<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <link>https://www.infosecurity-magazine.com/managed-services/</link>
    <copyright>Copyright © 2026 Reed Exhibitions Ltd. All Rights Reserved.</copyright>
    <item>
      <title>Fake Codex Download Uses Google Sites to Deliver macOS Malware</title>
      <link>https://www.infosecurity-magazine.com/news/fake-codex-download-google-sites/</link>
      <description>Fake Codex pages used Google Sites, sponsored search and ClickFix to target Mac users</description>
      <pubDate>Mon, 24 Aug 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-codex-download-google-sites/</guid>
    </item>
    <item>
      <title>Doubloon Dredger Abuses Notion to Harvest Authentication Tokens</title>
      <link>https://www.infosecurity-magazine.com/news/doubloon-dredger-notion/</link>
      <description>Doubloon Dredger abused Notion and malicious PDFs to harvest Microsoft authentication tokens</description>
      <pubDate>Mon, 24 Aug 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/doubloon-dredger-notion/</guid>
    </item>
    <item>
      <title>North Korean Hackers Tied to Rust Supply Chain Attack</title>
      <link>https://www.infosecurity-magazine.com/news/north-korean-rust-supply-chain/</link>
      <description>Cybersecurity researchers have linked a malicious backdoor in compromised Rust packages to previous North Korean supply chain attacks</description>
      <pubDate>Fri, 21 Aug 2026 12:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/north-korean-rust-supply-chain/</guid>
    </item>
    <item>
      <title>NCSC Urges Stronger Controls for Agentic AI Systems</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-stronger-controls-agentic-ai/</link>
      <description>NCSC urged sandboxing, oversight and tight access controls for autonomous AI agents</description>
      <pubDate>Thu, 20 Aug 2026 12:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-stronger-controls-agentic-ai/</guid>
    </item>
    <item>
      <title>Exclusive: Linux Foundation's Akrites to Go Live in September</title>
      <link>https://www.infosecurity-magazine.com/news/linux-foundations-akrites-go-live/</link>
      <description>The Linux Foundation's Akrites initiative will become operational in September, when it will begin accepting AI-powered vulnerability reports for open-source projects</description>
      <pubDate>Wed, 19 Aug 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/linux-foundations-akrites-go-live/</guid>
    </item>
    <item>
      <title>How Borussia Dortmund's IT Chief Makes the Case for Cybersecurity</title>
      <link>https://www.infosecurity-magazine.com/interviews/borussia-dortmund-it-chief/</link>
      <description>From stadium infrastructure to player contracts, Borussia Dortmund's Head of IT reveals the cybersecurity challenges facing modern football clubs</description>
      <pubDate>Wed, 19 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/borussia-dortmund-it-chief/</guid>
    </item>
    <item>
      <title>Enterprise Applications Carry 4.31x More Critical and High Vulnerabilities</title>
      <link>https://www.infosecurity-magazine.com/news/enterprise-apps-critical-high/</link>
      <description>Enterprise software creation has accelerated as vulnerability levels rise, Sonatype finds</description>
      <pubDate>Tue, 18 Aug 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/enterprise-apps-critical-high/</guid>
    </item>
    <item>
      <title>NASA Ground Control Software Flaw Enables Unauthenticated Commands</title>
      <link>https://www.infosecurity-magazine.com/news/nasa-ground-control-software-flaw/</link>
      <description>Critical AIT-GUI flaws expose spacecraft commands and scripts to unauthenticated attackers</description>
      <pubDate>Tue, 18 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nasa-ground-control-software-flaw/</guid>
    </item>
    <item>
      <title>UNISOC Modem Flaw Enables Remote Code Execution via Video Calls</title>
      <link>https://www.infosecurity-magazine.com/news/unisoc-modem-flaw-rce-calls/</link>
      <description>UNISOC modem flaw enabled kernel-level code execution through video calls</description>
      <pubDate>Mon, 17 Aug 2026 15:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/unisoc-modem-flaw-rce-calls/</guid>
    </item>
    <item>
      <title>WordPress Plugin Flaw Exposes 40,000 Sites to Admin Takeover</title>
      <link>https://www.infosecurity-magazine.com/news/wordpress-plugin-flaw-40000-sites/</link>
      <description>Critical User Profile Builder flaw let unauthenticated attackers access administrator accounts</description>
      <pubDate>Mon, 17 Aug 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wordpress-plugin-flaw-40000-sites/</guid>
    </item>
    <item>
      <title>vCenter Flaw Exploited Just Five Days After Disclosure</title>
      <link>https://www.infosecurity-magazine.com/news/vcenter-cve-2026-59310-exploited/</link>
      <description>Attackers exploited a critical-severity vCenter flaw five days after Broadcom disclosed it</description>
      <pubDate>Thu, 13 Aug 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vcenter-cve-2026-59310-exploited/</guid>
    </item>
    <item>
      <title>Lazarus Used Post-Quantum Key Exchange to Deliver Zero-Day</title>
      <link>https://www.infosecurity-magazine.com/news/lazarus-post-quantum-key-dream-job/</link>
      <description>Lazarus malware used post-quantum key exchange to protect delivery of a Windows zero-day exploit</description>
      <pubDate>Wed, 12 Aug 2026 13:35:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/lazarus-post-quantum-key-dream-job/</guid>
    </item>
    <item>
      <title>Six npm Packages Read C2 Addresses From Ethereum Wallet</title>
      <link>https://www.infosecurity-magazine.com/news/npm-packages-ethereum-wallet-c2/</link>
      <description>Six npm packages queried an Ethereum wallet to locate C2 infrastructure</description>
      <pubDate>Tue, 11 Aug 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/npm-packages-ethereum-wallet-c2/</guid>
    </item>
    <item>
      <title>Cursor Security Bug Allowed Repositories to Execute Commands Before Trust Verification</title>
      <link>https://www.infosecurity-magazine.com/news/cursor-security-bug-command/</link>
      <description>Cursor fixed a pre-trust code execution path in three days then closed the report as informative</description>
      <pubDate>Tue, 11 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cursor-security-bug-command/</guid>
    </item>
    <item>
      <title>Logistics Giant Ceva Suffers Data Breach Impacting European Clients</title>
      <link>https://www.infosecurity-magazine.com/news/logistics-ceva-data-breach/</link>
      <description>Supply chain attack and data breach at Ceva Logistics appears to have a large blast radius</description>
      <pubDate>Tue, 11 Aug 2026 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/logistics-ceva-data-breach/</guid>
    </item>
    <item>
      <title>Researchers Uncover RovoBlast Vulnerability in Atlassian AI Assistant</title>
      <link>https://www.infosecurity-magazine.com/news/rovoblast-atlassian-rovo-url/</link>
      <description>Atlassian fixed a flaw letting one crafted link make its Rovo AI assistant exfiltrate company data</description>
      <pubDate>Mon, 10 Aug 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/rovoblast-atlassian-rovo-url/</guid>
    </item>
    <item>
      <title>WordPress Plugins Compromised Without a Single File Change</title>
      <link>https://www.infosecurity-magazine.com/news/bdthemes-wordpress-poisoned-api/</link>
      <description>Poisoned JSON feed let attackers backdoor WordPress sites without changing any plugin files</description>
      <pubDate>Mon, 10 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/bdthemes-wordpress-poisoned-api/</guid>
    </item>
    <item>
      <title>Toolkit Hidden Inside Oracle Database Evades Endpoint Tools</title>
      <link>https://www.infosecurity-magazine.com/news/khunt-toolkit-oracle-database-sql/</link>
      <description>Attackers used SQL injection to compile a post-exploitation toolkit inside an Oracle database</description>
      <pubDate>Thu, 06 Aug 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/khunt-toolkit-oracle-database-sql/</guid>
    </item>
    <item>
      <title>TeamPCP Traced Back to 2020 Cryptojacking Operation</title>
      <link>https://www.infosecurity-magazine.com/news/teampcp-shadowray-ta-natalstatus/</link>
      <description>Oligo Security has linked TeamPCP to ShadowRay 2.0 and to cryptojacking infrastructure dating back to 2020</description>
      <pubDate>Thu, 06 Aug 2026 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/teampcp-shadowray-ta-natalstatus/</guid>
    </item>
    <item>
      <title>Canadian Hacker Pleads Guilty Over Snowflake Extortion Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/canadian-hacker-guilty-snowflake/</link>
      <description>A Canadian hacker has admitted involvement in the widespread compromise of 165 Snowflake customer accounts used to steal data and extort victims</description>
      <pubDate>Thu, 06 Aug 2026 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/canadian-hacker-guilty-snowflake/</guid>
    </item>
    <item>
      <title>Fake Open VSX Extensions Harvest Private Repo and CI Data</title>
      <link>https://www.infosecurity-magazine.com/news/open-vsx-evil-twin-extensions-git/</link>
      <description>77 counterfeit Open VSX extensions beaconed to one domain, 19 harvesting git and CI identity</description>
      <pubDate>Wed, 05 Aug 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/open-vsx-evil-twin-extensions-git/</guid>
    </item>
    <item>
      <title>Paperclip AI Flaws Let Unauthenticated Attackers Run Commands</title>
      <link>https://www.infosecurity-magazine.com/news/paperclip-ai-vulnerabilities-rce/</link>
      <description>3 Paperclip flaws exposed data &amp; allowed unauthenticated command execution in two deployment modes</description>
      <pubDate>Wed, 05 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/paperclip-ai-vulnerabilities-rce/</guid>
    </item>
    <item>
      <title>Cybercriminals Bypass AI Safety Controls by Splitting Malicious Tasks Across Multiple Sessions</title>
      <link>https://www.infosecurity-magazine.com/news/talos-attackers-split-tasks-evade/</link>
      <description>Talos read attacker prompt logs and found guardrails fell to task splitting and ownership claims</description>
      <pubDate>Tue, 04 Aug 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/talos-attackers-split-tasks-evade/</guid>
    </item>
    <item>
      <title>University of the Arts London Head of Technology on Securing Creativity in an Age of Cyber Threats</title>
      <link>https://www.infosecurity-magazine.com/interviews/university-of-arts-london/</link>
      <description>University of the Arts London's Keith Joy explains the unique cybersecurity challenges facing higher education and how institutions can secure users without restricting creativity</description>
      <pubDate>Tue, 04 Aug 2026 09:06:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/university-of-arts-london/</guid>
    </item>
    <item>
      <title>How Cybersecurity Vendors Are Preparing for the Post-Quantum Era</title>
      <link>https://www.infosecurity-magazine.com/news-features/how-cybersecurity-vendors-prepare/</link>
      <description>Infosecurity has contacted over a dozen cybersecurity vendors to examine how they are integrating NIST-approved quantum-safe algorithms into their roadmaps </description>
      <pubDate>Mon, 03 Aug 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/how-cybersecurity-vendors-prepare/</guid>
    </item>
    <item>
      <title>AWS Blames North Korean Group for Axios and Other npm Supply Chain Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/aws-north-korea-axios-npm-supply/</link>
      <description>AWS has linked North Korea to the axios campaign to other attacks on npm libraries</description>
      <pubDate>Fri, 31 Jul 2026 09:50:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/aws-north-korea-axios-npm-supply/</guid>
    </item>
    <item>
      <title>Cryptominer Abuses Linux PAM to Hide From SOC Analysts</title>
      <link>https://www.infosecurity-magazine.com/news/xmrig-linux-pam-forensic/</link>
      <description>Cryptomining crew abandoned root to impersonate low-privileged Linux users and evade SOC alerts</description>
      <pubDate>Thu, 30 Jul 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/xmrig-linux-pam-forensic/</guid>
    </item>
    <item>
      <title>LogoKit Phishing Kit Screenshots Victim Sites in Real Time</title>
      <link>https://www.infosecurity-magazine.com/news/logokit-phishing-real-time/</link>
      <description>LogoKit now builds per-victim phishing pages using live screenshots of the target's real website</description>
      <pubDate>Wed, 29 Jul 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/logokit-phishing-real-time/</guid>
    </item>
    <item>
      <title>Bugs in Hugging Face Diffusers Bypass Custom Code Safeguard</title>
      <link>https://www.infosecurity-magazine.com/news/hugging-face-diffusers-trust/</link>
      <description>Three CVEs in Hugging Face diffusers let a malicious model repo run code on any machine that loads it</description>
      <pubDate>Tue, 28 Jul 2026 15:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hugging-face-diffusers-trust/</guid>
    </item>
    <item>
      <title>AI-Assisted Bug Hunt Uncovers Linux Kernel 0-Day in net/sched</title>
      <link>https://www.infosecurity-magazine.com/news/ai-linux-kernel-zero-day-net-sched/</link>
      <description>AI-assisted research uncovered Linux kernel use-after-free allowing root escalation</description>
      <pubDate>Tue, 28 Jul 2026 14:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-linux-kernel-zero-day-net-sched/</guid>
    </item>
    <item>
      <title>Ubuntu snap-confine Vulnerability Enables Local Root Access</title>
      <link>https://www.infosecurity-magazine.com/news/ubuntu-snap-confine-local-root-cve/</link>
      <description>New Ubuntu snap-confine race condition lets local users escalate to root on default installs</description>
      <pubDate>Wed, 22 Jul 2026 10:50:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ubuntu-snap-confine-local-root-cve/</guid>
    </item>
