>
      <title>Legacy Windows Protocols Still Expose Networks to Credential Theft</title>
      <link>https://www.infosecurity-magazine.com/news/legacy-windows-protocols-expose/</link>
      <description>Legacy Windows protocols are still exposing organizations to credential theft, Resecurity found</description>
      <pubDate>Tue, 14 Oct 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/legacy-windows-protocols-expose/</guid>
    </item>
    <item>
      <title>Pro-Russia Hacktivists “Claim” Attack on Water Utility Honeypot</title>
      <link>https://www.infosecurity-magazine.com/news/russia-hacktivistsattack-water/</link>
      <description>Forescout said that the TwoNet actor was lured into attacking a honeypot disguised as a water treatment utility, providing insights into the group’s tactics </description>
      <pubDate>Fri, 10 Oct 2025 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russia-hacktivistsattack-water/</guid>
    </item>
    <item>
      <title>All SonicWall Cloud Backup Users Have Firewall Configuration Files Stolen</title>
      <link>https://www.infosecurity-magazine.com/news/sonicwall-cloud-firewall/</link>
      <description>SonicWall said that a threat actor has accessed files containing encrypted credentials and configuration data for all customers who have used its cloud backup service</description>
      <pubDate>Thu, 09 Oct 2025 12:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sonicwall-cloud-firewall/</guid>
    </item>
    <item>
      <title>Critical Flaw Exposes 60,000 Redis Servers to Remote Exploitation</title>
      <link>https://www.infosecurity-magazine.com/news/redis-servers-remote-exploitation/</link>
      <description>A critical Redis flaw, dubbed “RediShell,” has exposed 60,000 unprotected servers to exploitation</description>
      <pubDate>Tue, 07 Oct 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/redis-servers-remote-exploitation/</guid>
    </item>
    <item>
      <title>How Security Teams Can Manage Agentic AI Risks</title>
      <link>https://www.infosecurity-magazine.com/opinions/security-teams-agentic-ai-risks/</link>
      <description>Gitlab's Josh Lemos argues organizations must develop new approaches to identity management, network security, and data protection to mitigate risks to AI agents</description>
      <pubDate>Fri, 03 Oct 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/security-teams-agentic-ai-risks/</guid>
    </item>
    <item>
      <title>Shortcut-based Credential Lures Deliver DLL Implants</title>
      <link>https://www.infosecurity-magazine.com/news/shortcut-credential-lures-deliver/</link>
      <description>A new campaign has been observed using malicious Windows shortcuts in credential-themed ZIP files to deploy PowerShell script</description>
      <pubDate>Wed, 01 Oct 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/shortcut-credential-lures-deliver/</guid>
    </item>
    <item>
      <title>SonicWall SSL VPN Attacks Escalate, Bypassing MFA</title>
      <link>https://www.infosecurity-magazine.com/news/sonicwall-ssl-vpn-attacks-escalate/</link>
      <description>Akira ransomware attacks on SonicWall SSL VPN appliances are bypassing its MFA for rapid deployment</description>
      <pubDate>Mon, 29 Sep 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sonicwall-ssl-vpn-attacks-escalate/</guid>
    </item>
    <item>
      <title>How to Use a Password Audit to Improve Your Cybersecurity</title>
      <link>https://www.infosecurity-magazine.com/blogs/how-to-use-a-password-audit/</link>
      <description>This article explains how audits strengthen cybersecurity by exposing common gaps, enabling faster remediation and enforcing stronger policies</description>
      <pubDate>Mon, 29 Sep 2025 10:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/how-to-use-a-password-audit/</guid>
    </item>
    <item>
      <title>Malicious AI Agent Server Reportedly Steals Emails</title>
      <link>https://www.infosecurity-magazine.com/news/malicious-ai-agent-server/</link>
      <description>The security researchers who discovered the malicious npm package called it the “first malicious MCP in the wild”</description>
      <pubDate>Thu, 25 Sep 2025 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/malicious-ai-agent-server/</guid>
    </item>
    <item>
      <title>Deepfake Attacks Hit Two-Thirds of Businesses</title>
      <link>https://www.infosecurity-magazine.com/news/deepfake-attacks-hit-twothirds-of/</link>
      <description>Gartner research found that 62% of organizations have experienced a deepfake attack in the past 12 months</description>
      <pubDate>Tue, 23 Sep 2025 14:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/deepfake-attacks-hit-twothirds-of/</guid>
    </item>
    <item>
      <title>Critical Security Flaws Grow with AI Use, New Report Shows</title>
      <link>https://www.infosecurity-magazine.com/news/critical-security-flaws-grow-ai-use/</link>
      <description>Rising hardware, API, and network flaws expose organizations to new risks in an AI-driven landscape</description>
      <pubDate>Tue, 23 Sep 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-security-flaws-grow-ai-use/</guid>
    </item>
    <item>
      <title>Organizations Must Update Defenses to Scattered Spider Tactics, Experts Urge</title>
      <link>https://www.infosecurity-magazine.com/news/update-defenses-scattered-spider/</link>
      <description>Experts at a Gartner event highlighted areas of focus in identity, processes and third-party risk management to tackle the novel tactics employed by Scattered Spider</description>
      <pubDate>Mon, 22 Sep 2025 17:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/update-defenses-scattered-spider/</guid>
    </item>
    <item>
      <title>SonicWall Discloses Compromise of Cloud Backup Service</title>
      <link>https://www.infosecurity-magazine.com/news/sonicwall-compromise-cloud-backup/</link>
      <description>SonicWall said that threat actors accessed firewall preference files stored in the cloud for around 5% of its firewall install base</description>
      <pubDate>Thu, 18 Sep 2025 13:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sonicwall-compromise-cloud-backup/</guid>
    </item>
    <item>
      <title>Microsoft Disrupts RaccoonO365 Phishing Kit, Seizes 338 Malicious Sites</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-disrupts-phishing-kit/</link>
      <description>Microsoft revealed it has seized 338 websites associated with RaccoonO365, a phishing kit which has stolen at least 5000 Microsoft credentials worldwide</description>
      <pubDate>Wed, 17 Sep 2025 12:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-disrupts-phishing-kit/</guid>
    </item>
    <item>
      <title>Shai-Hulud Worm Prowls npm to Steal Hundreds of Secrets </title>
      <link>https://www.infosecurity-magazine.com/news/supply-chain-worm-hundreds-npm/</link>
