L'année 2023 et le début de l'année 2024 ont été marqués par de nombreux incidents concernant des équipements de sécurité présents notamment en bordure de réseau. Ces incidents ont pour origine l'exploitation d'une ou plusieurs vulnérabilités critiques dans des pare-feux, passerelles VPN ou...
Le conseil municipal de Benalmádena, en Espagne, a été victime d'une cyberattaque. Les techniciens municipaux, des experts externes et des entreprises de cybersécurité travaillent ensemble pour garantir la sécurité des données et prévenir de nouveaux attaques. Les services web ont été temporairement...
Axido, une entreprise de services numériques, a été victime d'une cyberattaque, ce qui a nécessité l'isolement de son système d'information pour limiter les impacts. Les investigations sont en cours avec l'aide d'un cabinet d'expertise indépendant recommandé par l'Anssi, et les autorités compétentes...
In part 1, we introduced Sleepy Pickle, an attack that uses malicious pickle files to stealthily compromise ML models and carry out sophisticated attacks against end users. Here we show how this technique can be adapted to enable long-lasting presence on compromised systems while remaining undetecte...
Le district scolaire de Richland, dans l'État de Washington, a été victime d'une cyberattaque qui a entraîné une panne de téléphone et d'internet depuis deux jours, rendant inaccessible les informations pour les parents, les élèves et les enseignants. Les équipes IT du district ont détecté un accès...
Le district scolaire de Newberg-Dundee a été victime d'une cyberattaque par rançon, qui a été signalée à la FBI. L'attaque a rendu inaccessible les données du district, mais selon les responsables, aucune donnée personnelle d'élèves ou d'employés n'a été compromise. Cependant, le district a engagé u...
Phishing campaigns targeting European organizations rose by a staggering 112% between 2023 and 2024
Grand Traverse County, Michigan suffered a data security incident that may have affected personal information, including names and Social Security numbers. The incident occurred due to unauthorized system activity in the county's network environment. The county has taken measures to strengthen its s...
Mandiant warns that a financially-motivated threat actor stole a significant volume of customer data from Snowflake, and is extorting many of the victims
We’ve developed a new hybrid machine learning (ML) model exploitation technique called Sleepy Pickle that takes advantage of the pervasive and notoriously insecure Pickle file format used to package and distribute ML models. Sleepy pickle goes beyond previous exploit techniques that target an organi...
Two individuals are believed to have used a homemade mobile antenna to send thousands of SMS phishing messages
Chip giants NVIDIA and Arm have released details of new vulnerabilities including a zero-day bug
Australian Council Privacy Breach, 11 June 2024: City of Moreton Bay council launches investigation as private ratepayer information leaked online. Private ratepayer information and complaints has been accidentally published on Moreton Bay City Council's website.
The post Incident: City of Moreton B...
The ICO and OPC have launched a joint investigation into an October 2023 breach at 23andMe
Une attaque de hackers a touché le Mercatino dell'usato, volant des informations sur les clients. L'objectif de l'assaut informatique était de demander une rançon à cette chaîne leader de la vente de seconde main.
La chaîne de magasins de pneus Belle Tire a été victime d'une cyberattaque en juin 2024, lors de laquelle des cybercriminels ont volé des données personnelles de près de 30 000 personnes, notamment des noms, adresses, dates de naissance et numéros de sécurité sociale. L'attaque a été attribuée au gr...
The winners of the European Cybersecurity Blogger Awards were announced at a ceremony held at Tapa Tapa, London, on June 5 at Infosecurity Europe 2024
A new Forescout report found that IoT devices containing vulnerabilities surged 136% compared to a year ago, becoming a key focus for attackers
Le Toronto District School Board (TDSB) a été victime d'une cyberattaque avec ransomware, affectant son environnement technologique de test, sans impacter les systèmes opérationnels. Une enquête est en cours avec l'aide de la police de Toronto et d'experts externes pour évaluer l'incident et détermi...
An anonymous 4Chan user is claiming to have shared a trove of source code stolen from the New York Times