> TODAY'S SUMMARY (3 articles)
Today's cybersecurity news highlights several significant threats. A security researcher has identified a KVM guest-host escape flaw in Firecracker MicroVMs, potentially impacting AWS environments. Dell has released patches for 18 critical vulnerabilities in its Container Storage Modules (CSM), which could allow attackers to gain unauthorized access to storage and Kubernetes systems. Additionally, the hacking group ShinyHunters has exploited a zero-day vulnerability in PeopleSoft, raising alarms about increased risks for enterprises using the Oracle software. Organizations are advised to implement stringent security measures in response to these emerging threats.
|
// AI-powered summary generated at 04:00
CounterCraft's co-founder, Dan Brett, explains how they turn the tables so that social engineering can be used to protect organisations from attackers.
La mairie de Santa Cruz do Sul a été victime d'une cyberattaque qui a affecté son réseau informatique, entraînant l'interruption des services de téléphonie et d'internet dans plusieurs de ses départements. En conséquence, le site web de la mairie est hors ligne et les inscriptions pour le processus...
Group Health Cooperative of South Central Wisconsin a alerté ses membres d'un "événement potentiel de cybersécurité", qui a contraint l'assureur santé à fermer certains de ses services en ligne et informatiques. Bien que l'événement ait été rapidement identifié, GHC a sécurisé tous ses systèmes info...
Kaspersky said cybercriminals are exploring schemes to implement ChatGPT in malware development
Finding comes from Menlo Security’s recently released 2023 State of Browser Security Report
At Trail of Bits, we pride ourselves on making our best tools open source, such as Slither, PolyTracker, and RPC Investigator. But while this post is about open source, it’s not about our tools… In 2023, our employees submitted over 450 pull requests (PRs) that were merged into non-Trail of Bits rep...
As a critical infrastructure service for cybercriminals, bulletproof hosting should be tracked and blocked by defenders, Intel471 argued in a new blog post
X (formerly Twitter) has announced that passkeys are available as a login option for US-based users on iOS following a spate of high-profile account hijacks
Le gouvernement du comté de Washington en Pennsylvanie a été ciblé par des pirates informatiques, entraînant une fermeture préventive de leurs serveurs suite à un avertissement de sécurité reçu de la part des responsables de la sécurité intérieure. Bien que le système 911 du comté soit resté opérati...
Researchers have released exploit code for a critical bug in managed file transfer software Fortra GoAnywhere
The National Cyber Security Centre claims in a new report that AI will increase volume and impact of ransomware attacks
L'école Misbourne a été contrainte de fermer en raison d'une cyberattaque qui a compromis certains de ses systèmes informatiques, affectant l'infrastructure et les opérations. L'établissement sera partiellement fermé le vendredi 26 janvier, avec des cours à distance pour certains niveaux, et espère...
Une cyberattaque, avec rançongiciel, a paralysé les systèmes informatiques du Centre de coordination des services de communication en santé (CCSC), affectant les services ambulanciers dans plusieurs régions, dont la Capitale-Nationale, le Saguenay-Lac-St-Jean et le Nord-du-Québec. Les appels d'urgen...
ReversingLabs noted a 1300% surge in harmful open-source packages between 2020 and 2023
Les systèmes de Global Affairs Canada ont été compromis lors d'une violation de données, avec des indications préliminaires d'un "accès non autorisé aux informations personnelles des utilisateurs, y compris des employés". Des mesures sont prises pour protéger les informations sensibles et la sécurit...
La semaine dernière, le bureau du shérif du comté de Linn a été la cible d'une cyberattaque, mais aucune violation de données n'a été signalée et aucun message de rançon n'a été reçu. Le shérif Michelle Duncan a indiqué que l'attaque a été rapidement isolée et que des mesures de sécurité renforcées...
Shadowserver reported over 39,000 exploitation attempts from 600 unique IP addresses, mainly Russian
Le Concello (municipalité) travaille à la restauration de ses services principaux après avoir subi une cyberattaque le mercredi 24 janvier, qui a paralysé l'activité administrative pendant les jours suivants. Les autorités collaborent avec l'Agence pour la Modernisation Technologique de Galice (AMTE...
The UK government has published a draft code that aims to establish cybersecurity as a key focus for business leaders, on par with financial and legal risks
The French CNIL has fined Amazon France Logistique $35m for an "excessively intrusive" surveillance system set up to monitor the performance of its staff