> TODAY'S SUMMARY (3 articles)
Today's cybersecurity news highlights a critical vulnerability in SonicWall's core product, identified as CVE-2026-102255, which has been rated a 10 in severity, indicating an urgent need for patching. Additionally, a ransomware fixer has been accused of defrauding clients by charging them more than the ransom amounts, pocketing the difference instead of providing legitimate decryption services. This underscores ongoing issues with trust and reliability in the cybersecurity space. As these incidents unfold, organizations must remain vigilant and prioritize updates and threat mitigation strategies.
|
// AI-powered summary generated at 04:00
Le fournisseur de services norvégien Genus, qui fournit des logiciels pour les plateformes numériques, a été victime d'une cyberattaque en janvier, lorsqu'un groupe de hackers a volé des données sensibles, notamment des contrats de clients avec des numéros de téléphone et des signatures. Les hackers...
Alabama Ophthalmology Associates a subi une faille de sécurité des données qui a touché des informations personnelles et de santé protégées de certains patients actuels et anciens. L'incident a été découvert le 30 janvier 2025 et la société a pris des mesures pour sécuriser son réseau et informer le...
ESET Endpoint Antivirus and ESET Endpoint Security for Windows version 12.0.2045.0 have been released and are available for download.
Unauthorized access to Barhite & Holzinger, Inc.'s network occurred between January 21, 2025, and January 22, 2025, resulting in the viewing and obtaining of files containing personal information. The affected information included names, Social Security numbers, driver's license numbers, and/or fina...
The City of Carthage, Texas suffered a security incident involving unauthorized access to their network, potentially exposing personal information. The incident occurred on or about December 17, 2024, and was discovered on January 22, 2026. A cyberattack was claimed by Rhysida on January 28.
Murdoc_Botnet used Mirai malware to exploit IoT vulnerabilities, targeting devices globally
Security experts have outlined security and privacy concerns around the UK government’s GOV.UK Wallet, which will allow citizens to store all their ID documents in a single place
Sanrio Entertainment, propriétaire de parcs à thème populaires au Japon, dont Harmonyland, a été victime d'une cyberattaque le 21 janvier 2025, entraînant des perturbations opérationnelles et des restrictions d'accès pour les visiteurs. L'incident soulève des questions sur la sécurité des données et...
A CloudSEK report revealed Zendesk's platform can be exploited for phishing and investment scams
Data from DLA Piper showed a 33% year-on-year fall in GDPR fines issued in Europe in 2024, with total penalties reaching €1.2bn
Un salon de coiffure à Strathmore, en Alberta, a été fermé pendant plusieurs jours après avoir été victime d'une cyberattaque par ransomware, qui a crypté les fichiers de l'entreprise. Le salon a pu rouvrir après avoir réparé ses ordinateurs, mais il accuse le fournisseur de logiciel Milano de ne pa...
Critical flaws include those in Oracle Supply Chain products
Sophos has warned of IT impersonation vishing attacks designed to remotely deploy ransomware
La commune d’Orainville a subi une cyberattaque, entraînant l’exfiltration de données personnelles de ses administrés, fournisseurs et autres contacts, incluant notamment noms, adresses, dates de naissance, coordonnées bancaires et pièces d’identité. Face aux risques d’hameçonnage, d’escroqueries et...
ISACA research claims privacy budgets are set to decline further in 2025
La pharmacie spécialisée Cottrill's a révélé une violation de données qui a pu affecter des informations personnelles de certains individus, notamment des noms, des dates de naissance, des numéros de sécurité sociale et des informations de santé. L'incident a été découvert le 21 janvier 2025 et la p...
DC Safety Sales Co., Inc. a découvert qu'un tiers non autorisé a exploité une vulnérabilité dans l'une de leurs applications, ce qui a pu permettre l'accès non autorisé à certaines informations. L'incident a été découvert le 21 janvier 2025 et une enquête a été menée pour déterminer l'étendue de l'i...
HPE is investigating claims of data breach by hacker IntelBroker, who offered stolen files for sale
Android apps, linked to APT group DONOT, disguised as a chat platform for intelligence gathering
La société Apex Custom Software, spécialisée dans les logiciels de santé, a été victime d'une cyberattaque par le groupe de hackers 0mid16B, qui menace de divulguer les données volées si une rançon n'est pas payée. Les hackers affirment avoir accès à des informations sensibles, notamment des données...