> TODAY'S SUMMARY (22 articles)
Today's cybersecurity news highlights several critical vulnerabilities and emerging threats. Dell has addressed multiple serious flaws in its PowerEdge servers, particularly a critical vulnerability (CVE-2026-86360) that allows for root access, urging customers to apply patches immediately. Similarly, a major flaw in Atlassian's Data Center products permits unauthenticated attackers to access sensitive files, requiring immediate user action. Additionally, Denmark reported a significant data breach exposing personal information of 8.8 million individuals. The ClingSTUN Linux backdoor is also a concern, exploiting IoT devices through public STUN servers. Lastly, new ClickFix attacks are leveraging browser cache to execute malicious payloads, indicating a shift in attack vectors. Organizations are advised to bolster their security measures in light of these threats.
|
// AI-powered summary generated at 08:01
L'Université Willamette se remet d'une cyberattaque majeure survenue le soir du 20 février 2024, juste après une journée dédiée à la technologie où des sujets tels que l'intelligence artificielle et la cybersécurité ont été abordés. Suite à l'attaque, le site web de l'université, les téléphones et l...
La société finlandaise de viande et de volaille HKScan a été victime d'une cyberattaque qui a entraîné une violation de données de ses systèmes d'information, potentiellement exposant certaines données personnelles, mais l'entreprise a affirmé que l'incident n'avait pas affecté ses activités opérati...
ThreatFabric said the campaign has evolved since last year, employing sophisticated methods and mainly targeting Samsung devices
On Q Financial, une société de prêts hypothécaires basée en Arizona, a signalé une violation de données affectant 211,650 clients au bureau du procureur général du Maine le 2 avril, suite à une exploitation de vulnérabilité dans le logiciel ScreenConnect de ConnectWise, détectée le 20 février. Le gr...
PS Logistics, une entreprise de transport et de logistique, a annoncé une violation de données suite à une cyberattaque en février 2024, qui a permis à un tiers non autorisé d'accéder à des informations sensibles de consommateurs. L'enquête a révélé que des fichiers et des dossiers contenant des inf...
Resecurity said bad actors exploited geopolitical narratives, spreading misinformation
TikTok is suspected of breaching the EU’s Digital Services Act requirements on transparency, privacy and obligations to protect minors
Le district scolaire de Francis Howell, après avoir été victime d'une cyberattaque utilisant un logiciel malveillant qui a chiffré certains de ses systèmes, reprendra les cours en présentiel jeudi. Les écoles ont dû passer à l'apprentissage à distance mardi et mercredi en raison de l'attaque, et des...
The US DoJ said that the Ukrainian national has pleaded guilty to leading the Zeus and IcedID malware campaigns, which resulted in losses of tens of millions of dollars
Hackers have attempted to divert two commercial Israeli aircraft in recent days, reports claim
La ville de Poughkeepsie a été la cible d'une cyberattaque le week-end précédent, mais a réussi à se rétablir rapidement grâce à l'intervention de ses consultants en cybersécurité et de son équipe informatique. Aucune fuite de données n'a été signalée suite à l'attaque, qui a été contenue par la fer...
A new National Crime Agency study reveals 20% of 10- to 16-year-olds have violated the Computer Misuse Act
Le 19 février 2024, Sunonwealth Electric Machine Industry Co., Ltd a subi une attaque de ransomware qui a affecté ses systèmes internes, mais l'entreprise a réussi à identifier la source de l'attaque et à prévenir d'autres encryptages. Les opérations de l'entreprise n'ont pas été significativement i...
La Landeskirche de Hanovre a été victime d'une cyberattaque par des auteurs inconnus qui ont réussi à accéder à l'infrastructure informatique de l'administration de l'église, des services ecclésiastiques et du bureau de l'évêque dimanche, selon un communiqué publié lundi. Suite à la détection de l'a...
After discovering a new vulnerability impacting its Connect Secure, Policy Secure, and ZTA gateways, Ivanti is under fire for poor security practices
Intercos, une entreprise cotée sur Euronext Milan et active dans le secteur de la cosmétique, a subi une cyberattaque et travaille activement à la résolution de la situation pour reprendre ses activités normales. Les systèmes ERP (SAP et AS400), les sites web institutionnels et les applications crit...
Tocqueville Asset Management suffered a data breach, resulting in the potential misuse of personal information. The breach affected 27 Rhode Island residents. The organization has taken steps to remediate the incident and provide credit monitoring services to affected individuals.
AWS Nitro Enclaves are locked-down virtual machines with support for attestation. They are Trusted Execution Environments (TEEs), similar to Intel SGX, making them useful for running highly security-critical code. However, the AWS Nitro Enclaves platform lacks thorough documentation and mature tooli...
Le transporteur français GCA (Charles André) a subi une cyberattaque dans la nuit du 17 au 18 février, entraînant la coupure de ses accès Internet et la désactivation de ses communications habituelles. Aucune fuite de données n'a été rapportée à ce stade, et l'entreprise mène des investigations avec...
Le groupe australien Castle Hill RSL Group (CHRG) a été victime d'une cyberattaque par le gang de ransomware 8Base, qui prétend avoir exfiltré des données sensibles et a publié une entrée sur son site de fuite le 28 février avec une échéance pour la rançon fixée au 6 mars. CHRG a informé ses membres...