> TODAY'S SUMMARY (10 articles)
Today's cybersecurity news highlights several critical developments. Google has paused its Open Source Software Vulnerability Reward Program due to an influx of AI-generated, invalid vulnerability reports. In law enforcement news, an alleged leader of the ShinyHunters hacking group was arrested in Jordan and is aiding the FBI in identifying other members. Microsoft's official X account was compromised, promoting a crypto token, leading to an ongoing investigation. Additionally, a newly discovered zero-day vulnerability in Citrix NetScaler has been exploited shortly after previous flaws were patched. Finally, attackers are increasingly abusing legitimate remote monitoring and management (RMM) software, as indicated by a recent report showing it was involved in 45% of endpoint incidents.
|
// AI-powered summary generated at 08:00
Le College of the Canyons a informé plus de 2 400 employés actuels et anciens d'une violation de données non autorisée survenue via leur fournisseur d'assurance, Keenan & Associates, entre le 21 et le 27 août 2023. Des informations privées, y compris les numéros de sécurité sociale et les informatio...
Kansai Nerolac Ltd., l'une des plus grandes entreprises de fabrication de peinture en Inde, a signalé une attaque de ransomware dimanche soir. L'infrastructure informatique de l'entreprise a été ciblée par cette cyberattaque. L'incident a affecté quelques systèmes, mais l'équipe technique de l'entre...
Cofense said that over 29% of the malicious emails were directed at the energy sector giant
Les responsables du Singing River Health System ont détecté une activité inhabituelle dans leur réseau, indiquant une éventuelle cyberattaque. Ils travaillent avec des spécialistes tiers pour enquêter sur la source de cette perturbation et confirmer son impact sur leurs systèmes. Le système de santé...
Je suis désolé, mais l'extrait que vous avez fourni ne contient pas suffisamment d'informations pour résumer l'article. Il semble que l'article concerne une cyberattaque qui a eu lieu en Autriche, où des hackers ont demandé une rançon à A1, mais sans plus de détails, je ne peux pas fournir un résumé...
Latest CyCognito report exposes 74% PII vulnerability, prompting urgent data protection
The operation identified 20,000 cyber networks associated with financial losses exceeding $40m
Today, I published the following diary on isc.sans.edu: “From a Zalando Phishing to a RAT“: Phishing remains a lucrative threat. We get daily emails from well-known brands (like DHL, PayPal, Netflix, Microsoft, Dropbox, Apple, etc). Recently, I received a bunch of phishing emails targeting Zalando c...
Experts welcome efforts to safeguard society from emerging technologies
Espionage campaign shares similarities with previous attacks
Le 18 août 2023, Energy One Limited a découvert qu'une cyberattaque avait touché ses systèmes d'entreprise en Australie et au Royaume-Uni. En réponse, l'entreprise a agi rapidement pour minimiser les effets, a fait appel à des experts en cybersécurité et a informé les autorités compétentes. La sécur...
Threat actors use several evasion techniques to stay hidden
La société de cloud computing AzeroCloud a été victime d'une attaque de ransomware, au cours de laquelle les pirates ont réussi à crypter et bloquer l'accès à une grande partie des données de l'entreprise. En conséquence, la plupart des clients d'AzeroCloud ont perdu toutes leurs données. Parmi les...
It was created with industry and government stakeholders via the Joint Cyber Defense Collaborative
Aqua Nautilus exposed naming policy, ownership verification and module exposure vulnerabilities
Poste Italiane, la société de services postaux italienne, a subi une attaque de ransomware avec une menace de publication de données sensibles sur le dark web si une rançon n'est pas payée. La société a remarqué des activités anormales sur ses systèmes, interrompant le fonctionnement de certains ser...
ESET said the campaign mainly targeted SMEs and governmental entities in Poland, Ecuador and Italy
A Rapid7 report finds there have been at least 1500 ransomware victims in the first half of 2023
La mairie de Sartrouville a été victime d'une cyberattaque par ransomware nommé "Medusa", qui a paralysé ses services en cryptant toutes les données. Les hackers demandent une rançon pour débloquer le système. Les serveurs internes de la mairie, qui contiennent des informations sensibles, ont été to...
Citrix ShareFile vulnerability dates back to June