Src |
Date (GMT) |
Titre |
Description |
Tags |
Stories |
Notes |
|
2023-08-02 15:30:00 |
Cloud Firm sous surveillance pour un soutien présumé des opérations APT Cloud Firm Under Scrutiny For Suspected Support of APT Operations (lien direct) |
Halcyon a déclaré que Cloudzy a joué un rôle central dans la facilitation des activités de cybercriminalité
Halcyon said that Cloudzy has been playing a pivotal role in facilitating cyber-criminal activities |
Cloud
|
|
★★★
|
|
2023-08-02 10:10:00 |
Surtension de ransomware de conduite en phishing amélioré AI-Enhanced Phishing Driving Ransomware Surge (lien direct) |
Les attaques de ransomwares signalées ciblant les municipalités, l'éducation et les soins de santé en 2023 ont quadruplé par rapport à 2021
Reported ransomware attacks targeting municipalities, education and healthcare in 2023 has quadrupled compared with 2021 |
Ransomware
|
|
★★
|
|
2023-08-02 09:30:00 |
Exécutif russe de cybersécurité recherchée par la Russie et les États-Unis Russian Cybersecurity Exec Wanted By Russia and US (lien direct) |
Nikita Kislitsin est actuellement détenue au Kazakhstan
Nikita Kislitsin is currently being detained in Kazakhstan |
|
|
★★
|
|
2023-08-02 09:00:00 |
Les logiciels malveillants OT / IoT sont décuplés au premier semestre OT/IoT Malware Surges Tenfold in First Half of the Year (lien direct) |
Les réseaux de Nozomi mettent en garde contre l'escalade des menaces
Nozomi Networks warns of escalating threats |
Malware
Industrial
|
|
★★
|
|
2023-08-02 08:30:00 |
CISA dans un nouvel avertissement sur les vulnérabilités d'Ivanti CISA in New Warning Over Ivanti Vulnerabilities (lien direct) |
L'agence dit que deux bugs sont enchaînés dans des attaques
Agency says two bugs are being chained in attacks |
Vulnerability
|
|
★★
|
|
2023-08-01 16:00:00 |
Nouvel Magware de type ver p2pinfect cible les déploiements redis Novel Worm-Like Malware P2Pinfect Targets Redis Deployments (lien direct) |
Cado Security a déclaré que le malware agit comme un botnet et est compatibille avec Windows et Linux
Cado Security said the malware acts as a botnet and is compatibille with both Windows and Linux |
Malware
|
|
★★
|
|
2023-08-01 15:30:00 |
Les imprimantes à jet d'encre Canon exposent une menace Wi-Fi Canon Inkjet Printers Expose Wi-Fi Threat (lien direct) |
Les imprimantes ont conservé diverses informations après la réinitialisation, y compris les SSID et les mots de passe
The printers retained various information after re-initialization, including SSIDs and passwords |
Threat
|
|
★★
|
|
2023-08-01 15:00:00 |
La dette de technologie cloud met des millions d'applications en danger, explique un nouveau rapport Cloud Tech Debt Puts Millions of Apps at Risk, Says New Report (lien direct) |
Publié par Qualys, le document tire des scans de cloud mondiaux anonymisés réalisés en avril 2023
Published by Qualys, the document draws from anonymized global cloud scans conducted in April 2023 |
Studies
Cloud
|
|
★★★
|
|
2023-08-01 14:30:00 |
Nouvel infosteraleur découvert dans l'escroquerie de phishing ciblant les comptes d'entreprise Facebook New Infostealer Uncovered in Phishing Scam Targeting Facebook Business Accounts (lien direct) |
Les chercheurs de l'unité 42 détaillent une campagne qui visait à installer une variante d'infosteller capable de reprendre les comptes d'entreprise Facebook
Unit 42 researchers detail a campaign that aimed to instal an infostealer variant capable of taking over Facebook business accounts |
|
|
★★★
|
|
2023-08-01 09:30:00 |
Le personnel du NHS est réprimandé pour le partage de données WhatsApp NHS Staff Reprimanded For WhatsApp Data Sharing (lien direct) |
Les données personnelles des patients ont été partagées sur l'application pendant des années
