> TODAY'S SUMMARY (48 articles)
Today's cybersecurity landscape highlights several critical threats and trends. ASOS has confirmed a data breach linked to unauthorized notifications sent through a third-party communication platform. Hackers compromised three country-code domain registries, obtaining HTTPS certificates for Google domains, which poses a significant risk for impersonation attacks. The emergence of AI-powered phishing tools, such as BlueKit, facilitates quick creation of convincing phishing pages, increasing the threat of account hijacking. Ongoing vulnerabilities in various platforms, including a critical flaw in Atlassian products and a significant number of patched issues in Chrome and Android, underscore the need for timely updates. Additionally, a notable ransomware attack on Advantest exposed personal information, further emphasizing the escalating risks to sensitive data.
|
// AI-powered summary generated at 12:00
MoneyGram, une entreprise de transfert d'argent, est victime d'une cyberattaque qui a entraîné une panne de ses systèmes et services de paiement depuis vendredi. L'entreprise a identifié une "question de cybersécurité" comme cause de la panne, mais n'a pas encore précisé si elle est due à une attaqu...
L'usine de traitement d'eau d'Arkansas City a été victime d'une cyberattaque pendant le week-end. L'incident a été signalé le 24 septembre 2024. Les détails de l'attaque et de ses conséquences ne sont pas encore disponibles.
This post explains an attack chain for the ChatGPT macOS application. Through prompt injection from untrusted data, attackers could insert long-term persistent spyware into ChatGPT’s memory. This led to continuous data exfiltration of any information the user typed or responses received by ChatGPT,...
La Schumag Aktiengesellschaft, une entreprise allemande produisant des pièces de précision en acier, a été victime d'une cyberattaque qui l'empêche de tenir son assemblée générale ordinaire prévue le 25 septembre 2024. La production a pu reprendre partiellement malgré l'attaque, mais les conséquence...
Namebay a été victime d'une cyberattaque par ransomware le 21 septembre, entraînant la mise hors ligne de certains services tels que les mails hébergés, l'hébergement et l'API. Les équipes de sécurité de Namebay travaillent actuellement à la mise en œuvre de mesures pour un rétablissement dans les m...
In its fourth annual report, the US Cyberspace Solarium Commission highlighted the need to focus on securing critical infrastructure and bolstering cyber resilience
A new report by Check Point Software highlights a significant increase in cloud security incidents, largely due to a lack of cybersecurity expertise and employee training
Les bibliothèques du Delaware ont été victimes d'une attaque de ransomware, qui a pris le contrôle des serveurs virtuels des ordinateurs publics, et les hackers demandent une rançon d'environ 1 million de dollars pour restituer le contrôle. La directrice des bibliothèques, Annie Norman, a décidé de...
The bank giant and Quantinuum trialed the first application of quantum-secure technology for buying and selling tokenized physical gold
Star Health Insurance a été victime d'une cyberattaque ciblée qui a entraîné un accès non autorisé à certaines données, mais l'entreprise affirme que ses opérations ne sont pas affectées. Une enquête menée par des experts en cybersécurité indépendants est en cours et l'entreprise travaille avec les...
La société australienne Funlab, propriétaire de Strike Bowling et d'autres lieux de divertissement, a confirmé avoir été victime d'une attaque par rançongiciel (ransomware) du groupe Lynx, qui a exfiltré des données sensibles, notamment des informations sur les employés. Selon Funlab, aucune donnée...
Infostealer malware and digital identity exposure behind rise in ransomware, researchers find
Amber Beverage Group (ABG) a annoncé avoir été victime d’une cyberattaque. L’entreprise a pris des mesures pour atténuer les impacts et a informé les autorités compétentes, notamment la police d'État, CERT.LV et l'Inspection des données. Une enquête criminelle est en cours, avec une coopération tota...
Dignity Health Lassen Medical Clinic a informé 65 482 patients en Californie que certaines de leurs informations médicales protégées ont été exposées ou volées lors d'une cyberattaque détectée le 20 septembre 2024. Les fichiers compromis incluent des données telles que noms, adresses, dates de naiss...
Cyber and law enforcement agencies across the “Five Eyes” countries issue warning about large-scale botnet linked to Chinese firm and Flax Typhoon group
At Trail of Bits, we aim to share and develop tools and resources used in our security assessments with the broader security community. Many clients, we observed, don’t use Semgrep to its fullest potential or even at all. To bridge this gap and encourage broader adoption, our CEO, Dan Guido, initiat...
A Manchester law firm has filed a lawsuit against outsourcing giant Capita, representing nearly 8000 claimants who were affected by a cyber-attack in 2023
US Schools and libraries have until November 1, 2024 to enrol for a three-year program during which participants will receive discounts on eligible cybersecurity services and equipment
La mairie de Fernando Prestes a été victime d'une cyberattaque qui a compromis ses systèmes et a entraîné la suspension temporaire de nombreux services à la population. Les équipes de la mairie travaillent à restaurer les systèmes et à rétablir la normalité le plus rapidement possible. Pendant ce te...
Group-IB claims to have found evidence of a new TeamTNT cryptojacking campaign