<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0" xmlns:media="http://search.yahoo.com/mrss/"><channel><title><![CDATA[DomainTools Investigations]]></title><description><![CDATA[DomainTools Investigations]]></description><link>https://rss.app</link><image><url>https://rss.app/static/img/icons/rss-app.png</url><title>DomainTools Investigations</title><link>https://rss.app</link></image><generator>https://rss.app</generator><lastBuildDate>Thu, 16 Jul 2026 16:26:28 GMT</lastBuildDate><atom:link href="https://rss.app/feeds/_6EavJGnrhVEC22vA.xml" rel="self" type="application/rss+xml"/><language><![CDATA[en]]></language><item><title><![CDATA[DomainTools Investigations | Threat Intelligence Report: The Pro-Iran Hacktivist Ecosystem 2026]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6a4fcff7e084bd7195cc5568_pro-iran-hacktivist.jpg" style="width: 100%;" /><div>Threat Intelligence Report: The Pro-Iran Hacktivist Ecosystem 2026</div></div>]]></description><link>https://dti.domaintools.com/research/threat-intelligence-report-the-pro-iran-hacktivist-ecosystem-2026</link><guid isPermaLink="false">972501c7761adbb51240e1810b5eaf8b</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Fri, 10 Jul 2026 19:55:44 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6a4fcff7e084bd7195cc5568_pro-iran-hacktivist.jpg"/></item><item><title><![CDATA[Eighteen Newsletters and a Dozen Roses]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6a4faf10bdf7f03d6f2a1896_June%202026%20Newsletter.jpg" style="width: 100%;" /><div>June’s roundup of research - from cyberattacks on water infrastructure OT and ICS to DNS hijacking and an AiTM campaign targeting Microsoft365 users.</div></div>]]></description><link>https://dti.domaintools.com/newsletters/eighteen-newsletters-and-a-dozen-roses</link><guid isPermaLink="false">7aeaab9e48a451b6bcd7bc4b478ef047</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Thu, 09 Jul 2026 19:24:42 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6a4faf10bdf7f03d6f2a1896_June%202026%20Newsletter.jpg"/></item><item><title><![CDATA[DomainTools Investigations | Threat Intelligence Report: Nation-State Targeting of Water Systems 2024–2026]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6a3c521796a92c54e6f7649d_state-nation.jpg" style="width: 100%;" /><div>Explore DTI’s 2026 threat intelligence report on nation-state targeting of water systems. Learn how Volt Typhoon, Sandworm, & Iran exploit critical OT vulnerabilities.</div></div>]]></description><link>https://dti.domaintools.com/research/threat-intelligence-report-nation-state-targeting-of-water-systems-2024-2026</link><guid isPermaLink="false">5d3b23cb0d5f1294761150b6f14ff1d8</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Thu, 25 Jun 2026 16:54:11 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6a3c521796a92c54e6f7649d_state-nation.jpg"/></item><item><title><![CDATA[DomainTools Investigations | The APT35 Dump Episode 4: Leaking The Backstage Pass To An Iranian Intelligence Operation]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6953c84c48e18ac77bba515a_image-179.png" style="width: 100%;" /><div>APT35/Charming Kitten's leaked documents expose the financial machinery behind state-sponsored hacking. Learn how bureaucracy, crypto micro-payments, and administrative ledgers sustain Iranian cyber operations and link them to Moses Staff.</div></div>]]></description><link>https://dti.domaintools.com/research/the-apt35-dump-episode-4-leaking-the-backstage-pass-to-an-iranian-intelligence-operation</link><guid isPermaLink="false">c46094f44ed008b7752f4c11dc1fa6d7</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Tue, 23 Jun 2026 19:43:14 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6953c84c48e18ac77bba515a_image-179.png"/></item><item><title><![CDATA[DomainTools Investigations | Threat Intelligence Report: Russia, Router, DNS, and Messaging-Layer Collection Operations]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6a31897f6c7556447bb12512_tir-cover.jpg" style="width: 100%;" /><div>New research exposes Russian GRU (APT28) cyber operations using router compromise, DNS hijacking, and Signal/WhatsApp phishing for long-term espionage.