> TODAY'S SUMMARY (7 articles)
Today's cybersecurity landscape highlights several critical threats and trends. Anthropic is seeking voice data from Claude users to enhance AI model training, raising privacy concerns. A 16-year-old researcher recently exploited a Microsoft analytics service, gaining access to 17 trillion records, showcasing vulnerabilities in major platforms. Meanwhile, Warlock ransomware continues to target critical infrastructure by exploiting year-old SharePoint flaws. In law enforcement news, a suspect linked to the ShinyHunters extortion group has been detained in Jordan, aiding the FBI in identifying other members. Additionally, the China-aligned group TA419 is actively conducting phishing campaigns against U.S. AI policy experts, emphasizing the increasing focus on cyber espionage in sensitive sectors.
|
// AI-powered summary generated at 12:00
Police estimate the victim count exceeds 30,000
Non-profit calls for more actionable information for victims
L'hôpital Clarke County a subi une cyberattaque par le groupe de ransomware Royal. Les chercheurs en sécurité ont repéré l'hôpital sur le site de fuite de données de Royal. L'hôpital a confirmé la violation de données un mois après l'attaque. Les informations personnelles des patients ont été exposé...
Plusieurs stations de radio appartenant à la chaîne Caracol Radio ont été victimes d'une cyberattaque. Les plateformes touchées sont W Radio, Tropicana, Caracol Radio, Bésame, Radioacktiva, Los 40 Urban et Los 40. Les systèmes d'émission de publicité, de gestion de contenu en radio, de publication d...
The breach was due to an attack on a contractor's computer systems
Une cyberattaque est suspectée au Sdis de l'Isère. Les données de 4 500 personnes âgées ont été exposées.
L'entreprise Wildeboer a été victime d'une cyberattaque qui a paralysé sa production. Les détails de l'attaque restent flous, notamment concernant la nature des données potentiellement compromises. Il est possible que des informations clients aient été volées, mais cela reste à confirmer. Les invest...
APT36 targeted institutions with malicious Office documents distributing Crimson RAT
Security researchers at eSentire shared the findings in an advisory published on Monday
Plus de 90 conseils municipaux à travers le Japon ont été touchés par une cyberattaque qui a entraîné l'arrêt des services de diffusion en ligne et de recherche de procès-verbaux. Le système informatique de ces conseils municipaux est géré par une entreprise de Nagoya. Cette entreprise a confirmé qu...
Blow for card fraudsters, although UK is an outlier
Bremen shipbuilder LĂĽrssen tight-lipped on details
Une entreprise de soins de santé du Kansas a été victime d'une cyberattaque. Le groupe d'extorsion Karakurt a revendiqué l'attaque et prétend avoir accès à 170 Go de données de Medicalodges, y compris des numéros de sécurité sociale et des diagnostics médicaux. Le groupe menace de publier au moins 1...
FTSE 350 firms on a par with global peers
Le Cornwall Community Hospital a confirmé qu'il faisait face à une cyberattaque. Les experts en cybersécurité travaillent avec les équipes techniques pour résoudre le problème. Les dossiers de santé électroniques n'ont pas été impactés. Les patients avec des comptes MyChart ne peuvent pas accéder au...
La Commission Nationale de l'Eau (Conagua) a été victime d'une attaque cybernétique sur ses équipements informatiques. La Garde Nationale et l'entreprise SICTUM-TELMEX ont aidé à contenir l'attaque. Conagua travaille à rétablir les services et à identifier les actions correctives pour éviter une nou...
The guidelines aim to further the US federal government's progress toward a zero trust approach
While my last finding affecting SecurePoint’s UTM was quite interesting already, I was hit by a really hard OpenSSL Heartbleed flashback with this one. The following exploit works against both the admin portal on port 11115 as well as the user portal on port 443. Since the admin portal might be in a...
Kaspersky uncovered a shift in the attack's targets and updated infection vectors in 2020
The malicious software tool is now second on the list, one spot up from February's report