    <item>
      <title>Russian Hacker Turns Jailbroken Claude Into Pentest Platform</title>
      <link>https://www.infosecurity-magazine.com/news/trim-jailbroken-claude-ai-pentest/</link>
      <description>Russian-speaking actor Trim built a commercial offensive AI pentest tool on jailbroken Claude models</description>
      <pubDate>Tue, 21 Jul 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trim-jailbroken-claude-ai-pentest/</guid>
    </item>
    <item>
      <title>Phishing Campaign Abuses eCards to Deploy RMM Tools</title>
      <link>https://www.infosecurity-magazine.com/news/seasonalinvite-phishing-ecards-rmm/</link>
      <description>Six-month phishing campaign used seasonal eCard lures to plant legitimate RMM tools on victims</description>
      <pubDate>Wed, 15 Jul 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/seasonalinvite-phishing-ecards-rmm/</guid>
    </item>
    <item>
      <title>Eleven Vulnerable UEFI Shims Enable Secure Boot Bypass</title>
      <link>https://www.infosecurity-magazine.com/news/uefi-shims-secure-boot-bypass/</link>
      <description>Eleven forgotten Microsoft-signed UEFI shims can bypass Secure Boot on almost any machine</description>
      <pubDate>Wed, 15 Jul 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uefi-shims-secure-boot-bypass/</guid>
    </item>
    <item>
      <title>Pakistani Police Systems Hit by Chinese and Indian Espionage</title>
      <link>https://www.infosecurity-magazine.com/news/chinese-indian-espionage-pakistani/</link>
      <description>Chinese and Indian spies converged on the same Balochistan police force, SentinelLabs found</description>
      <pubDate>Mon, 13 Jul 2026 14:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinese-indian-espionage-pakistani/</guid>
    </item>
    <item>
      <title>Vibe-Coded Malware Caught in Active Directory Attack</title>
      <link>https://www.infosecurity-magazine.com/news/vibe-coded-malware-ai-powershell/</link>
      <description>Huntress found a threat actor using vibe-coded PowerShell to map an Active Directory network</description>
      <pubDate>Thu, 09 Jul 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vibe-coded-malware-ai-powershell/</guid>
    </item>
    <item>
      <title>GhostApproval Flaw Hits Six Major AI Coding Assistants</title>
      <link>https://www.infosecurity-magazine.com/news/ghostapproval-flaw-ai-coding/</link>
      <description>Wiz discovered GhostApproval, a symlink flaw in six major AI coding assistants that bypasses approval</description>
      <pubDate>Thu, 09 Jul 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ghostapproval-flaw-ai-coding/</guid>
    </item>
    <item>
      <title>China-Linked APT Expands Proxy Network With New Malware</title>
      <link>https://www.infosecurity-magazine.com/news/uat-7810-china-apt-orb-proxy/</link>
      <description>Cisco Talos said China-linked APT UAT-7810 is growing its proxy relay network with new malware</description>
      <pubDate>Wed, 08 Jul 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uat-7810-china-apt-orb-proxy/</guid>
    </item>
    <item>
      <title>Suspected Chinese Threat Group Targets Universities via Vulnerable Roundcube Servers</title>
      <link>https://www.infosecurity-magazine.com/news/china-aligned-cluster-roundcube/</link>
      <description>A suspected Chinese threat cluster is exploiting Roundcube vulnerabilities to compromise university networks in the US and Canada and harvest user credentials</description>
      <pubDate>Tue, 07 Jul 2026 15:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/china-aligned-cluster-roundcube/</guid>
    </item>
    <item>
      <title>Google Cloud's New CISO Chris Betz on Integrating AI in Cyber Defenses</title>
      <link>https://www.infosecurity-magazine.com/interviews/google-cloud-new-ciso-chris-betz/</link>
      <description>In his very first interview since assuming the CISO title at Google Cloud, Cris Betz shares his vision for the role AI will play in defending global enterprises</description>
      <pubDate>Tue, 07 Jul 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/google-cloud-new-ciso-chris-betz/</guid>
    </item>
    <item>
      <title>Indirect Prompt Injection in Web Content Targets AI Agents</title>
      <link>https://www.infosecurity-magazine.com/news/indirect-prompt-injection-web/</link>
      <description>Zscaler found sites hiding prompt-injection text to manipulate AI agents into crypto payments</description>
      <pubDate>Mon, 06 Jul 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/indirect-prompt-injection-web/</guid>
    </item>
    <item>
      <title>Opera GX Flaw Let Sites Auto-Install Mods to Steal Data</title>
      <link>https://www.infosecurity-magazine.com/news/opera-gx-flaw-gx-mods-css/</link>
      <description>Opera GX flaw let sites automatically install mods to steal data from other pages, now patched</description>
      <pubDate>Mon, 06 Jul 2026 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/opera-gx-flaw-gx-mods-css/</guid>
    </item>
    <item>
      <title>Cybersecurity M&amp;A Roundup: Agentic AI Focus Remains, Accenture Acquires Majority Stake in Dragos</title>
      <link>https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-june-2026/</link>
      <description>Industry Mergers and Acquisitions for June saw firms continue to position themselves to make offerings in an evolving threat landscape</description>
      <pubDate>Fri, 03 Jul 2026 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-june-2026/</guid>
    </item>
    <item>
      <title>Researcher Behind 'Exploitarium' Explains Release of Undisclosed Zero-Day Exploits</title>
      <link>https://www.infosecurity-magazine.com/news/researcher-exploitarium-exploits/</link>
      <description>Infosecurity spoke with the researcher who dumped over 30 proof-of-concept exploits without disclosing the vulnerabilities first</description>
      <pubDate>Thu, 02 Jul 2026 12:51:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/researcher-exploitarium-exploits/</guid>
    </item>
    <item>
      <title>Nissan Discloses Employee Data Breach Linked to Oracle Zero-Day</title>
      <link>https://www.infosecurity-magazine.com/news/nissan-oracle-peoplesoft-zero-day/</link>
      <description>Nissan says employees' data was stolen via the Oracle PeopleSoft zero-day campaign</description>
      <pubDate>Tue, 30 Jun 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nissan-oracle-peoplesoft-zero-day/</guid>
    </item>
    <item>
      <title>Critical SimpleHelp Vulnerability Exploited For Malware Delivery</title>
      <link>https://www.infosecurity-magazine.com/news/simplehelp-rmm-vulnerability/</link>
      <description>Attackers exploited a critical SimpleHelp RMM bug to deploy TaskWeaver and Djinn Stealer malware</description>
      <pubDate>Tue, 30 Jun 2026 15:34:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/simplehelp-rmm-vulnerability/</guid>
    </item>
    <item>
      <title>OpenAI Reveals GPT-5.6 Sol Cybersecurity Model, Restricts Early Access</title>
      <link>https://www.infosecurity-magazine.com/news/openai-gpt-5-6-sol-limited-preview/</link>
      <description>OpenAI is previewing its GPT-5.6 Sol model to a vetted few at the US government's request</description>
      <pubDate>Mon, 29 Jun 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-gpt-5-6-sol-limited-preview/</guid>
    </item>
    <item>
      <title>Ethical AI Is an Operational Discipline, Not a Philosophy</title>
      <link>https://www.infosecurity-magazine.com/opinions/ethical-ai-operational-discipline/</link>
      <description>Safety requirements for AI in cybersecurity cannot be limited to proselytizing about good intents, it must demonstrate control, containment, and cleanup</description>
      <pubDate>Mon, 29 Jun 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/ethical-ai-operational-discipline/</guid>
    </item>
    <item>
      <title>New CISA Guide Helps Agencies Adopt SASE For Zero Trust</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-sase-tic-3-0-zero-trust/</link>
      <description>New CISA guidance shows federal agencies how to use SASE to move from legacy TIC 2.0 to zero trust</description>
      <pubDate>Thu, 25 Jun 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-sase-tic-3-0-zero-trust/</guid>
    </item>
    <item>
      <title>macOS Flaw Lets Standard Users Disable EDR and MDM</title>
      <link>https://www.infosecurity-magazine.com/news/macos-xpc-flaw-disable-edr-mdm/</link>
      <description>macos-xpc-flaw-disable-edr-mdm-standard-user-xm-cyber</description>
      <pubDate>Thu, 25 Jun 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/macos-xpc-flaw-disable-edr-mdm/</guid>
    </item>
    <item>
      <title>Researchers Trick AI Browsers Into Leaking Credentials</title>
      <link>https://www.infosecurity-magazine.com/news/bioshocking-ai-browser-prompt/</link>
      <description>LayerX tricked AI browsers including ChatGPT Atlas and Comet into bypassing their guardrails</description>
      <pubDate>Wed, 24 Jun 2026 16:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/bioshocking-ai-browser-prompt/</guid>
    </item>
    <item>
      <title>Europol-Led Operation Endgame Takes Down StealC and Amadey Infostealers</title>
      <link>https://www.infosecurity-magazine.com/news/operation-endgame-stealc-amadey/</link>
      <description>Operation Endgame seized around 50 domains and nearly 200 active IP-based servers associated with the infostealers</description>
      <pubDate>Wed, 24 Jun 2026 15:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/operation-endgame-stealc-amadey/</guid>
    </item>
    <item>
      <title>macOS Backdoor Uses Prompt Injection to Evade AI Triage</title>
      <link>https://www.infosecurity-magazine.com/news/macos-gaslight-rust-backdoor/</link>
      <description>SentinelLabs found a North Korea-linked macOS backdoor using prompt injection on AI triage tools</description>
      <pubDate>Wed, 24 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/macos-gaslight-rust-backdoor/</guid>
    </item>
    <item>
      <title>Interview: Shopify CISO Andrew Dunbar on Securing an E-Commerce Giant Against Cyber Threats</title>
      <link>https://www.infosecurity-magazine.com/interviews/interview-shopify-ciso-andrew/</link>
      <description>Millions of online stores, from global brands to independent retailers, rely on Shopify’s platform to sell their products. This is how the company deploys zero trust, bug bounties, AI and more to keep itself and its customers safe from evolving hacker threats</description>
      <pubDate>Wed, 24 Jun 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/interview-shopify-ciso-andrew/</guid>
    </item>
    <item>
      <title>Lookalike npm Package Hides a Multi-Stage Windows RAT</title>
      <link>https://www.infosecurity-magazine.com/news/lookalike-npm-package-postcss/</link>
      <description>JFrog found an npm package impersonating postcss-selector-parser to drop a multi-stage Windows RAT</description>
      <pubDate>Tue, 23 Jun 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/lookalike-npm-package-postcss/</guid>
    </item>
    <item>
      <title>OpenAI Expands Daybreak to Help Defenders Patch Flaws</title>
      <link>https://www.infosecurity-magazine.com/news/openai-daybreak-gpt-5-5-cyber/</link>
      <description>OpenAI expanded Daybreak with a full GPT-5.5-Cyber release to help defenders patch software flaws</description>
      <pubDate>Tue, 23 Jun 2026 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-daybreak-gpt-5-5-cyber/</guid>
    </item>
    <item>
      <title>Unpatchable BootROM Flaw Impacts Apple A12, A13 Chips </title>
      <link>https://www.infosecurity-magazine.com/news/apple-bootrom-exploit-a12-a13/</link>
      <description>Apple BootROM exploit exposes unpatchable USB flaw on A12 and A13 devices</description>
      <pubDate>Mon, 22 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/apple-bootrom-exploit-a12-a13/</guid>
    </item>
    <item>
      <title>LATAM Infrastructure Hit by Fortinet and Ivanti Exploits</title>
      <link>https://www.infosecurity-magazine.com/news/operation-escaneo-cloudsek-latam/</link>
      <description>CloudSEK maps Operation Escaneo, a campaign hitting Latin American infrastructure via perimeter bugs</description>
      <pubDate>Thu, 18 Jun 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/operation-escaneo-cloudsek-latam/</guid>
    </item>
    <item>
      <title>North Korean Hiring Fraud Runs on AI and US Laptop Farms</title>
      <link>https://www.infosecurity-magazine.com/news/north-korea-it-worker-fraud-ai/</link>
      <description>Nisos infiltrated a North Korean IT-worker fraud cell running on AI interviews and a US laptop farm</description>
      <pubDate>Wed, 17 Jun 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/north-korea-it-worker-fraud-ai/</guid>
    </item>
    <item>
      <title>Chainguard, JPMorgan, BNY Team Up to Secure Open Source from AI Threats</title>
      <link>https://www.infosecurity-magazine.com/news/chainguard-bny-open-source-athena/</link>
      <description>Athena is a new an industry coalition to fix the vulnerabilities frontier AI models find before attackers can exploit them</description>
      <pubDate>Tue, 16 Jun 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chainguard-bny-open-source-athena/</guid>
    </item>
    <item>
      <title>Attackers Hijack Popular WordPress Plugins to Deploy Backdoors</title>
      <link>https://www.infosecurity-magazine.com/news/wordpress-plugin-supply-chain/</link>
      <description>Tampered OptinMonster and sister plugins plant hidden backdoors on 1.2 million WordPress sites</description>
      <pubDate>Mon, 15 Jun 2026 17:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wordpress-plugin-supply-chain/</guid>
    </item>
    <item>
      <title>Adriatic Port Cyber-Attack by Anubis Sparks Warning Over Maritime Security Risks</title>
      <link>https://www.infosecurity-magazine.com/news/anubis-ransomware-adriatic-port/</link>
      <description>How the Anubis ransomware group stole and leaked an Italian Adriatic port authority's data</description>
      <pubDate>Mon, 15 Jun 2026 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/anubis-ransomware-adriatic-port/</guid>
    </item>
    <item>
      <title>GitHub to Update npm to Thwart Software Supply Chain Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/github-update-npm-supply-chain/</link>
