[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (19 articles)

|

// AI-powered summary generated at 08:00

> Liverpool Fans Lose Big in Premier League Ticket Scams
Liverpool fans were the most frequent and highest-value targets for ticket scams last season, losing over ÂŁ17,000 to fraudsters
> Mineduc (Ministère de l'Éducation)
Le ministère de l'Éducation (Mineduc) a déclaré avoir été victime d'une cyberattaque la semaine dernière, et a porté plainte contre les auteurs auprès des autorités compétentes. Les données sensibles des étudiants et du personnel sont protégées, et les mesures ont été prises pour éviter de nouveaux...
> Suva City Council
Le conseil municipal de Suva a été victime d'une cyberattaque avec ransomware qui a entraîné une perte de données et a perturbé ses opérations. Une équipe d'experts en cybersécurité a été assemblée pour restaurer le système et améliorer les mesures de sécurité. Le conseil a réussi à récupérer ses sy...
> Cthulhu Stealer Malware Targets macOS With Deceptive Tactics
Cthulhu Stealer targets macOS, posing a major threat by disguising as legitimate software via DMG files
> AnnieMac
La société de prêt hypothécaire AnnieMac (American Neighborhood Mortgage Acceptance Company LLC) a été victime d'une cyberattaque qui a exposé les informations personnelles de 171 000 clients, notamment leurs noms et numéros de sécurité sociale. L'attaque a eu lieu entre le 21 et le 23 août 2024 et...
> AnnieMac
Le 23 août 2024, AnnieMac a détecté une activité suspecte sur certains systèmes de son réseau. Après avoir sécurisé les systèmes concernés et confirmé la sécurité globale du réseau, une enquête avec des spécialistes a révélé qu’un acteur inconnu avait accédé aux systèmes entre le 21 et le 23 août 20...
> FAA Admits Gaps in Aircraft Cybersecurity Rules: New Regulation Proposed
The US FAA has proposed new rules for aircraft to address cyber vulnerabilities caused by the increased interconnectivity of critical systems
> Over 3400 High and Critical Cyber Alerts Recorded in First Half of 2024
The United States bore most of these cyber-threats, with a 46.15% rise in attacks compared to 2023
> Google AI Studio: LLM-Powered Data Exfiltration Hits Again! Quickly Fixed.
Recently, I found what appeared to be a regression or bypass that again allowed data exfiltration via image rendering during prompt injection. See the previous post here for reference. Data Exfiltration via Rendering HTML Image Tags During re-testing, I had sporadic success with markdown rendering t...
> Company Fined $1m for Fake Joe Biden AI Calls
FCC charges Lingo Telecom with $1m fine over voice deepfake during the 2024 New Hampshire primary election
> Security Flaws in UK Political Party Donation Platforms Exposed
The donation websites of the UK’s seven major political parties are missing critical security features to protect the accounts of donors, according to DataDome
> Stadtwerke Burg
Les Stadtwerke Burg, un fournisseur d'énergie allemand, a signalé un incident de sécurité dans son système d'information, entraînant des problèmes de communication, mais sans impact sur la fourniture d'énergie aux clients. Les données des clients sont considérées comme sécurisées et protégées. L'ent...
> Novel Android Malware Steals Card NFC Data For ATM Withdrawals
ESET claims new NGate Android malware relays NFC data to steal card details for ATM cash-out
> Backdoor in Mifare Smart Cards Could Open Doors Around the World
Quarklabs researchers claim millions of contactless key cards could be cloned via a backdoor
> “YOLO” is not a valid hash construction
Among the cryptographic missteps we see at Trail of Bits, “let’s build our own tool out of a hash function” is one of the most common. Clients have a problem along the lines of “we need to hash a bunch of different values together” or “we need a MAC” or “we need […]
> New MoonPeak RAT Linked to North Korean Threat Group UAT-5394
The MoonPeak RAT as used by UAT-5394 showed a possible connection to North Korean threat Kimsuky
> Critical LiteSpeed Cache Plugin Flaw Exposes WordPress Sites
The LiteSpeed Cache flaw may expose millions of WordPress sites to severe security risks
> Groupe Cirano
Le groupe Cirano, qui comprend plusieurs médias à La Réunion, a été victime d'une attaque informatique rançongiciel massive la nuit dernière, paralysant les systèmes de diffusion. Les équipes travaillent à rétablir les fonctionnalités dans les meilleurs délais. Les médias touchés incluent Antenne Ré...
> Australia Calls Off Clearview AI Investigation Despite Lack of Compliance
Australia’s data protection watchdog has decided to stop its investigation into US facial recognition company Clearview AI
> Oregon Zoo Warns Over 100,000 Customers of Payment Card Compromise
Oregon Zoo revealed that an unauthorized actor potentially obtained payment card information used in transactions over six months