> TODAY'S SUMMARY (22 articles)
Today's cybersecurity news highlights several critical vulnerabilities and emerging threats. Dell has addressed multiple serious flaws in its PowerEdge servers, particularly a critical vulnerability (CVE-2026-86360) that allows for root access, urging customers to apply patches immediately. Similarly, a major flaw in Atlassian's Data Center products permits unauthenticated attackers to access sensitive files, requiring immediate user action. Additionally, Denmark reported a significant data breach exposing personal information of 8.8 million individuals. The ClingSTUN Linux backdoor is also a concern, exploiting IoT devices through public STUN servers. Lastly, new ClickFix attacks are leveraging browser cache to execute malicious payloads, indicating a shift in attack vectors. Organizations are advised to bolster their security measures in light of these threats.
|
// AI-powered summary generated at 08:01
A new presidential executive order attempts to prevent the mass sales of personal data to countries like China and Russia
Suite à une présumée attaque de pirates informatiques, le système de la ville de Bad Schwalbach (Rheingau-Taunus) a été mis hors service. Toutes les connexions Internet ont été coupées par précaution, et l'administration municipale n'est actuellement accessible que par téléphone et par une boîte e-m...
L'entreprise Mediplast, fournisseur de matériel médical pour la région de Västerbotten en Suède, a été victime d'une cyberattaque, affectant la livraison de produits essentiels utilisés dans les opérations chirurgicales. La région a activé un état d'urgence pour surveiller la situation et évalue la...
The routers were hijacked to steal credentials, proxy traffic, and host phishing pages and custom tools
Le système de la Commission des sociétés et de la propriété intellectuelle (CIPC) en Afrique du Sud a été la cible d'une cyberattaque, entraînant la compromission de données personnelles de clients et d'employés. Les techniciens en TIC de la CIPC ont rapidement détecté et isolé la menace, permettant...
La société Scullion Law, avec des bureaux en Écosse et à Madrid, a été victime d'une cyberattaque par l'opérateur de rançongiciel russe Black Basta, entraînant le vol de 155 gigaoctets de données. La firme a réagi en informant l'ICO, la Law Society of Scotland, en travaillant avec la police et des e...
Kaspersky reported a 231% surge in compromised accounts from 4.7 million in 2021 to 15.5 million in 2023
En avril 2024, Numotion, une entreprise spécialisée dans la fabrication de dispositifs médicaux, a annoncé avoir été victime d'une cyberattaque entre le 29 février et le 2 mars 2024, permettant à des pirates d'accéder à des informations sensibles de consommateurs, telles que noms, dates de naissance...
The US Army’s Program Executive Office for Intelligence, Electronic Warfare and Sensors (PEO IEW&S) recently issued a request for information (RFI) on methods to implement and automate production of an artificial intelligence bill of materials (AIBOM) as part of Project Linchpin. The RFI describ...
ISACA's Rob Clyde and Pam Nigro discuss how to advance digital trust in a security context
UK Information Commissioner John Edwards explains how the ICO is working to provide clarity around the lawful use of AI
L'association Sidaction, engagée dans la lutte contre le sida, a été victime d'une cyberattaque qui a entraîné une violation des données personnelles de certains donateurs, avec un risque de divulgation des noms, adresses, numéros de téléphone, montants des dons et coordonnées bancaires IBAN/BIC pou...
Cifas claims that most business decision makers are worried about fraudsters targeting employees
Group-IB research warns of rising use of zero-day threats in targeted attacks
L'Université de Management et Technologie (UMT) à Lahore a été victime d'une cyberattaque par ransomware, compromettant sa base de données en ligne et son système de planification des ressources d'entreprise (ERP), entraînant des perturbations majeures de services internes. Malgré les efforts du per...
L'Instituto para la Protección de Personas Defensoras de Derechos Humanos y Periodistas de Sinaloa a condamné un attaque de type ransomware contre le journal El Debate, survenu le mercredi 28 février, qui a bloqué l'accès aux serveurs virtuels, de sauvegarde et de plan de récupération après sinistre...
Ransomware and destabilization attacks rose in 2023, yet France’s National Cybersecurity Agency is most concerned about a diversification of cyber espionage campaigns
Le revendeur de jouets suisse Franz Carl Weber a subi une cyberattaque en février, orchestrée par le groupe de pirates Black Basta, qui a conduit à la fuite de 700 gigas de données sur le darknet après que la rançon demandée n'a pas été payée. Les données divulguées incluent des informations sensibl...
The flaw, discovered by Patchstack, stems from a lack of input sanitization and output escaping in the plugin’s code
NIST has made further tweaks to Version 2.0 of its Cybersecurity Framework following feedback from the cybersecurity community