> TODAY'S SUMMARY (61 articles)
Today's cybersecurity landscape reveals several critical threats and trends. A data breach at Denmark's Central Population Register exposed the personal information of 8.8 million individuals, highlighting vulnerabilities in data access protocols. Meanwhile, a new Linux malware strain, ClingSTUN, is transforming vulnerable IoT devices into proxy nodes, leveraging public infrastructure for malicious traffic routing. Apple is tightening full disk access controls in macOS to mitigate AI-related risks, reflecting a growing concern over AI's potential threats. Additionally, credential stuffing attacks have compromised Domino's customer accounts, and a critical flaw in Dell System Update allows attackers to gain root access, prompting immediate patching. As AI accelerates the weaponization of known vulnerabilities, organizations must prioritize robust security measures to counter these evolving risks.
|
// AI-powered summary generated at 12:01
La communauté de communes de Nuits-Saint-Georges a été paralysée par une cyberattaque le vendredi 15 mars 2024, entraînant l'intervention du Centre régional de cybersécurité CSIRT-Bourgogne-Franche-Comté pour restaurer les services, un processus qui devrait prendre encore quelques jours. Les lignes...
Trifyl, dans le Tarn, a fait face à une tentative de cyberattaque le vendredi 15 mars. Les équipes informatiques ont rapidement détecté l'incident et ont réagi promptement. Pour contrer l'attaque, ils ont procédé à la déconnexion de tous les ordinateurs du réseau.
The vote saw 352 members of Congress supporting the bill while only 65 opposed it
Diabetes WA a été victime d'une cyberattaque qui a permis à un tiers d'accéder aux informations personnelles de certains de ses contacts, mais aucune donnée médicale détaillée n'a été consultée. L'incident a été rapidement détecté, contenu et fait l'objet d'une enquête selon le plan de réponse à la...
La Heinrich-Heine-Universität Düsseldorf a été victime d'une cyberattaque en mars, au cours de laquelle des données ont été consultées et partiellement téléchargées, incluant des informations sur environ 15 000 étudiants et plus de 60 000 identifiants universitaires. Les attaquants ont exploité des...
DoControl said one in six employees was found to have shared company data via personal email
Void Interactive, le développeur du jeu FPS Ready Or Not de 2023, a été victime d'une cyberattaque résultant en la fuite de 4 To de données, incluant le code source du jeu et des versions antérieures, ainsi que des données sur les versions console. Cette fuite, considérée comme l'une des plus import...
France’s employment agency suffered a massive breach, exposing the data of users who registered over the past 20 years
The US government will investigate whether protected healthcare information was breached in the Change Healthcare ransomware attack, and if the firm complied with HIPAA rules
Le NHS Dumfries and Galloway a été victime d'une cyberattaque ciblée et continue, mettant en péril une quantité importante de données potentiellement identifiables des patients et du personnel. La direction de la santé collabore avec la police écossaise, le Centre national de cybersécurité et le gou...
Google revealed it paid $10m in bug bounty payments to more than 600 researchers in 2023, with the highest single payment being ÂŁ113,337
Fortinet has released security updates to fix several critical vulnerabilities in its products
Le district scolaire de Scranton en Pennsylvanie est confronté à une attaque par rançongiciel qui a provoqué des pannes technologiques étendues, confirmées par un message aux étudiants le vendredi. Les écoles du district, qui desservent environ 10 000 élèves, travaillent avec des spécialistes en cyb...
Meta is suing one of its former executives for stealing sensitive documents before leaving the company
Le 14 mars 2024, Radiant Logistics, Inc. a détecté les premières étapes d'une cyberattaque liée à ses opérations canadiennes et a immédiatement activé ses protocoles de réponse aux incidents. Des mesures ont été prises pour isoler les opérations canadiennes et engager des professionnels en cybersécu...
Netcraft said the domains were found across 7000 IPs in January, a 25% increase from December 2023
Red Canary said cloud account compromise detections rose 16-fold in 2023, becoming the fourth most prevalent technique used by threat actors
Systemic security issues in blockchain projects often appear early in development. Without an initial focus on security, projects may choose flawed architectures or make insecure design or development choices that result in hard-to-maintain or vulnerable solutions. Traditional security reviews can b...
Salt Security discovered GPT flaws affecting plugin installation, PluginLab and OAuth
The new restriction to Google’s AI chatbot was first implemented in India, which holds elections in April, before being rolled across other nations