> TODAY'S SUMMARY (48 articles)
Today's cybersecurity landscape highlights several critical threats and trends. ASOS has confirmed a data breach linked to unauthorized notifications sent through a third-party communication platform. Hackers compromised three country-code domain registries, obtaining HTTPS certificates for Google domains, which poses a significant risk for impersonation attacks. The emergence of AI-powered phishing tools, such as BlueKit, facilitates quick creation of convincing phishing pages, increasing the threat of account hijacking. Ongoing vulnerabilities in various platforms, including a critical flaw in Atlassian products and a significant number of patched issues in Chrome and Android, underscore the need for timely updates. Additionally, a notable ransomware attack on Advantest exposed personal information, further emphasizing the escalating risks to sensitive data.
|
// AI-powered summary generated at 12:00
PwC claims fewer than 50% of businesses involve their CISOs in strategic planning on cyber
Security agencies from the UK and US are urging individuals with Middle East links to beware of Iranian spear phishing attacks
La société brésilienne de technologie TOTVS a été victime d'une cyberattaque, qui a été revendiquée par le groupe BlackByte, qui a affirmé avoir volé des données de l'entreprise. TOTVS a informé ses clients de l'incident et a pris des mesures pour garantir la continuité de ses services et opérations...
Le fonds de revenu SIR Royalty Income Fund (TSX:SRV.UN) a été touché par une cyberattaque affectant une partie de son infrastructure IT, mais les restaurants et les plateformes de paiement continuent de fonctionner normalement. L'enquête est en cours et la direction prévoit publier plus de détails à ...
The US, UK, EU and other global partners have called for a global approach to strengthening the security of global communications and data
Le développeur de jeux vidéo Red Barrels, connu pour les jeux d'horreur Outlast et Outlast 2, a subi une importante violation de données, entraînant une atteinte à ses travaux de développement et à ses employés. L'enquête a été menée et l'incident est considéré comme "contenu", mais les plans de dév...
L'Université Catholique de Valence a subi une attaque informatique par ransomware, qui a crypté des informations personnelles, économiques, académiques et de santé stockées sur ses serveurs. L'université a renforcé sa sécurité et travaille avec des experts en cybersécurité et les autorités compétent...
Ireland's Data Protection Commission fines Meta Platforms €91 million for mishandling user passwords and GDPR violations
Tuggle Duggins P.A. experienced a data breach in October 2024, where unauthorized access occurred, and sensitive information was copied from their network. The breach affected clients' names, health-related information, and Social Security numbers. An attack was claimed by Black Basta on October 24,...
L'Université Texas Tech Health El Paso a révélé que la panne de son système informatique, qui dure depuis plusieurs semaines, est due à un "événement de cybersécurité". L'université mène une enquête et travaille avec ses partenaires internes et externes pour restaurer ses systèmes et applications le...
The US has sanctioned Cryptex, PM2BTC and a Russian national for processing hundreds of millions of dollars derived from cybercrime
Le système d'Edwardsburg Public Schools a subi une panne de réseau, ce qui a entraîné la fermeture de l'école le lundi. L'incident a été causé par une cyberattaque, mais les détails sur l'attaque et ses auteurs présumés ne sont pas encore disponibles. Les conséquences de la panne sur les activités s...
La société Hubergroup, un leader mondial dans la fabrication d'encres d'imprimerie, a été victime d'une cyberattaque. Le système SAP, l'internet et la production sont perturbés depuis près de deux semaines. Bien que les impacts spécifiques restent flous, l'entreprise a confirmé que ses systèmes de s...
The suspect is an employee of Global Reach Technology, which provides some Wi-Fi services to Network Rail
Russian cyber-attacks on Ukrainian servicemen underscore the escalating use of digital warfare tactics in the ongoing conflict
**[Mise à jour du 10 octobre 2024]** Le 28 septembre 2024, Elastic Security Labs a publié des règles de détection au format propriétaire de l'éditeur (cf. section Documentation), qui sont confirmées par les analyses du CERT-FR pour la détection des attaques connues. **[Publication initiale]** De...
Learn more about the exploit chain affecting CUPS.
Le district scolaire de Richmond Community Schools dans l'Indiana a été victime d'une attaque par ransomware qui a compromis les informations des élèves et du personnel dans le système PowerSchool. Le district a fermé son réseau de données et travaille avec les autorités locales, étatiques et fédéra...
La multinazionale italienne Smeg a été victime d'une cyberattaque qui a entraîné l'arrêt de ses systèmes informatiques, notamment ceux gérant la production, la logistique et les ressources humaines. Pour des raisons de sécurité, le système a été bloqué pour éviter la perte de données sensibles. Les...
The data leak exposed personal data of 100m US citizens, resulting from a misconfigured database made accessible online