[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (19 articles)

|

// AI-powered summary generated at 08:00

> WordPress GiveWP POP to RCE (CVE-2024-5932)
A few days ago, Wordfence published a blog post about a PHP Object Injection vulnerability affecting the popular WordPress Plugin GiveWP in all versions <= 3.14.1. Since the blog post contains only information about (a part) of the POP chain used, I decided to take a look and build a fully functi...
> Newly Discovered Group Offers CAPTCHA-Solving Services to Cybercriminals
Greasy Opal is a Czech Republic-based hacking group selling products that can be used for deploying cyber-attacks
> NSA Releases Guide to Combat Living Off the Land Attacks
The National Security Agency has published a guide to help organizations defend against APT attacks that leverage living off the land techniques
> Alcampo
Alcampo a subi une cyberattaque dans la nuit du dimanche 25 au lundi 26 août. La société a immédiatement contacté des experts pour prendre les mesures nécessaires et a mis en place un système de contingence pour limiter l'impact sur ses opérations. À ce jour, aucune fuite de données concernant les e...
> Chinese Velvet Ant Uses Cisco Zero-Day to Deploy Custom Malware
The Chinese cyber espionage group was observed jailbreaking a Cisco switch appliance using a zero-day exploit
> Robert-Havemann-Gesellschaft
La Robert-Havemann-Gesellschaft e. V. (RHG) a été victime d'une cyberattaque. L'organisation mène actuellement une enquête approfondie pour évaluer l'incident et ses éventuelles répercussions. À ce stade, il n'est pas encore clair quelles données ont pu être compromises. La protection des données de...
> All American Poly Corporation
La société All American Poly Corporation a confirmé une violation de données suite à une cyberattaque survenue en août 2024, qui a permis à un tiers non autorisé d'accéder à des informations sensibles, notamment des noms et des numéros de sécurité sociale. L'enquête a révélé que des fichiers contena...
> Is Telegram really an encrypted messaging app?
This blog is reserved for more serious things, and ordinarily I wouldn’t spend time on questions like the above. But much as I’d like to spend my time writing about exciting topics, sometimes the world requires a bit of what Brad Delong calls “Intellectual Garbage Pickup,” namely: correcting wrong,...
> Yazoo Valley Electric Power Association
La Yazoo Valley Electric Power Association, une entreprise d'électricité du Mississippi, a été victime d'une cyberattaque l'été dernier, exposant les informations de plus de 20 000 résidents. Les pirates ont accédé à des fichiers contenant des informations personnelles, mais l'entreprise a refusé de...
> Arntz Optibelt
L'entreprise allemande Arntz Optibelt, productrice de courroies de transmission, a été victime d'une cyberattaque. La société a détecté la perturbation hier matin (25 août) et a mis en place des mesures appropriées, notamment une taskforce, pour enquêter sur l'incident. Arntz Optibelt travaille en é...
> Georgia Tech Sued Over Cybersecurity Violations
The US government has filed a lawsuit against Georgia Tech for alleged cybersecurity violations as a Department of Defense contractor
> La Cité de la BD d'Angoulême
La Cité de la BD d'Angoulême a été victime d'une cyberattaque, mais les conséquences ont été limitées pour le public, avec le Musée de la BD et la bibliothèque ayant pu ouvrir normalement. Environ 15 à 20 postes ont été infectés, mais la messagerie n'a pas été touchée et il n'y a pas de fuite de don...
> DBG Global Enterprises Pty Ltd (DBG)
La société DBG Health a été victime d'une cyberattaque le 25 août 2024, lorsqu'un tiers malveillant a accédé sans autorisation à un serveur de stockage et a extrait des données, notamment des formulaires de consentement clinique contenant des informations de santé de patients. Les données compromise...
> Qilin Caught Red-Handed Stealing Credentials in Google Chrome
Browser credential harvesting is an unusual activity for a ransomware group
> RiteCheck Cashing Inc.
RiteCheck Cashing Inc. suffered a data security incident where an unauthorized user accessed their system, potentially exposing customer information. The incident occurred on August 25th, 2024, and was discovered on June 23rd, 2025. The affected information includes date of birth, social security nu...
> Aéroport international Seattle-Tacoma
L'aéroport international Seattle-Tacoma a été victime d'une cyberattaque suspectée le 24 août, entraînant des indisponibilités de ses systèmes internet et web, ainsi que des retards et des annulations de vols. Les opérations manuelles ont été mises en place pour pallier l'absence d'informatique, mai...
> YouTube Launches AI Tool to Recover Hacked Accounts
YouTube’s new AI troubleshooting tool is designed to help users recover and secure their accounts after they’ve been hacked
> Zeop
Zeop a été victime d'une attaque informatique qui a pu entraîner l'exfiltration de données personnelles de ses clients, notamment des informations d'identité, des adresses et des coordonnées bancaires. L'opérateur a mis en place des mesures de sécurité supplémentaires et a signalé l'incident à la CN...
> Timișoara
La mairie de Timișoara a été ciblée par une attaque de ransomware massive qui a visé ses serveurs et ceux d'institutions subordonnées, mais les mesures de sécurité ont permis d'arrêter l'attaque avant qu'elle ne compromette tout le système. Aucune donnée personnelle n'a été volée et les services en...
> Try it for yourself: the latest PortSwigger Research from Black Hat USA
The modern web is constantly developing, with new potential vulnerabilities emerging all the time. Ensuring your web applications are secure in the face of this evolving threat is a constant challenge