      <description>A secret-stealing worm is spreading fast across the npm ecosystem, experts have warned</description>
      <pubDate>Wed, 17 Sep 2025 10:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/supply-chain-worm-hundreds-npm/</guid>
    </item>
    <item>
      <title>FinWise Bank Warns of Insider Data Breach</title>
      <link>https://www.infosecurity-magazine.com/news/finwise-bank-warns-of-insider-data/</link>
      <description>An insider data breach at FinWise may have impacted 689,000 customers</description>
      <pubDate>Tue, 16 Sep 2025 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/finwise-bank-warns-of-insider-data/</guid>
    </item>
    <item>
      <title>Identity Risk Management: Locking Down Ephemeral Accounts</title>
      <link>https://www.infosecurity-magazine.com/blogs/locking-down-ephemeral-accounts/</link>
      <description>Explore the hidden risks of ephemeral accounts and discover how just-in-time (JIT) privilege elevation can enhance security without compromising operational efficiency</description>
      <pubDate>Wed, 10 Sep 2025 08:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/locking-down-ephemeral-accounts/</guid>
    </item>
    <item>
      <title>Salty2FA Phishing Kit Unveils New Level of Sophistication</title>
      <link>https://www.infosecurity-magazine.com/news/salty2fa-phishing-kit/</link>
      <description>Salty2FA phishing campaign showcases advanced techniques and professionalism of cybercrime operations</description>
      <pubDate>Tue, 09 Sep 2025 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/salty2fa-phishing-kit/</guid>
    </item>
    <item>
      <title>Salesloft: GitHub Account Breach Was Ground Zero in Drift Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/salesloft-github-breach-drift/</link>
      <description>Salesloft has revealed that threat actors targeted customer Salesforce data after breaching its GitHub account</description>
      <pubDate>Tue, 09 Sep 2025 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/salesloft-github-breach-drift/</guid>
    </item>
    <item>
      <title>macOS Stealer Campaign Uses “Cracked” App Lures to Bypass Apple Security</title>
      <link>https://www.infosecurity-magazine.com/news/macos-stealer-cracked-apps-bypass/</link>
      <description>Trend Micro observed the attackers using terminal-based installation methods for the AMOS malware, luring macOS users into installing cracked versions of apps</description>
      <pubDate>Fri, 05 Sep 2025 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/macos-stealer-cracked-apps-bypass/</guid>
    </item>
    <item>
      <title>Brazilian Fintech Giant Sinqia Reveals $130m Heist Attempt</title>
      <link>https://www.infosecurity-magazine.com/news/brazilian-fintech-giant-sinqia/</link>
      <description>Evertec subsidiary Sinqia has posted details of an attempt to steal $130m from two B2B partners</description>
      <pubDate>Wed, 03 Sep 2025 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/brazilian-fintech-giant-sinqia/</guid>
    </item>
    <item>
      <title>Azure AD Credentials Exposed in Public App Settings File</title>
      <link>https://www.infosecurity-magazine.com/news/azure-ad-credentials-exposed/</link>
      <description>Experts have revealed an Azure AD vulnerability exposing ClientId and ClientSecret in a publicly accessible appsettings.json file</description>
      <pubDate>Tue, 02 Sep 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/azure-ad-credentials-exposed/</guid>
    </item>
    <item>
      <title>Salesloft Attacks Target Google Workspace</title>
      <link>https://www.infosecurity-magazine.com/news/salesloft-attacks-target-google/</link>
      <description>Adversaries targeting the Salesloft Drift application integration with Salesforce have also compromised Google Workspace accounts</description>
      <pubDate>Mon, 01 Sep 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/salesloft-attacks-target-google/</guid>
    </item>
    <item>
      <title>Ransomware Actor Deletes Data and Backups Post-Exfiltration on Azure</title>
      <link>https://www.infosecurity-magazine.com/news/ransomware-deletes-data-backups/</link>
      <description>Microsoft observed Storm-0501 pivot to the victim’s cloud environment to exfiltrate data rapidly and prevent the victim’s recovery</description>
      <pubDate>Thu, 28 Aug 2025 09:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ransomware-deletes-data-backups/</guid>
    </item>
    <item>
      <title>Why Addressing Legacy IT is an Urgent Strategic Priority for CISOs</title>
      <link>https://www.infosecurity-magazine.com/news-features/legacy-it-strategic-priority-cisos/</link>
      <description>Warnings about Windows 10's end-of-life date in October highlight the significant cyber risks posed by growing reliance on legacy IT</description>
      <pubDate>Wed, 27 Aug 2025 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/legacy-it-strategic-priority-cisos/</guid>
    </item>
    <item>
      <title>New Data Theft Campaign Targets Salesforce via Salesloft App</title>
      <link>https://www.infosecurity-magazine.com/news/data-theft-campaign-salesforce/</link>
      <description>Google is warning of a new credential theft campaign targeting Salesforce customers via Salesloft Drift</description>
      <pubDate>Wed, 27 Aug 2025 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/data-theft-campaign-salesforce/</guid>
    </item>
    <item>
      <title>Attackers Abuse Virtual Private Servers to Compromise SaaS Accounts</title>
      <link>https://www.infosecurity-magazine.com/news/attackers-virtual-servers/</link>
      <description>Darktrace observed a coordinated campaign on customer SaaS accounts, all of which involved logins from IP addresses linked to VPS providers</description>
      <pubDate>Fri, 22 Aug 2025 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/attackers-virtual-servers/</guid>
    </item>
    <item>
      <title>Orange Data Breach Raises SIM-Swapping Attack Fears</title>
      <link>https://www.infosecurity-magazine.com/news/orange-data-breach-sim-swapping/</link>
      <description>Orange Belgium revealed that a threat actor has compromised 850,000 customer accounts, with SIM card numbers among the data accessed</description>
      <pubDate>Thu, 21 Aug 2025 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/orange-data-breach-sim-swapping/</guid>
    </item>
    <item>
      <title>NIST Unveils Guidelines to Help Spot Face Morphing Attempts</title>
      <link>https://www.infosecurity-magazine.com/news/nist-unveils-guidelines-spot-face/</link>
      <description>NIST has released new guidelines examining the pros and cons of detection methods for face morphing software</description>
      <pubDate>Thu, 21 Aug 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nist-unveils-guidelines-spot-face/</guid>
    </item>
