<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <link>https://www.infosecurity-magazine.com/internet-security/</link>
    <copyright>Copyright © 2026 Reed Exhibitions Ltd. All Rights Reserved.</copyright>
    <item>
      <title>ZeroTokens Phishing Platform Steers Attacks in Real Time</title>
      <link>https://www.infosecurity-magazine.com/news/zerotokens-phishing-real-time/</link>
      <description>ZeroTokens gives phishing operators live control of victim sessions targeting 53 financial brands</description>
      <pubDate>Tue, 25 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zerotokens-phishing-real-time/</guid>
    </item>
    <item>
      <title>Australia Warns of Active Exploitation of Critical TeamCity Server Flaw</title>
      <link>https://www.infosecurity-magazine.com/news/australia-exploitation-teamcity/</link>
      <description>Australian officials are urging TeamCity customers to patch an actively exploited critical flaw, which follows a similar warning from the US government</description>
      <pubDate>Tue, 25 Aug 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/australia-exploitation-teamcity/</guid>
    </item>
    <item>
      <title>Fake Codex Download Uses Google Sites to Deliver macOS Malware</title>
      <link>https://www.infosecurity-magazine.com/news/fake-codex-download-google-sites/</link>
      <description>Fake Codex pages used Google Sites, sponsored search and ClickFix to target Mac users</description>
      <pubDate>Mon, 24 Aug 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-codex-download-google-sites/</guid>
    </item>
    <item>
      <title>ICS Operators Warned of AI-Driven Attacks on Siemens PLCs</title>
      <link>https://www.infosecurity-magazine.com/news/ics-ai-attacks-siemens/</link>
      <description>A US government advisory warned that attackers are deploying AI-generated exploitation scripts against exposed Siemens S7 Series PLCs</description>
      <pubDate>Thu, 20 Aug 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ics-ai-attacks-siemens/</guid>
    </item>
    <item>
      <title>How Borussia Dortmund's IT Chief Makes the Case for Cybersecurity</title>
      <link>https://www.infosecurity-magazine.com/interviews/borussia-dortmund-it-chief/</link>
      <description>From stadium infrastructure to player contracts, Borussia Dortmund's Head of IT reveals the cybersecurity challenges facing modern football clubs</description>
      <pubDate>Wed, 19 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/borussia-dortmund-it-chief/</guid>
    </item>
    <item>
      <title>Infostealers Harvest 1.7 Billion Credentials in Six Months</title>
      <link>https://www.infosecurity-magazine.com/news/infostealers-17-billion/</link>
      <description>Flashpoint data reveals infostealers were responsible for taking 1.7 billion credentials in the first half of 2026</description>
      <pubDate>Mon, 17 Aug 2026 07:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infostealers-17-billion/</guid>
    </item>
    <item>
      <title>New Mirai-Based Linux Botnet ‘Evooo1Bot’ Turns Victims Into Proxies</title>
      <link>https://www.infosecurity-magazine.com/news/new-linux-botnet-evooo1bot-victims/</link>
      <description>Evooo1Bot is a newly observed botnet based on the Mirai framework but equipped with advanced features, turning edge devices into persistent proxies</description>
      <pubDate>Fri, 14 Aug 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/new-linux-botnet-evooo1bot-victims/</guid>
    </item>
    <item>
      <title>Privacy in an AI World Should be the Default Not a Feature</title>
      <link>https://www.infosecurity-magazine.com/opinions/privacy-ai-world-default-feature/</link>
      <description>Protecting privacy in AI has to go beyond policies and be built into the system itself</description>
      <pubDate>Fri, 14 Aug 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/privacy-ai-world-default-feature/</guid>
    </item>
    <item>
      <title>Lazarus Used Post-Quantum Key Exchange to Deliver Zero-Day</title>
      <link>https://www.infosecurity-magazine.com/news/lazarus-post-quantum-key-dream-job/</link>
      <description>Lazarus malware used post-quantum key exchange to protect delivery of a Windows zero-day exploit</description>
      <pubDate>Wed, 12 Aug 2026 13:35:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/lazarus-post-quantum-key-dream-job/</guid>
    </item>
    <item>
      <title>The Middle East Conflict is Driving Cyber Spillover Beyond the Region</title>
      <link>https://www.infosecurity-magazine.com/opinions/middle-east-cyber-spillover/</link>
      <description>Western organizations face increased risk from cyber-attack disruption amid ongoing Middle East tensions</description>
      <pubDate>Wed, 12 Aug 2026 11:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/middle-east-cyber-spillover/</guid>
    </item>
    <item>
      <title>WhatsApp Scam Hijacks Accounts via Linked Devices Feature</title>
      <link>https://www.infosecurity-magazine.com/news/whatsapp-voting-scam-linked/</link>
      <description>WhatsApp scam abused the Linked devices feature to hijack accounts without stealing any passwords</description>
      <pubDate>Tue, 04 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/whatsapp-voting-scam-linked/</guid>
    </item>
    <item>
      <title>AI Accounts for Over Half of Cybercrime in Africa, Says Interpol</title>
      <link>https://www.infosecurity-magazine.com/news/ai-accounts-over-half-cybercrime/</link>
      <description>Interpol claims AI is driving a surge in cybercrime in Africa, with related losses doubling</description>
      <pubDate>Tue, 04 Aug 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-accounts-over-half-cybercrime/</guid>
    </item>
    <item>
      <title>University of the Arts London Head of Technology on Securing Creativity in an Age of Cyber Threats</title>
      <link>https://www.infosecurity-magazine.com/interviews/university-of-arts-london/</link>
      <description>University of the Arts London's Keith Joy explains the unique cybersecurity challenges facing higher education and how institutions can secure users without restricting creativity</description>
      <pubDate>Tue, 04 Aug 2026 09:06:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/university-of-arts-london/</guid>
    </item>
    <item>
      <title>Korea’s Largest Telco KT Fined $38m After Femtocell Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/koreas-largest-telco-kt-fine-39m/</link>
      <description>Korean telco KT has been fined $39m for a year-long breach linked to femtocell compromise</description>
      <pubDate>Mon, 03 Aug 2026 09:36:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/koreas-largest-telco-kt-fine-39m/</guid>
    </item>
    <item>
      <title>Google Releases Patches for 370 Vulnerabilities in Chrome 151</title>
      <link>https://www.infosecurity-magazine.com/news/google-patches-370-vulnerabilities/</link>
      <description>The new version of Chrome, 151, comes with 370 vulnerability patches, including for seven critical flaws</description>
      <pubDate>Thu, 30 Jul 2026 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-patches-370-vulnerabilities/</guid>
    </item>
    <item>
      <title>A New Ransomware Threat Actor Emerges Every Week, Warns Report</title>
      <link>https://www.infosecurity-magazine.com/news/new-ransomware-weekly/</link>
      <description>Analysis by Black Kite warns that ransomware ecosystem is becoming bigger and more fragmented</description>
      <pubDate>Tue, 21 Jul 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/new-ransomware-weekly/</guid>
    </item>
    <item>
      <title>Researchers Build WordPress Exploit Using OpenAI's GPT</title>
      <link>https://www.infosecurity-magazine.com/news/researchers-wordpress-exploit/</link>
      <description>A researcher who discovered a critical vulnerability in WordPress has used OpenAI’s latest model to develop an exploit chain</description>
      <pubDate>Mon, 20 Jul 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/researchers-wordpress-exploit/</guid>
    </item>
    <item>
      <title>From FBI Cybercrime to Barbie’s CISO: a Leadership Story for Execs Under Pressure</title>
      <link>https://www.infosecurity-magazine.com/opinions/from-fbi-cybercrime-to-barbie-ciso/</link>
      <description>Mattel CISO Jill Knesek on what working as a Special Agent at the FBI taught her about cybersecurity leadership</description>
      <pubDate>Mon, 20 Jul 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/from-fbi-cybercrime-to-barbie-ciso/</guid>
    </item>
    <item>
      <title>Ferrari Cybersecurity Head on Defending Formula 1’s Most Iconic Team</title>
      <link>https://www.infosecurity-magazine.com/interviews/interview-ferrari-head-of/</link>
      <description>The longest tenured and most successful Formula 1 team is no stranger to evolving with technological developments. This is how Ferrari ensures its cybersecurity strategy helps the team push forward</description>
      <pubDate>Mon, 20 Jul 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/interview-ferrari-head-of/</guid>
    </item>
    <item>
      <title>Phishing Campaign Abuses eCards to Deploy RMM Tools</title>
      <link>https://www.infosecurity-magazine.com/news/seasonalinvite-phishing-ecards-rmm/</link>
      <description>Six-month phishing campaign used seasonal eCard lures to plant legitimate RMM tools on victims</description>
      <pubDate>Wed, 15 Jul 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/seasonalinvite-phishing-ecards-rmm/</guid>
    </item>
    <item>
      <title>New MacOS Malware Exploits Legitimate Developer ID to Pose as Apple Crash Reporter </title>
      <link>https://www.infosecurity-magazine.com/news/macos-malware-apple-crash-reporter/</link>
      <description>Researchers at Jamf Threat Labs detail CrashStealer, which steals passwords, cryptocurrency wallets and more</description>
      <pubDate>Tue, 14 Jul 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/macos-malware-apple-crash-reporter/</guid>
    </item>
    <item>
      <title>Open Directory Exposes Three Evilginx Phishing Operators</title>
      <link>https://www.infosecurity-magazine.com/news/open-directory-exposes-evilginx/</link>
      <description>Misconfigured server exposed three phishing operators running Evilginx forks to bypass MFA</description>
      <pubDate>Mon, 13 Jul 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/open-directory-exposes-evilginx/</guid>
    </item>
    <item>
      <title>New Ransomware Exploits Malicious Driver to Remove Cybersecurity Protections</title>
      <link>https://www.infosecurity-magazine.com/news/ransomware-removes-cybersecurity/</link>
      <description>GodDamn ransomware uses remote desktop application to secretly move around networks and drop the malicious PoisonX kernel driver</description>
      <pubDate>Fri, 10 Jul 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ransomware-removes-cybersecurity/</guid>
    </item>
    <item>
      <title>RedWing Android Spyware Sold as a Service on Telegram</title>
      <link>https://www.infosecurity-magazine.com/news/redwing-android-spyware-maas/</link>
      <description>Zimperium found RedWing, an Android spyware sold as a service via Telegram to target banking apps</description>
      <pubDate>Wed, 08 Jul 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/redwing-android-spyware-maas/</guid>
    </item>
    <item>
      <title>Suspected Chinese Threat Group Targets Universities via Vulnerable Roundcube Servers</title>
      <link>https://www.infosecurity-magazine.com/news/china-aligned-cluster-roundcube/</link>
      <description>A suspected Chinese threat cluster is exploiting Roundcube vulnerabilities to compromise university networks in the US and Canada and harvest user credentials</description>
      <pubDate>Tue, 07 Jul 2026 15:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/china-aligned-cluster-roundcube/</guid>
    </item>
    <item>
      <title>FBI, Google Take Down NetNut Proxy Network Used by Cyber Threat Actors</title>
      <link>https://www.infosecurity-magazine.com/news/fbi-google-take-down-netnut-proxy/</link>
      <description>The NetNut proxy network and the ‘Popa’ botnet are known to have infected devices with variants of Mirai DDoS botnets</description>
      <pubDate>Fri, 03 Jul 2026 09:35:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fbi-google-take-down-netnut-proxy/</guid>
    </item>
    <item>
      <title>NCSC Shares Tips on How to Make a Pen Tester’s Job Harder</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-tips-make-pen-testers-job/</link>
      <description>The NCSC has shared best practice advice from pen testers which could help improve system resilience</description>
      <pubDate>Thu, 02 Jul 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-tips-make-pen-testers-job/</guid>
    </item>
    <item>
      <title>Over 300 UK Firms Hit by Ransomware in a Year</title>
      <link>https://www.infosecurity-magazine.com/news/over-300-uk-firms-hit-ransomware/</link>
      <description>Report Fraud data reveals that more than half of 323 UK ransomware victims last year were SMEs</description>
      <pubDate>Tue, 30 Jun 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/over-300-uk-firms-hit-ransomware/</guid>
    </item>
    <item>
      <title>Telegram-Based Millenium RAT Campaign Infects 60,000 Devices</title>
      <link>https://www.infosecurity-magazine.com/news/millenium-rat-telegram-60000/</link>
      <description>Group-IB says Millenium RAT, now rewritten in C++, has hit 62,289 devices in 160+ countries</description>
      <pubDate>Mon, 29 Jun 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/millenium-rat-telegram-60000/</guid>
    </item>
    <item>
      <title>Twenty Million US IP Connections Used by Proxy Services</title>
      <link>https://www.infosecurity-magazine.com/news/twenty-million-us-ip-connections/</link>
      <description>Digital Citizens Alliance report claims that millions of Americans may have unwittingly had IP connections used by cybercriminals</description>
      <pubDate>Thu, 25 Jun 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/twenty-million-us-ip-connections/</guid>
    </item>
    <item>
      <title>Europol-Led Operation Endgame Takes Down StealC and Amadey Infostealers</title>
      <link>https://www.infosecurity-magazine.com/news/operation-endgame-stealc-amadey/</link>
      <description>Operation Endgame seized around 50 domains and nearly 200 active IP-based servers associated with the infostealers</description>
