[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> ATF confirms cyberattack hit system containing info on its investigation targets
The prolific ransomware group Qilin claimed responsibility for the attack. ATF insists the incident was limited to a standalone system and hasn’t impacted critical operations. The post ATF confirms cyberattack hit system containing info on its investigation targets appeared first on CyberScoop.
> Love Electric Breach: 877,000 Driver Records Offered for $600
Love Electric’s alleged data breach exposes sensitive driver data and highlights the identity risks created by third-party salary sacrifice providers. A seller on an English-language data-breach forum claimed on August 26 that they had obtained the driver database of Love Electric, a UK broker that...
> PaperCut releases second emergency patch for exploited flaws
PaperCut has released a second emergency security update for two actively exploited vulnerabilities in its PaperCut NG and MF print management software after researchers discovered multiple ways to bypass the initial fixes. [...]
> Extend your data perimeter to the AWS Management Console with Private Access
Organizations in regulated industries such as financial services, government, defense, and healthcare restrict their sensitive workloads to isolated network environments with no access to the public internet. Until now, customers could restrict AWS Management Console access to authorized AWS account...
> GPUThor hardware attack can root Nvidia GPU systems
Hardware security researchers from University of Toronto have developed a new memory bit flipping technique that significantly improves on previously known attacks against GPU memory. The new method can defeat the error-correcting codes (ECC) defense used on enterprise Nvidia...
> Microsoft Teams Has Become a Haven for Scammers in China
Fraudsters are exploiting enterprise chat apps like Teams and Webex to trick Chinese victims into transferring large sums of money, fueling a wave of complaints.
> GiveWP WordPress donation plugin flaw lets hackers execute server commands
A maximum-severity vulnerability in the GiveWP plugin for WordPress allows an unauthenticated attacker to execute arbitrary commands on the hosting server. [...]
> Trump Targets Foreign Technology in New U.S. Power Grid Security Order
Trump targets foreign-made power grid equipment, citing cyber, sabotage and supply-chain risks to U.S. national security. Executive Order 14420, signed on August 26, targets equipment and technologies that could expose the power grid to sabotage, unauthorized access, malicious remote activity or sup...
> Attackers Chain Two PaperCut Flaws to Execute Code Without Authentication
Malicious actors are exploiting a newly patched security flaw in PaperCut NG and MF to execute arbitrary code on susceptible instances, as the company released a fresh emergency fix with additional hardening. "This vulnerability gives an unauthenticated attacker remote control over PaperCut's trust...
> Detection blind spots: non-standard file formats in malicious email campaigns | Kaspersky official blog
Disk images, atypical Office files, vector graphics, polyglots, and other techniques for covertly launching malware, as seen in real-world cyberattacks.
> UODO - autorité polonaise
La Cour administrative suprême de Pologne a confirmé la décision de l'autorité polonaise de protection des données (UODO) sanctionnant une coopérative de logement pour ne pas avoir notifié une violation de données. Cette décision finale clarifie que la divulgation de données d'identité et d'adresse...
> AEPD - autorité espagnole
L'autorité espagnole sanctionne une personne physique pour avoir divulgué des données personnelles de son locataire, relatives à une prétendue dette, à des tiers non autorisés en les envoyant par courriel à son lieu de travail, en violation du principe de confidentialité.Faits et contexteL'autorité...
> 68-year-old imprisoned after making $1.3 million by pirating IPTV services
A 68-year-old has been sentenced in the U.K. to more than six years in prison for operating an illegal IPTV (Internet Protocol Television) service that generated ÂŁ980,812 ($1.3 million) over three years. [...]
> AEPD - autorité espagnole
L'autorité espagnole de protection des données a sanctionné une entreprise pour l'installation d'un système de vidéosurveillance excessif, filmant le poste de travail, l'écran d'ordinateur et les vestiaires d'une employée sans information préalable, soulignant une violation des principes de minimisa...
> AEPD - autorité espagnole
L'autorité espagnole de protection des données a constaté une violation du principe de minimisation des données par une municipalité, mais a appliqué un régime de sanction spécifique aux organismes publics, se limitant à une déclaration d'infraction sans amende pécuniaire.Faits et contexteL'autorité...
> PaperCut warns of hackers using printer management software flaw in attacks
PaperCut released an emergency advisory on Thursday evening saying vulnerabilities in their print management software, PaperCut NG and MF, are under active exploitation.
> ANSPDCP - autorité roumaine
Une notification de violation de données à la suite d'une cyberattaque a conduit l'autorité roumaine à sanctionner le responsable du traitement, non pas pour la violation elle-même, mais pour le défaut de mise en œuvre de mesures de sécurité techniques et organisationnelles appropriées, révélé par l...
> PIPC - autorité sud-coréenne
La Commission de protection des informations personnelles (PIPC) de Corée du Sud a organisé le 4ème concours de procès simulé sur la protection des données personnelles, axé sur les défis posés par l'intelligence artificielle.Cet événement, qui s'est tenu le 27 août, avait pour thème "La protection...
> 77 Diamonds : 690 000 e-mails revendiqués en fuite
Un professionnel des bijoux en diamants piraté. 690 000 clients et leurs données potentiellement impactés.
> AP - autorité néerlandaise
L'Autorité de protection des données néerlandaise (AP) a émis des recommandations à l'attention des utilisateurs de WordPress suite à la découverte de vulnérabilités activement exploitées.L'autorité a constaté que des failles dans le logiciel WordPress sont actuellement exploitées, entraînant des vi...