> TODAY'S SUMMARY (11 articles)
Today's cybersecurity landscape highlights several significant threats and trends. Notably, the Warlock ransomware group continues to exploit year-old SharePoint vulnerabilities to target critical infrastructure, affecting essential services globally. Meanwhile, the ShinyHunters group faces increased scrutiny, with a suspect detained in Jordan cooperating with the FBI to identify other members. Additionally, a new China-aligned cyber espionage group, TA419, is actively targeting U.S. AI policy experts through sophisticated phishing campaigns. In the realm of artificial intelligence, former National Intelligence Director Jay Clayton is set to lead a new federal task force aimed at addressing AI-related security challenges. These developments underscore the ongoing risks posed by ransomware, cyber espionage, and the evolving landscape of AI security.
|
// AI-powered summary generated at 16:00
Patchstack cybersecurity experts described the vulnerability in an advisory published on Thursday
Smaller threat groups and coercive tactics are increasingly common
To learn more about Prompt Engineering and Prompt Injections I put together this tutorial + lab for myself. It is as a Jupyter Notebook to experiement and play around with this novel attack technique, learn and experiment.
The examples reach from simple prompt engineering scenarios, such as changing...
Only half of firms are requesting a software bill of materials
UK Finance figures show growing online menace
Deux serveurs d'hébergement ont été chiffrés le 12 mai 2023 lors d'une cyberattaque superficielle, très probablement automatisée. Les deux serveurs d'hébergement exécutent un ancien système de gestion des contrats, qui est utilisé de manière limitée et pour une petite partie des contrats.
Le groupe Vitrey, une entreprise de BTP implantée en Haute-Marne, a été victime d'une cyberattaque de grande ampleur en mai dernier. Toutes les filiales du groupe ont été impactées. Le préjudice financier est très important, mais aucune rançon n'a été versée. Le parquet de Chaumont s'est dessaisi au...
According to SentinelOne, these novel variants emerged between 2022 and 2023
Le réseau du comté de Macon-Bibb en Géorgie a été mis hors ligne après une éventuelle cyberattaque, et des mesures de sécurité supplémentaires sont mises en place pour enquêter sur la violation potentielle. Les fonctionnaires ne peuvent actuellement pas accéder à leurs courriels ou téléphones fixes....
Attackers are incorporating key attributes from defunct criminal groups
The findings come from security researchers at Cisco Talos
L'entreprise Red Bus a subi une cyberattaque qui empêche les utilisateurs de recharger leur carte de transport urbain à Córdoba, en Argentine. Bien que la plupart des points de recharge aient encore du crédit disponible, certains sont fermés et affichent "sans solde". Les utilisateurs peuvent utilis...
Keeping attacks a secret only helps the criminals, they warn
Threat actors put the pressure on with references to family members
Le Richmond University Medical Center a subi une attaque de ransomware qui a entraîné une panne de réseau. L'étendue de la violation n'est pas claire. Le personnel doit entrer manuellement les données et surveiller les patients individuellement. Le centre médical travaille avec des experts en cybers...
Figure is highest since records began, says Imperva
Le 11 mai 2023, Braintree a pris connaissance d'une activité suspecte dans son environnement réseau. Dès la découverte, Braintree a immédiatement engagé un cabinet d'avocats spécialisé dans la cybersécurité et la confidentialité des données pour mener une enquête plus approfondie. En outre, Braintre...
La compagnie de chemin de fer japonaise JR East a été victime d'une cyberattaque qui a perturbé temporairement son application Mobile Suica et son système de réservation en ligne Eki-net. L'incident a commencé vers 17h30 et a été résolu plus de quatre heures plus tard, sans affecter les opérations d...
O'Connor faces charges of computer intrusion, extortion, stalking, wire fraud and money laundering
Kaspersky discovered that the wallet the victim purchased had been tampered with