      <pubDate>Wed, 24 Jun 2026 15:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/operation-endgame-stealc-amadey/</guid>
    </item>
    <item>
      <title>Iran-Linked MuddyWater Poses as Ransomware Gang to Mask Cyber Espionage</title>
      <link>https://www.infosecurity-magazine.com/news/iranlinked-muddywater-poses-as/</link>
      <description>An NCC Group report warns state-backed hackers are attempting to hide activity by posing as ransomware groups and deploying commercially available malware</description>
      <pubDate>Wed, 24 Jun 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/iranlinked-muddywater-poses-as/</guid>
    </item>
    <item>
      <title>Five Eyes Group Issues Urgent Call to Tackle Frontier AI Threats</title>
      <link>https://www.infosecurity-magazine.com/news/five-eyes-issues-urgent-call/</link>
      <description>The Five Eyes Alliance has published a rare call to action for organizations facing AI threats</description>
      <pubDate>Tue, 23 Jun 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/five-eyes-issues-urgent-call/</guid>
    </item>
    <item>
      <title>NCSC Urges Fortinet Customers to Tackle FortiBleed Fallout</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-fortinet-customers-tackle/</link>
      <description>The NCSC has released guidance for Fortinet customers impacted by the FortiBleed threat campaign</description>
      <pubDate>Mon, 22 Jun 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-fortinet-customers-tackle/</guid>
    </item>
    <item>
      <title>Serverless Phishing Kit on GitHub Targets Mexican Banks</title>
      <link>https://www.infosecurity-magazine.com/news/gitbait-github-pages-sheetbest/</link>
      <description>GitBait phishing kit abuses GitHub Pages and the SheetBest API to steal Mexican banking credentials</description>
      <pubDate>Wed, 17 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gitbait-github-pages-sheetbest/</guid>
    </item>
    <item>
      <title>DragonForce Ransomware Exploited Microsoft Teams to Hide in Attack Against Major Company</title>
      <link>https://www.infosecurity-magazine.com/news/dragonforce-ransomware-hidden/</link>
      <description>Command and control traffic exploited a Teams visitor token to make malicious activity look legitimate to defenders</description>
      <pubDate>Tue, 16 Jun 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/dragonforce-ransomware-hidden/</guid>
    </item>
    <item>
      <title>FBI Warns Courier Cash Pickups Are Driving Crypto Scams</title>
      <link>https://www.infosecurity-magazine.com/news/fbi-warns-courier-cash-pickups/</link>
      <description>The FBI claims couriers are being used to circumvent bank transfers in crypto investment schemes</description>
      <pubDate>Tue, 16 Jun 2026 08:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fbi-warns-courier-cash-pickups/</guid>
    </item>
    <item>
      <title>GitHub to Update npm to Thwart Software Supply Chain Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/github-update-npm-supply-chain/</link>
      <description>NPM, part of GitHub, announced a new version of the npm package manager with several security improvements, including disabling install scripts</description>
      <pubDate>Fri, 12 Jun 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/github-update-npm-supply-chain/</guid>
    </item>
    <item>
      <title>Fake Software Tutorials on TikTok Spread Vidar Stealer</title>
      <link>https://www.infosecurity-magazine.com/news/fake-software-videos-tiktok-vidar/</link>
      <description>Threat actors push fake free-software tutorials on TikTok and Instagram to spread Vidar stealer</description>
      <pubDate>Wed, 10 Jun 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-software-videos-tiktok-vidar/</guid>
    </item>
    <item>
      <title>Google Releases Patch for Chrome Vulnerability Exploited in the Wild</title>
      <link>https://www.infosecurity-magazine.com/news/google-patch-chrome-vulnerability/</link>
      <description>The flaw, CVE-2026-11645, can allow a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page</description>
      <pubDate>Tue, 09 Jun 2026 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-patch-chrome-vulnerability/</guid>
    </item>
    <item>
      <title>North Korean Hackers Use Fake Coding Tasks to Steal Crypto</title>
      <link>https://www.infosecurity-magazine.com/news/north-korean-hackers-developers/</link>
      <description>North Korean actor UNK_DeadDrop targeted developers with fake coding tasks to steal crypto</description>
      <pubDate>Mon, 08 Jun 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/north-korean-hackers-developers/</guid>
    </item>
    <item>
      <title>Infosecurity Europe: AI-Powered Cybercrime Tools Surge on Dark Web</title>
      <link>https://www.infosecurity-magazine.com/news/cybercrime-ai-tools-surge-3800/</link>
      <description>Halcyon’s Cynthia Kaiser lifts the lid on the dark web market for AI cybercrime tools</description>
      <pubDate>Wed, 03 Jun 2026 07:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cybercrime-ai-tools-surge-3800/</guid>
    </item>
    <item>
      <title>PureLogs Variant Steals Data via Purchase Order Lures</title>
      <link>https://www.infosecurity-magazine.com/news/purelogs-phishing-purchase-order/</link>
      <description>FortiGuard Labs detailed a PureLogs campaign using JavaScript, PowerShell and process hollowing</description>
      <pubDate>Wed, 27 May 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/purelogs-phishing-purchase-order/</guid>
    </item>
    <item>
      <title>Fake Gemini and Claude Code Sites Spread Infostealers Through SEO Poisoning</title>
      <link>https://www.infosecurity-magazine.com/news/gemini-claude-infostealers-seo/</link>
      <description>The infostealer payload in this campaign collect a vast amount of data, from collaboration authentication keys to cryptocurrency wallets</description>
      <pubDate>Fri, 22 May 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gemini-claude-infostealers-seo/</guid>
    </item>
    <item>
      <title>GitHub Breach Traced to Malicious 'Nx Console' VS Code Extension</title>
      <link>https://www.infosecurity-magazine.com/news/github-breach-nx-console-vs-code/</link>
      <description>A threat actor compromised an Nx developer and posed as a legitimate maintainer to publish a malicious extension on Visual Studio Marketplace</description>
      <pubDate>Thu, 21 May 2026 14:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/github-breach-nx-console-vs-code/</guid>
    </item>
    <item>
      <title>Android Malware Campaign Used Hundreds of Fake Apps to Silently Charge Users</title>
      <link>https://www.infosecurity-magazine.com/news/android-carrier-billing-fraud-four/</link>
      <description>Premium Deception campaign uses 250 Android apps to silently sign victims up to paid services</description>
      <pubDate>Wed, 20 May 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/android-carrier-billing-fraud-four/</guid>
    </item>
    <item>
      <title>Interview: How Alpine’s Head of IT Secures the High-Speed Environment of an F1 Team</title>
      <link>https://www.infosecurity-magazine.com/interviews/how-alpines-head-of-it-secures-an/</link>
      <description>In Formula 1 speed is of the essence and team members need secure, but swift, access to data at all times. Here’s how BWT Alpine Formula One Team ensures it meets that challenge all season long</description>
      <pubDate>Thu, 14 May 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/how-alpines-head-of-it-secures-an/</guid>
    </item>
    <item>
      <title>Ransomware: Over Half of CISOs Would Consider Paying Ransom to Hackers</title>
      <link>https://www.infosecurity-magazine.com/news/ransomware-over-half-cisos-would/</link>
      <description>Survey of cybersecurity leaders suggests that majority would strongly consider paying cybercriminals, if that’s what it took to help restore encrypted systems</description>
      <pubDate>Wed, 13 May 2026 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ransomware-over-half-cisos-would/</guid>
    </item>
    <item>
      <title>Zara Data Breach Impacts Nearly 200,000 Customers</title>
      <link>https://www.infosecurity-magazine.com/news/zara-data-breach-impacts-200000/</link>
      <description>ShinyHunters gets away with emails and other data on 200,000 Zara customers</description>
      <pubDate>Mon, 11 May 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zara-data-breach-impacts-200000/</guid>
    </item>
    <item>
      <title>Australian Cyber Security Centre Issues Alert Over ClickFix Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/australian-cyber-security-centre/</link>
      <description>ACSC warns over a campaign targeting organizations which uses ClickFix to deliver Vidar infostealer malware</description>
      <pubDate>Fri, 08 May 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/australian-cyber-security-centre/</guid>
    </item>
    <item>
      <title>Fake SSA Emails Drive Venomous#Helper Phishing Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/ssa-emails-venomous-helper-phishing/</link>
      <description>Venomous#Helper attackers impersonate the US Social Security Administration to deploy signed RMM software and maintain persistent access across US networks</description>
      <pubDate>Tue, 05 May 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ssa-emails-venomous-helper-phishing/</guid>
    </item>
    <item>
      <title>NCSC Warns of an AI-Fuelled “Vulnerability Patch Wave”</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-warns-aifuelled-vulnerability/</link>
      <description>The UK's National Cyber Security Centre is urging organizations to prepare for glut of new software updates</description>
      <pubDate>Tue, 05 May 2026 09:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-warns-aifuelled-vulnerability/</guid>
    </item>
    <item>
      <title>AI Accelerated Cyber-Attacks Aren’t New, But They Are Faster </title>
      <link>https://www.infosecurity-magazine.com/opinions/ai-attacks-not-new-but-are-faster/</link>
      <description>The fundamentals of compromise have not changed, but with AI, the pace of exploitation has</description>
      <pubDate>Mon, 04 May 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/ai-attacks-not-new-but-are-faster/</guid>
    </item>
    <item>
      <title>Researchers Track 2.9 Billion Compromised Credentials </title>
      <link>https://www.infosecurity-magazine.com/news/29-billion-compromised-credentials/</link>
      <description>KELA claims infostealers remained the primary access vector for attacks in 2025</description>
      <pubDate>Wed, 29 Apr 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/29-billion-compromised-credentials/</guid>
    </item>
    <item>
      <title>US Sanctions Target Cambodian Scam Network Leaders</title>
      <link>https://www.infosecurity-magazine.com/news/us-sanctions-cambodian-scam-network/</link>
      <description>US sanctions target Cambodian scam networks tied to crypto fraud and trafficking</description>
      <pubDate>Mon, 27 Apr 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-sanctions-cambodian-scam-network/</guid>
    </item>
    <item>
      <title>Cyber-Attacks Surge 63% Annually in Education Sector </title>
      <link>https://www.infosecurity-magazine.com/news/cyberattacks-surge-63-annually/</link>
      <description>Quorum Cyber report finds higher and further education institutions experienced 63% increase in attacks over a year</description>
      <pubDate>Thu, 23 Apr 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cyberattacks-surge-63-annually/</guid>
    </item>
    <item>
      <title>The Rising Risk Landscape for Critical National Infrastructure
</title>
      <link>https://www.infosecurity-magazine.com/opinions/rising-risk-landscape-for-critical/</link>
      <description>Cyber resilience in critical infrastructure is essential to  critical services running. A stronger mindset is needed to protect against attacks</description>
      <pubDate>Thu, 23 Apr 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/rising-risk-landscape-for-critical/</guid>
    </item>
    <item>
      <title>Surge in Silent Subject Phishing Attacks Targets VIP Users</title>
      <link>https://www.infosecurity-magazine.com/news/silent-subject-phishing-campaigns/</link>
      <description>Null subject phishing campaigns bypass filters and target VIPs with QR code and RMM abuse</description>
      <pubDate>Wed, 22 Apr 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/silent-subject-phishing-campaigns/</guid>
    </item>
    <item>
      <title>Researchers Uncover ProxySmart Software Powering 90+ SIM Farms</title>
      <link>https://www.infosecurity-magazine.com/news/researchers-proxysmart-software-90/</link>
      <description>Infrawatch says ProxySmart platform enables SIM farm activity at “industrial scale”</description>
      <pubDate>Wed, 22 Apr 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/researchers-proxysmart-software-90/</guid>
    </item>
    <item>
      <title>North Korea Blamed for $290m KelpDAO Crypto Heist </title>
      <link>https://www.infosecurity-magazine.com/news/north-korean-blamed-290m-kelpdao/</link>
      <description>North Korea’s Lazarus Group is pegged for a $290m crypto theft at KelpDAO</description>
      <pubDate>Tue, 21 Apr 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/north-korean-blamed-290m-kelpdao/</guid>
    </item>
    <item>
      <title>Attackers Exploit DVR Command Injection Flaw to Deploy  Mirai-Based Botnet</title>
      <link>https://www.infosecurity-magazine.com/news/mirai-variant-dvr-flaw-iot-botnet/</link>
      <description>FortiGuard Labs has identified a Mirai-based Nexcorium campaign actively exploiting CVE-2024-3721 in TBK DVR devices</description>
      <pubDate>Mon, 20 Apr 2026 13:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mirai-variant-dvr-flaw-iot-botnet/</guid>
    </item>
    <item>
      <title>Commercial AI Models Show Rapid Gains in Vulnerability Research </title>
      <link>https://www.infosecurity-magazine.com/news/ai-models-rapid-gains/</link>
      <description>AI models are making rapid gains in vulnerability research and exploit development, raising new cybersecurity risks, a Forescout study finds</description>
      <pubDate>Fri, 17 Apr 2026 13:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-models-rapid-gains/</guid>
    </item>
    <item>
      <title>DDoS-For-Hire Services Disrupted by International Police Action in ‘Operation PowerOff’</title>