      <description>NPM, part of GitHub, announced a new version of the npm package manager with several security improvements, including disabling install scripts</description>
      <pubDate>Fri, 12 Jun 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/github-update-npm-supply-chain/</guid>
    </item>
    <item>
      <title>CISA Orders Agencies to Patch by Risk, Not Severity</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-orders-agencies-to-patch-by/</link>
      <description>New CISA directive tells federal agencies to patch by real-world risk, not CVSS severity scores</description>
      <pubDate>Thu, 11 Jun 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-orders-agencies-to-patch-by/</guid>
    </item>
    <item>
      <title>Cybercriminals Use Fake AI Guides and Dev Tools to Spread AsyncRAT Malware</title>
      <link>https://www.infosecurity-magazine.com/news/fake-ai-guides-dev-tools-spread/</link>
      <description>Fake AI guides hide a multi-stage chain that drops AsyncRAT, with signs of AI-assisted coding</description>
      <pubDate>Thu, 11 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-ai-guides-dev-tools-spread/</guid>
    </item>
    <item>
      <title>AI Coding Adoption Hits 97% but Governance Lags Behind</title>
      <link>https://www.infosecurity-magazine.com/news/ai-coding-adoption-governance-lags/</link>
      <description>Most dev teams use AI coding assistants but only 30% have full governance in place</description>
      <pubDate>Tue, 09 Jun 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-coding-adoption-governance-lags/</guid>
    </item>
    <item>
      <title>North Korean Hackers Use Fake Coding Tasks to Steal Crypto</title>
      <link>https://www.infosecurity-magazine.com/news/north-korean-hackers-developers/</link>
      <description>North Korean actor UNK_DeadDrop targeted developers with fake coding tasks to steal crypto</description>
      <pubDate>Mon, 08 Jun 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/north-korean-hackers-developers/</guid>
    </item>
    <item>
      <title>OpenAI Unveils ChatGPT Account Security Controls</title>
      <link>https://www.infosecurity-magazine.com/news/chatgpt-lockdown-mode-active/</link>
      <description>OpenAI brings Lockdown Mode and Active Sessions to ChatGPT to curb prompt injection data theft</description>
      <pubDate>Mon, 08 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chatgpt-lockdown-mode-active/</guid>
    </item>
    <item>
      <title>Infosecurity Europe: Prompt Injection Remains Unsolved, OWASP Researcher Warns</title>
      <link>https://www.infosecurity-magazine.com/news/infosec-europe-prompt-injection/</link>
      <description>At Infosecurity Europe 2026, OWASP’s Ariel Fogel warned that prompt injection remains an “unresolved problem” within generative AI architecture</description>
      <pubDate>Mon, 08 Jun 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infosec-europe-prompt-injection/</guid>
    </item>
    <item>
      <title>Everest Forms Pro Vulnerability Allows Remote Code Execution on WordPress Sites</title>
      <link>https://www.infosecurity-magazine.com/news/everest-forms-pro-rce-actively/</link>
      <description>Critical Everest Forms Pro RCE flaw exploited to create rogue WordPress admin accounts</description>
      <pubDate>Thu, 04 Jun 2026 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/everest-forms-pro-rce-actively/</guid>
    </item>
    <item>
      <title>Trump Signs Order Inviting Voluntary Review of Frontier AI Models</title>
      <link>https://www.infosecurity-magazine.com/news/trump-eo-voluntary-frontier-ai/</link>
      <description>Trump's executive order invites voluntary pre-release review of frontier AI models</description>
      <pubDate>Wed, 03 Jun 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trump-eo-voluntary-frontier-ai/</guid>
    </item>
    <item>
      <title>Infosecurity Europe: Patch Responsibility Remains Up for Grabs as AI Unearths Decades of Flaws</title>
      <link>https://www.infosecurity-magazine.com/news/patch-responsibility-ai-infosec/</link>
      <description>The emergence of AI models capable to autonomously find and fix vulnerabilities at scale is having a significant impact on patching management, experts say</description>
      <pubDate>Wed, 03 Jun 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/patch-responsibility-ai-infosec/</guid>
    </item>
    <item>
      <title>Infosecurity Europe: Bayer Reinvents Security Awareness Training to Counter AI Threats</title>
      <link>https://www.infosecurity-magazine.com/news/bayer-reinvents-security-awareness/</link>
      <description>Bayer’s security awareness training now focuses on psychological approaches rather than technical methods for detecting social engineering</description>
      <pubDate>Tue, 02 Jun 2026 13:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/bayer-reinvents-security-awareness/</guid>
    </item>
    <item>
      <title>Threat Actor Uses AI to Build EDR Evasion Tools</title>
      <link>https://www.infosecurity-magazine.com/news/ai-edr-evasion-tooling/</link>
      <description>A threat actor used AI coding tools to build and test EDR evasion malware, Sophos finds</description>
      <pubDate>Tue, 02 Jun 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-edr-evasion-tooling/</guid>
    </item>
    <item>
      <title>Attackers Hijack Red Hat npm Scope to Steal Cloud Secrets</title>
      <link>https://www.infosecurity-magazine.com/news/red-hat-npm-scope-backdoored/</link>
      <description>Attackers backdoored 32 packages in Red Hat's official npm scope to steal cloud and CI secrets</description>
      <pubDate>Tue, 02 Jun 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/red-hat-npm-scope-backdoored/</guid>
    </item>
    <item>
      <title>Critical Flowise Flaw Gives Attackers Full Server Control</title>
      <link>https://www.infosecurity-magazine.com/news/flowise-mcp-rce-poc/</link>
      <description>Obsidian publishes PoC for a 1-click Flowise RCE that can fully compromise self-hosted servers</description>
      <pubDate>Mon, 01 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/flowise-mcp-rce-poc/</guid>
    </item>
    <item>
      <title>Infosecurity Europe: AI SOCs Will Still Need SOC Analysts, Security Vendors Say</title>
      <link>https://www.infosecurity-magazine.com/news/ai-soc-still-need-analysts/</link>
      <description>Top cybersecurity vendors said AI won't replace entry-level – only routine ticket-taking and triage</description>
      <pubDate>Mon, 01 Jun 2026 11:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-soc-still-need-analysts/</guid>
    </item>
    <item>
      <title>Infosecurity Europe: CyCOS Project Expands to Support UK SMEs as CIISec Takes Over</title>
      <link>https://www.infosecurity-magazine.com/news/cycos-expands-uk-smes-ciisec/</link>
      <description>From a research-driven pilot, the Cybersecurity Communities of Support (CyCOS) is about to be handed over to CIISec</description>
      <pubDate>Fri, 29 May 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cycos-expands-uk-smes-ciisec/</guid>
    </item>
    <item>
      <title>The Beginning of the End of Human Penetration Testing</title>
      <link>https://www.infosecurity-magazine.com/opinions/beginning-of-the-end-human-pen/</link>
      <description>There’s nothing inherently wrong with human pen testers, but there are many drawbacks. AI pen testing could change everything.</description>
      <pubDate>Fri, 29 May 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/beginning-of-the-end-human-pen/</guid>
    </item>
    <item>
      <title>AI-Generated npm Malware Leaks Its Own GitHub Token</title>
      <link>https://www.infosecurity-magazine.com/news/ai-npm-malware-leaks-github-token/</link>
      <description>Sloppy AI-generated npm infostealer leaked its own GitHub token, exposing the operator</description>
      <pubDate>Fri, 29 May 2026 08:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-npm-malware-leaks-github-token/</guid>
    </item>
    <item>
      <title>Attackers Move Past Typosquatting to Realistic Package Impersonation</title>
      <link>https://www.infosecurity-magazine.com/news/attackers-beyond-typosquatting/</link>
      <description>Most malicious open source packages now mimic real code rather than rely on typosquatting</description>
      <pubDate>Thu, 28 May 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/attackers-beyond-typosquatting/</guid>
    </item>
    <item>
      <title>New Threat Actor Jinx-0164 Targets Crypto Developers on macOS</title>
      <link>https://www.infosecurity-magazine.com/news/jinx-0164-crypto-developers-macos/</link>
      <description>New actor Jinx-0164 hit crypto developers with fake recruiter lures and macOS malware</description>
      <pubDate>Thu, 28 May 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/jinx-0164-crypto-developers-macos/</guid>
    </item>
    <item>
      <title>GCHQ Chief Urges Action as AI Reshapes Cyber Threats</title>
      <link>https://www.infosecurity-magazine.com/news/gchq-keast-butler-cyber-action-ai/</link>
      <description>GCHQ director urges urgent business cyber action as AI and quantum reshape the threat</description>
      <pubDate>Thu, 28 May 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gchq-keast-butler-cyber-action-ai/</guid>
    </item>
    <item>
      <title>CrowdStrike, Google Take Down Glassworm Botnet</title>
      <link>https://www.infosecurity-magazine.com/news/crowdstrike-google-takedown/</link>
      <description>Operators of the malicious Glassworm botnet have been targeting software developers since at least early 2025</description>
      <pubDate>Wed, 27 May 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/crowdstrike-google-takedown/</guid>
    </item>
    <item>
      <title>68% of UK Firms Plan to Increase Cyber Spending as AI Risks Rise</title>
      <link>https://www.infosecurity-magazine.com/news/uk-firms-cyber-spending-ai-risks/</link>
      <description>UK firms plan higher cyber spending as AI adoption raises security concerns</description>
      <pubDate>Wed, 27 May 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-firms-cyber-spending-ai-risks/</guid>
    </item>
    <item>
      <title>India's CERT-In Sets 12-Hour Patch Deadline for Exposed Flaws</title>
      <link>https://www.infosecurity-magazine.com/news/cert-in-12-hour-patch-deadline-ai/</link>
      <description>CERT-In urges 12-hour patching of exposed flaws as AI compresses exploitation timelines</description>
      <pubDate>Tue, 26 May 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cert-in-12-hour-patch-deadline-ai/</guid>
    </item>
    <item>
      <title>GitHub Breach Traced to Malicious 'Nx Console' VS Code Extension</title>
      <link>https://www.infosecurity-magazine.com/news/github-breach-nx-console-vs-code/</link>
      <description>A threat actor compromised an Nx developer and posed as a legitimate maintainer to publish a malicious extension on Visual Studio Marketplace</description>
      <pubDate>Thu, 21 May 2026 14:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/github-breach-nx-console-vs-code/</guid>
    </item>
    <item>
      <title>Three-Quarters of Firms Knowingly Ship Vulnerable Code</title>
      <link>https://www.infosecurity-magazine.com/news/threequarters-knowingly-ship/</link>
      <description>AI risks threaten to permeate supply chains through unvetted code and unaudited suppliers</description>
      <pubDate>Thu, 21 May 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/threequarters-knowingly-ship/</guid>
    </item>
    <item>
      <title>Nine-Year-Old Linux Kernel Flaw Leaks SSH Keys and Password Hashes</title>
      <link>https://www.infosecurity-magazine.com/news/linux-kernel-ptrace-flaw-ssh-keys/</link>
      <description>Qualys finds nine-year-old Linux ptrace flaw exposing SSH keys and password hashes locally</description>
      <pubDate>Thu, 21 May 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/linux-kernel-ptrace-flaw-ssh-keys/</guid>
    </item>
    <item>
      <title>Grafana Labs Says Code Breach Stemmed from TanStack Attack</title>
      <link>https://www.infosecurity-magazine.com/news/grafana-labs-code-breach-tanstack/</link>
      <description>Grafana Labs has confirmed a recent data breach was caused by the TanStack supply chain attack</description>
      <pubDate>Thu, 21 May 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/grafana-labs-code-breach-tanstack/</guid>
    </item>
    <item>
      <title>Android Malware Campaign Used Hundreds of Fake Apps to Silently Charge Users</title>
      <link>https://www.infosecurity-magazine.com/news/android-carrier-billing-fraud-four/</link>
      <description>Premium Deception campaign uses 250 Android apps to silently sign victims up to paid services</description>
      <pubDate>Wed, 20 May 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/android-carrier-billing-fraud-four/</guid>
    </item>
    <item>
      <title>Mini Shai-Hulud Hits Hundreds of npm Packages in AntV Ecosystem</title>
      <link>https://www.infosecurity-magazine.com/news/antv-npm-mini-shai-hulud-largest/</link>
      <description>Mini Shai-Hulud worm hits Alibaba AntV ecosystem in largest npm supply chain wave to date</description>
      <pubDate>Wed, 20 May 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/antv-npm-mini-shai-hulud-largest/</guid>
    </item>
    <item>
      <title>GitHub Confirms Breach of Internal Repositories Via Malicious VS Code Extension</title>
      <link>https://www.infosecurity-magazine.com/news/github-confirms-breach-vs-code/</link>
      <description>The prolific threat group TeamPCP has claimed a hack into GitHub’s internal repositories</description>
      <pubDate>Wed, 20 May 2026 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/github-confirms-breach-vs-code/</guid>
    </item>
    <item>
      <title>Verizon DBIR: Vulnerability Exploits Overtake Credentials as Top Access Vector</title>
      <link>https://www.infosecurity-magazine.com/news/verizon-dbir-exploits-top-access/</link>
      <description>Verizon DBIR finds 31% of data breaches began with software flaws last year</description>
      <pubDate>Wed, 20 May 2026 08:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/verizon-dbir-exploits-top-access/</guid>
    </item>
    <item>
