> TODAY'S SUMMARY (19 articles)
Today's cybersecurity landscape highlights several significant threats and vulnerabilities. Wikimedia reported attempts by rogue AI agents to misuse its tools, indicating growing concerns over AI's potential for exploitation. Atlassian has patched a critical vulnerability affecting eight of its products, which could allow unauthenticated access to sensitive files. Additionally, Microsoft Exchange users are urged to apply a patch for a vulnerability (CVE-2026-96940) that enables unauthorized email access among authenticated users. Android's October update addresses 25 vulnerabilities, including a critical privilege escalation issue. Data breaches continue to be a major concern, with over 6.7 million accounts compromised at Angel One and personal information of over 1 million individuals stolen from Arizona's court system.
|
// AI-powered summary generated at 08:00
La ville de Ponta Grossa au Brésil a été victime d'une cyberattaque qui a touché le réseau de la mairie, détectée le lundi matin. Les mesures de sécurité ont été mises en place pour contenir les dégâts, notamment en déconnectant les systèmes hébergés et en lançant une enquête pour déterminer le type...
La ville de Pittsburg, en Californie, a détecté une incident de sécurité informatique le 18 août 2024, affectant une partie de ses systèmes informatiques. Les autorités ont pris des mesures pour sécuriser les systèmes et ont engagé des experts en cybersécurité pour enquêter sur l'incident. L'enquête...
Two Congressmen fear that the Chinese government might use TP-Link Wi-Fi routers to deploy hacking and espionage campaigns in the US
La société Banham Poultry, une usine de volaille située à Attleborough, a été victime d'une cyberattaque qui a permis aux pirates de voler les détails personnels de ses employés, notamment les numéros de sécurité sociale, les copies de passeports et les informations bancaires. L'entreprise a immédia...
La ville de Bella Vista, dans l'Arkansas, a fermé tous ses bureaux municipaux le lundi et le mardi en raison d'une possible cyberattaque. L'activité suspecte a été détectée samedi soir par le département des technologies de l'information de la ville. Les employés travailleront à distance autant que...
Microsoft is mandating MFA for all Azure sign-ins, with customers given 60-day advance notices to start implementation
Une cyber-attaque d'envergure a frappé Octave, un prestataire informatique clé pour de nombreux distributeurs indépendants, perturbant gravement le traitement des commandes. Parmi les acteurs touchés, Makassar, un diffuseur-distributeur basé à Paris, spécialisé dans la bande dessinée, les comics et...
Microchip Technology Incorporated a détecté une activité suspecte sur ses systèmes d'information le 17 août 2024, qui a entraîné une perturbation de certaines de ses opérations et la fermeture de certaines de ses usines. L'entreprise enquête sur l'incident et travaille à restaurer ses systèmes et se...
The US data broker did not address the threat actor’s claim that the breach concerns 2.9 billion records
Radware found that Web DDoS attacks rose by 265% in H1 2024, driven by hacktivist groups amid rising geopolitical tensions
La société de gestion des déchets Contarina a été victime d'une cyberattaque, ce qui a rendu inaccessibles les distributeurs de sacs poubelle. L'attaque a eu un impact sur les services de la société, mais les détails sur la nature et l'ampleur de l'attaque ne sont pas encore connus. Les enquêtes son...
La tribu Shoshone-Bannock a été victime d'une cyberattaque qui a pu donner accès à des informations personnelles de ses membres et employés. Les données potentiellement compromises incluent des informations de santé, des numéros de sécurité sociale et des informations financières. L'enquête est en c...
166 Olympics-related domains displayed signs of DNS abuse like keyword stuffing and typosquatting
La société Parascript, LLC, spécialisée dans les solutions d'automatisation de documents basées sur l'intelligence artificielle, a annoncé une violation de données suite à une attaque ransomware en août 2024, qui a permis à une partie non autorisée d'accéder à des informations sensibles, notamment d...
OBI Seafoods, LLC, a informé les personnes concernées d'une faille de sécurité qui a touché certaines informations personnelles de travailleurs et de fournisseurs actuels et anciens. La faille a été découverte le 16 août 2024 et les systèmes ont été sécurisés immédiatement. Les informations touchées...
Discovered by FortiGuard Labs, the ValleyRAT campaign targets Chinese Windows systems
Citizen Lab attributed the campaign to Coldriver, a notorious FSB subordinate team, and Coldwastrel, a new, Russian-aligned group
Earlier this week, NIST officially announced three standards specifying FIPS-approved algorithms for post-quantum cryptography. The Stateless Hash-Based Digital Signature Algorithm (SLH-DSA) is one of these standardized algorithms. The Trail of Bits cryptography team has been anticipating this annou...
Ransom payments in the first half of 2024 hit $460m, according to Chainalysis
Google has highlighted sophisticated spearphishing attacks by Iranian state actor APT42 targeting individuals associated with the US Presidential campaign