تحليل BraZetsu: كيف يعمل وسيط الوصول الأولي «Exilware» كسلسلة توريد إجرامية مؤتمتة، من المُحمِّل المتنكّر في Edge إلى سوق الوصول كخدمة — وما يعنيه النموذج لمنطقتنا.
زرعة «ted» تحوّل HAProxy نفسه إلى قناة تحكّم وأداة اعتراض: كيف تخفي نفسها من السجلات والإحصاءات، ومعها sshd وcrond مُحوَّران وRAT مرافق. مؤشرات وتوصيات كشف.
ثغرة root دون مصادقة في مبدّلات Nexus 9000 الأساسية لمراكز البيانات، مع إصدار تحصين IOS XR يغطي كل الإصدارات؛ الطرازات المتأثرة، التخفيف المؤقت، وما يجب فعله.
تحليل Group-IB لبنية Nimbus Manticore التحتية: باب خلفي C++ يحاكي wtsapi32.dll، ونفق SSH عكسي عبر المنفذ 443، واستهداف يتوسع نحو أوروبا. مع مؤشرات وتوصيات كشف.