Patients\' personal data was shared on the app for years |
|
|
★★★
|
|
2023-08-01 09:00:00 |
Capita Boss de démissionner après un cyber-incident Capita Boss to Step Down Following Cyber Incident (lien direct) |
AWS VP Adolfo Hernandez remplacera Jon Lewis en tant que PDG
AWS VP Adolfo Hernandez will replace Jon Lewis as CEO |
|
|
★★
|
|
2023-08-01 08:30:00 |
Le nouveau logiciel malveillant Wikiloder va à des longueurs extrêmes pour se cacher New WikiLoader Malware Goes to Extreme Lengths to Hide (lien direct) |
Ses auteurs le développent activement et rapidement
Its authors are actively and rapidly developing it |
Malware
|
|
★★
|
|
2023-07-31 18:30:00 |
Spynote Android Spyware frappe les institutions financières SpyNote Android Spyware Strikes Financial Institutions (lien direct) |
Cleafy a déclaré que le malware exploite les services d'accessibilité pour mener plusieurs activités malveillantes
Cleafy said the malware exploits Accessibility services to conduct multiple malicious activities |
Malware
|
|
★★
|
|
2023-07-31 17:30:00 |
Les implants APT31 ciblent les organisations industrielles APT31 Implants Target Industrial Organizations (lien direct) |
Les attaquants ont établi un canal d'exfiltration de données, y compris à partir de systèmes à air
The attackers established a channel for data exfiltration, including from air-gapped systems |
Industrial
|
APT 31
|
★★
|
|
2023-07-31 16:20:00 |
Biden annonce une stratégie nationale de cyber-travail et d'éducation Biden Announces National Cyber Workforce and Education Strategy (lien direct) |
La Maison Blanche dit que le remplissage des postes vacants en matière d'emploi est un impératif de sécurité nationale
The White House says that filling cyber job vacancies is a national security imperative |
|
|
★★
|
|
2023-07-31 15:45:00 |
L'armée britannique embrasse la sécurité par conception UK Military Embraces Security by Design (lien direct) |
L'initiative est conçue pour transformer la façon dont la cybersécurité est abordée dans les programmes de capacité à travers le mod
The initiative is designed to transform how cybersecurity is addressed in capability programs across the MoD |
|
|
★★
|
|
2023-07-31 15:30:00 |
Campagne d'attaque à Stark # Mule en cours découverte Ongoing STARK#MULE Attack Campaign Discovered (lien direct) |
La campagne semble adressée aux victimes coréennes, indiquant une origine en Corée du Nord
The campaign appears directed at Korean-speaking victims, indicating an origin in North Korea |
|
|
★★
|
|
2023-07-31 10:00:00 |
Les avocats mondiaux dévoilent les cyber meilleures pratiques pour les dirigeants Global Lawyers Unveil Cyber Best Practices for Execs (lien direct) |
International Bar Association propose des recommandations politiques pratiques
International Bar Association offers practical policy recommendations |
|
|
★★
|
|
2023-07-31 09:30:00 |
Think Tank: les assureurs ne nourrissent pas le marché des ransomwares Think Tank: Insurers Not Fuelling Ransomware Market (lien direct) |
Rusi Report fait des recommandations pour l'industrie
RUSI report makes recommendations for the industry |
Ransomware
|
|
★★
|
|
2023-07-31 08:30:00 |
CISA: Nouveau sous-marin Backdoor utilisé dans la campagne Barracuda CISA: New Submarine Backdoor Used in Barracuda Campaign (lien direct) |
L'acteur de menace chinoise a utilisé des logiciels malveillants dans les attaques
Chinese threat actor used malware in attacks |
Malware
Threat
|
|
★★
|
|
2023-07-29 09:00:00 |
Security Serious Unsung Heroes Awards 2023 Ouvert pour les nominations Security Serious Unsung Heroes Awards 2023 Open for Nominations (lien direct) |
Les nominations sont ouvertes pour les huitième prix annuels des héros méconnus de sécurité.
