Uplynulý týden ukázal, jak rozmanitý je dnešní threat landscape. Objevila se kritická RCE přímo v jádru WordPressu, kterou WordPress uhasil vynucenými aktualizacemi. VPN appliance SonicWall SMA někdo zneužíval jako zero-day týdny před zveřejněním a ransomware skupina Inc si přes ně sáhla na root.
Vedle toho se ukázal nový trend, botnet NadMesh cíleně loví vystavené AI nástroje a krade z nich cloudové klíče. Lidský článek zůstává slabinou, ACR Stealer se šíří přes ClickFix, kdy si oběť útok spustí sama. A ransomware skupina Qilin jen za tento týden zveřejnila kolem 32 obětí, což dává celému přehledu měřítko.