> TODAY'S SUMMARY (16 articles)
Today's cybersecurity landscape highlights several key threats and trends. Attackers exploiting the FortiBleed vulnerability are locking victims out of Fortinet devices by creating new accounts and deleting existing credentials. A critical flaw in Atlassian products allows unauthorized file access, urging immediate patching. The npm package "tensorlake" has been compromised to deliver a credential-stealing worm, raising concerns about supply chain security. Meanwhile, a significant number of vulnerabilities have been discovered and patched in Java libraries by IBM and Red Hat. Additionally, SonicWall has disclosed a severe flaw with a CVSS score of 10, indicating a serious security pattern. Overall, the ongoing risks emphasize the importance of proactive security measures and timely updates in the face of evolving threats.
|
// AI-powered summary generated at 08:00
Jscambler claims at least 17 sites have been infected with web skimmers, including Casio’s
Updated AU Incident - Education Cyber Attack, 04 February 2025: The University of Notre Dame Australia in Western Australia confirms cyber incident. Claims are that 62.3 Gb of data was exfiltrated. Containing employee and student contact data, medical documents, confidential agreements and licenses....
Le centre de radiologie Pinehurst a fermé indéfiniment en raison d'une menace pour la sécurité informatique. La fermeture a été décidée pour protéger les données des patients et prévenir tout accès non autorisé. Les détails sur la nature de la menace et les mesures de sécurité mises en place pour ré...
La société GFOS mbH, spécialisée dans les solutions IT pour la gestion du temps et le contrôle d'accès, a été victime d'une cyberattaque le 4 février 2025. L'entreprise a informé ses clients que, malgré des mesures de sécurité importantes, elle a été touchée par l'attaque et qu'elle enquête sur les...
Articles
Cannot connect to APs after Firebox upgrade to Fireware v12.11
Language support for ThreatSync+ NDR Linux collector installation
Known Issues
WatchGuard Endpoint Security shows Trojan/RansomDecoy.A detections as 'Ignored' in the Threats Detected by the Antivirus tile
WatchGuard Endpoint...
CISA has identified a backdoor in Contec CMS8000 devices that could allow unauthorized access to patient data and disrupt monitoring functions
Hackers hijack high-profile X accounts with phishing scams to steal credentials and promote fraudulent cryptocurrency schemes
ESET PROTECT HUB version 1.9.4 has been released.
Operating an online service like Report URI, it comes with the territory. The ever present threat of attack is something we are fully aware of, and prepare for as best we can. Being the regular subject of attacks, mostly handled by our robust systems and automated defences, these attacks mostly
VulnCheck observed 768 public reports of CVEs exploited in the wild for the first time in 2024, a 20% rise compared to 2023
A new Europol report warns of major challenges accessing and analyzing data for cybercrime investigations
Lee Enterprises, une société mère de nombreux journaux et plateformes médiatiques, a été victime d'une cyberattaque qui a entraîné la suspension des publications dans 24 États, dont la Virginie. L'entreprise enquête sur l'incident et cherche à identifier les mesures à prendre pour éviter que cela ne...
The UK government has launched a new AI security code of practice it believes will become an ETSI standard
Nuna Baby Essentials, Inc. a subi une violation de données qui a compromis les informations personnelles sensibles de milliers d'individus. La violation de données a été découverte le 3 février 2025 et a entraîné des préoccupations quant à la sécurité des informations personnelles sensibles confiées...
Une petite pratique médicale en Géorgie a été forcée de fermer ses portes en raison d'une attaque de ransomware, les données de 1 714 patients ont été exposées. La pratique médicale a engagé des experts en cybersécurité pour enquêter sur l'incident. L'attaque a été attribuée au groupe de ransomware...
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des...
Les médias de Winterthur, en Suisse, ont été victimes d'une cyberattaque au cours du week-end, entraînant des perturbations dans la production et les émissions en direct de Radio Top et Tele Top. L'attaque a été perpétrée par un Trojan de cryptage et a affecté les systèmes de l'entreprise, rendant i...
Le 2 février 2025, la filiale Nan Ya PCB (KunShan) Corp., Ltd de Nan Ya Printed Circuit Board Corporation a été victime d'une cyberattaque qui a touché certains systèmes d'information. Les mécanismes de récupération ont été lancés immédiatement et l'entreprise estime que l'incident n'aura pas d'impa...
Cisco Talos found that exploitation of public-facing applications made up 40% of incidents it observed in Q4 2024, marking a notable shift in initial access techniques
Une cyberattaque a touché un système de services d'information le 2 février 2025, mais les mécanismes de défense et de récupération ont été activés immédiatement pour prévenir d'autres problèmes de sécurité. Aucune fuite de données personnelles ou de documents internes n'a été détectée, et l'impact...