> TODAY'S SUMMARY (22 articles)
Today's cybersecurity news highlights several critical vulnerabilities and emerging threats. Dell has addressed multiple serious flaws in its PowerEdge servers, particularly a critical vulnerability (CVE-2026-86360) that allows for root access, urging customers to apply patches immediately. Similarly, a major flaw in Atlassian's Data Center products permits unauthenticated attackers to access sensitive files, requiring immediate user action. Additionally, Denmark reported a significant data breach exposing personal information of 8.8 million individuals. The ClingSTUN Linux backdoor is also a concern, exploiting IoT devices through public STUN servers. Lastly, new ClickFix attacks are leveraging browser cache to execute malicious payloads, indicating a shift in attack vectors. Organizations are advised to bolster their security measures in light of these threats.
|
// AI-powered summary generated at 08:01
The breach exposed administrative and user data from specific IT systems, but there is no evidence of customer or client data compromise
Chainalysis data reveals a near-30% fall in the value of digital currency being laundered in 2023
\[Mise à jour du 15 mars 2024\] Ajout de précision concernant les défi-réponses NTLM \[Mise à jour du 22 février 2024\] Ajout de recommandations et de précisions sur le fonctionnement de la vulnérabilité. La vulnérabilité CVE-2024-21413 permet à un attaquant de contourner les mesures de sécurité...
Microsoft and OpenAI found that nation-state groups are using generative AI tools to support cyber campaigns rather than developing novel attack techniques
Group-IB warns of new Trojan GoldPickaxe designed to bypass banking facial recognition with deepfakes
Le 15 février 2024, PSI Software SE a détecté une cyberattaque contre ses systèmes informatiques. En réponse, la société a déconnecté proactivement les systèmes de l'Internet pour prévenir les violations de données et les dommages. Les systèmes informatiques et l'étendue des impacts sont actuellemen...
Une cyberattaque a visé la boulangerie sud-australienne Vili's le 15 février, affectant ses systèmes numériques, y compris les systèmes de commande et de facturation ainsi que les comptes de messagerie. Les détails de l'impact de la violation sont encore inconnus, mais il y a une possibilité que les...
CVE-2024-21412 was used to evade Microsoft Defender SmartScreen and implant victims with DarkMe
La bande de ransomware Black Basta a revendiqué une cyberattaque contre le détaillant de jouets Franz Carl Weber, affirmant avoir volé plus de 700 GB de données, y compris des documents comptables, des données personnelles d'employés et des fichiers du département des ressources humaines. En guise d...
L'entreprise Hal Allergy a été victime d'une cyberattaque qui a perturbé son réseau et entraîné des retards dans la livraison de ses produits d'immunothérapie pour les allergies, affectant ainsi les pharmacies et leurs clients. Malgré la communication sur leur site web, les clients comme le pharmaci...
Menlo Security’s latest report also revealed a 26% surge in security policies tailored for generative AI sites
Le 22 avril 2023, South Texas Oncology and Hematology (STOH), un prestataire de services de santé basé à San Antonio, Texas, a annoncé avoir été victime d'une cyberattaque qui a compromis les informations confidentielles de ses patients, incluant noms et données médicales, suite à la détection d'act...
Le Bureau des Normes de la Jamaïque (BSJ) a été victime d'une attaque par ransomware en février, qui a coûté 231 900 dollars pour récupérer et sécuriser ses systèmes d'information et de communication. L'attaque a été causée par une attaque de phishing qui a compromis les informations d'identificatio...
Iran-aligned adversaries have attempted to use cyber tactics to sway public opinion of the Israel-Hamas war, Google found in a new report
Une brèche de sécurité a eu lieu chez un fournisseur de Ridgecrest Regional Hospital (RRH), Designed Receivable Solutions Inc., exposant des informations de patients. L'incident a été signalé à la Commission de la santé de Californie et une enquête est en cours. Les détails sur l'incident et les mes...
La société Kreisel, un fabricant d'équipements basé à Krauschwitz, a été ciblée par une cyberattaque en février, mais a pu résister grâce à sa préparation et à ses systèmes de sécurité modernes. Les attaquants ont envoyé un message d'extorsion par fax, mais n'ont pas réussi à obtenir de rançon. La s...
This post, part of a series on cryptography in the cloud, provides an overview of the cloud cryptography services offered within Amazon Web Services (AWS): when to use them, when not to use them, and important usage considerations. Stay tuned for future posts covering other cloud services. At Trail...
JumpCloud found that 41% of SME IT professionals expect cybersecurity spending to be cut in their organization, increasing the risk of cyber-attacks
Your Code Interpreter sandbox, also known as Advanced Data Analysis sessions, are shared between private and public GPTs. Yes, your actual compute container and its storage is shared. Each user gets their own isolated container, but if a user uses multiple GPTs and stores files in Code Interpreter a...
Two zero-day bugs actively exploited in the wild now have official Microsoft patches