> TODAY'S SUMMARY (11 articles)
Today's cybersecurity landscape highlights several significant threats and trends. Notably, the Warlock ransomware group continues to exploit year-old SharePoint vulnerabilities to target critical infrastructure, affecting essential services globally. Meanwhile, the ShinyHunters group faces increased scrutiny, with a suspect detained in Jordan cooperating with the FBI to identify other members. Additionally, a new China-aligned cyber espionage group, TA419, is actively targeting U.S. AI policy experts through sophisticated phishing campaigns. In the realm of artificial intelligence, former National Intelligence Director Jay Clayton is set to lead a new federal task force aimed at addressing AI-related security challenges. These developments underscore the ongoing risks posed by ransomware, cyber espionage, and the evolving landscape of AI security.
|
// AI-powered summary generated at 16:00
This shift is not exclusive to ROKRAT but represents a larger trend that became popular in 2022
Vulnerability derives from an error the camera experiences when handling a maliciously crafted HTTP cookie
Un réseau informatique de Perry Johnson & Associates, fournisseur de services de transcription médicale pour Northwell Health, a été compromis par une partie non autorisée, entraînant la copie potentielle de données sensibles de patients, y compris des dossiers médicaux et des informations d'assuran...
Telco giant says issue began in late February
Unknown number of members compromised in cyber-attack
L'Hôpital communautaire de Mission en Californie a commencé à informer ses patients d'une cyberattaque survenue en mai 2023, au cours de laquelle des données personnelles et de santé protégées ont été exposées, y compris des noms, adresses, numéros de sécurité sociale et informations financières. Un...
However, computer misuse remains unchanged from before the pandemic
Une cyberattaque a touché l'université, avec une intrusion datant de mai 2023, où un tiers non autorisé a accédé au système Microsoft Office, aux comptes de messagerie et aux fichiers SharePoint. La police enquête sur cette violation de sécurité. Les étudiants et le personnel de l'université sont af...
Le courtier en prêts immobiliers Cafpi a été victime d'une cyberattaque par le groupe Vice Society fin avril. Des données personnelles et des informations internes ont été volées. La gestion de crise a été immédiatement déclenchée et une plainte a été déposée auprès de la CNIL. Cafpi ne disposait pa...
At the time of writing, it is unclear whether the school paid the ransom
Des étudiants de l'université de Wichita State ont été affectés par une panne d'internet. Certains étudiants ont exprimé leur anxiété accrue en raison de cette panne. L'ampleur de la panne n'est pas précisée dans l'article. L'article ne mentionne pas la cause de la panne. L'article a été publié sur...
Au cours du week-end, le district scolaire de PENNCREST a eu connaissance d'une situation, que l'on pense être un ransomware, qui a perturbé certains aspects de nos opérations. Nous avons rapidement pris des mesures pour mettre en œuvre notre plan de réponse aux incidents de cybersécurité. Conformém...
Check Point also said the education and research sector experienced the highest number of attacks
Bluefield University a été victime d'une cyberattaque qui a entraîné l'arrêt des systèmes informatiques de l'école. Les examens et les devoirs ont été reportés en réponse à l'attaque. Les étudiants et le personnel ont été avertis de ne pas se connecter aux comptes de l'université, y compris les e-ma...
Le district scolaire de Nashua a été victime d'une cyberattaque sophistiquée. Les cours ont tout de même eu lieu le lendemain. Une enquête est en cours pour déterminer la nature et l'ampleur de l'attaque. Les données personnelles des élèves, des parents et du personnel pourraient avoir été compromis...
CloudSEK said that in some applications such as WhatsApp, attackers could also bypass 2FA
Le Mission Community Hospital en Californie a été victime d'une cyberattaque en avril. Les attaquants, connus sous le nom de RansomHouse, ont exploité des vulnérabilités dans les systèmes Paragon et Cisco. Les fichiers VMware stockés dans le réseau de stockage virtuel ont été chiffrés. Les attaquant...
La société Hawa Sliding Solutions AG, fabricant suisse de ferrures pour portes coulissantes, a été victime d'une cyberattaque fin avril 2023. L'entreprise a immédiatement réagi en informant ses clients et fournisseurs, en coupant tous ses systèmes et en demandant à la plupart de ses employés de trav...
Individual stole millions subject to forfeiture
Le 29 avril 2023, l'Institut National de Technologie Agropecuaria (INTA) a subi une cyberattaque qui a affecté ses services informatiques. Un groupe extérieur a bloqué les sites web, les mails et la connectivité de toutes les unités du pays. Les attaquants demandent une rançon de 2,5 millions de dol...