Src |
Date (GMT) |
Titre |
Description |
Tags |
Stories |
Notes |
|
2024-04-10 12:00:00 |
Windows: Nouveau \\ 'Batbadbut \\' Vulnérabilité de la rouille étant donné le score de gravité le plus élevé Windows: New \\'BatBadBut\\' Rust Vulnerability Given Highest Severity Score (lien direct) |
Un défaut dans la bibliothèque standard de Rust expose les systèmes Windows aux attaques d'injection de commandement
A flaw in the Rust standard library exposes Windows systems to command injection attacks |
Vulnerability
|
|
★★★
|
|
2024-04-10 11:15:00 |
Les États-Unis prétendent avoir récupéré 1,4 milliard de dollars en fraude à la forte US Claims to Have Recovered $1.4bn in COVID Fraud (lien direct) |
Le DOJ dit qu'il a saisi 1,4 milliard de dollars et facturé 3500 accusés dans des cas de fraude à casque depuis 2021
The DoJ says it has seized $1.4bn and charged 3500 defendants in COVID fraud cases since 2021 |
|
|
★★
|
|
2024-04-10 10:30:00 |
Microsoft patchs 150 défauts, dont deux jours zéro Microsoft Patches 150 Flaws Including Two Zero-Days (lien direct) |
Le patch d'avril \\ mardi a vu des correctifs pour 150 cves, dont deux étant activement exploités dans la nature
April\'s Patch Tuesday saw fixes for 150 CVEs, including two being actively exploited in the wild |
|
|
★★★
|
|
2024-04-10 09:02:00 |
La moitié des entreprises britanniques frappées par le cyber-incident au cours de l'année écoulée, le gouvernement britannique trouve Half of UK Businesses Hit by Cyber-Incident in Past Year, UK Government Finds (lien direct) |
La dernière enquête du gouvernement britannique sur les violations de cybersécurité du gouvernement britannique a révélé une forte augmentation de la proportion des entreprises touchées par une cyberattaque ou une violation au cours des 12 derniers mois
The UK Government\'s latest Cyber Security Breaches Survey found a large increase in the proportion of businesses impacted by a cyber-attack or breach in the past 12 months |
|
|
★★
|
|
2024-04-09 16:15:00 |
Les pirates utilisent des logiciels malveillants pour chasser les vulnérabilités logicielles Hackers Use Malware to Hunt Software Vulnerabilities (lien direct) |
Palo Alto Networks a observé une activité de balayage de vulnérabilité initiée par les logiciels malveillants croissants
Palo Alto Networks observed growing malware-initiated vulnerability scanning activity |
Malware
Vulnerability
|
|
★★
|
|
2024-04-09 15:30:00 |
Changer les soins de santé frappés par la cyberintimidation Change Healthcare Hit By Cyber Extortion Again (lien direct) |
RansomHub a fait surface menaçant d'exposer des données volées à moins qu'une autre rançon ne soit payée
RansomHub has surfaced threatening to expose stolen data unless another ransom is paid |
Medical
|
|
★★
|
|
2024-04-09 14:30:00 |
Recherche Unarths Assaut multi-mineur de Rumbycarp \\ sur crypto Research Unearths RUBYCARP\\'s Multi-Miner Assault on Crypto (lien direct) |
Sysdig a déclaré qu'en déploiement de plusieurs mineurs, le groupe a diminué le temps d'attaque et le risque de détection
Sysdig stated that by deploying multiple miners, the group decreased attack time and detection risk |
|
APT 40
|
★★★
|
|
2024-04-09 14:00:00 |
L'interférence étrangère entraîne une augmentation record du vol IP Foreign Interference Drives Record Surge in IP Theft (lien direct) |
DTEX affirme que l'espionnage industriel et le vol IP sont à un niveau record grâce aux initiés malveillants
DTEX claims industrial espionage and IP theft are at an all-time high thanks to malicious insiders |
Industrial
|
|
★★★
|
|
2024-04-09 09:05:00 |
Plus de 90 000 appareils Nas en D-Link sont attaqués Over 90,000 D-Link NAS Devices Are Under Attack (lien direct) |
Les acteurs de la menace ciblent une vulnérabilité à forte gravité dans près de 100 000 appareils D-Link
Threat actors are targeting a high severity vulnerability in close to 100,000 legacy D-Link devices |
Vulnerability
Threat
|
|
★★
|
|
2024-04-09 08:00:00 |
Pourquoi la gestion de l'identité est la clé d'une stratégie de cyber-résilience Why Identity Management is Key in a Cyber Resilience Strategy (lien direct) |
Pour la quatrième édition de la Journée de la gestion de l'identité, l'Alliance de sécurité définie par identité a partagé des nombres stupéfiants sur le boom des cyber-incidents liés à l'identité
For the fourth edition of Identity Management Day, the Identity Defined Security Alliance shared staggering numbers on the boom of identity-related cyber incidents |
