> TODAY'S SUMMARY (105 articles)
Today's cybersecurity landscape highlights several significant threats and trends:
1. A critical vulnerability (CVE-2026-21589) in multiple Atlassian products is being actively exploited, prompting urgent patching efforts from the company. This flaw allows unauthenticated access to sensitive files.
2. The FBI and Secret Service issued warnings regarding the FortiBleed campaign, which has compromised over 86,000 Fortinet devices, locking out administrators and stealing credentials.
3. A new malware strain, PoeLLM, has created a botnet by infiltrating over 3,400 servers, cleverly disguising its infrastructure within a poem.
4. Data breaches continue to escalate, with Georgia Power and Alabama Power confirming unauthorized access to 400,000 customer accounts, and a separate breach affecting over 1 million individuals in Arizona's court system.
5. Ransomware attacks are increasingly targeting backup infrastructures, complicating recovery for victims and heightening the pressure to pay ransoms.
These developments underscore the critical need for robust security measures and prompt updates to protect against emerging threats.
|
// AI-powered summary generated at 16:00
The Data (Use and Access) Bill governs digital verification services and the use of personal data in public services, and will revamp the Information Commissioner’s Office
A new ISACA study has revealed that cybersecurity professionals are often overlooked in the development of AI policies
Analysis of three npm packages containing malware linked to Democratic People's Republic of Korea and Contagious Interview
On the 10th anniversary since Cyber Essentials was introduced, the UK government has highlighted the impact the scheme has had in preventing attacks
Une cyberattaque a visé l'entreprise Idea à Wetzlar, en Allemagne. Les hackers demandent une rançon en échange de la restitution des données volées. Les détails de l'attaque et de la demande de rançon ne sont pas précisés dans l'article.
Une cyberattaque a rendu la plateforme de connexion "OneLog" inopérable, empêchant l'accès aux comptes de nombreux lecteurs de médias suisses. Tamedia et d'autres éditeurs ont ouvert temporairement leurs contenus pour pallier le problème, qui empêche également les utilisateurs de commenter certains...
WarmCookie malware, aka BadSpace, spreads via malspam, malvertising and enables persistent access
Le quotidien Libération a été victime d'une cyberattaque de type rançongiciel dans la nuit du 24 octobre, perturbant le fonctionnement de la rédaction et bloquant certains outils rédactionnels. L'impact précis de l'attaque est encore inconnu, mais la direction a pris des mesures de précaution, notam...
Le 24 octobre 2024, l'Hospital de ClĂnicas IjuĂ (HCI) a Ă©tĂ© victime d'une cyberattaque qui a visĂ© sa base de donnĂ©es. La direction de l'hĂ´pital a activĂ© un plan de contingence pour garantir la continuitĂ© des soins aux patients. Les mesures lĂ©gales nĂ©cessaires sont en cours pour enquĂŞter sur l'incide...
The recently discovered Embargo ransomware group is using Rust-based custom tools to overcome victims’ security defenses, ESET researchers have observed
La ville de Taketa a été victime d'une attaque de ransomware qui a entraîné une fuite d'informations. La ville demande à la société Betsudai Kōsan de fournir un rapport détaillé sur l'incident. Les personnes concernées par la fuite d'informations recevront un document d'information de la part de la...
Le ministère du Travail et de l'Emploi a annoncé que l'un de ses prestataires des missions locales a été victime d'une cyberattaque. L'incident a entraîné une violation de la sécurité des données, mais les détails sur l'ampleur de la atteinte et les données compromises ne sont pas encore disponibles...
Former UK PM David Cameron called for stronger defenses against Chinese cyber espionage while advocating collaboration with Beijing, coinciding with the BRICS Summit
Le 13 novembre 2024, nous avons reçu un signalement anonyme concernant un accès potentiellement non autorisé à certains fichiers de notre réseau informatique, ce qui a déclenché une enquête immédiate avec l’aide d’experts externes. Cette enquête a confirmé qu’un nombre limité de fichiers contenant n...
Sangoma a récemment découvert une faille de sécurité qui a pu compromettre certaines informations personnelles de ses employés, anciens employés, contractants et demandeurs d'emploi. L'incident a eu lieu entre le 23 et le 24 octobre 2024, et des fichiers contenant des informations personnelles ont é...
70% of leaders see cyber knowledge gap; AI attacks are harder to detect, 60% expect more victims
While Internet Archive’s services slowly resume, the data breach reveals the non-profit’s security failures
**[Mise à jour du 14 janvier 2025]** **Publication des correctifs** Le 14 janvier 2025, Fortinet a publié un avis de sécurité relatif à la vulnérabilité CVE-2024-50566 qui correspond à la vulnérabilité de type jour-zéro pour laquelle une preuve de concept a été publiée en novembre 2024. Des...
The US government has issued guidance for federal agencies on the use of Traffic Light Protocol, designed to boost intelligence sharing with the cybersecurity community
The British Minister for Security Dan Jarvis said at Recorded Future’s Predict 2024 that the new government was considering reforming the 1990 legislation