> TODAY'S SUMMARY (87 articles)
Today's cybersecurity landscape highlights several critical threats and trends. A major data breach in Denmark has compromised the personal information of approximately 8.8 million individuals, raising concerns over third-party access to sensitive government databases. In the U.S., a ransomware attack on the University of Illinois Chicago's medical school has resulted in the theft of information from its servers. Additionally, Citrix is facing serious challenges as attackers exploit a newly discovered zero-day vulnerability in its NetScaler products, prompting CISA to issue warnings about potential system outages. On the software front, Debian's latest kernel security update reveals over a thousand vulnerabilities, urging users to patch their systems promptly. Meanwhile, Google has suspended its open-source bug bounty program due to an influx of AI-generated vulnerability reports, reflecting ongoing challenges in managing AI's impact on cybersecurity.
|
// AI-powered summary generated at 16:00
Kettering-based KNP Logistics Group was hit in June
Talks about baseband vulnerabilities are certainly in fashion these days. However, most publications so far omit the step of escaping the baseband runtime. With the novelty of baseband-only vulns wearing off, we decided to look at some popular targets (Samsung and MediaTek smartphones) with full cha...
Le géant de l'automatisation des bâtiments, Johnson Controls International, a subi une importante attaque de ransomware qui a chiffré de nombreux appareils de l'entreprise, y compris les serveurs VMware ESXi, affectant ses opérations et celles de ses filiales. L'attaque a été lancée par le groupe de...
Patchstack uncovered an unauthenticated role privilege escalation flaw and an account takeover vulnerability
According to Resecurity, Ransomed.vc is demanding a ransom of over $1m from NTT Docomo
La cristallerie Baccarat a été victime d'une cyberattaque, comme l'a révélé sa directrice générale, Maggie Henriquez, dans un courriel adressé aux clients. Cette attaque a entraîné une réduction de l'activité de l'entreprise, bien que l'impact sur la production reste incertain. Pour l'instant, aucun...
Abnormal Security also found a 167% increase in advanced email attacks
Lorraine Dryland, CISO at First Sentier Investors, discusses how to help executives make fast and informed decisions when presented with a ransomware demand
L'Agence Nationale de Águas e Saneamento Básico (ANA) au Brésil a été victime d'une cyberattaque le 27 septembre, ce qui a entraîné l'arrêt de ses systèmes pour interrompre l'attaque et assurer leur sécurité. À partir du 4 octobre, l'ANA a commencé à rétablir progressivement ses systèmes et services...
Russia-backed cyber-attacks in Ukraine jumped 123% in the first half of 2023 – but were less critical than in 2022
ICO says handling of domestic abuse victims’ data must improve
La mairie de Gondomar, au Portugal, a subi en septembre la plus grande cyberattaque jamais enregistrée contre une institution publique dans le pays, coûtant déjà 1,5 million d'euros pour la restauration du système. L'attaque, qui aurait été lancée depuis un serveur russe, a entraîné des pertes de pl...
Region also experiences most DDoS events
UK security agency opens scheme to certify assured providers
L'Université de la Défense à Brno a été victime d'une cyberattaque par le groupe de ransomware Monti, qui a dérobé et publié une liste de 150 000 fichiers, incluant des données personnelles et financières des employés et enseignants. Les hackers ont menacé de publier 750 gigaoctets de données à moin...
Foursquare Healthcare, une entreprise texane de soins de santé, a subi une attaque par ransomware en septembre 2023, où des informations personnelles et médicales de 10,890 patients ont été compromises, mais l'entreprise a reçu des assurances que les données volées ont été supprimées. Hi-School Phar...
ThreatFabric explained the malware relies on deceptive phishing webpages posing as a Chrome update
Le groupe de ransomware ThreeAM a lancé une attaque contre la pratique médicale Carolina Arthritis, exfiltrant des données sensibles telles que des informations de santé protégées et des données d'employés. Les attaquants ont publié toutes les données exfiltrées sur leur site de fuite après que la p...
Discovered by Proofpoint, ZenRAT is a modular remote access trojan targeting Windows users
The investigation was conducted by Group-IB, Bridewell and threat researcher Michael Koczwara