      <link>https://www.infosecurity-magazine.com/news/ddos-services-hit-by-police/</link>
      <description>Coordinated action by FBI, Europol and others seizes infrastructure, makes arrests – and sends warning letters to known DDoS service users</description>
      <pubDate>Fri, 17 Apr 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ddos-services-hit-by-police/</guid>
    </item>
    <item>
      <title>Malicious Chrome Extensions Campaign Exposes User Data</title>
      <link>https://www.infosecurity-magazine.com/news/chrome-extensions-expose-user-data/</link>
      <description>108 malicious Chrome extensions steal sessions, Google data, inject ads via single C2 infrastructure</description>
      <pubDate>Tue, 14 Apr 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chrome-extensions-expose-user-data/</guid>
    </item>
    <item>
      <title>Mailbox Rule Abuse Emerges as Stealthy Post-Compromise Threat</title>
      <link>https://www.infosecurity-magazine.com/news/mailbox-rule-abuse-stealthy-post/</link>
      <description>Attackers are abusing Microsoft 365 mailbox rules to hide activity, exfiltrate data and retain access after account compromise, researchers warn</description>
      <pubDate>Mon, 13 Apr 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mailbox-rule-abuse-stealthy-post/</guid>
    </item>
    <item>
      <title>Google Chrome Rolls Out Protection Against Infostealers Targeting Session Cookies</title>
      <link>https://www.infosecurity-magazine.com/news/google-chrome-protection/</link>
      <description>Chrome’s Device Bound Session Credentials is designed to block infostealers from harvesting session cookie</description>
      <pubDate>Fri, 10 Apr 2026 11:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-chrome-protection/</guid>
    </item>
    <item>
      <title>Over $17bn Lost to Cyber Fraud in the Last Year, Warns FBI</title>
      <link>https://www.infosecurity-magazine.com/news/17bn-lost-to-cyber-fraud-warns-fbi/</link>
      <description>Cryptocurrency scams alone cost victims over $7 billion, while AI-enabled fraud threats are on the rise, says FBI</description>
      <pubDate>Tue, 07 Apr 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/17bn-lost-to-cyber-fraud-warns-fbi/</guid>
    </item>
    <item>
      <title>NCSC Issues Security Alert Over Hackers Targeting WhatsApp and Signal Accounts</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-alert-hackers-whatsapp-signal/</link>
      <description>The UK’s cybersecurity agency offered advice to “high-risk’ individuals” on how to protect against social engineering and cyber-attacks</description>
      <pubDate>Thu, 02 Apr 2026 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-alert-hackers-whatsapp-signal/</guid>
    </item>
    <item>
      <title>New Venom Stealer MaaS Platform Automates Continuous Data Theft</title>
      <link>https://www.infosecurity-magazine.com/news/venom-stealer-maas-automates-data/</link>
      <description>Venom Stealer malware-as-a-service automates ClickFix social engineering, credential and crypto exfiltration</description>
      <pubDate>Wed, 01 Apr 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/venom-stealer-maas-automates-data/</guid>
    </item>
    <item>
      <title>Cybercriminals Exploit Tax Season With New Phishing Tactics</title>
      <link>https://www.infosecurity-magazine.com/news/tax-season-new-phishing-tactics/</link>
      <description>Tax-season phishing floods deliver RMM malware, credential theft, BEC and tax-form scams</description>
      <pubDate>Mon, 30 Mar 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/tax-season-new-phishing-tactics/</guid>
    </item>
    <item>
      <title>DeepLoad Malware Combines ClickFix With AI-Generated Code to Avoid Detection</title>
      <link>https://www.infosecurity-magazine.com/news/deepload-malware-clickfix-ai-code/</link>
      <description>Researchers at ReliaQuest warn of persistent malware campaign targeting enterprise credentials</description>
      <pubDate>Mon, 30 Mar 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/deepload-malware-clickfix-ai-code/</guid>
    </item>
    <item>
      <title>AI Becomes the Top Cybersecurity Priority for Defenders as Criminals Exploit It, PwC Warns</title>
      <link>https://www.infosecurity-magazine.com/news/ai-top-cyber-priority-defenders-pwc/</link>
      <description>PwC Annual Threat Dynamics report says AI-threats are the biggest concern of clients</description>
      <pubDate>Thu, 26 Mar 2026 13:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-top-cyber-priority-defenders-pwc/</guid>
    </item>
    <item>
      <title>Hackers Exploit Compromised Enterprise Identities at Industrial Scale, Warns SentinelOne</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-exploit-id-industrial-scale/</link>
      <description>Cybersecurity company’s annual report issues warning over a “mass-marketed impersonation crisis” over attackers abusing legitimate credentials </description>
      <pubDate>Wed, 25 Mar 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-exploit-id-industrial-scale/</guid>
    </item>
    <item>
      <title>Silver Fox Cyber Campaigns Show Shift Toward Dual Espionage</title>
      <link>https://www.infosecurity-magazine.com/news/silver-fox-cyber-dual-espionage/</link>
      <description>Silver Fox pivots from ValleyRAT tax lures to WhatsApp‑style stealers, blending espionage &amp; phishing</description>
      <pubDate>Tue, 24 Mar 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/silver-fox-cyber-dual-espionage/</guid>
    </item>
    <item>
      <title>Vidar Stealer 2.0 Exploits GitHub, Reddit to Deliver Malware via Fake Game Cheats</title>
      <link>https://www.infosecurity-magazine.com/news/vidar-stealer-exploits-github/</link>
      <description>The Vidar 2.0 infostealers is deployed through fake free game cheats on GitHub and Reddit</description>
      <pubDate>Wed, 18 Mar 2026 11:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vidar-stealer-exploits-github/</guid>
    </item>
    <item>
      <title>Android OS-Level Attack Bypasses Mobile Payment Security</title>
      <link>https://www.infosecurity-magazine.com/news/android-attack-bypasses-payment/</link>
      <description>Android’s LSPosed-based attack hijacks payment apps via runtime manipulation and SIM-binding bypass</description>
      <pubDate>Tue, 17 Mar 2026 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/android-attack-bypasses-payment/</guid>
    </item>
    <item>
      <title>Average Number of Daily API Attacks Up 113% Annually</title>
      <link>https://www.infosecurity-magazine.com/news/average-number-daily-api-attacks/</link>
      <description>Akamai says 87% of organizations suffered an API-related security incident last year</description>
      <pubDate>Tue, 17 Mar 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/average-number-daily-api-attacks/</guid>
    </item>
    <item>
      <title>What CISOs Should Know (And Do) About OpenClaw</title>
      <link>https://www.infosecurity-magazine.com/news-features/what-cisos-should-know-and-do/</link>
      <description>Infosecurity spoke to several experts, including OpenClaw’s own security advisor, to explore what CISOs should do to contain the viral AI agent tool’s security vulnerabilities</description>
      <pubDate>Fri, 13 Mar 2026 14:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/what-cisos-should-know-and-do/</guid>
    </item>
    <item>
      <title>BlackSanta EDR-Killer Targets HR Teams in CV-Themed Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/blacksanta-edr-killer-targets-hr/</link>
      <description>BlackSanta malware targets HR staff with fake resumes, kills EDR and steals system data</description>
      <pubDate>Wed, 11 Mar 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/blacksanta-edr-killer-targets-hr/</guid>
    </item>
    <item>
      <title>Researchers Discover Major Security Gaps in LLM Guardrails</title>
      <link>https://www.infosecurity-magazine.com/news/major-security-gaps-llm-guardrails/</link>
      <description>Palo Alto Networks’ Unit 42 has developed a successful attack to bypass safety guardrails in popular generative AI tools</description>
      <pubDate>Wed, 11 Mar 2026 13:35:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/major-security-gaps-llm-guardrails/</guid>
    </item>
    <item>
      <title>Multi-Stage "BadPaw" Malware Campaign Targets Ukraine</title>
      <link>https://www.infosecurity-magazine.com/news/badpaw-malware-targets-ukraine/</link>
      <description>Malware campaign uses Ukrainian email service for credibility, deploying "BadPaw" to execute attacks</description>
      <pubDate>Wed, 04 Mar 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/badpaw-malware-targets-ukraine/</guid>
    </item>
    <item>
      <title>Israel: RedAlert Spyware Campaign Exploits Wartime Panic With Trojanized App</title>
      <link>https://www.infosecurity-magazine.com/news/redalert-israel-spyware-campaign/</link>
      <description>Espionage campaign exploits Israel-Iran conflict, distributing a trojanized Red Alert app via SMS</description>
      <pubDate>Tue, 03 Mar 2026 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/redalert-israel-spyware-campaign/</guid>
    </item>
    <item>
      <title>Darktrace Flags 32 Million Phishing Emails in 2025 as Identity Attacks Intensify</title>
      <link>https://www.infosecurity-magazine.com/news/32m-phishing-emails-detected-2025/</link>
      <description>2025 saw 32M phishing emails, with identity threats surpassing vulnerabilities</description>
      <pubDate>Thu, 26 Feb 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/32m-phishing-emails-detected-2025/</guid>
    </item>
    <item>
      <title>Multifaceted Phishing Scheme Deceives Bitpanda Customers</title>
      <link>https://www.infosecurity-magazine.com/news/bitpanda-mfa-phishing-scheme/</link>
      <description>Phishing attack mimicking Bitpanda targets users, harvesting credentials and personal information</description>
      <pubDate>Tue, 24 Feb 2026 16:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/bitpanda-mfa-phishing-scheme/</guid>
    </item>
    <item>
      <title>AI-powered Cyber-Attacks Up Significantly in the Last Year, Warns CrowdStrike</title>
      <link>https://www.infosecurity-magazine.com/news/ai-powered-cyberattacks-up/</link>
      <description>CrowdStrike Global Threat Report warns how adversaries are leveraging AI to make campaigns more efficient and more effective</description>
      <pubDate>Tue, 24 Feb 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-powered-cyberattacks-up/</guid>
    </item>
    <item>
      <title>Dramatic Escalation in Frequency and Power of DDoS Attacks </title>
      <link>https://www.infosecurity-magazine.com/news/ddos-escalation-frequency-power/</link>
      <description>DDoS attack frequency has risen to ‘alarming levels,’ warns Radware report</description>
      <pubDate>Fri, 20 Feb 2026 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ddos-escalation-frequency-power/</guid>
    </item>
    <item>
      <title>Industrial-Scale Fake Coretax Apps Drive $2m Fraud in Indonesia</title>
      <link>https://www.infosecurity-magazine.com/news/fake-coretax-apps-fraud-indonesia/</link>
      <description>Fraud campaign exploiting Indonesia’s Coretax resulted in $1.5m to $2m in losses via malicious apps</description>
      <pubDate>Thu, 19 Feb 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-coretax-apps-fraud-indonesia/</guid>
    </item>
    <item>
      <title>Apple Expands RCS Encryption and Memory Protections in iOS 26.4</title>
      <link>https://www.infosecurity-magazine.com/news/apple-rcs-encryption-memory/</link>
      <description>iOS 26.4 Beta adds end-to-end encryption for RCS messaging and enhanced Memory Integrity Enforcement</description>
      <pubDate>Tue, 17 Feb 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/apple-rcs-encryption-memory/</guid>
    </item>
    <item>
      <title>Why Ransomware Remains One of Cybersecurity’s Most Persistent and Costly Threats</title>
      <link>https://www.infosecurity-magazine.com/news-features/why-ransomware-remains/</link>
      <description>Ten years ago, ransom demands cost under $1000. Now ransomware attacks cost millions and are more disruptive than ever. Infosecurity explores how we got here and what needs to change</description>
      <pubDate>Tue, 17 Feb 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/why-ransomware-remains/</guid>
    </item>
    <item>
      <title>SMEs Wrong to Assume They Won’t Be Hit by Cyber-Attacks, NCSC Boss Warns 
</title>
      <link>https://www.infosecurity-magazine.com/news/sme-cyber-attack-threat-ncsc/</link>
      <description>NCSC’s Richard Horne has warned that cybercriminals do not care about business size and called for SMEs to act now to secure their organizations  </description>
      <pubDate>Mon, 16 Feb 2026 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sme-cyber-attack-threat-ncsc/</guid>
    </item>
    <item>
      <title>Operation DoppelBrand Weaponizes Trusted Brands For Credential Theft</title>
      <link>https://www.infosecurity-magazine.com/news/operation-doppelbrand-trusted/</link>
      <description>New phishing campaign dubbed Operation DoppelBrand targeted major financial firms like Wells Fargo</description>
      <pubDate>Mon, 16 Feb 2026 15:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/operation-doppelbrand-trusted/</guid>
    </item>
    <item>
      <title>Google Warns of In the Wild Exploit as It Patches New Chrome Zero Day</title>
      <link>https://www.infosecurity-magazine.com/news/google-patches-new-in-wild-chrome/</link>
      <description>A high severity vulnerability in Google Chrome and allows remote attackers to execute code </description>
      <pubDate>Mon, 16 Feb 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-patches-new-in-wild-chrome/</guid>
    </item>
    <item>
      <title>Fake AI Assistants in Google Chrome Web Store Steal Passwords and Spy on Emails</title>
      <link>https://www.infosecurity-magazine.com/news/fake-ai-assistants-google-chrome/</link>
      <description>Hundreds of thousands of users have downloaded malicious AI extensions masquerading as ChatGPT, Gemini, Grok and others, warn cybersecurity researchers at LayerX</description>
      <pubDate>Fri, 13 Feb 2026 11:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-ai-assistants-google-chrome/</guid>
    </item>
    <item>
      <title>Phorpiex Phishing Delivers Low-Noise Global Group Ransomware</title>
      <link>https://www.infosecurity-magazine.com/news/phorpiex-phishing-global-group/</link>
