<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <link>https://www.infosecurity-magazine.com/news/</link>
    <copyright>Copyright © 2026 Reed Exhibitions Ltd. All Rights Reserved.</copyright>
    <item>
      <title>Wikimedia Says Rogue AI Agents Abused its Platforms</title>
      <link>https://www.infosecurity-magazine.com/news/wikimedia-confirms-platforms-rogue/</link>
      <description>Wikimedia says OpenAI agents performed unauthorized actions on its platforms, including edits to wikis</description>
      <pubDate>Fri, 09 Oct 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wikimedia-confirms-platforms-rogue/</guid>
    </item>
    <item>
      <title>Q3 2026 Sets New Record for Ransomware Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/q3-new-record-ransomware/</link>
      <description>Comparitech observed 2627 claimed ransomware attacks in Q3, with critical sectors like finance, technology, education and healthcare experiencing significant increases </description>
      <pubDate>Fri, 09 Oct 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/q3-new-record-ransomware/</guid>
    </item>
    <item>
      <title>UK and Allies Warn of Cyber Threat from China’s Integrity Technology Group</title>
      <link>https://www.infosecurity-magazine.com/news/uk-allies-threat-china-integrity/</link>
      <description>The UK, US and allies have issued an alert detailing malicious activity linked to China’s Integrity Technology Group</description>
      <pubDate>Fri, 09 Oct 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-allies-threat-china-integrity/</guid>
    </item>
    <item>
      <title>AI Training Critical as Governance Challenges Grow</title>
      <link>https://www.infosecurity-magazine.com/news/ai-training-critical-as-governance/</link>
      <description>As AI adoption accelerates, ISACA is expanding its certification portfolio with a governance-focused credential designed to help professionals manage AI securely</description>
      <pubDate>Fri, 09 Oct 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-training-critical-as-governance/</guid>
    </item>
    <item>
      <title>Major AI Firms Pledge Data Protection Changes Following UK Privacy Watchdog Push</title>
      <link>https://www.infosecurity-magazine.com/news/ai-firms-pledge-data-protection/</link>
      <description>Ten leading AI firms have committed to make data protection improvements following a call for evidence by the UK’s Information Commissioner's Office</description>
      <pubDate>Fri, 09 Oct 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-firms-pledge-data-protection/</guid>
    </item>
    <item>
      <title>Attackers Hijack Three ccTLDs to Obtain Google Certificates</title>
      <link>https://www.infosecurity-magazine.com/news/attackers-hijack-cctlds-obtain/</link>
      <description>Attackers compromised .gh, .sl and .as registries to obtain unauthorized HTTPS certificates</description>
      <pubDate>Thu, 08 Oct 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/attackers-hijack-cctlds-obtain/</guid>
    </item>
    <item>
      <title>ASOS Confirms Data Breach Linked to Stolen Employee Credentials</title>
      <link>https://www.infosecurity-magazine.com/news/asos-data-breach-stolen-employee/</link>
      <description>The ASOS hack comes from the compromise of agentic marketing platform Simon AI, said the attackers</description>
      <pubDate>Thu, 08 Oct 2026 13:36:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/asos-data-breach-stolen-employee/</guid>
    </item>
    <item>
      <title>Russia-Aligned UAC-0099 Evolves MATCHBOIL Malware</title>
      <link>https://www.infosecurity-magazine.com/news/russia-aligned-uac-0099-evolves/</link>
      <description>Russia-aligned UAC-0099 has steadily upgraded its MATCHBOIL downloader since 2024</description>
      <pubDate>Thu, 08 Oct 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russia-aligned-uac-0099-evolves/</guid>
    </item>
    <item>
      <title>Chinese Hacker Deployed AI in Campaign Against South Korean Banks</title>
      <link>https://www.infosecurity-magazine.com/news/chinese-hacker-ai-korean-banks/</link>
      <description>CrowdStrike revealed that a Chinese-speaking hacker deployed agentic pentesting tool ARTEX and Claude to help breach data from South Korean financial firms</description>
      <pubDate>Thu, 08 Oct 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinese-hacker-ai-korean-banks/</guid>
    </item>
    <item>
      <title>Critical Flaw in Multiple Atlassian Products Exploited in the Wild</title>
      <link>https://www.infosecurity-magazine.com/news/critical-vulnerability-atlassian/</link>
      <description>A critical vulnerability affecting eight Atlassian products, including Jira and Confluence, is being exploited in the wild, said VulnCheck</description>
      <pubDate>Thu, 08 Oct 2026 10:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-vulnerability-atlassian/</guid>
    </item>
    <item>
      <title>Europol and US Spending Watchdog Sound the Alarm Over Quantum Threats</title>
      <link>https://www.infosecurity-magazine.com/news/europol-us-gao-alarm-quantum/</link>
      <description>Europol and US Government Accountability Office urge faster transition to post-quantum cryptography </description>
      <pubDate>Thu, 08 Oct 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/europol-us-gao-alarm-quantum/</guid>
    </item>
    <item>
      <title>FBI and Secret Service Warn of FortiBleed Lockout Threat</title>
      <link>https://www.infosecurity-magazine.com/news/fbi-secret-service-fortibleed/</link>
      <description>The FBI and Secret Service are warning Fortigate admins that their systems are still being targeted</description>
      <pubDate>Thu, 08 Oct 2026 08:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fbi-secret-service-fortibleed/</guid>
    </item>
    <item>
      <title>OT Coalition Urges CISA to Mandate Federal OT Security</title>
      <link>https://www.infosecurity-magazine.com/news/ot-coalition-cisa-mandate-federal/</link>
      <description>OTCC urged CISA to mandate baseline security requirements for federal operational technology</description>
      <pubDate>Wed, 07 Oct 2026 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ot-coalition-cisa-mandate-federal/</guid>
    </item>
    <item>
      <title>Attackers Hide AI Prompt Injections Inside Phishing Emails</title>
      <link>https://www.infosecurity-magazine.com/news/attackers-hide-ai-prompt/</link>
      <description>Barracuda finds phishing emails designed to manipulate both human users and AI assistants</description>
      <pubDate>Wed, 07 Oct 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/attackers-hide-ai-prompt/</guid>
    </item>
    <item>
      <title>Telegram Account Behind ASOS Rogue Notification Tied to Gaming Trading</title>
      <link>https://www.infosecurity-magazine.com/news/telegram-accoun-asos-tied-gaming/</link>
      <description>A Group-IB researcher has found the Telegram account linked to the unauthorized ASOS customer notification previously engaged in gaming-item trading</description>
      <pubDate>Wed, 07 Oct 2026 11:57:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/telegram-accoun-asos-tied-gaming/</guid>
    </item>
    <item>
      <title>Half of Cybersecurity Pros Still Rely on Passwords Despite Security Concerns</title>
      <link>https://www.infosecurity-magazine.com/news/cybersecurity-pros-rely-passwords/</link>
      <description>A Yubico survey identified a significant gap between awareness and adoption of secure methods of authentication in enterprises</description>
      <pubDate>Wed, 07 Oct 2026 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cybersecurity-pros-rely-passwords/</guid>
    </item>
    <item>
      <title>Pwn2Own Hackers Find 32 Zero-Day Vulnerabilities on Day One</title>
      <link>https://www.infosecurity-magazine.com/news/pwn2own-hackers-32-zeroday/</link>
      <description>Ethical hackers have already found 32 zero days in various products at Pwn2Own Ireland</description>
      <pubDate>Wed, 07 Oct 2026 09:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/pwn2own-hackers-32-zeroday/</guid>
    </item>
    <item>
      <title>Danish CPR Breach Highlights Challenge of Supply Chain Risk</title>
      <link>https://www.infosecurity-magazine.com/news/danish-cpr-breach-supply-chain-risk/</link>
      <description>A breach of 8.8 million citizens on the Danish Central Register of Persons (CPR) occurred via third-party access</description>
      <pubDate>Wed, 07 Oct 2026 08:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/danish-cpr-breach-supply-chain-risk/</guid>
    </item>
    <item>
      <title>ClickFix Attack Hides VBScript Payload in Browser Cache</title>
      <link>https://www.infosecurity-magazine.com/news/clickfix-vbscript-browser-cache/</link>
      <description>ClickFix sites stage a VBScript payload in the browser cache to bypass the Run dialog's length limit</description>
      <pubDate>Tue, 06 Oct 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/clickfix-vbscript-browser-cache/</guid>
    </item>
    <item>
      <title>Nikkei Discloses Two Employee Cloud Account Compromises</title>
      <link>https://www.infosecurity-magazine.com/news/nikkei-employee-cloud-account/</link>
      <description>Nikkei says two employee cloud accounts were accessed, with one used to send 9,000 phishing emails</description>
      <pubDate>Tue, 06 Oct 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nikkei-employee-cloud-account/</guid>
    </item>
    <item>
      <title>Red Hat’s Lightwell Project Remediates 400 Open-Source Vulnerabilities</title>
      <link>https://www.infosecurity-magazine.com/news/red-hat-lightwell-remediates-400/</link>
      <description>The IBM subsidiary has also announced its Lightwell Clearinghouse is now available to all customers</description>
      <pubDate>Tue, 06 Oct 2026 13:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/red-hat-lightwell-remediates-400/</guid>
    </item>
    <item>
      <title>Critical Medical Devices Unable to Support PQC Transition</title>
      <link>https://www.infosecurity-magazine.com/news/medical-devices-pqc-transition/</link>
      <description>Forescout found that just 6% of Internet of Medical Things (IoMT) and 16% of medical OT are capable of supporting post quantum cryptography</description>
      <pubDate>Tue, 06 Oct 2026 12:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/medical-devices-pqc-transition/</guid>
    </item>
    <item>
      <title>ASOS Customers Receive Bizarre “Hacked” Message Amid Suspected Snowflake Compromise</title>
      <link>https://www.infosecurity-magazine.com/news/asos-customers-message-suspected/</link>
      <description>ASOS customers have received a seemingly legitimate push notifications claiming the retailer’s IT systems have been breached through a Snowflake breach</description>
      <pubDate>Tue, 06 Oct 2026 11:41:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/asos-customers-message-suspected/</guid>
    </item>
    <item>
      <title>Police Urge Passkey Use After Surge in Cybercrime Profits</title>
      <link>https://www.infosecurity-magazine.com/news/police-urge-passkey-surge/</link>
      <description>Report Fraud says cybercrime revenue stemming from account takeover increased 417% annually</description>
      <pubDate>Tue, 06 Oct 2026 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/police-urge-passkey-surge/</guid>
    </item>
    <item>
      <title>Ransomware Affiliate Double-Crosses RaaS Operator to Steal Victim Funds</title>
      <link>https://www.infosecurity-magazine.com/news/affiliate-doublecrosses-raas/</link>
      <description>An affiliate of The Gentlemen RaaS group ran a parallel leak site during extortion of two dozen victims</description>
      <pubDate>Tue, 06 Oct 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/affiliate-doublecrosses-raas/</guid>
    </item>
    <item>
      <title>ClingSTUN Malware Turns Unpatched IoT Devices Into Proxy Nodes</title>
      <link>https://www.infosecurity-magazine.com/news/clingstun-backdoor-unpatched-iot/</link>
      <description>ClingSTUN exploits known IoT flaws and abuses public STUN servers to keep proxy access to devices</description>
      <pubDate>Mon, 05 Oct 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/clingstun-backdoor-unpatched-iot/</guid>
    </item>
    <item>
      <title>New Stealthy Linux Backdoors Target Telecoms, Masquerade as Email Traffic</title>
      <link>https://www.infosecurity-magazine.com/news/smtp-linux-backdoors-network-edge/</link>
      <description>Rapid7 has uncovered new BPFDoor, BPF Rekoobe and AVERAT malware variants targeting telecom and network-edge appliances in South Korea and Taiwan</description>
      <pubDate>Mon, 05 Oct 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/smtp-linux-backdoors-network-edge/</guid>
    </item>
    <item>
      <title>Citrix NetScaler Targeted Via New Zero Day</title>
      <link>https://www.infosecurity-magazine.com/news/citrix-netscaler-zero-day/</link>
      <description>The memory buffer vulnerability can result in denial of service to customers, with CISA warning it poses “significant risks” to the federal government</description>
      <pubDate>Mon, 05 Oct 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/citrix-netscaler-zero-day/</guid>
    </item>
    <item>
      <title>Google Suspends Open-Source Bug Bounty Due to AI Vulnerability Reports</title>
      <link>https://www.infosecurity-magazine.com/news/google-suspends-opensource-bug/</link>
      <description>Google has paused its Open Source Vulnerability Rewards Program due to a flood of AI submissions</description>
      <pubDate>Mon, 05 Oct 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-suspends-opensource-bug/</guid>
    </item>
    <item>
      <title>More UK Schools Are Recovering Faster from Cyber Incidents </title>
      <link>https://www.infosecurity-magazine.com/news/uk-schools-recovering-faster/</link>
      <description>Ofqual study finds growing number of UK schools are bouncing back “immediately” from cyber-attacks </description>
      <pubDate>Mon, 05 Oct 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-schools-recovering-faster/</guid>
    </item>
    <item>
      <title>Frontline Education Breach Impacts K-12 School District Staff</title>
      <link>https://www.infosecurity-magazine.com/news/frontline-education-breach-k12/</link>
