[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (105 articles)

|

// AI-powered summary generated at 16:00

> [MàJ] Multiples vulnérabilités dans Fortinet FortiManager (23 octobre 2024)
**[Mise à jour du 14 janvier 2025]** **Publication des correctifs** Le 14 janvier 2025, Fortinet a publié un avis de sécurité relatif à la vulnérabilité CVE-2024-50566 qui correspond à la vulnérabilité de type jour-zéro pour laquelle une preuve de concept a été publiée en novembre 2024. Des...
> Landkreis Kitzingen
Le Landkreis Kitzingen a déposé plainte auprès de la police après une cyberattaque qui a touché plusieurs écoles du district, empêchant les enseignants, les élèves et les administrations d'accéder aux réseaux et à internet. L'attaque a visé un prestataire de services IT commun aux écoles, ce qui a n...
> Metropolis Group
Le groupe de médias Metropolis a été victime d'une cyberattaque, compromettant les passeports, les détails bancaires et les numéros de sécurité sociale de certains employés actuels et anciens. Les hackers ont accédé à deux serveurs contenant des informations personnelles, mais l'entreprise a affirmé...
> LLMjacking and Open-Source Tool Abuse Surge in 2024 Cloud Attacks
Cloud attacks surged in 2024 as attackers exploited cloud resources at unprecedented levels
> Starkville Utilities
Le 23 octobre 2024, Starkville a découvert une activité non autorisée sur son réseau informatique. Dès la découverte, Starkville a immédiatement coupé tous les accès au réseau et fait appel à une entreprise spécialisée pour sécuriser l’environnement et mener une enquête médico-légale approfondie. Ce...
> Andy Frain Services, Inc.
Andy Frain Services, Inc. (AFS) a subi un incident informatique pouvant avoir affecté des informations personnelles, sans toutefois qu'il y ait preuve d’un quelconque usage frauduleux.
> SEC Charges Tech Firms Over Misleading SolarWinds Hack Disclosures
Four current and former publicly trading tech companies have agreed to pay civil penalties in relation to the SEC charges
> LaBovick Law Group
LaBovick Law Group suffered a ransomware attack, resulting in the exfiltration of client data, including personal information. The attack occurred between October 7, 2024, and October 23, 2024. The law firm paid the ransom on November 12th.
> American Associated Pharmacies
American Associated Pharmacies experienced a ransomware incident in October 2024, which may have involved the unauthorized actor downloading some of their data, including personal information. A cyberattack against American Associated Pharmacies was claimed by Embargo on November 13, 2024.
> 75% of US Senate Campaign Websites Fail to Implement DMARC
75% of US Senate campaign sites lack DMARC, risking cybersecurity and email safety
> Phishing Attack Impacts Over 92,000 Transak Users
A phishing attack targeting Transak employees led to a data breach, compromising the information of 92,554 users
> Exploitations de vulnérabilités dans Ivanti Cloud Services Appliance (CSA) (22 octobre 2024)
Ivanti a publié plusieurs avis de sécurité sur des vulnérabilités affectant CSA qui sont activement exploitées : * le 10 septembre 2024, Ivanti a publié un avis de sécurité concernant la vulnérabilité CVE-2024-8190 qui permet à un attaquant, authentifié en tant qu'administrateur, d'exécuter du...
> Meta to Fight Celeb-Bait Scams with Facial Recognition
Meta is testing facial recognition technology to tackle celeb-bait ad scams and enable the recovery of compromised accounts
> Think Tanks Urge Action to Curb Misuse of Spyware and Hack-for-Hire
RUSI and Chatham House recommended global standards to combat commercial cyber tool abuse
> Sabesp (Companhia de Saneamento Básico do Estado de São Paulo)
La Companhia de Saneamento Básico do Estado de São Paulo (Sabesp) a été victime d'une cyberattaque ce mardi 22 octobre, ce qui a entraîné une instabilité dans sa réseau numérique. La société a immédiatement mis en œuvre des mesures de sécurité et activé son plan de contingence pour restaurer les sys...
> AI-Powered Attacks Flood Retail Websites
AI tools are being used to launch over half a million cyber-attacks daily on retailers, according to a new report
> Isa SpA
L'entreprise Isa de Bastia Umbra a été victime d'une attaque informatique, entraînant le vol de données et une déclaration aux forces de l'ordre. L'accès non autorisé a eu lieu le 22 octobre dernier et l'entreprise collabore avec les autorités pour identifier les responsables. Des mesures de sécurit...
> Rivers Casino Philadelphia
Rivers Casino Philadelphia a récemment découvert une faille de sécurité dans ses systèmes informatiques, permettant à un acteur non autorisé d'accéder à certaines informations personnelles. Les informations compromises incluent des noms, des numéros de sécurité sociale, des numéros de permis de cond...
> Severe Flaws Discovered in Major E2EE Cloud Storage Services
The cryptographic vulnerabilities were found in Sync, pCloud, Icedrive and Seafile by ETH Zurich
> Stolen Access Tokens Lead to New Internet Archive Breach
A threat actor claimed to get hold of an exposed GitLab configuration file containing Zendesk API access tokens