> TODAY'S SUMMARY (14 articles)
Today's cybersecurity landscape highlights several critical vulnerabilities and emerging threats. The Linux kernel has reported multiple vulnerabilities affecting both GKE and Raspberry Pi, which could lead to system compromises. Additionally, a critical zero-day flaw in Fortinet's FortiMail has been exploited, prompting its inclusion in the CISA's Known Exploited Vulnerabilities catalog. Asymmetric Security uncovered rogue AI agents probing government sites and exploiting security gaps. Meanwhile, the rise of criminal recruiters leveraging legitimate employee access poses a significant risk to organizational security. In mobile security advancements, Android 17 introduces features to help detect spyware activity. Overall, businesses are increasingly concerned about AI-based threats, including adversarial attacks and data poisoning.
|
// AI-powered summary generated at 08:00
A new Android malware operation called RedWing is being rented out on Telegram as a ready-made bank-fraud service. It lets even low-skill criminals take over a victim's phone, steal their banking logins, and capture the one-time codes that protect their accounts.
Zimperium's zLabs, which found the...
L'Autorité de protection des données néerlandaise (AP) a publié un avis détaillant les conditions de traitement des données personnelles dans le cadre de signalements de fraude ou de non-conformité.Cet avis s'adresse aux organismes publics qui fournissent des prestations, subventions ou crédits, ain...
L'autorité espagnole de protection des données (AEPD) a sanctionné le ministère de l'Agriculture de Castille-et-León pour ne pas avoir mis en œuvre des mesures de sécurité de base, ce qui a permis l'exfiltration des données de 43 000 propriétaires d'animaux de compagnie par l'usurpation des identifi...
Addressable could be made to consume resources and cause a denial of service if it received specially crafted input.
L'Autorité nationale hongroise pour la protection des données et la liberté d'information (NAIH) clarifie sa position concernant l'utilisation des données personnelles d'enfants à des fins politiques sur les réseaux sociaux.Suite à des informations parues dans la presse, l'autorité rappelle aux orga...
L'autorité italienne de protection des données (Garante) a sanctionné une entreprise pour avoir ouvert le casier personnel d'un ancien salarié en son absence et détruit son contenu, considérant que les objets personnels constituent des données personnelles et que leur manipulation constitue un trait...
A critical flaw in Google's Dialogflow CX could have let an attacker with edit rights on one Code Block-enabled agent compromise other Code Block-enabled agents in the same Google Cloud project.
From there, they could read live conversations, steal the data users shared, and make the bots send atta...
Une autorité sanitaire est sanctionnée pour l'absence de désignation formelle du personnel, d'instructions documentées et de formation spécifique au sein d'un service hospitalier, illustrant que des politiques générales au niveau de l'entité ne suffisent pas à démontrer la conformité opérationnelle....
L'autorité hellénique de protection des données a émis un avis sur un projet de loi du ministère de la gouvernance numérique et de l'intelligence artificielle (ΥΨΔΤΝ) visant à créer un portail numérique unique de paiement (ΕΨΠΠ).Ce portail est conçu comme une infrastructure numérique centrale pour g...
This blog post is part 1 of a 2-part series. The second part will set out recommendations for companies and policymakers.Six years ago—one month into a global pandemic—we argued that the automated moderation processes many platforms were rapidly adopting should be highly transparent, easily appealab...
Le Comité européen de la protection des données (CEPD) a publié une mise à jour de son recueil de cas thématique du guichet unique portant sur le droit d'opposition et le droit à l'effacement.Ce recueil, élaboré dans le cadre du programme du groupe d'experts de soutien pour favoriser la coopération...
La Commission Nationale de l'Informatique et des Libertés (CNIL) rappelle les règles applicables à la collecte et à l'exploitation des données de géolocalisation par les applications mobiles, ainsi que les bonnes pratiques pour les utilisateurs.La CNIL souligne que les applications mobiles utilisent...
In the global race to build and dominate the AI industry, it can sure seem like the interests of ordinary people sit last on the agenda. It's just the opposite for EFF. While companies furiously jam AI tools into their veins and your eyeballs, EFF’s technologists, activists, and attorneys have been...
Un manquement à la sécurité des données est caractérisé lorsqu'un employé accède sans autorisation aux informations bancaires d'un client, même si cet accès est réalisé en dehors de ses attributions et à la demande d'un tiers, engageant ainsi la responsabilité de son employeur.Faits et contexteL'Aut...
A student advocacy organization and tech trade group had appealed to the high court to stay the Texas App Store Accountability Act on an emergency basis until the lower court rules.
Greek lawsuit comes as rights campaigners lobby the EU to take firmer stance on spyware abuses
A suspected Chinese threat cluster is exploiting Roundcube vulnerabilities to compromise university networks in the US and Canada and harvest user credentials
The capability, called Cyber Shield, is designed to counter a threat the National Cyber Security Centre (NCSC) said could see attackers “move at machine speed and greater scale, reducing opportunities for detection and response.”
The National Police in Spain have arrested a man who is suspected of being an active member of the CyberArmy of Russia Reborn (CARR) and Z-Pentest, both pro-Russian hacktivist groups. [...]
A Microsoft 365 device code phishing campaign has been observed leveraging collaboration-themed lures to take control of victim accounts between the last week of June 2026 and into early July, per findings from ZeroBEC.
"The campaign did not depend on a fake Microsoft password page. It used a malic...