    <item>
      <title>Warlock Ransomware Hitting Victims Globally Through SharePoint ToolShell Exploit</title>
      <link>https://www.infosecurity-magazine.com/news/warlock-ransomware-sharepoint/</link>
      <description>Trend Micro highlighted a sophisticated post-compromise attack chain to deploy the Warlock ransomware in unpatched SharePoint on-prem environments</description>
      <pubDate>Wed, 20 Aug 2025 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/warlock-ransomware-sharepoint/</guid>
    </item>
    <item>
      <title>Allianz Life Data Breach Exposes Personal Data of 1.1 Million Customers</title>
      <link>https://www.infosecurity-magazine.com/news/allianz-life-breach-exposes/</link>
      <description>A cyber-attack on Allianz Life, linked to the ShinyHunters group, has exposed the personal information of 1.1 million customers</description>
      <pubDate>Tue, 19 Aug 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/allianz-life-breach-exposes/</guid>
    </item>
    <item>
      <title>Attacker “Patches” Vulnerability Post Exploitation to Lock Out Competition </title>
      <link>https://www.infosecurity-magazine.com/news/attacker-patches-vulnerability/</link>
      <description>Red Canary observed the novel tactic in a cluster of activity targeting a legacy vulnerability to access cloud-based Linux systems</description>
      <pubDate>Tue, 19 Aug 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/attacker-patches-vulnerability/</guid>
    </item>
    <item>
      <title>Australian ISP iiNet Suffers Breach of 280,000+ Records</title>
      <link>https://www.infosecurity-magazine.com/news/aussie-isp-iinet-breach-280000/</link>
      <description>Over 280,000 customers of Australian ISP iiNet have been impacted by a data breach</description>
      <pubDate>Tue, 19 Aug 2025 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/aussie-isp-iinet-breach-280000/</guid>
    </item>
    <item>
      <title>Chinese APT Group Targets Web Hosting Services in Taiwan</title>
      <link>https://www.infosecurity-magazine.com/news/chinese-apt-web-hosting-taiwan/</link>
      <description>Cisco Talos observed the newly identified group compromise a Taiwanese web hosting provider to conduct a range of malicious activities</description>
      <pubDate>Mon, 18 Aug 2025 13:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinese-apt-web-hosting-taiwan/</guid>
    </item>
    <item>
      <title>Cisco Discloses Critical RCE Flaw in Firewall Management Software</title>
      <link>https://www.infosecurity-magazine.com/news/cisco-critical-rce-flaw-firewall/</link>
      <description>Cisco has issued a software update to address the vulnerability, which can allow an unauthenticated, remote attacker to inject arbitrary shell commands</description>
      <pubDate>Fri, 15 Aug 2025 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisco-critical-rce-flaw-firewall/</guid>
    </item>
    <item>
      <title>Hacked Law Enforcement and Government Email Accounts Sold on Dark Web for $40</title>
      <link>https://www.infosecurity-magazine.com/news/law-enforcement-government-emails/</link>
      <description>Abnormal AI said gaining access to such accounts provides opportunities for sophisticated fraud schemes that impersonate officials </description>
      <pubDate>Thu, 14 Aug 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/law-enforcement-government-emails/</guid>
    </item>
    <item>
      <title>29,000 Servers Remain Unpatched Against Microsoft Exchange Flaw</title>
      <link>https://www.infosecurity-magazine.com/news/servers-unpatched-microsoft/</link>
      <description>Over 29,000 Microsoft Exchange servers remain unpatched against a vulnerability that could allow attackers to seize control of entire domains in hybrid cloud environments</description>
      <pubDate>Tue, 12 Aug 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/servers-unpatched-microsoft/</guid>
    </item>
    <item>
      <title>Home Office Phishing Scam Targets UK Immigration Sponsors</title>
      <link>https://www.infosecurity-magazine.com/news/home-office-phishing-uk/</link>
      <description>The sophisticated campaign aims to steal credentials of sponsor license holders to facilitate immigration fraud, extortion and other monetization schemes</description>
      <pubDate>Tue, 12 Aug 2025 15:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/home-office-phishing-uk/</guid>
    </item>
    <item>
      <title>Cybercriminals Exploit Low-Cost Initial Access Broker Market </title>
      <link>https://www.infosecurity-magazine.com/news/cybercriminals-low-cost-initial/</link>
      <description>Rapid7 found that threat actors are able to purchase low-cost initial access broker services, with many packages offering a variety of options</description>
      <pubDate>Tue, 12 Aug 2025 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cybercriminals-low-cost-initial/</guid>
    </item>
    <item>
      <title>The Corporate Deepfake Invasion: Safeguarding Enterprises in the AI Era</title>
      <link>https://www.infosecurity-magazine.com/opinions/corporate-deepfake-safeguarding-ai/</link>
      <description>Daryl Huff says businesses must fight fire with fire when it comes to defending against the rising corporate deepfake threat</description>
      <pubDate>Fri, 08 Aug 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/corporate-deepfake-safeguarding-ai/</guid>
    </item>
    <item>
      <title>New Microsoft Exchange Vulnerability Puts Hybrid Cloud Environments at Risk</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-exchange-vulnerability/</link>
      <description>Microsoft Exchange customers have been urged to apply fixes set out in a hybrid deployment security update published in April</description>
      <pubDate>Thu, 07 Aug 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-exchange-vulnerability/</guid>
    </item>
    <item>
      <title>Experts Alarmed by UK Government’s Companies House ID Checks </title>
      <link>https://www.infosecurity-magazine.com/news/experts-alarmed-companies-house-id/</link>
      <description>A UK government initiative to tackle Companies House fraud has raised security concerns</description>
      <pubDate>Thu, 07 Aug 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/experts-alarmed-companies-house-id/</guid>
    </item>
    <item>
      <title>SonicWall: Attacks Linked to Legacy Bug and Password Use</title>
      <link>https://www.infosecurity-magazine.com/news/sonicwall-attacks-legacy-bug/</link>
      <description>SonicWall has claimed an uptick in Akira ransomware intrusions is due to legacy password use</description>
      <pubDate>Thu, 07 Aug 2025 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sonicwall-attacks-legacy-bug/</guid>
    </item>
    <item>
      <title>Attackers Are Targeting Critical Apex One Vulnerabilities, Trend Micro Warns</title>
