Laporan Riset Security System Global — 2026-10-02
perkembangan publik 30 September–2 Oktober 2026, dengan prioritas pada eksploitasi aktif dan sumber primer.
Temuan utama
Diurutkan menurut prioritas tindakan.
P0 — sekarang, 0–4 jam
- Inventaris dan isolasi internet-facing Cisco SD-WAN Manager, FortiMail, dan NetScaler.
- Patch Cisco dan NetScaler ke build tetap.
- Terapkan workaround Fortinet sambil menunggu build tetap yang sesuai.
- Simpan log sebelum rotasi.
- Cari akun admin baru, perubahan konfigurasi, web shell, koneksi outbound, dan persistence.
- Jika ada indikasi compromise, pisahkan host dan aktifkan incident response.
P1 — dalam 24 jam
- Reset kredensial dan secret yang mungkin terlihat oleh appliance.
- Review SSO, API token, service account, VPN, dan backup credentials.
- Audit firewall/cloud flow logs selama minimal 30 hari.
- Validasi seluruh node, cluster, dan deployment DR.
- Terapkan MFA tahan-phishing.
- Perketat kontrol attachment dan eksekusi VHDX/LNK.
- Pastikan backup immutable dan dapat dipulihkan.
P2 — dalam 7 hari
- Patch Ubuntu OpenSSL/KCoreAddons/libXpm.
- Reboot dan verifikasi versi/library aktif.
- Uji restore backup.
- Jalankan tabletop exercise untuk kompromi perimeter.
- Review exposure melalui external attack-surface monitoring.
- Dokumentasikan owner aset, versi, bukti patch, hasil hunting, dan keputusan risiko.
Hal yang belum pasti
- Detail infrastruktur dan atribusi aktor di balik eksploitasi FortiMail, Cisco, dan NetScaler belum dipublikasikan lengkap.
- Jangan menyamakan indikator dari satu kampanye dengan atribusi aktor.
- Deadline CISA dari agregator sekunder dapat tidak konsisten; gunakan record KEV langsung dan kebijakan internal yang lebih ketat.
- Tidak ada bukti publik bahwa aset organisasi tertentu di Indonesia telah terdampak.
- Ketiadaan laporan publik bukan bukti bahwa compromise tidak terjadi.
- CVSS bukan estimasi risiko organisasi; exposure internet, privilege, criticality, dan kemampuan deteksi lokal tetap menentukan prioritas.
Sumber utama
- Cisco PSIRT — Catalyst SD-WAN Manager API Authentication Bypass ↗, diperbarui 30 September 2026.
- CISA — Known Exploited Vulnerabilities Catalog ↗, diakses 2 Oktober 2026.
- NVD — CVE-2026-104286 ↗, dipublikasikan 1 Oktober 2026.
- Fortinet FortiGuard PSIRT — FG-IR-26-175 ↗, Oktober 2026.
- Citrix — CTX697096 NetScaler Security Bulletin ↗, September 2026.
- Ubuntu Security Notices: USN-8861-1 ↗, USN-8857-1 ↗, USN-8862-1 ↗, 1 Oktober 2026.
- Microsoft threat reporting melalui BleepingComputer ↗, 1 Oktober 2026.
- ENISA — Threat Landscape 2026 ↗, 23 September 2026.
Status penyimpanan SQLite
Import berhasil dijalankan:
DB=/opt/data/security-report/security_reports.db
files_found=40 imported=1
reports=25
findings=228
vulnerabilities=90
sources=184
report_runs=40
Verifikasi laporan terbaru:
global-security-intelligence-2026-10-02 | 2026-10-02 | published
Jumlah laporan tidak turun; laporan baru berhasil tersimpan sebagai laporan publik.
To stop or manage this job, send me a new message (e.g. "stop reminder Laporan Harian Global Security Intelligence").
CVE-2026-76504 — Cisco Catalyst SD-WAN Manager
- Fakta: improper URI/hex encoding pada session-based API authentication memungkinkan penyerang remote tanpa autentikasi mengakses API sebagai admin.
- Severity: CVSS v3.1 9.8, Critical.
- Status eksploitasi: Cisco menyatakan mengetahui eksploitasi aktif pada September 2026; CISA memasukkannya ke KEV.
