> TODAY'S SUMMARY (3 articles)
Today's cybersecurity news highlights several significant threats. A security researcher has identified a KVM guest-host escape flaw in Firecracker MicroVMs, potentially impacting AWS environments. Dell has released patches for 18 critical vulnerabilities in its Container Storage Modules (CSM), which could allow attackers to gain unauthorized access to storage and Kubernetes systems. Additionally, the hacking group ShinyHunters has exploited a zero-day vulnerability in PeopleSoft, raising alarms about increased risks for enterprises using the Oracle software. Organizations are advised to implement stringent security measures in response to these emerging threats.
|
// AI-powered summary generated at 04:00
The Securities and Exchange Commission says hackers hijacked its X account in a SIM swap attack after MFA was disabled
A haul of 26 billion records found online was compiled from historic breaches
Le Département de la Sarthe a été la cible d'une cyberattaque révélée par Dominique Le Mèner, président du Conseil départemental, qui a entraîné une fuite de mots de passe sur le darknet. Les services du Département ont réagi rapidement pour contrer l'attaque et le site internet du Département est t...
La Kansas City Area Transportation Authority (KCATA) a été victime d'une cyberattaque mardi matin, entraînant la mise hors ligne de plusieurs de ses systèmes, y compris les centres d'appels régionaux RideKC et les lignes fixes. Le président de l'agence, Reginald Townsend, a déclaré que les autorités...
The US loan giant confirmed 16.6 million customers had “sensitive personal” information stolen in a cyber-attack
La Richmond Fellowship Scotland, une organisation caritative écossaise, a été la cible d'une cyberattaque majeure qui a entraîné la mise hors service de ses systèmes numériques. La police écossaise enquête sur l'incident après que le personnel a découvert que les systèmes avaient été compromis, mais...
Thailand’s data breaches fell in 2022-2023, but Resecurity is warning of rising cyber-threats
Kaspersky said the malware targeted macOS Ventura 13.6 and newer versions
L'ICN Business School, une école de management basée à Nancy, a été victime d'une cyberintrusion avec demande de rançon, impliquant la menace de diffusion de données sur le darknet. L'attaque a été revendiquée sur le site vitrine de la franchise LockBit 3.0 le 24 janvier.
According to ISACA, two-thirds of professionals don’t fully understand the privacy regulations their organization needs to comply with
US security agency CISA orders all civilian federal agencies to take immediate steps to mitigate two Ivanti zero-day flaws
La Volkshochschule (VHS) de Minden-Bad Oeynhausen, en Allemagne, a été victime d'une cyberattaque le lundi après-midi 22 janvier. L'institution a déposé plainte suite à cet incident. La police a commencé ses enquêtes pour faire la lumière sur cette attaque informatique.
Russian intelligence hackers compromise emails of senior Microsoft leadership with simple password spray attacks
La société de technologie financière EquiLend, propriétaire de la plateforme NGT qui exécute des transactions de titres d'une valeur de 2,4 billions de dollars par mois, a confirmé un accès non autorisé à ses systèmes le 22 janvier, perturbant certains de ses services. EquiLend travaille avec des fi...
La Grace Lutheran Foundation, opérant sous le nom de Grace Lutheran Communities dans le Wisconsin, a été victime d'une cyberattaque par le groupe BlackCat, qui a acquis 70 Go de données personnelles et sensibles des employés et résidents, incluant des informations de sécurité sociale et d'assurance...
How to escalate privileges on an EC2 instance by abusing user data.
Au début de l’année 2024, WECA a détecté une activité suspecte sur certains systèmes informatiques de son réseau. Une enquête a révélé qu’un acteur non autorisé avait accédé à certains fichiers entre le 21 et le 22 janvier 2024, et avait peut-être copié ces fichiers. Après une analyse approfondie fi...
Le système de répartition assistée par ordinateur (CAD) du comté de Bucks a été mis hors service dimanche à la suite d'une cyberattaque présumée, affectant les services d'urgence locaux qui ont dû revenir à l'utilisation de stylo et de papier. Les autorités locales ont confirmé l'incident de cybersé...
Google has warned that the Russia-linked Coldriver has expanded its targeting of Western officials by deploying malware to exfiltrate sensitive data
Le Caravan and Motorhome Club au Royaume-Uni fait face à une panne informatique majeure depuis cinq jours, soupçonnée d'être due à une cyberattaque, ce qui a entraîné des perturbations étendues de ses services numériques et a affecté les réservations de ses membres. L'entreprise a signalé l'incident...