Skip to content

FortiGuard Labs vulnerabilities

FortiGuard Labs appears in our reporting primarily as a threat intelligence and research source. During the reporting period, the lab analyzed various global cyber threats, including phishing campaigns related to the FIFA World Cup 2026, the spread of P2PInfect in Kubernetes environments, and the Ousaban malware targeting the Iberian Peninsula. Key themes involve multi-stage malware campaigns using DNS tunneling, AutoHotkey loaders, and the analysis of the C0XMO Gafgyt variant expanding IoT botnets. Since no CVE explainers are provided, defenders should focus on vigilance against initial access vectors such as phishing emails, suspicious PowerShell scripts, and misconfigured Redis instances.

Azərbaycanca: FortiGuard Labs hesabatlarımızda əsasən araşdırma və təhlükə kəşfiyyatı mənbəyi kimi görünür. Hesabat dövründə laboratoriya müxtəlif qlobal kibertəhdidləri, o cümlədən FIFA Dünya Kuboku 2026 ilə bağlı fişinq kampaniyalarını, P2PInfect-in Kubernetes mühitlərində yayılmasını və Ousaban zərərli proqramının İberiya yarımadasını hədəfləməsini analiz edib. Diqqət çəkən əsas mövzular DNS tunelləmə üsullarından, AutoHotkey yükləyicilərindən istifadə edən çoxmərhələli zərərli proqram kampaniyaları və IoT botnetlərini genişləndirən Gafgyt variantı C0XMO-nun təhlilidir. Hazırda təqdim olunan CVE izahı olmadığı üçün müdafiəçilər fişinq məktubları, şübhəli PowerShell skriptləri və zəif konfiqurasiya edilmiş Redis instansiyaları kimi ilkin giriş vektorlarına qarşı sayıqlığı artırmalıdır.

This hub is built from skopnix's own reporting on FortiGuard Labs: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.