> TODAY'S SUMMARY (15 articles)
Today's cybersecurity landscape highlights several significant threats and trends. Ten leading AI firms have pledged to enhance data protection in response to UK regulatory pressures. Meanwhile, Mozilla removed 16 malicious Firefox extensions designed to steal cryptocurrency recovery phrases and private keys. Citrix has issued an urgent patch for a critical NetScaler vulnerability that could allow remote code execution. The FBI successfully disrupted tools used by the China-linked Flax Typhoon group targeting critical infrastructure. Additionally, the Pwn2Own Ireland hacking contest awarded over $1.2 million for exploits, underscoring the ongoing prevalence of zero-day vulnerabilities. Lastly, a report revealed thousands of unprotected wind and solar park systems across Europe, raising concerns about their cybersecurity posture.
|
// AI-powered summary generated at 08:00
Le groupe Co-op a été contraint de fermer une partie de son système informatique après avoir découvert une tentative de piratage, quelques jours après que le détaillant Marks & Spencer ait été victime d'une attaque cybernétique. Le groupe a pris des mesures pour protéger ses systèmes, y compris la f...
Une attaque informatique a eu lieu contre MJ Biopharm Pvt Ltd, une entreprise de biopharmacie, avec une demande de rançon de 80 000 dollars. Les pirates ont crypté les données de 15 serveurs et ont laissé un message demandant le paiement de la rançon pour récupérer les données. La police a ouvert un...
Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l’analyse de l’ensemble des avis et alertes publiés par le CERT-FR dans le cadre d’une analyse de risques pour prioriser l’application des...
Des experts en cybersécurité enquêtent sur une activité suspecte dans le réseau informatique du comté d'Iowa, au Wisconsin. L'activité a été détectée le 28 avril et les systèmes ont été mis hors ligne par précaution. Les services d'urgence, notamment les services 911, sont toujours opérationnels.
Les systèmes de DBKL ont été piratés et les cybercriminels exigent une rançon de 236 millions de ringgit malaisien. Les services en ligne de DBKL sont perturbés depuis fin avril. Le maire de Kuala Lumpur n'a pas répondu aux questions sur l'incident.
ESET Cloud Office Security version 558 has been released.
Pike County Prosecutor's Office suffered a ransomware attack on its third-party IT provider, resulting in unauthorized access to County data and removal of County files. The incident occurred on April 28, 2025, and the County notified federal law enforcement and began an investigation. The affected...
Foley & Lardner LLP experienced a data security incident involving potential unauthorized access to certain data, resulting in the exposure of personal information. The incident occurred on April 28, 2025, and was discovered on December 18, 2025. The affected information included names and other per...
Increased law enforcement pressure has forced ransomware groups like DragonForce and Anubis to move away from traditional affiliate models
UFCW Local 342 suffered a data breach that exposed personal information of its members. The breach was discovered in 2023, and the organization is offering complimentary credit monitoring services to affected individuals. The breach is believed to have occurred due to unauthorized access to the orga...
Le gouverneur Albert Bryan Jr. a annoncé que le JFL Hospital a été victime d'une cyberattaque, suivant de près l'incident de ransomware qui a touché la Virgin Islands Lottery. Le gouverneur a souligné que les services cliniques n'ont pas été interrompus et que l'hôpital a lancé une enquête détaillée...
A maximum severity flaw affecting SAP NetWeaver has been exploited by threat actors
L'Arbeiterwohlfahrt à Gießen a été victime d'une cyberattaque, les hackers ont exigé un ransom en échange de la restauration des systèmes informatiques. Les données des patients ont été sécurisées, mais les employés doivent désormais travailler avec des documents papier. L'organisation a formé un gr...
Masimo Corporation a signalé une activité non autorisée sur son réseau local le 27 avril 2025, ce qui a eu un impact temporaire sur ses capacités de fabrication et de traitement des commandes. L'entreprise travaille actuellement pour résoudre l'incident avec l'aide de professionnels de la cybersécur...
British retailer M&S continues to tackle a cyber incident with online orders now paused for customers
Unauthorized access to certain files on BYU's servers was detected between April 25, 2025, and April 27, 2025, resulting in the exposure of names and Social Security numbers of five Maine residents.
Hitachi Vantara a été victime d'une attaque de ransomware Akira, ce qui a forcé l'entreprise à déconnecter ses serveurs pour contenir l'attaque. L'entreprise a engagé des experts en cybersécurité pour enquêter sur l'incident et travaille à remettre en ligne tous les systèmes affectés. L'attaque a ég...
A new NCSC paper discusses the suitability of emerging Advanced Cryptography techniques.
The Seydel Companies, Inc. experienced a data security incident where an unauthorized actor accessed their network, potentially viewing and/or obtaining certain files containing personal information. The incident occurred on or about April 26, 2025, and was discovered on July 31, 2025. The company i...
Researchers have found a Chrome extension that can act on the user’s behalf by using a popular AI agent orchestration protocol