> TODAY'S SUMMARY (51 articles)
Today's cybersecurity news highlights several significant threats and trends. The FBI has issued warnings about ongoing FortiBleed attacks, where attackers can lock organizations out of their own Fortinet firewalls, indicating a serious vulnerability for admins. In AI developments, Anthropic's new model is reportedly better at identifying vulnerabilities, while a Chinese hacker successfully utilized AI tools to breach South Korean banks. Additionally, there has been a rise in sophisticated phishing kits that include advanced session management features, targeting banking and government sectors across multiple regions. A critical vulnerability in Atlassian products is currently being exploited, and a recent ransomware recovery scheme has revealed fraudulent practices, underscoring the ongoing challenges in cybersecurity integrity.
|
// AI-powered summary generated at 12:00
A threat actor claims to have hacked and published data on 12 million Zacks Investment Research accounts
Le système de santé Cayuga Health a été victime d'une cyberattaque infructueuse mardi soir, mais a réussi à isoler les systèmes affectés et à restaurer l'intégrité du système. Les systèmes sont à nouveau en ligne ce matin. Cayuga Health avait fusionné avec Arnot Health pour former Centralus Health e...
Raymond a signalé une incident de cybersécurité qui a affecté ses actifs informatiques. L'entreprise a déclaré que les mesures appropriées étaient en cours pour contenir et résoudre l'incident. Les détails sur l'ampleur de l'attaque et les données compromises ne sont pas encore disponibles.
Pro-Russia hackers NoName057(16) has targeted Italian banks, airports and ports in a series of DDoS attacks
Le groupe de soins de santé privé HCRG Care Group au Royaume-Uni a été victime d'une cyberattaque par le gang de ransomware Medusa, qui réclame 2 millions de dollars en échange de la non-divulgation de données internes volées. Le gang a déjà publié des échantillons de ces données, notamment des scan...
William Doyle Galleries, Inc. suffered a data breach where an unauthorized actor copied certain files from their computer network between October 24, 2024, and February 18, 2025. The breach potentially impacted customers' personal information, including names in combination with other breached eleme...
South Korea’s Personal Information Protection Commission is blocking DeepSeek AI downloads over privacy concerns
ChatGPT Operator is a research preview agent from OpenAI that lets ChatGPT use a web browser. It uses vision and reasoning abilities to complete tasks like researching topics, booking travel, ordering groceries, or as this post will show, steal your data!
Currently, it’s only available for ChatGPT P...
Microsoft has observed a new variant of XCSSET, a sophisticated macOS malware that infects Xcode projects
A Golang backdoor is using Telegram as its command and control (C2) channel, an approach that makes detection harder for defenders, according to Netskope researchers
The atmospheric scientist makes a compelling case for a head-to-heart-to-hands connection as a catalyst for climate action
Two Estonian nationals have pleaded guilty to running a cryptocurrency-related Ponzi scheme
Vulnerabilities in firewalls from Palo Alto Networks and SonicWall are currently under active exploitation
Le comté d'Appomattox, en Virginie, a signalé une cyberattaque qui a affecté les écoles et d'autres organisations locales. Les autorités du comté et les experts en cybersécurité travaillent ensemble pour enquêter sur l'incident et sécuriser les systèmes. Les services publics essentiels, y compris le...
La bibliothèque néerlandophone de Bruxelles, Muntpunt, a été victime d'une cyberattaque dans la nuit de dimanche à lundi, perturbant son réseau. Bien qu'aucune donnée personnelle n'ait été compromise, le Wi-Fi, les ordinateurs en salle de lecture et certaines fonctions comme l'impression sont indisp...
Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l’analyse de l’ensemble des avis et alertes publiés par le CERT-FR dans le cadre d’une analyse de risques pour prioriser l’application des...
Un incident de sécurité informatique a perturbé le réseau servant à préparer et dispenser les cours à l'Einstein-Gymnasium et à la Tulla-Realschule à Kehl le lundi 17 février. Les systèmes ont été mis hors service par la ville.
Le ministère de la Santé de Palau a été victime d'une attaque ransomware menée par le groupe Qilin, qui a volé des fichiers contenant des informations de patients, notamment des données de facturation et des informations personnelles. Les autorités ont réussi à isoler l'incident et à rétablir les op...
Incident - University Ransomware Attack, 16 February 2025: Australian National University investigating alleged cyber attack by FSociety ransomware group. No ransom amount was given; however, society is threatening to publish the data within seven days.
The post Incident: Australian National Univers...
Endue Software a subi une cyberattaque en février 2025, exposant les informations personnelles de 118 028 individus, notamment leurs noms, numéros de sécurité sociale, dates de naissance et numéros de dossiers médicaux. Les cybercriminels ont pu accéder à ces informations en raison d'une sécurité in...