      <description>A breach at school software provider Frontline Education has exposed employee data</description>
      <pubDate>Mon, 05 Oct 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/frontline-education-breach-k12/</guid>
    </item>
    <item>
      <title>Microsoft: AI Cuts Post-Compromise Attack Time to Minutes</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-ai-attack-time-minutes/</link>
      <description>Microsoft has warned that threat actors have gained the advantage over defenders by using AI to enhance the speed and scale of attacks</description>
      <pubDate>Fri, 02 Oct 2026 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-ai-attack-time-minutes/</guid>
    </item>
    <item>
      <title>Police Target KillSec Ransomware Group with Arrests and Seizures</title>
      <link>https://www.infosecurity-magazine.com/news/police-target-killsec-ransomware/</link>
      <description>Investigators have disrupted the operations of ransomware group KillSec and arrested several key suspects</description>
      <pubDate>Fri, 02 Oct 2026 09:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/police-target-killsec-ransomware/</guid>
    </item>
    <item>
      <title>Two Zero-Days Exploited in Attack on Dutch Institute for Vulnerability Disclosure </title>
      <link>https://www.infosecurity-magazine.com/news/zerodays-dutch-institute/</link>
      <description>The Dutch Institute for Vulnerability Disclosure reveals agentic AI-powered attack using Zammad zero-days </description>
      <pubDate>Fri, 02 Oct 2026 08:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zerodays-dutch-institute/</guid>
    </item>
    <item>
      <title>Critical Cisco Catalyst SD-WAN Zero-Day Under Active Exploitation</title>
      <link>https://www.infosecurity-magazine.com/news/critical-cisco-catalyst-sdwan/</link>
      <description>Vulnerability in Cisco Catalyst SD-WAN Manager allows an unauthenticated, remote attacker to access systems with admin privileges</description>
      <pubDate>Thu, 01 Oct 2026 14:17:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-cisco-catalyst-sdwan/</guid>
    </item>
    <item>
      <title>China-Linked Hackers Impersonate AI Experts to Target US Policy Insiders</title>
      <link>https://www.infosecurity-magazine.com/news/ta419-impersonates-ai-experts-us/</link>
      <description>TA419 posed as AI policymakers and economists to phish US AI policy experts' Microsoft 365 accounts</description>
      <pubDate>Thu, 01 Oct 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ta419-impersonates-ai-experts-us/</guid>
    </item>
    <item>
      <title>CloudSyncD MacOS Backdoor Hides Behind Fake Zoom Installer</title>
      <link>https://www.infosecurity-magazine.com/news/cloudsyncd-macos-backdoor-fake/</link>
      <description>CloudSyncD uses a fake Zoom installer to phish Mac passwords and launch a two-stage backdoor</description>
      <pubDate>Thu, 01 Oct 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloudsyncd-macos-backdoor-fake/</guid>
    </item>
    <item>
      <title>AI Threats Top Cybersecurity Preparedness Gap, PwC Finds</title>
      <link>https://www.infosecurity-magazine.com/news/mitigating-adversarial-ai-top/</link>
      <description>PwC finds global security leaders are most concerned about attacks on AI systems</description>
      <pubDate>Thu, 01 Oct 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mitigating-adversarial-ai-top/</guid>
    </item>
    <item>
      <title>MI5 Warns Over 100 Academics Helped China's Espionage Plans</title>
      <link>https://www.infosecurity-magazine.com/news/mi5-alerts-academics-chinese/</link>
      <description>MI5 has issued a rare warning to UK academics contributing to the China General Technology Research Institute </description>
      <pubDate>Thu, 01 Oct 2026 07:37:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mi5-alerts-academics-chinese/</guid>
    </item>
    <item>
      <title>AI-Found Vulnerabilities More Likely to Enable RCE, Google Says</title>
      <link>https://www.infosecurity-magazine.com/news/ai-found-vulnerabilities-rce/</link>
      <description>AI-discovered vulnerabilities are more likely to enable RCE, as disclosures and exploitation rise</description>
      <pubDate>Wed, 30 Sep 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-found-vulnerabilities-rce/</guid>
    </item>
    <item>
      <title>Trump, Six AI Giants Sign 'Super Intelligence' Safety Accord</title>
      <link>https://www.infosecurity-magazine.com/news/trump-ai-giants-super-intelligence/</link>
      <description>Trump and six AI firms sign a voluntary accord on internal controls, audits and board oversight</description>
      <pubDate>Wed, 30 Sep 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trump-ai-giants-super-intelligence/</guid>
    </item>
    <item>
      <title>AI Boosts SOC Analyst Capacity but Limits Skill Development</title>
      <link>https://www.infosecurity-magazine.com/news/ai-boosts-soc-analyst-capacity/</link>
      <description>Swimlane finds that AI is reducing repetitive work for SOC teams but some feel their careers may suffer </description>
      <pubDate>Wed, 30 Sep 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-boosts-soc-analyst-capacity/</guid>
    </item>
    <item>
      <title>Attackers Combine ChatGPT Feature Abuse With ClickFix to Deliver Trojan Malware</title>
      <link>https://www.infosecurity-magazine.com/news/chatgpt-feature-abuse-to-deliver/</link>
      <description>Cybersecurity researchers at Huntress identify campaign to deliver potent trojan which targets users searching for ChatGPT via Google</description>
      <pubDate>Wed, 30 Sep 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chatgpt-feature-abuse-to-deliver/</guid>
    </item>
    <item>
      <title>Apple Patches CoreGraphics Zero Day Exploited in Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/apple-patches-coregraphics-zero/</link>
      <description>Apple has patched CVE-2026-86950, a zero-day bug in the iOS CoreGraphics engine</description>
      <pubDate>Wed, 30 Sep 2026 08:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/apple-patches-coregraphics-zero/</guid>
    </item>
    <item>
      <title>RatHat's Evolving C2 Panel Points to Malware-as-a-Service Model</title>
      <link>https://www.infosecurity-magazine.com/news/rathat-c2-panel-malware-as-a/</link>
      <description>RatHat's C2 panel now builds malware and ranks victims with AI across nearly 100 deployments</description>
      <pubDate>Tue, 29 Sep 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/rathat-c2-panel-malware-as-a/</guid>
    </item>
    <item>
      <title>Amazon Bedrock AgentCore Flaws Could Expose AWS Credentials</title>
      <link>https://www.infosecurity-magazine.com/news/aws-agentcore-sdk-flaws-ai/</link>
      <description>AWS AgentCore SDK flaws could let attackers run commands in AI sandboxes and reach AWS credentials</description>
      <pubDate>Tue, 29 Sep 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/aws-agentcore-sdk-flaws-ai/</guid>
    </item>
    <item>
      <title>Microsoft Warns NeedyMantis Malware Enables Persistent Network Access</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-needymantis-malware/</link>
      <description>Microsoft Threat Intelligence warns that NeedyMantis threat actor from China has targeted organizations across a range of industries</description>
      <pubDate>Tue, 29 Sep 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-needymantis-malware/</guid>
    </item>
    <item>
      <title>Japanese Railway Operators Hit with Weekend Cyber Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/japanese-railway-operators-cyber/</link>
      <description>Tokyo Metro and Keio have revealed separate cyber-attacks </description>
      <pubDate>Tue, 29 Sep 2026 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/japanese-railway-operators-cyber/</guid>
    </item>
    <item>
      <title>Kiteworks Urges Customers to Restart Systems After Shutdown Notice </title>
      <link>https://www.infosecurity-magazine.com/news/kiteworks-customers-restart/</link>
      <description>Kiteworks has lifted a temporary shutdown recommendation which was issued on the back of federal intelligence</description>
      <pubDate>Tue, 29 Sep 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/kiteworks-customers-restart/</guid>
    </item>
    <item>
      <title>Bitget Restarts Bitcoin Withdrawals Following $387.5m Wallet Breach</title>
      <link>https://www.infosecurity-magazine.com/news/bitget-restarts-withdrawals-387-5m/</link>
      <description>Bitget has restarted Bitcoin withdrawals after a $387.5m breach of its hot and warm wallets</description>
      <pubDate>Mon, 28 Sep 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/bitget-restarts-withdrawals-387-5m/</guid>
    </item>
    <item>
      <title>NVIDIA Launches Open Platform to Secure Autonomous AI Agents</title>
      <link>https://www.infosecurity-magazine.com/news/nvidia-open-platform-secure/</link>
      <description>NVIDIA has launched a platform pairing runtime controls with hardware monitoring for AI agents</description>
      <pubDate>Mon, 28 Sep 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nvidia-open-platform-secure/</guid>
    </item>
    <item>
      <title>Deepfakes Are Becoming a Costly Reality for Businesses, Report Warns</title>
      <link>https://www.infosecurity-magazine.com/news/deepfakes-costly-reality-for/</link>
      <description>A quarter of victims of deepfake attacks have lost over $1m. CISOs worry that boardrooms don’t understand the threat</description>
      <pubDate>Mon, 28 Sep 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/deepfakes-costly-reality-for/</guid>
    </item>
    <item>
      <title>MCP Is Creating Major Governance Gaps, Researchers Warn</title>
      <link>https://www.infosecurity-magazine.com/news/mcp-creating-major-governance-gaps/</link>
      <description>Ox Security found security shortcomings in analysis of over 15,000 MCP servers</description>
      <pubDate>Mon, 28 Sep 2026 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mcp-creating-major-governance-gaps/</guid>
    </item>
    <item>
      <title>Citrix Patches Critical Zero Days Under Active Exploitation</title>
      <link>https://www.infosecurity-magazine.com/news/citrix-patches-critical-zero-days/</link>
      <description>Citrix has confirmed exploitation of two critical zero-day RCE bugs</description>
      <pubDate>Mon, 28 Sep 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/citrix-patches-critical-zero-days/</guid>
    </item>
    <item>
      <title>Zero-Click Vulnerabilities in Salesforce Agentforce Expose Wider AI Agent Risk</title>
      <link>https://www.infosecurity-magazine.com/news/vulnerabilities-salesforce-ai/</link>
      <description>The ‘SalesBleed’ set of weaknesses in Salesforce’s Agentforce agents exposed CRM data to attackers via prompt injection and DNS exfiltration</description>
      <pubDate>Fri, 25 Sep 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vulnerabilities-salesforce-ai/</guid>
    </item>
    <item>
      <title>CISA Unveils Election Security Plan Ahead of 2026 Midterms</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-election-security-midterms/</link>
      <description>The CISA plan provides guidance and resources for election officials to secure systems such as voter registration databases and voting machines</description>
      <pubDate>Fri, 25 Sep 2026 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-election-security-midterms/</guid>
    </item>
    <item>
      <title>RemControl Banking Trojan Gives Attackers Remote Control of Android Devices</title>
      <link>https://www.infosecurity-magazine.com/news/banking-trojan-remote-control/</link>
      <description>The newly-discovered trojan abuses the Android Accessibility Service to gain control over victim devices and collect sensitive banking credentials</description>
      <pubDate>Fri, 25 Sep 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/banking-trojan-remote-control/</guid>
    </item>
    <item>
      <title>Researchers Identify AliExpress Phishing Domains Before Registration</title>
      <link>https://www.infosecurity-magazine.com/news/aliexpress-phishing-flagged-early/</link>
      <description>EfficientIP says it flagged AliExpress phishing domains before they were registered</description>
      <pubDate>Fri, 25 Sep 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/aliexpress-phishing-flagged-early/</guid>
    </item>
    <item>
      <title>Emerging Ransomware Gang Uses Backup Destruction Threats to Pressure Victims</title>
      <link>https://www.infosecurity-magazine.com/news/ransomware-gang-uses-backup/</link>
      <description>Ransom notes by n0n ransomware claim to take double extortion to a new level of danger for victims</description>
      <pubDate>Thu, 24 Sep 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ransomware-gang-uses-backup/</guid>
    </item>
    <item>
      <title>CISA Charts New "Quality Era" for Global CVE Program</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-quality-era-global-cve-program/</link>
      <description>CISA has set out a new framework to improve CVE data quality as vulnerability volumes rise</description>
      <pubDate>Thu, 24 Sep 2026 12:50:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-quality-era-global-cve-program/</guid>
    </item>
    <item>
      <title>UK Government Shifts to Service-Led Cyber Governance After Stinging Audit</title>
      <link>https://www.infosecurity-magazine.com/news/uk-government-service-led-cyber/</link>
      <description>Whitehall is shifting from mandatory cyber controls to service-led governance following a critical audit exposing failures of its 2022 cyber strategy</description>
      <pubDate>Thu, 24 Sep 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-government-service-led-cyber/</guid>
    </item>
    <item>
      <title>OpenAI Agent Hacks Australian Medicare Portal</title>
      <link>https://www.infosecurity-magazine.com/news/openai-hacks-australian-medicare/</link>
      <description>Australian PM Anthony Albanese criticized OpenAI’s response to the incident, which occurred in June 2026</description>
      <pubDate>Thu, 24 Sep 2026 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-hacks-australian-medicare/</guid>
    </item>
    <item>
      <title>Over 75% of Organizations Experience Microsoft 365 Governance Issues</title>
