> TODAY'S SUMMARY (61 articles)
Today's cybersecurity landscape reveals several critical threats and trends. A data breach at Denmark's Central Population Register exposed the personal information of 8.8 million individuals, highlighting vulnerabilities in data access protocols. Meanwhile, a new Linux malware strain, ClingSTUN, is transforming vulnerable IoT devices into proxy nodes, leveraging public infrastructure for malicious traffic routing. Apple is tightening full disk access controls in macOS to mitigate AI-related risks, reflecting a growing concern over AI's potential threats. Additionally, credential stuffing attacks have compromised Domino's customer accounts, and a critical flaw in Dell System Update allows attackers to gain root access, prompting immediate patching. As AI accelerates the weaponization of known vulnerabilities, organizations must prioritize robust security measures to counter these evolving risks.
|
// AI-powered summary generated at 12:01
Le système informatique du Municipio de Morón en Argentine a été victime d'une cyberattaque de type ransomware, où des données ont été chiffrées et une rançon demandée pour leur déchiffrement. Les services en ligne de la municipalité, y compris la page web officielle et les lignes téléphoniques, ont...
L'hôpital NorthBay VacaValley à Vacaville a dû refuser des patients en raison d'une cyberattaque qui a entraîné la panne de ses systèmes informatiques. Les patients ne pouvaient pas être enregistrés ni accéder à leurs dossiers médicaux, et la patiente Linda Sperow a témoigné de la difficulté à obten...
CISA has revealed the first draft for an update of the Cyber Incident Reporting for Critical Infrastructure (CIRCIA) Act of 2022
Le récent Festival de Pâques au Festspielhaus de Baden-Baden s'est déroulé avec succès. Mais en coulisses, une cyber-attaque a provoqué des tensions.
Au cours du week-end de Pâques, une perturbation notable a affecté les services informatiques du comté de Hernando, rendant de nombreux sites web gouvernementaux inaccessibles. Le comté a fait appel à la Cybersecurity and Infrastructure Security Agency (CISA) fédérale et à Digital Florida pour trava...
Trail of Bits is excited to introduce Ruzzy, a coverage-guided fuzzer for pure Ruby code and Ruby C extensions. Fuzzing helps find bugs in software that processes untrusted input. In pure Ruby, these bugs may result in unexpected exceptions that could lead to denial of service, and in Ruby C extensi...
La société japonaise de fabrication de lentilles Hoya Corp a arrêté la production de plusieurs de ses produits suite à une défaillance de système probablement causée par un accès non autorisé à ses serveurs. Hoya a détecté une anomalie dans l'un de ses bureaux à l'étranger le samedi et malgré ses te...
La société australienne Northern Minerals, productrice de métaux de terres rares, a confirmé avoir été victime d'une cyberattaque par le groupe de ransomware Bian Lian, qui a volé plus d'un téraoctet de données, notamment des informations opérationnelles, stratégiques et financières, ainsi que des d...
The US Treasury report sets out recommendations for financial institutions on addressing immediate AI-related operational risk, cybersecurity and fraud challenges
La mairie de Torre Pacheco a été victime d'une cyberattaque de type ransomware le 29 mars, qui a compromis les systèmes d'information et pourrait affecter les données personnelles des résidents. Le maire a réagi en informant les autorités compétentes et en mettant en place un comité de crise, tout e...
Les systèmes informatiques d'Omni Hotels & Resorts ont subi une panne à l'échelle nationale depuis vendredi, affectant les réservations, les serrures de portes des chambres d'hôtel et les systèmes de point de vente (POS). L'entreprise travaille à la restauration des systèmes hors ligne, mais n'a pas...
After weeks of speculation, NIST has finally confirmed its intention to establish an industry consortium to develop the NVD in the future
Le bureau du shérif d'East Baton Rouge a subi une tentative de cyberattaque où les pirates ont réussi à obtenir une petite quantité de données, notamment des captures d'écran de dossiers et des images de fichiers vidéo. En réponse, le bureau a renforcé la sécurité de son réseau et travaille avec des...
Le réseau informatique du Département de la Justice pour Mineurs de Floride à Tallahassee a été piraté, entraînant une mise hors ligne de certains systèmes informatiques depuis le 29 mars, suite à des préoccupations de sécurité non spécifiées. L'attaque a été initiée par un employé ouvrant un courri...
Flashpoint recorded a 34.5% rise in reported data breaches in 2023, with ransomware a major driver of this increase
La municipalité de Voorschoten, ainsi que celle de Wassenaar, ont été cibles d'une cyberattaque juste avant le weekend de Pâques, détectée le 29 mars suite à une surcharge des systèmes, qui a été rapidement contrée en éteignant les systèmes. Un crisisteam a été formé et des mesures de sécurité renfo...
Beaming research reveals that nearly half of UK SMEs have lost data since 2019, costing billions
Authored by Joshua Kamp Executive summary The authors behind Android banking malware Vultur have been spotted adding new technical features, which allow the malware operator to further remotely interact with the victim’s mobile device. Vultur has also started masquerading more of its malicious activ...
Authored by Joshua Kamp Executive summary The authors behind Android banking malware Vultur have been spotted adding new technical features, which allow the malware operator to further remotely interact with the victim’s mobile device. Vultur has also started masquerading more of its malicious activ...
A rising volume of calls to the Scottish Cyber and Fraud Centre highlights surging threat levels