> TODAY'S SUMMARY (3 articles)
Today's cybersecurity news highlights several significant threats. A security researcher has identified a KVM guest-host escape flaw in Firecracker MicroVMs, potentially impacting AWS environments. Dell has released patches for 18 critical vulnerabilities in its Container Storage Modules (CSM), which could allow attackers to gain unauthorized access to storage and Kubernetes systems. Additionally, the hacking group ShinyHunters has exploited a zero-day vulnerability in PeopleSoft, raising alarms about increased risks for enterprises using the Oracle software. Organizations are advised to implement stringent security measures in response to these emerging threats.
|
// AI-powered summary generated at 04:00
Group-IB says phishing sites mimicking postal operators have increased by a third in first 10 days of December
Une cyberattaque majeure a visé le logiciel e-Municipality dans l'État de Madhya Pradesh en Inde, entraînant l'arrêt des services en ligne dans 412 autorités civiles, à l'exception de la municipalité de Bhopal. Les serveurs et autres réseaux du département de l'Urbanisme et du Logement ont été fermé...
La semaine dernière, l'Université d'Innsbruck a été la cible d'une cyberattaque au cours de laquelle environ 23 000 données de base des étudiants ont été téléchargées illégalement. Les informations sensibles compromises incluent des détails personnels tels que le nom, la date de naissance, le sexe,...
Sophos researchers said that the attackers’ social engineering tactics covered a range of guest scenarios
Un incident de cybersécurité survenu le 21 décembre a affecté certaines applications internes de la Loterie de l'Ohio, entraînant l'indisponibilité des options de paiement mobile et des encaissements de prix supérieurs à 599 dollars chez les Super Détaillants. Bien que le système de jeu public reste...
Le système judiciaire de Victoria a été victime d'une attaque par ransomware, découverte le 21 décembre, qui a potentiellement exposé des enregistrements d'audiences sensibles, notamment des témoignages de témoins. Les experts en cybersécurité pensent que des pirates russes sont à l'origine de l'att...
The IT industry bore the brunt of shadow IT incidents, with a 16% impact in 2022 and 2023
Une institution de soins de santé, Xonar, basée dans le sud du Limbourg, a été victime d'une cyberattaque au cours de laquelle des données ont été volées. Les employés, les clients et d'autres personnes de contact de l'organisme de soins sont actuellement informés, et bien qu'il ne soit pas encore c...
Le 20 février 2024, le département de la santé égyptien (Egyptian Health Department, EHD) a signalé une violation de données à la suite d'une cyberattaque survenue en décembre 2023, où des informations sensibles des consommateurs, telles que les noms, numéros de sécurité sociale, numéros de permis d...
How orphaned Route53 records and CloudFront distributions can be taken over if the backing S3 bucket is deleted.
Une cyberattaque par rançongiciel fin 2023 a compromis les données personnelles de près de 185 000 personnes, selon Cherry Street Services (également connue sous le nom de Cherry Health), une organisation de soins de santé à but non lucratif du Michigan. L'attaque, qui a eu lieu le 21 décembre et a...
This past summer at Trail of Bits was a season of inspiration, innovation, and growth thanks to the incredible contributions of our talented interns, who took on a diverse range of technical projects under the mentorship of Trail of Bits engineers. We’d like to delve into their accomplishments, from...
BlackCat ransomware resurfaces after FBI takedown attempt, defying law enforcement takedown
OpenAI seems to have implemented some mitigation steps for a well-known data exfiltration vulnerability in ChatGPT. Attackers can use image markdown rendering during prompt injection attacks to send data to third party servers without the users’ consent.
The fix is not perfect, but a step into the r...
S-RM study finds the direct cost of a cyber-incident increased by 11% in 2023 to an average of $1.7m
Interpol says its HAECHI IV operation led to the seizure of $300m linked to cyber scams and thousands of arrests
An end of year summary for Hacking the Cloud in 2023.
Comcast Cable business Xfinity has suffered a data breach affecting almost 36 million customers
Kitco.com, une plateforme médiatique en ligne spécialisée dans les actualités sur les métaux précieux et les marchés financiers, a été temporairement mise hors ligne à la suite d'une cyberattaque majeure, dont les détails spécifiques n'ont pas été divulgués. Les utilisateurs ont été informés de l'in...
First American, une entreprise immobilière, a subi une cyberattaque qui a entraîné la mise hors ligne de certains de ses systèmes et le retard de transactions immobilières. Cet incident survient peu après que First American a été condamné à payer 1 million de dollars dans le cadre d'un règlement pou...