</div></div>]]></description><link>https://dti.domaintools.com/research/threat-intelligence-report-russia-router-dns-and-messaging-layer-collection-operations</link><guid isPermaLink="false">95bb49bd7cee4da0b9e8f76b9f649637</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Tue, 16 Jun 2026 20:05:52 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6a31897f6c7556447bb12512_tir-cover.jpg"/></item><item><title><![CDATA[DomainTools Investigations | SecuritySnack ]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6a1df94ee43bbf62d2111de5_unnamed.png" style="width: 100%;" /><div>A sophisticated AiTM phishing kit bypassing traditional MFA to steal Microsoft 365 session cookies. Get the full breakdown and IOCs.</div></div>]]></description><link>https://dti.domaintools.com/securitysnacks/securitysnack-hijacking-corporate-sessions</link><guid isPermaLink="false">8632f0790ab6aab4bbdebf332b412ffa</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Tue, 09 Jun 2026 11:09:52 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6a1df94ee43bbf62d2111de5_unnamed.png"/></item><item><title><![CDATA[DomainTools Investigations | Cybersecurity Reading List - Week of 2026-06-01]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6a1e101caa5efa04961b5e4e_Reading%20List%20-%20%20June%202027.jpg" style="width: 100%;" /><div>Commentary followed by links to cybersecurity articles and resources that caught our interest internally.</div></div>]]></description><link>https://dti.domaintools.com/securitysnacks/cybersecurity-reading-list-week-of-2026-06-01</link><guid isPermaLink="false">8e1ac520c28a2b8b5d090c6ba5ab40c7</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Tue, 09 Jun 2026 11:09:52 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6a1e101caa5efa04961b5e4e_Reading%20List%20-%20%20June%202027.jpg"/></item><item><title><![CDATA[DomainTools Investigations | Threat Intelligence Report: ZionSiphon OT Malware First Attempts? Psyops? Both?]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6a0cce454ffc052b20b231a9_ZionSiphon.jpg" style="width: 100%;" /><div>Analysis of ZionSiphon (SCADA_SecurityPatch_v8.4.exe), a .NET OT malware targeting Israeli water utilities. Discover its IOCs, targets, and flawed activation code.</div></div>]]></description><link>https://dti.domaintools.com/research/threat-intelligence-report-zionsiphon</link><guid isPermaLink="false">d589da74cc4139dabd682c62982db28a</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Fri, 05 Jun 2026 17:40:13 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6a0cce454ffc052b20b231a9_ZionSiphon.jpg"/></item><item><title><![CDATA[DomainTools Investigations | Threat Intelligence Report: The SDA / Structura / Doppelgänger, Influence Operations, Infrastructure, Reach, and Potential]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6a021e1acbc47280a5a08b79_Doppelganger.jpg" style="width: 100%;" /><div>How does the Doppelgänger influence campaign reach 5M+ users? Read DTI’s latest report on the SDA/Structura ecosystem, featuring a deep dive into narrative propagation, domain rotation tactics, and a 72-hour crisis influence timeline.</div></div>]]></description><link>https://dti.domaintools.com/research/sda-structura-doppelganger-influence-ops</link><guid isPermaLink="false">ba119e5b8a206f3a8f1f5b78065e688d</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Fri, 05 Jun 2026 17:38:58 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6a021e1acbc47280a5a08b79_Doppelganger.jpg"/></item><item><title><![CDATA[Edge of Seventeen (Newsletters)]]></title><link>https://dti.domaintools.com/newsletters/edge-of-seventeen-newsletters</link><guid isPermaLink="false">7dfa77d1fa0f5f0e178f6ef361d60236</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Thu, 04 Jun 2026 18:20:28 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6a2183a926aa6f5562f5a07c_May%202026%20Newsletter.jpg"/></item><item><title><![CDATA[DomainTools