[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (2 articles)

|

// AI-powered summary generated at 04:00

> Clop Drives Record Ransomware Activity in June
Scores of victims hit by MOVEit campaign
> GitHub Warns Devs of North Korean Attacks
Social engineering campaign designed to deliver malicious npm packages
> Azimut Holding S.p.A.
Le 24 juillet, Azimut reconnaît qu'un accès non autorisé à ses systèmes a été détecté, commis par des parties inconnues et non lié à un dysfonctionnement des systèmes eux-mêmes ou à une erreur humaine. Suite à cette cyberattaque, le Groupe Azimut a reçu une demande de rançon à laquelle il n'a pas ré...
> Ville de Chevilly-Larue
Victime d'une attaque informatique, les services municipaux sont injoignables par téléphone et par mail pour le moment. Nos services vous accueillent physiquement aux horaires habituels.
> New Study Highlights Critical Infrastructure's Resilience
They exhibited a 20% higher threat detection behavior than the industry average
> Bureau d'architecture basé à Berne
Un bureau d'architecture basé à Berne, qui a conçu plusieurs représentations suisses à l'étranger, a été victime d'une cyberattaque. Les pirates informatiques ont volé des informations sensibles et menacent de les publier. Le groupe criminel derrière l'attaque, connu sous le nom d'Abyss, prévoit de...
> Saint Xavier University
L'université Saint Xavier a été victime d'une cyberattaque qui a exposé les données de 210 000 personnes. L'incident a entraîné une fuite de données confidentielles, mais les détails sur la nature de ces informations et les méthodes d'attaque utilisées ne sont pas encore disponibles. L'université a...
> Zyxel Vulnerability Exploited by DDoS Botnets on Linux Systems
Fortinet discovered Multiple DDoS botnets, including Dark.IoT, a variant based on Mirai
> Microsoft Strengthens Cloud Logging Against Nation-State Threats
The company said they collaborated closely with CISA to expand cloud logging
> ITL Industries Ltd
L'entreprise a été victime d'une cyberattaque/virus. Le serveur de données de l'entreprise a été ciblé par une attaque de ransomware, entraînant le chiffrement de toutes les données. L'équipe technique et la direction ont réagi rapidement et pris les précautions nécessaires pour atténuer l'impact de...
> Old Roblox Data Leak Resurfaces, 4000 Users' Personal Information Exposed
Malicious actors have recently used an allegedly old data leak affecting Roblox developers
> Half of AI Open Source Projects Reference Buggy Packages
Study also finds LLMs are poor at detecting malicious code
> Institut National de Recherche Spatiale (Inpe) du Brésil
Le site web de l'Institut National de Recherche Spatiale (Inpe) du Brésil, qui contient des données sur les incendies, a été attaqué par des pirates informatiques et est actuellement hors ligne. Selon l'institut, l'attaque a eu lieu le 20 juillet. Cependant, le pirate informatique n'a eu accès qu'au...
> CNI Firms: Climate Tech is Increasing Cyber Risk
UK’s critical infrastructure sector concerned over expanding attack surface
> Estee Lauder Breached by Two Ransomware Groups
Cosmetics giant confirms data was taken
> Incident: Australian vocational and trades education centre hit by Lockbit | iTWire
Australian Education Ransomware Attack, 19 July 2023: Australian Academy of Vocational Education and Trades trading as Academia, has been hit by the Windows ransomware group Lockbit 3.0. The attackers have given the organisation a deadline of 24 July to get in touch and presumably negotiate a ransom...
> Chinese APT41 Linked to WyrmSpy and DragonEgg Surveillanceware
Lookout attributed WyrmSpy and DragonEgg to APT41 due to overlapping Android signing certificates
> Critical API Security Gaps Found in Financial Services
The Salt Security report also notes a 244% surge in unique attackers between H1 and H2 2022
> [MàJ] Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway (19 juillet 2023)
Le 18 juillet 2023, Citrix a publié un avis de sécurité concernant plusieurs vulnérabilités. La plus critique, dont l'identifiant CVE est CVE-2023-3519, permet à un attaquant non authentifié d'exécuter du code arbitraire à distance. L'équipement est vulnérable s'il est configuré en tant que...
> How Cyber Threat Intelligence Practitioners Should Leverage Automation and AI
The Cyber Threat Intelligence Summit discussed how automation and generative AI could help CTI practitioners tackle the overload of data they have to process