> TODAY'S SUMMARY (3 articles)
Today's cybersecurity news highlights several key threats and trends. The suspected member of the ShinyHunters group, known as "Rey," has been detained in Jordan, aiding the FBI in identifying other group members involved in digital extortion. Meanwhile, a new China-aligned cyber espionage group, TA419, has been targeting U.S. AI policy experts through credential phishing campaigns tied to Microsoft. This indicates a rising trend in nation-state actors focusing on critical technology sectors. Additionally, ongoing analysis of User Agent Strings in honeypot logs reveals continued interest in understanding attacker behaviors. These developments underscore the persistent threats from both cybercriminal groups and state-sponsored actors in the evolving cybersecurity landscape.
|
// AI-powered summary generated at 08:00
L'entité Mercy Home for Children, une organisation de santé basée à Brooklyn, New York, a subi une cyberattaque le 21 février 2023, affectant les données personnelles de 356 personnes, dont un résident du Maine. L'incident a été découvert le jour même et impliquait une fuite de numéros de sécurité s...
The feature provides a sandbox layer isolating some image files from the rest of the device
An unauthorized party caused the intermittent redirection of customer websites
How to use IAM credentials to create an AWS Console session.
The malware was used by a previously unknown threat actor against targets in Taiwan
Question marks remain over what happened at New York field office
Le groupe textile et d'habillement Raymond Limited a été victime d'une cyberattaque le 19 février, mais a réussi à isoler les systèmes affectés pour éviter tout dysfonctionnement de ses opérations commerciales. Les équipes de sécurité de l'entreprise et les autorités indiennes enquêtent sur l'incide...
Funds were taken in attack on Ronin Network
Criminal network comprises French and Israeli gangsters
Une attaque sophistiquée de ransomware a touché un groupe de défense du logement à San Jose, affectant plus de 40 000 clients et employés. Les données exposées comprennent les numéros de sécurité sociale et d'immigration, les dossiers médicaux et les informations financières. L'attaque a été attribu...
L'Université Laurentienne a subi un "incident cybernétique" le 18 février qui a entraîné la mise hors ligne de plusieurs systèmes informatiques, y compris le site web de l'université, causant des perturbations et du stress pour les étudiants et le personnel. Les responsables de l'université ont anno...
The threat actor initiated infection chains by targeting employees through WhatsApp messages
The document directly mentions APT27, APT30, APT31, Ke3chang, Gallium and Mustang Panda
Le 15 septembre 2023, le Skidmore College a signalé une violation de données suite à une cyberattaque par rançongiciel, permettant à une partie non autorisée d'accéder à des informations sensibles, y compris les noms et numéros de sécurité sociale des individus. Après avoir terminé son enquête, le c...
One year after the invasion of Ukraine, Google and Mandiant analyzed the cyber strategy of Russia-backed threat actors
The newest version of OxtaRAT is a polyglot file combining a compiled AutoIT script and an image
Richland Community College a été victime d'une cyberattaque le 17 février, entraînant des perturbations importantes de ses systèmes, notamment la mise hors service des serveurs réseau, des téléphones et de certains e-mails départementaux. Bien que les cours en personne se poursuivent et que l'accès...
The UK National Cybersecurity Centre’s new guidance breaks down the essentials of a good supply chain mapping (SCM) list
It's OK Ltd made over 1.7 million nuisance calls
Le département du Gers en France a connu une augmentation des cyberattaques, comme en témoigne l'infection par un virus du serveur informatique de la mairie de Cazaubon. Le vice-amiral d’escadre Arnaud Coustillière souligne la structuration quasi industrielle des cyberattaquants et l'importance de l...