Investigations | Chinese Malware Delivery Domains Part II: Data Collection]]></title><link>https://dti.domaintools.com/research/chinese-malware-delivery-domains-part-ii-data-collection</link><guid isPermaLink="false">7387011d1142e4a4c4c96c81b18dd29d</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Mon, 01 Jun 2026 21:04:16 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/6953cb18a4e81c04b663006c_Upcube-message.webp"/></item><item><title><![CDATA[DomainTools Investigations | Cybersecurity Reading List - Week of 2026-05-04]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69fcfe5455857dc3af05c714_Reading%20List%20-%20May%202026.jpg" style="width: 100%;" /><div>Systems thinking, biolistics, and the danger of mop-up science in infosec — plus this month's reading on ransomware, RPKI exploits, cPanel, and LLM pollution.</div></div>]]></description><link>https://dti.domaintools.com/securitysnacks/cybersecurity-reading-list-week-of-2026-05-04</link><guid isPermaLink="false">c0d1f4c0a14a0adc478776c5e8b11ded</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Sat, 09 May 2026 14:28:47 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69fcfe5455857dc3af05c714_Reading%20List%20-%20May%202026.jpg"/></item><item><title><![CDATA[Sixteen going on Seventeen Newsletters]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69fcf34cd8a82b6ca6855beb_April%202026%20Newsletter.jpg" style="width: 100%;" /><div>DPRK's modular malware portfolio, Iran's MOIS-linked Handala/Homeland Justice/Karma persona ecosystem, and a fake Authenticator Chrome extension dissected.</div></div>]]></description><link>https://dti.domaintools.com/newsletters/sixteen-going-on-seventeen-newsletters</link><guid isPermaLink="false">edea73f56585304bd4b6c12c10862c77</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Thu, 07 May 2026 21:33:26 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69fcf34cd8a82b6ca6855beb_April%202026%20Newsletter.jpg"/></item><item><title><![CDATA[DomainTools Investigations | DPRK Contagious Interview: Developer Workflow Compromise]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69f399e623f86387fead51ef_lazarus.jpg" style="width: 100%;" /><div>Analyze the DPRK "Contagious Interview" campaign targeting developers. Get technical deep-dives into VS Code task abuse, Node.js malware obfuscation, and a full Sigma/EDR detection pack to defend your CI/CD pipeline and identity perimeter.</div></div>]]></description><link>https://dti.domaintools.com/securitysnacks/dprk-contagious-interview-developer-workflow-compromise</link><guid isPermaLink="false">a220657727fa3ba08dfdcf584b1350ea</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Fri, 01 May 2026 17:59:24 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69f399e623f86387fead51ef_lazarus.jpg"/></item><item><title><![CDATA[DomainTools Investigations | The AI Frame Campaign Continues]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69e966391195ad2bf71af79c_2fa.jpg" style="width: 100%;" /><div>Analysis of the persistent AIFrame campaign: A fake Google Authenticator Chrome extension and 6+ related apps use "deploy clean, update dirty" tactics to steal 2FA credentials and inject malicious iframes. Learn how this operation bypasses Google’s security reviews.</div></div>]]></description><link>https://dti.domaintools.com/securitysnacks/the-ai-frame-campaign-continues</link><guid isPermaLink="false">1852e930608c322b2e242b2ea57508f4</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Thu, 23 Apr 2026 18:29:13 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69e966391195ad2bf71af79c_2fa.jpg"/></item><item><title><![CDATA[DomainTools Investigations | MOIS Linked MOIST GRASSHOPPER / Homeland Justice / KarmaBelow80 / Handala Hackers / Campaigns and Evolution]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69dfedd33c36ce790efff8f0_mois.jpg" style="width: 100%;" /><div>Explore the evolution of MOIS-linked actors Homeland Justice, Karma, and Handala. Analysis of destructive malware, surveillance integration, and the 2026 Stryker incident.