> TODAY'S SUMMARY (14 articles)
Today's cybersecurity landscape highlights several critical threats and developments. Debian has issued advisories for significant vulnerabilities, including an authentication bypass in ruby-rack-session and multiple denial-of-service and arbitrary code execution vulnerabilities in Wireshark. The FBI is making progress against the ShinyHunters group with the arrest of a suspect in Jordan who is cooperating with investigators. Additionally, the China-aligned cyber espionage group TA419 is targeting U.S. AI policy experts with sophisticated credential phishing attacks. Meanwhile, Warlock ransomware continues to exploit unpatched SharePoint vulnerabilities to attack critical infrastructure globally. These incidents underscore the ongoing challenges posed by advanced persistent threats and the evolving tactics of cybercriminals.
|
// AI-powered summary generated at 20:00
Vulcan Cyber's Voyager18 research team called the technique "AI package hallucination"
Annual Verizon report reveals humans are still a major source of risk
Une école a été forcée de fermer à cause d'une cyberattaque qui a rendu inaccessible un document légalement obligatoire. Des données personnelles ont également été compromises. L'organisation Vice Society cible régulièrement les établissements scolaires. Les établissements doivent avoir les bonnes m...
Fallout from Operation Triangulation continues
Boots, BA, the BBC and more have data compromised
L'association Vaud Promotion a été victime d'une attaque informatique dans la nuit du 6 juin 2023. Une cellule de crise a été mise en place en collaboration avec des experts en cybersécurité et une plainte pénale sera déposée. Une exfiltration de données est suspectée et des analyses techniques et j...
La ville de Montclair a été victime d'une cyberattaque. La mairie a rapidement contacté des spécialistes pour enquêter sur l'incident et a informé les autorités compétentes. Il semblerait que le groupe criminel responsable ait déjà attaqué d'autres municipalités. Les systèmes de vote n'ont pas été a...
The extension employs various JavaScript scripts to manipulate users' browsers
Eisai Co., Ltd. a été victime d'une attaque de ransomware qui a chiffré certains de ses serveurs. Des systèmes, y compris des systèmes logistiques, ont été mis hors ligne en réponse à l'incident. Les sites web et les systèmes de messagerie de l'entreprise sont opérationnels. La possibilité d'une fui...
The vulnerability (CVE-2023-34362) can grant escalated privileges and unauthorized access
The firm said the attack occurred last Thursday and prompted it to activate its security protocols
Des dizaines de milliers de salariés de British Airways, de la BBC et de Boots ont été touchés par une cyberattaque exploitant une vulnérabilité dans MOVEit Transfer. Le fournisseur de paie Zellis a confirmé que huit de ses clients avaient été affectés. Les informations volées incluent les noms, adr...
Certified Cyber Professional will be replaced by new chartered scheme
US assessment highlights significance of offensive capabilities
Un hacker du nom de Bassterlord a volé 2 Go de données de la boutique de luxe Cortina Watch, y compris les coordonnées des clients. Il semble tenir les données en otage et a partagé un échantillon sur Twitter. Les données ont été obtenues à partir du formulaire de contact du site web de l'entreprise...
Digital wallet provider still investigating cause of incidents
L'entreprise italienne Fassi Gru a été victime d'une cyberattaque par le groupe Rhysida. Les pirates ont crypté les fichiers de l'entreprise et ont demandé une rançon en échange de la clé de décryptage. Fassi a refusé de payer, ce qui a conduit les pirates à publier les données volées sur le dark we...
La bibliothèque de Gouda a été victime d'une attaque de ransomware. Les services de la bibliothèque sont actuellement limités. Un groupe de hackers, 8Base, a revendiqué l'attaque et menace de divulguer des données confidentielles si la bibliothèque ne les contacte pas rapidement. La bibliothèque a e...
The information includes names, test information and 600,000 Social Security numbers
Des pirates informatiques ont mené une cyberattaque contre la plateforme de transfert de fichiers MoveIt, utilisée par le gouvernement de la Nouvelle-Écosse. Les données personnelles de Néo-Écossais pourraient avoir été subtilisées. Une enquête a été ouverte pour déterminer quelles informations ont...