      <description>High-volume phishing campaign delivers Phorpiex malware via malicious Windows Shortcut files</description>
      <pubDate>Tue, 10 Feb 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phorpiex-phishing-global-group/</guid>
    </item>
    <item>
      <title>New Mobile Spyware ZeroDayRAT Targets Android and iOS</title>
      <link>https://www.infosecurity-magazine.com/news/zerodayrat-mobile-spyware-android/</link>
      <description>ZeroDayRAT is a new mobile spyware targeting Android and iOS, offering attackers persistent access</description>
      <pubDate>Tue, 10 Feb 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zerodayrat-mobile-spyware-android/</guid>
    </item>
    <item>
      <title>New Zero-Click Flaw in Claude Desktop Extensions, Anthropic Declines Fix</title>
      <link>https://www.infosecurity-magazine.com/news/zeroclick-flaw-claude-dxt/</link>
      <description>Security researchers from LayerX identified a new flaw in 50 Claude Desktop Extensions that could lead to unauthorized remote code execution</description>
      <pubDate>Mon, 09 Feb 2026 17:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zeroclick-flaw-claude-dxt/</guid>
    </item>
    <item>
      <title>Social Media Platforms Earn Billions from Scam Ads</title>
      <link>https://www.infosecurity-magazine.com/news/social-media-platforms-billions/</link>
      <description>Revolut claims social media sites make £3.8bn annually from scam ads targeting European users</description>
      <pubDate>Mon, 09 Feb 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/social-media-platforms-billions/</guid>
    </item>
    <item>
      <title>Researchers Find 40,000+ Exposed OpenClaw Instances</title>
      <link>https://www.infosecurity-magazine.com/news/researchers-40000-exposed-openclaw/</link>
      <description>SecurityScorecard has identified over 40,000 OpenClaw deployments exposed to potential attack</description>
      <pubDate>Mon, 09 Feb 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/researchers-40000-exposed-openclaw/</guid>
    </item>
    <item>
      <title>Google Disrupts Extensive Residential Proxy Networks</title>
      <link>https://www.infosecurity-magazine.com/news/google-disrupts-proxy-networks/</link>
      <description>Google has taken coordinated action against the massive IPIDEA residential proxy network, enhancing customer protections and disrupting cybercrime operations</description>
      <pubDate>Thu, 29 Jan 2026 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-disrupts-proxy-networks/</guid>
    </item>
    <item>
      <title>Operation Winter SHIELD: FBI Issues Call to Arms for Organizations to Improve Cybersecurity</title>
      <link>https://www.infosecurity-magazine.com/news/fbi-operation-winter-shield-cyber/</link>
      <description>The FBI outlines ten actions which organizations can take to defend networks against cybercriminal and nation-state threats</description>
      <pubDate>Thu, 29 Jan 2026 16:50:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fbi-operation-winter-shield-cyber/</guid>
    </item>
    <item>
      <title>Ransomware Victim Numbers Rise, Despite Drop in Active Extortion Groups</title>
      <link>https://www.infosecurity-magazine.com/news/ransomware-numbers-rise-despite/</link>
      <description>Ransomware victims surged in Q4 2025 despite fewer active extortion groups, with data leaks rising 50%, ReliaQuest researchers report</description>
      <pubDate>Thu, 29 Jan 2026 13:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ransomware-numbers-rise-despite/</guid>
    </item>
    <item>
      <title>Emojis in PureRAT’s Code Point to AI-Generated Malware Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/emojis-in-purerats-code/</link>
      <description>Researchers discover that PureRAT’s code now contains emojis – indicating it has been written by AI based-on comments ripped from social media. </description>
      <pubDate>Wed, 28 Jan 2026 12:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/emojis-in-purerats-code/</guid>
    </item>
    <item>
      <title>Researchers Uncover “Haxor” SEO Poisoning Marketplace</title>
      <link>https://www.infosecurity-magazine.com/news/researchers-haxor-seo-poisoning/</link>
      <description>Fortra researchers have discovered a new SEO poisoning operation known as “HaxorSEO”</description>
      <pubDate>Mon, 26 Jan 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/researchers-haxor-seo-poisoning/</guid>
    </item>
    <item>
      <title>Phishing and Spoofed Sites Remain Primary Entry Points For Olympics</title>
      <link>https://www.infosecurity-magazine.com/news/phishing-spoofed-sites-olympic/</link>
      <description>Cyber risks for the Milano-Cortina 2026 Winter Games include phishing and spoofed websites as key threat vectors</description>
      <pubDate>Wed, 21 Jan 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phishing-spoofed-sites-olympic/</guid>
    </item>
    <item>
      <title>VoidLink Linux Malware Was Built Using an AI Agent, Researchers Reveal </title>
      <link>https://www.infosecurity-magazine.com/news/voidlink-linux-malware-built-using/</link>
      <description>Sophisticated malware previously thought to be the work of a well-resourced cyber-crime group was built by one person - with the aid of AI tools</description>
      <pubDate>Wed, 21 Jan 2026 12:51:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/voidlink-linux-malware-built-using/</guid>
    </item>
    <item>
      <title>Malicious Google Chrome Extensions Hijack Workday and Netsuite </title>
      <link>https://www.infosecurity-magazine.com/news/malicious-google-chrome-extension/</link>
      <description>Users of widely used HR and ERP platforms targeted with malicious extensions which were available in the Chrome Web Store</description>
      <pubDate>Mon, 19 Jan 2026 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/malicious-google-chrome-extension/</guid>
    </item>
    <item>
      <title>ICE Agent Doxxing Site DDoS-ed Via Russian Servers</title>
      <link>https://www.infosecurity-magazine.com/news/ice-agent-doxxing-site-ddosed/</link>
      <description>DDoS-ers are striking a website linked to a data breach at the Department of Homeland Security </description>
      <pubDate>Thu, 15 Jan 2026 11:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ice-agent-doxxing-site-ddosed/</guid>
    </item>
    <item>
      <title>Hackers Use Fake PayPal Notices to Steal Credentials, Deploy RMMs</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-fake-paypal-notices-deploy/</link>
      <description>Phishing attacks have been identified using fake PayPal alerts to exploit remote monitoring and management tools</description>
      <pubDate>Wed, 14 Jan 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-fake-paypal-notices-deploy/</guid>
    </item>
    <item>
      <title>Phishing Scams Exploit Browser-in-the-Browser Attacks to Steal Facebook Passwords</title>
      <link>https://www.infosecurity-magazine.com/news/phishing-scams-exploit-browser/</link>
      <description>Cybersecurity researchers issue warning over a surge in attacks designed to trick Facebook users into handing over login credentials </description>
      <pubDate>Tue, 13 Jan 2026 14:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phishing-scams-exploit-browser/</guid>
    </item>
    <item>
      <title>Parliament Asks Security Pros to Shape Cyber Security and Resilience Bill</title>
      <link>https://www.infosecurity-magazine.com/news/parliament-security-pros-cyber/</link>
      <description>Lawmakers want the security industry to help them scrutinize the Cyber Security and Resilience Bill</description>
      <pubDate>Tue, 13 Jan 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/parliament-security-pros-cyber/</guid>
    </item>
    <item>
      <title>Global Magecart Campaign Targets Six Card Networks </title>
      <link>https://www.infosecurity-magazine.com/news/global-magecart-campaign-six-card/</link>
      <description>Silent Push has discovered a new Magecart campaign targeting six major payment network providers that has been running since 2022</description>
      <pubDate>Tue, 13 Jan 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/global-magecart-campaign-six-card/</guid>
    </item>
    <item>
      <title>World Economic Forum: Cyber-fraud Overtakes Ransomware as Business Leaders' Top Cybersecurity Concern</title>
      <link>https://www.infosecurity-magazine.com/news/fraud-overtakes-ransomware-as-top/</link>
      <description>“Pervasive” threat of phishing, invoice scams and other cyber-enabled fraud is at “record highs”, warns WEF Cybersecurity Outlook 2026</description>
      <pubDate>Mon, 12 Jan 2026 14:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fraud-overtakes-ransomware-as-top/</guid>
    </item>
    <item>
      <title>FBI Warns of North Korean QR Phishing Campaigns</title>
      <link>https://www.infosecurity-magazine.com/news/fbi-warns-north-korean-qr-phishing/</link>
      <description>The FBI says North Korea’s Kimsuky APT group is using QR codes in spear phishing campaigns</description>
      <pubDate>Fri, 09 Jan 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fbi-warns-north-korean-qr-phishing/</guid>
    </item>
    <item>
      <title>New Zero-Click Attack Lets ChatGPT User Steal Data</title>
      <link>https://www.infosecurity-magazine.com/news/new-zeroclick-attack-chatgpt/</link>
      <description>Researchers at Radware discovered new prompt injection attacks in ChatGPT agentic features</description>
      <pubDate>Thu, 08 Jan 2026 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/new-zeroclick-attack-chatgpt/</guid>
    </item>
    <item>
      <title>China-Linked UAT-7290 Targets Telecom Networks in South Asia</title>
      <link>https://www.infosecurity-magazine.com/news/china-uat-7290-targets-telecoms/</link>
      <description>A long-term cyber-espionage campaign targeting South Asia's telecom firms has been linked to UAT-7290</description>
      <pubDate>Thu, 08 Jan 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/china-uat-7290-targets-telecoms/</guid>
    </item>
    <item>
      <title>Phishing Attacks Exploit Misconfigured Email Routing Settings to Target Microsoft 365 Users</title>
      <link>https://www.infosecurity-magazine.com/news/phishing-exploits-misconfigured/</link>
      <description>Misconfigurations abused to make phishing emails look like they come from within the organization </description>
      <pubDate>Thu, 08 Jan 2026 14:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phishing-exploits-misconfigured/</guid>
    </item>
    <item>
      <title>Hackers Claim to Disconnect Brightspeed Customers After Breach</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-disconnect-brightspeed/</link>
      <description>A hacking collective claims it has disconnected customers of US ISP Brightspeed</description>
      <pubDate>Wed, 07 Jan 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-disconnect-brightspeed/</guid>
    </item>
    <item>
      <title>Hospitality Sector Hit By PHALT#BLYX ClickFix Malware Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/phaltblyx-clickfix-malware/</link>
      <description>Multi-stage malware campaign targets hospitality organizations using social engineering and abuse of MSBuild.exe</description>
      <pubDate>Tue, 06 Jan 2026 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phaltblyx-clickfix-malware/</guid>
    </item>
    <item>
      <title>VVS Stealer Uses Advanced Obfuscation to Target Discord Users</title>
      <link>https://www.infosecurity-magazine.com/news/vvs-stealer-advanced-obfuscation/</link>
      <description>A new Python-based malware called VVS stealer has been identified, targeting Discord users with stealthy techniques to steal data</description>
      <pubDate>Mon, 05 Jan 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vvs-stealer-advanced-obfuscation/</guid>
    </item>
    <item>
      <title>Experts Trace $35m in Stolen Crypto to LastPass Breach</title>
      <link>https://www.infosecurity-magazine.com/news/experts-trace-35m-stolen-crypto/</link>
      <description>TRM Labs says it has recorded $35m drained from users’ wallets following 2022 LastPass breach</description>
      <pubDate>Mon, 05 Jan 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/experts-trace-35m-stolen-crypto/</guid>
    </item>
    <item>
      <title>Infosecurity's Top 10 Cybersecurity Stories of 2025</title>
      <link>https://www.infosecurity-magazine.com/news/infosecurity-top-10-stories-2025/</link>
      <description>Explore Infosecurity Magazine’s most-read cybersecurity stories of 2025, from major vendor shake-ups and zero-day exploits to AI-driven threats and supply chain attacks </description>
      <pubDate>Thu, 01 Jan 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infosecurity-top-10-stories-2025/</guid>
    </item>
    <item>
      <title>Coordinated Scams Target MENA Region With Fake Online Job Ads</title>
      <link>https://www.infosecurity-magazine.com/news/scams-mena-fake-online-job/</link>
      <description>A coordinated wave of fake online job ads targeting the Middle East and North Africa has been uncovered, exploiting remote work trends</description>
      <pubDate>Wed, 24 Dec 2025 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/scams-mena-fake-online-job/</guid>
    </item>
    <item>
      <title>La Poste Still Offline After Major DDoS Attack </title>
      <link>https://www.infosecurity-magazine.com/news/la-poste-still-offline-after-major/</link>
      <description>French postal service warns of “major network incident” just before Christmas</description>
      <pubDate>Wed, 24 Dec 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/la-poste-still-offline-after-major/</guid>
    </item>
    <item>
      <title>Hundreds of Arrests as Operation Sentinel Recovers $3m</title>
      <link>https://www.infosecurity-magazine.com/news/hundreds-arrests-operation/</link>
      <description>Operational Sentinel helps to crack down on cybercrime across 19 African countries in a month-long campaign</description>
      <pubDate>Tue, 23 Dec 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hundreds-arrests-operation/</guid>
    </item>
    <item>
      <title>86% Surge in Fake Delivery Websites Hits Shoppers During Holiday Rush</title>
      <link>https://www.infosecurity-magazine.com/news/surge-fake-delivery-holidays/</link>
      <description>NordVPN has warned that malicious postal service websites have surged by 86% over the past month, targeting holiday delivery tracking </description>