</div></div>]]></description><link>https://dti.domaintools.com/research/mois-linked-moist-grasshopper-homeland-justice-karmabelow80-handala-hackers-campaigns-and-evolution</link><guid isPermaLink="false">2aa1e5e0d698d392ce159a0770f40d45</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Wed, 22 Apr 2026 23:58:20 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69dfedd33c36ce790efff8f0_mois.jpg"/></item><item><title><![CDATA[Fifteen (Newsletters) On A Skateboard]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69d7f887a3693ff951a96677_dti-march-newsletter.jpg" style="width: 100%;" /><div>DTI's March newsletter covers Doppelgänger disinformation infrastructure analysis, Cloudflare-abusing phishing campaigns, a TLS private key exposure in Qihoo 360's AI platform, and a malicious ChatGPT ad blocker Chrome extension stealing user conversations.</div></div>]]></description><link>https://dti.domaintools.com/newsletters/fifteen-newsletters-on-a-skateboard</link><guid isPermaLink="false">8df169c3f4050b2851fdfb6f787c027c</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Wed, 15 Apr 2026 18:06:56 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69d7f887a3693ff951a96677_dti-march-newsletter.jpg"/></item><item><title><![CDATA[DomainTools Investigations | Handala: MOIS Linked Cyber Influence Ecosystem Threat Intelligence Assessment]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69d41ce29c8843926e8556e3_Handala.webp" style="width: 100%;" /><div>Discover how Handala, Homeland Justice, and Karma function as a unified MOIS-linked cyber influence ecosystem. This threat intelligence assessment reveals how Iran uses "hack-and-leak" operations to weaponize perception over technical complexity.</div></div>]]></description><link>https://dti.domaintools.com/research/handala-mois-linked-cyber-influence-ecosystem-threat-intelligence-assessment</link><guid isPermaLink="false">c40c449cdcc91b6c6b8abdea69891c62</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Mon, 06 Apr 2026 21:53:05 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69d41ce29c8843926e8556e3_Handala.webp"/></item><item><title><![CDATA[DomainTools Investigations | Cybersecurity Reading List - Week of 2026-04-06]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69d3fd07f6206f9d916cce8e_Reading%20List%20-%20April%202026.webp" style="width: 100%;" /><div>From Gramsci's 'morbid symptoms' to modern threat intelligence - a cybersecurity roundup exploring why defenders should treat root causes over chasing dramatic threats, with curated links on ransomware, HUMINT, disinformation, and more.</div></div>]]></description><link>https://dti.domaintools.com/securitysnacks/cybersecurity-reading-list-week-of-2026-04-06</link><guid isPermaLink="false">5de0adfa1703e5fdee6d8a4add96638b</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Mon, 06 Apr 2026 20:54:15 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69d3fd07f6206f9d916cce8e_Reading%20List%20-%20April%202026.webp"/></item><item><title><![CDATA[DomainTools Investigations | DPRK Malware Modularity: Diversity and Functional Specialization]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69d01476d8e0fd53e1f75c6f_dti-new-post.webp" style="width: 100%;" /><div>Explore the DPRK’s modular malware architecture. Analyze how North Korea uses compartmentalized toolchains for espionage, crypto theft, and strategic signaling.</div></div>]]></description><link>https://dti.domaintools.com/research/dprk-malware-modularity-diversity-and-functional-specialization</link><guid isPermaLink="false">9a23c2f5543482a0762f1a22fb3fd04a</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Mon, 06 Apr 2026 18:37:49 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69d01476d8e0fd53e1f75c6f_dti-new-post.webp"/></item><item><title><![CDATA[DomainTools Investigations | SecuritySnack - OpenAI Anti-Ads Malware]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69c583aa07330b086e9c0db9_69c581b726e3dbeb365d2a9f_86453bf9.png" style="width: 100%;" /><div>Stay protected against the "ChatGPT Ad Blocker" malware. This investigation reveals how a malicious Chrome extension uses Discord webhooks to steal private ChatGPT conversations, prompts, and metadata.