      <link>https://www.infosecurity-magazine.com/news/attackers-critical-apex-one/</link>
      <description>Trend Micro has released a temporary fix for the flaws, which enable remote code execution on on-prem Apex One machines </description>
      <pubDate>Wed, 06 Aug 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/attackers-critical-apex-one/</guid>
    </item>
    <item>
      <title>Ghost in the Zip Reveals Expanding Ecosystem Behind PXA Stealer</title>
      <link>https://www.infosecurity-magazine.com/news/ghost-zip-behind-pxa-stealer/</link>
      <description>Python-based PXA Stealer has stolen data from more than 4000 victims in over 62 countries, according to SentinalLabs</description>
      <pubDate>Mon, 04 Aug 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ghost-zip-behind-pxa-stealer/</guid>
    </item>
    <item>
      <title>Uptick in Akira Ransomware Actors Targeting SonicWall VPNs</title>
      <link>https://www.infosecurity-magazine.com/news/uptick-akira-ransomware-actors/</link>
      <description>Arctic Wolf has spotted an increase in Akira ransomware attacks targeting SonicWall SSL VPNs</description>
      <pubDate>Mon, 04 Aug 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uptick-akira-ransomware-actors/</guid>
    </item>
    <item>
      <title>Staggering 800% Rise in Infostealer Credential Theft</title>
      <link>https://www.infosecurity-magazine.com/news/staggering-800-rise-infostealer/</link>
      <description>Flashpoint data reveals an 800% increase in credentials stolen via infostealers in just six months</description>
      <pubDate>Fri, 01 Aug 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/staggering-800-rise-infostealer/</guid>
    </item>
    <item>
      <title>Cybersecurity M&amp;A Roundup: Palo Alto Networks Agrees $25bn Deal to Acquire CyberArk</title>
      <link>https://www.infosecurity-magazine.com/news-features/ma-roundup-palo-alto-acquire/</link>
      <description>Cybersecurity giant Palo Alto Networks reached a definitive agreement to acquire identity security specialist CyberArk for $25bn</description>
      <pubDate>Fri, 01 Aug 2025 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/ma-roundup-palo-alto-acquire/</guid>
    </item>
    <item>
      <title>Passwordless Future Years Away Despite Microsoft Authenticator Move</title>
      <link>https://www.infosecurity-magazine.com/news/passwordless-years-microsoft/</link>
      <description>Experts argue that password managers are still useful despite Microsoft Authenticator ditching its capabilities</description>
      <pubDate>Thu, 31 Jul 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/passwordless-years-microsoft/</guid>
    </item>
    <item>
      <title>Data Breach Costs Fall for First Time in Five Years</title>
      <link>https://www.infosecurity-magazine.com/news/data-breach-costs-fall/</link>
      <description>IBM found that the global average cost of a data breach has fallen by 9% compared to 2024, driven by improved detection and containment</description>
      <pubDate>Wed, 30 Jul 2025 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/data-breach-costs-fall/</guid>
    </item>
    <item>
      <title>OWASP Launches Agentic AI Security Guidance</title>
      <link>https://www.infosecurity-magazine.com/news/owasp-agentic-ai-security-guidance/</link>
      <description>The comprehensive guidance focuses on technical recommendations for securing agentic AI applications, from development to deployment</description>
      <pubDate>Wed, 30 Jul 2025 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/owasp-agentic-ai-security-guidance/</guid>
    </item>
    <item>
      <title>Critical Authentication Flaw Identified in Base44 Vibe Coding Platform</title>
      <link>https://www.infosecurity-magazine.com/news/authentication-flaw-base44/</link>
      <description>Flaw in Base44 allowed unauthorized access to private apps, bypassing authentication systems</description>
      <pubDate>Tue, 29 Jul 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/authentication-flaw-base44/</guid>
    </item>
    <item>
      <title>CISA Warns of Exploited Critical Vulnerabilities in Cisco Identity Services Engine</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-kev-cisco-ise/</link>
      <description>Hackers are actively exploiting two critical flaws in Cisco Identity Services Engine, said the US Cybersecurity and Infrastructure Security Agency</description>
      <pubDate>Tue, 29 Jul 2025 13:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-kev-cisco-ise/</guid>
    </item>
    <item>
      <title>Prolonged Chinese Cyber Espionage Campaign Targets VMware Appliances</title>
      <link>https://www.infosecurity-magazine.com/news/chinese-espionage-targets-vmware/</link>
      <description>Sygnia observed Chinese cyber campaign dubbed Fire Ant deploying sophisticated techniques to gain full compromise of victim environments, discovering isolated assets</description>
      <pubDate>Fri, 25 Jul 2025 12:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinese-espionage-targets-vmware/</guid>
    </item>
    <item>
      <title>Ransomware Deployed in Compromised SharePoint Servers</title>
      <link>https://www.infosecurity-magazine.com/news/ransomware-compromised-sharepoint/</link>
      <description>Microsoft said Chinese actor Storm-2603 is deploying Warlock ransomware following the exploitation of vulnerabilities in on-prem SharePoint systems</description>
      <pubDate>Thu, 24 Jul 2025 14:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ransomware-compromised-sharepoint/</guid>
    </item>
    <item>
      <title>New York Proposes Cybersecurity Regulations for Water Systems</title>
      <link>https://www.infosecurity-magazine.com/news/new-york-cybersecurity-regulations/</link>
      <description>A series of new cybersecurity regulations related to the water industry have been set out by New York state agencies</description>
      <pubDate>Wed, 23 Jul 2025 15:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/new-york-cybersecurity-regulations/</guid>
    </item>
    <item>
      <title>France: New Data Breach Could Affect 340,000 Jobseekers</title>
      <link>https://www.infosecurity-magazine.com/news/france-data-breach-jobseekers/</link>
      <description>The French employment agency’s partner web portal has been accessed by a malicious actor </description>
      <pubDate>Wed, 23 Jul 2025 12:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/france-data-breach-jobseekers/</guid>
    </item>
    <item>
      <title>US Government Warns of Wide-Ranging Interlock Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/us-government-interlockattacks/</link>
      <description>A joint US government advisory highlighted novel initial access techniques deployed by Interlock, and urged businesses and critical infrastructure to stay vigilant</description>