      <link>https://www.infosecurity-magazine.com/news/75-organizations-microsoft-365/</link>
      <description>ShareGate study claims to reveal a governance ‘crisis’ as AI usage grows</description>
      <pubDate>Thu, 24 Sep 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/75-organizations-microsoft-365/</guid>
    </item>
    <item>
      <title>Data Overtakes Skills as Top Threat Hunting Challenge, SANS Study Finds</title>
      <link>https://www.infosecurity-magazine.com/news/data-top-bottleneck-barrier-threat/</link>
      <description>SANS Institute report claims data rather than skills is now the main hurdle for threat hunters </description>
      <pubDate>Thu, 24 Sep 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/data-top-bottleneck-barrier-threat/</guid>
    </item>
    <item>
      <title>Hundreds of Leaked GitHub App Keys Still Authenticate</title>
      <link>https://www.infosecurity-magazine.com/news/hundreds-leaked-github-app-keys/</link>
      <description>GitGuardian finds 474 leaked GitHub App keys still authenticating, including keys with admin access</description>
      <pubDate>Wed, 23 Sep 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hundreds-leaked-github-app-keys/</guid>
    </item>
    <item>
      <title>Windows Botnet x47.c Offers AI API Draining, 18 Attack Methods</title>
      <link>https://www.infosecurity-magazine.com/news/x47c-botnet-ai-api-draining-18/</link>
      <description>Qrator found a Windows botnet advertised with AI API draining, credential theft and SOCKS5 proxying</description>
      <pubDate>Wed, 23 Sep 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/x47c-botnet-ai-api-draining-18/</guid>
    </item>
    <item>
      <title>Ransomware Attacks Reach Record High for 2026</title>
      <link>https://www.infosecurity-magazine.com/news/ransomware-attacks-reach-record/</link>
      <description>A total of 1073 firms fell victim to ransomware attacks globally in August, with the industrial sector the most affected, according to new NCC data</description>
      <pubDate>Wed, 23 Sep 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ransomware-attacks-reach-record/</guid>
    </item>
    <item>
      <title>ShinyHunters Claims FBI Hack Via PeopleSoft Zero Day</title>
      <link>https://www.infosecurity-magazine.com/news/shinyhunters-fbi-hack-peoplesoft/</link>
      <description>Infamous threat group ShinyHunters claims to have personal information on thousands of FBI employees</description>
      <pubDate>Wed, 23 Sep 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/shinyhunters-fbi-hack-peoplesoft/</guid>
    </item>
    <item>
      <title>EU Auditors Warn Information-Sharing Gaps Are Hindering Cyber Incident Response</title>
      <link>https://www.infosecurity-magazine.com/news/eu-auditors-slam-blocs-cyberinfo/</link>
      <description>The EU Court of Auditors has criticized EU shortcomings in responding to major cyber incidents </description>
      <pubDate>Wed, 23 Sep 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/eu-auditors-slam-blocs-cyberinfo/</guid>
    </item>
    <item>
      <title>North Korean Attackers Hit 30,000 Devices and Steal $10.7m</title>
      <link>https://www.infosecurity-magazine.com/news/north-korean-waterplum-30000/</link>
      <description>WaterPlum compromised 30,000 devices and took funds or credentials from 7000 crypto wallets</description>
      <pubDate>Tue, 22 Sep 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/north-korean-waterplum-30000/</guid>
    </item>
    <item>
      <title>AI Incident Response Readiness Lags Behind AI Adoption, ISACA Finds</title>
      <link>https://www.infosecurity-magazine.com/news/orgs-lack-ai-incident-response/</link>
      <description>A new report by ISACA found that 71% of orgs have not run AI incident response exercises as teams face rising pressure</description>
      <pubDate>Tue, 22 Sep 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/orgs-lack-ai-incident-response/</guid>
    </item>
    <item>
      <title>Network Segmentation Failures Are Expanding the Corporate Attack Surface</title>
      <link>https://www.infosecurity-magazine.com/news/segmentation-failures-expanding/</link>
      <description>Forescout warns that incomplete network segmentation is widening the potential blast radius of attacks</description>
      <pubDate>Tue, 22 Sep 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/segmentation-failures-expanding/</guid>
    </item>
    <item>
      <title>AI Drives Surge in Bot and API Threats </title>
      <link>https://www.infosecurity-magazine.com/news/ai-drives-surge-in-bot-and-api/</link>
      <description>Akamai report warns of increase in bot traffic, API threats, chatbot leaks and other AI-related threats</description>
      <pubDate>Tue, 22 Sep 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-drives-surge-in-bot-and-api/</guid>
    </item>
    <item>
      <title>CISOs Must Update Incident Response Playbooks for Multimodal Deepfakes, Gartner Warns</title>
      <link>https://www.infosecurity-magazine.com/news/update-incident-response/</link>
      <description>Gartner warns that CISOs must update incident response playbooks as AI-powered deepfakes make social engineering attacks more convincing and harder to detect</description>
      <pubDate>Tue, 22 Sep 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/update-incident-response/</guid>
    </item>
    <item>
      <title>Google Hit with €403m GDPR Fine Over Location Data Practices</title>
      <link>https://www.infosecurity-magazine.com/news/google-hit-with-403m-gdpr-fine/</link>
      <description>The Irish DPC found that Google users were unaware that their location was being used to influence them with ads</description>
      <pubDate>Mon, 21 Sep 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-hit-with-403m-gdpr-fine/</guid>
    </item>
    <item>
      <title>New Exvicy ClickFix Framework Built on Rival ErrTraffic's Code</title>
      <link>https://www.infosecurity-magazine.com/news/exvicy-clickfix-framework/</link>
      <description>Sekoia said Exvicy, a new ClickFix MaaS framework, reused code from rival service ErrTraffic</description>
      <pubDate>Mon, 21 Sep 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/exvicy-clickfix-framework/</guid>
    </item>
    <item>
      <title>Attackers Abuse npm Trusted Publishing in GHAPPIER Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/attackers-abuse-npm-trusted/</link>
      <description>CloudSEK linked GHAPPIER to a compromised npm package with valid trusted-publishing provenance</description>
      <pubDate>Mon, 21 Sep 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/attackers-abuse-npm-trusted/</guid>
    </item>
    <item>
      <title>ShinyHunters Claim Hack of Rival Ransomware Gang Clop</title>
      <link>https://www.infosecurity-magazine.com/news/shinyhunters-claim-hack-of-clop/</link>
      <description>ShinyHunters has claimed responsibility for hacking the Clop ransomware group, defacing its leak site and alleging theft of key operational data</description>
      <pubDate>Mon, 21 Sep 2026 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/shinyhunters-claim-hack-of-clop/</guid>
    </item>
    <item>
      <title>Experts Alarmed Over Gyazo’s Breach of 490 Million Metadata Records</title>
      <link>https://www.infosecurity-magazine.com/news/experts-gyazos-breach-490-million/</link>
      <description>A breach at image-sharing service Gyazo on September 11 affected over 23 million customers</description>
      <pubDate>Mon, 21 Sep 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/experts-gyazos-breach-490-million/</guid>
    </item>
    <item>
      <title>Revolut Customers Targeted with New Wave of Phishing Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/revolut-customers-targeted-wave/</link>
      <description>Following a major data breach, Revolut customers are being sent convincing phishing messages</description>
      <pubDate>Mon, 21 Sep 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/revolut-customers-targeted-wave/</guid>
    </item>
    <item>
      <title>New Settra Ransomware Variant Deployed in Attacks on Retail and Manufacturing </title>
      <link>https://www.infosecurity-magazine.com/news/settra-ransomware-retail/</link>
      <description>Huntress researchers highlighted a new ransomware variant, named Settra, and the post-compromise techniques used in two recent attacks</description>
      <pubDate>Fri, 18 Sep 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/settra-ransomware-retail/</guid>
    </item>
    <item>
      <title>CISA Upgrades Vulnerability Reporting Platform with More Automation</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-upgrades-vulnerability/</link>
      <description>The US cybersecurity agency is moving to a new vulnerability coordination platform called VINCE-NT</description>
      <pubDate>Fri, 18 Sep 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-upgrades-vulnerability/</guid>
    </item>
    <item>
      <title>Manufacturing Accounts for 22% of all Ransomware Victims</title>
      <link>https://www.infosecurity-magazine.com/news/manufacturing-22-ransomware-victims/</link>
      <description>Black Kite has found that manufacturing remained the most targeted sector for ransomware attacks, and saw a big jump in incidents in H1 2026</description>
      <pubDate>Fri, 18 Sep 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/manufacturing-22-ransomware-victims/</guid>
    </item>
    <item>
      <title>FamousSparrow Swaps SparrowDoor For New SparroWocky Backdoor</title>
      <link>https://www.infosecurity-magazine.com/news/famoussparrow-sparrowocky-latin/</link>
      <description>ESET said FamousSparrow has replaced SparrowDoor with SparroWocky</description>
      <pubDate>Thu, 17 Sep 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/famoussparrow-sparrowocky-latin/</guid>
    </item>
    <item>
      <title>CISA Urges Critical Infrastructure to Plant Decoys Inside Networks</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-critical-infrastructure-cyber/</link>
      <description>CISA released guidance on using cyber decoys to detect &amp; disrupt malicious activity inside networks</description>
      <pubDate>Thu, 17 Sep 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-critical-infrastructure-cyber/</guid>
    </item>
    <item>
      <title>New Chinese-Made ‘RatHat’ Android Malware Leverages AI to Steal Financial Data</title>
      <link>https://www.infosecurity-magazine.com/news/rathat-android-malware-ai-steal/</link>
      <description>Researchers at Zimperium have uncovered a new Android malware strain, dubbed RatHat, with spyware and backdoor capabilities</description>
      <pubDate>Thu, 17 Sep 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/rathat-android-malware-ai-steal/</guid>
    </item>
    <item>
      <title>Cyber Essentials Has Record Year but Takeup Remains Low</title>
      <link>https://www.infosecurity-magazine.com/news/cyber-essentials-has-record-year/</link>
      <description>New government figures reveal a 20% annual increase in certifications</description>
      <pubDate>Thu, 17 Sep 2026 12:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cyber-essentials-has-record-year/</guid>
    </item>
    <item>
      <title>Cisco Warns of Active Exploitation of Critical ISE Flaw</title>
      <link>https://www.infosecurity-magazine.com/news/cisco-active-exploitation-critical/</link>
      <description>Cisco urged ISE customers to apply a software update, as well as check for signs of exploitation</description>
      <pubDate>Thu, 17 Sep 2026 11:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisco-active-exploitation-critical/</guid>
    </item>
    <item>
      <title>AI Agent Carries Out Multi-Stage Data Theft Attack</title>
      <link>https://www.infosecurity-magazine.com/news/ai-agent-carries-out-multistage/</link>
      <description>Spanish data protection agency AEPD reveals the country’s first AI-powered data breach</description>
      <pubDate>Thu, 17 Sep 2026 08:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-agent-carries-out-multistage/</guid>
    </item>
    <item>
      <title>PHP Webshell Campaign Targets WordPress Through Critical WooCommerce Plugin Bug</title>
      <link>https://www.infosecurity-magazine.com/news/woocommerce-wholesale-lead-capture/</link>
      <description>Attackers are exploiting a critical flaw in a third-party WooCommerce plugin to upload PHP webshells</description>
      <pubDate>Wed, 16 Sep 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/woocommerce-wholesale-lead-capture/</guid>
    </item>
    <item>
      <title>CISA and NIST Issue Guidance to Protect Cloud Identity Tokens</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-nist-cloud-identity-token/</link>
      <description>CISA and NIST issued final guidance to help protect cloud identity tokens and assertions</description>
      <pubDate>Wed, 16 Sep 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-nist-cloud-identity-token/</guid>
    </item>
    <item>
      <title>Cyber-Attacks Cost Organizations $52,000 on Average</title>
      <link>https://www.infosecurity-magazine.com/news/cyberattacks-cost-organizations/</link>
      <description>Hiscox highlighted the huge financial and operational costs of cyber-attacks, with the average cost of an incident at $52,000</description>
      <pubDate>Wed, 16 Sep 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cyberattacks-cost-organizations/</guid>
    </item>
    <item>
      <title>Zero-Day Flaw in TP-Link Cameras Enables Eavesdropping</title>
      <link>https://www.infosecurity-magazine.com/news/zeroday-tplink-cameras/</link>
      <description>OPSWAT researchers find two zero-days in TP-Link cameras </description>
      <pubDate>Wed, 16 Sep 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zeroday-tplink-cameras/</guid>
    </item>
    <item>
      <title>Major Cyber Vendors Turn to New UK Testing Program as MITRE Evaluations Face Changes</title>
      <link>https://www.infosecurity-magazine.com/news/cyber-vendors-mitre-uk-testing/</link>
      <description>A group of cyber threat detection providers, including CrowdStrike, Palo Alto Networks and Sophos, have joined SE Labs’ PIVOT program</description>
      <pubDate>Wed, 16 Sep 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cyber-vendors-mitre-uk-testing/</guid>
    </item>
    <item>
      <title>NCSC and Allies Warn of Iranian Spyware Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-allies-warn-iranian-chosen/</link>
