> TODAY'S SUMMARY (2 articles)
Today's cybersecurity news highlights ongoing trends in threat detection and data analysis. ISC Stormcast discusses recent vulnerabilities and emerging attack vectors, emphasizing the need for proactive security measures. Meanwhile, a recent experiment involving TTY logs reveals insights into actor and bot behavior following successful logins, underscoring the importance of monitoring command activities. The analysis of these logs can aid in identifying malicious actions and enhancing incident response strategies. Overall, there's a continued focus on improving threat intelligence and understanding attacker methodologies.
|
// AI-powered summary generated at 04:00
Scores of victims hit by MOVEit campaign
Social engineering campaign designed to deliver malicious npm packages
Le 24 juillet, Azimut reconnaît qu'un accès non autorisé à ses systèmes a été détecté, commis par des parties inconnues et non lié à un dysfonctionnement des systèmes eux-mêmes ou à une erreur humaine. Suite à cette cyberattaque, le Groupe Azimut a reçu une demande de rançon à laquelle il n'a pas ré...
Victime d'une attaque informatique, les services municipaux sont injoignables par téléphone et par mail pour le moment. Nos services vous accueillent physiquement aux horaires habituels.
They exhibited a 20% higher threat detection behavior than the industry average
Un bureau d'architecture basé à Berne, qui a conçu plusieurs représentations suisses à l'étranger, a été victime d'une cyberattaque. Les pirates informatiques ont volé des informations sensibles et menacent de les publier. Le groupe criminel derrière l'attaque, connu sous le nom d'Abyss, prévoit de...
L'université Saint Xavier a été victime d'une cyberattaque qui a exposé les données de 210 000 personnes. L'incident a entraîné une fuite de données confidentielles, mais les détails sur la nature de ces informations et les méthodes d'attaque utilisées ne sont pas encore disponibles. L'université a...
Fortinet discovered Multiple DDoS botnets, including Dark.IoT, a variant based on Mirai
The company said they collaborated closely with CISA to expand cloud logging
L'entreprise a été victime d'une cyberattaque/virus. Le serveur de données de l'entreprise a été ciblé par une attaque de ransomware, entraînant le chiffrement de toutes les données. L'équipe technique et la direction ont réagi rapidement et pris les précautions nécessaires pour atténuer l'impact de...
Malicious actors have recently used an allegedly old data leak affecting Roblox developers
Study also finds LLMs are poor at detecting malicious code
Le site web de l'Institut National de Recherche Spatiale (Inpe) du Brésil, qui contient des données sur les incendies, a été attaqué par des pirates informatiques et est actuellement hors ligne. Selon l'institut, l'attaque a eu lieu le 20 juillet. Cependant, le pirate informatique n'a eu accès qu'au...
UK’s critical infrastructure sector concerned over expanding attack surface
Cosmetics giant confirms data was taken
Australian Education Ransomware Attack, 19 July 2023: Australian Academy of Vocational Education and Trades trading as Academia, has been hit by the Windows ransomware group Lockbit 3.0. The attackers have given the organisation a deadline of 24 July to get in touch and presumably negotiate a ransom...
Lookout attributed WyrmSpy and DragonEgg to APT41 due to overlapping Android signing certificates
The Salt Security report also notes a 244% surge in unique attackers between H1 and H2 2022
Le 18 juillet 2023, Citrix a publié un avis de sécurité concernant plusieurs vulnérabilités. La plus critique, dont l'identifiant CVE est CVE-2023-3519, permet à un attaquant non authentifié d'exécuter du code arbitraire à distance. L'équipement est vulnérable s'il est configuré en tant que...
The Cyber Threat Intelligence Summit discussed how automation and generative AI could help CTI practitioners tackle the overload of data they have to process