      <title>Mustang Panda Linked to Updated FDMTP Backdoor in Asia-Pacific Espionage Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/mustang-panda-fdmtp-backdoor-apj/</link>
      <description>Mustang Panda campaign deploys updated FDMTP backdoor against Asia-Pacific and Japan networks</description>
      <pubDate>Thu, 14 May 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mustang-panda-fdmtp-backdoor-apj/</guid>
    </item>
    <item>
      <title>New Fragnesia Flaw Hands Linux Local Users Root Access</title>
      <link>https://www.infosecurity-magazine.com/news/fragnesia-linux-kernel-lpe-root/</link>
      <description>New Fragnesia kernel flaw lets unprivileged local users escalate to root on Linux systems</description>
      <pubDate>Thu, 14 May 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fragnesia-linux-kernel-lpe-root/</guid>
    </item>
    <item>
      <title>Canvas Owner Reaches Agreement With Cybercriminals After Ransomware Attack</title>
      <link>https://www.infosecurity-magazine.com/news/canvas-cybercriminals-agreement/</link>
      <description>Instructure says it reached an agreement with ShinyHunters over the Canvas breach data</description>
      <pubDate>Wed, 13 May 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/canvas-cybercriminals-agreement/</guid>
    </item>
    <item>
      <title>Avada Builder Flaws Expose One Million WordPress Sites</title>
      <link>https://www.infosecurity-magazine.com/news/avada-builder-flaws-one-million/</link>
      <description>Avada Builder flaws allowed file read and SQL injection on one million WordPress sites</description>
      <pubDate>Wed, 13 May 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/avada-builder-flaws-one-million/</guid>
    </item>
    <item>
      <title>Mini Shai-Hulud Hits TanStack npm Packages</title>
      <link>https://www.infosecurity-magazine.com/news/mini-shai-hulud-tanstack-npm/</link>
      <description>Mini Shai-Hulud compromises TanStack npm packages and spreads across PyPI</description>
      <pubDate>Tue, 12 May 2026 14:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mini-shai-hulud-tanstack-npm/</guid>
    </item>
    <item>
      <title>End‑to‑End Encrypted RCS Messaging Arrives Across iPhone and Android</title>
      <link>https://www.infosecurity-magazine.com/news/apple-google-rcs-end-to-end/</link>
      <description>Apple begins rolling out end-to-end encrypted RCS messaging between iPhone and Android in iOS 26.5</description>
      <pubDate>Tue, 12 May 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/apple-google-rcs-end-to-end/</guid>
    </item>
    <item>
      <title>Fake Claude Code Page Pushes PowerShell Stealer at Devs</title>
      <link>https://www.infosecurity-magazine.com/news/fake-claude-code-installer/</link>
      <description>Ontinue uncovers fake Claude Code installer pushing PowerShell stealer abusing Chrome's IElevator2</description>
      <pubDate>Mon, 11 May 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-claude-code-installer/</guid>
    </item>
    <item>
      <title>Cline Kanban Flaw Lets Websites Hijack AI Coding Agents</title>
      <link>https://www.infosecurity-magazine.com/news/cline-kanban-websocket-hijack-ai/</link>
      <description>Oasis Security finds critical Cline kanban WebSocket flaw exposing AI coding agents to hijack</description>
      <pubDate>Thu, 07 May 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cline-kanban-websocket-hijack-ai/</guid>
    </item>
    <item>
      <title>CloudZ Malware Abuses Phone Link to Steal SMS OTPs</title>
      <link>https://www.infosecurity-magazine.com/news/cloudz-rat-pheno-phone-link-otp/</link>
      <description>Cisco Talos uncovers CloudZ RAT and Pheno plugin abusing Microsoft Phone Link to intercept SMS OTPs</description>
      <pubDate>Wed, 06 May 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloudz-rat-pheno-phone-link-otp/</guid>
    </item>
    <item>
      <title>CISA Urges Critical Infrastructure Providers to Make Plans to Remain Operational if hit by Cyber-Attack</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-ci-fortify-isolation-recovery/</link>
      <description>CISA’s CI Fortify initiative aim for critical infrastructure operators to build isolation &amp; recovery</description>
      <pubDate>Wed, 06 May 2026 13:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-ci-fortify-isolation-recovery/</guid>
    </item>
    <item>
      <title>Fake SSA Emails Drive Venomous#Helper Phishing Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/ssa-emails-venomous-helper-phishing/</link>
      <description>Venomous#Helper attackers impersonate the US Social Security Administration to deploy signed RMM software and maintain persistent access across US networks</description>
      <pubDate>Tue, 05 May 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ssa-emails-venomous-helper-phishing/</guid>
    </item>
    <item>
      <title>Trellix Reveals Unauthorized Access to Source Code</title>
      <link>https://www.infosecurity-magazine.com/news/trellix-reveals-unauthorized/</link>
      <description>Security vendor Trellix has suffered a breach involving unauthorized access</description>
      <pubDate>Tue, 05 May 2026 08:55:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trellix-reveals-unauthorized/</guid>
    </item>
    <item>
      <title>CISA and Partners Publish Zero Trust Guidance For OT Security</title>
      <link>https://www.infosecurity-magazine.com/news/zero-trust-guidance-operational/</link>
      <description>A new CISA‑led guide explains how zero‑trust security can be applied to operational technology, balancing cyber defence with safety and system availability</description>
      <pubDate>Thu, 30 Apr 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zero-trust-guidance-operational/</guid>
    </item>
    <item>
      <title>Cursor Extension Flaw Exposes Developer API Keys</title>
      <link>https://www.infosecurity-magazine.com/news/cursor-extension-flaw-exposes-api/</link>
      <description>Cursor flaw lets extensions steal API keys and session tokens without user interaction, according to researchers at LayerX</description>
      <pubDate>Wed, 29 Apr 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cursor-extension-flaw-exposes-api/</guid>
    </item>
    <item>
      <title>Malicious npm Dependency Linked to AI Assisted Commit Targets Crypto Wallets</title>
      <link>https://www.infosecurity-magazine.com/news/ai-npm-dependency-targets-crypto/</link>
      <description>Researchers uncover a malicious npm dependency linked to an AI‑assisted code commit that steals sensitive data and exposes crypto wallets</description>
      <pubDate>Wed, 29 Apr 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-npm-dependency-targets-crypto/</guid>
    </item>
    <item>
      <title>Researchers Track 2.9 Billion Compromised Credentials </title>
      <link>https://www.infosecurity-magazine.com/news/29-billion-compromised-credentials/</link>
      <description>KELA claims infostealers remained the primary access vector for attacks in 2025</description>
      <pubDate>Wed, 29 Apr 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/29-billion-compromised-credentials/</guid>
    </item>
    <item>
      <title>Medtronic Confirms Data Breach After ShinyHunters Claims</title>
      <link>https://www.infosecurity-magazine.com/news/medtronic-data-breach-shinyhunters/</link>
      <description>Medtronic confirms IT breach as ShinyHunters claims millions of records accesseda</description>
      <pubDate>Tue, 28 Apr 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/medtronic-data-breach-shinyhunters/</guid>
    </item>
    <item>
      <title>Chinese National Extradited Over Silk Typhoon Cyber Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/chinese-national-extradited-silk/</link>
      <description>Extradition links alleged MSS-directed hacker to  Silk Typhoon and COVID-19 espionage</description>
      <pubDate>Tue, 28 Apr 2026 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinese-national-extradited-silk/</guid>
    </item>
    <item>
      <title>No Metrics Are Better Than Bad Metrics in the SOC, Says NCSC</title>
      <link>https://www.infosecurity-magazine.com/news/no-metrics-better-bad-metrics-soc/</link>
      <description>The National Cyber Security Centre has warned against measuring SOCs with ticket-based metrics</description>
      <pubDate>Tue, 28 Apr 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/no-metrics-better-bad-metrics-soc/</guid>
    </item>
    <item>
      <title>Npm Supply Chain Malware Attack Targets Developers With Worm-Like Propagation</title>
      <link>https://www.infosecurity-magazine.com/news/npm-supply-chain-worm-canister/</link>
      <description>Malicious npm packages spread via worm-like propagation and steal developer credentials</description>
      <pubDate>Fri, 24 Apr 2026 08:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/npm-supply-chain-worm-canister/</guid>
    </item>
    <item>
      <title>Apple Fixes iOS Notification Bug Exposing Deleted Messages</title>
      <link>https://www.infosecurity-magazine.com/news/apple-ios-notification-bug-deleted/</link>
      <description>Apple patches iOS flaw that retained deleted notifications, exposing message data</description>
      <pubDate>Thu, 23 Apr 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/apple-ios-notification-bug-deleted/</guid>
    </item>
    <item>
      <title>MacOS Native Tools Enable Stealthy Enterprise Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/macos-lotl-techniques-enterprise/</link>
      <description>macOS LOTL techniques bypass detection using native tools and metadata abuse</description>
      <pubDate>Wed, 22 Apr 2026 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/macos-lotl-techniques-enterprise/</guid>
    </item>
    <item>
      <title>NCSC Unveils SilentGlass, a Plug-In Device to Protect Monitors from Cyber-Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-silentglass-a-plugin-stop/</link>
      <description>The UK’s cybersecurity agency said the devices will be available for purchase by organizations around the world</description>
      <pubDate>Wed, 22 Apr 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-silentglass-a-plugin-stop/</guid>
    </item>
    <item>
      <title>UK Commits £90m for Cybersecurity and Pushes for ‘Resilience Pledge’</title>
      <link>https://www.infosecurity-magazine.com/news/uk-pledges-90m-for-cybersecurity/</link>
      <description>UK unveils £90m cybersecurity funding at CYBERUK to boost SME resilience, promote Cyber Essentials and a new Cyber Resilience Pledge, sparking industry debate</description>
      <pubDate>Wed, 22 Apr 2026 14:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-pledges-90m-for-cybersecurity/</guid>
    </item>
    <item>
      <title>Surge in Silent Subject Phishing Attacks Targets VIP Users</title>
      <link>https://www.infosecurity-magazine.com/news/silent-subject-phishing-campaigns/</link>
      <description>Null subject phishing campaigns bypass filters and target VIPs with QR code and RMM abuse</description>
      <pubDate>Wed, 22 Apr 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/silent-subject-phishing-campaigns/</guid>
    </item>
    <item>
      <title>ZionSiphon Malware Targets Water Infrastructure Systems</title>
      <link>https://www.infosecurity-magazine.com/news/zionsiphon-malware-water/</link>
      <description>ZionSiphon malware targets OT water systems with sabotage and ICS scanning capabilities</description>
      <pubDate>Mon, 20 Apr 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zionsiphon-malware-water/</guid>
    </item>
    <item>
      <title>Attackers Exploit DVR Command Injection Flaw to Deploy  Mirai-Based Botnet</title>
      <link>https://www.infosecurity-magazine.com/news/mirai-variant-dvr-flaw-iot-botnet/</link>
      <description>FortiGuard Labs has identified a Mirai-based Nexcorium campaign actively exploiting CVE-2024-3721 in TBK DVR devices</description>
      <pubDate>Mon, 20 Apr 2026 13:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mirai-variant-dvr-flaw-iot-botnet/</guid>
    </item>
    <item>
      <title>NCSC Outlines Coordinated Plan to Boost NHS Cyber Resilience</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-plan-boost-nhs-cyber/</link>
      <description>The National Cyber Security Centre has shared an update of its resilience-building efforts for the NHS</description>
      <pubDate>Mon, 20 Apr 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-plan-boost-nhs-cyber/</guid>
    </item>
    <item>
      <title>Cookeville Medical Center Notifies Patients After July 2025 Ransomware Attack</title>
      <link>https://www.infosecurity-magazine.com/news/cookeville-medical-center-data/</link>
      <description>Tennessee's CRMC notifies over 337,000 patients of Rhysida ransomware breach exposing sensitive data</description>
      <pubDate>Thu, 16 Apr 2026 15:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cookeville-medical-center-data/</guid>
    </item>
    <item>
      <title>CDW's Walt Powell on CISO 3.0 and Translating Cyber Risk into Business Value</title>
      <link>https://www.infosecurity-magazine.com/interviews/cdw-walt-powell-field-ciso/</link>
      <description>CDW lead field CISO Walt Powell urges modern security leaders to master risk quantification to secure the board buy-in and budgets needed to tackle emerging AI and post-quantum threats</description>
      <pubDate>Thu, 16 Apr 2026 12:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/cdw-walt-powell-field-ciso/</guid>
    </item>
    <item>
      <title>Systemic Flaw in MCP Protocol Could Expose 150 Million Downloads</title>
      <link>https://www.infosecurity-magazine.com/news/systemic-flaw-mcp-expose-150/</link>
      <description>Ox Security claims as many as 200,000 servers are exposed by newly discovered MCP vulnerability </description>
      <pubDate>Thu, 16 Apr 2026 09:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/systemic-flaw-mcp-expose-150/</guid>
    </item>
    <item>
      <title>Critical Nginx-ui MCP Flaw Actively Exploited in the Wild</title>
      <link>https://www.infosecurity-magazine.com/news/nginx-ui-mcp-flaw-actively/</link>
      <description>Critical nginx-ui MCP authentication bypass CVE-2026-33032 actively exploited with CVSS 9.8</description>
