ThreatLabz vulnerabilities
ThreatLabz has recently focused on China and Iran-nexus threat activities targeting government entities in the Middle East. Key incidents include the discovery of novel malware such as SPLITDROP, TWINTASK, and GHOSTFORM by the 'Dust Specter' APT targeting officials in Iraq, and renewed PlugX activity by a China-nexus actor in the Arabian Gulf region. Reports also highlight AI as a persistent enterprise layer, introducing security risks like pre-authentication flaws in VPN appliances. Defenders should pay close attention to the TTPs of these advanced actors, especially their novel malware indicators, and the new attack surface created by rapid AI/ML integration. No specific CVE details were provided in this reporting period.
Azərbaycanca: ThreatLabz son hesabat dövründə əsasən Yaxın Şərq regionundakı dövlət qurumlarını hədəf alan Çin və İran mənşəli fəaliyyətləri müşahidə edib. Əsas hadisələrə İraqdakı hökumət rəsmilərini hədəfləyən 'Dust Specter' APT qrupu tərəfindən SPLITDROP, TWINTASK və GHOSTFORM kimi yeni zərərli proqramların aşkarlanması, eləcə də Ərəb Körfəzi ölkələrini hədəfləyən Çin mənşəli aktorun PlugX fəaliyyəti daxildir. Hesabatlar həmçinin süni intellektin müəssisə mühitində əməliyyat qatına çevrildiyini, lakin bunun yeni təhlükəsizlik riskləri (məsələn, VPN zəiflikləri) yaratdığını vurğulayır. Müdafiəçilər xüsusilə Yaxın Şərqdəki dövlət sektorunu hədəfləyən bu qabaqcıl aktorların TTP-lərinə, aşkarlanmış yeni zərərli proqram təyinatlarına (indicators) və süni intellekt alətlərinin sürətli inteqrasiyasından qaynaqlanan təhlükəsizlik boşluqlarına diqqət yetirməlidir. Bu hesabat dövrü üçün təqdim olunan xüsusi CVE izahı yoxdur.
This hub is built from skopnix's own reporting on ThreatLabz: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.