مصدر أكد سلوك صفحة الهجوم ونشر تفاصيل حول الحادثة.
يستغل مهاجمون ثغرات XSS مخزنة في إضافتي Ninja Forms وWPC Product Bundles for WooCommerce لزرع أبواب خلفية وإنشاء حسابات مسؤولين مخفية. يُنصح بالتحديث إلى الإصدارات 3.15.4 أو أحدث من Ninja Forms و8.6.7 أو أحدث من WPC Product Bundles، مع فحص المواقع التي قد تكون أُصيبت بالفعل.
استولى مهاجمون مجهولون على حساب Microsoft الرسمي في منصة X، الذي يتابعه أكثر من 13 مليون شخص، ونشروا محتوى يروّج لرمز مشفر في مخطط يُشتبه بأنه احتيال رفع السعر ثم البيع. أكدت Microsoft الاختراق وحذفت المنشورات وبدأت تحقيقاً، مع نفي أي صلة لها بالرمز.
بدأ النطاق third-party.com، المستخدم منذ سنوات كعنوان افتراضي في وثائق وأمثلة برمجية، بعرض صفحة Cloudflare مزيفة تدفع مستخدمي Windows إلى تنفيذ أوامر PowerShell خبيثة. لا توجد تقارير مؤكدة عن نجاح الهجوم، لكن انتشار النطاق داخل مستودعات ومشروعات عامة يجعله خطراً محتملاً على الشيفرات المنسوخة حرفياً.