Networking gear manufacturer MikroTik has released patches for six vulnerabilities in its RouterOS firmware, two of which can be chained together to take over devices without authentication over SSH. The exploit chain, dubbed MikroTrick, is already being used by attackers in t...
The U.S. government also carried out a seizure of $52.8 million from 52 wallets connected to the platform.
Une attaque par rançongiciel, facilitée par des mesures de sécurité fondamentales jugées insuffisantes, a conduit à la compromission de données personnelles, y compris de catégories particulières. L'autorité a notamment relevé l'absence de déploiement systématique de l'authentification multifacteur,...
La loi RIPOST, récemment validée par le Conseil constitutionnel, étend significativement les dispositifs de surveillance policière et administrative en France.L'article 50 de la loi prolonge l'expérimentation de la vidéosurveillance algorithmique (VSA) jusqu'en 2030. Initialement limitée à des événe...
The policy, passed under the Biden administration, forced health apps to disclose when users’ personal health records were exposed in a breach or shared without authorization.
The post FTC rescinds policy requiring health apps to notify customers after a breach appeared first on CyberScoop.
L'autorité polonaise de protection des données, le Bureau de protection des données personnelles (UODO), annonce la tenue d'une nouvelle journée de consultations publiques à Rzeszów le 14 septembre 2026.Le 14 septembre 2026, des experts de l'autorité tiendront des consultations individuelles de 10h0...
Le Commissaire à l'information et à la protection des données (IDPC) de Malte a présenté les points saillants de son rapport annuel 2025 lors d'une interview télévisée.Le rapport met en évidence une augmentation du nombre de plaintes relatives à la protection de la vie privée et des données, les cas...
The new Apple Watch includes several “intelligent” listening features that have privacy and security baked in. But the protections can’t change the facts of what the tools do.
L'Inspection de la protection des données estonienne (AKI) a publié une circulaire rappelant aux établissements scolaires les principes d'utilisation sécurisée des applications et de l'intelligence artificielle.Adressée au personnel des établissements scolaires, cette circulaire souligne la nécessit...
L'avocat général de la Cour de justice de l'Union européenne (CJUE) a présenté ses conclusions sur la conformité d'une législation nationale belge relative à la conservation des données de communications électroniques avec le droit de l'Union.Saisie par la Cour constitutionnelle belge, la CJUE doit...
Security teams are starting to actively use AI for security work, including vulnerability triage, penetration testing, threat modeling, incident response, and code review. The promise is speed, but a security tool that moves fast and raises too many false alarms doesn’t save time. Engineers spend ti...
L'Agence Espagnole de Protection des Données (AEPD) a annoncé l'ouverture d'une enquête d'office concernant un rapport du Bureau de la Communication du Ministère de l'Intérieur.Cette enquête fait suite à la publication d'informations sur un rapport qui contiendrait les noms de journalistes accompagn...
L'autorité espagnole de protection des données a constaté une violation du principe de minimisation par la Direction Générale du Trafic, dont l'application mobile collectait et transmettait à un tiers un volume excessif de données personnelles en raison d'un module mal configuré, et ce même si les d...
The groups have allegedly targeted American citizens and companies, including the wife of GOP Senate candidate Mike Rogers, a former representative running in a Michigan swing race.
The post Lawmakers call on Treasury to sanction hackers-for-hire appeared first on CyberScoop.
La Commission Nationale de l'Informatique et des Libertés (CNIL) a sanctionné la société EXTIA pour avoir manqué à ses obligations en matière de gestion des demandes de droit à l'effacement, soulignant que la suppression effective des données ne dispense pas le responsable de traitement d'informer f...
The U.S. Department of Justice (DoJ) on Wednesday announced coordinated actions aimed at an illicit online marketplace called Xinbi Guarantee that offered scam services, including seizing Telegram channels used to run the service, confiscating two cryptocurrency wallets, and deploying the Scam Cente...
US agencies accuse six Chinese AI firms of extracting billions of tokens from US AI models to accelerate development and copy advanced capabilities. NSA, CISA, and the FBI jointly published an advisory accusing six Chinese AI companies, DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun, and Z.AI, of...
The settlement concludes a legal fight that dates to April 2024, when UK users sued for the alleged violations of their country’s privacy laws.
The term “digital sovereignty” has become ubiquitous. European officials invoke it in debates about cloud infrastructure, AI, semiconductors, and platform regulation. Governments throughout the global majority use it to argue for greater control over data and communications infrastructure and boost...
About a week ago, Proxmox published an advisory revealing a vulnerability in older versions of Proxmox VE, its flagship Virtual Environment product. The vulnerability only affects version 7, which has not been supported for a couple of years now.