      <description>The UK’s National Cyber Security Centre says Iranian Chosen Brick spyware is designed to snoop on dissidents</description>
      <pubDate>Wed, 16 Sep 2026 08:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-allies-warn-iranian-chosen/</guid>
    </item>
    <item>
      <title>Most Fraudulent Hires Receive Credentials Before Detection</title>
      <link>https://www.infosecurity-magazine.com/news/fraudulent-hires-credentials/</link>
      <description>A new report highlights the vast growth in fraudulent candidates, presenting significant insider threat challenges to organizations</description>
      <pubDate>Tue, 15 Sep 2026 15:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fraudulent-hires-credentials/</guid>
    </item>
    <item>
      <title>Most Firms Unable to Recover Quickly from Ransomware </title>
      <link>https://www.infosecurity-magazine.com/news/four-of-800-clients-hit-ransomware/</link>
      <description>Fenix24 found only four of more than 800 clients came close to stated ransomware recovery targets of 24-48 hours</description>
      <pubDate>Tue, 15 Sep 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/four-of-800-clients-hit-ransomware/</guid>
    </item>
    <item>
      <title>Black Axe Members Extradited to US Over Internet Fraud Claims</title>
      <link>https://www.infosecurity-magazine.com/news/black-axe-members-extradited-us/</link>
      <description>Alleged Black Axe leaders extradited to the US over romance scams, BEC and money laundering claims</description>
      <pubDate>Tue, 15 Sep 2026 13:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/black-axe-members-extradited-us/</guid>
    </item>
    <item>
      <title>AI the Top Priority for New Spend as Cyber Budgets Flatline</title>
      <link>https://www.infosecurity-magazine.com/news/ai-top-priority-new-spend-cyber/</link>
      <description>IANS finds AI is dominating net-new budgets even as overall funding for the function is flat</description>
      <pubDate>Tue, 15 Sep 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-top-priority-new-spend-cyber/</guid>
    </item>
    <item>
      <title>Microsoft Releases Emergency Patch to Fix RDS Vulnerability</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-releases-emergency-patch/</link>
      <description>Microsoft has been forced to issue an out-of-band fix for several issues stemming from this month’s Patch Tuesday</description>
      <pubDate>Tue, 15 Sep 2026 08:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-releases-emergency-patch/</guid>
    </item>
    <item>
      <title>Malicious Twitch Extension Exposes 31,000 Users' OAuth Tokens</title>
      <link>https://www.infosecurity-magazine.com/news/malicious-twitch-extension-oauth/</link>
      <description>Socket has discovered a Twitch browser extension forwarding users' OAuth tokens to a Russian bot service</description>
      <pubDate>Mon, 14 Sep 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/malicious-twitch-extension-oauth/</guid>
    </item>
    <item>
      <title>Human Attacker Hits Machine-Speed Exploitation of Marimo RCE</title>
      <link>https://www.infosecurity-magazine.com/news/human-attacker-machine-speed/</link>
      <description>A human attacker exploited a Marimo RCE and reached an SSH bastion in eight seconds</description>
      <pubDate>Mon, 14 Sep 2026 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/human-attacker-machine-speed/</guid>
    </item>
    <item>
      <title>Defense Cyber Spending Set to Surge Amid Rising Attacks on Military Systems</title>
      <link>https://www.infosecurity-magazine.com/news/defense-cyber-spending-attacks/</link>
      <description>MarketsandMarkets has projected the cyber warfare market to double by 2031, amid growing demand for defensive and offensive cyber capabilities in the military</description>
      <pubDate>Mon, 14 Sep 2026 12:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/defense-cyber-spending-attacks/</guid>
    </item>
    <item>
      <title>Revolut Confirms Data Breach Through Fake Government Requests</title>
      <link>https://www.infosecurity-magazine.com/news/revolut-data-breach-fake-government/</link>
      <description>An unauthorized party used a legitimate government email domain to fraudulently request Revolut customer data</description>
      <pubDate>Mon, 14 Sep 2026 11:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/revolut-data-breach-fake-government/</guid>
    </item>
    <item>
      <title>Hackers Exploit Maximum Severity Flaw in GitLab</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-exploit-maximum-severity/</link>
      <description>CISA warns that threat actors are exploiting a vulnerability with a CVSS score of 10.0</description>
      <pubDate>Mon, 14 Sep 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-exploit-maximum-severity/</guid>
    </item>
    <item>
      <title>OpenAI Agent Swarm Hacks RubyGems Package Manager</title>
      <link>https://www.infosecurity-magazine.com/news/openai-agent-swarm-hacks-rubygems/</link>
      <description>Researchers confirm that OpenAI agents uploaded hundreds of malicious packages to RubyGems</description>
      <pubDate>Mon, 14 Sep 2026 08:50:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-agent-swarm-hacks-rubygems/</guid>
    </item>
    <item>
      <title>Hackers Favor US Eastern Business Hours in M365 Phishing Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-us-business-hours-m365/</link>
      <description>KnowBe4 researchers observed a new phishing campaign leveraging Microsoft 365’s Direct Send to send malicious emails</description>
      <pubDate>Fri, 11 Sep 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-us-business-hours-m365/</guid>
    </item>
    <item>
      <title>Most Organizations Skip Permissions Reviews Before Deploying AI Tools</title>
      <link>https://www.infosecurity-magazine.com/news/organizations-skip-permissions-ai/</link>
      <description>A new Syskit study has shown that only 43% of organizations with AI agents deployed in Microsoft 365 environments completed a permission review before doing so</description>
      <pubDate>Fri, 11 Sep 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/organizations-skip-permissions-ai/</guid>
    </item>
    <item>
      <title>CISA Updates Insider Threat Guide With New Mitigation Advice</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-updates-insider-threat-guide/</link>
      <description>CISA has updated its insider threat guide with new advice on remote work, AI and risk detection</description>
      <pubDate>Thu, 10 Sep 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-updates-insider-threat-guide/</guid>
    </item>
    <item>
      <title>MantaxOtax Android Malware Combines Ransomware With Spyware</title>
      <link>https://www.infosecurity-magazine.com/news/mantaxotax-android-malware/</link>
      <description>MantaxOtax Android malware combines ransomware with extensive spyware capabilities</description>
      <pubDate>Thu, 10 Sep 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mantaxotax-android-malware/</guid>
    </item>
    <item>
      <title>FBI Publishes First-Ever Cyber Strategy, With Focus on Disrupting Threat Actors</title>
      <link>https://www.infosecurity-magazine.com/news/fbi-cyber-strategy-disrupting/</link>
      <description>The new document appears to be part of a broader shift by the US government towards the proactive disruption of cyber threat actors</description>
      <pubDate>Thu, 10 Sep 2026 12:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fbi-cyber-strategy-disrupting/</guid>
    </item>
    <item>
      <title>Anthropic Reveals Yet Another Cybersecurity Incident</title>
      <link>https://www.infosecurity-magazine.com/news/anthropic-another-cybersecurity/</link>
      <description>Anthropic has found a fourth case of its model accessing third-party systems without authorization</description>
      <pubDate>Thu, 10 Sep 2026 08:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/anthropic-another-cybersecurity/</guid>
    </item>
    <item>
      <title>OFAC Sanctions Chinese Scam Platform Xinbi Guarantee</title>
      <link>https://www.infosecurity-magazine.com/news/ofac-sanctions-chinese-scam/</link>
      <description>The US Treasury has placed sanctions on notorious Chinese cybercrime marketplace Xinbi Guarantee</description>
      <pubDate>Thu, 10 Sep 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ofac-sanctions-chinese-scam/</guid>
    </item>
    <item>
      <title>Researchers Build WeChat Zero-Click Worm Hijacking Phones via Calls</title>
      <link>https://www.infosecurity-magazine.com/news/wechat-zeroclick-worm-hijack/</link>
      <description>The hacking tool, built using a combination of AI models, is effective against Android and iOS devices</description>
      <pubDate>Wed, 09 Sep 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wechat-zeroclick-worm-hijack/</guid>
    </item>
    <item>
      <title>Gigabud Uses Android App Cloning to Evade Fraud Detection</title>
      <link>https://www.infosecurity-magazine.com/news/gigabud-android-app-cloning-fraud/</link>
      <description>Gigabud clones banking apps into a work profile to break the link between malware alerts and fraud</description>
      <pubDate>Wed, 09 Sep 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gigabud-android-app-cloning-fraud/</guid>
    </item>
    <item>
      <title>ClickFix Moves into the Browser to Steal Cryptocurrency</title>
      <link>https://www.infosecurity-magazine.com/news/clickfix-browser-cryptocurrency/</link>
      <description>ClickFix campaign uses browser-injected JavaScript and Google Sheets to steal cryptocurrency</description>
      <pubDate>Wed, 09 Sep 2026 13:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/clickfix-browser-cryptocurrency/</guid>
    </item>
    <item>
      <title>NHIs Now the Number One Corporate Entry Point for Hackers</title>
      <link>https://www.infosecurity-magazine.com/news/nhis-number-one-corporate-entry/</link>
      <description>SpyCloud claims non-human identities are the most likely route into the enterprise</description>
      <pubDate>Wed, 09 Sep 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nhis-number-one-corporate-entry/</guid>
    </item>
    <item>
      <title>Microsoft Shatters Patch Tuesday Record With 974 CVE Fixes in September 2026</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-patch-tuesday-record/</link>
      <description>The update contained 119 critical flaws and two zero days, with security teams needing to prioritize updates</description>
      <pubDate>Wed, 09 Sep 2026 09:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-patch-tuesday-record/</guid>
    </item>
    <item>
      <title>SAP Patches Maximum Severity “Overpass” Flaw</title>
      <link>https://www.infosecurity-magazine.com/news/sap-patches-maximum-severity/</link>
      <description>Onapsis urges SAP customers to patch “Overpass” vulnerability, which has a CVSS score of 10.0</description>
      <pubDate>Wed, 09 Sep 2026 08:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sap-patches-maximum-severity/</guid>
    </item>
    <item>
      <title>France Establishes New Government-Focused Cyber Incident Response Unit</title>
      <link>https://www.infosecurity-magazine.com/news/france-new-government-cyber/</link>
      <description>After a major cyber-attack targeted France's national tax authority, the Prime Minister called for the establishment of a new dedicated cyber incident response capability</description>
      <pubDate>Tue, 08 Sep 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/france-new-government-cyber/</guid>
    </item>
    <item>
      <title>Grindr Settles UK Data Privacy Claims for £26m</title>
      <link>https://www.infosecurity-magazine.com/news/grindr-settles-uk-data-privacy/</link>
      <description>Grindr settled UK claims over alleged unlawful processing of sensitive user data</description>
      <pubDate>Tue, 08 Sep 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/grindr-settles-uk-data-privacy/</guid>
    </item>
    <item>
      <title>AI Coding Tools Now a Prime Target for Threat Actors, Google Warns</title>
      <link>https://www.infosecurity-magazine.com/news/ai-coding-tools-threat-actors/</link>
      <description>Google warned that the rapid integration of AI-assisted coding tools has significantly expanded software supply chain risks</description>
      <pubDate>Tue, 08 Sep 2026 12:02:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-coding-tools-threat-actors/</guid>
    </item>
    <item>
      <title>THost9 Android RAT Pairs Packed Loader With ADB Worm</title>
      <link>https://www.infosecurity-magazine.com/news/thost9-android-rat-packed-loader/</link>
      <description>THost9 hides its payload and uses ADB to spread across exposed Android devices and containers</description>
      <pubDate>Tue, 08 Sep 2026 11:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/thost9-android-rat-packed-loader/</guid>
    </item>
    <item>
      <title>BigBear 2 PhaaS Campaign Steals 5000+ Microsoft Credentials</title>
      <link>https://www.infosecurity-magazine.com/news/bigbear-2-phaas-5000-microsoft/</link>
      <description>CloudSEK has uncovered BigBear 2.0, a new phishing-as-a-service operation targeting Microsoft 365</description>
      <pubDate>Tue, 08 Sep 2026 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/bigbear-2-phaas-5000-microsoft/</guid>
    </item>
    <item>
      <title>Trezor Supply Chain Breach Now Impacts 81,000 Customers</title>
      <link>https://www.infosecurity-magazine.com/news/trezor-supply-chain-breach-impacts/</link>
      <description>Crypto wallet-maker Trezor says a data breach at supplier ShipMonk is far worse than originally thought</description>
      <pubDate>Tue, 08 Sep 2026 09:08:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trezor-supply-chain-breach-impacts/</guid>
    </item>
    <item>
      <title>NCSC Warns Shadow AI Creates New Security Risks</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-warns-shadow-ai-security-risks/</link>
      <description>NCSC warns unapproved AI tools can expose corporate data and create new security risks</description>
      <pubDate>Mon, 07 Sep 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-warns-shadow-ai-security-risks/</guid>
    </item>
    <item>
