[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (1 articles)

|

// AI-powered summary generated at 04:00

> Gloucester County Virginia
Le 22 avril 2025, l'administration du comté de Gloucester, en Virginie, a fait état de perturbations réseau. Le lendemain, il faisait d'un accès limité à la messagerie électronique. Une cyberattaque contre les services du comté a été revendiquée le 15 mai 2025 sous la bannière de Black Suit.
> Bulletin d'actualité CERTFR-2025-ACT-016 (22 avril 2025)
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
> Jumping the line: How MCP servers can attack you before you ever use them
This post is about a vulnerability in the Model Context Protocol (MCP) called “Line Jumping,” where malicious servers can inject prompts through tool descriptions to manipulate AI model behavior without being explicitly invoked, effectively bypassing security measures designed to protect users.
> Kicking off AIxCC’s Finals with Buttercup
Trail of Bits’ Cyber Reasoning System “Buttercup” is competing in DARPA’s AI Cyber Challenge Finals, which now features increased budgets, multiple rounds, diverse challenge types, and the ability to use custom AI models.
> Hacking my Tesla Powerwalls to be the ultimate home energy solution!
I've had solar and batteries at home for quite some time now, and despite my experience with them being really awesome, there were a few little things that were bugging me. Using systems from various different suppliers doesn't always provide the perfect integration, so I hacked
> MEV for Hire - The Rise of Dark Pool Validators
What began as opportunistic bots has become a full-blown MEV cartel — private auctions, hidden relays, and validator collusion now rule blockspace, turning decentralization into a pay-to-play game you never signed up for.
> Aigües de Mataró
La compagnie d'eau Aigües de Mataró a subi un ciberataque qui a affecté son système informatique et a laissé sa page web hors service. L'attaque n'a pas affecté le service de distribution d'eau, la qualité de l'eau, la gestion des égouts ou le service TubVerd. La compagnie travaille pour récupérer e...
> Pierce County Library System
Le système de bibliothèque du comté de Pierce a subi une brèche de sécurité, une entité extérieure a accédé sans autorisation au réseau de la bibliothèque, certaines données ont été compromises, mais les détails restent inconnus pour le moment. La bibliothèque a minimisé la collecte d'informations p...
> Sneak peek: A new ASN.1 API for Python
We’re working on integrating an ASN.1 API into PyCA Cryptography, built on top of the same Rust ASN.1 implementation already used by Cryptography’s X.509 APIs.
> Burke Blue Hutchinson Smith Zimmerman Burke & Masters PA dba Burke Blue
Burke Blue experienced a data security event on April 21, 2025, where suspicious activity was detected on their network. An investigation revealed that certain files may have been accessed without authorization, potentially exposing personal information of approximately one Maine resident. Burke Blu...
> Brett Robinson Vacation Rental
On or about April 21, 2025, Brett Robinson experienced a data security incident. A cyberattack was claimed by Worldleaks on June 14.
> Midnight Blizzard Targets European Diplomats with Wine Tasting Phishing Lure
Russian state actor Midnight Blizzard is using fake wine tasting events as a lure to spread malware for espionage purposes, according to Check Point
> City of Abilene
La ville d'Abilene au Texas a subi une attaque informatique qui a mis hors ligne certains services en ligne. Les services d'urgence fonctionnent toujours et aucune activité financière suspecte n'a été détectée. L'enquête sur l'attaque est toujours en cours.
> Marks & Spencer
Le groupe britannique de distribution Marks & Spencer a annoncé avoir subi une attaque informatique, mais ses magasins et son site web fonctionnent toujours. L'entreprise a pris des mesures temporaires pour sécuriser son réseau et maintenir ses services. Les détails de l'incident ne sont pas encore...
> NTLM Hash Exploit Targets Poland and Romania Days After Patch
An NTLM hash disclosure spoofing vulnerability that leaks hashes with minimal user interaction has been observed being exploited in the wild
> Santa Fe ISD
Santa Fe ISD a connu des problèmes de réseau après un événement cybernétique qui a perturbé les services internet et téléphoniques sur le campus, les cours se poursuivent mais les tests STAAR ont été reportés. Les parents s'inquiètent de la possibilité que des informations privées aient été compromi...
> altensakai.cpa
Qilin. Non revendiqué à date, mais données volées déjà divulguées.
> Senators Urge Cyber-Threat Sharing Law Extension Before Deadline
Bipartisan support grows in Congress to extend Cybersecurity Information Sharing Act for 10 years
> SK Telecom
SK텔레콤 a découvert une fuite de données liée à des informations sur les cartes SIM de ses clients en raison d'un code malveillant, mais n'a pas encore détecté d'utilisation abusive de ces informations. L'entreprise a pris des mesures pour renforcer la sécurité et propose un service de protection d...
> Groupe INDIGO
Le groupe INDIGO a été victime d'une attaque cyber et a pris des mesures pour résoudre l'incident. Les utilisateurs sont invités à être vigilants lors de la réception de messages pouvant provenir du groupe INDIGO. Des informations actualisées sur l'incident seront publiées sur le site web du groupe.