CERT-EU a publicat ediția pentru august 2026 a Cyber Brief, raport în care a analizat 385 de materiale open-source despre incidente, vulnerabilități și operațiuni de influență cu relevanță pentru instituțiile și organizațiile europene.
Printre tendințele evidențiate se află campanii de spearphishing asociate unor actori pro-ruși, operațiuni atribuite grupului Lazarus sub tema „Dream Job”, noi notificări Apple privind tentative de mercenary spyware și campanii de phishing orientate către conturi Microsoft 365 din zona financiară.
Raportul semnalează și riscuri de supply-chain. CERT-EU menționează pachete Rust publicate sub nume asemănătoare unor proiecte legitime, într-o campanie cu indicii de suprapunere cu actori nord-coreeni. Astfel de tactici încearcă să profite de instalări automate, greșeli de tastare și încrederea dezvoltatorilor în ecosistemele de package management.
Pentru echipele de securitate, valoarea unui astfel de raport nu este doar lista incidentelor, ci imaginea agregată a tacticilor folosite simultan: phishing pe identitate cloud, compromiterea lanțului software, spyware comercial și operațiuni de influență. Organizațiile europene ar trebui să coreleze aceste tendințe cu telemetria proprie și să verifice dacă mecanismele de protecție acoperă atât endpoint-urile, cât și conturile cloud și pipeline-urile de dezvoltare.