      <title>N-able Releases Hotfix for Critical Remote Code Execution Vulnerability</title>
      <link>https://www.infosecurity-magazine.com/news/nable-hotfix-critical-rce/</link>
      <description>The vulnerability, CVE-2026-86218, was allocated a maximum-severity rating by the software provider itself</description>
      <pubDate>Mon, 07 Sep 2026 12:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nable-hotfix-critical-rce/</guid>
    </item>
    <item>
      <title>Rhysida Publishes Berlin Government Data After €2m Extortion Demand Refused</title>
      <link>https://www.infosecurity-magazine.com/news/rhysida-berlin-data-extortion/</link>
      <description>The ransomware group’s published dataset reportedly includes Berlin state employee data, as well as highly sensitive emergency plans</description>
      <pubDate>Mon, 07 Sep 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/rhysida-berlin-data-extortion/</guid>
    </item>
    <item>
      <title>North Korea’s Lazarus Operates Through Six Distinct Cyber Clusters</title>
      <link>https://www.infosecurity-magazine.com/news/north-korea-lazarus-six-cyber/</link>
      <description>Sekoia and Kudelski Security have observed that North Korea's Lazarus umbrella is split into six distinct clusters, focused on espionage, financial theft and sanctions evasion</description>
      <pubDate>Mon, 07 Sep 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/north-korea-lazarus-six-cyber/</guid>
    </item>
    <item>
      <title>Multiple Class Action Lawsuits Filed Against IDScan</title>
      <link>https://www.infosecurity-magazine.com/news/multiple-class-action-lawsuits/</link>
      <description>Several victims of a recent breach of driver’s license information have sued the company they believe responsible</description>
      <pubDate>Mon, 07 Sep 2026 09:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/multiple-class-action-lawsuits/</guid>
    </item>
    <item>
      <title>Researcher Publishes CrowdStrike Privilege Escalation Zero Day </title>
      <link>https://www.infosecurity-magazine.com/news/crowdstrike-privilege-escalation/</link>
      <description>A security researcher has posted a zero-day exploit in CrowdStrike which could allow hackers to escalate privileges</description>
      <pubDate>Mon, 07 Sep 2026 08:28:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/crowdstrike-privilege-escalation/</guid>
    </item>
    <item>
      <title>OpenAI Pledges $1bn to Bring its AI Cybersecurity Tools to Essential Services </title>
      <link>https://www.infosecurity-magazine.com/news/openai-pledges-ai-tools-essential/</link>
      <description>OpenAI has committed to subsidizing access to Daybreak, helping defenders deploy its AI models in its existing cybersecurity infrastructure</description>
      <pubDate>Fri, 04 Sep 2026 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-pledges-ai-tools-essential/</guid>
    </item>
    <item>
      <title>G7 Urges Fast-Track on Quantum-Safe Cybersecurity Rules</title>
      <link>https://www.infosecurity-magazine.com/news/g7-urges-quantum-safe-cyber-rules/</link>
      <description>The G7 has published a call to action, urging governments to launch national strategies dedicated to the post-quantum encryption transition</description>
      <pubDate>Fri, 04 Sep 2026 09:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/g7-urges-quantum-safe-cyber-rules/</guid>
    </item>
    <item>
      <title>Pegasus Zero-Click Exploit Infects Serbian Student Activist's iPhone</title>
      <link>https://www.infosecurity-magazine.com/news/pegasus-zero-click-exploit/</link>
      <description>Pegasus infected a Serbian student activist's iPhone through an iMessage zero-click exploit</description>
      <pubDate>Thu, 03 Sep 2026 15:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/pegasus-zero-click-exploit/</guid>
    </item>
    <item>
      <title>Outsider Phishing Kit Survives Takedown With 700 New Pages</title>
      <link>https://www.infosecurity-magazine.com/news/outsider-phishing-kit-survives/</link>
      <description>Outsider phishing kit generated 700 new pages after a Google-led disruption</description>
      <pubDate>Thu, 03 Sep 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/outsider-phishing-kit-survives/</guid>
    </item>
    <item>
      <title>CREST Onboards First Cohort for AI-Enabled Pentesting Accreditation</title>
      <link>https://www.infosecurity-magazine.com/news/crest-first-cohort-ai-pentesting/</link>
      <description>CREST’s new AI-enabled penetration testing accreditation welcomes its first 10 providers</description>
      <pubDate>Thu, 03 Sep 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/crest-first-cohort-ai-pentesting/</guid>
    </item>
    <item>
      <title>US and Canadian Court Records Breached Following Thomson Reuters Incident </title>
      <link>https://www.infosecurity-magazine.com/news/us-canada-court-breach-thomson/</link>
      <description>Thomson Reuters has disclosed a cyber incident affecting its C-Track court management software, potentially exposing court records in Canada and the US</description>
      <pubDate>Thu, 03 Sep 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-canada-court-breach-thomson/</guid>
    </item>
    <item>
      <title>FBI Probes Possible Breach of 153 Million Driver’s Licenses</title>
      <link>https://www.infosecurity-magazine.com/news/fbi-probes-breach-153-million/</link>
      <description>The FBI is investigating how scans of over 153 million driver’s licenses are being sold on the dark web</description>
      <pubDate>Thu, 03 Sep 2026 09:33:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fbi-probes-breach-153-million/</guid>
    </item>
    <item>
      <title>International Operation Disrupts Sality P2P Botnet</title>
      <link>https://www.infosecurity-magazine.com/news/international-operation-disrupts/</link>
      <description>US-led action sinkholes machines caught up in Sality botnet</description>
      <pubDate>Thu, 03 Sep 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/international-operation-disrupts/</guid>
    </item>
    <item>
      <title>Russian Man Extradited Over Malware Campaign Targeting Freelancers</title>
      <link>https://www.infosecurity-magazine.com/news/russian-man-extradited-malware/</link>
      <description>Russian man extradited to US over malware campaign that targeted 80,000 freelance users</description>
      <pubDate>Wed, 02 Sep 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russian-man-extradited-malware/</guid>
    </item>
    <item>
      <title>Gambling Goblin Turns Brazilian Government Sites Into SEO Weapons</title>
      <link>https://www.infosecurity-magazine.com/news/gambling-goblin-brazilian/</link>
      <description>Gambling Goblin compromised Brazilian government sites to drive gambling traffic through SEO fraud</description>
      <pubDate>Wed, 02 Sep 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gambling-goblin-brazilian/</guid>
    </item>
    <item>
      <title>Nutex Health Says Patient Data Stolen, Hackers Threaten Leak</title>
      <link>https://www.infosecurity-magazine.com/news/nutex-patient-data-stolen/</link>
      <description>The US healthcare provider confirmed that sensitive patient and employee data, alongside financial and business information, were exfiltrated by a third party</description>
      <pubDate>Wed, 02 Sep 2026 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nutex-patient-data-stolen/</guid>
    </item>
    <item>
      <title>Hackers Chain Two New SonicWall Zero-Day Vulnerabilities</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-chain-sonicwall-zeroday/</link>
      <description>SonicWall has urged customers to patch two new zero-day vulnerabilities being exploited in the wild</description>
      <pubDate>Wed, 02 Sep 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-chain-sonicwall-zeroday/</guid>
    </item>
    <item>
      <title>FulcrumSec Claims Responsibility for Manchester Airport Group Breach</title>
      <link>https://www.infosecurity-magazine.com/news/fulcrumsec-manchester-airport/</link>
      <description>Threat group FulcrumSec claims MAG breach and leaks 550GB of data online</description>
      <pubDate>Wed, 02 Sep 2026 08:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fulcrumsec-manchester-airport/</guid>
    </item>
    <item>
      <title>Attackers Steal METR API Key and Burn $600,000 in AI Credits</title>
      <link>https://www.infosecurity-magazine.com/news/attackers-steal-metr-api-key/</link>
      <description>Attackers used a stolen METR API key for three weeks, consuming model credits worth $600,000</description>
      <pubDate>Tue, 01 Sep 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/attackers-steal-metr-api-key/</guid>
    </item>
    <item>
      <title>65% of Enterprises Have Seen AI Agents Act Out of Scope</title>
      <link>https://www.infosecurity-magazine.com/news/65-percent-enterprises-ai-agents/</link>
      <description>EMA survey finds 65% of enterprises have seen AI agents act beyond intended scope</description>
      <pubDate>Tue, 01 Sep 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/65-percent-enterprises-ai-agents/</guid>
    </item>
    <item>
      <title>White House Launches Pilot Program in Texas to Protect Water Infrastructure</title>
      <link>https://www.infosecurity-magazine.com/news/white-house-texas-protect-water/</link>
      <description>Project Watershed 250 will see water providers in Texas provided with federal and private sector cybersecurity resources amid rising nation-state threats </description>
      <pubDate>Tue, 01 Sep 2026 12:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/white-house-texas-protect-water/</guid>
    </item>
    <item>
      <title>Financial Stability Board Sounds the Alarm Over Frontier AI Risks</title>
      <link>https://www.infosecurity-magazine.com/news/financial-stability-board-alarm/</link>
      <description>The Financial Stability Board has warned G20 banking leaders about the cyber risks of frontier AI</description>
      <pubDate>Tue, 01 Sep 2026 09:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/financial-stability-board-alarm/</guid>
    </item>
    <item>
      <title>Healthcare Giant McKesson Investigates Data Breach Incident </title>
      <link>https://www.infosecurity-magazine.com/news/healthcare-mckesson-investigates/</link>
      <description>ShinyHunters claims to have stolen 284 million records from McKesson </description>
      <pubDate>Tue, 01 Sep 2026 08:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/healthcare-mckesson-investigates/</guid>
    </item>
    <item>
      <title>Fake Voicemail SVG Attachments Fuel Large-Scale Phishing Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/fake-voicemail-svg-files-bypass/</link>
      <description>A large-scale phishing campaign used fake voicemail SVG attachments to bypass email defenses, targeting 5527 organizations with over 26,000 malicious messages</description>
      <pubDate>Fri, 28 Aug 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-voicemail-svg-files-bypass/</guid>
    </item>
    <item>
      <title>Window to Tackle Surge in AI-Enabled Cyber Attacks Narrowing, Tech Giants Warn

 </title>
      <link>https://www.infosecurity-magazine.com/news/window-ai-attacks-narrowing-tech/</link>
      <description>More than 100 companies, including OpenAI, Anthropic, Google and Microsoft, have urged collective action to unlock the power of AI to protect critical public services</description>
      <pubDate>Fri, 28 Aug 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/window-ai-attacks-narrowing-tech/</guid>
    </item>
    <item>
      <title>Threat Actors Abuse Cursor Agent AI to Assist Ransomware Operations</title>
      <link>https://www.infosecurity-magazine.com/news/abuse-cursor-agent-ransomware/</link>
      <description>Aurora ransomware operators are abusing SpaceX’s Cursor Agent AI tool to conduct tasks such as reconnaissance and exploitation activities</description>
      <pubDate>Fri, 28 Aug 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/abuse-cursor-agent-ransomware/</guid>
    </item>
    <item>
      <title>Manchester Airports Group Hit by Cyber Incident</title>
      <link>https://www.infosecurity-magazine.com/news/manchester-airports-data-breach/</link>
      <description>Customer data linked to bookings and airport Wi-Fi registrations at Manchester, Stansted and East Midlands airports has been accessed by an unauthorized third party</description>
      <pubDate>Thu, 27 Aug 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/manchester-airports-data-breach/</guid>
    </item>
    <item>
      <title>Chinese Hacker Group QTFY Uses Custom-Built Platforms to Target US Infrastructure, FBI Warns </title>
      <link>https://www.infosecurity-magazine.com/news/chinese-qtfy-us-infrastructure-fbi/</link>
      <description>The FBI advisory set out QTFY’s distributed hacking ecosystem, allowing it to exploit vulnerabilities at scale and obfuscate its activities</description>
      <pubDate>Thu, 27 Aug 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinese-qtfy-us-infrastructure-fbi/</guid>
    </item>
    <item>
      <title>CISA Warns of Six Exploited Flaws in Microsoft, Linux, Red Hat and Citrix Products</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-kev-microsoft-citrix/</link>
      <description>CISA added six new bugs to its Known Exploited Vulnerabilities catalog on August 26, showing signs of active exploitation in the wild</description>
      <pubDate>Thu, 27 Aug 2026 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-kev-microsoft-citrix/</guid>
    </item>
    <item>
      <title>Boston Scientific Reveals Global Disruption After Cyber Incident</title>
      <link>https://www.infosecurity-magazine.com/news/boston-scientific-global/</link>
      <description>MedTech giant Boston Scientific has revealed IT outages following a cyber incident</description>
      <pubDate>Thu, 27 Aug 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/boston-scientific-global/</guid>
    </item>
    <item>
      <title>OpenAI: Hugging Face Incident a “Warning Shot” to the World</title>
      <link>https://www.infosecurity-magazine.com/news/openai-hugging-face-warning-shot/</link>
      <description>OpenAI reveals that unauthorized message boards were at the heart of the recent Hugging Face breach</description>
      <pubDate>Thu, 27 Aug 2026 09:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-hugging-face-warning-shot/</guid>