- Versi perbaikan:
- 20.9 → 20.9.10.1
- 20.12 → 20.12.8.2
- 20.15 → 20.15.6.1
- 20.18 → 20.18.4.1
- 26.1 → 26.1.2.1
- 26.2 → 26.2.1
- Versi lebih lama dari 20.9 harus dimigrasikan.
- Respons P0:
- Upgrade segera.
- Bila belum dapat dilakukan, batasi akses hanya dari host admin tepercaya melalui firewall/VPN. Cisco menyatakan tidak ada workaround yang sepenuhnya menghilangkan kerentanan.
- Tinjau
serviceproxy-access.logdanvmanage-server.loguntuk permintaanj_security_checkdari sumber tidak dikenal, termasuk user yang diawaliviptela-reserved-. - Kumpulkan admin-tech dari seluruh node, cluster, dan deployment DR untuk pemeriksaan Cisco TAC.
- Jangan menunggu hasil forensik sebelum melakukan upgrade.
CVE-2026-104286 — Fortinet FortiMail
- Fakta: path traversal (CWE-22) dan NULL-byte handling (CWE-158) pada management interface memungkinkan penyerang tanpa autentikasi menulis file arbitrer melalui HTTP/HTTPS.
- Severity: CVSS 9.8, Critical.
- Status eksploitasi: Fortinet menyatakan eksploitasi zero-day aktif; CISA memasukkannya ke KEV.
- Terpengaruh: FortiMail 8.0.0–8.0.1, 7.6.0–7.6.6, 7.4.0–7.4.8, dan 7.2.0–7.2.9. Rentang harus dicocokkan dengan advisory Fortinet terbaru karena data NVD dan advisory dapat diperbarui.
- Perbaikan/workaround: advisory mencantumkan cabang perbaikan 8.0.2, 7.6.7, dan 7.4.9; pengguna 7.2 diarahkan untuk migrasi ke cabang 7.4 atau lebih baru.
- Respons P0:
- Jangan ekspos management interface ke internet.
- Terapkan workaround resmi Fortinet.
- Batasi port management hanya dari jaringan administrasi tepercaya.
- Periksa file baru/berubah, akun admin, proses, koneksi outbound, serta log HTTP(S).
- Rotasi kredensial admin setelah memastikan appliance bersih.
- Jika terdapat indikasi kompromi, isolasi appliance dan mulai proses incident response.
CVE-2026-88771 dan CVE-2026-88772 — Citrix NetScaler ADC/Gateway
- Fakta: Citrix mengonfirmasi eksploitasi pada deployment yang belum dimitigasi.
- CVE-2026-88771: improper input validation yang dapat memberi arbitrary command execution tanpa autentikasi.
- CVE-2026-88772: memory overflow yang dapat menghasilkan RCE atau DoS saat DTLS aktif.
- Severity: masing-masing CVSS v4 9.5.
- Versi perbaikan:
- NetScaler ADC/Gateway 14.1 → 14.1-73.37 atau lebih baru.
- NetScaler ADC/Gateway 13.1 → 13.1-64.23 atau lebih baru.
- FIPS/NDcPP mengikuti build tetap yang tercantum pada CTX697096.
- Respons P1/P0 untuk internet-facing:
- Upgrade sesuai build resmi.
- Setelah upgrade, lakukan hunting untuk web shell, akun lokal baru, perubahan
ns.conf, proses/koneksi anomali, file mencurigakan di area logon, dan outbound tunneling. - Reset kredensial yang tersimpan di appliance.
- Pertimbangkan rebuild dari image tepercaya bila ditemukan indikasi root compromise.
- Jangan menganggap deployment aman hanya karena DTLS tidak sengaja diaktifkan; DTLS dapat aktif secara default pada sebagian VPN virtual server.
Ubuntu/Linux — advisori 1 Oktober 2026
- USN-8861-1: OpenSSL CVE-2026-42772 dan CVE-2026-54873 dapat menyebabkan konsumsi CPU/memori berlebihan saat pemrosesan QUIC. Update paket dan reboot jika diwajibkan. Ubuntu ↗
- USN-8857-1: KCoreAddons CVE-2026-41526 berpotensi menyebabkan shell escape pada aplikasi yang menggunakan
KShell::quoteArgs. Ubuntu ↗ - USN-8862-1: libXpm CVE-2026-94287 terkait crafted XPM dan konsumsi resource/DoS. Ubuntu ↗
- Tidak ada bukti eksploitasi aktif untuk tiga isu Ubuntu tersebut dalam sumber yang diperiksa. Perlakukan sebagai patch hygiene P2, kecuali telemetry lokal menunjukkan targeting.
