> TODAY'S SUMMARY (84 articles)
Today’s cybersecurity landscape reveals several critical threats and trends. A 25-year-old crypto thief was sentenced for a SIM-swapping scheme that stole nearly $260,000. Cisco and Splunk have patched multiple vulnerabilities that could allow unauthorized access or remote code execution. Meanwhile, attackers targeted a critical flaw in Atlassian products, exploiting it within hours of public disclosure. Notably, a Russian-aligned group, UAC-0099, utilized a new infostealer and RAT against Ukrainian personnel. Additionally, reports indicate that thousands of Android devices shipped with pre-installed ad-fraud malware. Finally, the FBI warns of ongoing FortiBleed attacks that lock victims out of their Fortinet devices, emphasizing the evolving nature of cyber threats.
|
// AI-powered summary generated at 16:01
La maison de champagne Vranken-Pommery Monopole a signalé une intrusion dans son réseau informatique et a immédiatement déconnecté et fermé ses serveurs pour garantir la sécurité. Les équipes de l'entreprise travaillent avec des experts pour restaurer les activités le plus rapidement et sécuritairem...
Une entreprise de publication d'annuaires scolaires, Ishikura Co., a publié des excuses après une faille de sécurité apparente causée par une cyberattaque. Les attaques ont touché plusieurs municipalités et ont compromis des photos et des noms d'enfants. Les experts craignent que les données comprom...
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
Le 3 mars 2025, Renkim a détecté une activité suspecte sur son réseau, qui aurait débuté la veille, impliquant un accès non autorisé à certains fichiers contenant des informations personnelles limitées utilisées pour la gestion de services de communication. L’entreprise a immédiatement sécurisé ses...
Le district scolaire de Penn-Harris-Madison a lancé une enquête suite à une éventuelle cyberattaque par rançon. Les ordinateurs de bureau ont été mis hors ligne en précaution, mais les appareils connectés au Wi-Fi, tels que les ordinateurs portables et les téléphones, sont toujours sécurisés. Aucun...
This is a cryptography blog and I always feel the need to apologize for any post that isn’t “straight cryptography.” I’m actually getting a little tired of apologizing for it (though if you want some hard-core cryptography content, there’s plenty here and here.) Sometimes I have to remind my colleag...
Dans la nuit du 2 mars 2025, le groupe Adval Tech a été victime d'une cyberattaque mondiale. En réponse, tous les systèmes informatiques ont été immédiatement arrêtés conformément au plan d'urgence, ce qui pourrait entraîner des interruptions de production sur plusieurs sites. L'entreprise collabore...
L'Agence spatiale polonaise (POLSA) a été victime d'une cyberattaque, mettant en danger son infrastructure informatique. Des mesures de sécurité ont été mises en place pour protéger les systèmes et les opérations en cours visent à identifier les responsables de l'attaque. Le réseau de la POLSA a été...
Data from Resilience found that third-party attacks made up 23% of material cyber insurance claims in 2024, with ransomware attacks targeting vendors a major driver
L'organisation à but non lucratif singapourienne HomeTeamNS a été victime d'une attaque par rançongiciel qui a affecté certains de ses serveurs contenant des données de ses employés actuels et anciens, ainsi que des détails de véhicules de certains membres. L'organisation a immédiatement désactivé e...
Le 2 mars 2025, une cyberattaque par ransomware a compromis des données personnelles de contribuables de la ville, touchant les départements de la fiscalité et de la comptabilité. Bien que les attaquants aient chiffré les informations et exigé une rançon, aucun usage frauduleux des données n’a été c...
In February 2025, Sophos completed the Secureworks deal and SolarWinds went private
Le cabinet de conseil Berkeley Research Group (BRG) a été victime d'une cyberattaque la semaine dernière, alors que des banques préparaient une vente de dettes pour financer son rachat par Towerbrook Capital Partners. Les systèmes de BRG ont été compromis le 2 mars et des rançons ont été demandées p...
Conterra Networks suffered a data breach due to ransomware encryption of certain servers, potentially exposing sensitive information. The incident occurred between March 2 and March 12, 2025 and was claimed under the RansomHub brand on March 26th.
Four in ten flaws exploited by threat actors in 2024 were from 2020 or earlier, with some dating back to the 1990s, according to a GreyNoise report
The Counseling Center suffered a data breach, resulting in unauthorized access to personal information. The breach was discovered on December 9, 2025, and affected individuals were notified. The organization is recommending that affected individuals remain vigilant and monitor their credit reports f...
National Presto Industries, Inc. a signalé une cyberattaque qui a causé une panne de système le 1er mars 2025. L'enquête est en cours pour déterminer la nature et l'impact de l'incident, qui a temporairement affecté les opérations de l'entreprise. L'incident pourrait avoir un impact matériel sur la...
Big shifts in the infostealer scene, novel attack vector against iOS and Android, and a massive surge in investment scams on social media
Le groupe hôtelier australien TFE Hotels a admis que la récupération après une cyberattaque était un processus en cours, avec des employés qui doivent aider manuellement les clients et des lignes téléphoniques détournées. L'enquête est toujours en cours pour déterminer l'ampleur de l'incident, mais...
SRAM, un fabricant de composants de vélo, a été victime d'une cyberattaque qui a entraîné la fermeture temporaire de son système de commande en gros et d'autres services numériques. Les spécialistes en sécurité informatique ont été appelés pour enquêter sur l'incident et sécuriser les systèmes de l'...