    </item>
    <item>
      <title>Tortoiseshell Expands Malware Toolset With New Backdoor, SSH Tunnel</title>
      <link>https://www.infosecurity-magazine.com/news/tortoiseshell-new-backdoor-ssh/</link>
      <description>Group-IB uncovered new Tortoiseshell infrastructure, including a backdoor and SSH tunneling tool</description>
      <pubDate>Wed, 26 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/tortoiseshell-new-backdoor-ssh/</guid>
    </item>
    <item>
      <title>Interpol Operation Jackal IV Identifies 263 Cybercrime Suspects</title>
      <link>https://www.infosecurity-magazine.com/news/interpol-operation-jackal-iv/</link>
      <description>Interpol operation leads to 58 arrests and identifies 263 suspects across 22 countries</description>
      <pubDate>Wed, 26 Aug 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/interpol-operation-jackal-iv/</guid>
    </item>
    <item>
      <title>Four in Five AI Tools Run with No IT Oversight, New Research Finds </title>
      <link>https://www.infosecurity-magazine.com/news/four-in-five-ai-tools-no-it/</link>
      <description>Reco report reveals growing shadow AI problem and surge in vulnerability disclosures </description>
      <pubDate>Wed, 26 Aug 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/four-in-five-ai-tools-no-it/</guid>
    </item>
    <item>
      <title>Average Cyber Insurance Losses Increase Despite Fewer Claims</title>
      <link>https://www.infosecurity-magazine.com/news/cyber-insurance-losses-increase/</link>
      <description>Chubb reported that growing privacy litigation has contributed to surging cyber claim costs in the US</description>
      <pubDate>Wed, 26 Aug 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cyber-insurance-losses-increase/</guid>
    </item>
    <item>
      <title>Linux Foundation Introduces TRACE Standard for AI Runtime Evidence</title>
      <link>https://www.infosecurity-magazine.com/news/linux-foundation-trace-standard-ai/</link>
      <description>This new open standard offers hardware-attested runtime and compliance evidence for AI agents</description>
      <pubDate>Wed, 26 Aug 2026 09:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/linux-foundation-trace-standard-ai/</guid>
    </item>
    <item>
      <title>DDoS Attack Hits Norwegian Government Services</title>
      <link>https://www.infosecurity-magazine.com/news/ddos-attack-hits-norwegian/</link>
      <description>A coordinated DDoS campaign has caused disruption among Norwegian government services</description>
      <pubDate>Wed, 26 Aug 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ddos-attack-hits-norwegian/</guid>
    </item>
    <item>
      <title>ZeroTokens Phishing Platform Steers Attacks in Real Time</title>
      <link>https://www.infosecurity-magazine.com/news/zerotokens-phishing-real-time/</link>
      <description>ZeroTokens gives phishing operators live control of victim sessions targeting 53 financial brands</description>
      <pubDate>Tue, 25 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zerotokens-phishing-real-time/</guid>
    </item>
    <item>
      <title>Fake Recruiter Scams Target Corporate Credentials on Mobile</title>
      <link>https://www.infosecurity-magazine.com/news/fake-recruiter-scams-corporate/</link>
      <description>RecruitTrap campaigns use mobile-optimized phishing pages to target enterprise credentials</description>
      <pubDate>Tue, 25 Aug 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-recruiter-scams-corporate/</guid>
    </item>
    <item>
      <title>Australia Warns of Active Exploitation of Critical TeamCity Server Flaw</title>
      <link>https://www.infosecurity-magazine.com/news/australia-exploitation-teamcity/</link>
      <description>Australian officials are urging TeamCity customers to patch an actively exploited critical flaw, which follows a similar warning from the US government</description>
      <pubDate>Tue, 25 Aug 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/australia-exploitation-teamcity/</guid>
    </item>
    <item>
      <title>Fake Minecraft Clients Deliver WeedHack Malware Despite Infrastructure Takedown</title>
      <link>https://www.infosecurity-magazine.com/news/fake-minecraft-weedhack-malware/</link>
      <description>A threat actor keeps spreading the WeedHack malware to Minecraft players despite its original infrastructure taken down in July</description>
      <pubDate>Tue, 25 Aug 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-minecraft-weedhack-malware/</guid>
    </item>
    <item>
      <title>ReliaQuest Rejects Compromise Claims After ShinyHunters Incident</title>
      <link>https://www.infosecurity-magazine.com/news/reliaquest-not-compromised-by/</link>
      <description>ReliaQuest has detailed a social engineering attack linked to ShinyHunters, denying reports that the threat actor successfully compromised its systems</description>
      <pubDate>Tue, 25 Aug 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/reliaquest-not-compromised-by/</guid>
    </item>
    <item>
      <title>US Sanctions Mabna Institute Hackers for Iranian Cyber-Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/us-sanctions-mabna-institute/</link>
      <description>The US has sanctioned individuals connected to hacking-for-hire group the Mabna Institute </description>
      <pubDate>Tue, 25 Aug 2026 09:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-sanctions-mabna-institute/</guid>
    </item>
    <item>
      <title>New Guidance Helps Businesses Verify Quantum-Safe Hardware Claims</title>
      <link>https://www.infosecurity-magazine.com/news/guidance-verify-quantum-safe/</link>
      <description>TCG has released new guidance to help proving that trusted platform modules genuinely meet essential quantum-safe requirements</description>
      <pubDate>Mon, 24 Aug 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/guidance-verify-quantum-safe/</guid>
    </item>
    <item>
      <title>NIST Warns of Unique Security Risks in Multi-Cloud Environments</title>
      <link>https://www.infosecurity-magazine.com/news/nist-risks-multi-cloud/</link>
      <description>NIST has set out 23 novel challenges that arise in multi-cloud environments and has encouraged the cyber community to find solutions</description>
      <pubDate>Mon, 24 Aug 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nist-risks-multi-cloud/</guid>
    </item>
    <item>
      <title>Fake Codex Download Uses Google Sites to Deliver macOS Malware</title>
      <link>https://www.infosecurity-magazine.com/news/fake-codex-download-google-sites/</link>
      <description>Fake Codex pages used Google Sites, sponsored search and ClickFix to target Mac users</description>
      <pubDate>Mon, 24 Aug 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-codex-download-google-sites/</guid>
    </item>
    <item>
      <title>Doubloon Dredger Abuses Notion to Harvest Authentication Tokens</title>
      <link>https://www.infosecurity-magazine.com/news/doubloon-dredger-notion/</link>
      <description>Doubloon Dredger abused Notion and malicious PDFs to harvest Microsoft authentication tokens</description>
      <pubDate>Mon, 24 Aug 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/doubloon-dredger-notion/</guid>
    </item>
    <item>
      <title>Wake-Up Call for CNI After Iranian Attack Shuts Down UK Power Plant</title>
      <link>https://www.infosecurity-magazine.com/news/cni-iranian-attack-shuts-uk-power/</link>
      <description>Experts argue Iranian cyber-attack on UK power plant lays bare frailty of critical national infrastructure</description>
      <pubDate>Mon, 24 Aug 2026 09:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cni-iranian-attack-shuts-uk-power/</guid>
    </item>
    <item>
      <title>Researchers Uncover Thousands of Leaked AWS Keys</title>
      <link>https://www.infosecurity-magazine.com/news/researchers-thousands-eaked-aws/</link>
      <description>Truffle Security says it found over 9000 publicly accessible and active AWS key pairs</description>
      <pubDate>Mon, 24 Aug 2026 08:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/researchers-thousands-eaked-aws/</guid>
    </item>
    <item>
      <title>North Korean Hackers Tied to Rust Supply Chain Attack</title>
      <link>https://www.infosecurity-magazine.com/news/north-korean-rust-supply-chain/</link>
      <description>Cybersecurity researchers have linked a malicious backdoor in compromised Rust packages to previous North Korean supply chain attacks</description>
      <pubDate>Fri, 21 Aug 2026 12:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/north-korean-rust-supply-chain/</guid>
    </item>
    <item>
      <title>New Agent Tesla Malware Variant Boosts Evasion Capabilities</title>
      <link>https://www.infosecurity-magazine.com/news/agent-tesla-malware-evasion/</link>
      <description>An Agent Tesla v4 malware campaign used novel emoji-based code obfuscation to evade detection, KnowBe4 has revealed</description>
      <pubDate>Fri, 21 Aug 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/agent-tesla-malware-evasion/</guid>
    </item>
    <item>
      <title>Cybersecurity Job Ads Requiring AI Skills Double</title>
      <link>https://www.infosecurity-magazine.com/news/cybersecurity-job-ads-ai-skills/</link>
      <description>An analysis by the AI Workforce Consortium found that technical cybersecurity jobs are becoming more strategic due to the influence of AI</description>
      <pubDate>Fri, 21 Aug 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cybersecurity-job-ads-ai-skills/</guid>
    </item>
    <item>
      <title>NCSC Urges Stronger Controls for Agentic AI Systems</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-stronger-controls-agentic-ai/</link>
      <description>NCSC urged sandboxing, oversight and tight access controls for autonomous AI agents</description>
      <pubDate>Thu, 20 Aug 2026 12:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-stronger-controls-agentic-ai/</guid>
    </item>
    <item>
      <title>US Defense Contractors Admit Their Rising CMMC Scores May Not Be Accurate</title>
      <link>https://www.infosecurity-magazine.com/news/us-defense-contractors-cmmc-scores/</link>
      <description>Defense contractors in the US are doubting their own self-assessment scores under CMMC Phase I, even as those scores hit an all-time high</description>
      <pubDate>Thu, 20 Aug 2026 12:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-defense-contractors-cmmc-scores/</guid>
    </item>
    <item>
      <title>ICS Operators Warned of AI-Driven Attacks on Siemens PLCs</title>
      <link>https://www.infosecurity-magazine.com/news/ics-ai-attacks-siemens/</link>
      <description>A US government advisory warned that attackers are deploying AI-generated exploitation scripts against exposed Siemens S7 Series PLCs</description>
      <pubDate>Thu, 20 Aug 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ics-ai-attacks-siemens/</guid>
    </item>
    <item>
      <title>Updated ToxicPanda Variant Targets 140+ Banking and Crypto Apps</title>
      <link>https://www.infosecurity-magazine.com/news/updated-toxicpanda-140-banking/</link>
      <description>Zimperium lifts the lid on the ToxicPanda 2.0 Android banking Trojan</description>
      <pubDate>Thu, 20 Aug 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/updated-toxicpanda-140-banking/</guid>
    </item>
    <item>
      <title>Def Con Attendees Targeted by Persistent Phishing Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/def-con-attendees-persistent/</link>
      <description>Huntress researcher explains how they were targeted by an elaborate and persistent phishing scam following Def Con</description>
      <pubDate>Thu, 20 Aug 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/def-con-attendees-persistent/</guid>
    </item>
    <item>
      <title>Exclusive: Linux Foundation's Akrites to Go Live in September</title>
      <link>https://www.infosecurity-magazine.com/news/linux-foundations-akrites-go-live/</link>
      <description>The Linux Foundation's Akrites initiative will become operational in September, when it will begin accepting AI-powered vulnerability reports for open-source projects</description>
      <pubDate>Wed, 19 Aug 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/linux-foundations-akrites-go-live/</guid>
    </item>
    <item>
      <title>MaaS Campaign Combines ClickFix, ErrTraffic and Cruciferra</title>
      <link>https://www.infosecurity-magazine.com/news/maas-clickfix-errtraffic-cruciferra/</link>
      <description>eSentire uncovered a malware campaign combining ClickFix lures with ErrTraffic and Cruciferra</description>
      <pubDate>Wed, 19 Aug 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/maas-clickfix-errtraffic-cruciferra/</guid>
    </item>
    <item>
      <title>Grandoreiro Resurfaces in Mexico With New DLL Sideloading Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/grandoreiro-mexico-dll-sideloading/</link>
      <description>Grandoreiro is active after its 2024 disruption, with Mexico now accounting for 40% of detections</description>
      <pubDate>Wed, 19 Aug 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/grandoreiro-mexico-dll-sideloading/</guid>
    </item>
    <item>
      <title>OpenAI Tightens AI Safeguards Following Hugging Face Incident</title>
      <link>https://www.infosecurity-magazine.com/news/openai-tightens-ai-safeguards/</link>
      <description>OpenAI is strengthening safeguards for its most advanced AI models, citing growing risks as frontier systems gain more powerful cyber capabilities</description>
      <pubDate>Wed, 19 Aug 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-tightens-ai-safeguards/</guid>
    </item>
    <item>
      <title>Over 500 Critical Infrastructure Organizations Hit by Medusa Ransomware</title>
      <link>https://www.infosecurity-magazine.com/news/critical-infrastructure-medusa/</link>
      <description>The FBI warned that the RaaS operation has significantly enhanced its tactics, techniques and procedures, making it harder for defenders to counter</description>
      <pubDate>Wed, 19 Aug 2026 10:50:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-infrastructure-medusa/</guid>
    </item>
    <item>
      <title>ICO Urges Police to Improve Data Governance in Facial Recognition Rollouts</title>
      <link>https://www.infosecurity-magazine.com/news/ico-police-data-governance-facial/</link>
