> TODAY'S SUMMARY (3 articles)
Today's cybersecurity news highlights several significant threats. A security researcher has identified a KVM guest-host escape flaw in Firecracker MicroVMs, potentially impacting AWS environments. Dell has released patches for 18 critical vulnerabilities in its Container Storage Modules (CSM), which could allow attackers to gain unauthorized access to storage and Kubernetes systems. Additionally, the hacking group ShinyHunters has exploited a zero-day vulnerability in PeopleSoft, raising alarms about increased risks for enterprises using the Oracle software. Organizations are advised to implement stringent security measures in response to these emerging threats.
|
// AI-powered summary generated at 04:00
South Africa’s cyber defenses have been lacking direction and resources for too long, researchers from the Carnegie Endowment for International Peace argued
Le groupe Japan Foods Holding Ltd. a été victime d'une attaque de ransomware, avec un accès non autorisé à ses serveurs, détectée le 19 janvier 2024. Malgré l'impact sur les données stockées, le groupe a pris des mesures immédiates pour identifier, contenir et restaurer les serveurs affectés, signal...
Le réseau informatique du Clackamas Community College a été piraté le vendredi 19 janvier, entraînant la désactivation de son site web, de son système de messagerie et de ses plateformes d'apprentissage en ligne. Les forces de l'ordre et l'équipe informatique de l'établissement travaillent sur l'enq...
Proofpoint said it thwarted a large-scale campaign on January 11 primarily targeting North America
Un des centres de données de Tietoevry en Suède a été partiellement touché par une attaque de ransomware dans la nuit du 19 au 20 janvier, affectant les services de certains clients. Tietoevry a isolé la plateforme affectée, mobilisé une équipe d'experts pour la résolution du problème et est en dial...
La ville de Greater Napanee, en Ontario, a été la cible d'une cyberattaque, comme l'ont révélé les responsables municipaux dans un communiqué de presse vendredi. Après avoir pris connaissance de l'incident jeudi, la ville a rapidement réagi en fermant l'accès à ses systèmes pour en limiter l'impact...
Discovered by Cado Security, the campaign deploys two containers to vulnerable Docker instances
La municipalité de Canterbury enquête sur un incident de cybersécurité avec l'aide du National Cyber Security Centre. Bien que le système de messagerie et le site web soient restés accessibles, certaines fonctionnalités du site pourraient être affectées, et il n'y a pas d'indication que les données...
Microsoft said the social engineering campaign aims to steal sensitive data from experts deemed to be able to influence intelligence and policies relating to the Israel-Hamas War
Late last month, DARPA officially opened registration for their AI Cyber Challenge (AIxCC). As part of the festivities, DARPA also released some highly anticipated information about the competition: a request for comments (RFC) that contained a sample challenge problem and the scoring methodology. P...
Chainalysis data shows major drop in value of funds received into underground crypto addresses in 2023, to $24.2bn
A few weeks ago Amazon released the Preview of Amazon Q for Business, and after looking at it I found a data exfiltration angle via rendering markdown/hyperlinks and reported it to Amazon.
Amazon reacted quickly and mitigated the problem. This post shares further details and how it was fixed.
The Pr...
The UK’s National Cyber Security Centre has launched a Cyber League to monitor emerging cyber-threats
Australian Medical Centre Breach, 18 January a2024: Patient data hacked at Crace Medical Centre in Canberra. Crace has not disclosed any details about the attack nor the number of affected individuals.
The post Incident: Patient data hacked at Crace Medical Centre in Canberra appeared first on Austr...
La SEIU Local 1000, l'une des plus grandes unions de Californie, a confirmé être victime d'une cyberattaque après que le groupe de ransomware LockBit ait prétendu avoir volé 308 gigaoctets de données sensibles de l'organisation. L'union travaille avec des experts externes pour sécuriser son réseau e...
Le 18 janvier 2024, le système de données de la Croix-Rouge italienne a été victime d'une cyberattaque, entraînant le vol de données personnelles de plus de 16 500 personnes, notamment des personnes disparues et leurs familles. Les données volées incluent des informations sur les personnes qui ont d...
Kaspersky also noted smart home device popularity and malicious apps as threats to children in 2024
Abnormal Security also noted a 71% surge in BEC attacks against the same sector
We are publishing a set of 30 custom Semgrep rules for Ansible playbooks, Java/Kotlin code, shell scripts, and Docker Compose configuration files. These rules were created and used to audit for common security vulnerabilities in the listed technologies. This new release of our Semgrep rules joins ou...
OpenAI will implement a provenance standard into DALL-E 3 and link ChatGPT to an authoritative election website in the US