Nominations are open for the eighth annual Security Serious Unsung Heroes Awards. |
|
|
★★
|
|
2023-07-28 16:30:00 |
L'erreur du mod britannique envoie des e-mails à l'allié de la Russie au lieu de nous UK MoD Error Sends Emails to Russia\\'s Ally Instead of US (lien direct) |
Le mod a précisé que l'incident impliquait moins de 20 e-mails et aucun n'était top secret
The MoD clarified that the incident involved fewer than 20 emails and none were top secret |
|
|
★★
|
|
2023-07-28 16:00:00 |
Une nouvelle étude révèle des risques d'attaque de certificat forgé New Study Reveals Forged Certificate Attack Risks (lien direct) |
Les tentatives peuvent conduire à un accès non autorisé aux ressources importantes de l'entreprise
Attempts can lead to unauthorized access to important company resources |
Studies
|
|
★★
|
|
2023-07-28 15:30:00 |
40% des charges de travail Ubuntu Cloud Vulnérable aux exploits 40% of Ubuntu Cloud Workloads Vulnerable to Exploits (lien direct) |
Wiz Research a déclaré que les vulnérabilités ont été découvertes dans le système de fichiers Linux, superficiez
Wiz Research said the vulnerabilities were discovered in the Linux filesystem, OverlayFS |
Vulnerability
Cloud
|
|
★★
|
|
2023-07-28 15:03:00 |
Microsoft accusé de négligence dans le récent compromis de courrier électronique Microsoft Accused of Negligence in Recent Email Compromise (lien direct) |
Dans une lettre ouverte, le sénateur Ron Wyden a exhorté les agences fédérales à enquêter sur Microsoft à la suite d'une campagne chinoise qui a compromis les courriels du gouvernement américain
In an open letter, Senator Ron Wyden urged federal agencies to investigate Microsoft following a Chinese campaign that compromised US government emails |
|
|
★★
|
|
2023-07-28 13:00:00 |
L'Australie et les États-Unis ont un avertissement sur les menaces d'applications Web Australia and US Issue Warning About Web App Threats (lien direct) |
Le conseil émet des recommandations pour les développeurs et les utilisateurs finaux sur la réduction de la prévalence des vulnérabilités du contrôle d'accès
The advisory issues recommendations for developers and end users on reducing the prevalence of access control vulnerabilities |
Vulnerability
|
|
★★
|
|
2023-07-28 09:30:00 |
SSNDOB Marketplace Admin plaide coupable SSNDOB Marketplace Admin Pleads Guilty (lien direct) |
Le site a été utilisé pour échanger des données volées
Site was used to trade stolen data |
|
|
★★
|
|
2023-07-28 09:00:00 |
Les pirates nord-coréens mettent un autre 100 millions de dollars de crampons de crypto North Korean Hackers Bag Another $100m in Crypto Heists (lien direct) |
Deux nouvelles violations remontées au groupe prolifique de Lazare
Two new breaches traced back to prolific Lazarus group |
|
APT 38
APT 38
|
★★
|
|
2023-07-28 08:30:00 |
Moveit Campaign réclame des millions de victimes supplémentaires MOVEit Campaign Claims Millions More Victims (lien direct) |
La société américaine de services gouvernementaux est récente pour révéler des compromis
US government services firm is latest to reveal compromise |
|
|
★★
|
|
2023-07-27 16:30:00 |
L'incident de sécurité a un impact Security Incident Impacts CardioComm\\'s Operations (lien direct) |
Plusieurs des produits de la société sont affectés par la panne
Several of the company\'s products are affected by the outage |
|
|
★★
|
|
2023-07-27 16:00:00 |
Vulnérabilités de haute gravité découvertes dans le plugin Ninja Forms High Severity Vulnerabilities Discovered in Ninja Forms Plugin (lien direct) |
Le plugin Forms Builder populaire pour WordPress possède plus de 900 000 installations actives
