> TODAY'S SUMMARY (14 articles)
Today's cybersecurity landscape highlights several critical threats and developments. Debian has issued advisories for significant vulnerabilities, including an authentication bypass in ruby-rack-session and multiple denial-of-service and arbitrary code execution vulnerabilities in Wireshark. The FBI is making progress against the ShinyHunters group with the arrest of a suspect in Jordan who is cooperating with investigators. Additionally, the China-aligned cyber espionage group TA419 is targeting U.S. AI policy experts with sophisticated credential phishing attacks. Meanwhile, Warlock ransomware continues to exploit unpatched SharePoint vulnerabilities to attack critical infrastructure globally. These incidents underscore the ongoing challenges posed by advanced persistent threats and the evolving tactics of cybercriminals.
|
// AI-powered summary generated at 20:00
La ville d'Ogden Dunes pense avoir été victime d'une cyberattaque et mène une enquête pour déterminer l'étendue de la menace. Les habitants sont invités à ne pas ouvrir les emails provenant de la ville ou d'autres fonctionnaires gouvernementaux, surtout s'ils contiennent des pièces jointes. Les pers...
Group-IB's threat intelligence team said it infiltrated and analyzed Qilin's inner workings
The defendant was also ordered to pay $1.6m in restitution and forfeit property used for the crimes
WNF (Windows Notification Facility) is an undocumented notification mechanism that allows communication inside processes, between processes, or between user mode processes and kernel drivers. Similar to other notification mechanisms like ETW (Event Tracing for Windows) and ALPC (Advanced Local Proce...
Symantec's Threat Hunter Team said these campaigns have been ongoing for several years
Incident impacts user emails and support messages
Le cabinet d'avocats Buckley King LPA a été victime d'une cyberattaque par le groupe de ransomware BlackBasta. Le groupe a exfiltré 110 Go de données sensibles et a demandé une rançon de 400 000 $ pour les restituer. Après des négociations, le cabinet a accepté de payer 150 000 $ pour récupérer les...
DoJ and FTC take action against XCast Labs
USS says 470,000 individuals may be affected
Un institut d'allergie et d'asthme a fermé ses portes en raison d'une prétendue violation de données de sécurité. Les patients sont préoccupés par la possible compromission de leurs dossiers médicaux. Les patients ont été refusés à l'entrée de l'institut en raison d'un panneau indiquant une violatio...
Les assises régionales de la cybersécurité se sont tenues à Chartres pour sensibiliser les entreprises et collectivités locales du Centre-Val de Loire aux risques de cyberattaques, avec la création de Cyberéponse, un centre d'urgence ayant traité 154 dossiers en un an. L'entreprise Teamex a subi une...
As discussed previously the problem of Indirect Prompt Injections is increasing.
They start showing up in many places.
A new unique one that I ran across is YouTube transcripts. ChatGPT (via Plugins) can access YouTube transcripts. Which is pretty neat. However, as expected (and predicted by many re...
Le SMDEA a été victime d'une cyberattaque de grande ampleur revendiquée par un groupe criminel de rançongiciel. Une plainte a été déposée et une perturbation des services administratifs a été constatée. Les autorités appellent à la vigilance des usagers face aux contacts frauduleux se référant au SM...
ScanSource, un fournisseur de services technologiques basé aux États-Unis, a été victime d'une attaque de ransomware qui a affecté certains de ses systèmes, opérations commerciales et portails clients. L'attaque a commencé le 14 mai 2023 et a entraîné des retards dans la fourniture de services aux c...
The bug allowed cyber-criminals to remotely execute malicious code without authentication credentials
Le journal The Philadelphia Inquirer a été victime d'une cyberattaque qui a perturbé ses opérations pendant le week-end. Le journal n'a pas pu imprimer son édition du dimanche, mais a pu continuer à publier en ligne. Les systèmes ne sont pas encore entièrement restaurés et il n'y a pas de calendrier...
Les sites web de deux entreprises de transport de Chemnitz ne sont pas accessibles ce week-end. Les spécialistes en informatique travaillent sur une solution pour résoudre le problème. Des traces numériques ont été sécurisées et une enquête de police a été ouverte. Il est soupçonné qu'une cyberattaq...
Spokesperson Hideaki Homma said the cloud-based service issue affected only vehicles in Japan
Le KD Hospital a été victime d'une attaque de ransomware, bloquant l'accès à tous ses systèmes en ligne, y compris les données des patients. Les pirates ont exigé une rançon de 70 000 $ en bitcoins pour décrypter les fichiers. Une enquête est en cours pour déterminer s'il y avait des vulnérabilités...
L'infogéreur Group DIS fait état d'une attaque informatique d'envergure. Les sites Web de nombreux clients (voire leurs clients finaux) sont indisponibles. Certains font état d'une erreur de connexion à la base de données. D'autre se contentent d'afficher page blanche. Attaque revendiquée par Alphv/...