> TODAY'S SUMMARY (16 articles)
Today's cybersecurity landscape highlights several key threats and trends. Attackers exploiting the FortiBleed vulnerability are locking victims out of Fortinet devices by creating new accounts and deleting existing credentials. A critical flaw in Atlassian products allows unauthorized file access, urging immediate patching. The npm package "tensorlake" has been compromised to deliver a credential-stealing worm, raising concerns about supply chain security. Meanwhile, a significant number of vulnerabilities have been discovered and patched in Java libraries by IBM and Red Hat. Additionally, SonicWall has disclosed a severe flaw with a CVSS score of 10, indicating a serious security pattern. Overall, the ongoing risks emphasize the importance of proactive security measures and timely updates in the face of evolving threats.
|
// AI-powered summary generated at 08:00
Europol has urged the financial sector to prioritize quantum-safe cryptography
L'article rapporte une cyberattaque contre les hôpitaux LUP de Hagenow et Ludwigslust. Les détails de l'attaque ne sont pas précisés dans l'article. L'incident est signalé, mais aucune information supplémentaire n'est fournie sur les conséquences ou les mesures prises pour y remédier.
La tribu Sault et les casinos Kewadin ont été victimes d'une cyberattaque, entraînant des perturbations dans les services de jeu et d'autres activités. L'attaque a eu un impact sur les opérations de la tribu et des casinos, mais les détails sur la nature et l'étendue de l'attaque ne sont pas encore...
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
La ville de Tarrant, en Alabama, a été victime d'une attaque de ransomware qui a touché ses systèmes informatiques. Les autorités locales ont immédiatement mis en œuvre des protocoles de sécurité et ont notifié les autorités fédérales, avec lesquelles elles travaillent pour évaluer la situation et m...
Le secrétariat de la Conférence des évêques allemands a été victime d'une cyberattaque professionnelle le 10 février 2025, menée par une organisation criminelle. Les systèmes d'information ont été déconnectés d'internet et les autorités compétentes ont été informées, tandis que des experts en forens...
27 UK public sector organizations faced ICO enforcement actions in 2024, with three fines issued, according to URM Consulting
L'Utsunomiya Central Clinic au Japon a été victime d'une cyberattaque par ransomware, ce qui a entraîné une fuite possible d'informations personnelles de patients et de personnel, notamment des noms, dates de naissance, adresses et numéros de téléphone. L'hôpital a signalé l'incident à la police et...
Keystone Pacific Property Management suffered a cybersecurity incident between February 7, 2025, and February 10, 2025, resulting in unauthorized access to personal information. The incident was discovered on February 10, 2025. Keystone is offering complimentary credit monitoring and identity theft...
The technique, called nullifAI, allows the models to bypass Hugging Face’s protective measures against malicious AI models
Le système informatique des écoles publiques de Williamsburg James City County a été victime d'une cyberattaque pendant le week-end, entraînant des perturbations du réseau. Les équipes internes et des experts en cybersécurité ont été mobilisés pour déterminer l'ampleur et la source de l'incident, en...
Le 9 février 2025, une activité suspecte a été détectée dans notre réseau. Nous avons immédiatement déconnecté nos systèmes, lancé une enquête, fait appel à des experts en informatique légale et informé les forces de l'ordre. L'enquête a révélé qu'un individu non autorisé avait accédé à nos systèmes...
Orange Cyberdefense found that over half of UK financial firms suffered at least one third-party attack in 2024, linked to significant gaps in risk management strategies
Diller Scofidio + Renfro, LLC experienced a data security incident where an unknown actor acquired certain data without authorization on or about February 8, 2025. The incident occurred after a network disruption on February 9, 2025. The company is offering complimentary credit monitoring and identi...
Le 8 février 2025, une FORTUNE ELECTRIC CO.,LTD a été victime d'une cyberattaque par rançongiciel, mais grâce à une réaction rapide de son équipe de sécurité, les systèmes d'information et le site web officiel n'ont pas été affectés et aucune fuite de données personnelles n'a été détectée. L'inciden...
Sophos has observed cybercriminals ramping up their use of graphics files as part of email phishing attacks to bypass conventional security protections
On February 8, 2025, Geokon, Inc. discovered unauthorized activity on its network and determined that files containing personal information were copied between January 30 and February 8, 2025. A review completed on February 24, 2025 confirmed that affected files included names and Social Security nu...
Phil Smith Automotive Group experienced a ransomware attack in early February 2025, which may have resulted in unauthorized access to personal information of six Maine residents. The affected information included individuals' name, Social Security number, and driver's license or state-issued identif...
This is the second part of a two three four-part series, which covers some recent results on “verifiable computation” and possible pitfalls that could occur there. This post won’t make much sense on its own, so I urge you to start with the first part. In the previous post we introduced a handful of...
Le 7 février 2025, la filiale Transcend Information, Inc. a été victime d'une cyberattaque ciblant une partie de ses systèmes d'information. Les mécanismes de défense ont été activés et des experts en cybersécurité externes ont été sollicités pour résoudre l'incident, qui n'a pas eu d'impact signifi...