> TODAY'S SUMMARY (16 articles)
Today's cybersecurity landscape highlights several key threats and trends. Attackers exploiting the FortiBleed vulnerability are locking victims out of Fortinet devices by creating new accounts and deleting existing credentials. A critical flaw in Atlassian products allows unauthorized file access, urging immediate patching. The npm package "tensorlake" has been compromised to deliver a credential-stealing worm, raising concerns about supply chain security. Meanwhile, a significant number of vulnerabilities have been discovered and patched in Java libraries by IBM and Red Hat. Additionally, SonicWall has disclosed a severe flaw with a CVSS score of 10, indicating a serious security pattern. Overall, the ongoing risks emphasize the importance of proactive security measures and timely updates in the face of evolving threats.
|
// AI-powered summary generated at 08:00
A now-patched vulnerability could have enabled threat actors to remotely control Subaru cars
Change Healthcare has claimed 190 million customers were affected by a mega-breach last year
Forte de son expérience dans la cybersécurité parmi des acteurs majeurs du secteur, Florence Puybareau prendra la direction du Clusif, l’association des professionnels de la cybersécurité, reconnue d’utilité publique.  Le Clusif est heureux et fier d’annoncer l’arrivée de Florence Puybareau, qui pr...
Quotes and Memes: "There are two types of companies: those who have been hacked, and those who don’t yet know they have been hacked" - John Chambers
The post Quote: John Chambers “There are two types of companies….” appeared first on Australian Information Security Awareness and Advisory.
Key Takeaways Case Summary This intrusion began near the end of January 2024 when the user downloaded and executed a file using the same name (setup_wm.exe) and executable icon, as … Read More
Une cyberattaque a bloqué le fonctionnement du système d'information unifié des cours administratives et du Tribunal administratif suprême en Bulgarie, ainsi que le site web du Tribunal administratif suprême. L'attaque a eu lieu entre 00h00 et 04h00 le 27 janvier. Un quartier général de crise a été...
Ce matin, l'Université Autonome d'Occident a annoncé avoir été victime d'une cyberattaque. En conséquence, ses serveurs sont hors service et les services informatiques sont suspendus. L'université travaille activement à rétablir les services et s'excuse pour les désagréments causés.
ESET PROTECT Hub (EPH) version 1.9.2 has been released.
Le groupe de santé Frederick Health a récemment été victime d'une attaque de ransomware, qui a nécessité la mise hors ligne de ses systèmes pour contenir l'incident. Les bureaux médicaux restent ouverts et les soins aux patients sont maintenus grâce à des processus de secours, mais avec des retards...
L'entreprise Marposs a été victime d'une cyberattaque de type Cryptolocker, qui a crypté certains de ses serveurs, mais elle a rapidement réagi en mettant en place une équipe d'experts en cybersécurité pour minimiser les dégâts. Les activités internes ont continué avec quelques retards, mais l'impac...
Amazon Web Services has launched its Cyber Education Grant Program in the UK
Mt Baker Imaging / Northwest Radiologists a récemment subi une perturbation de son réseau informatique, qui fait l'objet d'une enquête en cours avec l'aide de spécialistes en forensique et des autorités fédérales. L'incident a pu avoir un impact sur les informations stockées sur le système de réseau...
SimonMed Imaging a subi une cyberattaque en janvier 2025, entraînant une violation de données qui a pu affecter des informations sensibles telles que les noms, adresses, dates de naissance et informations de santé de patients. L'enquête est toujours en cours pour déterminer l'étendue de la violation...
Crazy Evil, a group of crypto scammers, exploit NFTs and cryptocurrencies with malware targeting influencers and tech professionals
An unauthorized party gained access to an employee email account and the Roger Keith network environment via a remote desktop tool following a phishing attack, potentially exposing full names. Such an attack was claimed by Silent Ransom Group (SRG) on May 6.
Le service météorologique sud-africain (SAWS) a été victime d'une cyberattaque présumée dimanche soir, affectant son site web et ses services d'e-mail. Les systèmes d'information et de communication de l'organisme ont été touchés, perturbant les services d'aviation et de marine. Les autorités enquêt...
A new FBI advisory warned that North Korean IT worker schemes have escalated their activities in recent months to include data extortion
Le New York Blood Center Enterprises a été victime d'une cyberattaque par ransomware le 26 janvier 2025, affectant ses systèmes informatiques. Les experts en cybersécurité ont été engagés pour contenir la menace et restaurer les systèmes le plus rapidement et en toute sécurité possible. Les activité...
Le 26 janvier 2025, Unicorr a détecté une activité non autorisée sur son réseau et a fait appel à des spécialistes en cybersécurité pour en déterminer l’origine et l’ampleur. L’enquête a confirmé qu’un individu avait accédé sans autorisation à certaines données, dont celles concernant l’utilisateur,...
SentinelOne researchers highlighted similarities in the approaches used by the HellCat and Morpheus ransomware groups, suggesting shared infrastructure