Una vulnerabilità critica (CVE-2025-54948 e CVE-2025-54987) nella console di gestione Apex One di Trend Micro consente ad aggressori remoti di caricare codice dannoso ed eseguire comandi sui computer interessati. La campagna di infostealer DarkCloud utilizza tecniche di offuscamento, tra cui ConfuserEx e payload VB6, per distribuire una DLL crittografata all'interno di un'immagine JPEG, decodificata da uno script PowerShell. Il malware nasconde stringhe dietro la crittografia, utilizzando e-mail di phishing e file compressi per infettare gli utenti. Un'azienda di telecomunicazioni francese, Bouygues Telecom, ha subito una violazione dei dati che ha interessato 6,4 milioni di clienti, esponendo informazioni di contatto, dati contrattuali e informazioni sui conti bancari. .