      <pubDate>Wed, 15 Apr 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nginx-ui-mcp-flaw-actively/</guid>
    </item>
    <item>
      <title>AI Companies to Play Bigger Role in CVE Program, Says CISA</title>
      <link>https://www.infosecurity-magazine.com/news/ai-companies-to-play-bigger-role/</link>
      <description>At VulnCon, Lindsey Cerkovnik, head of vulnerability management at CISA, said AI companies should play a bigger role in vulnerability disclosures in the future</description>
      <pubDate>Wed, 15 Apr 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-companies-to-play-bigger-role/</guid>
    </item>
    <item>
      <title>Triad Nexus Expands Global Fraud Operations Despite US Sanctions</title>
      <link>https://www.infosecurity-magazine.com/news/triad-nexus-expands-fraud/</link>
      <description>Triad Nexus scales $200m scams, uses infrastructure laundering, localized fraud and US-access blocks</description>
      <pubDate>Tue, 14 Apr 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/triad-nexus-expands-fraud/</guid>
    </item>
    <item>
      <title>Malicious Chrome Extensions Campaign Exposes User Data</title>
      <link>https://www.infosecurity-magazine.com/news/chrome-extensions-expose-user-data/</link>
      <description>108 malicious Chrome extensions steal sessions, Google data, inject ads via single C2 infrastructure</description>
      <pubDate>Tue, 14 Apr 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chrome-extensions-expose-user-data/</guid>
    </item>
    <item>
      <title>Mailbox Rule Abuse Emerges as Stealthy Post-Compromise Threat</title>
      <link>https://www.infosecurity-magazine.com/news/mailbox-rule-abuse-stealthy-post/</link>
      <description>Attackers are abusing Microsoft 365 mailbox rules to hide activity, exfiltrate data and retain access after account compromise, researchers warn</description>
      <pubDate>Mon, 13 Apr 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mailbox-rule-abuse-stealthy-post/</guid>
    </item>
    <item>
      <title>Google API Keys Quietly Gain Access to Gemini on Android Devices</title>
      <link>https://www.infosecurity-magazine.com/news/google-api-keys-access-gemini/</link>
      <description>Google API key flaw exposes mobile apps to Gemini AI access, private files and billing risks</description>
      <pubDate>Wed, 08 Apr 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-api-keys-access-gemini/</guid>
    </item>
    <item>
      <title>Critical Vulnerability in Ninja Forms Exposes WordPress Sites</title>
      <link>https://www.infosecurity-magazine.com/news/flaw-ninja-forms-wordpress/</link>
      <description>Ninja Forms File Upload RCE via unauthenticated arbitrary file upload; update to 3.3.27 immediately</description>
      <pubDate>Wed, 08 Apr 2026 15:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/flaw-ninja-forms-wordpress/</guid>
    </item>
    <item>
      <title>GPU Rowhammer Attack Enables Privilege Escalation and Full System Compromise</title>
      <link>https://www.infosecurity-magazine.com/news/gpu-based-rowhammer-attack/</link>
      <description>GPUBreach uses GPU Rowhammer on GDDR6 to flip bits, corrupt page tables and escalate to system root</description>
      <pubDate>Tue, 07 Apr 2026 15:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gpu-based-rowhammer-attack/</guid>
    </item>
    <item>
      <title>GrafanaGhost Exploit Bypasses AI Guardrails for Silent Data Exfiltration</title>
      <link>https://www.infosecurity-magazine.com/news/grafanaghost-silent-data/</link>
      <description>GrafanaGhost chains AI prompt injection and URL flaws to exfiltrate sensitive Grafana data</description>
      <pubDate>Tue, 07 Apr 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/grafanaghost-silent-data/</guid>
    </item>
    <item>
      <title>Apple Expands iOS 18 Security Updates Amid DarkSword Threat</title>
      <link>https://www.infosecurity-magazine.com/news/apple-ios-18-updates-darksword/</link>
      <description>iOS/iPadOS 18.7.7 updates expanded to protect older devices from DarkSword web exploit kit</description>
      <pubDate>Thu, 02 Apr 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/apple-ios-18-updates-darksword/</guid>
    </item>
    <item>
      <title>GitHub Used as Covert Channel in Multi-Stage Malware Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/github-covert-multi-stage-malware/</link>
      <description>LNK files use GitHub C2, embedded decoders and PowerShell for persistence and data exfiltration</description>
      <pubDate>Thu, 02 Apr 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/github-covert-multi-stage-malware/</guid>
    </item>
    <item>
      <title>Google Introduces Android Dev Verification Amid Openness Debate</title>
      <link>https://www.infosecurity-magazine.com/news/google-android-dev-verification/</link>
      <description>Android requires dev identity verification for sideloaded apps; phased global rollout from September</description>
      <pubDate>Wed, 01 Apr 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-android-dev-verification/</guid>
    </item>
    <item>
      <title>Hackers Hijack Axios npm Package to Spread RATs</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-hijack-axios-npm-package/</link>
      <description>Threat actors hijacked the popular npm package axios to spread RAT malware after compromising an open‑source maintainer’s account, researchers warn</description>
      <pubDate>Wed, 01 Apr 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-hijack-axios-npm-package/</guid>
    </item>
    <item>
      <title>TeamPCP Explores Ways to Exploit Stolen Supply Chain Secrets</title>
      <link>https://www.infosecurity-magazine.com/news/teampcp-exploit-stolen-supply/</link>
      <description>TeamPCP is exploring ways to monetize the secrets harvested during supply chain attacks, with identified ties to the Lapsus$ and Vect ransomware gangs</description>
      <pubDate>Tue, 31 Mar 2026 12:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/teampcp-exploit-stolen-supply/</guid>
    </item>
    <item>
      <title>Cybercriminals Exploit Tax Season With New Phishing Tactics</title>
      <link>https://www.infosecurity-magazine.com/news/tax-season-new-phishing-tactics/</link>
      <description>Tax-season phishing floods deliver RMM malware, credential theft, BEC and tax-form scams</description>
      <pubDate>Mon, 30 Mar 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/tax-season-new-phishing-tactics/</guid>
    </item>
    <item>
      <title>Lloyds IT Glitch Exposed Data of Nearly 500,000 Banking Customers</title>
      <link>https://www.infosecurity-magazine.com/news/lloyds-glitch-exposed-500000/</link>
      <description>Lloyds app glitch exposed up to 447,936 customers’ transactions and personal data during update</description>
      <pubDate>Mon, 30 Mar 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/lloyds-glitch-exposed-500000/</guid>
    </item>
    <item>
      <title>TeamPCP Targets Telnyx Package in Latest PyPI Software Supply Chain Attack</title>
      <link>https://www.infosecurity-magazine.com/news/teampcp-targets-telnyx-pypi-package/</link>
      <description>Socket and Endor Labs discovered a new TeamPCP campaign leading to the delivery of credential-stealing malware</description>
      <pubDate>Fri, 27 Mar 2026 15:06:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/teampcp-targets-telnyx-pypi-package/</guid>
    </item>
    <item>
      <title>Attackers Rapidly Weaponize Critical Oracle WebLogic RCE, Honeypot Study Finds</title>
      <link>https://www.infosecurity-magazine.com/news/critical-oracle-weblogic-rce/</link>
      <description>Attackers rapidly exploited a critical Oracle WebLogic RCE flaw the same day exploit code was released, according to a CloudSEK honeypot study</description>
      <pubDate>Thu, 26 Mar 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-oracle-weblogic-rce/</guid>
    </item>
    <item>
      <title>Strengthening Supply Chain Cyber Resilience: A Leadership Imperative</title>
      <link>https://www.infosecurity-magazine.com/opinions/supply-chain-cyber-leadership/</link>
      <description>In an increasingly interconnected business environment, third-party resilience is no longer optional.</description>
      <pubDate>Wed, 25 Mar 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/supply-chain-cyber-leadership/</guid>
    </item>
    <item>
      <title>TeamPCP Expands Supply Chain Campaign With LiteLLM PyPI Compromise</title>
      <link>https://www.infosecurity-magazine.com/news/teampcp-litellm-pypi-supply-chain/</link>
      <description>Python package LiteLLM compromised with credential-stealing malware linked to TeamPCP threat group</description>
      <pubDate>Wed, 25 Mar 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/teampcp-litellm-pypi-supply-chain/</guid>
    </item>
    <item>
      <title>Citrix Urges Immediate Patching for Critical NetScaler Vulnerabilities</title>
      <link>https://www.infosecurity-magazine.com/news/citrix-patch-netscaler/</link>
      <description>A critical vulnerability in Citrix’s NetScaler products allows unauthenticated remote attackers to leak information from the appliance's memory</description>
      <pubDate>Tue, 24 Mar 2026 15:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/citrix-patch-netscaler/</guid>
    </item>
    <item>
      <title>New Npm 'Ghost Campaign' Uses Fake Install Logs to Hide Malware</title>
      <link>https://www.infosecurity-magazine.com/news/npm-ghost-campaign-fake-install/</link>
      <description>Ghost npm campaign fakes install logs to steal sudo passwords and drop RATs that loot crypto and data</description>
      <pubDate>Tue, 24 Mar 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/npm-ghost-campaign-fake-install/</guid>
    </item>
    <item>
      <title>High-Tech Sector Overtakes Finance as Top Target for Cyber-Attacks, Mandiant Reports</title>
      <link>https://www.infosecurity-magazine.com/news/high-tech-top-target-cyberattacks/</link>
      <description>High tech was the most frequently targeted industry in Mandiant investigations in 2025, overtaking financial services which led in 2023 and 2024</description>
      <pubDate>Mon, 23 Mar 2026 15:35:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/high-tech-top-target-cyberattacks/</guid>
    </item>
    <item>
      <title>Trivy Supply Chain Attack Expands With New Compromised Docker Images</title>
      <link>https://www.infosecurity-magazine.com/news/trivy-supply-chain-attack-expands/</link>
      <description>New Trivy Docker images 0.69.5 and 0.69.6 compromised with TeamPCP infostealer, impacting CI/CD scans</description>
      <pubDate>Mon, 23 Mar 2026 15:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trivy-supply-chain-attack-expands/</guid>
    </item>
    <item>
      <title>Ransomware Affiliate Exposes Details of 'The Gentlemen' Operation</title>
      <link>https://www.infosecurity-magazine.com/news/ransomware-affiliate-gentlemen/</link>
      <description>Hastalamuerte leaks The Gentlemen RaaS ops: FortiGate exploits, BYOVD evasion, Qilin split tactics</description>
      <pubDate>Thu, 19 Mar 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ransomware-affiliate-gentlemen/</guid>
    </item>
    <item>
      <title>Financial Brands Targeted in Global Mobile Banking Malware Surge</title>
      <link>https://www.infosecurity-magazine.com/news/financial-brands-mobile-banking/</link>
      <description>Mobile banking malware targets over 1200 financial apps globally, shifting fraud to user devices</description>
      <pubDate>Thu, 19 Mar 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/financial-brands-mobile-banking/</guid>
    </item>
    <item>
      <title>FCA Updates Cyber Incident and Third-Party Reporting Rules </title>
      <link>https://www.infosecurity-magazine.com/news/fca-updates-incident-thirdparty/</link>
      <description>The UK’s financial regulator has issued new rules to make incident and third-party reporting clearer </description>
      <pubDate>Thu, 19 Mar 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fca-updates-incident-thirdparty/</guid>
    </item>
    <item>
      <title>New Ubuntu Flaw Enables Local Attackers to Gain Root Access</title>
      <link>https://www.infosecurity-magazine.com/news/ubuntu-flaw-enables-root-access/</link>
      <description>CVE-2026-3888 Ubuntu snap flaw lets local users escalate to root via timing-based exploit</description>
      <pubDate>Wed, 18 Mar 2026 15:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ubuntu-flaw-enables-root-access/</guid>
    </item>
    <item>
      <title>Vidar Stealer 2.0 Exploits GitHub, Reddit to Deliver Malware via Fake Game Cheats</title>
      <link>https://www.infosecurity-magazine.com/news/vidar-stealer-exploits-github/</link>
      <description>The Vidar 2.0 infostealers is deployed through fake free game cheats on GitHub and Reddit</description>
      <pubDate>Wed, 18 Mar 2026 11:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vidar-stealer-exploits-github/</guid>
    </item>
    <item>
      <title>Android OS-Level Attack Bypasses Mobile Payment Security</title>
      <link>https://www.infosecurity-magazine.com/news/android-attack-bypasses-payment/</link>
      <description>Android’s LSPosed-based attack hijacks payment apps via runtime manipulation and SIM-binding bypass</description>
      <pubDate>Tue, 17 Mar 2026 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/android-attack-bypasses-payment/</guid>
    </item>
    <item>
      <title>'CursorJack’ Attack Path Exposes Code Execution Risk in AI Development Environment</title>
      <link>https://www.infosecurity-magazine.com/news/cursor-jack-attack-path-ai/</link>
      <description>CursorJack shows how malicious MCP deeplinks in Cursor IDE can trigger user-approved code execution</description>
      <pubDate>Tue, 17 Mar 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cursor-jack-attack-path-ai/</guid>
    </item>
    <item>
      <title>CrackArmor Flaws Expose Linux Systems to Privilege Escalation</title>
      <link>https://www.infosecurity-magazine.com/news/crackarmor-linux-privilege/</link>
      <description>CrackArmor AppArmor flaws let local Linux users gain root, break containers and enable DoS attacks</description>
      <pubDate>Mon, 16 Mar 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/crackarmor-linux-privilege/</guid>
