> TODAY'S SUMMARY (151 articles)
Today's cybersecurity news highlights several significant threats and trends. The U.S. is offering a $10 million reward for Zhang Yu, a key figure in the Hafnium hacking campaign, which compromised thousands of systems. In a concerning incident, attackers hijacked top-level domains to issue fake security certificates for major organizations, including Google, posing a severe risk of trusted brand impersonation. Additionally, vulnerabilities in Microsoft, Adobe, and Atlassian products have been disclosed, prompting urgent updates as exploitation attempts have already begun. The FBI and Secret Service are warning about the ongoing FortiBleed credential-stealing campaign, which has impacted over 86,000 devices. Finally, a data breach in Arizona's court system exposed information on over 1.3 million individuals, underscoring the persistent threat of cyberattacks on sensitive data.
|
// AI-powered summary generated at 20:00
La ville d'Odessa au Texas a été victime d'une cyberattaque le 20 novembre, mais l'équipe de cybersécurité de la ville a réussi à détecter et à stopper l'attaque avant qu'elle ne cause des dommages. Les systÚmes de la ville ont été mis hors ligne pour une journée pour s'assurer que tout fonctionnait...
La chaßne de supermarchés italienne Conad a été victime d'une cyberattaque par le groupe de hackers Lynx, qui a volé des documents confidentiels et demande un ransom pour ne pas les diffuser sur le dark web. Les hackers affirment avoir obtenu des informations sur les ressources humaines et les clien...
Easterly and her Deputy Director Nitin Natarajan are expected to leave office before President-elect Trump names a new leadership
Une cyberattaque a touché le centre de chirurgie plastique Hand & Plastic Surgery Centre au Michigan, affectant prÚs de 20 000 patients, avec des informations personnelles et de santé protégées exposées. Deux autres entreprises, Dove Healthcare au Wisconsin et Southeast Series of Lockton Companies e...
Robert H. Clarkson Insurance Agency LLC experienced a cybersecurity incident on November 20, 2024, resulting in unauthorized access to their network. The incident may have involved files containing personal information, including full names. The agency is offering complimentary credit monitoring ser...
T-Mobile was hit by Salt Typhoon, a Chinese cyber-espionage group targeting US and global telecom firms
DBM Global, Inc. experienced a data security incident in November 2024, where an unknown actor acquired certain personal information without authorization. The incident was discovered on November 20, 2024, and DBM Global undertook a comprehensive review of the potentially impacted data. The company...
Helldown ransomware has expanded its reach to target Linux and VMware systems, exploiting Zyxel firewall vulnerabilities and exfiltrating data
Palo Alto advised users to patch urgently as the vulnerability is critical and actively exploited in the wild
AI-enabled code assistants (like GitHubâs Copilot, Continue.dev, and Tabby) are making software development faster and more productive. Unfortunately, these tools are often bad at Solidity. So we decided to improve them! To make it easier to write, edit, and understand Solidity with AI-enabled tools...
Ransomware groups are recruiting pen testers from the dark web to expand their operations, as revealed by Cato Network's Q3 2024 SASE Threat Report
A Russian national suspected of involvement in Phobos ransomware has appeared in court in the US
Le conseil des parcs et des loisirs de Minneapolis a été victime d'une cyberattaque le 19 novembre, qui a mis hors service ses lignes téléphoniques. Le public est invité à appeler le 911 en cas d'urgence et à consulter le site web du conseil pour obtenir des informations sur les parcs et les service...
Fastly claims global organizations are taking 25% longer than expected to recover from security incidents
L'Université de l'Algarve au Portugal a été victime d'une cyberattaque qui a permis aux hackers de voler des données personnelles de membres de la communauté académique, notamment des noms, des adresses e-mail, des numéros de téléphone et des numéros de compte bancaire. L'université a pris des mesur...
La Direction générale de la migration et des affaires étrangÚres (DGME) du Costa Rica a suspendu son site web officiel en raison d'une cyberattaque possible, pour protéger les systÚmes informatiques et prévenir l'exposition des informations des utilisateurs. Les utilisateurs ne peuvent pas accéder a...
Switzerlandâs National Cyber Security Centre has warned of a new QR code scam in fake MeteoSwiss letters spreading Android malware
HiTi Digital Inc. a été victime d'une cyberattaque le 19 novembre 2024, qui a affecté certains de ses systÚmes d'information. Les mécanismes de défense et les opérations de récupération ont été activés immédiatement, et des experts en sécurité ont été sollicités pour aider à restaurer les opérations...
La ville de Bedford a détecté une faille de sécurité dans son systÚme d'e-mail qui pourrait avoir compromis les informations personnelles de certains individus. Les autorités ont sécurisé et remédié la faille, et ont engagé des experts pour renforcer la sécurité des données. L'attaque a été revendiq...
Proofpoint researchers have observed the growing use of the ClickFix social engineering tactic, which lures people into running malicious content on their computer