In fall 2022, Trail of Bits audited cURL, a widely-used command-line utility that transfers data between a server and supports various protocols. The project coincided with a Trail of Bits maker week, which meant that we had more manpower than we usually do, allowing us to take a nonstandard approac...
Group laundered funds via 100 bank accounts
Attack reached 71 million requests-per-second
Le district scolaire Sweetwater Union a confirmé qu'une cyberattaque avait causé une panne de système de plusieurs jours en février. Les données personnelles des employés, des étudiants et des familles ont été compromises. L'attaque a été découverte en mai et le district a mis en place des mesures d...
Sanctioned mixer Blender is actually Sinbad, says Elliptic
Victim losses associated with online romance scams nationwide totaled approximately $5.9bn in 2021
Une cyberattaque a compromis les données personnelles des élèves et du personnel du Bethel School District, causant du stress et des problèmes financiers dans la communauté. L'attaque, qui a eu lieu en février, n'a été communiquée aux intéressés qu'en mars, et a entraîné des perturbations des systèm...
The threat actors used phishing to deliver malicious files created with the Royal Road Weaponizer
Cybersecurity experts believe senior leadership teams underestimate cyber-threats
Le bureau du procureur général de Virginie a été victime d'une cyberattaque sophistiquée, obligeant l'agence à fermer ses systèmes informatiques et à recourir à des dépôts de cour en papier. Les enquêteurs de la police d'État de Virginie et du FBI ont été appelés pour enquêter sur l'incident. Les re...
Latest npm and PyPI finds should be kept out of build environments
Money transfer firm failed to crack down on scam agents
Burton Snowboards a confirmé une violation de données après une cyberattaque en février. Des informations sensibles de clients ont été potentiellement consultées ou volées. L'attaque a été découverte après une panne système et l'annulation de commandes en ligne. Des experts externes ont été embauché...
Domain registrar blames upstream provider
Le 11 février 2023, Gates a déterminé qu'elle était la cible d'une attaque de logiciels malveillants. Les dépenses liées à l'incident de cybersécurité comprennent les frais juridiques, de conseil et autres frais encourus en conséquence directe de cet incident, dont certains peuvent être partiellemen...
Reddit said there was “no indication” of a breach of the company’s primary production systems
The latest iteration of the document is now analyzing activity by the Maui and H0lyGh0st groups
Utilizng standard out to standard in with aws-cli utilizing multiple profiles to avoid logging and detection in a victim environment
Reversing Labs said aabquerys was able to download second- and third-stage malware payloads
Some industrial systems have been exposed for three years