> TODAY'S SUMMARY (11 articles)
Today's cybersecurity landscape highlights several significant threats and trends. Notably, the Warlock ransomware group continues to exploit year-old SharePoint vulnerabilities to target critical infrastructure, affecting essential services globally. Meanwhile, the ShinyHunters group faces increased scrutiny, with a suspect detained in Jordan cooperating with the FBI to identify other members. Additionally, a new China-aligned cyber espionage group, TA419, is actively targeting U.S. AI policy experts through sophisticated phishing campaigns. In the realm of artificial intelligence, former National Intelligence Director Jay Clayton is set to lead a new federal task force aimed at addressing AI-related security challenges. These developments underscore the ongoing risks posed by ransomware, cyber espionage, and the evolving landscape of AI security.
|
// AI-powered summary generated at 16:00
Cybercriminals used Snake to retrieve confidential documents related to international relations
There are many prompt engineering classes and currently pretty much all examples are vulnerable to Prompt Injections. Especially Indirect Prompt Injections are dangerous as we discussed before.
Indirect Prompt Injections allow untrusted data to take control of the LLM (large language model) and give...
Overall, ransomware infections remain steady, Sophos maintains
Organized crime ring used phishing to fund operation
L'usine de Suzuki Motorcycle en Inde a été fermée pendant une semaine en raison d'une cyberattaque. La production a été interrompue depuis le 10 mai, entraînant une perte de production de plus de 20 000 véhicules. Suzuki Motorcycle a informé ses fournisseurs qu'elle avait reporté sa conférence annue...
This month's Patch Tuesday more manageable for sysadmins
While ISACA’s concept of digital trust is increasingly recognized as key to digital transformation, business leaders are still faced with many bottlenecks
La Universidad de Zaragoza a subi une tentative de cyberattaque via VPN. Il s'agirait d'un ransomware de type lockbit. Aucune conséquence importante n'a été détectée pour le moment. Les ordinateurs personnels ont été conseillés d'être éteints ce week-end pour minimiser les risques. La Universidad a...
Seacom, une entreprise de services internet, a été victime d'une cyberattaque. Certains de ses clients ont été impactés sans être prévenus. L'incident a été contenu dans un petit environnement de serveurs et n'a pas affecté le réseau principal. Aucune donnée client n'a été compromise. Seacom a mis e...
Tracked CVE-2023-25717, the flaw was recently exploited by the AndoryuBot botnet, says Fortinet
L'entreprise australienne TechnologyOne a subi une cyberattaque qui a permis à un tiers non autorisé d'accéder à ses systèmes de back-office. La société a isolé les systèmes affectés et enquête sur l'incident. La plateforme SaaS de l'entreprise n'a pas été touchée. La société n'a pas révélé l'impact...
Chattanooga State a été victime d'une cyberattaque qui a entraîné la fermeture de nombreux services sur le campus. Les cours ont été annulés jusqu'au 26 mai et les crédits ont été retardés. Les détails de l'attaque n'ont pas été divulgués, mais l'école travaille avec les forces de l'ordre et des exp...
The Delinea report also suggests 36% of them believe cybersecurity is only important for compliance
The breach reportedly affected a database accessed via stolen client credentials
Norton Healthcare a subi une cyberattaque le 9 mai, ce qui a entraîné la mise hors ligne de ses systèmes pour protéger son réseau. L'équipe de services d'information de Norton et les forces de l'ordre ont été immédiatement informées de l'incident après avoir reçu un message suspect lié à ses système...
Lawyers for the bloc issue warning
Many want insurance to cover any financial impact
Le système informatique de trois départements de la mairie de Tulancingo a été victime d'une attaque de ransomware. Les pirates ont demandé une rançon en bitcoins pour restaurer les données. Les départements touchés sont l'Impôt foncier, le Cadastre et le Transfert de propriété et l'Exécution fiscal...
Four pleaded guilty to running DDoS-for-hire operations
The 2022 AcidRain wiper attack, which shut down satellite services for thousands of people in Ukraine and Western Europe, was extensively discussed during the CYSAT conference in Paris