> TODAY'S SUMMARY (114 articles)
Today's cybersecurity landscape reveals several critical threats and trends. A member of the ShinyHunters hacking group has been detained in Jordan, cooperating with the FBI amid ongoing investigations into a significant data breach involving employee information. Meanwhile, vulnerabilities in Citrix NetScaler and Rejetto HFS have been actively exploited, with warnings from CISA regarding their severity and potential impact. Additionally, Denmark's population registry suffered a breach affecting 8.8 million individuals, raising concerns about data security in governmental databases. In the healthcare sector, IQVIA faced a hefty fine for inadequate data anonymization, underscoring the ongoing scrutiny over data protection practices. Lastly, Google has paused its open-source bug bounty program due to an influx of invalid AI-generated reports, reflecting challenges in managing AI vulnerabilities.
|
// AI-powered summary generated at 20:00
Cloud giant debunks common misconceptions
APP fraud remains a major challenge for UK banking sector
L'hôpital Michael Garron est actuellement en train d'enquêter sur un "incident de sécurité des données" dont il a été informé récemment. Bien que les détails exacts de l'incident ne soient pas encore connus, l'hôpital a déclaré qu'il n'y avait "aucun impact connu" sur les applications cliniques ou l...
Most claim to be ready to respond to an incident
Most digital trust professionals believe AI will have a positive impact on their jobs, and 23% think the number of jobs could increase because of AI
Advarra, une entreprise fournissant des solutions intégrées pour la recherche clinique, a été victime d'une cyberattaque le 25 octobre, au cours de laquelle des données ont été exfiltrées. Les auteurs de l'attaque ont menacé de divulguer les données, affirmant avoir obtenu plus de 120 Go de données...
Yamaha Motor Philippines (YMPH) a été victime d'une cyberattaque le 25 octobre, lors de laquelle un serveur a été infecté par un rançongiciel et des informations personnelles des employés ont été partiellement divulguées. L'entreprise a signalé l'incident aux autorités philippines et travaille avec...
Salt Security discovered the vulnerabilities in implementations of the OAuth protocol
Unauthorized access to certain email accounts occurred between May 26 and July 28 2023
Les éleveurs de porcs du Québec ont été victimes d'une cyberattaque le 24 octobre, paralysant les activités de leur association et les privant de revenus. L'incident a entraîné la compromission de certaines données par un tiers non autorisé et a affecté tous les systèmes, y compris ceux destinés aux...
But IBM study says humans still have the edge
Dozens arrested in Spain after months-long operation
Le système d'information de la municipalité de Mangaung Metro a été victime d'une cyberattaque par ransomware, rendant inaccessibles toutes les applications utilisées par la municipalité, y compris le système financier, le système de ressources humaines, les téléphones, les emails et l'accès à Inter...
Comparitech calculates economic hit from downtime since 2016
Trail of Bits is publicly disclosing a vulnerability in the Osmosis chain that allows an attacker to craft a transaction that takes up a disproportionate amount of compute time on Osmosis nodes compared to the amount of gas it consumes. Using the vulnerability, an attacker can halt the Osmosis chain...
Proofpoint said this variant is attributed to the threat actor TA2725
Uptycs researchers said the technique exploits Microsoft files to execute malicious commands
\[Mise à jour du 22 novembre 2023\] L'éditeur a publié un document \[3\] le 20 novembre 2023 listant les différents journaux à analyser ainsi que les éléments à rechercher pour identifier une activité pouvant être liée à une compromission. Par ailleurs, la CISA a publié un avis de sécurité le 21...
War crimes court warns of persistent attacks
Threat actor accessed case management system