> TODAY'S SUMMARY (87 articles)
Today's cybersecurity landscape highlights several critical threats and trends. A major data breach in Denmark has compromised the personal information of approximately 8.8 million individuals, raising concerns over third-party access to sensitive government databases. In the U.S., a ransomware attack on the University of Illinois Chicago's medical school has resulted in the theft of information from its servers. Additionally, Citrix is facing serious challenges as attackers exploit a newly discovered zero-day vulnerability in its NetScaler products, prompting CISA to issue warnings about potential system outages. On the software front, Debian's latest kernel security update reveals over a thousand vulnerabilities, urging users to patch their systems promptly. Meanwhile, Google has suspended its open-source bug bounty program due to an influx of AI-generated vulnerability reports, reflecting ongoing challenges in managing AI's impact on cybersecurity.
|
// AI-powered summary generated at 16:00
Joint meeting brings together eight like-minded countries
A recent survey conducted by Integrity 360 shows that data theft has overtaken ransomware as a top concern for some IT decision makers
Le 27 septembre 2023, Zero Day Initiative (ZDI) a publié six avis de sécurité \[1\] concernant des vulnérabilités de type zéro-jour affectant les versions antérieures à 4.96.1 ou 4.97 de l'agent de transfert de courriels (*Mail Transfer Agent* ou *MTA*) Exim. Le 1er octobre 2023, l'éditeur a...
Estes Express Lines, une entreprise de transport basée à Richmond, en Virginie, a confirmé avoir été victime d'une cyberattaque qui a perturbé son infrastructure principale et plusieurs de ses systèmes. Malgré l'attaque, l'entreprise continue d'assurer la collecte et la livraison de marchandises. L'...
La Hochschule de Karlsruhe a été la cible d'une cyberattaque, l'identité des auteurs reste inconnue et les efforts sont en cours pour rétablir les systèmes informatiques. Malgré l'attaque, les cours et les services ont continué normalement, avec des informations supplémentaires fournies aux étudiant...
Large Language Model (LLM) applications and chatbots are quite commonly vulnerable to data exfiltration. In particular data exfiltration via Image Markdown Injection is quite frequent.
Microsoft fixed such a vulnerability in Bing Chat, Anthropic fixed it in Claude, and ChatGPT has a known vulnerabil...
La province de Cosenza a été victime d'une attaque avec ransomware qui a chiffré les données sur certains ordinateurs, mais le système central est resté indemne. Le président a assuré que l'administration n'a pas cédé à la demande de rançon, travaillant à la résolution du problème pour rétablir les...
Degenia Versicherungsdienst, a été victime d'un piratage informatique. En réaction à cet incident, l'entreprise a temporairement mis hors ligne son infrastructure informatique. Aucun détail sur la nature de l'attaque ou les éventuels dommages subis n'a été fourni, et l'entreprise collabore avec les...
Operation Zero will pay $20m for exploits like RCE, LPE and SBX, integral to a full-chain attack
Le Premier Circuit Judiciaire de Floride a subi un incident de sécurité informatique qui affecte considérablement ses opérations dans les comtés d'Escambia, Okaloosa, Santa Rosa et Walton. Cet événement entraîne l'annulation et le report de certaines procédures judiciaires, ainsi que la suspension d...
L'opérateur mobile Lyca Mobile UK a confirmé avoir été victime d'une cyberattaque, responsable des récentes perturbations de ses services au Royaume-Uni. Les clients ont rencontré des problèmes pour passer des appels, envoyer des SMS et contacter le support client. L'opérateur a déclaré que les serv...
Malwarebytes said the goal of these tactics is to lure victims into downloading malicious software
Une cyberattaque début octobre a ciblé le site Transcarte, utilisé pour la gestion des abonnements gratuits au transport pour les seniors dans les Yvelines, empêchant le renouvellement des Cartes Améthyste. Bien que l'attaque ait été déjouée sans compromission de données personnelles, la plateforme...
L'Ordine degli psicologi della Lombardia a été victime d'une attaque de type ransomware, les hackers ont volé 6,89 gigabytes de données sensibles, l'Ordine a été condamné à une amende de 30 000 euros pour ne pas avoir pris les mesures de sécurité nécessaires.
The surge in these attacks has prompted DomainTools to delve into their origins and implications
UK ICO issues call after damaging police leak
Le 29 septembre 2023, Cardiovascular Consultants, filiale de Fresenius Medical Care AG aux États-Unis, a constaté une violation de sécurité affectant certains systèmes informatiques. Des données ont été chiffrées et volées par un intrus, touchant les dossiers médicaux électroniques et l'entrepôt de...
Chinese actor Storm-0558 compromised Outlook accounts
CVSS 10.0 flaw was found in the WS_FTP Server software
MGRMC enquête sur un incident de cybersécurité qui affecte ses systèmes de communication et d'information. Ils collaborent avec les autorités et des experts externes pour évaluer la portée de l'incident, y compris une possible compromission de données des patients, et informeront directement les pat...