      <pubDate>Wed, 23 Jul 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-government-interlockattacks/</guid>
    </item>
    <item>
      <title>Russian Threat Actors Target NGOs with New OAuth Phishing Tactics</title>
      <link>https://www.infosecurity-magazine.com/news/russian-hackers-target-ngos-oauth/</link>
      <description>A new wave of phishing attacks exploiting Microsoft 365 OAuth tools has been observed impersonating diplomats to steal access codes</description>
      <pubDate>Tue, 22 Jul 2025 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russian-hackers-target-ngos-oauth/</guid>
    </item>
    <item>
      <title>Microsoft: Attackers Actively Compromising On-Prem SharePoint Customers</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-compromising-sharepoint/</link>
      <description>On-prem SharePoint customers have been told to assume compromise, with attackers observed to be exfiltrating data from victim servers across critical sectors </description>
      <pubDate>Mon, 21 Jul 2025 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-compromising-sharepoint/</guid>
    </item>
    <item>
      <title>How Simple IAM Control Could Have Prevented Major Cyber-Attacks</title>
      <link>https://www.infosecurity-magazine.com/blogs/how-iam-control-prevent-major/</link>
      <description>Why self-service password reset with MFA is more than just a convenience – it’s a critical layer of defense</description>
      <pubDate>Wed, 16 Jul 2025 10:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/how-iam-control-prevent-major/</guid>
    </item>
    <item>
      <title>SaaS Security Adoption Grows Amid Rising Breach Rates</title>
      <link>https://www.infosecurity-magazine.com/news/saas-security-adoption-grows/</link>
      <description>The latest report from AppOmni has revealed 91% confidence in SaaS security while 75% of organizations have faced incidents</description>
      <pubDate>Tue, 15 Jul 2025 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/saas-security-adoption-grows/</guid>
    </item>
    <item>
      <title>M&amp;S Chair Details Ransomware Attack, Declines to Confirm if Payment Was Made</title>
      <link>https://www.infosecurity-magazine.com/news/ms-chairman-declines-ransom-payment/</link>
      <description>M&amp;S chairman Archie Norman provided more insights into the April ransomware attack, but did not confirm whether a payment was made to the attackers</description>
      <pubDate>Wed, 09 Jul 2025 09:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ms-chairman-declines-ransom-payment/</guid>
    </item>
    <item>
      <title>How Worried Should Consumers Really Be After a Data Breach?</title>
      <link>https://www.infosecurity-magazine.com/blogs/worried-consumers-data-breach/</link>
      <description>Specops discuss the action consumers should take when they receive a data breach notification</description>
      <pubDate>Wed, 09 Jul 2025 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/worried-consumers-data-breach/</guid>
    </item>
    <item>
      <title>Over 500 Scattered Spider Phishing Domains Poised to Target Multiple Industries</title>
      <link>https://www.infosecurity-magazine.com/news/scattered-spider-phishing-domains/</link>
      <description>Check Point discovered around 500 suspected Scattered Spider phishing domains, suggesting the group is preparing to expand its targeting </description>
      <pubDate>Tue, 08 Jul 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/scattered-spider-phishing-domains/</guid>
    </item>
    <item>
      <title>Hackers Target Employee Credentials Amid Spike in ID Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-target-employee-credentials/</link>
      <description>Cybersecurity researchers have observed a 156% increase in credential theft incidents between 2024 and Q1 2025</description>
      <pubDate>Mon, 07 Jul 2025 12:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-target-employee-credentials/</guid>
    </item>
    <item>
      <title>Qantas Contacted by Potential Cybercriminal Following Data Breach</title>
      <link>https://www.infosecurity-magazine.com/news/qantas-contacted-cybercriminal/</link>
      <description>Qantas said it is currently validating the contact, and has informed law enforcement</description>
      <pubDate>Mon, 07 Jul 2025 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/qantas-contacted-cybercriminal/</guid>
    </item>
    <item>
      <title>Privilege Escalation Flaw Found in Azure Machine Learning Service</title>
      <link>https://www.infosecurity-magazine.com/news/privilege-escalation-flaw-azure-ml/</link>
      <description>A critical Azure Machine Learning flaw allows privilege escalation, risking subscription compromise</description>
      <pubDate>Thu, 03 Jul 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/privilege-escalation-flaw-azure-ml/</guid>
    </item>
    <item>
      <title>From WestJet to Qantas: The Rising Cyber Threats Impacting Major Airlines</title>
      <link>https://www.infosecurity-magazine.com/news-features/the-rising-cyber-threats-impacting/</link>
      <description>Data extortion attacks are impacting carriers like Qantas, WestJet and Hawaiian Airlines, as the FBI issues a critical warning ahead of the busy summer travel season</description>
      <pubDate>Wed, 02 Jul 2025 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/the-rising-cyber-threats-impacting/</guid>
    </item>
    <item>
      <title>Crypto Hack Losses in First Half of 2025 Exceed 2024 Total</title>
      <link>https://www.infosecurity-magazine.com/news/crypto-hack-losses-half-exceed-2024/</link>
      <description>CertiK found $2.47bn in crypto was stolen in H1 2025, largely due to two major security incidents – ByBit and Cetus</description>
      <pubDate>Tue, 01 Jul 2025 12:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/crypto-hack-losses-half-exceed-2024/</guid>
    </item>
    <item>
      <title>IT Worker Jailed After Revenge Attack on Employer</title>
      <link>https://www.infosecurity-magazine.com/news/it-worker-jailed-revenge-attack/</link>
      <description>An IT worker has been jailed for launching a cyber-attack after he was suspended at work</description>
      <pubDate>Mon, 30 Jun 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/it-worker-jailed-revenge-attack/</guid>
    </item>
    <item>
      <title>Half of Customer Signups Are Now Fraudulent</title>
      <link>https://www.infosecurity-magazine.com/news/half-customer-signups-now/</link>
      <description>Okta says over 46% of new customer registrations are bot-driven fraud attempts</description>
      <pubDate>Wed, 25 Jun 2025 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/half-customer-signups-now/</guid>
    </item>
    <item>
      <title>Cyber Essentials Breaks Quarterly Record for Certifications</title>
      <link>https://www.infosecurity-magazine.com/news/cyber-essentials-breaks-quarterly/</link>
