[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (61 articles)

|

// AI-powered summary generated at 12:01

> Bad Bots Drive 10% Annual Surge in Account Takeover Attacks
Malicious bots now represent a third of all internet traffic, says Imperva
> Norrmjerier
Mardi matin, une cyberattaque a été découverte contre Norrmjerier à Umeå, rapporte Norran. Les opérations ont dû être arrêtées et la gestion de crise activée.
> HĂ´pital Simone Veil Ă  Cannes
L'hôpital Simone Veil à Cannes a subi un "black-out" informatique depuis le mardi 16 avril, entraînant l'annulation d'interventions et de rendez-vous, suspecté d'être dû à une cyberattaque, bien que l'hôpital mentionne officiellement un "incident technique en cours". Une cellule de crise a été activ...
> Russia and Ukraine Top Inaugural World Cybercrime Index
An international team of researchers published the first-ever index ranking countries by cybercrime threat level
> Vooruit.brussels
Hackers ont ont réalisé une cyberattaque sur le serveur de Vooruit.brussels, volant des données personnelles telles que les noms, adresses et numéros de téléphone des membres, avec une demande de rançon de 800 euros. Suzy Bleys, co-présidente de Vooruit.brussels, a signalé l'incident après que le si...
> Groupe Tea
Le Comune di Mantova a été victime d'une cyberattaque le 16 avril 2024, qui a affecté certaines applications technologiques de l'entreprise Tea. Selon les enquêteurs, il n'y a pas eu de perte ou de suppression définitive de données personnelles, mais un groupe criminel a revendiqué l'exfiltration de...
> New LockBit Variant Exploits Self-Spreading Features
Kaspersky also uncovered the use of the SessionGopher script to extract saved passwords
> Bobby Tables but with LLM Apps - Google NotebookLM Data Exfiltration
Google’s NotebookLM is an experimental project that was released last year. It allows users to upload files and analyze them with a large language model (LLM). However, it is vulnerable to Prompt Injection, meaning that uploaded files can manipulate the chat conversation and control what the user se...
> Palo Alto Networks Zero-Day Flaw Exploited in Targeted Attacks
Designated CVE-2024-3400 and with a CVSS score of 10.0, the flaw enables unauthorized actors to execute arbitrary code on affected firewalls
> 5 reasons to strive for better disclosure processes
This blog showcases five examples of real-world vulnerabilities that we’ve disclosed in the past year (but have not publicly disclosed before). We also share the frustrations we faced in disclosing them to illustrate the need for effective disclosure processes. Here are the five bugs: Undefined beha...
> Chipmaker Giant Nexperia Confirms Cyber-Attack Amid Ransomware Group Claims
Nexperia confirmed its IT servers were accessed by attackers, with the Dunghill ransomware group claiming to have stolen chip designs and other sensitive documents
> FBI Warns of Massive Toll Services Smishing Scam
The Feds have received thousands of complaints about phishing texts from fake road toll collection services
> Le Slip Français
Le Slip Français, une entreprise spécialisée dans la vente de sous-vêtements, a été victime d'une cyberattaque le 15 avril, entraînant le vol de certaines données personnelles de ses clients, mais sans compromettre les mots de passe ou les données de carte de paiement. L'entreprise a réagi en forman...
> Police Swoop on €645m Cannabis Investment Fraud Gang
Nine arrests and millions of euros seized in bid to bust JuicyFields investment scammers
> Octapharma Plasma
Octapharma Plasma, une entreprise médicale exploitant plus de 150 centres de don de plasma sanguin aux États-Unis, a fermé ses installations en raison de problèmes de réseau attribués à une infection par le ransomware BlackSuit. Cette cyberattaque pourrait affecter l'approvisionnement en plasma d'Oc...
> Police Fédérale du Brésil
La Police Fédérale du Brésil a suspendu le service d'agendement en ligne pour l'émission de passeports suite à une tentative de cyberattaque détectée au début de la semaine. L'interruption du service restera en vigueur jusqu'à ce que l'intégrité des systèmes soit vérifiée, bien que les rendez-vous d...
> HackSpaceCon 2024: Short Trip Report, Slides and Rocket Launch
This week was HackSpaceCon 2024. It was the first time I attended and it was fantastic. The conference was at the Kennedy Space Center! Yes, right there and the swag and talks matched the world class location. The keynote “Buckle up! Let’s make the world a safer place” was by Dave Kennedy, who provi...
> Comté de Coffee, Géorgie
L'infrastructure informatique du comté de Coffee en Géorgie, déjà au cœur de controverses liées aux allégations de fraude lors de l'élection présidentielle américaine de 2020, a été victime d'une cyberattaque début avril, entraînant la coupure de son accès aux systèmes électoraux de l'État par mesur...
> Katholische Jugendfürsorge der Diözese Augsburg (KJF)
La Katholische Jugendfürsorge der Diözese Augsburg (KJF) a été victime d'une cyberattaque professionnelle mi-avril, au cours de laquelle des données personnelles, financières, de patients et de santé ont été volées dans plusieurs de ses établissements, y compris la plus grande maternité de la région...
> CISA Urges Immediate Credential Reset After Sisense Breach
The breach affecting business analytics provider Sisense could lead to a wide-scale supply chain attack