Kampanye dan aktivitas terkonfirmasi
NetScaler post-exploitation
Google Threat Intelligence dan laporan respons insiden mengaitkan eksploitasi NetScaler dengan:
- web shell;
- tunneling;
- pencurian konfigurasi dan kredensial;
- persistence;
- akses root pada appliance.
Atribusi aktor belum pasti. Fakta yang dapat ditindaklanjuti adalah adanya aktivitas pasca-eksploitasi; patch saja tidak cukup.
Star Blizzard / RedFlick
Microsoft mengamati rangkaian berikut:
- Email phishing berbentuk undangan.
- Email lanjutan berisi arsip berpassword.
- Arsip berisi VHDX dan LNK yang menyamar sebagai PDF.
- Scheduled tasks dengan nama menyerupai komponen pemeliharaan.
- Pengunduhan dan eksekusi CosmicPulse.
Kontrol yang disarankan:
- blokir atau karantina VHD/VHDX/LNK dari email;
- audit scheduled task baru;
- monitor child process dari Explorer, Office, dan aplikasi arsip;
- gunakan EDR untuk mendeteksi eksekusi dari direktori user-writable.
Operation KillSwitch
Europol melaporkan operasi internasional pada 30 September yang membongkar infrastruktur KillSec ransomware, dengan tiga penangkapan dan sekitar 1.000 serangan dalam penyelidikan. Laporan ↗
Operasi penegakan hukum ini tidak menghilangkan risiko ransomware secara umum. Tetap pertahankan:
- backup immutable;
- segmentasi;
- MFA tahan-phishing;
- uji pemulihan berkala;
- monitoring data exfiltration.
Cloud dan identity
Tidak ada insiden cloud global baru dalam 24–48 jam terakhir yang dapat diverifikasi dengan cukup kuat dari sumber primer yang diperiksa. Namun organisasi tetap perlu mengaudit:
- service principals;
- access keys;
- role assignment;
- permission destruktif;
- aktivitas pembuatan token dan akun baru;
- delete protection/resource lock.
Dampak bagi organisasi Indonesia
- Website/API: admin panel, WAF, reverse proxy, VPN gateway, mail gateway, dan API management tidak boleh terekspos langsung tanpa pembatasan jaringan.
- Jaringan: kompromi SD-WAN atau NetScaler dapat membuka akses ke konfigurasi, kredensial, backup, dan jaringan internal.
- Cloud: gunakan resource lock, MFA tahan-phishing, approval dua orang untuk penghapusan, dan alert untuk service principal/access key baru.
- Windows/endpoint: blokir VHD/VHDX/LNK dari email bila tidak dibutuhkan, audit scheduled task, dan monitor eksekusi mencurigakan dari direktori pengguna.
- Linux: update OpenSSL, KCoreAddons, dan libXpm dari repositori resmi; verifikasi reboot dan library yang benar-benar dimuat service.
Tindakan P0/P1/P2
Tanggal laporan: 2 Oktober 2026, 07.00 WIB
Cakupan: perkembangan publik 30 September–2 Oktober 2026, dengan prioritas pada eksploitasi aktif dan sumber primer.
Ringkasan eksekutif
- P0 — Cisco Catalyst SD-WAN Manager: CVE-2026-76504 (CVSS 9.8) adalah bypass autentikasi API tanpa kredensial yang memberi hak admin. Cisco mengonfirmasi eksploitasi aktif pada September dan CISA memasukkannya ke KEV. Patch atau isolasi segera. Cisco ↗ · CISA KEV ↗
- P0 — Fortinet FortiMail: CVE-2026-104286 (CVSS 9.8) memungkinkan penyerang tanpa autentikasi menulis file arbitrer melalui path traversal/NULL-byte. Fortinet menyatakan eksploitasi zero-day aktif dan CISA menambahkannya ke KEV. NVD ↗ · FortiGuard PSIRT ↗
- P1 — Citrix NetScaler: CVE-2026-88771 dan CVE-2026-88772, masing-masing CVSS v4 9.5, telah dieksploitasi pada deployment yang belum dimitigasi. Dampaknya mencakup command execution/RCE pre-auth dan root-level compromise. Citrix CTX697096 ↗
- P1 — Kampanye Windows Star Blizzard: kampanye phishing berantai menggunakan arsip berpassword, VHDX/LNK, scheduled tasks, dan malware CosmicPulse. Perketat kontrol attachment dan eksekusi dari lokasi yang dapat ditulis pengguna. Laporan riset Microsoft ↗
- Prioritas Indonesia: sistem manajemen perimeter, VPN, mail gateway, SD-WAN, dan cloud identity harus didahulukan karena komprominya dapat membuka akses ke konfigurasi, kredensial, backup, dan jaringan internal.