</div></div>]]></description><link>https://dti.domaintools.com/securitysnacks/securitysnack-openai-anti-ads-malware</link><guid isPermaLink="false">497fe9a3de398db1aa3e54605df08cf5</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Wed, 01 Apr 2026 14:09:10 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69c583aa07330b086e9c0db9_69c581b726e3dbeb365d2a9f_86453bf9.png"/></item><item><title><![CDATA[DomainTools Investigations | Exposure of TLS Private Key for Myclaw 360 in Qihoo 360 “Security Claw” AI Platform]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69b9d6a540102427226375d5_dti-open-claw-certificate.webp" style="width: 100%;" /><div>DTI analysis of a leaked TLS private key from Qihoo 360's AI security platform, covering cryptographic validation, threat scenarios, and incident response.</div></div>]]></description><link>https://dti.domaintools.com/research/exposure-of-tls-private-key-for-myclaw-360-in-qihoo-360-security-claw-ai-platform</link><guid isPermaLink="false">641c032f1aef7ad5e4195a18c9f84d51</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Thu, 26 Mar 2026 19:05:44 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69b9d6a540102427226375d5_dti-open-claw-certificate.webp"/></item><item><title><![CDATA[DomainTools Investigations | SecuritySnack - CloudFlare Anti-Security For Phishing]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69b1d0c4b618f2c36d2c4dfe_security-snack-cloudflare-thumb.webp" style="width: 100%;" /><div>A Microsoft 365 credential harvesting campaign is exploiting CloudFlare's anti-bot and human verification features to evade detection. Learn how attackers use IP blocklists, user-agent filtering, and obfuscated scripts to bypass security scanners—and what it means for the industry.</div></div>]]></description><link>https://dti.domaintools.com/securitysnacks/securitysnack-cloudflare-anti-security-for-phishing</link><guid isPermaLink="false">cc1308a4263c0271624ecb0246870ee5</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Wed, 11 Mar 2026 21:26:06 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69b1d0c4b618f2c36d2c4dfe_security-snack-cloudflare-thumb.webp"/></item><item><title><![CDATA[Fourteen Newsletters and Fifteen Winters]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69a9ef1a07521c63b9d00cc2_dt-newsletter-february-2026.webp" style="width: 100%;" /><div>Learn how Lotus Blossom (G0030) weaponized Notepad++ updates. Plus, a deep dive into 250+ crypto scam domains and upcoming BSides San Francisco sessions.</div></div>]]></description><link>https://dti.domaintools.com/newsletters/fourteen-newsletters-and-fifteen-winters</link><guid isPermaLink="false">22185bda53c367c4045b376ff8dd599d</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Thu, 05 Mar 2026 21:25:39 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69a9ef1a07521c63b9d00cc2_dt-newsletter-february-2026.webp"/></item><item><title><![CDATA[DomainTools Investigations | Cybersecurity Reading List - Week of 2026-03-02]]></title><description><![CDATA[<div><img src="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69a74bce8a5892122f7fb45d_dt-reading-list-march.webp" style="width: 100%;" /><div>A broken snowblower belt taught me something cybersecurity professionals often forget — saying "I don't know" isn't failure. It's where the real work begins.</div></div>]]></description><link>https://dti.domaintools.com/securitysnacks/cybersecurity-reading-list-week-of-2026-03-02</link><guid isPermaLink="false">8f3a2e1747832c42dada889b6a17911b</guid><dc:creator><![CDATA[dti.domaintools.com]]></dc:creator><pubDate>Tue, 03 Mar 2026 21:59:22 GMT</pubDate><media:content medium="image" url="https://cdn.prod.website-files.com/6941445776ba1afe6af83186/69a74bce8a5892122f7fb45d_dt-reading-list-march.webp"/></item></channel></rss>