A támadók RMM eszközöket – mint például ITarian (korábban Comodo), PDQ Connect, SimpleHelp és Atera – használnak, hogy tartósan távoli hozzáférést szerezzenek a kompromittált rendszerekhez. A felhasznált rosszindulatú telepítőprogramokat legitim böngészőfrissítéseknek, meeting- vagy partimeghívóknak, esetleg kormányzati űrlapoknak álcázták, kihasználva a felhasználók általánosan gyakorolt IT-adminisztrációs szoftverek iránti bizalmát.
A nemrég azonosított HybridPetya elnevezésű ransomware törzs képes megkerülni az UEFI Secure Bootvédelmi funkciót, valamint rosszindulatú komponenseket telepíteni az EFI rendszerpartícióra. A mintát az ESET kiberbiztonsági cég kutatói fedezték fel VirusTotalon. A HybridPetya a jelenlétével a BlackLotus, a BootKitty és a Hyper-V Backdoor mellett egy újabb példa arra, hogy a Secure Boot-ot megkerülő bootkitek valós fenyegetést jelentenek.
A HybridPetya tartalmazza a régebbi Petya/NotPetya kártevő törzsek közös jellemzőit, mint például a vizuális stílust és az azonos támadási láncot. Újdonság viszont az EFI rendszerpartícióba való telepítés valamint a Secure Boot megkerülése a CVE-2024-7344 azonosítón nyomon követett sebezhetőség kihasználásával. (Ezt a hibát a Microsoft 2025 januárjában javította.)
Egy nemrég azonosított FileFix social engineering támadás a Meta fiók felfüggesztésére vonatkozó figyelmeztetéseket utánozza le, hogy a felhasználókat rávegye a StealC infostealer telepítésére.
Öt hónapnyi fejlesztés után megjelent a WGDashboard 4.3, a webalapú felület, amellyel egyszerűen kezelhetők a WireGuard VPN szerverek és a kliensek. Az új kiadás legnagyobb újdonsága a kliensoldali irányítópult, de emellett számos fejlesztés érkezett, köztük bővítményrendszer, adatbázis-támogatás és fejlettebb peer-kezelés.
Az Olymp Loader egy 2025 júniusában felbukkant új Malware-as-a-Service (MaaS), amely botnet-prototípusból gyorsan egy teljes értékű, assembly-nyelven megírt loader és crypter platformmá fejlődött, elsősorban ”pályakezdő” és középhaladó kiberbűnözők számára.
Az Open Tools csapata egy új, izgalmas projektet mutatott be a Crowd Supply felületén: ez az Open Printer, egy teljesen nyílt hardveres tintasugaras nyomtató, amely szembemegy a legtöbb gyártó által alkalmazott zárt, eldobható megoldásokkal. Az Open Printer legnagyobb előnye, hogy nem zárja a felhasználókat saját, költséges patronokhoz és szoftverekhez. A tervezés központi eleme a szabadon beszerezhető alkatrészek használata, valamint a HP-kompatibilis nyomtatófejek.
A Valve közzétette a legfrissebb Steam Hardware & Software Survey eredményeit 2025. szeptemberre vonatkozóan. A számok ezúttal is érdekes képet mutatnak a különböző operációs rendszerek, CPU-k és GPU-k elterjedtségéről, és jól látszik, hogy a Linux továbbra is lassan, de biztosan növeli részesedését a játékosok körében. Amint azt a dedikált Steam Tracker rendszeren is látni lehet, a Linux felhasználói aránya a Steam-en már tartósan 2,5% felett van, és szinte folyamatos növekedést látunk.
Az elmúlt egy év statisztikái alapján világosan kirajzolódik, hogy a böngészőpiac Magyarországon és nemzetközi szinten is egypólusú, de vannak érdekes különbségek a globális és a hazai trendek között. A Google Chrome mind világszinten, mind Magyarországon toronymagasan vezető szerepet tölt be, de az alternatív böngészők is megtartották helyüket, főként bizonyos platformokon és felhasználói csoportokban.
A WhatsApp alkalmazásban egy súlyos, nulla kattintásos (zero click) távoli kódfuttatási (remote code execution, RCE) sebezhetőséget azonosítottak, amely az Apple iOS, macOS és iPadOS rendszereit érinti. A támadási folyamat két külön azonosítón nyomon követett sebezhetőséget kapcsol össze.