Kerentanan baru/aktif dieksploitasi
CVE-2026-76504 — Cisco Catalyst SD-WAN Manager
- Fakta: improper URI/hex encoding pada session-based API authentication memungkinkan penyerang remote tanpa autentikasi mengakses API sebagai admin.
- Severity: CVSS v3.1 9.8, Critical.
- Status eksploitasi: Cisco menyatakan mengetahui eksploitasi aktif pada September 2026; CISA memasukkannya ke KEV.
- Versi perbaikan:
- 20.9 → 20.9.10.1
- 20.12 → 20.12.8.2
- 20.15 → 20.15.6.1
- 20.18 → 20.18.4.1
- 26.1 → 26.1.2.1
- 26.2 → 26.2.1
- Versi lebih lama dari 20.9 harus dimigrasikan.
- Respons P0:
- Upgrade segera.
- Bila belum dapat dilakukan, batasi akses hanya dari host admin tepercaya melalui firewall/VPN. Cisco menyatakan tidak ada workaround yang sepenuhnya menghilangkan kerentanan.
- Tinjau
serviceproxy-access.logdanvmanage-server.loguntuk permintaanj_security_checkdari sumber tidak dikenal, termasuk user yang diawaliviptela-reserved-. - Kumpulkan admin-tech dari seluruh node, cluster, dan deployment DR untuk pemeriksaan Cisco TAC.
- Jangan menunggu hasil forensik sebelum melakukan upgrade.
CVE-2026-104286 — Fortinet FortiMail
- Fakta: path traversal (CWE-22) dan NULL-byte handling (CWE-158) pada management interface memungkinkan penyerang tanpa autentikasi menulis file arbitrer melalui HTTP/HTTPS.
- Severity: CVSS 9.8, Critical.
- Status eksploitasi: Fortinet menyatakan eksploitasi zero-day aktif; CISA memasukkannya ke KEV.
- Terpengaruh: FortiMail 8.0.0–8.0.1, 7.6.0–7.6.6, 7.4.0–7.4.8, dan 7.2.0–7.2.9. Rentang harus dicocokkan dengan advisory Fortinet terbaru karena data NVD dan advisory dapat diperbarui.
- Perbaikan/workaround: advisory mencantumkan cabang perbaikan 8.0.2, 7.6.7, dan 7.4.9; pengguna 7.2 diarahkan untuk migrasi ke cabang 7.4 atau lebih baru.
- Respons P0:
- Jangan ekspos management interface ke internet.
- Terapkan workaround resmi Fortinet.
- Batasi port management hanya dari jaringan administrasi tepercaya.
- Periksa file baru/berubah, akun admin, proses, koneksi outbound, serta log HTTP(S).
- Rotasi kredensial admin setelah memastikan appliance bersih.
- Jika terdapat indikasi kompromi, isolasi appliance dan mulai proses incident response.
CVE-2026-88771 dan CVE-2026-88772 — Citrix NetScaler ADC/Gateway
- Fakta: Citrix mengonfirmasi eksploitasi pada deployment yang belum dimitigasi.
- CVE-2026-88771: improper input validation yang dapat memberi arbitrary command execution tanpa autentikasi.
- CVE-2026-88772: memory overflow yang dapat menghasilkan RCE atau DoS saat DTLS aktif.
- Severity: masing-masing CVSS v4 9.5.
- Versi perbaikan:
- NetScaler ADC/Gateway 14.1 → 14.1-73.37 atau lebih baru.
- NetScaler ADC/Gateway 13.1 → 13.1-64.23 atau lebih baru.
- FIPS/NDcPP mengikuti build tetap yang tercantum pada CTX697096.
- Respons P1/P0 untuk internet-facing:
- Upgrade sesuai build resmi.
