> TODAY'S SUMMARY (3 articles)
Today's cybersecurity news highlights several key threats and trends. The suspected member of the ShinyHunters group, known as "Rey," has been detained in Jordan, aiding the FBI in identifying other group members involved in digital extortion. Meanwhile, a new China-aligned cyber espionage group, TA419, has been targeting U.S. AI policy experts through credential phishing campaigns tied to Microsoft. This indicates a rising trend in nation-state actors focusing on critical technology sectors. Additionally, ongoing analysis of User Agent Strings in honeypot logs reveals continued interest in understanding attacker behaviors. These developments underscore the persistent threats from both cybercriminal groups and state-sponsored actors in the evolving cybersecurity landscape.
|
// AI-powered summary generated at 08:00
NatWest warns of "life-changing" customer losses
Experts warn users to be on their guard
\[mise à jour du 11 mai 2023\] Possibilité de contournement du correctif proposé par l'éditeur par le biais de la CVE-2023-29324 \[mise à jour du 20 avril 2023\] clarification de la recommandation pour le filtrage du flux SMB \[mise à jour du 29 mars 2023\] complément d'information et...
They include one likely exploited by Russian-linked threat actors
Le journal a été victime d'une cyberattaque par ransomware en mars. Malgré cela, ils ont réussi à publier le journal chaque semaine en créant les pages à partir de zéro. En avril, il y a eu un incendie à l'usine d'impression habituelle du journal. Ils ont dû trouver une nouvelle usine d'impression d...
Cyberattaque revendiquée par Black Basta début juin.
The threat actors mainly targeted organizations across Azerbaijan, Tajikistan and Kyrgyzstan
Le système scolaire du comté de Jefferson a été victime d'une attaque informatique par ransomware pendant les vacances de printemps. L'équipe technologique a immédiatement pris des mesures pour stopper l'attaque et a informé les autorités locales et étatiques. Le ransomware est une forme de logiciel...
The kit is written in NodeJS and has automated setup and detection evasion capabilities
The Agency will warn critical infrastructure entities to enable mitigation before an incident
Tl;dr: Trail of Bits has launched a practice focused on machine learning and artificial intelligence, bringing together safety and security methodologies to create a new risk assessment and assurance program. This program evaluates potential bespoke risks and determines the necessary safety and secu...
LockBit ransomware group stole data and encrypted files
Euler Finance suffered "flash loan" attack
Le centre de santé Petaluma a signalé une violation de données à l'Attorney General du Maine après qu'un tiers non autorisé ait accédé à des fichiers contenant des informations confidentielles appartenant aux employés, membres du conseil et bénévoles. Les informations compromises incluent les noms,...
National Protective Security Authority begins its work
La mairie de Mont-Saint-Martin a été victime d'une cyberattaque qui a permis aux hackers de voler les données personnelles des agents et des élus. Les coordonnées bancaires, les numéros de sécurité sociale, l'identité et l'adresse des personnels et des élus ont été dérobés. Aucune donnée personnelle...
13 vulnerabilities were found in the E11 smart intercom devices by Chinese manufacturer Akuvox
The relationship between Europe and ASEAN countries is being exploited with social engineering lures
La plateforme de l'Autorité de l'Acqueduc et de l'Assainissement de Puerto Rico a été victime d'une cyberattaque le 13 mars 2023. Des données personnelles de clients et d'employés ont été compromises. Les autorités compétentes ont été informées et une enquête est en cours. La nature des informations...
Infostealers observed to be delivered via these videos included Vidar, RedLine and Raccoon