The popular forms builder plugin for WordPress has over 900,000 active installations |
Vulnerability
|
|
★★
|
|
2023-07-27 15:45:00 |
Le Wuhan Earthquake Center de la Chine souffre de cyberattaque China\\'s Wuhan Earthquake Center Suffers Cyber-Attack (lien direct) |
Répondant aux nouvelles, un porte-parole du ministère chinois des Affaires étrangères a affirmé que les États-Unis se livraient à des cyber-opérations malveillantes à travers le monde
Responding to the news, a Chinese Foreign Ministry Spokesperson claimed the US is engaging in malicious cyber operations across the world |
|
|
★★★★
|
|
2023-07-27 15:30:00 |
«Mystery Elephant» émerge, rapporte Kaspersky “Mysterious Elephant” Emerges, Kaspersky Reports (lien direct) |
Kaspersky fait également la lumière sur plus d'informations liées à la campagne «Opération Triangulation»
Kaspersky also sheds light on more information related to the “Operation Triangulation” campaign |
|
|
★★★
|
|
2023-07-27 12:00:00 |
Openai, Microsoft, Google et Anthropic Form Body pour réguler l'IA OpenAI, Microsoft, Google and Anthropic Form Body to Regulate AI (lien direct) |
Quatre pionniers de l'IA générative ont lancé le Frontier Model Forum, qui se concentrera sur la création \\ 'sûre et responsable \' de nouveaux modèles d'IA
Four generative AI pioneers launched the Frontier Model Forum, which will focus on \'safe and responsible\' creation of new AI models |
|
|
★★
|
|
2023-07-27 09:30:00 |
NCSC publie de nouveaux conseils sur l'ombre NCSC Publishes New Guidance on Shadow IT (lien direct) |
L'agence de sécurité suggère des atténuations et des solutions techniques
Security agency suggests mitigations and technical solutions |
|
|
★★
|
|
2023-07-27 09:00:00 |
L'attaque de la chaîne d'approvisionnement frappe les fiducies d'ambulance NHS Supply Chain Attack Hits NHS Ambulance Trusts (lien direct) |
Les dossiers électroniques des patients indisponibles pendant plus d'une semaine
Electronic patient records unavailable for over a week |
|
|
★★
|
|
2023-07-27 08:30:00 |
La SEC veut une divulgation de cyber-incidente dans les quatre jours SEC Wants Cyber-Incident Disclosure Within Four Days (lien direct) |
Règles de notification plus cohérentes requises des entreprises publiques
More consistent notification rules required of public firms |
|
|
★★
|
|
2023-07-26 17:00:00 |
Les attaques VEC reproductibles sont des infrastructures critiques cibles Repeatable VEC Attacks Target Critical Infrastructure (lien direct) |
La probabilité qu'une entreprise soit victime d'une attaque VEC est passée de 45% en juin 2022 à 70% en mai 2023
Likelihood of a firm falling victim to a VEC attack rose from 45% in June 2022 to 70% in May 2023 |
|
|
★★★★
|
|
2023-07-26 16:30:00 |
Vulnérabilité VMware Patches exposant les informations d'administration d'administration VMware Patches Vulnerability Exposing Admin Credentials (lien direct) |
Le problème découle de la journalisation des informations d'identification en codage hexadécimal dans les journaux d'audit du système de plate-forme
The issue arises from the logging of credentials in hex encoding in platform system audit logs |
Vulnerability
|
|
★★
|
|
2023-07-26 15:45:00 |
Le fondateur du groupe-IB a condamné en Russie à 14 ans pour trahison Group-IB Founder Sentenced in Russia to 14 Years for Treason (lien direct) |
Selon les rapports, Ilya Sachkov était soupçonnée de transmettre des secrets d'État
Reports said Ilya Sachkov was suspected of passing on state secrets |
|
|
★★
|
|
2023-07-26 15:05:00 |
Les marchés Web sombres offrent un nouvel outil Fraudegpt AI Dark Web Markets Offer New FraudGPT AI Tool (lien direct) |