- Setelah upgrade, lakukan hunting untuk web shell, akun lokal baru, perubahan
ns.conf, proses/koneksi anomali, file mencurigakan di area logon, dan outbound tunneling. - Reset kredensial yang tersimpan di appliance.
- Pertimbangkan rebuild dari image tepercaya bila ditemukan indikasi root compromise.
- Jangan menganggap deployment aman hanya karena DTLS tidak sengaja diaktifkan; DTLS dapat aktif secara default pada sebagian VPN virtual server.
Ubuntu/Linux — advisori 1 Oktober 2026
- USN-8861-1: OpenSSL CVE-2026-42772 dan CVE-2026-54873 dapat menyebabkan konsumsi CPU/memori berlebihan saat pemrosesan QUIC. Update paket dan reboot jika diwajibkan. Ubuntu ↗
- USN-8857-1: KCoreAddons CVE-2026-41526 berpotensi menyebabkan shell escape pada aplikasi yang menggunakan
KShell::quoteArgs. Ubuntu ↗ - USN-8862-1: libXpm CVE-2026-94287 terkait crafted XPM dan konsumsi resource/DoS. Ubuntu ↗
- Tidak ada bukti eksploitasi aktif untuk tiga isu Ubuntu tersebut dalam sumber yang diperiksa. Perlakukan sebagai patch hygiene P2, kecuali telemetry lokal menunjukkan targeting.
Kampanye dan aktivitas terkonfirmasi
NetScaler post-exploitation
Google Threat Intelligence dan laporan respons insiden mengaitkan eksploitasi NetScaler dengan:
- web shell;
- tunneling;
- pencurian konfigurasi dan kredensial;
- persistence;
- akses root pada appliance.
Atribusi aktor belum pasti. Fakta yang dapat ditindaklanjuti adalah adanya aktivitas pasca-eksploitasi; patch saja tidak cukup.
Star Blizzard / RedFlick
Microsoft mengamati rangkaian berikut:
- Email phishing berbentuk undangan.
- Email lanjutan berisi arsip berpassword.
- Arsip berisi VHDX dan LNK yang menyamar sebagai PDF.
- Scheduled tasks dengan nama menyerupai komponen pemeliharaan.
- Pengunduhan dan eksekusi CosmicPulse.
Kontrol yang disarankan:
- blokir atau karantina VHD/VHDX/LNK dari email;
- audit scheduled task baru;
- monitor child process dari Explorer, Office, dan aplikasi arsip;
- gunakan EDR untuk mendeteksi eksekusi dari direktori user-writable.
Operation KillSwitch
Europol melaporkan operasi internasional pada 30 September yang membongkar infrastruktur KillSec ransomware, dengan tiga penangkapan dan sekitar 1.000 serangan dalam penyelidikan. Laporan ↗
Operasi penegakan hukum ini tidak menghilangkan risiko ransomware secara umum. Tetap pertahankan:
- backup immutable;
- segmentasi;
- MFA tahan-phishing;
- uji pemulihan berkala;
- monitoring data exfiltration.
Cloud dan identity
Tidak ada insiden cloud global baru dalam 24–48 jam terakhir yang dapat diverifikasi dengan cukup kuat dari sumber primer yang diperiksa. Namun organisasi tetap perlu mengaudit:
- service principals;
- access keys;
- role assignment;
- permission destruktif;
- aktivitas pembuatan token dan akun baru;
- delete protection/resource lock.
Dampak bagi organisasi Indonesia
- Website/API: admin panel, WAF, reverse proxy, VPN gateway, mail gateway, dan API management tidak boleh terekspos langsung tanpa pembatasan jaringan.
- Jaringan: kompromi SD-WAN atau NetScaler dapat membuka akses ke konfigurasi, kredensial, backup, dan jaringan internal.
- Cloud: gunakan resource lock, MFA tahan-phishing, approval dua orang untuk penghapusan, dan alert untuk service principal/access key baru.
- Windows/endpoint: blokir VHD/VHDX/LNK dari email bila tidak dibutuhkan, audit scheduled task, dan monitor eksekusi mencurigakan dari direktori pengguna.
- Linux: update OpenSSL, KCoreAddons, dan libXpm dari repositori resmi; verifikasi reboot dan library yang benar-benar dimuat service.
