> TODAY'S SUMMARY (114 articles)
Today's cybersecurity landscape reveals several critical threats and trends. A member of the ShinyHunters hacking group has been detained in Jordan, cooperating with the FBI amid ongoing investigations into a significant data breach involving employee information. Meanwhile, vulnerabilities in Citrix NetScaler and Rejetto HFS have been actively exploited, with warnings from CISA regarding their severity and potential impact. Additionally, Denmark's population registry suffered a breach affecting 8.8 million individuals, raising concerns about data security in governmental databases. In the healthcare sector, IQVIA faced a hefty fine for inadequate data anonymization, underscoring the ongoing scrutiny over data protection practices. Lastly, Google has paused its open-source bug bounty program due to an influx of invalid AI-generated reports, reflecting challenges in managing AI vulnerabilities.
|
// AI-powered summary generated at 20:00
WithSecure has found strong indicators that DarkGate attacks are being perpetrated by attackers also using the Ducktail infostealer
Le Museum für Naturkunde Berlin, un institut de recherche sur l'évolution et la biodiversité, a été victime d'une cyberattaque, dont l'ampleur est actuellement analysée par une cellule de crise en collaboration avec les autorités compétentes. En raison de cette attaque, les employés du musée ne sont...
Le bureau du procureur du comté d'Orange a été la cible d'une cyberattaque, entraînant la fermeture de son système informatique, mais l'auteur de l'attaque reste inconnu. L'attaque a eu lieu vendredi et des mesures immédiates ont été prises pour fermer le système informatique et empêcher toute intru...
[Edit: Sorry for the “bullet-point” style, it was a lot of details to compile in this blog post] We were back at the Alvisse Parc Hotel after a break of four years! In 2022, only a light CTI summit was organized (see my wrap-up), but this year, hack.lu was back
The post Hack.lu 2023 Wrap-Up appeared...
La bibliothèque publique d'Orion Township a été victime d'une attaque par malware qui a nécessité la fermeture temporaire et la restauration de ses systèmes. L'attaque, qui a eu lieu le week-end du 20 octobre, n'était pas ciblée spécifiquement contre la bibliothèque mais a exploité une faiblesse de...
Le Primary Health & Wellness Center, LLC, situé dans le comté de Baltimore, Maryland, a publié un avis public informant d'une attaque de ransomware survenue le 20 octobre 2023, qui a chiffré leur serveur contenant les dossiers médicaux de 4,792 patients depuis 2018. L'acteur de la menace a utilisé l...
The Hoxhunt Challenge was conducted in 38 organizations across nine industries and 125 countries
The move comes after threat actors compromised developers’ accounts
Large Language Model (LLM) applications and chatbots are quite commonly vulnerable to data exfiltration. In particular data exfiltration via Image Markdown Injection is frequent.
This post describes how Google Cloud’s Vertex AI - Generative AI Studio had this vulnerability that I responsibly disclos...
Authorities believe the E-Root marketplace listed more than 350,000 computer credentials for sale
Microsoft has warned organizations using JetBrains TeamCity server to take immediate steps to mitigate this threat
Les bureaux du gouvernement du comté de Glynn ont été la cible jeudi matin d'un 'incident' informatique qui a eu un impact sur les opérations, y compris une réunion de la commission du comté plus tard dans la journée. Le département de technologie de l'information (TI) du comté de Glynn a détecté l'...
The ex-hacktivist group is now fully involved with the ransomware-as-a-service market
Cabo Verde Telecom, l'opérateur de télécommunications d'État du Cap-Vert, a mis en place plus de 10 mesures pour renforcer sa sécurité après une attaque informatique la semaine dernière, selon l'agence de presse Lusa. La société bénéficie également de l'assistance d'une entreprise de sécurité intern...
La compagnie ferroviaire autrichienne WESTbahn a subi une cyberattaque affectant principalement ses systèmes administratifs, sans perturber le trafic ferroviaire. Les pirates ont pu accéder à des données d'entreprise, d'employés et de clients, bien que la compagnie n'ait pas confirmé si des informat...
New real-time scanning feature conducts analyses of an app’s code during the installation process
Le 13 septembre déjà , des cybercriminels avaient installé - à l'insu de tous - un cheval de Troie sur le système informatique de la clinique Deegenberg. Ce n'est qu'environ quatre semaines plus tard, le 19 octobre, que le virus informatique a finalement mis l'ensemble du système informatique hors d'...
Une récente attaque informatique à Dallas County a peut-être compromis des informations personnelles. Les autorités enquêtent pour déterminer l'ampleur de l'incident et ont renforcé la sécurité. Elle a été revendiquée par le groupe Play le 28 octobre.
The ExtraHop survey involved over 1200 global security and IT leaders
ISACA's new CEO highlights growth of its European membership as the Association works on an aggressive growth strategy