[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (8 articles)

|

// AI-powered summary generated at 12:01

> Deception in Depth: PRC-Nexus Espionage Campaign Hijacks Web Traffic to Target Diplomats
Written by: Patrick Whitsell In March 2025, Google Threat Intelligence Group (GTIG) identified a complex, multifaceted campaign attributed to the PRC-nexus threat actor UNC6384. The campaign targeted diplomats in Southeast Asia and other entities globally. GTIG assesses this was likely in support o...
> Fake macOS Help Sites Seek to Spread Infostealer in Targeted Campaign
A variant of the Atomic macOS Stealer (AMOS) targets macOS users via fake support sites in malvertising campaign
> Chinese Developer Jailed for Deploying Malicious Code at US Company
A Chinese developer has been sentenced to four years in prison after being found to deploy malicious code in his employer’s network, including a “kill switch”
> 25th August – Threat Intelligence Report
For the latest discoveries in cyber research for the week of 25th August, please download our Threat Intelligence Bulletin. TOP ATTACKS AND BREACHES US pharmaceutical company Inotiv has experienced a ransomware attack that resulted in the unauthorized access and encryption of certain systems and dat...
> Speedrunning the New York Subway
We optimized the route for visiting every NYC subway station using algorithms from combinatorial optimization, creating a 20-hour tour that beats the existing world record by 45 minutes.
> How Prompt Injection Exposes Manus' VS Code Server to the Internet
Today we will cover a powerful, easy to use, autonomous agent called Manus. Manus is developed by the Chinese startup Butterfly Effect, headquartered in Singapore. This post demonstrates an end-to-end indirect prompt injection attack leading to a compromise of Manus’ dev box. This is achieved by tri...
> CISA Seeks Biden Era's SBOM Minimum Requirements Guideline Change
The US Cybersecurity and Infrastructure Security Agency is planning to launch an update to a 2021 guideline for SBOM requirements
> Weekly Update 466
Presently sponsored by: 1Password Extended Access Management: Secure every sign-in for every app on every device.I'm fascinated by the unwillingness of organisations to name the "third party" to which they've attributed a breach. The initial reporting on the Allianz Life incident from last month mak...
> How Deep Research Agents Can Leak Your Data
Recently, many of our favorite AI chatbots have gotten autonomous research capabilities. This allows the AI to go off for an extended period of time, while having access to tools, such as web search, integrations, connectors and also custom-built MCP servers. This post will explore and explain in de...
> Maryland Transit Administration (MTA)
La Maryland Transit Administration (MTA) a subi une faille de sécurité informatique, mais les services de base sont toujours actifs. Les systèmes de planification de la mobilité sont affectés, ce qui rend les nouvelles réservations et les rebookings temporairement indisponibles. Les autorités enquêt...
> Nevada State Offices
Les bureaux de l'État du Nevada ont suspendu certains services en personne après un incident de cybersécurité qui a perturbé les systèmes des agences locales. Les services d'urgence et le 911 sont restés pleinement opérationnels, mais la perturbation a privé l'accès à certains sites Web de l'État, p...
> Bulletin d'actualité CERTFR-2025-ACT-035 (25 août 2025)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
> West Chester Township
La commune de West Chester a été victime d'une faille de sécurité potentielle, un groupe de pirates malveillants a visé son serveur de messagerie électronique central. Il s'agit de la deuxième fois que le même groupe cible la commune en un mois, les autorités n'ont pas trouvé de preuve que des donné...
> Conseil régional de Solsonès
Le Consell Comarcal del Solsonès a subi une attaque informatique qui a encrypté les fichiers du système, l'incident a été détecté et les protocoles de sécurité ont été activés, les autorités enquêtent sur l'origine de l'attaque. Le conseil avertit que des retards sont possibles dans la gestion de ce...
> Médias et blogs
404 Media révèle que des firmwares modifiés permettent au Flipper Zero de déverrouiller près de 200 modèles de voitures, sans solution de protection disponible pour les conducteurs. Cet appareil, lancé en 2020 et destiné initialement aux tests de sécurité et au piratage éthique, est désormais utilis...
> All States Materials Group
During the early morning of August 25, 2025, ASMG identified suspicious behavior indicating unauthorized activity was occurring on their network. An attack was claimed by Play on September 1st.
> Elche
La ville de Elche a subi un attaque cibernétique qui a rendu ses systèmes informatiques inopératifs, provoquant la convocation d'une réunion d'urgence du Comité de Crise. Les autorités analysent l'incident et travaillent pour rétablir la normalité. Les services municipaux sont actuellement limités,...
> Sneaking Invisible Instructions by Developers in Windsurf
Imagine a malicious instruction hidden in plain sight, invisible to you but not to the AI. This is a vulnerability discovered in Windsurf Cascade, it follows invisible instructions. This means there can be instructions in a file or result of a tool call that the developer cannot see, but the LLM doe...
> KNH ENTERPRISE CO., LTD.
KNH Enterprise a subi une attaque informatique, mais grâce à une intervention rapide, les systèmes affectés sont en cours de restauration et il n'y a pas d'impact significatif sur les opérations. Le Groupe a engagé une entreprise de cybersécurité pour résoudre l'incident et continuera à améliorer la...
> Miljödata
Une cyberattaque a visé le système de gestion des ressources humaines de Miljödata, utilisé par 80% des communes suédoises, ce qui pourrait avoir entraîné une fuite de données sensibles. Les communes touchées, dont Karlstad, Skellefteå et Luleå, ont activé des groupes de crise pour gérer la situatio...