> TODAY'S SUMMARY (7 articles)
Today's cybersecurity landscape highlights several critical threats and trends. Anthropic is seeking voice data from Claude users to enhance AI model training, raising privacy concerns. A 16-year-old researcher recently exploited a Microsoft analytics service, gaining access to 17 trillion records, showcasing vulnerabilities in major platforms. Meanwhile, Warlock ransomware continues to target critical infrastructure by exploiting year-old SharePoint flaws. In law enforcement news, a suspect linked to the ShinyHunters extortion group has been detained in Jordan, aiding the FBI in identifying other members. Additionally, the China-aligned group TA419 is actively conducting phishing campaigns against U.S. AI policy experts, emphasizing the increasing focus on cyber espionage in sensitive sectors.
|
// AI-powered summary generated at 12:00
W4SP stealer copycats among the latest finds
Researchers say exploit is delivered via iCloud calendar invitation
Cet article rapporte une attaque de type ransomware qui a touché des serveurs et des ordinateurs. Les données ont été rendues inaccessibles aux utilisateurs. L'attaque a été signalée par une entreprise de sécurité informatique. Les détails de l'attaque et les responsables n'ont pas été divulgués. Le...
Following criticisms around ChatGPT’ security and privacy practices, OpenAI has launched a bug bounty program to help identify vulnerabilities across its systems and services
It is one of around 100 software flaws addressed this month
Le ministère des Affaires étrangères slovène a été victime d'une cyberattaque. Les attaquants seraient une organisation liée à la Chine. Ils auraient eu accès à des courriers diplomatiques. D'autres pays occidentaux ont également été ciblés. Les attaquants cherchent souvent à collecter des informati...
Le chantier naval Fincantieri Marinette Marine a été victime d'une attaque de ransomware le 12 avril 2023, qui a affecté la production de navires de guerre pour la marine américaine et saoudienne. Les serveurs contenant les données nécessaires à la fabrication des navires ont été rendus inutilisable...
Like on legitimate forums, Kaspersky explained there are various darknet offers for these apps
Le groupe Atlanta Women’s Health Group a informé plus de 30 000 patients d'une violation de données survenue en avril 2023, où des informations de santé protégées ont été dérobées, bien que leur système de dossiers de santé électroniques soit resté sécurisé. Les données compromises incluaient des in...
While working on a recent customer engagement, I discovered two fascinating and somewhat weird bugs in SecurePoint’s UTM firewall solution. The first one, aka CVE-2023-22620, is rated critical for an attacker to bypass the entire authentication and gain access to the firewall’s administrative panel....
Vulnerabilities affect macOS Ventura 13.3.1 and iOS and iPadOS 16.4.1 devices
The findings come from the latest report by XM Cyber and the Cyentia Institute
Discover how to exploit information disclosure configurations in Azure Active Directory to enumerate valid email addresses.
Discover how to exploit information disclosure configurations in Google Workspace to enumerate valid email addresses.
Publication of classified docs could help Russian war effort
Yum! Brands warns of fallout from January incident
La société de biotechnologie Enzo Biochem a été victime d'une attaque de ransomware, compromettant les données confidentielles de 2,47 millions de patients, dont 600 000 numéros de sécurité sociale. Les détails sur la façon dont les attaquants ont accédé au réseau et les données des employés perdus...
Breached Aussie firm says it will only embolden extorters
Les restaurants à travers le pays subissent les conséquences d'une cyberattaque survenue la semaine dernière chez NCR, un important fournisseur de systèmes de point de vente de restauration. L'attaque par ransomware a affecté les applications Aloha POS qui gèrent les commandes en ligne et les tâches...
La firme de services financiers Latitude a reçu une demande de rançon de la part des cybercriminels responsables de la cyberattaque du mois dernier. La demande de rançon a été refusée par l'entreprise, qui ne veut pas encourager d'autres tentatives d'extorsion. Latitude travaille à la restauration d...