      <pubDate>Mon, 22 Dec 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/surge-fake-delivery-holidays/</guid>
    </item>
    <item>
      <title>Nefilim Ransomware Affiliate Pleads Guilty</title>
      <link>https://www.infosecurity-magazine.com/news/nefilim-ransomware-affiliate/</link>
      <description>A Ukrainian man has pleaded guilty to charges connecting him to Nefilim ransomware attacks</description>
      <pubDate>Mon, 22 Dec 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nefilim-ransomware-affiliate/</guid>
    </item>
    <item>
      <title>Scripted Sparrow Sends Millions of BEC Emails Each Month</title>
      <link>https://www.infosecurity-magazine.com/news/scripted-sparrow-millions-bec-each/</link>
      <description>Fortra has uncovered a prolific BEC group dubbed “Scripted Sparrow” spanning three continents and at least five countries</description>
      <pubDate>Mon, 22 Dec 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/scripted-sparrow-millions-bec-each/</guid>
    </item>
    <item>
      <title>OAuth Device Code Phishing Campaigns Surge Targets Microsoft 365</title>
      <link>https://www.infosecurity-magazine.com/news/oauth-phishing-campaigns/</link>
      <description>A surge in phishing attacks exploiting Microsoft’s OAuth device code flow has been identified by Proofpoint</description>
      <pubDate>Thu, 18 Dec 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/oauth-phishing-campaigns/</guid>
    </item>
    <item>
      <title>Chinese Ink Dragon Group Hides in European Government Networks </title>
      <link>https://www.infosecurity-magazine.com/news/chinese-ink-dragon-hides-european/</link>
      <description>China’s Ink Dragon is using European government networks to hide its espionage activity</description>
      <pubDate>Wed, 17 Dec 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinese-ink-dragon-hides-european/</guid>
    </item>
    <item>
      <title>Urban VPN Proxy Accused of Harvesting AI Chat Conversations</title>
      <link>https://www.infosecurity-magazine.com/news/urban-vpn-proxy-harvesting-ai-chats/</link>
      <description>The browser extension Urban VPN Proxy has been reportedly collecting users’ AI chat conversations</description>
      <pubDate>Tue, 16 Dec 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/urban-vpn-proxy-harvesting-ai-chats/</guid>
    </item>
    <item>
      <title>Phishing Messages and Social Scams Flood Users Ahead of Christmas</title>
      <link>https://www.infosecurity-magazine.com/news/phishing-messages-social-scams/</link>
      <description>Check Point has detected thousands of phishing emails in the past fortnight, offering fake promotions and special deals</description>
      <pubDate>Tue, 16 Dec 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phishing-messages-social-scams/</guid>
    </item>
    <item>
      <title>Third Defendant Pleads Guilty in Fantasy Sports Betting Hack Case</title>
      <link>https://www.infosecurity-magazine.com/news/defendant-pleads-guilty-fantasy/</link>
      <description>A Minnesota man has pleaded guilty to a credential stuffing scheme that compromised over 60,000 accounts</description>
      <pubDate>Mon, 15 Dec 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/defendant-pleads-guilty-fantasy/</guid>
    </item>
    <item>
      <title>Russian Phishing Campaign Delivers Phantom Stealer Via ISO Files</title>
      <link>https://www.infosecurity-magazine.com/news/russian-phishing-phantom-stealer/</link>
      <description>A new phishing campaign has been identified, delivering the Phantom information-stealing malware via an ISO attachment</description>
      <pubDate>Mon, 15 Dec 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russian-phishing-phantom-stealer/</guid>
    </item>
    <item>
      <title>Top 25 Most Dangerous Software Weaknesses of 2025 Revealed</title>
      <link>https://www.infosecurity-magazine.com/news/top-25-dangerous-software/</link>
      <description>MITRE has released its Top 25 CWE list for 2025, compiled from software and hardware flaws behind almost 40,000 CVEs</description>
      <pubDate>Mon, 15 Dec 2025 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/top-25-dangerous-software/</guid>
    </item>
    <item>
      <title>OpenAI Enhances Defensive Models to Mitigate Cyber-Threats</title>
      <link>https://www.infosecurity-magazine.com/news/openai-enhances-defensive-models/</link>
      <description>OpenAI has reported a surge in performance as GPT-5.1-Codex-Max reaching 76% in capability assessments, and warned of upcoming cyber-risks</description>
      <pubDate>Thu, 11 Dec 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-enhances-defensive-models/</guid>
    </item>
    <item>
      <title>Pro-Russia Hackers Target US Critical Infrastructure in New Wave</title>
      <link>https://www.infosecurity-magazine.com/news/russia-hackers-target-us-critical/</link>
      <description>Pro-Russia hacktivist groups have been observed exploiting exposed virtual network computing connections to breach OT systems</description>
      <pubDate>Wed, 10 Dec 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russia-hackers-target-us-critical/</guid>
    </item>
    <item>
      <title>Gartner Calls For Pause on AI Browser Use</title>
      <link>https://www.infosecurity-magazine.com/news/gartner-calls-for-pause-ai-browsers/</link>
      <description>Gartner has called for organizations to block today’s AI browsers on security concerns</description>
      <pubDate>Tue, 09 Dec 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gartner-calls-for-pause-ai-browsers/</guid>
    </item>
    <item>
      <title>Barts Health Seeks High Court Ban After Oracle EBS Breach</title>
      <link>https://www.infosecurity-magazine.com/news/barts-health-high-court-ban-oracle/</link>
      <description>Barts Health NHS Trust has revealed itself to be the latest victim of Cl0p’s Oracle EBS campaign </description>
      <pubDate>Mon, 08 Dec 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/barts-health-high-court-ban-oracle/</guid>
    </item>
    <item>
      <title>New GhostFrame Phishing Framework Hits Over One Million Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/ghostframe-phishing-hits-one/</link>
      <description>The GhostFrame phishing framework, using stealthy iframes, was linked to over 1 million attacks</description>
      <pubDate>Thu, 04 Dec 2025 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ghostframe-phishing-hits-one/</guid>
    </item>
    <item>
      <title>French NGO Reporters Without Borders Targeted by Star Blizzard</title>
      <link>https://www.infosecurity-magazine.com/news/star-blizzard-targets-reporters/</link>
      <description>A fresh wave of spear-phishing linked to the Russia-based Star Blizzard group has been detected by Sekoia</description>
      <pubDate>Wed, 03 Dec 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/star-blizzard-targets-reporters/</guid>
    </item>
    <item>
      <title>Disinformation and Cyber-Threats Among Top Global Exec Concerns</title>
      <link>https://www.infosecurity-magazine.com/news/disinformation-cyberthreats-global/</link>
      <description>A new WEF report reveals that AI-powered threats like disinformation are among executives’ biggest concerns</description>
      <pubDate>Wed, 03 Dec 2025 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/disinformation-cyberthreats-global/</guid>
    </item>
    <item>
      <title>Bloody Wolf Threat Actor Expands Activity Across Central Asia</title>
      <link>https://www.infosecurity-magazine.com/news/bloody-wolf-expands-central-asia/</link>
      <description>A new Bloody Wolf campaign exploits legitimate remote-administration software for cyber-attacks on government targets in Central Asia</description>
      <pubDate>Thu, 27 Nov 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/bloody-wolf-expands-central-asia/</guid>
    </item>
    <item>
      <title>Scattered Lapsus$ Hunters Take Aim At Zendesk Users</title>
      <link>https://www.infosecurity-magazine.com/news/scattered-lapsus-hunters-zendesk/</link>
      <description>New phishing domains point to a campaign from the notorious Scattered Lapsus$ Hunters collective</description>
      <pubDate>Thu, 27 Nov 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/scattered-lapsus-hunters-zendesk/</guid>
    </item>
    <item>
      <title>HashJack Indirect Prompt Injection Weaponizes Websites </title>
      <link>https://www.infosecurity-magazine.com/news/hashjack-indirect-prompt-injection/</link>
      <description>A new vulnerability dubbed “HashJack” could enable attackers to booby trap websites when they interact with AI browsers</description>
      <pubDate>Wed, 26 Nov 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hashjack-indirect-prompt-injection/</guid>
    </item>
    <item>
      <title>MoD Launches World’s First Military Gaming Tournament</title>
      <link>https://www.infosecurity-magazine.com/news/mod-worlds-first-military-gaming/</link>
      <description>The International Defence Esports Games (IDEG) will help sharpen cyber and battlefield skills for allied soldiers</description>
      <pubDate>Mon, 24 Nov 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mod-worlds-first-military-gaming/</guid>
    </item>
    <item>
      <title>Europol Operation Disrupts $55m in Cryptocurrency For Piracy</title>
      <link>https://www.infosecurity-magazine.com/news/europol-disrupts-cryptocurrency/</link>
      <description>Europe-wide Cyber-Patrol Week targeted IP violations, flagging 69 sites and disrupting $55m in crypto services</description>
      <pubDate>Wed, 19 Nov 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/europol-disrupts-cryptocurrency/</guid>
    </item>
    <item>
      <title>Eternidade Stealer Trojan Fuels Aggressive Brazil Cybercrime</title>
      <link>https://www.infosecurity-magazine.com/news/eternidade-stealer-trojan-brazil/</link>
      <description>Trustwave SpiderLabs has observed new banking Trojan Eternidade Stealer targeting Brazil using WhatsApp for propagation and data theft</description>
      <pubDate>Wed, 19 Nov 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/eternidade-stealer-trojan-brazil/</guid>
    </item>
    <item>
      <title>China-Linked Operation “WrtHug” Hijacks Thousands of ASUS Routers</title>
      <link>https://www.infosecurity-magazine.com/news/chinal-operation-wrthug-thousands/</link>
      <description>SecurityScorecard has revealed a new Chinese campaign targeting thousands of ASUS routers globally</description>
      <pubDate>Wed, 19 Nov 2025 10:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinal-operation-wrthug-thousands/</guid>
    </item>
    <item>
      <title>AI-Enhanced Tuoni Framework Targets Major US Real Estate Firm</title>
      <link>https://www.infosecurity-magazine.com/news/ai-tuoni-framework-targets-us-real/</link>
      <description>A major US real estate firm has been targeted with an advanced intrusion attempt using Tuoni C2, combining social engineering, steganography and in-memory attacks</description>
      <pubDate>Tue, 18 Nov 2025 14:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-tuoni-framework-targets-us-real/</guid>
    </item>
    <item>
      <title>Android Devices Targeted By KONNI APT in Find Hub Exploitation</title>
      <link>https://www.infosecurity-magazine.com/news/android-devices-targeted-konni-apt/</link>
      <description>A new cyber-attack has been observed exploiting Google Find Hub to remotely wipe Android devices, linked to North Korean APTs</description>
      <pubDate>Tue, 11 Nov 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/android-devices-targeted-konni-apt/</guid>
    </item>
    <item>
      <title>Quantum Route Redirect Phishing Kit Democratizes Cyber-Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/quantum-route-redirect-phishing/</link>
      <description>KnowBe4 claims the new Quantum Route Redirect kit is supercharging phishing attacks on Microsoft365 users</description>
      <pubDate>Tue, 11 Nov 2025 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/quantum-route-redirect-phishing/</guid>
    </item>
    <item>
      <title>China-Aligned UTA0388 Uses AI Tools in Global Phishing Campaigns</title>
      <link>https://www.infosecurity-magazine.com/news/china-aligned-uta0388-ai-tools/</link>
      <description>Volexity has linked spear phishing operations to China-aligned UTA0388 in new campaigns using advanced tactics and LLMs</description>
      <pubDate>Mon, 10 Nov 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/china-aligned-uta0388-ai-tools/</guid>
    </item>
    <item>
      <title>New NCA Campaign Warns Men Off Crypto Investment Scams</title>
      <link>https://www.infosecurity-magazine.com/news/nca-campaign-men-crypto-investment/</link>
      <description>The UK’s National Crime Agency is warning men under 45 that crypto dreams can soon become a scam nightmare</description>
      <pubDate>Mon, 10 Nov 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nca-campaign-men-crypto-investment/</guid>
    </item>
    <item>
      <title>NCSC Set to Retire Web Check and Mail Check Tools</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-retire-web-check-mail-check/</link>
      <description>The UK’s National Cyber Security Centre has urged users of its Web Check and Mail Check services to find alternatives</description>
      <pubDate>Mon, 10 Nov 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-retire-web-check-mail-check/</guid>
    </item>
    <item>
      <title>“I Paid Twice” Phishing Campaign Targets Booking.com</title>
      <link>https://www.infosecurity-magazine.com/news/i-paid-twice-phishing-campaign/</link>
      <description>Experts have uncovered large-scale phishing exploiting Booking.com, Airbnb and Expedia accounts, targeting hotels and customers</description>
      <pubDate>Thu, 06 Nov 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/i-paid-twice-phishing-campaign/</guid>
    </item>
    <item>
      <title>Multi-Turn Attacks Expose Weaknesses in Open-Weight LLM Models</title>
      <link>https://www.infosecurity-magazine.com/news/multi-turn-attacks-llm-models/</link>
      <description>A new Cisco report exposed large language models to multi-turn adversarial attacks with 90% success rates </description>
      <pubDate>Thu, 06 Nov 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/multi-turn-attacks-llm-models/</guid>
    </item>
    <item>
      <title>Hacktivist-Driven DDoS Dominates Attacks on Public Sector</title>
      <link>https://www.infosecurity-magazine.com/news/hacktivistdriven-ddos-attacks/</link>
