В апреле 2025 года Microsoft закрыла 121 уязвимость в своих продуктах, но только одна из них, CVE-2025-29824, использовалась в реальных атаках. Вредоносная программа PipeMagic, впервые замеченная в декабре 2022 года, вновь активизировалась. На этот раз злоумышленники использовали социальную инженерию, предлагая поддельный клиент ChatGPT для атак на организации в Саудовской Аравии в октябре 2024 года. В январе 2025 года новые инциденты были зафиксированы в Саудовской Аравии и Бразилии, где загрузчиком служил обфусцированный файл справки Windows. Исследования показали, что PipeMagic сохранил свои основные функции, но получил новые методы загрузки и модули, что усложняет его обнаружение. В это же время в Москве пройдет конференция CyberLink Conf, где владельцы и топ-менеджеры бизнеса смогут узнать, как защищать свои компании от киберугроз.