> TODAY'S SUMMARY (3 articles)
Today's cybersecurity news highlights several significant threats. A security researcher has identified a KVM guest-host escape flaw in Firecracker MicroVMs, potentially impacting AWS environments. Dell has released patches for 18 critical vulnerabilities in its Container Storage Modules (CSM), which could allow attackers to gain unauthorized access to storage and Kubernetes systems. Additionally, the hacking group ShinyHunters has exploited a zero-day vulnerability in PeopleSoft, raising alarms about increased risks for enterprises using the Oracle software. Organizations are advised to implement stringent security measures in response to these emerging threats.
|
// AI-powered summary generated at 04:00
Le 2 janvier, IPS Securex a annoncé que les serveurs du groupe avaient récemment été piratés. Une partie inconnue aurait eu un accès non autorisé à ses serveurs, rendant son réseau inaccessible. Le groupe a pris des mesures immédiates avec des experts externes pour identifier, contenir et traiter l'...
L'Université Memorial a annoncé qu'un incident de cybersécurité affecte le campus Grenfell à Corner Brook, et en conséquence, les services informatiques (IT) du Marine Institute ont été temporairement suspendus. Des protocoles de sécurité ont été mis en place pour isoler les systèmes affectés et une...
Five years ago I gave a Lightning Talk at the 35th Chaos Communication Congress called “Pass the Cookie and Pivot to the Clouds”. It was a talk about my very first blog post on Embrace The Red just a few weeks earlier in December 2018.
Fast forward to 2023… it was great to attend the 37C3 in person...
Le système d'information de santé intégré de l'entité serbe de Bosnie, Republika Srpska, est partiellement remis en ligne après une cyberattaque par ransomware qui l'avait mis hors service pendant 17 jours, mais seulement dans six centres de santé et sans les services de laboratoire. Les données des...
This is a listing of all publicly disclosed Australian cyber-attacks and data breaches from 2023.
The post Yearly Breach Reports Summary 2023 appeared first on Australian Information Security Awareness and Advisory.
Le 13 décembre 2023, Wolf Haldenstein a détecté une activité suspecte sur son réseau informatique. L’entreprise a immédiatement sécurisé son système et mandaté une société spécialisée en cybersécurité pour enquêter. L’enquête a révélé qu’un acteur non autorisé avait accédé à certains fichiers, et un...
Sedgwick a confirmé qu'une cyberattaque a touché l'une de ses filiales, Sedgwick Government Solutions Inc., après que le groupe de ransomware TridentLocker a revendiqué le vol de données sensibles. L'attaque a eu lieu le 30 décembre et a touché un système de transfert de fichiers isolé. L'entreprise...
Behind Ethereum’s powerful blockchain technology lies a lesser-known challenge that blockchain developers face: the intricacies of writing robust Ethereum ABI (Application Binary Interface) parsers. Ethereum’s ABI is critical to the blockchain’s infrastructure, enabling seamless interactions between...
Australian Automotive Cyber Incident, 29 December 2023: Eagers Automotive says IT outage stems from cyber incident, enters trading halt. Impacting our IT systems in some operating locations across Australia and New Zealand.
The post Incident: Eagers Automotive says IT outage stems from cyber inciden...
Xerox a confirmé qu'une de ses filiales, XBS, a été victime d'une cyberattaque impliquant un potentiel vol d'informations personnelles, suite aux revendications d'une attaque par le groupe INC Ransomware. La société a déclaré que l'incident n'avait pas affecté ses systèmes corporatifs ni ses opérati...
Australian Manufacturer Ransomware Privacy Breach, 28 December 2023: Yakult Australia targeted in cyber attack, employee files published on dark web. 95 gigabytes of data including passports, medical assessments, salaries, and performance reviews.
The post Incident: Yakult Australia targeted in cybe...
Le fournisseur de solutions logicielles pour musées, Gallery Systems, a été victime d'une attaque par ransomware le 28 décembre dernier, entraînant la mise hors ligne de ses systèmes pour éviter la propagation du chiffrement malveillant. En conséquence, les plateformes de visualisation publique en l...
TiAuto Investments (TiAuto, Tiger Wheel & Tyre et autres sociétés), a signalé aux fournisseurs avoir subi un cyberattaque avec ransomware le 28 décembre 2023. Le groupe a déclaré ne pas avoir cédé aux demandes d'extorsion et est en train de ramener graduellement ses systèmes en ligne. TiAuto a assu...
AI is becoming ubiquitous, as developers of widely used tools like GitHub and Photoshop are quickly implementing and iterating on AI-enabled features. With Microsoft’s recent integration of Copilot into Windows, AI is even on the old stalwart of computing—the desktop. The integration of an AI assist...
La société de services de santé WebTPA a subi une violation de données qui a affecté environ 2,5 millions de personnes, exposant des informations personnelles telles que les noms, les coordonnées, les numéros de sécurité sociale et les informations d'assurance. L'incident a été détecté le 28 décembr...
Alpha Omega Winery a subi une attaque de ransomware le 28 décembre 2023, ce qui a pu entraîner la fuite de données personnelles de ses clients et employés. Les informations personnelles compromises pourraient inclure des noms, des dates de naissance, des numéros de sécurité sociale et des informatio...
The MOVEit hack, OpenAI service targeting and Android spyware top the threat landscape in H2 2023, according to ESET
Abusing exception handlers to hook and bypass user mode EDR hooks.
Le géant de l'automobile Eagers a suspendu la cotation de ses actions mercredi et a fait appel à des experts pour évaluer les retombées d'une récente cyberattaque. Il a demandé que la suspension dure au moins jusqu'à vendredi après avoir identifié un "incident cybernétique" qui, selon le directeur g...
DENHAM the Jeanmaker, une marque de denim réputée basée à Amsterdam, a été victime d'une cyberattaque découverte le 27 décembre 2023, attribuée au groupe de ransomware Akira, bien que l'entreprise n'ait pas confirmé cette implication. L'attaque n'a pas eu d'impact significatif sur les opérations de...