> TODAY'S SUMMARY (3 articles)
Today's cybersecurity news highlights several significant threats. A security researcher has identified a KVM guest-host escape flaw in Firecracker MicroVMs, potentially impacting AWS environments. Dell has released patches for 18 critical vulnerabilities in its Container Storage Modules (CSM), which could allow attackers to gain unauthorized access to storage and Kubernetes systems. Additionally, the hacking group ShinyHunters has exploited a zero-day vulnerability in PeopleSoft, raising alarms about increased risks for enterprises using the Oracle software. Organizations are advised to implement stringent security measures in response to these emerging threats.
|
// AI-powered summary generated at 04:00
AP said departure and arrival screens displayed a message accusing Hezbollah of jeopardizing Lebanon
Turkey-aligned espionage group Sea Turtle has been conducting campaigns targeting Dutch telecommunication and media organizations
Leverage a flaw in Cognito's API to enumerate accounts in User Pools.
North Korean hackers remain effective in stealing cryptocurrency despite growing international law enforcement action
Pharma giant Merck has reached a settlement with cyber-insurers that refused to pay out for “acts of war”
Hyundai Motor Europe a été victime d'une attaque de ransomware Black Basta, au cours de laquelle les cybercriminels affirment avoir volé trois téraoctets de données d'entreprise. Bien que Hyundai ait initialement déclaré faire face à des problèmes informatiques, l'entreprise a ensuite confirmé l'att...
Blockchain security firm Certik had its own social media account hacked to push a crypto scam
Le Long Island Plastic Surgical Group (LIPSG), un groupe de chirurgie plastique de New York, a été victime d'une attaque de ransomware menée conjointement par deux groupes de cybercriminels, AlphV et Radar, qui ont chiffré des fichiers et exfiltré environ 700 Go de données, incluant des documents in...
La société de prêts hypothécaires américaine loanDepot a été victime d'une cyberattaque qui a entraîné la mise hors ligne de ses systèmes informatiques et de son portail de paiement, empêchant les paiements en ligne des prêts. L'entreprise collabore avec les forces de l'ordre et des experts en cyber...
The dark web site’s infrastructure was taken down in 2019 following an international law enforcement operation
La Banque nationale d'Angola a subi une cyberattaque le 6 janvier, mais a déclaré avoir atténué l'incident sans impacts significatifs sur son infrastructure et ses données. Aucun groupe de hackers n'a revendiqué l'attaque, bien qu'une offre d'accès aux systèmes de la banque ait été précédemment sign...
A Certik report found there was $1.84bn in losses across 751 cybersecurity incidents targeting Web3 in 2023
This effort is the first step in NIST’s broader mission to support the development of trustworthy AI
La Handwerkskammer (Chambre de métiers) de Koblenz en Allemagne a été victime d'une cyberattaque, suite à laquelle elle a déconnecté tous ses systèmes par mesure de sécurité, rendant son site internet et sa logiciel de gestion inaccessibles. Selon le directeur Ralf Hellrich, aucune donnée personnell...
A 23andMe letter sent to a legal firm representing victims of the data breach claims that users were at fault for recycling passwords
Le zoo de Toronto a été victime d'une attaque de ransomware, faisant suite à une attaque similaire sur la bibliothèque publique de la ville. L'impact sur les invités, membres et donateurs est en cours d'investigation, mais aucune information de carte de crédit n'est actuellement stockée. Malgré l'at...
Password manager provider LastPass has started implementing stricter password measures for its customers
Ukraine’s security service says Sandworm accessed Kyivstar’s system at least six months before launching the attack
La ville de Beckley a été ciblée par une cyberattaque qui a affecté son réseau informatique, selon un communiqué de presse de la ville. Les autorités sont en train d'enquêter sur l'origine de l'attaque, d'en déterminer l'étendue et l'impact complet, et de vérifier si des données ont été compromises....
Security measures top Kaspersky’s annual digital resolutions survey