[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> Microsoft Targets Prolific Outlook Fraudster Storm-1152
Microsoft disrupts Vietnam based threat group Storm-1152, which has sold 750 million fake accounts
> Reverse, Reveal, Recover: Windows Defender Quarantine Forensics
Max Groot & Erik Schamper TL;DR Introduction During incident response engagements we often encounter antivirus applications that have rightfully triggered on malicious software that was deployed by threat actors. Most commonly we encounter this for Windows Defender, the antivirus solution that i...
> Reverse, Reveal, Recover: Windows Defender Quarantine Forensics
Max Groot & Erik Schamper TL;DR Introduction During incident response engagements we often encounter antivirus applications that have rightfully triggered on malicious software that was deployed by threat actors. Most commonly we encounter this for Windows Defender, the antivirus solution that i...
> Verocard
La société Verocard, qui gÚre les tickets alimentation pour les employés de la mairie de Brumadinho, a été victime d'une cyberattaque le 14 décembre, entraßnant l'indisponibilité de ses services dans plusieurs villes. Les utilisateurs ont été conseillés d'éviter toute transaction avec leurs cartes j...
> Reverse, Reveal, Recover: Windows Defender Quarantine Forensics
Max Groot & Erik Schamper TL;DR Introduction During incident response engagements we often encounter antivirus applications that have rightfully triggered on malicious software that was deployed by threat actors. Most commonly we encounter this for Windows Defender, the antivirus solution that i...
> Dupont Restauration
La plateforme Restoconnect, utilisée pour la réservation des repas dans les cantines scolaires de Nßmes, est inaccessible depuis le 14 décembre à la suite d'une cyberattaque contre Dupont Restauration, le gestionnaire du service. Aucune donnée personnelle n'a été compromise, mais l'incident a entraß...
> MITRE Launches Critical Infrastructure Threat Model Framework
MITRE’s EMB3D provides industrial manufacturers with a shared understanding to mitigate cyber threats
> Russia Set to Ramp Up Attacks on Ukraine’s Allies This Winter
Russian cyber campaigns aim to disrupt Western allies’ ability and motivation to support Ukraine’s war effort
> Malicious ChatGPT Agents: How GPTs Can Quietly Grab Your Data (Demo)
When OpenAI released GPTs last month I had plans for an interesting GPT. Malicious ChatGPT Agents The idea was to create a kind of malware GPT that forwards users’ chat messages to a third party server. It also asks users for personal information like emails and passwords. Why would this be possible...
> UK at High Risk of Catastrophic Ransomware Attack, Government Ill-Prepared
A UK parliament report found that large swathes of critical national infrastructure are vulnerable to ransomware
> Microsoft Fixes 34 CVEs and One Zero-Day in December Patch Tuesday
Microsoft has released updates for dozens of vulnerabilities including one zero-day flaw
> Vulnérabilité dans Apache Struts 2 (13 décembre 2023)
Le 4 décembre 2023, Apache a publié un avis de sécurité concernant la vulnérabilité critique CVE-2023-50164 concernant le cadriciel Struts 2. Cette vulnérabilité permet à un attaquant non authentifié de téléverser une porte dérobée sur un serveur vulnérable, et ainsi exécuter du code arbitraire à...
> UK Ministry of Defence Fined For Afghan Data Breach
The ICO has fined the Ministry of Defence after an email data breach put lives in danger
> Ukraine Claims it “Paralyzed” Russia’s Tax System
Ukrainian Ministry of Defense says cyber-attack wiped Russian tax system servers
> Limburg.net
Une cyberattaque a touché Limburg.net, entraßnant la fermeture du parc de recyclage non surveillé de Kortessem. Les autres parcs de recyclage gérés par Limburg.net restent ouverts, mais doivent fonctionner hors ligne, ce qui provoque des désagréments, car les usagers ne peuvent plus s'enregistrer nu...
> AgĂȘncia Nacional de Águas e Saneamento BĂĄsico (ANA)
L'AgĂȘncia Nacional de Águas e Saneamento BĂĄsico (ANA) du BrĂ©sil a subi une cyberattaque qui a temporairement mis hors service ses systĂšmes, y compris le portail des utilisateurs des ressources hydriques, le systĂšme de rĂ©gulation fĂ©dĂ©ral (REGLA) et le registre national des utilisateurs des ressources...
> Widespread Security Flaws Blamed for Northern Ireland Police Data Breach
An independent review of the August 2023 PSNI data breach found major security failings in the police department’s IT systems
> London Public Library
La London Public Library est confrontée à une importante panne de ses systÚmes, affectant les services tels que le téléphone, l'email, le WIFI, le site web, le catalogue et les ressources numériques dans plusieurs de ses succursales. Trois branches de la bibliothÚque fermeront plus tÎt et resteront...
> MongoDB
MongoDB a averti que ses systÚmes d'entreprise ont été compromis et que des métadonnées et informations de contact clients ont été exposées suite à une cyberattaque détectée plus tÎt dans la semaine. L'entreprise a indiqué que les données stockées par les clients dans MongoDB Atlas n'ont pas été aff...
> Ukraine's Largest Phone Operator Hack Tied to War With Russia
Kyivstar announced its mobile network had temporarily been shut down due to a major cyber-attack on its systems