[MY_SUBSCRIPTIONS]

Get cybersecurity news alerts delivered to your inbox

📡 [FLUX RSS]

Subscribe to the news feed

7 derniers jours

> FILTERS

> Last 7 Days

> TODAY'S SUMMARY (14 articles)

|

// AI-powered summary generated at 08:00

> RedWing MaaS Packages Android Bank Fraud as a Telegram Rental Service
A new Android malware operation called RedWing is being rented out on Telegram as a ready-made bank-fraud service. It lets even low-skill criminals take over a victim's phone, steal their banking logins, and capture the one-time codes that protect their accounts. Zimperium's zLabs, which found the...
> AP - autorité néerlandaise
L'Autorité de protection des données néerlandaise (AP) a publié un avis détaillant les conditions de traitement des données personnelles dans le cadre de signalements de fraude ou de non-conformité.Cet avis s'adresse aux organismes publics qui fournissent des prestations, subventions ou crédits, ain...
> AEPD - autorité espagnole
L'autorité espagnole de protection des données (AEPD) a sanctionné le ministère de l'Agriculture de Castille-et-León pour ne pas avoir mis en œuvre des mesures de sécurité de base, ce qui a permis l'exfiltration des données de 43 000 propriétaires d'animaux de compagnie par l'usurpation des identifi...
> Ubuntu 26.04 LTS ruby-addressable Critical Denial of Service USN-8515-1
Addressable could be made to consume resources and cause a denial of service if it received specially crafted input.
> NAIH - autorité hongroise
L'Autorité nationale hongroise pour la protection des données et la liberté d'information (NAIH) clarifie sa position concernant l'utilisation des données personnelles d'enfants à des fins politiques sur les réseaux sociaux.Suite à des informations parues dans la presse, l'autorité rappelle aux orga...
> GPDP - autorité italienne
L'autorité italienne de protection des données (Garante) a sanctionné une entreprise pour avoir ouvert le casier personnel d'un ancien salarié en son absence et détruit son contenu, considérant que les objets personnels constituent des données personnelles et que leur manipulation constitue un trait...
> Rogue Agent Flaw Could Have Let Attackers Hijack Google Dialogflow CX Chatbots
A critical flaw in Google's Dialogflow CX could have let an attacker with edit rights on one Code Block-enabled agent compromise other Code Block-enabled agents in the same Google Cloud project. From there, they could read live conversations, steal the data users shared, and make the bots send atta...
> GPDP - autorité italienne
Une autorité sanitaire est sanctionnée pour l'absence de désignation formelle du personnel, d'instructions documentées et de formation spécifique au sein d'un service hospitalier, illustrant que des politiques générales au niveau de l'entité ne suffisent pas à démontrer la conformité opérationnelle....
> DPA - autorité grecque
L'autorité hellénique de protection des données a émis un avis sur un projet de loi du ministère de la gouvernance numérique et de l'intelligence artificielle (ΥΨΔΤΝ) visant à créer un portail numérique unique de paiement (ΕΨΠΠ).Ce portail est conçu comme une infrastructure numérique centrale pour g...
> Automated Moderation Is Here to Stay
This blog post is part 1 of a 2-part series. The second part will set out recommendations for companies and policymakers.Six years ago—one month into a global pandemic—we argued that the automated moderation processes many platforms were rapidly adopting should be highly transparent, easily appealab...
> IDPC - autorité maltaise
Le Comité européen de la protection des données (CEPD) a publié une mise à jour de son recueil de cas thématique du guichet unique portant sur le droit d'opposition et le droit à l'effacement.Ce recueil, élaboré dans le cadre du programme du groupe d'experts de soutien pour favoriser la coopération...
> CNIL
La Commission Nationale de l'Informatique et des Libertés (CNIL) rappelle les règles applicables à la collecte et à l'exploitation des données de géolocalisation par les applications mobiles, ainsi que les bonnes pratiques pour les utilisateurs.La CNIL souligne que les applications mobiles utilisent...
> Help EFF Cut the AI Hype
In the global race to build and dominate the AI industry, it can sure seem like the interests of ordinary people sit last on the agenda. It's just the opposite for EFF. While companies furiously jam AI tools into their veins and your eyeballs, EFF’s technologists, activists, and attorneys have been...
> ANSPDCP - autorité roumaine
Un manquement à la sécurité des données est caractérisé lorsqu'un employé accède sans autorisation aux informations bancaires d'un client, même si cet accès est réalisé en dehors de ses attributions et à la demande d'un tiers, engageant ainsi la responsabilité de son employeur.Faits et contexteL'Aut...
> Supreme Court allows Texas app law requiring age verification to take effect
A student advocacy organization and tech trade group had appealed to the high court to stay the Texas App Store Accountability Act on an emergency basis until the lower court rules.
> Predatorgate snoopfest victims launch €8M sueball at spyware maker
Greek lawsuit comes as rights campaigners lobby the EU to take firmer stance on spyware abuses
> Suspected Chinese Threat Group Targets Universities via Vulnerable Roundcube Servers
A suspected Chinese threat cluster is exploiting Roundcube vulnerabilities to compromise university networks in the US and Canada and harvest user credentials
> Britain plans to build autonomous AI 'Cyber Shield' to defend nation
The capability, called Cyber Shield, is designed to counter a threat the National Cyber Security Centre (NCSC) said could see attackers “move at machine speed and greater scale, reducing opportunities for detection and response.”
> Spain arrests suspected member of pro-Russian hacktivist groups
The National Police in Spain have arrested a man who is suspected of being an active member of the CyberArmy of Russia Reborn (CARR) and Z-Pentest, both pro-Russian hacktivist groups. [...]
> DEBULL Tooling Abuses Microsoft Device-Code Flow to Target M365 Accounts
A Microsoft 365 device code phishing campaign has been observed leveraging collaboration-themed lures to take control of victim accounts between the last week of June 2026 and into early July, per findings from ZeroBEC. "The campaign did not depend on a fake Microsoft password page. It used a malic...