Data platform provider MongoDB has discovered a data breach impacting customers
New CISA document promotes secure-by-design shift to ditch default password use
Le secteur des télécommunications intègre une typologie d’acteurs variée allant des opérateurs de communication électroniques (OCE) aux équipementiers, en passant par les hébergeurs web ou les points d’interconnexion Internet. Secteur central pour beaucoup d’autres, le secteur des...
La société serbe de production d'électricité Elektroprivreda Srbije (EPS) a subi une attaque de cybernétique sans précédent par un virus cryptographique, mais a affirmé que la production et la distribution d'électricité ainsi que les activités commerciales n'ont pas été affectées grâce aux mesures d...
La firme GvW a subi une cyberattaque qui a temporairement bloqué l'accès à certains de ses systèmes informatiques, y compris la communication par e-mail, mais aucune donnée de clients n'a été divulguée. La firme a rapidement rétabli ses opérations grâce à des mesures de sécurité préexistantes et a i...
Four men have been charged with money laundering offenses linked to a major pig butchering operation
La ville de Skokie, dans l'Illinois, a été victime d'une cyberattaque qui a entraîné une panne de son réseau informatique, et les responsables ont dépensé plus de 42 000 dollars en matériel informatique et consultants IT suite à l'incident du 18 décembre. Les employés ont été instruits de ne pas div...
Socadis, un important distributeur de livres au Québec, a été victime d'une cyberattaque par hameçonnage, entraînant l'arrêt de ses opérations et la fermeture de ses systèmes de communication. L'attaque survient pendant la période des Fêtes, cruciale pour les ventes de livres, et pourrait causer des...
The British government is proposing minimum mandatory requirements for datacenter security and resilience
La Confédération Luxembourgeoise des Syndicats (LCGB) a été victime d'une cyberattaque le 16 décembre, entraînant une fuite limitée de données, dont l'étendue et la nature exactes sont encore en cours d'évaluation. Après l'incident, un état-major de crise a été mis en place et des mesures de sécurit...
Rockford Gastroenterology Associates a notifié 147 253 patients d'une cyberattaque survenue en décembre 2023, au cours de laquelle des données sensibles telles que des dossiers médicaux et des informations de compte patient ont été volées. Les attaquants, connus sous le nom de RA World, ont exigé un...
Idaho National Laboratory says 45,000 employees had personal information compromised in data breach
Yakult Australia, fabricant d'une boisson lactée probiotique, a confirmé avoir été victime d'un "incident cybernétique", suite à la fuite de 95 Go de données revendiquée par le groupe cybercriminel DragonForce. L'attaque, survenue à la mi-décembre, a affecté les systèmes informatiques de l'entrepris...
Le district scolaire local de West Clermont a été victime d'une cyberattaque en décembre 2023, qui a entraîné une perte nette de 1,7 million de dollars. L'attaque a consisté en une opération d'ingénierie sociale qui a détourné des paiements électroniques vers des comptes bancaires non affiliés au di...
The FBI and CISA detected that hackers linked to the Russian foreign intelligence service (SVR) have been targeting a JetBrains TeamCity vulnerability since September 2023
Vers le 15 décembre 2023, Water For People a détecté une activité non autorisée sur ses systèmes informatiques. L’organisation a immédiatement sécurisé ses systèmes et fait appel à une société spécialisée en criminalistique informatique pour enquêter. Après une enquête approfondie, Water For People...
We’re thrilled to announce that Trail of Bits will be competing in DARPA’s upcoming AI Cyber Challenge (AIxCC)! DARPA is challenging competitors to develop novel, fully automated AI-driven systems capable of securing the critical software that underpins the modern world. We’ve formed a team of world...
Romance scammers have used the technique to great effect in recent years
More ransomware attacks now start with vulnerability exploitation than phishing, says Corvus Insurance
Max Groot & Erik Schamper TL;DR Introduction During incident response engagements we often encounter antivirus applications that have rightfully triggered on malicious software that was deployed by threat actors. Most commonly we encounter this for Windows Defender, the antivirus solution that i...