> TODAY'S SUMMARY (8 articles)
Today's cybersecurity news highlights several significant threats and trends. Notably, a former engineer was sentenced for an insider cyber extortion plot, demanding 20 Bitcoin after compromising a company's infrastructure. Additionally, the rise of typosquatting exploits using rare Cyrillic and Latin characters poses new risks for users of Chromium browsers. Anthropic has halted live internet access for its AI tests following injection flaw exploits, underscoring ongoing vulnerabilities in AI systems. Furthermore, the co-creator of the Empire Market dark web platform received a 40-year prison sentence for facilitating over $430 million in illegal trades. Lastly, the FBI arrested the founder of a ransomware negotiation firm linked to the ShinyHunters group, marking a significant move against cybercriminal operations.
|
// AI-powered summary generated at 12:01
Written by: Patrick Whitsell
In March 2025, Google Threat Intelligence Group (GTIG) identified a complex, multifaceted campaign attributed to the PRC-nexus threat actor UNC6384. The campaign targeted diplomats in Southeast Asia and other entities globally. GTIG assesses this was likely in support o...
A variant of the Atomic macOS Stealer (AMOS) targets macOS users via fake support sites in malvertising campaign
A Chinese developer has been sentenced to four years in prison after being found to deploy malicious code in his employer’s network, including a “kill switch”
For the latest discoveries in cyber research for the week of 25th August, please download our Threat Intelligence Bulletin. TOP ATTACKS AND BREACHES US pharmaceutical company Inotiv has experienced a ransomware attack that resulted in the unauthorized access and encryption of certain systems and dat...
We optimized the route for visiting every NYC subway station using algorithms from combinatorial optimization, creating a 20-hour tour that beats the existing world record by 45 minutes.
Today we will cover a powerful, easy to use, autonomous agent called Manus. Manus is developed by the Chinese startup Butterfly Effect, headquartered in Singapore.
This post demonstrates an end-to-end indirect prompt injection attack leading to a compromise of Manus’ dev box.
This is achieved by tri...
The US Cybersecurity and Infrastructure Security Agency is planning to launch an update to a 2021 guideline for SBOM requirements
Presently sponsored by: 1Password Extended Access Management: Secure every sign-in for every app on every device.I'm fascinated by the unwillingness of organisations to name the "third party" to which they've attributed a breach. The initial reporting on the Allianz Life incident from last month mak...
Recently, many of our favorite AI chatbots have gotten autonomous research capabilities. This allows the AI to go off for an extended period of time, while having access to tools, such as web search, integrations, connectors and also custom-built MCP servers.
This post will explore and explain in de...
La Maryland Transit Administration (MTA) a subi une faille de sécurité informatique, mais les services de base sont toujours actifs. Les systèmes de planification de la mobilité sont affectés, ce qui rend les nouvelles réservations et les rebookings temporairement indisponibles. Les autorités enquêt...
Les bureaux de l'État du Nevada ont suspendu certains services en personne après un incident de cybersécurité qui a perturbé les systèmes des agences locales. Les services d'urgence et le 911 sont restés pleinement opérationnels, mais la perturbation a privé l'accès à certains sites Web de l'État, p...
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
La commune de West Chester a été victime d'une faille de sécurité potentielle, un groupe de pirates malveillants a visé son serveur de messagerie électronique central. Il s'agit de la deuxième fois que le même groupe cible la commune en un mois, les autorités n'ont pas trouvé de preuve que des donné...
Le Consell Comarcal del Solsonès a subi une attaque informatique qui a encrypté les fichiers du système, l'incident a été détecté et les protocoles de sécurité ont été activés, les autorités enquêtent sur l'origine de l'attaque. Le conseil avertit que des retards sont possibles dans la gestion de ce...
404 Media révèle que des firmwares modifiés permettent au Flipper Zero de déverrouiller près de 200 modèles de voitures, sans solution de protection disponible pour les conducteurs. Cet appareil, lancé en 2020 et destiné initialement aux tests de sécurité et au piratage éthique, est désormais utilis...
During the early morning of August 25, 2025, ASMG identified suspicious behavior indicating unauthorized activity was occurring on their network. An attack was claimed by Play on September 1st.
La ville de Elche a subi un attaque cibernétique qui a rendu ses systèmes informatiques inopératifs, provoquant la convocation d'une réunion d'urgence du Comité de Crise. Les autorités analysent l'incident et travaillent pour rétablir la normalité. Les services municipaux sont actuellement limités,...
Imagine a malicious instruction hidden in plain sight, invisible to you but not to the AI. This is a vulnerability discovered in Windsurf Cascade, it follows invisible instructions. This means there can be instructions in a file or result of a tool call that the developer cannot see, but the LLM doe...
KNH Enterprise a subi une attaque informatique, mais grâce à une intervention rapide, les systèmes affectés sont en cours de restauration et il n'y a pas d'impact significatif sur les opérations. Le Groupe a engagé une entreprise de cybersécurité pour résoudre l'incident et continuera à améliorer la...
Une cyberattaque a visé le système de gestion des ressources humaines de Miljödata, utilisé par 80% des communes suédoises, ce qui pourrait avoir entraîné une fuite de données sensibles. Les communes touchées, dont Karlstad, Skellefteå et Luleå, ont activé des groupes de crise pour gérer la situatio...