Tindakan P0/P1/P2
P0 — sekarang, 0–4 jam
- Inventaris dan isolasi internet-facing Cisco SD-WAN Manager, FortiMail, dan NetScaler.
- Patch Cisco dan NetScaler ke build tetap.
- Terapkan workaround Fortinet sambil menunggu build tetap yang sesuai.
- Simpan log sebelum rotasi.
- Cari akun admin baru, perubahan konfigurasi, web shell, koneksi outbound, dan persistence.
- Jika ada indikasi compromise, pisahkan host dan aktifkan incident response.
P1 — dalam 24 jam
- Reset kredensial dan secret yang mungkin terlihat oleh appliance.
- Review SSO, API token, service account, VPN, dan backup credentials.
- Audit firewall/cloud flow logs selama minimal 30 hari.
- Validasi seluruh node, cluster, dan deployment DR.
- Terapkan MFA tahan-phishing.
- Perketat kontrol attachment dan eksekusi VHDX/LNK.
- Pastikan backup immutable dan dapat dipulihkan.
P2 — dalam 7 hari
- Patch Ubuntu OpenSSL/KCoreAddons/libXpm.
- Reboot dan verifikasi versi/library aktif.
- Uji restore backup.
- Jalankan tabletop exercise untuk kompromi perimeter.
- Review exposure melalui external attack-surface monitoring.
- Dokumentasikan owner aset, versi, bukti patch, hasil hunting, dan keputusan risiko.
Hal yang belum pasti
- Detail infrastruktur dan atribusi aktor di balik eksploitasi FortiMail, Cisco, dan NetScaler belum dipublikasikan lengkap.
- Jangan menyamakan indikator dari satu kampanye dengan atribusi aktor.
- Deadline CISA dari agregator sekunder dapat tidak konsisten; gunakan record KEV langsung dan kebijakan internal yang lebih ketat.
- Tidak ada bukti publik bahwa aset organisasi tertentu di Indonesia telah terdampak.
- Ketiadaan laporan publik bukan bukti bahwa compromise tidak terjadi.
- CVSS bukan estimasi risiko organisasi; exposure internet, privilege, criticality, dan kemampuan deteksi lokal tetap menentukan prioritas.
Sumber utama
- Cisco PSIRT — Catalyst SD-WAN Manager API Authentication Bypass ↗, diperbarui 30 September 2026.
- CISA — Known Exploited Vulnerabilities Catalog ↗, diakses 2 Oktober 2026.
- NVD — CVE-2026-104286 ↗, dipublikasikan 1 Oktober 2026.
- Fortinet FortiGuard PSIRT — FG-IR-26-175 ↗, Oktober 2026.
- Citrix — CTX697096 NetScaler Security Bulletin ↗, September 2026.
- Ubuntu Security Notices: USN-8861-1 ↗, USN-8857-1 ↗, USN-8862-1 ↗, 1 Oktober 2026.
- Microsoft threat reporting melalui BleepingComputer ↗, 1 Oktober 2026.
- ENISA — Threat Landscape 2026 ↗, 23 September 2026.
Status penyimpanan SQLite
Import berhasil dijalankan:
DB=/opt/data/security-report/security_reports.db
files_found=40 imported=1
reports=25
findings=228
vulnerabilities=90
sources=184
report_runs=40
Verifikasi laporan terbaru:
global-security-intelligence-2026-10-02 | 2026-10-02 | published
Jumlah laporan tidak turun; laporan baru berhasil tersimpan sebagai laporan publik.
To stop or manage this job, send me a new message (e.g. "stop reminder Laporan Harian Global Security Intelligence").
CVE terkait
Sumber
- CISA ↗
- Cisco ↗
- NVD ↗
- https://fortiguard.fortinet.com/psirt/FG-IR-26-175 ↗
- https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096 ↗
- https://bleepingcomputer.com/news/security/russian-state-hackers-use-new-redflick-technique-to-push-malware ↗
- https://ubuntu.com/security/notices/USN-8861-1 ↗
- https://ubuntu.com/security/notices/USN-8857-1 ↗
- https://ubuntu.com/security/notices/USN-8862-1 ↗
- https://bleepingcomputer.com/news/security/police-dismantle-killsec-ransomware-gang-allegedly-led-by-16-year-old ↗
- https://www.enisa.europa.eu/press-office/press-and-media/enisa-threat-landscape-2026 ↗