Кутията за стрийминг не би трябвало да се нуждае от модел на заплахи. Нито полето за потребителско име, демо хранилището, процесът за възстановяване на парола или подканата за разрешение в браузъра. Това е дразнещата част тази седмица: рисковите елементи бяха напълно обикновени.

Домашните устройства се превърнаха в прикритие за маршрутизиране. Чистият код изтегли зловреден софтуер от зависимост. Бързите решения за идентичност остаряха лошо. Системите с изкуствен интелект се довериха на грешни инструкции. Същото слабо място навсякъде: доверието, гласувано едно ниво твърде рано.

По-долу е пълният обзор на това, което очевидно се считаше за нормална седмица.

Разбиване на мрежата от жилищни проксита NetNut — Google, в сътрудничество с Федералното бюро за разследване на САЩ (ФБР), Lumen и други партньори, предприе действия срещу мрежата от жилищни проксита NetNut, известна още като Popa, надграждайки над разбиването на IPIDEA през януари 2026 г. Google заяви, че е деактивирал акаунти и свързани услуги на Google, използвани от NetNut за командване и контрол (C2) на зловреден софтуер, и е актуализирал Google Play Protect, в допълнение към деактивирането на приложения, за които е известно, че включват SDK на NetNut. Размерът на мрежата се оценява на най-малко 2 милиона устройства в световен мащаб. „NetNut запълва своя ботнет чрез разпространение на SDK за устройства, които обикновено се намират в домовете, като смарт телевизори и стрийминг кутии“, каза Google, добавяйки, че е „идентифицирал компоненти на ботнет плъгини на NetNut за мащабни ботнети като BADBOX 2.0“. Крайната цел е да се използва маршрутизирането на трафика през тези устройства, което позволява на злонамерените участъци да маскират своите дейности. Устройствата се купуват с предварително инсталиран зловреден софтуер или потребителите неволно изтеглят приложения, съдържащи скрит прокси код.

WhatsApp въвежда потребителски имена, но възникват опасения за представяне под чужда самоличност — WhatsApp официално обяви началото на глобалното резервиране на потребителски имена с цел защита на поверителността на повече от три милиарда потребители. Тази незадължителна функция е предназначена да помогне на потребителите да се свързват с други в услугата чрез потребителски имена, вместо директно да споделят телефонните си номера. Очаква се функцията да бъде общодостъпна по-късно тази година. Пускането на функцията бележи промяна в начина, по който хората се идентифицират в приложението. Тя също така привлече внимание в Индия, нейният най-голям пазар, поради опасения, че може да бъде злоупотребено с нея за представяне под самоличността на публични органи, финансови институции, правителствени отдели и други видни личности. Въпреки че Meta заяви пред TechCrunch, че резервира потребителски имена за публични личности и правителствени структури, в момента не е ясно как се решава кои подобни потребителски имена се резервират и кои не.

ChocoPoC RAT насочен към изследователи на сигурността с фалшиви PoC хранилища — Изследователи по сигурността, търсещи базирани на Python proof-of-concept (PoC) хранилища в GitHub, твърдящи, че експлоатират нови CVE, биват подмамени да изпълнят злонамерен код, който доставя ChocoPoC. Въпреки че самият PoC изглежда чист, действителният зловреден софтуер се намира в зависимост на име "skytext", изтеглена от PoC. Зловредният софтуер е напълно функционален троянски кон, способен да събира пароли, бисквитки, автоматично попълване и история от Chrome, Brave, Edge и Firefox. Той също така заснема текстови файлове, бележки, локални бази данни, история на обвивката (shell), мрежови настройки и списък с работещи процеси, както и поддържа изпълнението на произволни команди или Python код.

19-годишен заподозрян за Scattered Spider е екстрадиран в САЩ — Питър Стоукс (известен още като Bouquet, Spencer и Jordan), 19-годишен мъж с двойно гражданство на САЩ и Естония, беше екстрадиран от Финландия в САЩ, за да се изправи пред наказателни обвинения за участие в престъпна схема на хакерската група Scattered Spider. Финландската полиция го арестува през април 2026 г. Твърди се, че Стоукс и други членове на Scattered Spider са компрометирали неназован търговец на луксозни бижута през май 2025 г. и са поискали откуп от 8 милиона долара в криптовалута. Компанията е претърпяла най-малко 2 милиона долара загуби от прекъсване на бизнеса и възстановяване. Стоукс е участвал в поне четири пробива на Scattered Spider и е изправен пред обвинения в измама, съучастие и компютърно проникване.

Банковият троянец Ousaban е насочен към Испания и Португалия — Нов бразилски банков троянец, наречен Ousaban, е забелязан да използва фалшиви PDF документи, съдържащи връзка към злонамерена уеб страница, която сканира средата на потребителя. „Ако те се намират в Испания или Португалия, уеб страницата изтегля VBS файл, за да стартира следващата част от атаката“, споделят от Fortinet. „Крайният зловреден код е EXE файл, който се хвърля на компютъра на жертвата и се изпълнява от VBS скрипта.“ Ousaban се задейства, когато жертвите посетят банков сайт, при което заснема екранни снимки.