      <description>The UK government’s Cyber Essentials scheme hits 10,000 certifications for the first time in a quarter but challenges persist</description>
      <pubDate>Mon, 23 Jun 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cyber-essentials-breaks-quarterly/</guid>
    </item>
    <item>
      <title>Meta To Introduce Full Passkey Support for Facebook on Mobiles</title>
      <link>https://www.infosecurity-magazine.com/news/meta-introduce-full-passkey-support/</link>
      <description>Around half of the world’s top 100 websites have already integrated passkey support</description>
      <pubDate>Fri, 20 Jun 2025 12:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/meta-introduce-full-passkey-support/</guid>
    </item>
    <item>
      <title>Russia Expert Falls Prey to Elite Hackers Disguised as US Officials</title>
      <link>https://www.infosecurity-magazine.com/news/russia-expert-elite-hackers-us/</link>
      <description>A prominent expert on Russian information operations was targeted by a sophisticated spear phishing attack likely coming from Russian hackers</description>
      <pubDate>Fri, 20 Jun 2025 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russia-expert-elite-hackers-us/</guid>
    </item>
    <item>
      <title>Critical Linux Flaws Discovered Allowing Root Access Exploits</title>
      <link>https://www.infosecurity-magazine.com/news/linux-flaws-allowing-root-access/</link>
      <description>Two critical Linux flaws allow unprivileged users to gain root access, affecting major distributions</description>
      <pubDate>Wed, 18 Jun 2025 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/linux-flaws-allowing-root-access/</guid>
    </item>
    <item>
      <title>UK ICO Fines 23andMe £2.3m for Data Protection Failings</title>
      <link>https://www.infosecurity-magazine.com/news/ico-fines-23andme-23m-data/</link>
      <description>23andMe has been fined over £2m by the UK ICO for failing to adequately protect genetic data</description>
      <pubDate>Tue, 17 Jun 2025 14:55:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ico-fines-23andme-23m-data/</guid>
    </item>
    <item>
      <title>NIST Publishes New Zero Trust Implementation Guidance</title>
      <link>https://www.infosecurity-magazine.com/news/nist-zero-trust-implementation/</link>
      <description>The new NIST guidance sets out 19 example implementations of zero trust using commercial, off-the-shelf technologies</description>
      <pubDate>Thu, 12 Jun 2025 11:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nist-zero-trust-implementation/</guid>
    </item>
    <item>
      <title>Android Enterprise Rolls Out Security and Productivity Updates</title>
      <link>https://www.infosecurity-magazine.com/news/android-enterprise-security-updates/</link>
      <description>Android Enterprise has introduced features for mobile security, device management and user productivity in its latest update</description>
      <pubDate>Tue, 10 Jun 2025 19:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/android-enterprise-security-updates/</guid>
    </item>
    <item>
      <title>#Infosec2025: Top Six Cyber Trends CISOs Need to Know</title>
      <link>https://www.infosecurity-magazine.com/news/cyber-trends-cisos-know/</link>
      <description>Experts at Infosecurity Europe 2025 highlighted a range of major industry trends, from advanced social engineering techniques to vulnerability exploits</description>
      <pubDate>Fri, 06 Jun 2025 12:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cyber-trends-cisos-know/</guid>
    </item>
    <item>
      <title>#Infosec2025: Securing Endpoints is Still Vital Amid Changing Threats</title>
      <link>https://www.infosecurity-magazine.com/news/infosec2025-securing-endpoints/</link>
      <description>Endpoint and network security is still essential, even as malicious actors turn to supply chains, identities and AI</description>
      <pubDate>Thu, 05 Jun 2025 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infosec2025-securing-endpoints/</guid>
    </item>
    <item>
      <title>#Infosec2025: Majority of Compromises Caused by Stolen Credentials, No MFA</title>
      <link>https://www.infosecurity-magazine.com/news/majority-compromises-stolen/</link>
      <description>Rapid7 found that 56% of all compromises in Q1 2025 resulted from the theft of valid account credentials with no MFA in place</description>
      <pubDate>Wed, 04 Jun 2025 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/majority-compromises-stolen/</guid>
    </item>
    <item>
      <title>New Linux Vulnerabilities Expose Password Hashes via Core Dumps</title>
      <link>https://www.infosecurity-magazine.com/news/linux-vulnerabilities-expose/</link>
      <description>Two local information disclosure flaws in Linux crash-reporting tools have been identified exposing system data to attackers</description>
      <pubDate>Mon, 02 Jun 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/linux-vulnerabilities-expose/</guid>
    </item>
    <item>
      <title>New Russian State Hacking Group Hits Europe and North America </title>
      <link>https://www.infosecurity-magazine.com/news/russian-state-group-europe-america/</link>
      <description>A newly-discovered Russian group, Void Blizzard, has successfully compromised organizations in critical industries, Microsoft warned</description>
      <pubDate>Wed, 28 May 2025 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russian-state-group-europe-america/</guid>
    </item>
    <item>
      <title>Cybercriminals Mimic Kling AI to Distribute Infostealer Malware</title>
      <link>https://www.infosecurity-magazine.com/news/cyber-criminals-mimic-kling-ai/</link>
      <description>A new malware campaign disguised as Kling AI used fake Facebook ads and counterfeit websites to distribute an infostealer </description>
      <pubDate>Wed, 21 May 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cyber-criminals-mimic-kling-ai/</guid>
    </item>
    <item>
      <title>Flaw in Google Cloud Functions Sparks Broader Security Concerns</title>
      <link>https://www.infosecurity-magazine.com/news/flaw-google-cloud-security-concerns/</link>
      <description>Patched privilege escalation flaw in Google Cloud Platform linked to wider cloud security concerns</description>
      <pubDate>Wed, 21 May 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/flaw-google-cloud-security-concerns/</guid>
    </item>
    <item>
      <title>Two-Fifths of Americans Want to Ban Biometric Use </title>
      <link>https://www.infosecurity-magazine.com/news/twofifths-americans-want-ban/</link>
      <description>ITRC report finds that 39% of American consumers believe biometric use should be banned</description>
      <pubDate>Wed, 21 May 2025 11:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/twofifths-americans-want-ban/</guid>
