[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> Failles sur les équipements de sécurité - Retour d'expérience du CERT-FR (12 juin 2024)
L'année 2023 et le début de l'année 2024 ont été marqués par de nombreux incidents concernant des équipements de sécurité présents notamment en bordure de réseau. Ces incidents ont pour origine l'exploitation d'une ou plusieurs vulnérabilités critiques dans des pare-feux, passerelles VPN ou...
> Commune de Benalmádena
Le conseil municipal de Benalmádena, en Espagne, a été victime d'une cyberattaque. Les techniciens municipaux, des experts externes et des entreprises de cybersécurité travaillent ensemble pour garantir la sécurité des données et prévenir de nouveaux attaques. Les services web ont été temporairement...
> Axido
Axido, une entreprise de services numériques, a été victime d'une cyberattaque, ce qui a nécessité l'isolement de son système d'information pour limiter les impacts. Les investigations sont en cours avec l'aide d'un cabinet d'expertise indépendant recommandé par l'Anssi, et les autorités compétentes...
> Exploiting ML models with pickle file attacks: Part 2
In part 1, we introduced Sleepy Pickle, an attack that uses malicious pickle files to stealthily compromise ML models and carry out sophisticated attacks against end users. Here we show how this technique can be adapted to enable long-lasting presence on compromised systems while remaining undetecte...
> Richland School District
Le district scolaire de Richland, dans l'État de Washington, a été victime d'une cyberattaque qui a entraîné une panne de téléphone et d'internet depuis deux jours, rendant inaccessible les informations pour les parents, les élèves et les enseignants. Les équipes IT du district ont détecté un accès...
> Newberg-Dundee School District
Le district scolaire de Newberg-Dundee a été victime d'une cyberattaque par rançon, qui a été signalée à la FBI. L'attaque a rendu inaccessible les données du district, mais selon les responsables, aucune donnée personnelle d'élèves ou d'employés n'a été compromise. Cependant, le district a engagé u...
> Phishing Attacks Targeting US and European Organizations Double
Phishing campaigns targeting European organizations rose by a staggering 112% between 2023 and 2024
> Grand Traverse County, Michigan
Grand Traverse County, Michigan suffered a data security incident that may have affected personal information, including names and Social Security numbers. The incident occurred due to unauthorized system activity in the county's network environment. The county has taken measures to strengthen its s...
> Threat Actor Breaches Snowflake Customers, Victims Extorted
Mandiant warns that a financially-motivated threat actor stole a significant volume of customer data from Snowflake, and is extorting many of the victims
> Exploiting ML models with pickle file attacks: Part 1
We’ve developed a new hybrid machine learning (ML) model exploitation technique called Sleepy Pickle that takes advantage of the pervasive and notoriously insecure Pickle file format used to package and distribute ML models. Sleepy pickle goes beyond previous exploit techniques that target an organi...
> UK Police Arrest Two People for Smishing via Fake Cell Tower
Two individuals are believed to have used a homemade mobile antenna to send thousands of SMS phishing messages
> NVIDIA and Arm Urge Customers to Patch Bugs
Chip giants NVIDIA and Arm have released details of new vulnerabilities including a zero-day bug
> Incident: City of Moreton Bay council launches investigation as private ratepayer information leaked online | ABC News Australia
Australian Council Privacy Breach, 11 June 2024: City of Moreton Bay council launches investigation as private ratepayer information leaked online. Private ratepayer information and complaints has been accidentally published on Moreton Bay City Council's website. The post Incident: City of Moreton B...
> UK and Canadian Privacy Regulators Investigate 23andMe
The ICO and OPC have launched a joint investigation into an October 2023 breach at 23andMe
> Mercatino dell'usato
Une attaque de hackers a touché le Mercatino dell'usato, volant des informations sur les clients. L'objectif de l'assaut informatique était de demander une rançon à cette chaîne leader de la vente de seconde main.
> Belle Tire
La chaîne de magasins de pneus Belle Tire a été victime d'une cyberattaque en juin 2024, lors de laquelle des cybercriminels ont volé des données personnelles de près de 30 000 personnes, notamment des noms, adresses, dates de naissance et numéros de sécurité sociale. L'attaque a été attribuée au gr...
> Industry Veterans and New Talent Recognised at European Cybersecurity Blogger Awards 2024
The winners of the European Cybersecurity Blogger Awards were announced at a ceremony held at Tapa Tapa, London, on June 5 at Infosecurity Europe 2024
> IoT Vulnerabilities Skyrocket, Becoming Key Entry Point for Attackers
A new Forescout report found that IoT devices containing vulnerabilities surged 136% compared to a year ago, becoming a key focus for attackers
> Toronto District School Board (TDSB)
Le Toronto District School Board (TDSB) a été victime d'une cyberattaque avec ransomware, affectant son environnement technologique de test, sans impacter les systèmes opérationnels. Une enquête est en cours avec l'aide de la police de Toronto et d'experts externes pour évaluer l'incident et détermi...
> Threat Actor Claims to Leak 270GB of New York Times Data
An anonymous 4Chan user is claiming to have shared a trove of source code stolen from the New York Times