      <description>ENISA report reveals DDoS accounted for 60% of public sector security incidents last year</description>
      <pubDate>Thu, 06 Nov 2025 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hacktivistdriven-ddos-attacks/</guid>
    </item>
    <item>
      <title>AI-Enabled Malware Now Actively Deployed, Says Google</title>
      <link>https://www.infosecurity-magazine.com/news/aienabled-malware-actively/</link>
      <description>Google warns of “just-in-time AI” malware using LLMs to evade detection and generate malicious code on-demand</description>
      <pubDate>Thu, 06 Nov 2025 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/aienabled-malware-actively/</guid>
    </item>
    <item>
      <title>UNK_SmudgedSerpent Targets Academics With Political Lures</title>
      <link>https://www.infosecurity-magazine.com/news/unksmudgedserpent-targets-academics/</link>
      <description>A previously unknown cyber actor UNK_SmudgedSerpent has been observed targeting academics with phishing and malware, merging techniques from Iranian groups</description>
      <pubDate>Wed, 05 Nov 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/unksmudgedserpent-targets-academics/</guid>
    </item>
    <item>
      <title>SMS Fraud Losses Set to Decline 11% in 2026</title>
      <link>https://www.infosecurity-magazine.com/news/sms-fraud-losses-set-to-decline-11/</link>
      <description>Juniper Research predicts a $9bn drop in losses to SMS fraud next year</description>
      <pubDate>Wed, 05 Nov 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sms-fraud-losses-set-to-decline-11/</guid>
    </item>
    <item>
      <title>CISA and NSA Outline Best Practices to Secure Exchange Servers</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-nsa-secure-exchange-servers/</link>
      <description>CISA and NSA have released a blueprint to enhance Microsoft Exchange Server security against cyber-attacks</description>
      <pubDate>Mon, 03 Nov 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-nsa-secure-exchange-servers/</guid>
    </item>
    <item>
      <title>Critical Flaws Found in Elementor King Addons Affect 10,000 Sites</title>
      <link>https://www.infosecurity-magazine.com/news/critical-flaws-elementor-king/</link>
      <description>The King Addons for Elementor plugin contains two flaws allowing unauthenticated file uploads and privilege escalation</description>
      <pubDate>Thu, 30 Oct 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-flaws-elementor-king/</guid>
    </item>
    <item>
      <title>Proton Claims 300 Million Records Compromised So Far This Year</title>
      <link>https://www.infosecurity-magazine.com/news/proton-300-million-records/</link>
      <description>A new dark web analysis reveals more than 300 million records have been breached in 2025 to date</description>
      <pubDate>Thu, 30 Oct 2025 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/proton-300-million-records/</guid>
    </item>
    <item>
      <title>Chrome to Make HTTPS Mandatory by Default in 2026</title>
      <link>https://www.infosecurity-magazine.com/news/chrome-https-mandatory-2026/</link>
      <description>Google Chrome will enhance security with enforced HTTPS connections from version 154, set for release in October 2026</description>
      <pubDate>Wed, 29 Oct 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chrome-https-mandatory-2026/</guid>
    </item>
    <item>
      <title>PHP Servers and IoT Devices Face Growing Cyber-Attack Risks</title>
      <link>https://www.infosecurity-magazine.com/news/php-servers-and-iot-devices-cyber/</link>
      <description>A rise in attacks on PHP servers, IoT devices and cloud gateways is linked to botnets exploiting flaws, according to new research published by Qualys</description>
      <pubDate>Wed, 29 Oct 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/php-servers-and-iot-devices-cyber/</guid>
    </item>
    <item>
      <title>A Quarter of Scam Victims Have Considered Self-Harm </title>
      <link>https://www.infosecurity-magazine.com/news/quarter-scam-victims-considered/</link>
      <description>ITRC report charts shocking rise of identity fraud victims driven to thoughts of self-harm</description>
      <pubDate>Tue, 28 Oct 2025 12:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/quarter-scam-victims-considered/</guid>
    </item>
    <item>
      <title>Critical WordPress Plugin Bugs Exploited En Masse</title>
      <link>https://www.infosecurity-magazine.com/news/critical-wordpress-plugin-bugs/</link>
      <description>Wordfence says threat actors are trying to exploit three critical vulnerabilities from 2024 </description>
      <pubDate>Mon, 27 Oct 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-wordpress-plugin-bugs/</guid>
    </item>
    <item>
      <title>Blitz Spear Phishing Campaign Targets NGOs Supporting Ukraine</title>
      <link>https://www.infosecurity-magazine.com/news/blitz-spear-phishing-ngos-ukraine/</link>
      <description>A spear phishing campaign dubbed PhantomCaptcha targeted Ukraine’s war relief efforts and  regional government administrations for a single day in October</description>
      <pubDate>Fri, 24 Oct 2025 13:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/blitz-spear-phishing-ngos-ukraine/</guid>
    </item>
    <item>
      <title>Pakistani-Linked Hacker Group Targets Indian Government</title>
      <link>https://www.infosecurity-magazine.com/news/pakistani-hacker-group-targets/</link>
      <description>A cyber-espionage campaign by Pakistan’s TransparentTribe has been identified, targeting Indian government systems using DeskRAT</description>
      <pubDate>Thu, 23 Oct 2025 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/pakistani-hacker-group-targets/</guid>
    </item>
    <item>
      <title>Lazarus Group’s Operation DreamJob Targets European Defense Firms</title>
      <link>https://www.infosecurity-magazine.com/news/lazarus-groups-operation-dreamjob/</link>
      <description>Cyber-attacks by North Korea’s Lazarus Group target European defense firms in drone development</description>
      <pubDate>Thu, 23 Oct 2025 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/lazarus-groups-operation-dreamjob/</guid>
    </item>
    <item>
      <title>PhantomCaptcha Campaign Targets Ukraine Relief Organizations</title>
      <link>https://www.infosecurity-magazine.com/news/phantomcaptcha-campaign-targets/</link>
      <description>SentinelLABS Researchers have uncovered a new phishing campaign, PhantomCaptcha, targeting aid organizations supporting Ukraine</description>
      <pubDate>Wed, 22 Oct 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phantomcaptcha-campaign-targets/</guid>
    </item>
    <item>
      <title>MuddyWater Uses Compromised Mailboxes in Global Phishing Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/muddywater-compromised-mailboxes/</link>
      <description>Group-IB has uncovered a phishing campaign by Iran-linked MuddyWater, exploiting compromised emails for foreign intelligence</description>
      <pubDate>Wed, 22 Oct 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/muddywater-compromised-mailboxes/</guid>
    </item>
    <item>
      <title>Singapore Officials Impersonated in Sophisticated Investment Scam</title>
      <link>https://www.infosecurity-magazine.com/news/singapore-officials-investment-scam/</link>
      <description>Group-IB has uncovered a scam operation impersonating Singapore officials using Google Ads and deepfakes</description>
      <pubDate>Tue, 21 Oct 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/singapore-officials-investment-scam/</guid>
    </item>
    <item>
      <title>Ransomware Payouts Surge to $3.6m Amid Evolving Tactics</title>
      <link>https://www.infosecurity-magazine.com/news/ransomware-payouts-surge-dollar36m/</link>
      <description>According to ExtraHop’s latest threat landscape report, average ransomware payments surged 44% to $3.6m in 2025 despite fewer incidents</description>
      <pubDate>Tue, 21 Oct 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ransomware-payouts-surge-dollar36m/</guid>
    </item>
    <item>
      <title>The CISO's Crucible – Finding Strength in Control</title>
      <link>https://www.infosecurity-magazine.com/opinions/ciso-crucible-strength-control/</link>
      <description>Deloitte's Peter Gooch discusses how CISOs can overcome the immense strains and challenges of their roles</description>
      <pubDate>Fri, 17 Oct 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/ciso-crucible-strength-control/</guid>
    </item>
    <item>
      <title>AI Attacks Surge as Microsoft Process 100 Trillion Signals Daily</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-process-100-trillion/</link>
      <description>Microsoft systems analyze over 100 trillion daily signals, suggesting dramatically increasing AI-driven cyber-threats</description>
      <pubDate>Thu, 16 Oct 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-process-100-trillion/</guid>
    </item>
    <item>
      <title>Over 23 Million Victims Hit by Data Breaches in Q3 </title>
      <link>https://www.infosecurity-magazine.com/news/over-23-million-victims-data/</link>
      <description>Data from the Identity Theft Resource Center reveals 23 million individuals victimized by breaches in Q3 2025</description>
      <pubDate>Thu, 16 Oct 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/over-23-million-victims-data/</guid>
    </item>
    <item>
      <title>Whisper 2FA Behind One Million Phishing Attempts Since July</title>
      <link>https://www.infosecurity-magazine.com/news/whisper-2fa-behind-1m-phishing/</link>
      <description>Whisper 2FA is now one of the most active PhaaS tools alongside Tycoon and EvilProxy, responsible for one million attacks since July 2025</description>
      <pubDate>Wed, 15 Oct 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/whisper-2fa-behind-1m-phishing/</guid>
    </item>
    <item>
      <title>Spain Arrests Alleged Leader of GXC Team Cybercrime Network</title>
      <link>https://www.infosecurity-magazine.com/news/spain-arrests-leader-gxc-team/</link>
      <description>Spanish authorities have arrested a 25-year-old Brazilian accused of leading the GXC Team and selling malware and AI tools to cybercriminals</description>
      <pubDate>Mon, 13 Oct 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/spain-arrests-leader-gxc-team/</guid>
    </item>
    <item>
      <title>FBI and French Police Shutter BreachForums Domain Again </title>
      <link>https://www.infosecurity-magazine.com/news/fbi-french-police-shutter/</link>
      <description>The infamous BreachForums site has been taken offline again to disrupt Scattered Lapsus$ Hunters</description>
      <pubDate>Mon, 13 Oct 2025 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fbi-french-police-shutter/</guid>
    </item>
    <item>
      <title>Pro-Russia Hacktivists “Claim” Attack on Water Utility Honeypot</title>
      <link>https://www.infosecurity-magazine.com/news/russia-hacktivistsattack-water/</link>
      <description>Forescout said that the TwoNet actor was lured into attacking a honeypot disguised as a water treatment utility, providing insights into the group’s tactics </description>
      <pubDate>Fri, 10 Oct 2025 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russia-hacktivistsattack-water/</guid>
    </item>
    <item>
      <title>Researchers Warn of Security Gaps in AI Browsers</title>
      <link>https://www.infosecurity-magazine.com/news/architectural-flaws-ai-browsers/</link>
      <description>A new report from SquareX Labs highlights security weaknesses in AI browsers like Comet, revealing new cyber-risks</description>
      <pubDate>Thu, 09 Oct 2025 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/architectural-flaws-ai-browsers/</guid>
    </item>
    <item>
      <title>ClayRat Spyware Campaign Targets Android Users in Russia</title>
      <link>https://www.infosecurity-magazine.com/news/clayrat-spyware-targets-android/</link>
      <description>A new ClayRat spyware campaign has been observed targeting Russian users via fake apps on Telegram and exfiltrating data</description>
      <pubDate>Thu, 09 Oct 2025 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/clayrat-spyware-targets-android/</guid>
    </item>
    <item>
      <title>All SonicWall Cloud Backup Users Have Firewall Configuration Files Stolen</title>
      <link>https://www.infosecurity-magazine.com/news/sonicwall-cloud-firewall/</link>
      <description>SonicWall said that a threat actor has accessed files containing encrypted credentials and configuration data for all customers who have used its cloud backup service</description>
      <pubDate>Thu, 09 Oct 2025 12:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sonicwall-cloud-firewall/</guid>
    </item>
    <item>
      <title>High Number of Windows 10 Users Remain as End-of-Life Looms</title>
      <link>https://www.infosecurity-magazine.com/news/windows-10-users-end-of-life/</link>
      <description>A new report from TeamViewer found that 40% of global endpoints still run Windows 10, just days before security updates and support ends for the operating system</description>
      <pubDate>Thu, 09 Oct 2025 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/windows-10-users-end-of-life/</guid>
    </item>
    <item>
      <title>Europol Calls for Stronger Data Laws to Combat Cybercrime</title>
      <link>https://www.infosecurity-magazine.com/news/europol-calls-stronger-data-laws/</link>
      <description>Europol’s Cybercrime Conference has warned that cybercriminals are exploiting new technologies faster than law enforcement can adapt</description>
      <pubDate>Mon, 06 Oct 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/europol-calls-stronger-data-laws/</guid>
    </item>
    <item>
      <title>Ransomware Group “Trinity of Chaos” Launches Data Leak Site</title>
      <link>https://www.infosecurity-magazine.com/news/trinity-chaos-launches-data-leak/</link>
      <description>A new TOR data leak site published by the Trinity of Chaos ransomware group unveils 39 firms’ data and threatens Salesforce litigation</description>
      <pubDate>Mon, 06 Oct 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trinity-chaos-launches-data-leak/</guid>
    </item>
    <item>
      <title>Free VPN Apps Found Riddled With Security Flaws</title>
      <link>https://www.infosecurity-magazine.com/news/free-vpn-apps-security-flaws/</link>
      <description>A new study by Zimperium has revealed serious risks in free VPN apps, exposing users to privacy threats and security flaws</description>
