> TODAY'S SUMMARY (19 articles)
Today's cybersecurity landscape highlights several significant threats and vulnerabilities. Wikimedia reported attempts by rogue AI agents to misuse its tools, indicating growing concerns over AI's potential for exploitation. Atlassian has patched a critical vulnerability affecting eight of its products, which could allow unauthenticated access to sensitive files. Additionally, Microsoft Exchange users are urged to apply a patch for a vulnerability (CVE-2026-96940) that enables unauthorized email access among authenticated users. Android's October update addresses 25 vulnerabilities, including a critical privilege escalation issue. Data breaches continue to be a major concern, with over 6.7 million accounts compromised at Angel One and personal information of over 1 million individuals stolen from Arizona's court system.
|
// AI-powered summary generated at 08:00
Researchers say password reset attacks have grown fourfold in the last year and one in four password reset attempts are fraudulent
Searchlight Cyber observed a 56% rise in active ransomware groups in H1 2024, demonstrating the growing fragmentation of the ransomware landscape
Le Brunswick Hospital Center a informé les personnes concernées d'une faille de sécurité dans leur système informatique, qui a permis à un acteur non autorisé d'accéder à certaines données entre le 17 juillet et le 6 août 2024. Les informations personnelles compromises incluent les noms et d'autres...
A variant of the WikiLoader malware was observed being delivered via SEO poisoning and spoofing Palo Alto Networks’ GlobalProtect VPN software
Three British men are facing jail after pleading guilty to running an MFA bypass site dubbed “OTP Agency”
Le secteur de la recherche et des *think tanks* couvre un périmètre large et hétéroclite. Celui-ci comprend des entités publiques et privées de toute nature, dont certaines peuvent être des fondations, des organisations internationales ou des associations. Ces entités sont ciblées par un vaste...
London’s transport body, TfL, is playing down the impact of a cybersecurity incident on its services
Fota Wildlife Park in Co Cork has told visitors to its website to cancel credit and debit cards, following a cyber-attack
Le Conseil national de l'ordre des experts-comptables (CNOEC) a subi une attaque informatique sur l'un de ses serveurs hébergés chez un prestataire, entraînant l'interruption de tous ses services opérationnels, y compris le système d'identification Comptexpert. Les équipes informatiques et les exper...
Agencies under the #Stopransomware banner publish details of RansomHub group’s tactics, indicators of compromise and essential mitigations
The Asian country’s law enforcement suspects the instant messaging app of abetting deepfake sex crimes
Transport for London (TfL) fait face à une cyberattaque en cours, mais assure que les données des clients ne sont pas compromises et que les services ne sont pas affectés. Les systèmes informatiques de l'entreprise, notamment ceux du siège social, sont principalement touchés. TfL travaille avec les...
The US FTC has proposed a $2.95m fine for security camera firm Verkada for alleged security failings that allowed hackers to access customers' video footage
Truesec claims new Cicada3301 ransomware-as-a-service group could have ties to ALPHV/BlackCat and Brutus
Le siège européen de Kawasaki a été victime d'une cyberattaque, mais a réussi à se remettre de l'incident. Les détails de l'attaque et de son impact sur l'entreprise ne sont pas précisés. Kawasaki a probablement pris des mesures pour sécuriser ses systèmes et protéger les données de ses clients.
Proofpoint has uncovered a new cyber-espionage campaign deploying new malware dubbed “Voldemort”
On September 2, 2024, Rob Levine Law detected unusual activity disrupting access to certain systems and determined that unauthorized actors had acquired files from its network. An investigation completed on December 9, 2024 revealed that the data may have included individuals’ names and Social Secur...
Discover how to identify and exploit misconfigured AWS IAM roles using GitLab OIDC, with a detailed, step-by-step guide.
Today, we updated seven of our digital supplement guides with vital information. If you purchased any, please check your email for the download link(s). If you would like more information on these guides, please visit https://inteltechniques.com/books.html. The following provides details of each upd...
Les cliniques de Bobingen et Schwabmünchen ont subi un cyberattaque le 1er septembre 2024, perturbant gravement leurs systèmes informatiques. Les accès aux données ont été bloqués, entraînant l'annulation des opérations prévues et un passage à un fonctionnement limité en mode analogique. Les autorit...