    </item>
    <item>
      <title>Security Flaw in AWS Bedrock Code Interpreter Raises Alarms</title>
      <link>https://www.infosecurity-magazine.com/news/security-flaw-aws-bedrock/</link>
      <description>DNS-based attack in AWS Bedrock AgentCore lets AI sandboxes exfiltrate cloud data</description>
      <pubDate>Mon, 16 Mar 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/security-flaw-aws-bedrock/</guid>
    </item>
    <item>
      <title>What CISOs Should Know (And Do) About OpenClaw</title>
      <link>https://www.infosecurity-magazine.com/news-features/what-cisos-should-know-and-do/</link>
      <description>Infosecurity spoke to several experts, including OpenClaw’s own security advisor, to explore what CISOs should do to contain the viral AI agent tool’s security vulnerabilities</description>
      <pubDate>Fri, 13 Mar 2026 14:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/what-cisos-should-know-and-do/</guid>
    </item>
    <item>
      <title>PixRevolution Malware Hijacks Brazil's PIX Transfers in Real Time</title>
      <link>https://www.infosecurity-magazine.com/news/pixrevolution-malware-brazils-pix/</link>
      <description>PixRevolution Android trojan hijacks Brazil’s PIX payments in real time using accessibility abuse</description>
      <pubDate>Thu, 12 Mar 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/pixrevolution-malware-brazils-pix/</guid>
    </item>
    <item>
      <title>Critical Zero-Click Flaw in n8n Allows Full Server Compromise</title>
      <link>https://www.infosecurity-magazine.com/news/critical-zeroclick-flaw-n8n-pillar/</link>
      <description>The critical vulnerability affecting both cloud and self-hosted n8n instances requires no authentication or even n8n account to be exploited</description>
      <pubDate>Thu, 12 Mar 2026 15:28:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-zeroclick-flaw-n8n-pillar/</guid>
    </item>
    <item>
      <title>CISA Issues Emergency Directive Over Exploited Cisco SD-WAN Flaws</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-cisco-sd-wan-flaws-directive/</link>
      <description>CISA issued urgent directive as attackers exploit Cisco SD-WAN flaw granting admin access to networks</description>
      <pubDate>Thu, 12 Mar 2026 12:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-cisco-sd-wan-flaws-directive/</guid>
    </item>
    <item>
      <title>Researchers Uncover ‘LeakyLooker’ Vulnerabilities in Google Looker Studio</title>
      <link>https://www.infosecurity-magazine.com/news/google-looker-studios-security-gaps/</link>
      <description>LeakyLooker flaws in Google Looker Studio let attackers run cross-tenant SQL attacks on cloud data</description>
      <pubDate>Wed, 11 Mar 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-looker-studios-security-gaps/</guid>
    </item>
    <item>
      <title>BlackSanta EDR-Killer Targets HR Teams in CV-Themed Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/blacksanta-edr-killer-targets-hr/</link>
      <description>BlackSanta malware targets HR staff with fake resumes, kills EDR and steals system data</description>
      <pubDate>Wed, 11 Mar 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/blacksanta-edr-killer-targets-hr/</guid>
    </item>
    <item>
      <title>Only 24% Of organizations Test Identity Recovery Every Six Months</title>
      <link>https://www.infosecurity-magazine.com/news/organizations-test-identity-sec-6/</link>
      <description>Only 24% of organizations test identity disaster recovery plans every 6 months, Quest Software said</description>
      <pubDate>Tue, 10 Mar 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/organizations-test-identity-sec-6/</guid>
    </item>
    <item>
      <title>Ericsson Breach Exposes Data of 15k Employees and Customers</title>
      <link>https://www.infosecurity-magazine.com/news/ericsson-breach-exposes-data-15k/</link>
      <description>Ericsson data breach affects 15k employees/customers after third-party service provider compromise</description>
      <pubDate>Tue, 10 Mar 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ericsson-breach-exposes-data-15k/</guid>
    </item>
    <item>
      <title>Threat Actor Exploits Flaws and Uses Elastic Cloud SIEM to Manage Stolen Data</title>
      <link>https://www.infosecurity-magazine.com/news/elastic-cloud-siem-manage-stolen/</link>
      <description>Huntress researchers uncover campaign exploiting vulnerabilities to steal data using Elastic Cloud as a data hub</description>
      <pubDate>Mon, 09 Mar 2026 15:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/elastic-cloud-siem-manage-stolen/</guid>
    </item>
    <item>
      <title>Trump Administration Unveils New Cyber Strategy for America</title>
      <link>https://www.infosecurity-magazine.com/news/usa-unveils-new-cyber-strategy/</link>
      <description>US national cyber strategy focuses on stronger defenses, countering threats, fostering innovation</description>
      <pubDate>Mon, 09 Mar 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/usa-unveils-new-cyber-strategy/</guid>
    </item>
    <item>
      <title>AI Security Startups Dominate New Cyber Innovation Awards</title>
      <link>https://www.infosecurity-magazine.com/news/ai-security-startups-cyber/</link>
      <description>Over one in five winners of IT-Harvest’s 2026 Cyber 150 are AI security companies</description>
      <pubDate>Mon, 09 Mar 2026 13:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-security-startups-cyber/</guid>
    </item>
    <item>
      <title>Zero‑Day Attacks on Enterprise Software Reach Record High, Google Warns</title>
      <link>https://www.infosecurity-magazine.com/news/zero-day-enterprise-record-high/</link>
      <description>Almost a quarter of the zero days detected by Google in 2025 targeted security and networking appliances</description>
      <pubDate>Fri, 06 Mar 2026 12:29:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zero-day-enterprise-record-high/</guid>
    </item>
    <item>
      <title>ContextCrush Flaw Exposes AI Development Tools to Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/contextcrush-ai-development-tools/</link>
      <description>Critical flaw "ContextCrush" in Context7 MCP Server could allow malicious instructions into AI tools</description>
      <pubDate>Thu, 05 Mar 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/contextcrush-ai-development-tools/</guid>
    </item>
    <item>
      <title>Coruna Exploit Kit Targets Older iPhones in Multi-Stage Campaigns</title>
      <link>https://www.infosecurity-magazine.com/news/coruna-exploit-older-iphones/</link>
      <description>Exploit kit "Coruna" targets iPhones running iOS 13.0 to 17.2.1, focusing on financial data theft</description>
      <pubDate>Thu, 05 Mar 2026 12:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/coruna-exploit-older-iphones/</guid>
    </item>
    <item>
      <title>Surge in Attacks on Surveillance Cameras Linked to Iranian Hackers</title>
      <link>https://www.infosecurity-magazine.com/news/iran-attacks-surveillance-cameras/</link>
      <description>Increased attempts to compromise surveillance cameras linked to Iran during Middle East conflict</description>
      <pubDate>Wed, 04 Mar 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/iran-attacks-surveillance-cameras/</guid>
    </item>
    <item>
      <title>Leaked Database Sheds Light on Iranian Crypto Sanctions Evasion</title>
      <link>https://www.infosecurity-magazine.com/news/iranian-crypto-leaked-database/</link>
      <description>Ariomex database reveals potential sanctions evasion and capital transfers tied to Iranian actors</description>
      <pubDate>Tue, 03 Mar 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/iranian-crypto-leaked-database/</guid>
    </item>
    <item>
      <title>Huge “Shadow Layer” of Organizations Hit by Supply Chain Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/shadow-layer-organizations-supply/</link>
      <description>Black Kite reveals 26,000 unnamed corporate victims linked to 136 third-party breaches</description>
      <pubDate>Tue, 03 Mar 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/shadow-layer-organizations-supply/</guid>
    </item>
    <item>
      <title>Hybrid Middle East Conflict Triggers Surge in Global Cyber Activity</title>
      <link>https://www.infosecurity-magazine.com/news/middle-east-conflict-surge-global/</link>
      <description>Military strikes in the Middle East escalate cyber ops, raising spillover risks globally for firms</description>
      <pubDate>Mon, 02 Mar 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/middle-east-conflict-surge-global/</guid>
    </item>
    <item>
      <title>ClawJacked Bug Enables Covert AI Agent Hijacking</title>
      <link>https://www.infosecurity-magazine.com/news/clawjacked-bug-covert-ai-agent/</link>
      <description>Oasis Security reveals how a new ClawJacked vulnerability could allow attackers to silently take over a victim’s OpenClaw agent</description>
      <pubDate>Mon, 02 Mar 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/clawjacked-bug-covert-ai-agent/</guid>
    </item>
    <item>
      <title>Cybersecurity M&amp;A Roundup: Firms Focus on AI Agents, as Check Point Announces Three Acquisitions</title>
      <link>https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-feb-26/</link>
      <description>Cybersecurity industry mergers and acquisitions in February continued around a focus on agentic AI</description>
      <pubDate>Mon, 02 Mar 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-feb-26/</guid>
    </item>
    <item>
      <title>Darktrace Flags 32 Million Phishing Emails in 2025 as Identity Attacks Intensify</title>
      <link>https://www.infosecurity-magazine.com/news/32m-phishing-emails-detected-2025/</link>
      <description>2025 saw 32M phishing emails, with identity threats surpassing vulnerabilities</description>
      <pubDate>Thu, 26 Feb 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/32m-phishing-emails-detected-2025/</guid>
    </item>
    <item>
      <title>Exploitable Vulnerabilities Present in 87% of Organizations</title>
      <link>https://www.infosecurity-magazine.com/news/exploitable-vulnerabilities-in-87/</link>
      <description>Datadog report reveals two-fifths of services are affected by exploitable bugs</description>
      <pubDate>Thu, 26 Feb 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/exploitable-vulnerabilities-in-87/</guid>
    </item>
    <item>
      <title>44% Surge in App Exploits as AI Speeds Up Cyber-Attacks, IBM Finds</title>
      <link>https://www.infosecurity-magazine.com/news/app-exploits-surge-ai-speeds/</link>
      <description>IBM's 2026 X-Force report reveals 44% rise in cyber-attacks on public apps, driven by AI and flaws</description>
      <pubDate>Wed, 25 Feb 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/app-exploits-surge-ai-speeds/</guid>
    </item>
    <item>
      <title>Malicious NuGet Package Targets Stripe Developers</title>
      <link>https://www.infosecurity-magazine.com/news/malicious-nuget-package-stripe-devs/</link>
      <description>Malicious NuGet package mimicking Stripe's library targeted developers</description>
      <pubDate>Wed, 25 Feb 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/malicious-nuget-package-stripe-devs/</guid>
    </item>
    <item>
      <title>Shai-Hulud-Like Worm Targets Developers via npm and AI Tools</title>
      <link>https://www.infosecurity-magazine.com/news/shai-hulud-like-worm-devs-npm-ai/</link>
      <description>Supply chain worm mimicking Shai-Hulud malware spread via malicious npm packages, targeting AI tools has been identified by security researchers </description>
      <pubDate>Mon, 23 Feb 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/shai-hulud-like-worm-devs-npm-ai/</guid>
    </item>
    <item>
      <title>Remcos RAT Expands Real-Time Surveillance Capabilities</title>
      <link>https://www.infosecurity-magazine.com/news/remcos-rat-expands-real-time/</link>
      <description>New Remcos RAT variant enhances real-time surveillance and evasion techniques to compromise Windows</description>
      <pubDate>Thu, 19 Feb 2026 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/remcos-rat-expands-real-time/</guid>
    </item>
    <item>
      <title>Industrial-Scale Fake Coretax Apps Drive $2m Fraud in Indonesia</title>
      <link>https://www.infosecurity-magazine.com/news/fake-coretax-apps-fraud-indonesia/</link>
      <description>Fraud campaign exploiting Indonesia’s Coretax resulted in $1.5m to $2m in losses via malicious apps</description>
      <pubDate>Thu, 19 Feb 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-coretax-apps-fraud-indonesia/</guid>
    </item>
    <item>
      <title>AI Assistants Used as Covert Command-and-Control Relays</title>
      <link>https://www.infosecurity-magazine.com/news/ai-assistants-covert-c2-relays/</link>
      <description>AIs like Grok and Microsoft Copilot can be exploited as covert C2 channels for malware communication</description>
      <pubDate>Wed, 18 Feb 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-assistants-covert-c2-relays/</guid>
    </item>
    <item>
      <title>Future-Proofing Critical Infrastructure: National Gas CTO Darren Curley on IT/OT Security Integration</title>
      <link>https://www.infosecurity-magazine.com/interviews/national-gas-cto-darren-curley-it/</link>
      <description>In conversation with Infosecurity, National Gas CTO Darren Curley explains why more security solutions don’t always mean better protection</description>
      <pubDate>Wed, 18 Feb 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/national-gas-cto-darren-curley-it/</guid>
    </item>
    <item>
      <title>OysterLoader Evolves With New C2 Infrastructure and Obfuscation</title>
      <link>https://www.infosecurity-magazine.com/news/oysterloader-new-c2-infrastructure/</link>
      <description>OysterLoader malware evolves into 2026, refining C2 infrastructure, obfuscation &amp; infection stages</description>
      <pubDate>Mon, 16 Feb 2026 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/oysterloader-new-c2-infrastructure/</guid>
    </item>
    <item>
      <title>Operation DoppelBrand Weaponizes Trusted Brands For Credential Theft</title>
      <link>https://www.infosecurity-magazine.com/news/operation-doppelbrand-trusted/</link>
