The prolific ransomware group Qilin claimed responsibility for the attack. ATF insists the incident was limited to a standalone system and hasn’t impacted critical operations.
The post ATF confirms cyberattack hit system containing info on its investigation targets appeared first on CyberScoop.
Love Electric’s alleged data breach exposes sensitive driver data and highlights the identity risks created by third-party salary sacrifice providers. A seller on an English-language data-breach forum claimed on August 26 that they had obtained the driver database of Love Electric, a UK broker that...
PaperCut has released a second emergency security update for two actively exploited vulnerabilities in its PaperCut NG and MF print management software after researchers discovered multiple ways to bypass the initial fixes. [...]
Organizations in regulated industries such as financial services, government, defense, and healthcare restrict their sensitive workloads to isolated network environments with no access to the public internet. Until now, customers could restrict AWS Management Console access to authorized AWS account...
Hardware security researchers from University of Toronto have developed a new memory bit flipping technique that significantly improves on previously known attacks against GPU memory. The new method can defeat the error-correcting codes (ECC) defense used on enterprise Nvidia...
Fraudsters are exploiting enterprise chat apps like Teams and Webex to trick Chinese victims into transferring large sums of money, fueling a wave of complaints.
A maximum-severity vulnerability in the GiveWP plugin for WordPress allows an unauthenticated attacker to execute arbitrary commands on the hosting server. [...]
Trump targets foreign-made power grid equipment, citing cyber, sabotage and supply-chain risks to U.S. national security. Executive Order 14420, signed on August 26, targets equipment and technologies that could expose the power grid to sabotage, unauthorized access, malicious remote activity or sup...
Malicious actors are exploiting a newly patched security flaw in PaperCut NG and MF to execute arbitrary code on susceptible instances, as the company released a fresh emergency fix with additional hardening.
"This vulnerability gives an unauthenticated attacker remote control over PaperCut's trust...
Disk images, atypical Office files, vector graphics, polyglots, and other techniques for covertly launching malware, as seen in real-world cyberattacks.
La Cour administrative suprême de Pologne a confirmé la décision de l'autorité polonaise de protection des données (UODO) sanctionnant une coopérative de logement pour ne pas avoir notifié une violation de données. Cette décision finale clarifie que la divulgation de données d'identité et d'adresse...
L'autorité espagnole sanctionne une personne physique pour avoir divulgué des données personnelles de son locataire, relatives à une prétendue dette, à des tiers non autorisés en les envoyant par courriel à son lieu de travail, en violation du principe de confidentialité.Faits et contexteL'autorité...
A 68-year-old has been sentenced in the U.K. to more than six years in prison for operating an illegal IPTV (Internet Protocol Television) service that generated ÂŁ980,812 ($1.3 million) over three years. [...]
L'autorité espagnole de protection des données a sanctionné une entreprise pour l'installation d'un système de vidéosurveillance excessif, filmant le poste de travail, l'écran d'ordinateur et les vestiaires d'une employée sans information préalable, soulignant une violation des principes de minimisa...
L'autorité espagnole de protection des données a constaté une violation du principe de minimisation des données par une municipalité, mais a appliqué un régime de sanction spécifique aux organismes publics, se limitant à une déclaration d'infraction sans amende pécuniaire.Faits et contexteL'autorité...
PaperCut released an emergency advisory on Thursday evening saying vulnerabilities in their print management software, PaperCut NG and MF, are under active exploitation.
Une notification de violation de données à la suite d'une cyberattaque a conduit l'autorité roumaine à sanctionner le responsable du traitement, non pas pour la violation elle-même, mais pour le défaut de mise en œuvre de mesures de sécurité techniques et organisationnelles appropriées, révélé par l...
La Commission de protection des informations personnelles (PIPC) de Corée du Sud a organisé le 4ème concours de procès simulé sur la protection des données personnelles, axé sur les défis posés par l'intelligence artificielle.Cet événement, qui s'est tenu le 27 août, avait pour thème "La protection...
Un professionnel des bijoux en diamants piraté. 690 000 clients et leurs données potentiellement impactés.
L'Autorité de protection des données néerlandaise (AP) a émis des recommandations à l'attention des utilisateurs de WordPress suite à la découverte de vulnérabilités activement exploitées.L'autorité a constaté que des failles dans le logiciel WordPress sont actuellement exploitées, entraînant des vi...