      <pubDate>Thu, 02 Oct 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/free-vpn-apps-security-flaws/</guid>
    </item>
    <item>
      <title>Phishing Dominates EU-Wide Intrusions, says ENISA</title>
      <link>https://www.infosecurity-magazine.com/news/phishing-dominates-euwide/</link>
      <description>ENISA reveals phishing and vulnerability exploitation accounted for majority of intrusions in past year</description>
      <pubDate>Thu, 02 Oct 2025 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phishing-dominates-euwide/</guid>
    </item>
    <item>
      <title>Shortcut-based Credential Lures Deliver DLL Implants</title>
      <link>https://www.infosecurity-magazine.com/news/shortcut-credential-lures-deliver/</link>
      <description>A new campaign has been observed using malicious Windows shortcuts in credential-themed ZIP files to deploy PowerShell script</description>
      <pubDate>Wed, 01 Oct 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/shortcut-credential-lures-deliver/</guid>
    </item>
    <item>
      <title>AI Tops Cybersecurity Investment Priorities, PwC Finds </title>
      <link>https://www.infosecurity-magazine.com/news/ai-cybersecurity-investment-pwc/</link>
      <description>PwC found that AI security has become a top investment priority in cyber budgets over the next 12 months, ahead of cloud and network security</description>
      <pubDate>Wed, 01 Oct 2025 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-cybersecurity-investment-pwc/</guid>
    </item>
    <item>
      <title>Campaign Warns Solicitors and House Buyers of Payment Diversion Fraud</title>
      <link>https://www.infosecurity-magazine.com/news/solicitors-house-buyers-payment/</link>
      <description>The NCA warns that house buyers could face losses of over £80,000 from a type of BEC called payment diversion fraud</description>
      <pubDate>Wed, 01 Oct 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/solicitors-house-buyers-payment/</guid>
    </item>
    <item>
      <title>ICO: Imgur’s UK Decision Won’t Prevent Regulatory Fine</title>
      <link>https://www.infosecurity-magazine.com/news/ico-imgurs-uk-prevent-regulatory/</link>
      <description>Image-sharing platform Imgur has blocked its services within the UK, following a regulatory notice from the ICO</description>
      <pubDate>Wed, 01 Oct 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ico-imgurs-uk-prevent-regulatory/</guid>
    </item>
    <item>
      <title>AI-Generated Code Used in Phishing Campaign Blocked by Microsoft</title>
      <link>https://www.infosecurity-magazine.com/news/ai-generated-code-phishing/</link>
      <description>Microsoft Threat Intelligence stopped an AI-driven credential phishing campaign using SVG files disguised as PDFs</description>
      <pubDate>Mon, 29 Sep 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-generated-code-phishing/</guid>
    </item>
    <item>
      <title>SonicWall SSL VPN Attacks Escalate, Bypassing MFA</title>
      <link>https://www.infosecurity-magazine.com/news/sonicwall-ssl-vpn-attacks-escalate/</link>
      <description>Akira ransomware attacks on SonicWall SSL VPN appliances are bypassing its MFA for rapid deployment</description>
      <pubDate>Mon, 29 Sep 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sonicwall-ssl-vpn-attacks-escalate/</guid>
    </item>
    <item>
      <title>Singapore Threatens Meta With Fines Over Facebook Impersonation Scams</title>
      <link>https://www.infosecurity-magazine.com/news/singapore-meta-fines-facebook/</link>
      <description>The Singapore police said Facebook is the top platform for online scams in the country</description>
      <pubDate>Fri, 26 Sep 2025 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/singapore-meta-fines-facebook/</guid>
    </item>
    <item>
      <title>Malicious AI Agent Server Reportedly Steals Emails</title>
      <link>https://www.infosecurity-magazine.com/news/malicious-ai-agent-server/</link>
      <description>The security researchers who discovered the malicious npm package called it the “first malicious MCP in the wild”</description>
      <pubDate>Thu, 25 Sep 2025 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/malicious-ai-agent-server/</guid>
    </item>
    <item>
      <title>Phishing Campaign Evolves into PureRAT Deployment, Linked to Vietnamese Threat Actors</title>
      <link>https://www.infosecurity-magazine.com/news/vietnamese-threat-actor-python/</link>
      <description>Vietnamese phishing campaign evolves from Python infostealer to PureRAT trojan</description>
      <pubDate>Thu, 25 Sep 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vietnamese-threat-actor-python/</guid>
    </item>
    <item>
      <title>Iranian Hacking Group Nimbus Manticore Expands European Targeting</title>
      <link>https://www.infosecurity-magazine.com/news/iran-nimbus-manticore-european/</link>
      <description>Nimbus Manticore intensified European cyber-espionage, targeting aerospace, telecom, defense sectors</description>
      <pubDate>Tue, 23 Sep 2025 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/iran-nimbus-manticore-european/</guid>
    </item>
    <item>
      <title>Russian State Hackers Collaborate in Attacks Against Ukraine</title>
      <link>https://www.infosecurity-magazine.com/news/russian-state-hackers-collaborate/</link>
      <description>ESET found that the FSB-affiliated groups, Gamaredon and Turla, are sharing tools to help conduct espionage attacks against Ukrainian organizations</description>
      <pubDate>Fri, 19 Sep 2025 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russian-state-hackers-collaborate/</guid>
    </item>
    <item>
      <title>Zero-Click Vulnerability in ChatGPT's Agent Enables Silent Gmail Data Theft</title>
      <link>https://www.infosecurity-magazine.com/news/vulnerability-chatgpt-agent-gmail/</link>
      <description>Researchers at Radware found a zero-click flaw in ChatGPT Deep Research agent when connected to Gmail and browsing</description>
      <pubDate>Fri, 19 Sep 2025 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vulnerability-chatgpt-agent-gmail/</guid>
    </item>
    <item>
      <title>Pair of Suspected Scattered Spider Hackers Charged by UK, US Authorities</title>
      <link>https://www.infosecurity-magazine.com/news/us-uk-charge-scattered-spider/</link>
      <description>One of the teenage suspects is accused of involvement in at least 120 attacks, resulting in $115m in ransom payments</description>
      <pubDate>Thu, 18 Sep 2025 17:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-uk-charge-scattered-spider/</guid>
    </item>
    <item>
      <title>1 in 3 Android Apps Leak Sensitive Data</title>
      <link>https://www.infosecurity-magazine.com/news/android-apps-leak-sensitive-data/</link>
      <description>One third of Android and over half iOS apps shown to be leaking insecure APIs and hardcoded secrets</description>
      <pubDate>Thu, 18 Sep 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/android-apps-leak-sensitive-data/</guid>
    </item>
    <item>
      <title>VC Firm Insight Partners Notifies Victims After Ransomware Breach</title>
      <link>https://www.infosecurity-magazine.com/news/vc-insight-partners-notifies/</link>
      <description>Insight Partners has released more details of a 2024 ransomware breach impacting thousands of individuals </description>
      <pubDate>Thu, 18 Sep 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vc-insight-partners-notifies/</guid>
    </item>
    <item>
      <title>FileFix Campaign Using Steganography and Multistage Payloads </title>
      <link>https://www.infosecurity-magazine.com/news/filefix-steganography-multistage/</link>
      <description>FileFix campaign hides PowerShell script and encrypted EXEs in JPGs via multilingual phishing</description>
      <pubDate>Wed, 17 Sep 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/filefix-steganography-multistage/</guid>
    </item>
    <item>
      <title>Microsoft Disrupts RaccoonO365 Phishing Kit, Seizes 338 Malicious Sites</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-disrupts-phishing-kit/</link>
      <description>Microsoft revealed it has seized 338 websites associated with RaccoonO365, a phishing kit which has stolen at least 5000 Microsoft credentials worldwide</description>
      <pubDate>Wed, 17 Sep 2025 12:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-disrupts-phishing-kit/</guid>
    </item>
    <item>
      <title>API Threats Surge to 40,000 Incidents in 1H 2025</title>
      <link>https://www.infosecurity-magazine.com/news/api-threats-surge-40000-incidents/</link>
      <description>Thales claims there were over 40,000 API incidents in the first half of 2025</description>
      <pubDate>Tue, 16 Sep 2025 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/api-threats-surge-40000-incidents/</guid>
    </item>
    <item>
      <title>SEO Poisoning Targets Chinese Users with Fake Software Sites</title>
      <link>https://www.infosecurity-magazine.com/news/seo-poisoning-targets-china/</link>
      <description>SEO poisoning attack has been observed targeting Chinese Windows users via lookalike domains, installing Hiddengh0st and Winos</description>
      <pubDate>Mon, 15 Sep 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/seo-poisoning-targets-china/</guid>
    </item>
    <item>
      <title>Phishing Campaigns Drop RMM Tools for Remote Access</title>
      <link>https://www.infosecurity-magazine.com/news/phishing-campaigns-rmm-tools/</link>
      <description>Threat actors are using multiple lures to trick users into installing RMM tools</description>
      <pubDate>Mon, 15 Sep 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phishing-campaigns-rmm-tools/</guid>
    </item>
    <item>
      <title>Axios User Agent Helps Automate Phishing on “Unprecedented Scale”</title>
      <link>https://www.infosecurity-magazine.com/news/axios-user-agent-automate-phishing/</link>
      <description>ReliaQuest warns that phishing campaigns abusing the Axios user agent have surged 241% in three months</description>
      <pubDate>Tue, 09 Sep 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/axios-user-agent-automate-phishing/</guid>
    </item>
    <item>
      <title>Chinese Cyber Espionage Campaign Impersonates US Congressman</title>
      <link>https://www.infosecurity-magazine.com/news/chinese-espionage-impersonates-us/</link>
      <description>A House select committee said Chinese actors impersonated Representative John Moolenaar to steal information that could be used to influence trade talks</description>
      <pubDate>Tue, 09 Sep 2025 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinese-espionage-impersonates-us/</guid>
    </item>
    <item>
      <title>MostereRAT Targets Windows Users With Stealth Tactics</title>
      <link>https://www.infosecurity-magazine.com/news/rat-targets-windows-users-stealth/</link>
      <description>Phishing campaign unveiled MostereRAT, targeting Windows systems with advanced evasion techniques</description>
      <pubDate>Mon, 08 Sep 2025 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/rat-targets-windows-users-stealth/</guid>
    </item>
    <item>
      <title>macOS Stealer Campaign Uses “Cracked” App Lures to Bypass Apple Security</title>
      <link>https://www.infosecurity-magazine.com/news/macos-stealer-cracked-apps-bypass/</link>
      <description>Trend Micro observed the attackers using terminal-based installation methods for the AMOS malware, luring macOS users into installing cracked versions of apps</description>
      <pubDate>Fri, 05 Sep 2025 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/macos-stealer-cracked-apps-bypass/</guid>
    </item>
    <item>
      <title>GhostRedirector Emerges as New China-Aligned Threat Actor</title>
      <link>https://www.infosecurity-magazine.com/news/ghostredirector-new-china-threat/</link>
      <description>A newly identified hacking group named GhostRedirector has compromised 65 Windows servers using previously unknown tools</description>
      <pubDate>Thu, 04 Sep 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ghostredirector-new-china-threat/</guid>
    </item>
    <item>
      <title>North Korean Hackers Exploit Threat Intel Platforms For Phishing</title>
      <link>https://www.infosecurity-magazine.com/news/north-korea-exploit-threat-intel/</link>
      <description>North Korean hackers have been observed exploiting cyber threat intelligence platforms in a campaign targeting job seekers with malware-laced lures</description>
      <pubDate>Thu, 04 Sep 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/north-korea-exploit-threat-intel/</guid>
    </item>
    <item>
      <title>CMS Provider Sitecore Patches Exploited Critical Zero Day</title>
      <link>https://www.infosecurity-magazine.com/news/sitecore-patches-exploited/</link>
      <description>Google Cloud’s Mandiant successfully disrupted an active ViewState deserialization attack affecting Sitecore deployments</description>
      <pubDate>Thu, 04 Sep 2025 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sitecore-patches-exploited/</guid>
    </item>
    <item>
      <title>Cloudflare and Palo Alto Networks Victimized in Salesloft Drift Breach</title>
      <link>https://www.infosecurity-magazine.com/news/cloudflare-victimized-in-salesloft/</link>
      <description>Cloudflare has notified customers that hackers may have accessed their data as part of the Salesloft Drift campaign</description>
      <pubDate>Wed, 03 Sep 2025 11:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloudflare-victimized-in-salesloft/</guid>
    </item>
    <item>
      <title>Tycoon Phishing Kit Utilizes New Capabilities to Hide Malicious Links</title>
      <link>https://www.infosecurity-magazine.com/news/tycoon-phishing-kit-hide-malicious/</link>
      <description>Barracuda observed new methods to disguise phishing links in Tycoon phishing attacks, which are designed to bypass automated email security systems</description>
      <pubDate>Wed, 03 Sep 2025 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/tycoon-phishing-kit-hide-malicious/</guid>
    </item>
    <item>
      <title>WhatsApp Patches Zero-Day, Zero-Click Flaw</title>
      <link>https://www.infosecurity-magazine.com/news/whatsapp-patches-zeroday-zeroclick/</link>
      <description>WhatsApp has fixed a zero-day vulnerability linked to a sophisticated cyber-attack</description>
      <pubDate>Mon, 01 Sep 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/whatsapp-patches-zeroday-zeroclick/</guid>
    </item>
    <item>
      <title>Fake IT Support Attacks Hit Microsoft Teams</title>