    </item>
    <item>
      <title>Mounting GenAI Cyber Risks Spur Investment in AI Security</title>
      <link>https://www.infosecurity-magazine.com/news/genai-cyber-risks-investment/</link>
      <description>Thales found that 73% of organizations are investing in AI-specific security tools, amid surging takeup of GenAI tools in enterprises</description>
      <pubDate>Tue, 20 May 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/genai-cyber-risks-investment/</guid>
    </item>
    <item>
      <title>New 23andMe Buyer Regeneron Promises to Prioritize Security </title>
      <link>https://www.infosecurity-magazine.com/news/23andme-buyer-regeneron-prioritize/</link>
      <description>Regeneron, which intends to acquire 23andMe for $256m, says data security and privacy will be a priority</description>
      <pubDate>Tue, 20 May 2025 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/23andme-buyer-regeneron-prioritize/</guid>
    </item>
    <item>
      <title>SEC SIM Swapper Gets 14 Months for X Account Hijack</title>
      <link>https://www.infosecurity-magazine.com/news/sec-sim-swapper-14-months-x/</link>
      <description>An Alabama man has been sentenced to 14 months for hacking the SEC’s X account</description>
      <pubDate>Mon, 19 May 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sec-sim-swapper-14-months-x/</guid>
    </item>
    <item>
      <title>#Infosec2025: How CISOs Can Stay Ahead of Evolving Cloud Threats</title>
      <link>https://www.infosecurity-magazine.com/news/infosec2025-cisos-evolving-cloud/</link>
      <description>Security experts tell Infosecurity about the cloud attack trends in the past year, and how CISOs can mitigate evolving techniques</description>
      <pubDate>Mon, 19 May 2025 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infosec2025-cisos-evolving-cloud/</guid>
    </item>
    <item>
      <title>"Endemic" Ransomware Prompts NHS to Demand Supplier Action on Cybersecurity</title>
      <link>https://www.infosecurity-magazine.com/news/endemic-ransomware-nhs-supplier/</link>
      <description>The voluntary cybersecurity charter asks NHS suppliers to commit to eight cybersecurity pledges, amid rising attacks on healthcare</description>
      <pubDate>Thu, 15 May 2025 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/endemic-ransomware-nhs-supplier/</guid>
    </item>
    <item>
      <title>From Entry to Escalation: Rethinking Account Takeover Mitigation Strategies</title>
      <link>https://www.infosecurity-magazine.com/blogs/rethinking-account-takeover/</link>
      <description>In today’s threat landscape, companies need more than MFA enforcement. They need smarter, layered security controls that defend against MFA bypasses </description>
      <pubDate>Wed, 14 May 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/rethinking-account-takeover/</guid>
    </item>
    <item>
      <title>PowerSchool Admits Ransom Payment Amid Fresh Extortion Demands</title>
      <link>https://www.infosecurity-magazine.com/news/powerschool-ransom-payment/</link>
      <description>PowerSchool said its customers had been hit by new extortion demands using data stolen in a previous attack, despite attacker claims the data had been deleted</description>
      <pubDate>Fri, 09 May 2025 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/powerschool-ransom-payment/</guid>
    </item>
    <item>
      <title>US Federal Agencies Alert on “Unsophisticated” OT Cyber-Threats</title>
      <link>https://www.infosecurity-magazine.com/news/us-alert-unsophisticated-ot-cyber/</link>
      <description>Cyber incidents targeting OT in US critical infrastructure have prompted renewed federal action</description>
      <pubDate>Thu, 08 May 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-alert-unsophisticated-ot-cyber/</guid>
    </item>
    <item>
      <title>Russian Group Launches LOSTKEYS Malware in Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/russian-group-lostkeys-malware/</link>
      <description>New LOSTKEYS malware has been identified and linked to COLDRIVER by GTIG, stealing files and system data in targeted attacks</description>
      <pubDate>Thu, 08 May 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russian-group-lostkeys-malware/</guid>
    </item>
    <item>
      <title>Passkeys Set to Protect GOV.UK Accounts Against Cyber-Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/passkeys-govuk-accounts/</link>
      <description>The UK government has announced that it will be replace its current SMS verification system with passkeys by the end of 2025</description>
      <pubDate>Wed, 07 May 2025 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/passkeys-govuk-accounts/</guid>
    </item>
    <item>
      <title>Breached Passwords? Account Takeover (ATO) Attacks Might Be Next</title>
      <link>https://www.infosecurity-magazine.com/blogs/breached-passwords-account/</link>
      <description>The rise of AI-generated deepfakes, automated credential stuffing, and advanced fraud tools has made ATO attacks even more effective at bypassing security defenses</description>
      <pubDate>Wed, 07 May 2025 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/breached-passwords-account/</guid>
    </item>
    <item>
      <title>UK’s NCSC Offers Security Tips as Co-op Confirms Data Loss</title>
      <link>https://www.infosecurity-magazine.com/news/uks-ncsc-security-tips-coop-data/</link>
      <description>The National Cyber Security Centre has published advice for retailers while the Co-op admits customer data was stolen </description>
      <pubDate>Tue, 06 May 2025 10:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uks-ncsc-security-tips-coop-data/</guid>
    </item>
    <item>
      <title>Third of Online Users Hit by Account Hacks Due to Weak Passwords</title>
      <link>https://www.infosecurity-magazine.com/news/third-online-users-hacks-passwords/</link>
      <description>FIDO Alliance found an uptick in awareness and takeup of passkeys as an alternative method to passwords</description>
      <pubDate>Fri, 02 May 2025 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/third-online-users-hacks-passwords/</guid>
    </item>
    <item>
      <title>ICO: No Further Action on British Library Ransomware Breach</title>
      <link>https://www.infosecurity-magazine.com/news/ico-no-action-british-library/</link>
      <description>The ICO has decided not to fine the British Library for a 2023 ransomware breach</description>
      <pubDate>Thu, 01 May 2025 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ico-no-action-british-library/</guid>
    </item>
    <item>
      <title>FBI Publishes 42,000 LabHost Phishing Domains </title>
      <link>https://www.infosecurity-magazine.com/news/fbi-publishes-42000-labhost/</link>
      <description>The FBI has released details of 42,000 phishing domains associated with the LabHost operation, in order to help the security community</description>
