> TODAY'S SUMMARY (34 articles)
Today's cybersecurity landscape highlights several critical threats and trends. A significant zero-day vulnerability (CVE-2026-88) in Citrix NetScaler has been actively exploited, prompting urgent updates for affected systems. Similarly, the Rejetto HFS flaw (CVE-2026-61500) is being targeted, allowing attackers to gain administrative access and execute remote code. In the realm of healthcare, a bipartisan bill has been passed to strengthen cybersecurity measures, following over 730 breaches affecting hundreds of millions of Americans last year. On the AI front, Google has paused its open-source bug bounty program due to a surge in invalid, AI-generated vulnerability reports. Additionally, recent arrests connected to cybercrime groups like ShinyHunters signal ongoing efforts to combat organized hacking networks.
|
// AI-powered summary generated at 12:00
The new backdoor is being used by Earth Lusca to conduct cyber-espionage campaigns, primarily against governments in Asia and the Balkans
FBI director Christopher Wray said that partnerships with the private sector have changed the FBI’s approach to fighting cybercrime
La librairie Anderson a dû suspendre la vente de billets pour un événement avec l'auteure à succès Rebecca Yarros après une cyberattaque sur le système de son partenaire de vente de billets, Eventcombo. Les ventes ont été interrompues mardi soir et une mise à jour sur la situation est attendue mercr...
Database compromise dates back to March 2022
US manufacturer can’t say when operations will return to normal
L'Université de Furtwangen (HFU) en Allemagne a été victime d'une cyberattaque, entraînant une paralysie de ses systèmes informatiques, y compris la communication par e-mail et tous les accès nécessitant une connexion à l'université. L'attaque a eu lieu dans la nuit de lundi et, pour des raisons de...
An overly permissive Shared Access Signature (SAS) token was to blame
Un groupe non autorisé a brièvement obtenu un accès limité à un système interne d'Air Canada, touchant des informations personnelles limitées de certains employés et certains dossiers. Les systèmes d'opérations de vol et les systèmes orientés client n'ont pas été affectés, et aucune information clie...
La Fondation de France a été victime d'une intrusion frauduleuse dans son système informatique, ce qui a entraîné l'arrêt de l'ensemble de ses systèmes pour mener un diagnostic approfondi. Les experts certifiés par l'Anssi spécialisés dans ce type d'attaque ont été mobilisés, et une plainte a été dé...
Sophos researchers highlight a highly sophisticated operation utilizing fake trading pools of cryptocurrency from DeFi trading applications
L'entreprise japonaise Wacoal, spécialisée dans la lingerie, a été victime d'une cyberattaque le mardi 19 septembre, affectant ses systèmes de commande, sites web et systèmes téléphoniques. Les sites de Wacoal, Fantasie, Freya et Elomi sont actuellement hors service et affichent un message d'erreur...
La Duale Hochschule Baden Württemberg en Allemagne a été victime d'une cyberattaque, avec la présence de logiciels malveillants sur plusieurs de ses serveurs, notamment ceux dédiés à l'envoi et à la réception d'e-mails. Les étudiants doivent donc se passer des services Internet de l'établissement po...
We identified 10 security vulnerabilities within the caddy-security plugin for the Caddy web server that could enable a variety of high-severity attacks in web applications, including client-side code execution, OAuth replay attacks, and unauthorized access to resources. During our evaluation, Caddy...
La maison française de luxe Baccarat a été victime d'une cyberattaque du groupe Black Basta en septembre 2023, qui a chiffré 100% des serveurs internes et 20% des postes de travail. La direction a décidé de ne pas payer de rançon et a mis en place une cellule de crise pour gérer la situation, avec l...
Community Dental à Portland, ME, a informé 1 461 personnes d'une attaque sur son réseau survenue en septembre 2023. Un tiers non autorisé a eu accès à des fichiers contenant des données personnelles, notamment des noms, adresses, numéros de sécurité sociale et informations médicales, entre le 19 et...
Last month I had the opportunity to attend HITCON in Taiwan for the first time. It’s an annual event hosted by the Hackers in Taiwan organization and CMT stands for the community version.
There is a second event for enterprises later this year also - think of it like Blackhat vs Defcon in a way.
Con...
Around 25,000 global victims will receive full compensation
Global cops support Spanish investigation into massive fraud
En mars 2023, l'ANSSI a signalé au centre hospitalier universitaire de Brest la compromission de l'un de ses serveurs. La réactivité de l'établissement de santé a permis d'isoler rapidement le système d'information (SI) d'Internet et d'entraver la progression du mode opératoire des attaquants...
Chinese social media giant broke GDPR several times over