> TODAY'S SUMMARY (105 articles)
Today's cybersecurity landscape highlights several significant threats and trends:
1. A critical vulnerability (CVE-2026-21589) in multiple Atlassian products is being actively exploited, prompting urgent patching efforts from the company. This flaw allows unauthenticated access to sensitive files.
2. The FBI and Secret Service issued warnings regarding the FortiBleed campaign, which has compromised over 86,000 Fortinet devices, locking out administrators and stealing credentials.
3. A new malware strain, PoeLLM, has created a botnet by infiltrating over 3,400 servers, cleverly disguising its infrastructure within a poem.
4. Data breaches continue to escalate, with Georgia Power and Alabama Power confirming unauthorized access to 400,000 customer accounts, and a separate breach affecting over 1 million individuals in Arizona's court system.
5. Ransomware attacks are increasingly targeting backup infrastructures, complicating recovery for victims and heightening the pressure to pay ransoms.
These developments underscore the critical need for robust security measures and prompt updates to protect against emerging threats.
|
// AI-powered summary generated at 16:00
**[Mise à jour du 14 janvier 2025]** **Publication des correctifs** Le 14 janvier 2025, Fortinet a publié un avis de sécurité relatif à la vulnérabilité CVE-2024-50566 qui correspond à la vulnérabilité de type jour-zéro pour laquelle une preuve de concept a été publiée en novembre 2024. Des...
Le Landkreis Kitzingen a déposé plainte auprès de la police après une cyberattaque qui a touché plusieurs écoles du district, empêchant les enseignants, les élèves et les administrations d'accéder aux réseaux et à internet. L'attaque a visé un prestataire de services IT commun aux écoles, ce qui a n...
Le groupe de médias Metropolis a été victime d'une cyberattaque, compromettant les passeports, les détails bancaires et les numéros de sécurité sociale de certains employés actuels et anciens. Les hackers ont accédé à deux serveurs contenant des informations personnelles, mais l'entreprise a affirmé...
Cloud attacks surged in 2024 as attackers exploited cloud resources at unprecedented levels
Le 23 octobre 2024, Starkville a découvert une activité non autorisée sur son réseau informatique. Dès la découverte, Starkville a immédiatement coupé tous les accès au réseau et fait appel à une entreprise spécialisée pour sécuriser l’environnement et mener une enquête médico-légale approfondie. Ce...
Andy Frain Services, Inc. (AFS) a subi un incident informatique pouvant avoir affecté des informations personnelles, sans toutefois qu'il y ait preuve d’un quelconque usage frauduleux.
Four current and former publicly trading tech companies have agreed to pay civil penalties in relation to the SEC charges
LaBovick Law Group suffered a ransomware attack, resulting in the exfiltration of client data, including personal information. The attack occurred between October 7, 2024, and October 23, 2024. The law firm paid the ransom on November 12th.
American Associated Pharmacies experienced a ransomware incident in October 2024, which may have involved the unauthorized actor downloading some of their data, including personal information. A cyberattack against American Associated Pharmacies was claimed by Embargo on November 13, 2024.
75% of US Senate campaign sites lack DMARC, risking cybersecurity and email safety
A phishing attack targeting Transak employees led to a data breach, compromising the information of 92,554 users
Ivanti a publié plusieurs avis de sécurité sur des vulnérabilités affectant CSA qui sont activement exploitées : * le 10 septembre 2024, Ivanti a publié un avis de sécurité concernant la vulnérabilité CVE-2024-8190 qui permet à un attaquant, authentifié en tant qu'administrateur, d'exécuter du...
Meta is testing facial recognition technology to tackle celeb-bait ad scams and enable the recovery of compromised accounts
RUSI and Chatham House recommended global standards to combat commercial cyber tool abuse
La Companhia de Saneamento Básico do Estado de São Paulo (Sabesp) a été victime d'une cyberattaque ce mardi 22 octobre, ce qui a entraîné une instabilité dans sa réseau numérique. La société a immédiatement mis en œuvre des mesures de sécurité et activé son plan de contingence pour restaurer les sys...
AI tools are being used to launch over half a million cyber-attacks daily on retailers, according to a new report
L'entreprise Isa de Bastia Umbra a été victime d'une attaque informatique, entraînant le vol de données et une déclaration aux forces de l'ordre. L'accès non autorisé a eu lieu le 22 octobre dernier et l'entreprise collabore avec les autorités pour identifier les responsables. Des mesures de sécurit...
Rivers Casino Philadelphia a récemment découvert une faille de sécurité dans ses systèmes informatiques, permettant à un acteur non autorisé d'accéder à certaines informations personnelles. Les informations compromises incluent des noms, des numéros de sécurité sociale, des numéros de permis de cond...
The cryptographic vulnerabilities were found in Sync, pCloud, Icedrive and Seafile by ETH Zurich
A threat actor claimed to get hold of an exposed GitLab configuration file containing Zendesk API access tokens