> TODAY'S SUMMARY (34 articles)
Today's cybersecurity landscape highlights several critical threats and trends. A significant zero-day vulnerability (CVE-2026-88) in Citrix NetScaler has been actively exploited, prompting urgent updates for affected systems. Similarly, the Rejetto HFS flaw (CVE-2026-61500) is being targeted, allowing attackers to gain administrative access and execute remote code. In the realm of healthcare, a bipartisan bill has been passed to strengthen cybersecurity measures, following over 730 breaches affecting hundreds of millions of Americans last year. On the AI front, Google has paused its open-source bug bounty program due to a surge in invalid, AI-generated vulnerability reports. Additionally, recent arrests connected to cybercrime groups like ShinyHunters signal ongoing efforts to combat organized hacking networks.
|
// AI-powered summary generated at 12:00
Le district scolaire du comté de Hillsborough en Floride a été victime d'une cyberattaque qui a affecté certains de ses systèmes pendant plusieurs jours. Un courrier électronique initial sur l'attaque a été envoyé aux parents et au personnel la semaine dernière. Selon le surintendant intérimaire Van...
Kaspersky explained that LockBit 3.0, also known as LockBit Black, first emerged in June 2022
Sophos X-Ops suspects the involvement of a well-known ransomware threat actor known as STAC4663
tl;dr: Our publicly available Semgrep ruleset has nine new rules to detect misconfigurations of versions 3 and 4 of the Apollo GraphQL server. Try them out with semgrep –config p/trailofbits! When auditing several of our clients’ Apollo GraphQL servers, I kept finding the same issues over and over:...
Delinea’s report shows gap grows as firms struggle for cyber insurance, longer policy wait times
Existing phishing-as-a-service platforms are increasingly incorporating adversary-in-the-middle capabilities
L'entreprise islandaise Brimborg, spécialisée dans la vente de véhicules neufs et d'occasion, a été victime d'une cyberattaque le 29 août, au cours de laquelle une partie de ses systèmes d'information a été compromise et des données ont été prises en otage. Dès que les employés de Brimborg ont pris...
ReliaQuest found that 80% of cyber intrusion campaigns used either QakBot, SocGholish or Raspberry Robin
This video highlights the various data exfiltration vulnerabilities I discovered and responsibly disclosed to Microsoft, Anthropic, ChatGPT and Plugin Developers.
It also briefly discusses mitigations various vendors put in place (and triage decisions).
Thanks to MSRC, Anthropic and Zapier for addre...
We’re proud to announce that iVerify is now an independent company following its four-year incubation at Trail of Bits. Originally developed in-house to ensure that our personal phones, which store data essential to our work and private lives, were secured to the standards of security professionals,...
L'entreprise Kendrion a récemment été victime d'une cyberattaque, permettant à des tiers d'accéder à ses systèmes. Suite à la découverte de cette attaque, Kendrion a immédiatement éteint tous ses systèmes. Actuellement, l'entreprise est en train d'enquêter sur l'incident avec l'aide d'experts extern...
Le groupe de logistique Westlog a subi une cyberattaque de type ransomware, ce qui a pu compromettre les données personnelles de dizaines de milliers de personnes en Finlande, notamment des clients de livraison à domicile de produits d'incontinence de la société Essity. Les autorités enquêtent sur l...
Today, I published the following diary on isc.sans.edu: “macOS: Who’s Behind This Network Connection?“: When you must investigate suspicious behavior or work on an actual incident, you could be asked to determine who’s behind a network connection. From a pure network point of view, your firewall or...
Le Hospice of Huntington en Virginie-Occidentale a informé 9 013 personnes que certaines de leurs informations de santé protégées ont été exposées lors d'un incident de sécurité survenu le 28 août 2023. L'enquête médico-légale et l'examen des fichiers ont été achevés le 18 décembre 2023 et ont confi...
L'Hospital Sisters Health System (HSHS) et Prevea Health ont été victimes d'une cyberattaque, entraînant une panne de leurs systèmes depuis deux jours. Les employés n'ont pas reçu beaucoup d'informations, mais l'hôpital a assuré que les informations personnelles n'avaient pas été compromises. Les si...
Nearly one in three young adults has had their personal information misused
L'Université du Michigan a dû mettre hors ligne tous ses systèmes et services suite à un incident de cybersécurité, perturbant l'accès à des services en ligne essentiels la veille de la rentrée des classes. L'université, qui compte plus de 30 000 employés et environ 51 000 étudiants, a décidé de déc...
L'entreprise de chaussures Northwave a subi une cyberattaque paralysante, forçant l'arrêt de ses activités et l'envoi de ses employés à la maison. Les pirates informatiques ont demandé une rançon de 200 000 euros pour débloquer le réseau de l'entreprise. L'attaque a été réalisée via un ransomware, u...
Vulnerability could be exploited to gain elevated privileges
Le district scolaire de Chambersburg a été victime d'une attaque par ransomware, ce qui a entraîné la fermeture des écoles pendant plusieurs jours. Les élèves et le personnel ont été invités à ne pas se connecter aux ordinateurs, mais le district n'a pas précisé s'ils avaient payé une rançon ou quel...