      <description>New phishing campaign dubbed Operation DoppelBrand targeted major financial firms like Wells Fargo</description>
      <pubDate>Mon, 16 Feb 2026 15:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/operation-doppelbrand-trusted/</guid>
    </item>
    <item>
      <title>Safeguarding Solar Energy Through Smarter Cybersecurity</title>
      <link>https://www.infosecurity-magazine.com/opinions/safeguarding-solar-through-smarter/</link>
      <description>Solar energy has been recognised by EU Institutions as critical infrastructure. This is what the industry must do to better protect itself from cyber threats.</description>
      <pubDate>Fri, 13 Feb 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/safeguarding-solar-through-smarter/</guid>
    </item>
    <item>
      <title>Phorpiex Phishing Delivers Low-Noise Global Group Ransomware</title>
      <link>https://www.infosecurity-magazine.com/news/phorpiex-phishing-global-group/</link>
      <description>High-volume phishing campaign delivers Phorpiex malware via malicious Windows Shortcut files</description>
      <pubDate>Tue, 10 Feb 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phorpiex-phishing-global-group/</guid>
    </item>
    <item>
      <title>VoidLink Malware Exhibits Multi-Cloud Capabilities and AI Code</title>
      <link>https://www.infosecurity-magazine.com/news/voidlink-malware-multi-cloud-ai/</link>
      <description>VoidLink, a Linux-based C2 framework, facilitates credential theft, data exfiltration across clouds</description>
      <pubDate>Mon, 09 Feb 2026 15:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/voidlink-malware-multi-cloud-ai/</guid>
    </item>
    <item>
      <title>New Technical Markers Reveal Expanding ShadowSyndicate Cybercriminal Infrastructure</title>
      <link>https://www.infosecurity-magazine.com/news/shadowsyndicate/</link>
      <description>ShadowSyndicate cluster expands with new SSH fingerprints connecting servers to other ransomware ops</description>
      <pubDate>Wed, 04 Feb 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/shadowsyndicate/</guid>
    </item>
    <item>
      <title>SQL Injection Flaw Affects 40,000 WordPress Sites</title>
      <link>https://www.infosecurity-magazine.com/news/wordpress-sql-injection-flaw-40000/</link>
      <description>40,000 WordPress sites are vulnerable to SQL injection in Quiz and Survey Master plugin</description>
      <pubDate>Tue, 03 Feb 2026 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wordpress-sql-injection-flaw-40000/</guid>
    </item>
    <item>
      <title>DockerDash Exposes AI Supply Chain Weakness In Docker's Ask Gordon</title>
      <link>https://www.infosecurity-magazine.com/news/dockerdash-weakness-dockers-ask/</link>
      <description>DockerDash vulnerability allows RCE and data exfiltration via unverified metadata in Ask Gordon</description>
      <pubDate>Tue, 03 Feb 2026 15:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/dockerdash-weakness-dockers-ask/</guid>
    </item>
    <item>
      <title>NSA Publishes New Zero Trust Implementation Guidelines</title>
      <link>https://www.infosecurity-magazine.com/news/nsa-zero-trust-implementation/</link>
      <description>NSA released new guidelines to help organizations achieve target-level Zero Trust maturity</description>
      <pubDate>Mon, 02 Feb 2026 16:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nsa-zero-trust-implementation/</guid>
    </item>
    <item>
      <title>Notepad++ Update Hijacking Linked to Hosting Provider Compromise</title>
      <link>https://www.infosecurity-magazine.com/news/notepad-update-hijacked/</link>
      <description>A supply chain attack on Notepad++ update process was linked to compromised hosting infrastructure</description>
      <pubDate>Mon, 02 Feb 2026 15:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/notepad-update-hijacked/</guid>
    </item>
    <item>
      <title>Cybersecurity M&amp;A Roundup: CrowdStrike and Palo Alto Networks Lead Investment in AI Security </title>
      <link>https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-jan-26/</link>
      <description>2026 has started with a string of cybersecurity industry mergers &amp; acquisitions as vendors position themselves around agentic AI</description>
      <pubDate>Mon, 02 Feb 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/cybersecurity-ma-roundup-jan-26/</guid>
    </item>
    <item>
      <title>Precision Becomes the New Playbook for Software Supply Chain Attacks</title>
      <link>https://www.infosecurity-magazine.com/opinions/precision-playbook-software-supply/</link>
      <description>Adversaries are adopting a more precise approach to supply chain compromise. Organizations need to rethink what “secure software” really means. </description>
      <pubDate>Fri, 30 Jan 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/precision-playbook-software-supply/</guid>
    </item>
    <item>
      <title>Autonomous System Uncovers Long-Standing OpenSSL Flaws</title>
      <link>https://www.infosecurity-magazine.com/news/12-openssl-flaws/</link>
      <description>A recent update has fixed 12 vulnerabilities in OpenSSL, some existing in the codebase for years</description>
      <pubDate>Wed, 28 Jan 2026 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/12-openssl-flaws/</guid>
    </item>
    <item>
      <title>Critical and High Severity n8n Sandbox Flaws Allow RCE</title>
      <link>https://www.infosecurity-magazine.com/news/n8n-sandbox-flaws-allow-rce/</link>
      <description>Two critical security flaws in n8n have exposed sandboxing vulnerabilities, enabling remote code execution for attackers</description>
      <pubDate>Wed, 28 Jan 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/n8n-sandbox-flaws-allow-rce/</guid>
    </item>
    <item>
      <title>Data Privacy Day: Why AI’s Rise Makes Protecting Personal Data More Critical Than Ever</title>
      <link>https://www.infosecurity-magazine.com/news-features/data-privacy-day-ai-rise-protect/</link>
      <description>As AI tools like ChatGPT and Microsoft 365 Copilot surge in the workplace, Data Privacy Day 2026 highlights urgent data protection risks. Discover how employee AI use could leak sensitive information</description>
      <pubDate>Wed, 28 Jan 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/data-privacy-day-ai-rise-protect/</guid>
    </item>
    <item>
      <title>World Leaks Ransomware Group Claims 1.4TB Nike Data Breach</title>
      <link>https://www.infosecurity-magazine.com/news/worldleaks-ransomware-14tb-nike/</link>
      <description>Nike is investigating after the World Leaks ransomware group posted a 1.4TB data dump</description>
      <pubDate>Tue, 27 Jan 2026 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/worldleaks-ransomware-14tb-nike/</guid>
    </item>
    <item>
      <title>NHS Issues Open Letter Demanding Improved Cybersecurity Standards from Suppliers</title>
      <link>https://www.infosecurity-magazine.com/news/nhs-open-letter-demands-improved/</link>
      <description>Open letter by NHS technology leaders outlines plans to identify risks to software supply chain security across health and social care system</description>
      <pubDate>Fri, 23 Jan 2026 14:38:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nhs-open-letter-demands-improved/</guid>
    </item>
    <item>
      <title>Critical Appsmith Flaw Enables Account Takeovers</title>
      <link>https://www.infosecurity-magazine.com/news/appsmith-flaw-account-takeovers/</link>
      <description>Critical vulnerability in Appsmith allows account takeover via flawed password reset process</description>
      <pubDate>Thu, 22 Jan 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/appsmith-flaw-account-takeovers/</guid>
    </item>
    <item>
      <title>RealHomes CRM Plugin Flaw Affected 30,000 WordPress Sites</title>
      <link>https://www.infosecurity-magazine.com/news/realhomes-crm-plugin-flaw/</link>
      <description>Security flaw in RealHomes CRM plugin allowed file uploads; patches released for 30,000+ sites</description>
      <pubDate>Thu, 22 Jan 2026 15:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/realhomes-crm-plugin-flaw/</guid>
    </item>
    <item>
      <title>Phishing and Spoofed Sites Remain Primary Entry Points For Olympics</title>
      <link>https://www.infosecurity-magazine.com/news/phishing-spoofed-sites-olympic/</link>
      <description>Cyber risks for the Milano-Cortina 2026 Winter Games include phishing and spoofed websites as key threat vectors</description>
      <pubDate>Wed, 21 Jan 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phishing-spoofed-sites-olympic/</guid>
    </item>
    <item>
      <title>Chainlit Security Flaws Highlight Infrastructure Risks in AI Apps</title>
      <link>https://www.infosecurity-magazine.com/news/chainlit-security-flaws-ai-apps/</link>
      <description>2 security vulnerabilities in the Chainlit framework expose risks from web flaws in AI applications</description>
      <pubDate>Tue, 20 Jan 2026 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chainlit-security-flaws-ai-apps/</guid>
    </item>
    <item>
      <title>Prompt Injection Bugs Found in Official Anthropic Git MCP Server</title>
      <link>https://www.infosecurity-magazine.com/news/prompt-injection-bugs-anthropic/</link>
      <description>Three vulnerabilities in Anthropic's Git server for the MCP can be exploited via prompt injection</description>
      <pubDate>Tue, 20 Jan 2026 15:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/prompt-injection-bugs-anthropic/</guid>
    </item>
    <item>
      <title>Hackers Increasingly Shun Encryption in Favour of Pure Data Theft and Extortion</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-shun-encryption-in-favour/</link>
      <description>While ‘traditional’ ransomware attacks remain stable, some gangs are shifting towards exploiting zero-days and supply chains to go straight to stealing data</description>
      <pubDate>Thu, 15 Jan 2026 15:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-shun-encryption-in-favour/</guid>
    </item>
    <item>
      <title>Cyber Threat Actors Ramp Up Attacks on Industrial Environments</title>
      <link>https://www.infosecurity-magazine.com/news/cyber-threat-actors-ramp-up-ics/</link>
      <description>Hacktivists and cybercriminals have intensified their efforts to exploit vulnerabilities in industrial systems, according to a Cyble report</description>
      <pubDate>Thu, 15 Jan 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cyber-threat-actors-ramp-up-ics/</guid>
    </item>
    <item>
      <title>CodeBuild Flaw Put AWS Console Supply Chain At Risk</title>
      <link>https://www.infosecurity-magazine.com/news/codebuild-flaw-aws-console-risk/</link>
      <description>A critical AWS CodeBuild misconfiguration has exposed core repositories to potential attack</description>
      <pubDate>Thu, 15 Jan 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/codebuild-flaw-aws-console-risk/</guid>
    </item>
    <item>
      <title>CISA Flags Actively Exploited Gogs Vulnerability With No Patch</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-flags-exploited-gogs-flaw-no/</link>
      <description>A high-severity security flaw in the Gogs Git service is being actively exploited, leading to remote code execution</description>
      <pubDate>Tue, 13 Jan 2026 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-flags-exploited-gogs-flaw-no/</guid>
    </item>
    <item>
      <title>China-Linked UAT-7290 Targets Telecom Networks in South Asia</title>
      <link>https://www.infosecurity-magazine.com/news/china-uat-7290-targets-telecoms/</link>
      <description>A long-term cyber-espionage campaign targeting South Asia's telecom firms has been linked to UAT-7290</description>
      <pubDate>Thu, 08 Jan 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/china-uat-7290-targets-telecoms/</guid>
    </item>
    <item>
      <title>UK Launches New Cyber Unit to Bolster Defences Against Cyber Threats </title>
      <link>https://www.infosecurity-magazine.com/news/uk-launches-new-cyber-unit/</link>
      <description>UK government’s new Cyber Action plan looks to provide more ‘hands-on’ support for protecting against and responding to security incidents</description>
      <pubDate>Tue, 06 Jan 2026 12:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-launches-new-cyber-unit/</guid>
    </item>
    <item>
      <title>Cyber Risk In 2026: How Geopolitics, Supply Chains and Shadow AI Will Test Resilience</title>
      <link>https://www.infosecurity-magazine.com/opinions/geopolitics-supply-chains-shadow/</link>
      <description>Whether the catalyst is geopolitical friction, attacks on global shipping routes, or the unchecked growth of shadow AI, the common thread is exposure management</description>
      <pubDate>Fri, 02 Jan 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/geopolitics-supply-chains-shadow/</guid>
    </item>
    <item>
      <title>Five Key Flaws Exploited in 2025's Major Software Supply Chain Incidents</title>
      <link>https://www.infosecurity-magazine.com/news-features/five-flaws-exploited-2025-software/</link>
      <description>Infosecurity has selected five of the most significant vulnerability exploitation campaigns of 2025 that led to major software supply chain incidents</description>
      <pubDate>Mon, 29 Dec 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/five-flaws-exploited-2025-software/</guid>
    </item>
    <item>
      <title>The Biggest Cybersecurity Mergers and Acquisitions of 2025</title>
      <link>https://www.infosecurity-magazine.com/news-features/biggest-cybersecurity-mergers/</link>
      <description>Infosecurity explores the biggest cybersecurity mergers and acquisitions of 2025, including two mega-deals that reshaped the industry</description>
      <pubDate>Thu, 25 Dec 2025 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/biggest-cybersecurity-mergers/</guid>
    </item>
    <item>
      <title>ServiceNow to Pay $7.8bn For OT Security Specialist Armis</title>
      <link>https://www.infosecurity-magazine.com/news/servicenow-78bn-ot-security/</link>
      <description>ServiceNow is set to acquire Armis for $7.75bn in a cash-only deal expected to close in the second half of 2026</description>
      <pubDate>Wed, 24 Dec 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/servicenow-78bn-ot-security/</guid>
