> TODAY'S SUMMARY (22 articles)
Today's cybersecurity news highlights several critical vulnerabilities and emerging threats. Dell has addressed multiple serious flaws in its PowerEdge servers, particularly a critical vulnerability (CVE-2026-86360) that allows for root access, urging customers to apply patches immediately. Similarly, a major flaw in Atlassian's Data Center products permits unauthenticated attackers to access sensitive files, requiring immediate user action. Additionally, Denmark reported a significant data breach exposing personal information of 8.8 million individuals. The ClingSTUN Linux backdoor is also a concern, exploiting IoT devices through public STUN servers. Lastly, new ClickFix attacks are leveraging browser cache to execute malicious payloads, indicating a shift in attack vectors. Organizations are advised to bolster their security measures in light of these threats.
|
// AI-powered summary generated at 08:01
Talos said the attacker utilized new “Zardoor” malware to establish persistence
Claims include allegations of US hacking into seismic sensors at the Wuhan Earthquake Monitoring Center
Did you know that symbolic links (or symlinks) created through Windows Subsystem for Linux (WSL) can’t be followed by Windows? I recently encountered this rather frustrating issue as I’ve been using WSL for my everyday work over the last few months. No doubt others have noticed it as well, so I want...
Proofpoint has observed an ongoing campaign targeting the Microsoft Azure applications of hundreds of individuals with operational and executive roles
The US government said it will pay up to $10m for information leading to the identification of Hive leaders, and up to $5m for information leading to the arrest of any affiliates
Un cyber incident a affecté MSH International, sous-traitant de Canada Life pour le régime de soins de santé des fonctionnaires fédéraux canadiens, perturbant les services de couverture d'urgence et de voyage à l'étranger. L'ampleur de l'accès aux données par les attaquants n'est pas encore connue,...
US authorities have seized domains and arrested individuals in connection with the Warzone RAT
Fraud cost US adults over $10bn in 2023, a record high, says the FTC
La Câmara da Guarda a subi à un incident cibernétique complexe le 12 février, ce qui a condamné ses services en ligne et son site Internet. L'attaque a eu lieu le même jour où la police judiciaire a effectué des perquisitions dans la commune pour recueillir des preuves dans le cadre d'une enquête. L...
Des dizaines d'hôpitaux roumains ont été affectés par une cyberattaque de ransomware, utilisant le logiciel médical Hippocrates. Les attaquants, utilisant la souche BackMyData, ont chiffré les fichiers et exigé une rançon en bitcoin. Face à l'attaque, les autorités ont ordonné la déconnexion d'une c...
Our latest addition to the Trail of Bits Testing Handbook is a comprehensive guide to fuzzing: an essential, effective, low-effort method to find bugs in software that involves repeatedly running a program with random inputs to cause unexpected results. At Trail of Bits, we don’t just rely on standa...
L'hôpital d'Armentières dans le Nord de la France a été la cible d'une cyberattaque dans la nuit de samedi à dimanche, entraînant la fermeture des urgences pour 24 heures et la redirection des patients vers d'autres établissements. Les pirates ont crypté des données et demandent une rançon, ce qui a...
Dix-huit hôpitaux en Roumanie ont été mis hors ligne à la suite d'une attaque par ransomware qui a ciblé le système de gestion des soins de santé Hipocrate, entraînant le chiffrement de la base de données. Le Ministère de la Santé roumain et des experts en cybersécurité de la Direction Nationale de...
US companies using AI-generated voices during a call without prior consent could receive fines of up to $23,000 per call
La clinique privée La Colline à Genève, appartenant au groupe Hirslanden, a été victime d'une cyberattaque, ce qui a perturbé la prise de rendez-vous. Le porte-parole du groupe a affirmé que la sécurité des patients et l'intégrité des dispositifs médicaux n'ont pas été compromis et qu'il n'y a pas d...
Un important fournisseur de services de radiologie à distance, fournissant des interprétations professionnelles de radiographies pour plus de 100 établissements de santé dans le Minnesota, est victime d'une cyberattaque cette semaine. Cette attaque a entraîné des perturbations dans les services de d...
Facebook and other social media companies struggle with trust, with only 6% globally comfortable sharing personal data, according to a 2024 Thales survey
L'Emergency Medical Services Authority (EMSA) a récemment fait face à un incident de cybersécurité où une activité suspecte a été détectée dans leur réseau informatique le 13 février 2024, entraînant l'accès non autorisé à des fichiers contenant des informations personnelles de certains patients ent...
\[Mise à jour du 19 mars 2024\] Le CERT-FR a connaissance de codes d'exploitation publics et de nouvelles tentatives d'exploitation. Le 8 février 2024, Fortinet a publié l'avis de sécurité concernant la vulnérabilité critique CVE-2024-21762 affectant le VPN SSL de FortiOS. Cette vulnérabilité...
Une cyberattaque a entraîné la fermeture du réseau informatique du Bureau du défenseur public de l'État du Colorado, empêchant les avocats d'accéder à leurs ordinateurs de travail, aux dossiers judiciaires et aux dépôts de dossiers, ce qui a rendu le bureau "non opérationnel". Le porte-parole du bur...