Malicious campaigns targeting VSCode extensions have recently expanding to npm, risking software supply chains
Trend Micro highlighted a case where an attacker posed as a client on an MS Teams call to distribute DarkGate malware
Australian Education Ransomware Attack, 18 December 2024: Victoria - Waverley Christian College confirms cyber incident after Fog ransomware gang claims attack. Fog ransomware operation claims to have stolen five gigabytes of data including financial and insurance documents, internal correspondence,...
The suspects were apprehended in a surprise operation at their hideout in Lagos following intelligence received by Nigeria's Economic and Financial Crimes Commission
The Irish Data Protection Commission has fined Meta $263m for a 2018 data breach impacting 29 million Facebook accounts
L'Université Christopher Newport a été victime d'une cyberattaque sophistiquée qui a exposé les noms, adresses e-mail, numéros d'identification, titres de poste et informations de contact des employés. L'université a demandé aux utilisateurs de réinitialiser leurs mots de passe, sous peine de perdre...
The European Commission is investigating whether TikTok allowed foreign actors to influence voters during recent Romanian elections
Le groupe de ransomware RansomHub revendique avoir piraté la compagnie d'assurance MetLife, affirmant avoir volé 1 To de données sensibles, mais MetLife nie avoir été victime d'une attaque. Les échantillons de documents publiés par RansomHub semblent provenir de la division latino-américaine de MetL...
Le gouvernement des Turks et Caicos Islands a été victime d'une cyberattaque par ransomware, qui a entraîné la prise d'otages de données sensibles et une demande de rançon qui pourrait atteindre des centaines de millions de dollars. L'opposition accuse le gouvernement de manquer de transparence et d...
De multiples vulnérabilités ont été découvertes dans Synacor Zimbra Collaboration. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une injection de code indirecte à distance (XSS) et une injection de requêtes illégitimes par rebond (CSRF).
Holtek Semiconductor Incorporation a été victime d'une cyberattaque le 18 décembre 2024, qui a pu entraîner une fuite de données liée à la plateforme de gestion des CV de candidats. L'entreprise a activé ses mécanismes de défense et a réussi à bloquer l'attaque, sans impact matériel attendu sur ses...
Le 18 décembre 2024, une activité inhabituelle a été détectée dans l’environnement informatique de l’organisation, ce qui a conduit au lancement d’une enquête, au renforcement de la sécurité et à l’alerte des autorités. Une entreprise spécialisée en cybersécurité a été sollicitée pour appuyer l’inve...
Sophisticated phishing attack targeting Turkey’s defense sector revealed TA397’s advanced tactics
Le 18 décembre 2024, NEEI a détecté une activité suspecte sur son réseau informatique. Une enquête a révélé qu’un accès non autorisé avait eu lieu entre le 9 et le 18 décembre 2024, durant lequel des fichiers ont été copiés. L’analyse des données concernées s’est achevée le 31 janvier 2025.
The breach has affected 650,000 individuals at TTUHSC’s Lubbock campus and 815,000 at its El Paso branch
Check Point research reveals cybercriminals are using Google Calendar and Drawings to send malicious links, bypassing traditional email security
Concrete advice on approaching a migration to IMDSv2
76% of security leaders favor cybersecurity-focused GenAI tools over domain-agnostic tools
The EU announced sanctions against individuals and entities involved in cyber-attacks and disinformation campaigns on behalf of the Russian state
Le site web du Bureau national des statistiques (NBS) du Nigeria est hors ligne depuis trois semaines suite à une cyberattaque qui a compromis ses opérations. La brèche a été confirmée le 18 décembre 2024, mais le bureau n'a pas fourni de mises à jour sur la restauration du site ou les développement...