> TODAY'S SUMMARY (3 articles)
Today's cybersecurity news highlights a critical vulnerability in SonicWall's core product, identified as CVE-2026-102255, which has been rated a 10 in severity, indicating an urgent need for patching. Additionally, a ransomware fixer has been accused of defrauding clients by charging them more than the ransom amounts, pocketing the difference instead of providing legitimate decryption services. This underscores ongoing issues with trust and reliability in the cybersecurity space. As these incidents unfold, organizations must remain vigilant and prioritize updates and threat mitigation strategies.
|
// AI-powered summary generated at 04:00
La branche indienne de l'agence de voyages Thomas Cook a fermé ses systèmes affectés après une cyberattaque qui a pris en charge son infrastructure IT. L'entreprise a lancé une enquête et travaille avec des experts en cybersécurité pour identifier l'ampleur de l'incident et prendre des mesures corre...
Le 30 décembre 2024 au matin, un employé de Pacific Rehabilitation Centers a reçu un message de rançongiciel sur son ordinateur. L’équipe informatique a immédiatement mis en place des mesures de sécurité et déconnecté les serveurs pour protéger les données. Une enquête est en cours : bien que les do...
The US Cybersecurity and Infrastructure Security Agency’s 2024 Year in Review marks Jen Easterly’s final report before resignation
Central New York Cardiology experienced a data breach between December 26, 2024, and December 30, 2024, where an unauthorized individual acquired certain information. The breach was discovered on June 11, 2025, and the organization is providing credit monitoring and identity protection services to a...
La société finlandaise Peikko a été victime d'une cyberattaque lors du week-end des fêtes, affectant également son usine à Höringhausen en Allemagne. Les hackers ont probablement cherché à obtenir de l'argent en volant des données ou en demandant une rançon. Les systèmes de l'entreprise ont été rest...
The vacuum left by RedLine’s takedown will likely lead to a bump in the activity of other a infostealers
Manpower of Lansing MI, Inc. experienced an IT outage that led to unauthorized access to their network between December 29, 2024, and January 12, 2025. The attack was claimed by RansomHub on January 22nd.
La société PowerSchool, fournisseur de logiciels éducatifs pour les écoles K-12, a subi une cyberattaque qui a permis à un acteur malveillant de voler des informations personnelles d'élèves et d'enseignants. Les données volées comprennent des coordonnées, des numéros de sécurité sociale, des informa...
A joint US-Japan alert attributed North Korean hackers with a May 2024 crypto heist worth $308m from Japan-based company DMM
Une cyberattaque a frappé l'université d'État de Valdosta (VSU) le 28 décembre, entraînant la fermeture de tout le réseau, des systèmes et de l'accès à internet. Les équipes d'informatique et de cybersécurité de l'université travaillent avec des experts externes pour sécuriser les données et restaur...
Saint Andrew’s School of Boca Raton Inc. experienced a security incident that resulted in unauthorized access to personnel records, potentially exposing personal information of current and former employees, their dependents, and/or beneficiaries.
A US judge has ruled in favor of WhatsApp in a long-running case against commercial spyware-maker NSO Group
The Children's Center of Hamden, Inc. suffered a data security incident where personal and protected health information may have been acquired without authorization. The incident occurred on December 28, 2024, and was claimed by INC Ransom on February 11, 2025.
La communauté de santé du nord-ouest de la Floride (CHNWFL) a été ciblée par une cyberattaque, ce qui a entraîné la mise hors ligne temporaire de ses systèmes pour protéger les opérations et évaluer la situation. Selon la direction, il n'y a pas de preuve que des données de patients aient été compro...
Researchers at iProov have discovered a dark web group compiling identity documents and biometric data to bypass KYC checks
Le Groupe Vallianz Holdings Limited a récemment été victime d'un incident de ransomware, au cours duquel un tiers non autorisé a accédé à ses serveurs. Des mesures immédiates ont été prises avec des experts externes et le plan de continuité des activités a été activé, limitant ainsi l'impact signifi...
Le Fraunhofer-Institut für Arbeitswirtschaft und Organisation (IAO) à Stuttgart a été victime d'une attaque par ransomware le 27 décembre 2024, perturbant certains systèmes et données. L'institut enquête sur l'incident avec des experts en cybersécurité et a pris des mesures pour limiter les dégâts,...
Happy to share that I authored the paper “Trust No AI: Prompt Injection Along The CIA Security Triad”.
You can download it from arxiv.
The paper examines how prompt injection attacks can compromise Confidentiality, Integrity, and Availability (CIA) of AI systems, with real-world examples targeting v...
Entre le 24 et le 27 décembre 2024, un acteur non autorisé a consulté et extrait des fichiers sur les systèmes de certaines stations locales d’iHeart Media + Entertainment, Inc. Dès la détection de l’incident, iHeart a activé ses protocoles de réponse, lancé une enquête avec des experts en cybersécu...
Horizon Healthcare RCM a subi une attaque de ransomware entre le 25 et le 27 décembre, entraînant la fuite de données sensibles, notamment des informations d'assurance maladie et des numéros de sécurité sociale. L'entreprise a payé la rançon pour que les données soient supprimées, mais il est imposs...