    </item>
    <item>
      <title>Nissan: Thousands Impacted By Red Hat Breach</title>
      <link>https://www.infosecurity-magazine.com/news/nissan-thousands-impacted-by-red/</link>
      <description>Nissan has revealed that over 20,000 customers have had personal information compromised in a third-party data breach </description>
      <pubDate>Tue, 23 Dec 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nissan-thousands-impacted-by-red/</guid>
    </item>
    <item>
      <title>OAuth Device Code Phishing Campaigns Surge Targets Microsoft 365</title>
      <link>https://www.infosecurity-magazine.com/news/oauth-phishing-campaigns/</link>
      <description>A surge in phishing attacks exploiting Microsoft’s OAuth device code flow has been identified by Proofpoint</description>
      <pubDate>Thu, 18 Dec 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/oauth-phishing-campaigns/</guid>
    </item>
    <item>
      <title>Motors WordPress Vulnerability Exposes Sites to Takeover</title>
      <link>https://www.infosecurity-magazine.com/news/motors-wordpress-flaw-takeover/</link>
      <description>A critical flaw in the Motors WordPress theme affecting more than 20,000 installations allows low-privileged users to gain full control of websites</description>
      <pubDate>Wed, 17 Dec 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/motors-wordpress-flaw-takeover/</guid>
    </item>
    <item>
      <title>JumpCloud Windows Agent Flaw Enables Local Privilege Escalation</title>
      <link>https://www.infosecurity-magazine.com/news/jumpcloud-windows-agent-flaw/</link>
      <description>A flaw in JumpCloud Remote Assist for Windows has exposed managed endpoints to local privilege escalation and denial-of-service attacks</description>
      <pubDate>Tue, 16 Dec 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/jumpcloud-windows-agent-flaw/</guid>
    </item>
    <item>
      <title>Top 10 Cyber-Attacks of 2025</title>
      <link>https://www.infosecurity-magazine.com/news-features/top-10-cyberattacks-of-2025/</link>
      <description>Discover the most significant cyber-attacks of 2025 in Infosecurity Magazine’s expert roundup</description>
      <pubDate>Tue, 16 Dec 2025 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/top-10-cyberattacks-of-2025/</guid>
    </item>
    <item>
      <title>NCSC Playbook Embeds Cyber Essentials in Supply Chains</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-playbook-cyber-essentials/</link>
      <description>The UK’s National Cyber Security Centre has called on businesses to apply Cyber Essentials to suppliers</description>
      <pubDate>Mon, 15 Dec 2025 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-playbook-cyber-essentials/</guid>
    </item>
    <item>
      <title>Malware Discovered in 19 Visual Studio Code Extensions</title>
      <link>https://www.infosecurity-magazine.com/news/malware-discovered-in-19-vs-code/</link>
      <description>A new campaign involving 19 malicious Visual Studio Code extensions used a legitimate npm package to embed malware in dependency folders</description>
      <pubDate>Thu, 11 Dec 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/malware-discovered-in-19-vs-code/</guid>
    </item>
    <item>
      <title>Log4Shell Downloaded 40 Million Times in 2025</title>
      <link>https://www.infosecurity-magazine.com/news/log4shell-downloaded-40-million/</link>
      <description>Sonatype has claimed that 13% of Log4j versions downloaded this year were vulnerable to the legacy critical Log4Shell bug</description>
      <pubDate>Wed, 10 Dec 2025 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/log4shell-downloaded-40-million/</guid>
    </item>
    <item>
      <title>React2Shell Exploit Campaigns Tied to North Korean Cyber Intrusion Tactics</title>
      <link>https://www.infosecurity-magazine.com/news/react2shell-exploit-campaigns/</link>
      <description>Sysdig has found sophisticated malicious campaigns exploiting React2Shell that delivered EtherRAT and suggested North Korean hackers’ involvement</description>
      <pubDate>Tue, 09 Dec 2025 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/react2shell-exploit-campaigns/</guid>
    </item>
    <item>
      <title>Malicious VS Code Extensions Deploy Advanced Infostealer</title>
      <link>https://www.infosecurity-magazine.com/news/malicious-vs-code-extensions/</link>
      <description>Two malicious Visual Studio Code extensions, Bitcoin Black and Codo AI, have been observed harvesting sensitive user data</description>
      <pubDate>Tue, 09 Dec 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/malicious-vs-code-extensions/</guid>
    </item>
    <item>
      <title>Marquis Software Breach Affects Over 780,000 Nationwide</title>
      <link>https://www.infosecurity-magazine.com/news/marquis-software-breach/</link>
      <description>A data breach at Marquis Software Solutions due to a firewall flaw has affected over 780,000 people across the US</description>
      <pubDate>Mon, 08 Dec 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/marquis-software-breach/</guid>
    </item>
    <item>
      <title>Barts Health Seeks High Court Ban After Oracle EBS Breach</title>
      <link>https://www.infosecurity-magazine.com/news/barts-health-high-court-ban-oracle/</link>
      <description>Barts Health NHS Trust has revealed itself to be the latest victim of Cl0p’s Oracle EBS campaign </description>
      <pubDate>Mon, 08 Dec 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/barts-health-high-court-ban-oracle/</guid>
    </item>
    <item>
      <title>CISA and International Partners Issue Guidance for Secure AI in Infrastructure</title>
      <link>https://www.infosecurity-magazine.com/news/us-guidance-secure-ai-ot/</link>
      <description>Cybersecurity agencies have issued guidance for securely integrating AI into OT systems</description>
      <pubDate>Thu, 04 Dec 2025 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-guidance-secure-ai-ot/</guid>
    </item>
    <item>
      <title>Critical PickleScan Vulnerabilities Expose AI Model Supply Chains</title>
      <link>https://www.infosecurity-magazine.com/news/picklescan-flaws-expose-ai-supply/</link>
      <description>3 critical zero-day flaws in PickleScan, affecting Python and PyTorch, allowed undetected attacks</description>
      <pubDate>Tue, 02 Dec 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/picklescan-flaws-expose-ai-supply/</guid>
    </item>
    <item>
      <title>ShadyPanda's Seven-Year Campaign Infects 4.3M Chrome and Edge Users</title>
      <link>https://www.infosecurity-magazine.com/news/shadypanda-infects-43m-chrome-edge/</link>
      <description>Infected 4.3 million Chrome and Edge users via extensions; ShadyPanda exploited browser marketplaces</description>
      <pubDate>Tue, 02 Dec 2025 15:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/shadypanda-infects-43m-chrome-edge/</guid>
    </item>
    <item>
      <title>Malware Manipulates AI Detection in Latest npm Package Breach</title>
      <link>https://www.infosecurity-magazine.com/news/malware-ai-detection-npm-package/</link>
      <description>Malicious npm package targets AI security with misleading prompts, exploiting automated analysis</description>
      <pubDate>Mon, 01 Dec 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/malware-ai-detection-npm-package/</guid>
    </item>
    <item>
      <title>OpenAI Warns of Mixpanel Data Breach Impacting API Users</title>
      <link>https://www.infosecurity-magazine.com/news/openai-warns-mixpanel-data-breach/</link>
      <description>The breach may have exposed OpenAI API customers’ data</description>
      <pubDate>Thu, 27 Nov 2025 11:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-warns-mixpanel-data-breach/</guid>
    </item>
    <item>
      <title>Scattered Lapsus$ Hunters Take Aim At Zendesk Users</title>
      <link>https://www.infosecurity-magazine.com/news/scattered-lapsus-hunters-zendesk/</link>
      <description>New phishing domains point to a campaign from the notorious Scattered Lapsus$ Hunters collective</description>
      <pubDate>Thu, 27 Nov 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/scattered-lapsus-hunters-zendesk/</guid>
    </item>
    <item>
      <title>UK Report Proposes Liability For Software Provider Insecurity</title>
      <link>https://www.infosecurity-magazine.com/news/uk-liability-software-providers/</link>
      <description>A new report from the UK Business and Trade Committee has called for accountability of software providers for cyber flaws amid rising attack costs</description>
      <pubDate>Wed, 26 Nov 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-liability-software-providers/</guid>
    </item>
    <item>
      <title>New Shai-Hulud Worm Spells Trouble For npm Users</title>
      <link>https://www.infosecurity-magazine.com/news/new-shaihulud-worm-trouble-npm/</link>
      <description>A new version of the Shai-Hulud worm has infected hundreds of npm packages and caused disruption to global CI/CD workflows</description>
      <pubDate>Tue, 25 Nov 2025 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/new-shaihulud-worm-trouble-npm/</guid>
    </item>
    <item>
      <title>Flaws Expose Risks in Fluent Bit Logging Agent</title>
      <link>https://www.infosecurity-magazine.com/news/flaws-expose-risks-fluent-bit/</link>
      <description>Critical flaws in Fluent Bit threaten telemetry across platforms according to an advisory published by Oligo Security researchers</description>
      <pubDate>Mon, 24 Nov 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/flaws-expose-risks-fluent-bit/</guid>
    </item>
    <item>
      <title>Iberia Airlines Notifies Customers of Supply Chain Data Breach</title>
      <link>https://www.infosecurity-magazine.com/news/iberia-airlines-supply-chain-data/</link>
      <description>Spanish airline Iberia has begun emailing its customers about a supplier data breach</description>
      <pubDate>Mon, 24 Nov 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/iberia-airlines-supply-chain-data/</guid>
    </item>
    <item>
      <title>New Gainsight Supply Chain Hack Could Affect Salesforce Customers</title>
      <link>https://www.infosecurity-magazine.com/news/new-gainsight-supply-chain-hack/</link>
      <description>Salesforce believes there has been unauthorized access to its customers’ data through the Gainsight app’s connection to its platform</description>
      <pubDate>Fri, 21 Nov 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/new-gainsight-supply-chain-hack/</guid>
    </item>
    <item>
      <title>CISA Issues New Guidance on Bulletproof Hosting Threat</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-guidance-bulletproof-hosting/</link>
      <description>CISA launches guide to combat cybercrime via bulletproof hosting, recommending measures for ISPs</description>
      <pubDate>Thu, 20 Nov 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-guidance-bulletproof-hosting/</guid>
    </item>
    <item>
      <title>Supply Chain Breaches Impact Almost All Firms Globally, BlueVoyant Reveals</title>
      <link>https://www.infosecurity-magazine.com/news/supply-chain-breaches-impact/</link>
      <description>Despite a growing maturity of third-party risk management programs, supply chain attacks impacted more organizations in 2025 than in previous years</description>
      <pubDate>Thu, 20 Nov 2025 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/supply-chain-breaches-impact/</guid>
    </item>
    <item>
      <title>New npm Malware Campaign Redirects Victims to Crypto Sites</title>
      <link>https://www.infosecurity-magazine.com/news/npm-malware-campaign-redirects/</link>
      <description>A new malware campaign has been observed built on seven npm packages and using cloaking techniques and fake CAPTCHAs, operated by threat actor dino_reborn</description>
      <pubDate>Tue, 18 Nov 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/npm-malware-campaign-redirects/</guid>
    </item>
    <item>
      <title>Europol Leads Takedown of Thousands of Extremist Gaming Links</title>
      <link>https://www.infosecurity-magazine.com/news/europol-takedown-extremist-gaming/</link>
      <description>Europol’s Referral Action Day removed extremist links across gaming and gaming-adjacent platforms, targeting radical content</description>
      <pubDate>Mon, 17 Nov 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/europol-takedown-extremist-gaming/</guid>
    </item>
    <item>
      <title>“IndonesianFoods” npm Worm Publishes 44,000 Malicious Packages</title>
      <link>https://www.infosecurity-magazine.com/news/indonesianfoods-npm-worm-44000/</link>
      <description>A new npm worm dubbed “IndonesianFoods” has doubled the number of known malicious packages </description>
      <pubDate>Thu, 13 Nov 2025 15:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/indonesianfoods-npm-worm-44000/</guid>
    </item>
    <item>
      <title>GlobalLogic Becomes Latest Cl0p Victim After Oracle EBS Attack</title>
      <link>https://www.infosecurity-magazine.com/news/globallogic-latest-cl0p-victim/</link>
      <description>GlobalLogic has notified 10,000 employees their data was stolen in the Oracle EBS campaign</description>
      <pubDate>Wed, 12 Nov 2025 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/globallogic-latest-cl0p-victim/</guid>
    </item>
    <item>
      <title>UK Government Finally Introduces Cyber Security and Resilience Bill</title>
      <link>https://www.infosecurity-magazine.com/news/government-cyber-security/</link>
      <description>The UK government is overhauling cybersecurity laws for the first time since 2018 with the Cyber Security and Resilience Bill</description>
      <pubDate>Wed, 12 Nov 2025 09:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/government-cyber-security/</guid>
    </item>
    <item>
      <title>Hackers Exploit Critical Flaw in Gladinet's Triofox File Sharing Product</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-exploit-critical-flaw/</link>
      <description>Threat actors were exploiting vulnerable versions of Triofox after a patched version was released, said Google Cloud researchers</description>
      <pubDate>Tue, 11 Nov 2025 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-exploit-critical-flaw/</guid>
    </item>
  </channel>
</rss>