> TODAY'S SUMMARY (14 articles)
Today's cybersecurity landscape highlights several critical threats and developments. Debian has issued advisories for significant vulnerabilities, including an authentication bypass in ruby-rack-session and multiple denial-of-service and arbitrary code execution vulnerabilities in Wireshark. The FBI is making progress against the ShinyHunters group with the arrest of a suspect in Jordan who is cooperating with investigators. Additionally, the China-aligned cyber espionage group TA419 is targeting U.S. AI policy experts with sophisticated credential phishing attacks. Meanwhile, Warlock ransomware continues to exploit unpatched SharePoint vulnerabilities to attack critical infrastructure globally. These incidents underscore the ongoing challenges posed by advanced persistent threats and the evolving tactics of cybercriminals.
|
// AI-powered summary generated at 20:00
SimpleTire snafu has now been remediated
LockBit ransomware group has claimed responsibility
La municipalité de Bad Langensalza (district d'Unstrut-Hainich) affirme avoir été victime d'une cyberattaque. Selon la commune, la plupart de ses systèmes informatiques ont été paralysés. La municipalité est difficilement joignable et sa capacité de travail est fortement perturbée. Les e-mails entra...
L'hôpital général de Tampa (TGH) a subi une cyberattaque entre le 12 et le 30 mai 2023, durant laquelle des fichiers contenant des informations sur les patients ont été obtenus par un tiers non autorisé. Les informations potentiellement compromises comprennent les noms, adresses, numéros de téléphon...
Unit 42 researchers observed that a wave of malicious campaigns, all deployed by the same threat actor, have been using IZ1H9 since November 2021
Une cyberattaque contre Greylock McKinnon Associates, une entreprise de conseil basée à Boston travaillant pour le Département de la Justice des États-Unis, a compromis les informations Medicare et d'autres données médicales de près de 342 000 personnes. L'incident, qui n'est pas couvert par les règ...
If you are building ChatGPT plugins, LLM agents, tools or integrations this is a must read. This post explains how the first exploitable Cross Plugin Request Forgery was found in the wild and the fix which was applied.
Indirect Prompt Injections Are Now A Reality With plugins and browsing support In...
La mairie de Cerizay a été victime d’une cyberattaque lors du week-end de la Pentecôte.
La société Unico Data, fournisseur de services IT pour les PME, a été victime d'une attaque de ransomware le 28 mai 2023. Tous les services Unico sont actuellement hors ligne. Les sauvegardes ont été déconnectées d'Internet pour éviter une fuite de données. Les systèmes de tous les clients ont égale...
Researchers say the specialized OT malware has similarities with Industroyer, which was used to take down power in Kiev, Ukraine, in 2016
Florida Water Products fait face à une action collective suite à une cyberattaque en 2023, accusée d'avoir exposé les données personnelles de milliers de personnes en raison de mesures de sécurité inadéquates. La plainte allègue que FWP n'a pas pris les mesures nécessaires pour protéger les données...
Le réseau de transmission de données de l'armée a été affecté par une attaque informatique le 27 mai 2023. Les systèmes de cybersécurité ont détecté l'incident et la procédure d'isolement a été mise en place. Les audits de sécurité ont été lancés et les travaux de récupération ont commencé. Les info...
The cyber innovator sees the UK is an ideal location to realize its global ambitions as it opens a SOC at the Plexal Innovation Hub
Le groupe de radiologie de Medford a été victime d'une cyberattaque importante. Ils ont découvert le problème vendredi dernier et ont depuis lors été incapables de voir ou de rapporter des images. Une équipe de cybersécurité enquête actuellement sur l'incident. Le groupe a alerté ses partenaires ext...
La mairie de Mandeure a été victime d'une cyberattaque qui a crypté les données et réclamé une rançon de 5 millions de dollars. La plainte a été déposée auprès de la gendarmerie. Les ordinateurs ont été coupés pour limiter les dégâts. Les services municipaux sont injoignables pendant l'attaque. Le m...
Perception Point said the increase is due to the adoption of new cloud collaboration apps
Les sites de Namur et d'Auvelais du CHR ont été victimes d'une cyberattaque. Tous les examens non urgents sont reportés et seuls les cas les plus graves des urgences sont pris en charge. Les services ne sont plus joignables par téléphone. Un point presse sera organisé pour en savoir davantage sur le...
The vulnerability was discovered by Salt Security and has a CVSS score of 9.6
The threat actors used sophisticated tactics to evade detection during their malicious activities
D'après cet article, l'entreprise Heidelberg Materials a été victime d'une cyberattaque. Cette attaque a affecté les systèmes numériques de l'entreprise à Slite. L'attaque a eu lieu jeudi 25 mai. Aucune information n'est donnée sur les conséquences de cette attaque. Un photojournaliste nommé Erik Da...