      <description>The UK’s privacy watchdog has called on police using facial recognition to follow its recommendations</description>
      <pubDate>Wed, 19 Aug 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ico-police-data-governance-facial/</guid>
    </item>
    <item>
      <title>UK Fraud Cases Hit Record High in 2026</title>
      <link>https://www.infosecurity-magazine.com/news/uk-fraud-cases-hit-record-high/</link>
      <description>Cifas data finds account takeover and identity fraud are driving a surge in fraud cases</description>
      <pubDate>Wed, 19 Aug 2026 08:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-fraud-cases-hit-record-high/</guid>
    </item>
    <item>
      <title>Wiz AI Agent Finds Critical Snowflake GitHub Repo Flaw Advanced Security Missed</title>
      <link>https://www.infosecurity-magazine.com/news/wiz-ai-agent-finds-snowflake/</link>
      <description>The security flaw in Snowflake’s GitHub Actions workflow had been missed by a GitHub Advanced Security scan, said a Wiz researcher</description>
      <pubDate>Tue, 18 Aug 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wiz-ai-agent-finds-snowflake/</guid>
    </item>
    <item>
      <title>Enterprise Applications Carry 4.31x More Critical and High Vulnerabilities</title>
      <link>https://www.infosecurity-magazine.com/news/enterprise-apps-critical-high/</link>
      <description>Enterprise software creation has accelerated as vulnerability levels rise, Sonatype finds</description>
      <pubDate>Tue, 18 Aug 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/enterprise-apps-critical-high/</guid>
    </item>
    <item>
      <title>NASA Ground Control Software Flaw Enables Unauthenticated Commands</title>
      <link>https://www.infosecurity-magazine.com/news/nasa-ground-control-software-flaw/</link>
      <description>Critical AIT-GUI flaws expose spacecraft commands and scripts to unauthenticated attackers</description>
      <pubDate>Tue, 18 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nasa-ground-control-software-flaw/</guid>
    </item>
    <item>
      <title>Cyber Incident Disrupts Student Services at UT San Antonio </title>
      <link>https://www.infosecurity-magazine.com/news/cyber-incident-ut-san-antonio/</link>
      <description>UT San Antonio has taken IT systems offline following a cyber incident, disrupting student registration and tuition payments days before term is due to resume</description>
      <pubDate>Tue, 18 Aug 2026 11:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cyber-incident-ut-san-antonio/</guid>
    </item>
    <item>
      <title>Three-quarters of Ransomware Attacks Target Mid-Market Firms </title>
      <link>https://www.infosecurity-magazine.com/news/threequarters-ransomware-attacks/</link>
      <description>Black Kite finds mid-market is the sweet spot for ransomware as manufacturers are most likely to be hit</description>
      <pubDate>Tue, 18 Aug 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/threequarters-ransomware-attacks/</guid>
    </item>
    <item>
      <title>UK Legal Regulator Raises AI Misuse Concerns</title>
      <link>https://www.infosecurity-magazine.com/news/uk-legal-regulator-raises-ai/</link>
      <description>Solicitors Regulation Authority sounds the alarm over AI hallucinations and data leaks</description>
      <pubDate>Tue, 18 Aug 2026 08:17:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-legal-regulator-raises-ai/</guid>
    </item>
    <item>
      <title>UNISOC Modem Flaw Enables Remote Code Execution via Video Calls</title>
      <link>https://www.infosecurity-magazine.com/news/unisoc-modem-flaw-rce-calls/</link>
      <description>UNISOC modem flaw enabled kernel-level code execution through video calls</description>
      <pubDate>Mon, 17 Aug 2026 15:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/unisoc-modem-flaw-rce-calls/</guid>
    </item>
    <item>
      <title>WordPress Plugin Flaw Exposes 40,000 Sites to Admin Takeover</title>
      <link>https://www.infosecurity-magazine.com/news/wordpress-plugin-flaw-40000-sites/</link>
      <description>Critical User Profile Builder flaw let unauthenticated attackers access administrator accounts</description>
      <pubDate>Mon, 17 Aug 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wordpress-plugin-flaw-40000-sites/</guid>
    </item>
    <item>
      <title>ETSI Proposes 17 Cybersecurity Standards to Support Cyber Resilience Act</title>
      <link>https://www.infosecurity-magazine.com/news/etsi-proposes-17-cybersecurity/</link>
      <description>The European Telecommunications Standards Institute has launched an approval process for standards vendors will have to meet under the Cyber Resilience Act</description>
      <pubDate>Mon, 17 Aug 2026 11:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/etsi-proposes-17-cybersecurity/</guid>
    </item>
    <item>
      <title>SafePal Data Breach Hits Tens of Thousands of Customers</title>
      <link>https://www.infosecurity-magazine.com/news/safepal-data-breach-tens-thousands/</link>
      <description>Nearly 40,000 customers of hardware wallet provider SafePal have been impacted by a data breach</description>
      <pubDate>Mon, 17 Aug 2026 09:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/safepal-data-breach-tens-thousands/</guid>
    </item>
    <item>
      <title>Infostealers Harvest 1.7 Billion Credentials in Six Months</title>
      <link>https://www.infosecurity-magazine.com/news/infostealers-17-billion/</link>
      <description>Flashpoint data reveals infostealers were responsible for taking 1.7 billion credentials in the first half of 2026</description>
      <pubDate>Mon, 17 Aug 2026 07:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infostealers-17-billion/</guid>
    </item>
    <item>
      <title>Researchers Confirm ExfilSquad’s Access to Sensitive Data Across 13 Organizations</title>
      <link>https://www.infosecurity-magazine.com/news/exfilsquads-13-organizations/</link>
      <description>Researchers have verified that ExfilSquad possesses sensitive data stolen from at least 13 victims after the extortion group published leaked datasets via torrents </description>
      <pubDate>Fri, 14 Aug 2026 14:49:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/exfilsquads-13-organizations/</guid>
    </item>
    <item>
      <title>New Mirai-Based Linux Botnet ‘Evooo1Bot’ Turns Victims Into Proxies</title>
      <link>https://www.infosecurity-magazine.com/news/new-linux-botnet-evooo1bot-victims/</link>
      <description>Evooo1Bot is a newly observed botnet based on the Mirai framework but equipped with advanced features, turning edge devices into persistent proxies</description>
      <pubDate>Fri, 14 Aug 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/new-linux-botnet-evooo1bot-victims/</guid>
    </item>
    <item>
      <title>Novel macOS Infostealer AmnesiaStealer Spread via ClickFix</title>
      <link>https://www.infosecurity-magazine.com/news/macos-infostealer-spread-clickfix/</link>
      <description>AmnesiaStealer contains novel functions, including the attackers gaining remote control over the victim’s browser to steal cookie data</description>
      <pubDate>Fri, 14 Aug 2026 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/macos-infostealer-spread-clickfix/</guid>
    </item>
    <item>
      <title>Researchers Link 'Jewelbug' Chinese APT to Hack-for-Hire Operations</title>
      <link>https://www.infosecurity-magazine.com/news/researchers-link-chinese-apt-hack/</link>
      <description>Threat intelligence researchers from Broadcom revealed that a known Chinese APT group may be linked to a lucrative crypto fraud operation</description>
      <pubDate>Fri, 14 Aug 2026 07:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/researchers-link-chinese-apt-hack/</guid>
    </item>
    <item>
      <title>Exposed AWS Access Key Linked to Data Breach Affecting 1500+ UK Charities </title>
      <link>https://www.infosecurity-magazine.com/news/exposed-aws-key-data-charities/</link>
      <description>CRM provider Beacon has revealed that a compromised AWS access key was the likely root cause of the breach of 1500 UK charities’ data</description>
      <pubDate>Thu, 13 Aug 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/exposed-aws-key-data-charities/</guid>
    </item>
    <item>
      <title>Google Cloud Targets 2027 for First Major Post-Quantum Security Milestone</title>
      <link>https://www.infosecurity-magazine.com/news/google-cloud-post-quantum-roadmap/</link>
      <description>Google Cloud has set a 2027 deadline to mitigate store-now-decrypt-later risks as part of its post-quantum cryptography roadmap, with wider migration goals extending through 2028</description>
      <pubDate>Thu, 13 Aug 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-cloud-post-quantum-roadmap/</guid>
    </item>
    <item>
      <title>vCenter Flaw Exploited Just Five Days After Disclosure</title>
      <link>https://www.infosecurity-magazine.com/news/vcenter-cve-2026-59310-exploited/</link>
      <description>Attackers exploited a critical-severity vCenter flaw five days after Broadcom disclosed it</description>
      <pubDate>Thu, 13 Aug 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vcenter-cve-2026-59310-exploited/</guid>
    </item>
    <item>
      <title>Trump Authorizes Private Sector Participation in Offensive Cyber Operations</title>
      <link>https://www.infosecurity-magazine.com/news/trump-private-offensive-cyber/</link>
      <description>The White House has authorized government-directed offensive cyber operations against transnational groups, prompting warnings over escalation and attribution risks</description>
      <pubDate>Thu, 13 Aug 2026 12:35:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trump-private-offensive-cyber/</guid>
    </item>
    <item>
      <title>Akira Affiliate Crashes Ransomware After Attempting EDR Evasion</title>
      <link>https://www.infosecurity-magazine.com/news/akira-affiliate-crashes-ransomware/</link>
      <description>Huntress documents how a ransomware affiliate sabotaged its own attack with an anti-EDR effort</description>
      <pubDate>Thu, 13 Aug 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/akira-affiliate-crashes-ransomware/</guid>
    </item>
    <item>
      <title>ICO Reprimands Criminal Records Office After 2023 Breach</title>
      <link>https://www.infosecurity-magazine.com/news/ico-reprimands-acro-records-office/</link>
      <description>The ICO has issued a formal reprimand to ACRO after patching and security monitoring failures led to a breach</description>
      <pubDate>Thu, 13 Aug 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ico-reprimands-acro-records-office/</guid>
    </item>
    <item>
      <title>WindRelay Malware Pairs With SpyNote RAT in Live-Call Scam</title>
      <link>https://www.infosecurity-magazine.com/news/windrelay-nfc-relay-spynote-rat/</link>
      <description>New WindRelay NFC malware paired with SpyNote RAT let a fraudster clone a card mid-call</description>
      <pubDate>Wed, 12 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/windrelay-nfc-relay-spynote-rat/</guid>
    </item>
    <item>
      <title>Lazarus Used Post-Quantum Key Exchange to Deliver Zero-Day</title>
      <link>https://www.infosecurity-magazine.com/news/lazarus-post-quantum-key-dream-job/</link>
      <description>Lazarus malware used post-quantum key exchange to protect delivery of a Windows zero-day exploit</description>
      <pubDate>Wed, 12 Aug 2026 13:35:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/lazarus-post-quantum-key-dream-job/</guid>
    </item>
    <item>
      <title>Gunra Ransomware Exploits Fortinet Flaws to Target Critical Infrastructure</title>
      <link>https://www.infosecurity-magazine.com/news/gunra-ransomware-fortinet-flaws/</link>
      <description>Gunra actors are using stealth to exfiltrate vast volumes of data from Microsoft services, US and Korean agencies have warned</description>
      <pubDate>Wed, 12 Aug 2026 13:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gunra-ransomware-fortinet-flaws/</guid>
    </item>
    <item>
      <title>NIST Seeks Public Input on AI-Ready NVD Modernization</title>
      <link>https://www.infosecurity-magazine.com/news/nist-seeks-public-input-ai-nvd/</link>
      <description>The US National Institute for Standards and Technology wants to modernize its National Vulnerability Database to embrace AI-powered vulnerability research</description>
      <pubDate>Wed, 12 Aug 2026 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nist-seeks-public-input-ai-nvd/</guid>
    </item>
    <item>
      <title>Russian-Linked Hackers Accessed Polish Power Plant OT Network Through Private APN, Says CERT.PL</title>
      <link>https://www.infosecurity-magazine.com/news/attack-polish-power-plant-2025-led/</link>
      <description>The Polish CERT has released details of another 2025 attack on a combined heat and power plant in the country </description>
      <pubDate>Wed, 12 Aug 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/attack-polish-power-plant-2025-led/</guid>
    </item>
    <item>
      <title>Microsoft Fixes 400 Flaws on August Patch Tuesday </title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-fixes-400-flaws-august/</link>
      <description>Microsoft has issued another massive batch of security updates with 400 fixed in the August Patch Tuesday </description>
      <pubDate>Wed, 12 Aug 2026 08:12:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-fixes-400-flaws-august/</guid>
    </item>
    <item>
      <title>Six npm Packages Read C2 Addresses From Ethereum Wallet</title>
      <link>https://www.infosecurity-magazine.com/news/npm-packages-ethereum-wallet-c2/</link>
      <description>Six npm packages queried an Ethereum wallet to locate C2 infrastructure</description>
      <pubDate>Tue, 11 Aug 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/npm-packages-ethereum-wallet-c2/</guid>
    </item>
    <item>
      <title>Cursor Security Bug Allowed Repositories to Execute Commands Before Trust Verification</title>
      <link>https://www.infosecurity-magazine.com/news/cursor-security-bug-command/</link>
      <description>Cursor fixed a pre-trust code execution path in three days then closed the report as informative</description>
      <pubDate>Tue, 11 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cursor-security-bug-command/</guid>
    </item>