L'outil peut élaborer des e-mails de phishing, créer des logiciels malveillants indétectables et identifier les sites vulnérables
The tool can craft phishing emails, create undetectable malware and identify vulnerable sites |
Malware
Tool
|
|
★
|
|
2023-07-26 10:45:00 |
Les attaques de ransomware montent en flèche au T2 2023 Ransomware Attacks Skyrocket in Q2 2023 (lien direct) |
Le rapport de Sonicwall \\ constate que le ransomware a rebondi au T2 2023 après une réduction majeure du premier trimestre
SonicWall\'s report finds that ransomware rebounded in Q2 2023 following a major reduction in Q1 |
Ransomware
|
|
★★★
|
|
2023-07-26 10:00:00 |
Le secteur de l'éducation a le nombre de victimes de ransomware le plus élevé Education Sector Has Highest Ransomware Victim Count (lien direct) |
Les extorqueurs savent que leurs cibles ont une faible tolérance pour les pannes
Extortionists know their targets have low tolerance for outages |
Ransomware
|
|
★★
|
|
2023-07-26 09:00:00 |
Plus de 900 000 routeurs Mikrotik exposés à un bug critique Over 900,000 MikroTik Routers Exposed to Critical Bug (lien direct) |
Les attaquants pourraient semer secrètement la télécommande des appareils
Attackers could covertly gain remote control of devices |
|
|
★★★
|
|
2023-07-26 08:30:00 |
La coalition de l'industrie nécessite une résilience améliorée au réseau Industry Coalition Calls For Enhanced Network Resilience (lien direct) |
Alliance veut améliorer la visibilité et les correctifs
Alliance wants to improve visibility and patching |
|
|
★★
|
|
2023-07-25 16:30:00 |
Les logiciels malveillants de chien leurre ont mis à niveau pour inclure de nouvelles fonctionnalités Decoy Dog Malware Upgraded to Include New Features (lien direct) |
Le chien de leurre a utilisé du DNS pour C2 et est soupçonné d'être employé dans des cyberattaques nationales en cours
Decoy Dog used DNS for C2 and is suspected to be employed in ongoing nation-state cyber-attacks |
Malware
|
|
★★
|
|
2023-07-25 16:00:00 |
Cyber Group nord-coréen soupçonné de violation de Jumpcloud North Korean Cyber Group Suspected in JumpCloud Breach (lien direct) |
Mandiant a déclaré que le compromis résulte d'une campagne sophistiquée de phisces de lance
Mandiant said the compromise resulted from a sophisticated spear-phishing campaign |
|
|
★★
|
|
2023-07-25 15:30:00 |
Flaws critiques trouvés dans le service de file d'attente de messages Microsoft Critical Flaws Found in Microsoft Message Queuing Service (lien direct) |
Fortiguard Labs a décrit les vulnérabilités dans un avis publié lundi
FortiGuard Labs described the vulnerabilities in an advisory published on Monday |
Vulnerability
|
|
★★
|
|
2023-07-25 13:00:00 |
Le rapport du gouvernement britannique constate que l'écart de compétences en cybersécurité stagne UK Government Report Finds Cybersecurity Skills Gap Stagnant (lien direct) |
Un nouveau rapport montre que 50% de toutes les entreprises britanniques ont un écart de base des compétences en cybersécurité et 33% ont un écart de compétences avancées
A new report shows that 50% of all UK businesses have a basic cyber security skills gap, and 33% have an advanced skills gap |
|
|
★★
|
|
2023-07-25 11:00:00 |
Hacker prétend avoir volé des dossiers médicaux sensibles du ministère de la Santé de l'Égypte Hacker Claims to Have Stolen Sensitive Medical Records from Egypt\\'s Ministry of Health (lien direct) |
Socradar et Falcon Feeds a rapporté que l'acteur de menace aurait commencé à vendre l'ensemble de données
SOCRAdar and Falcon Feeds reported that the threat actor allegedly started selling the dataset |
Threat
Medical
|
|
★★
|