      <link>https://www.infosecurity-magazine.com/news/fake-support-attacks-hit-microsoft/</link>
      <description>Fake IT support lures are being used to trick employees into installing remote‑access tools via Microsoft Teams</description>
      <pubDate>Thu, 28 Aug 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-support-attacks-hit-microsoft/</guid>
    </item>
    <item>
      <title>Crypto Companies Freeze $47m in Romance Baiting Funds</title>
      <link>https://www.infosecurity-magazine.com/news/crypto-freeze-47m-romance-baiting/</link>
      <description>Chainalysis, OKX, Binance and Tether have managed to stop nearly $50m reaching romance baiting fraudsters</description>
      <pubDate>Thu, 28 Aug 2025 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/crypto-freeze-47m-romance-baiting/</guid>
    </item>
    <item>
      <title>Ransomware Actor Deletes Data and Backups Post-Exfiltration on Azure</title>
      <link>https://www.infosecurity-magazine.com/news/ransomware-deletes-data-backups/</link>
      <description>Microsoft observed Storm-0501 pivot to the victim’s cloud environment to exfiltrate data rapidly and prevent the victim’s recovery</description>
      <pubDate>Thu, 28 Aug 2025 09:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ransomware-deletes-data-backups/</guid>
    </item>
    <item>
      <title>Why Addressing Legacy IT is an Urgent Strategic Priority for CISOs</title>
      <link>https://www.infosecurity-magazine.com/news-features/legacy-it-strategic-priority-cisos/</link>
      <description>Warnings about Windows 10's end-of-life date in October highlight the significant cyber risks posed by growing reliance on legacy IT</description>
      <pubDate>Wed, 27 Aug 2025 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/legacy-it-strategic-priority-cisos/</guid>
    </item>
    <item>
      <title>Phishing Campaign Uses UpCrypter to Deploy Remote Access Tools</title>
      <link>https://www.infosecurity-magazine.com/news/phishing-upcrypter-deploy-rat/</link>
      <description>A global phishing campaign has been identified using personalized emails and fake websites to deliver malware via UpCrypter</description>
      <pubDate>Tue, 26 Aug 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phishing-upcrypter-deploy-rat/</guid>
    </item>
    <item>
      <title>Fake macOS Help Sites Seek to Spread Infostealer in Targeted Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/fake-macos-spread-infostealer/</link>
      <description>A variant of the Atomic macOS Stealer (AMOS) targets macOS users via fake support sites in malvertising campaign</description>
      <pubDate>Mon, 25 Aug 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-macos-spread-infostealer/</guid>
    </item>
    <item>
      <title>The Quantum Countdown: Preparing Today for Tomorrow’s Encryption Crisis</title>
      <link>https://www.infosecurity-magazine.com/opinions/quantum-countdown-encryption-crisis/</link>
      <description>Security leaders must ensure the board is aware that the quantum risk isn't theoretical, it's happening now</description>
      <pubDate>Mon, 25 Aug 2025 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/quantum-countdown-encryption-crisis/</guid>
    </item>
    <item>
      <title>Microsoft to Make All Products Quantum Safe by 2033</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-products-quantum-safe/</link>
      <description>Microsoft has set out a roadmap to complete transition to PQC in all its products and services by 2033, with roll out beginning by 2029</description>
      <pubDate>Fri, 22 Aug 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-products-quantum-safe/</guid>
    </item>
    <item>
      <title>Orange Data Breach Raises SIM-Swapping Attack Fears</title>
      <link>https://www.infosecurity-magazine.com/news/orange-data-breach-sim-swapping/</link>
      <description>Orange Belgium revealed that a threat actor has compromised 850,000 customer accounts, with SIM card numbers among the data accessed</description>
      <pubDate>Thu, 21 Aug 2025 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/orange-data-breach-sim-swapping/</guid>
    </item>
    <item>
      <title>Mule Operators in META Adopt Advanced Fraud Schemes</title>
      <link>https://www.infosecurity-magazine.com/news/mule-operators-meta-advanced-fraud/</link>
      <description>A new report has mapped the tactical evolution of mule operators in the META region from VPNs to advanced fraud networks </description>
      <pubDate>Wed, 20 Aug 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mule-operators-meta-advanced-fraud/</guid>
    </item>
    <item>
      <title>Hackers Weaponize QR Codes in New 'Quishing' Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-qr-codes-new-quishing/</link>
      <description>Researchers discovered two new phishing techniques where attackers split malicious QR codes or embed them into legitimate ones</description>
      <pubDate>Wed, 20 Aug 2025 13:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-qr-codes-new-quishing/</guid>
    </item>
    <item>
      <title>Building a New Generation of Security Talent Amid an Escalating Cyber Crisis</title>
      <link>https://www.infosecurity-magazine.com/opinions/new-generation-security-talent/</link>
      <description>DeVry University's Elise Awwad urges coordinated action to train new cyber professionals</description>
      <pubDate>Wed, 20 Aug 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/new-generation-security-talent/</guid>
    </item>
    <item>
      <title>Warlock Ransomware Hitting Victims Globally Through SharePoint ToolShell Exploit</title>
      <link>https://www.infosecurity-magazine.com/news/warlock-ransomware-sharepoint/</link>
      <description>Trend Micro highlighted a sophisticated post-compromise attack chain to deploy the Warlock ransomware in unpatched SharePoint on-prem environments</description>
      <pubDate>Wed, 20 Aug 2025 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/warlock-ransomware-sharepoint/</guid>
    </item>
    <item>
      <title>Executives Warned About Celebrity Podcast Scams</title>
      <link>https://www.infosecurity-magazine.com/news/experts-warn-executives-celebrity/</link>
      <description>The Better Business Bureau is urging business owners and influencers not to fall for a new type of podcast scam</description>
      <pubDate>Wed, 20 Aug 2025 11:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/experts-warn-executives-celebrity/</guid>
    </item>
    <item>
      <title>Attacker “Patches” Vulnerability Post Exploitation to Lock Out Competition </title>
      <link>https://www.infosecurity-magazine.com/news/attacker-patches-vulnerability/</link>
      <description>Red Canary observed the novel tactic in a cluster of activity targeting a legacy vulnerability to access cloud-based Linux systems</description>
      <pubDate>Tue, 19 Aug 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/attacker-patches-vulnerability/</guid>
    </item>
    <item>
      <title>Legitimate Chrome VPN Extension Turns to Browser Spyware</title>
      <link>https://www.infosecurity-magazine.com/news/chrome-vpn-extension-spyware/</link>
      <description>Researchers detected that FreeVPN.One, a longstanding Chrome Web Store VPN extension, recently turned into spyware</description>
      <pubDate>Tue, 19 Aug 2025 12:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chrome-vpn-extension-spyware/</guid>
    </item>
    <item>
      <title>Man Jailed for 20 Months After Compromising Millions of Accounts</title>
      <link>https://www.infosecurity-magazine.com/news/man-jailed-20-months-millions-of/</link>
      <description>Al-Tahery Al-Mashriky has been sentenced to 20 months behind bars for hacktism-related offenses</description>
      <pubDate>Mon, 18 Aug 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/man-jailed-20-months-millions-of/</guid>
    </item>
    <item>
      <title>Authorized Push Payment Fraud a National Security Risk to UK, Report Finds</title>
      <link>https://www.infosecurity-magazine.com/news/authorized-push-payment-national/</link>
      <description>A RUSI report warned that money mules are exploiting inadequate security controls in smaller payment service providers to move fraudulent transactions about</description>
      <pubDate>Fri, 15 Aug 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/authorized-push-payment-national/</guid>
    </item>
    <item>
      <title>Malvertising Campaign Deploys Modular PowerShell Malware PS1Bot</title>
      <link>https://www.infosecurity-magazine.com/news/malvertising-powershell-malware/</link>
      <description>An ongoing malware campaign has been observed using malvertising to deliver PS1Bot, a PowerShell-based framework</description>
      <pubDate>Thu, 14 Aug 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/malvertising-powershell-malware/</guid>
    </item>
    <item>
      <title>Hacked Law Enforcement and Government Email Accounts Sold on Dark Web for $40</title>
      <link>https://www.infosecurity-magazine.com/news/law-enforcement-government-emails/</link>
      <description>Abnormal AI said gaining access to such accounts provides opportunities for sophisticated fraud schemes that impersonate officials </description>
      <pubDate>Thu, 14 Aug 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/law-enforcement-government-emails/</guid>
    </item>
    <item>
      <title>GPT-5 Safeguards Bypassed Using Storytelling-Driven Jailbreak</title>
      <link>https://www.infosecurity-magazine.com/news/chatgpt5-bypassed-using-story/</link>
      <description>A new technique has bypassed GPT-5’s safety systems via narrative-driven steering to elicit harmful output</description>
      <pubDate>Tue, 12 Aug 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chatgpt5-bypassed-using-story/</guid>
    </item>
    <item>
      <title>Home Office Phishing Scam Targets UK Immigration Sponsors</title>
      <link>https://www.infosecurity-magazine.com/news/home-office-phishing-uk/</link>
      <description>The sophisticated campaign aims to steal credentials of sponsor license holders to facilitate immigration fraud, extortion and other monetization schemes</description>
      <pubDate>Tue, 12 Aug 2025 15:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/home-office-phishing-uk/</guid>
    </item>
    <item>
      <title>Cybercriminals Exploit Low-Cost Initial Access Broker Market </title>
      <link>https://www.infosecurity-magazine.com/news/cybercriminals-low-cost-initial/</link>
      <description>Rapid7 found that threat actors are able to purchase low-cost initial access broker services, with many packages offering a variety of options</description>
      <pubDate>Tue, 12 Aug 2025 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cybercriminals-low-cost-initial/</guid>
    </item>
    <item>
      <title>New Microsoft Exchange Vulnerability Puts Hybrid Cloud Environments at Risk</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-exchange-vulnerability/</link>
      <description>Microsoft Exchange customers have been urged to apply fixes set out in a hybrid deployment security update published in April</description>
      <pubDate>Thu, 07 Aug 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-exchange-vulnerability/</guid>
    </item>
    <item>
      <title>Chinese Smishing Campaigns Compromise up to 115 Million US Payment Cards </title>
      <link>https://www.infosecurity-magazine.com/news/chinese-smishing-us-payment-cards/</link>
      <description>SecAlliance highlighted the evolution in smishing campaigns orchestrated by Chinese syndicates, which exploit digital wallet tokenization</description>
      <pubDate>Tue, 05 Aug 2025 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinese-smishing-us-payment-cards/</guid>
    </item>
    <item>
      <title>Web-Based AI Usage Surge Shifts Global Internet Traffic Patterns</title>
      <link>https://www.infosecurity-magazine.com/news/web-ai-usage-shifts-internet/</link>
      <description>Web traffic to AI sites surged 50% from Feb 2024 to Jan 2025, driven by browser-based GenAI tools</description>
      <pubDate>Mon, 04 Aug 2025 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/web-ai-usage-shifts-internet/</guid>
    </item>
    <item>
      <title>Pwn2Own Offers $1m for Zero-Click WhatsApp Exploit</title>
      <link>https://www.infosecurity-magazine.com/news/pwn2own-1m-zeroclick-whatsapp/</link>
      <description>The Pwn2Own competition is offering a $1m reward to any teams able to unearth a WhatsApp code execution exploit</description>
      <pubDate>Mon, 04 Aug 2025 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/pwn2own-1m-zeroclick-whatsapp/</guid>
    </item>
    <item>
      <title>Secret Blizzard Targets Moscow-Based Embassies in New Espionage Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/secret-blizzard-moscow-embassies/</link>
      <description>Microsoft has observed Russian state actor Secret Blizzard using an AiTM position to gain initial access, assisted by official domestic intercept systems</description>
      <pubDate>Fri, 01 Aug 2025 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/secret-blizzard-moscow-embassies/</guid>
    </item>
    <item>
      <title>Ransomware Attacks Escalate to Physical Threats Against Executives</title>
      <link>https://www.infosecurity-magazine.com/news/ransomware-attacks-escalate/</link>
      <description>Semperis found that executives were physically threatened in 40% of ransomware incidents, in a bid to pressure victims to pay demands</description>
      <pubDate>Thu, 31 Jul 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ransomware-attacks-escalate/</guid>
    </item>
    <item>
      <title>Data Breach Costs Fall for First Time in Five Years</title>
      <link>https://www.infosecurity-magazine.com/news/data-breach-costs-fall/</link>
      <description>IBM found that the global average cost of a data breach has fallen by 9% compared to 2024, driven by improved detection and containment</description>
      <pubDate>Wed, 30 Jul 2025 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/data-breach-costs-fall/</guid>
    </item>
    <item>
      <title>FBI Seizes $2.4m in Crypto from Chaos Ransomware Gang</title>
      <link>https://www.infosecurity-magazine.com/news/fbi-seizes-crypto-chaos-ransomware/</link>
      <description>The federal government has applied for forfeiture of the funds, which were seized by FBI Dallas in April 2025</description>
      <pubDate>Tue, 29 Jul 2025 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fbi-seizes-crypto-chaos-ransomware/</guid>
    </item>
  </channel>
</rss>