      <pubDate>Thu, 01 May 2025 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fbi-publishes-42000-labhost/</guid>
    </item>
    <item>
      <title>JPMorgan CISO Urges SaaS Security Reset</title>
      <link>https://www.infosecurity-magazine.com/news/jpmorgan-ciso-warns-saas-security/</link>
      <description>JPMorgan’s CISO has argued that SaaS apps represent a growing risk to businesses, “quietly enabling cyber attackers”</description>
      <pubDate>Wed, 30 Apr 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/jpmorgan-ciso-warns-saas-security/</guid>
    </item>
    <item>
      <title>Infostealers Harvest Over 30,000 Australian Banking Credentials</title>
      <link>https://www.infosecurity-magazine.com/news/infostealers-harvest-banking/</link>
      <description>Dvuln researchers highlighted the growing impact of infostealers on the cybercrime landscape, enabling attackers to bypass traditional defenses</description>
      <pubDate>Tue, 29 Apr 2025 12:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infostealers-harvest-banking/</guid>
    </item>
    <item>
      <title>The Ursala of AI Wants Your Voice</title>
      <link>https://www.infosecurity-magazine.com/opinions/ursala-ai-wants-voice/</link>
      <description>Leeza Garber discusses the unique cybersecurity challenges posed by AI voice cloning technologies</description>
      <pubDate>Fri, 25 Apr 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/ursala-ai-wants-voice/</guid>
    </item>
    <item>
      <title>ELENOR-corp Ransomware Targets Healthcare Sector</title>
      <link>https://www.infosecurity-magazine.com/news/elenor-corp-ransomware-targets/</link>
      <description>ELENOR-corp ransomware, a new version of Mimic, is targeting healthcare organizations using advanced capabilities</description>
      <pubDate>Thu, 24 Apr 2025 18:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/elenor-corp-ransomware-targets/</guid>
    </item>
    <item>
      <title>Microsoft Reports 92% Adoption Rate for Phishing-Resistant MFA Among Corporate Users</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-secure-initiative/</link>
      <description>The tech giant has released its second Secure Future Initiative (SFI) progress report, showcasing its ongoing efforts to improve cybersecurity</description>
      <pubDate>Tue, 22 Apr 2025 17:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-secure-initiative/</guid>
    </item>
    <item>
      <title>Rethinking Resilience for the Age of AI-Driven Cybercrime </title>
      <link>https://www.infosecurity-magazine.com/opinions/resilience-age-ai-cybercrime/</link>
      <description>Dan Lohrmann explains why next era of cyber resilience demands a proactive mindset that fuses AI-powered defense, identity-first security and operational agility</description>
      <pubDate>Fri, 18 Apr 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/resilience-age-ai-cybercrime/</guid>
    </item>
    <item>
      <title>Identity Attacks Now Comprise a Third of Intrusions </title>
      <link>https://www.infosecurity-magazine.com/news/identity-attacks-now-comprise/</link>
      <description>IBM warns of infostealer surge as attackers automate credential theft and adopt AI to generate highly convincing phishing emails en masse</description>
      <pubDate>Thu, 17 Apr 2025 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/identity-attacks-now-comprise/</guid>
    </item>
    <item>
      <title>92% of Mobile Apps Found to Use Insecure Cryptographic Methods</title>
      <link>https://www.infosecurity-magazine.com/news/92-mobile-apps-insecure/</link>
      <description>Study reveals 92% of mobile apps use insecure cryptographic methods, exposing millions to data risks</description>
      <pubDate>Wed, 16 Apr 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/92-mobile-apps-insecure/</guid>
    </item>
    <item>
      <title>Major WordPress Plugin Flaw Exploited in Under 4 Hours</title>
      <link>https://www.infosecurity-magazine.com/news/wordpress-plugin-flaw-exploited-4/</link>
      <description>Flaw in SureTriggers plugin allows unauthenticated users to create admin accounts on WordPress sites</description>
      <pubDate>Mon, 14 Apr 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wordpress-plugin-flaw-exploited-4/</guid>
    </item>
    <item>
      <title>AI-Powered AkiraBot Evades CAPTCHA to Spam 80,000 Websites</title>
      <link>https://www.infosecurity-magazine.com/news/aipowered-akirabot-captcha-spam/</link>
      <description>A new AI-powered framework dubbed “AkiraBot” has successfully spammed 80,000 websites since September 2024</description>
      <pubDate>Thu, 10 Apr 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/aipowered-akirabot-captcha-spam/</guid>
    </item>
    <item>
      <title>Precision-Validated Phishing Elevates Credential Theft Risks</title>
      <link>https://www.infosecurity-magazine.com/news/precision-validated-phishing/</link>
      <description>New phishing method targets high-value accounts using real-time email validation</description>
      <pubDate>Wed, 09 Apr 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/precision-validated-phishing/</guid>
    </item>
    <item>
      <title>Can AI Help Protect Passwords from Hackers?</title>
      <link>https://www.infosecurity-magazine.com/blogs/can-ai-help-protect-passwords-from/</link>
      <description>AI is revolutionizing cybersecurity by both enabling hackers and empowering defenders. It enhances password protection through adaptive authentication, real-time threat detection, and behavioral biometrics, while also being exploited for sophisticated attacks like phishing, credential stuffing, and MFA bypass. Organizations must leverage AI-driven tools to counter evolving threats</description>
      <pubDate>Wed, 09 Apr 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/can-ai-help-protect-passwords-from/</guid>
    </item>
    <item>
      <title>Aussie Pension Savers Hit with Wave of Credential Stuffing Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/aussie-pension-savers-hit/</link>
      <description>Cyber-attacks on Australian superannuation funds leave some savers out of pocket</description>
      <pubDate>Mon, 07 Apr 2025 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/aussie-pension-savers-hit/</guid>
    </item>
    <item>
      <title>Over Half of Attacks on Electricity and Water Firms Are Destructive</title>
      <link>https://www.infosecurity-magazine.com/news/half-attacks-electricity-water/</link>
      <description>Semperis claims 62% of water and electricity providers were hit by cyber-attacks in the past year</description>
      <pubDate>Thu, 03 Apr 2025 10:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/half-attacks-electricity-water/</guid>
    </item>
  </channel>
</rss>