[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> Full Chain Baseband Exploits, Part 2
Additional posts in this series: Part 1 Part 3 If you’ve watched my Basebanheimer talk, you will have noticed that concrete ideas for exploiting CVE-2022-21744, a heap buffer overflow in Mediatek baseband, were omitted from the talk for brevity. This heap overflow vulnerability has an important limi...
> Full Chain Baseband Exploits, Part 3
Additional posts in this series: Part 1 Part 2 In my Basebanheimer talk at Hardwear.io, I explained a method for exploiting the Mediatek Baseband Pivot vulnerability CVE-2022-21765 for arbitrary code execution in the Linux kernel on Mediatek’s older (“Helio”) chipsets, which use 32-bit kernels. I al...
> Aqualectra
L'entreprise de distribution d'eau et d'électricité Aqualectra à Curaçao a subi une cyberattaque qui l'a contrainte à déconnecter temporairement toutes ses connexions en ligne, affectant ses systèmes internes et son service client. Aqualectra a agi rapidement pour contrer l'attaque et a effectué des...
> Hinsdale School District
Le district scolaire de Hinsdale a été touché par une attaque de ransomware jeudi matin. Les responsables sont en train d'évaluer la situation avec l'aide de professionnels en cybersécurité et d'assurance cybernétique, et communiqueront davantage d'informations ultérieurement. Tous les ordinateurs p...
> 78% of CISOs Concerned About AppSec Manageability
The Cycode report draws from a survey of 500 US CISOs, AppSec Directors and DevSecOps team members
> Prefeitura de Poços de Caldas
La mairie de Poços de Caldas, dans l'état de Minas Gerais au Brésil, a annoncé la remise en service progressive de ses systèmes après un possible cyberattaque. Les services publics tels que le journal officiel, les consultations publiques et les documents sont désormais accessibles aux citoyens, bie...
> Université de Wollongong
L'Université de Wollongong a été victime d'une cyberattaque détectée jeudi, qui a compromis des données. Il est fortement recommandé aux personnes affiliées à l'université de changer immédiatement leurs mots de passe.
> Trojan-Proxy Threat Expands Across macOS, Android and Windows
Kaspersky found multiple variants, but none are being marked as malicious by anti-malware vendors
> Publishing Trail of Bits’ CodeQL queries
We are publishing a set of custom CodeQL queries for Go and C. We have used them to find critical issues that the standard CodeQL queries would have missed. This new release of a continuously updated repository of CodeQL queries joins our public Semgrep rules and Automated Testing Handbook in an eff...
> LockBit Remains Top Global Ransomware Threat
The strain was responsible for over a quarter of global ransomware attacks between January 2022 and September 2023
> Deutsche Wohnen Ruling Set to Drive Up GDPR Fines
Legal experts claim that landmark ECJ ruling will make it easier for authorities to sanction organizations infringing the GDPR
> Université de Sherbrooke
L'Université de Sherbrooke a été ciblée par une cyberattaque qui a affecté deux de ses laboratoires de recherche, entraînant la compromission de certaines données. La situation a été suffisamment maîtrisée pour que les étudiants et les employés puissent continuer à accéder à leurs plateformes numéri...
> Police Arrest 1000 Suspected Money Mules
Global police arrest 1000 money mule suspects and identify thousands more in a major crackdown on money laundering
> UK FCA Warns of Christmas Loan Fee Fraud Surge
Financial Conduct Authority claims economic hardship is making consumers more vulnerable to loan fee fraud
> Gouvernement du Yucatan
Le serveur principal du gouvernement d'un État a détecté une cyberattaque dans la nuit de mercredi, entraînant la désactivation des systèmes en ligne par mesure de précaution. Bien qu'aucun dommage au système central n'ait été initialement constaté, tous les portails des agences gouvernementales ont...
> Nissan Oceania
Le constructeur automobile japonais Nissan enquête sur une cyberattaque qui a ciblé ses systèmes en Australie et en Nouvelle-Zélande, et qui pourrait avoir permis aux pirates d'accéder à des informations personnelles. Nissan Océanie a informé ses clients d'une potentielle violation de données et les...
> Disney+ Cyber Scheme Exposes New Impersonation Attack Tactics
Abnormal Security said the attackers used advanced customization techniques to deceive victims
> Glendale Unified School District
Le Glendale Unified School District a été victime d'une cyberattaque par ransomware, affectant plusieurs de ses systèmes informatiques, ce qui a conduit les responsables à conseiller aux élèves et au personnel d'éviter d'utiliser les ordinateurs fournis par le district. Les détails de la brèche de s...
> Groveport Madison School District
Un groupe de hackers nommé BlackSuit a réussi à infiltrer le réseau informatique du district scolaire de Groveport Madison dans l'Ohio, forçant l'établissement à couper son accès à Internet. La cyberattaque a été détectée lorsque le personnel a eu des difficultés à utiliser les imprimantes et à se c...
> SpyLoan Scams Target Android Users With Deceptive Apps
ESET said these apps request sensitive user information, exfiltrating it to attackers’ servers