    <item>
      <title>Suisan City, California, Responds to Cyber Incident Amid Wave of US Local Government Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/suisan-cyber-incident-government/</link>
      <description>Police and fire response has been impacted by the attack on Suisan City, while two other local authorities have been hit by cyber incidents in the past week also</description>
      <pubDate>Tue, 11 Aug 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/suisan-cyber-incident-government/</guid>
    </item>
    <item>
      <title>OpenAI Launches Two-Tier Security Access Program Alongside GPT 5.6 Cyber</title>
      <link>https://www.infosecurity-magazine.com/news/openai-daybreak-blue-red-gpt-cyber/</link>
      <description>Daybreak Blue removes some OpenAI-made guardrails while Daybreak Red grants the use of cyber-focused frontier AI models</description>
      <pubDate>Tue, 11 Aug 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-daybreak-blue-red-gpt-cyber/</guid>
    </item>
    <item>
      <title>Logistics Giant Ceva Suffers Data Breach Impacting European Clients</title>
      <link>https://www.infosecurity-magazine.com/news/logistics-ceva-data-breach/</link>
      <description>Supply chain attack and data breach at Ceva Logistics appears to have a large blast radius</description>
      <pubDate>Tue, 11 Aug 2026 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/logistics-ceva-data-breach/</guid>
    </item>
    <item>
      <title>OpenAI Pauses Some Development of Astra Model on Security Concerns</title>
      <link>https://www.infosecurity-magazine.com/news/openai-pauses-development-astra/</link>
      <description>OpenAI is tightening restrictions on testing of its upcoming Astra model due to security concerns</description>
      <pubDate>Tue, 11 Aug 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-pauses-development-astra/</guid>
    </item>
    <item>
      <title>Only Half of UK Manufacturers Have a Cyber Incident Response Plan</title>
      <link>https://www.infosecurity-magazine.com/news/half-uk-manufacturers-cyber/</link>
      <description>Make UK reveals major cyber resilience gaps as 30% of UK manufacturers report recent cyber incidents</description>
      <pubDate>Tue, 11 Aug 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/half-uk-manufacturers-cyber/</guid>
    </item>
    <item>
      <title>Researchers Uncover RovoBlast Vulnerability in Atlassian AI Assistant</title>
      <link>https://www.infosecurity-magazine.com/news/rovoblast-atlassian-rovo-url/</link>
      <description>Atlassian fixed a flaw letting one crafted link make its Rovo AI assistant exfiltrate company data</description>
      <pubDate>Mon, 10 Aug 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/rovoblast-atlassian-rovo-url/</guid>
    </item>
    <item>
      <title>WordPress Plugins Compromised Without a Single File Change</title>
      <link>https://www.infosecurity-magazine.com/news/bdthemes-wordpress-poisoned-api/</link>
      <description>Poisoned JSON feed let attackers backdoor WordPress sites without changing any plugin files</description>
      <pubDate>Mon, 10 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/bdthemes-wordpress-poisoned-api/</guid>
    </item>
    <item>
      <title>“Ghostjacking” Exploits AI Agents’ Trusted Access to Evade Firewall Controls</title>
      <link>https://www.infosecurity-magazine.com/news/ghostjacking-ai-gents-access/</link>
      <description>Tenet reported that half of Fortune 500 companies are vulnerable to the Ghostjacking technique, which involves tricking AI agents with fake reports</description>
      <pubDate>Mon, 10 Aug 2026 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ghostjacking-ai-gents-access/</guid>
    </item>
    <item>
      <title>Go-Based macOS Malware Steals Crypto and Secrets</title>
      <link>https://www.infosecurity-magazine.com/news/gobased-macos-malware-crypto-and/</link>
      <description>A macOS malware variant has been detected stealing crypto, passwords and more</description>
      <pubDate>Mon, 10 Aug 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gobased-macos-malware-crypto-and/</guid>
    </item>
    <item>
      <title>US Sanctions Iranian $6bn Crypto “Exchange” Shelbit</title>
      <link>https://www.infosecurity-magazine.com/news/us-sanctions-iranian-6bn-crypto/</link>
      <description>TRM Labs explains that sanctioned Iranian firm Shelbit was a fake crypto exchange</description>
      <pubDate>Mon, 10 Aug 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-sanctions-iranian-6bn-crypto/</guid>
    </item>
    <item>
      <title>Healthcare and Victim Support Charities Affected by Beacon Cyber Incident</title>
      <link>https://www.infosecurity-magazine.com/news/healthcare-victim-charities-beacon/</link>
      <description>Beacon has informed around 1500 customer charities that its CRM databases were accessed and likely exfiltrated by an unauthorized actor</description>
      <pubDate>Fri, 07 Aug 2026 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/healthcare-victim-charities-beacon/</guid>
    </item>
    <item>
      <title>Google Links Redact Extortion Group to BlackFile Rebrand</title>
      <link>https://www.infosecurity-magazine.com/news/redact-extortion-group-blackfile/</link>
      <description>BlackFile has rebranded as Redact after an alleged affiliate hijack, with Google linking the group to ongoing vishing and extortion campaigns</description>
      <pubDate>Fri, 07 Aug 2026 09:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/redact-extortion-group-blackfile/</guid>
    </item>
    <item>
      <title>Ransomware Surges in July After Q2 Lull</title>
      <link>https://www.infosecurity-magazine.com/news/ransomware-surges-july-q2-lull/</link>
      <description>Finance, technology and healthcare sectors were particularly heavily targeted in July, according to Comparitech</description>
      <pubDate>Fri, 07 Aug 2026 08:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ransomware-surges-july-q2-lull/</guid>
    </item>
    <item>
      <title>Toolkit Hidden Inside Oracle Database Evades Endpoint Tools</title>
      <link>https://www.infosecurity-magazine.com/news/khunt-toolkit-oracle-database-sql/</link>
      <description>Attackers used SQL injection to compile a post-exploitation toolkit inside an Oracle database</description>
      <pubDate>Thu, 06 Aug 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/khunt-toolkit-oracle-database-sql/</guid>
    </item>
    <item>
      <title>TeamPCP Traced Back to 2020 Cryptojacking Operation</title>
      <link>https://www.infosecurity-magazine.com/news/teampcp-shadowray-ta-natalstatus/</link>
      <description>Oligo Security has linked TeamPCP to ShadowRay 2.0 and to cryptojacking infrastructure dating back to 2020</description>
      <pubDate>Thu, 06 Aug 2026 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/teampcp-shadowray-ta-natalstatus/</guid>
    </item>
    <item>
      <title>Meta Joins OpenAI and Anthropic in Reporting AI Exploit Incident</title>
      <link>https://www.infosecurity-magazine.com/news/meta-ai-exploit-incident/</link>
      <description>One of Meta’s AI models exploited a third-party security flaw during an evaluation, the latest in a series of similar incidents involving advanced AI systems</description>
      <pubDate>Thu, 06 Aug 2026 13:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/meta-ai-exploit-incident/</guid>
    </item>
    <item>
      <title>Violent Physical Crypto Thefts Surge to $30m in Losses</title>
      <link>https://www.infosecurity-magazine.com/news/violent-physical-crypto-thefts/</link>
      <description>So-called “wrench attacks” have resulted in $30m in losses so far in 2026, says Chainalysis</description>
      <pubDate>Thu, 06 Aug 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/violent-physical-crypto-thefts/</guid>
    </item>
    <item>
      <title>Canadian Hacker Pleads Guilty Over Snowflake Extortion Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/canadian-hacker-guilty-snowflake/</link>
      <description>A Canadian hacker has admitted involvement in the widespread compromise of 165 Snowflake customer accounts used to steal data and extort victims</description>
      <pubDate>Thu, 06 Aug 2026 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/canadian-hacker-guilty-snowflake/</guid>
    </item>
    <item>
      <title>NVIDIA Group Proposes SAFE Initiative for Agentic Threat Intel Sharing</title>
      <link>https://www.infosecurity-magazine.com/news/safe-initiative-agentic-threat/</link>
      <description>The Open Secure AI Alliance has announced plans for the Shared AI Findings Exchange (SAFE)</description>
      <pubDate>Thu, 06 Aug 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/safe-initiative-agentic-threat/</guid>
    </item>
    <item>
      <title>Fake Open VSX Extensions Harvest Private Repo and CI Data</title>
      <link>https://www.infosecurity-magazine.com/news/open-vsx-evil-twin-extensions-git/</link>
      <description>77 counterfeit Open VSX extensions beaconed to one domain, 19 harvesting git and CI identity</description>
      <pubDate>Wed, 05 Aug 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/open-vsx-evil-twin-extensions-git/</guid>
    </item>
    <item>
      <title>Paperclip AI Flaws Let Unauthenticated Attackers Run Commands</title>
      <link>https://www.infosecurity-magazine.com/news/paperclip-ai-vulnerabilities-rce/</link>
      <description>3 Paperclip flaws exposed data &amp; allowed unauthenticated command execution in two deployment modes</description>
      <pubDate>Wed, 05 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/paperclip-ai-vulnerabilities-rce/</guid>
    </item>
    <item>
      <title>Prompt Injection Remains Biggest LLM Risk, Despite Limited Incidents</title>
      <link>https://www.infosecurity-magazine.com/news/prompt-injection-llm-risk/</link>
      <description>Prompt injection remains the most dangerous security threat to LLMs, according to OWASP’s latest Top 10 LLM Applications list</description>
      <pubDate>Wed, 05 Aug 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/prompt-injection-llm-risk/</guid>
    </item>
    <item>
      <title>ChainDrop Worm Hits 400+ npm Packages with Two Billion Monthly Installs</title>
      <link>https://www.infosecurity-magazine.com/news/chaindrop-worm-400-npm-two-billion/</link>
      <description>A new npm worm has compromised packages with over two billion monthly installs</description>
      <pubDate>Wed, 05 Aug 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chaindrop-worm-400-npm-two-billion/</guid>
    </item>
    <item>
      <title>Frontier Models Engage in Unsanctioned Behavior During Testing</title>
      <link>https://www.infosecurity-magazine.com/news/frontier-models-unsanctioned/</link>
      <description>Anthropic and OpenAI models attacked “real people and organizations” during AI Security Institute tests </description>
      <pubDate>Wed, 05 Aug 2026 08:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/frontier-models-unsanctioned/</guid>
    </item>
    <item>
      <title>Fake Bank of America Phishing Scam Installs Remote Access Malware</title>
      <link>https://www.infosecurity-magazine.com/news/fake-bank-of-america-phishing-scam/</link>
      <description>Cybercriminals are using a fake Bank of America phishing campaign to trick users into downloading a malicious script that installs ScreenConnect, enabling remote access and persistence on compromised systems</description>
      <pubDate>Wed, 05 Aug 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fake-bank-of-america-phishing-scam/</guid>
    </item>
    <item>
      <title>WhatsApp Scam Hijacks Accounts via Linked Devices Feature</title>
      <link>https://www.infosecurity-magazine.com/news/whatsapp-voting-scam-linked/</link>
      <description>WhatsApp scam abused the Linked devices feature to hijack accounts without stealing any passwords</description>
      <pubDate>Tue, 04 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/whatsapp-voting-scam-linked/</guid>
    </item>
    <item>
      <title>Cybercriminals Bypass AI Safety Controls by Splitting Malicious Tasks Across Multiple Sessions</title>
      <link>https://www.infosecurity-magazine.com/news/talos-attackers-split-tasks-evade/</link>
      <description>Talos read attacker prompt logs and found guardrails fell to task splitting and ownership claims</description>
      <pubDate>Tue, 04 Aug 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/talos-attackers-split-tasks-evade/</guid>
    </item>
    <item>
      <title>Cloud and SaaS Environments Now Top Targets for Attackers</title>
      <link>https://www.infosecurity-magazine.com/news/cloud-saas-targets-attackers/</link>
      <description>Cloud and SaaS are now the preferred operating environments for threat actors, amid a continued shift to identity attacks </description>
      <pubDate>Tue, 04 Aug 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cloud-saas-targets-attackers/</guid>
    </item>
    <item>
      <title>AI Accounts for Over Half of Cybercrime in Africa, Says Interpol</title>
      <link>https://www.infosecurity-magazine.com/news/ai-accounts-over-half-cybercrime/</link>
      <description>Interpol claims AI is driving a surge in cybercrime in Africa, with related losses doubling</description>
      <pubDate>Tue, 04 Aug 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-accounts-over-half-cybercrime/</guid>
    </item>
    <item>
      <title>UK’s Police National Legal Database Reveals Data Breach</title>
      <link>https://www.infosecurity-magazine.com/news/uks-police-national-legal-database/</link>
      <description>The UK’s Police National Legal Database and Ask the Police service have been breached</description>
      <pubDate>Tue, 04 Aug 2026 08:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uks-police-national-legal-database/</guid>
    </item>
    <item>
      <title>China-Linked Threat Actors Weaponize New Vulnerabilities in Under a Day</title>
      <link>https://www.infosecurity-magazine.com/news/chinalinked-threat-actors/</link>
      <description>Chinese actors exploited the critical React2Shell exploit inside a day, while 88% of exploited vulnerabilities in H1 2026 were compromised within 48 hours of disclosure</description>
      <pubDate>Mon, 03 Aug 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinalinked-threat-actors/</guid>
    </item>
  </channel>
</rss>