|
|
★★
|
|
2024-04-08 16:30:00 |
US Federal Data Data Law Law introduite par les législateurs US Federal Data Privacy Law Introduced by Legislators (lien direct) |
Deux législateurs américains ont publié un projet de loi fédérale sur la vie privée des données, surnommée l'American Privacy Rights Act, qui vise à fournir des protections pour les informations personnelles de tous les citoyens américains
Two US lawmakers have published a draft federal data privacy law, dubbed the American Privacy Rights Act, which aims to provide protections for the personal information of all US citizens |
|
|
★★
|
|
2024-04-08 16:00:00 |
Capacités d'infostealer Byakugan révélées Byakugan Infostealer Capabilities Revealed (lien direct) |
Fortinet a déclaré que les fonctions de logiciels malveillants identifiées incluent la surveillance d'écran, la capture d'écran, la cryptomiminage et plus
Fortinet said the malware functions identified include screen monitoring, screen capturing, cryptomining and more |
Malware
|
|
★★
|
|
2024-04-08 15:30:00 |
Nouveau malware «latrodectus» lié à Icedid New Malware “Latrodectus” Linked to IcedID (lien direct) |
Le malware, découvert par Proofpoint et Team Cymru, a été principalement utilisé par les courtiers d'accès initiaux
The malware, discovered by Proofpoint and Team Cymru, was mainly utilized by initial access brokers |
Malware
|
|
★★
|
|
2024-04-08 12:00:00 |
Channeaux YouTube célèbres piratés pour distribuer des infoster Famous YouTube Channels Hacked to Distribute Infostealers (lien direct) |
L'Ahnlab Security Intelligence Center a découvert de nouvelles campagnes de distribution d'infosaler en tirant parti des canaux YouTube légitimes
The AhnLab Security Intelligence Center discovered new infostealer distribution campaigns leveraging legitimate YouTube channels |
|
|
★★★
|
|
2024-04-08 09:45:00 |
Les détaillants britanniques ont perdu et livre; 11,3 milliards de fraudes en 2023 UK Retailers Lost £11.3bn to Fraud in 2023 (lien direct) |
La recherche d'Ayden et du CEBR a révélé que 35% des détaillants britanniques ont été victimes d'activités frauduleuses, de cyberattaques ou de fuites de données au cours des 12 derniers mois
Research from Ayden and the CEBR found that 35% of UK retailers fell victim to fraudulent activity, cyber-attacks or data leaks over the past 12 months |
|
|
★★
|
|
2024-04-08 09:00:00 |
Hôpital It Helpdesks ciblé par des fraudeurs vocaux, avertit HHS Hospital IT Helpdesks Targeted By Voice Fraudsters, Warns HHS (lien direct) |
Les acteurs de la menace sont le personnel socialement génie des soins de santé informatique pour voler de l'argent, le gouvernement a averti
Threat actors are socially engineering healthcare IT helpdesk staff to steal money, the government has warned |
Threat
Medical
|
|
★★
|
|
2024-04-08 08:30:00 |
Les CV géants vétérinaires révèlent une cyberattaque majeure Veterinary Giant CVS Reveals Major Cyber-Attack (lien direct) |
Le fournisseur de services vétérinaires CVS Group a notifié les marchés d'une violation de sécurité la semaine dernière
Veterinary services provider CVS Group today notified markets of a security breach last week |
|
|
★★★
|
|
2024-04-05 14:00:00 |
Les acteurs de la menace chinoise déploient de nouveaux TTP pour exploiter les vulnérabilités ivanti Chinese Threat Actors Deploy New TTPs to Exploit Ivanti Vulnerabilities (lien direct) |
Mandiant Research Détails comment les groupes d'espionnage chinois déploient de nouveaux outils après l'exploitation des vulnérabilités ivanti récemment corrigées
Mandiant research details how Chinese espionage groups are deploying new tools post-exploitation of recently patched Ivanti vulnerabilities |
Tool
Vulnerability
Threat
|
|
★★
|
|
2024-04-05 12:15:00 |
Wiz découvre les défauts des modèles Genai permettant le vol de données client Wiz Discovers Flaws in GenAI Models Enabling Customer Data Theft (lien direct) |
Les chercheurs Wiz ont trouvé des défauts d'architecture dans des modèles d'IA génératifs disponibles sur le visage de la hub AI étreignant
Wiz researchers found architecture flaws in generative AI models available on the AI hub Hugging Face |
|
|
★★
|
|
2024-04-05 10:03:00 |
La Chine utilisant du contenu généré par AI pour semer la division aux États-Unis, Microsoft trouve China Using AI-Generated Content to Sow Division in US, Microsoft Finds (lien direct) |
Un rapport de Microsoft a révélé que les acteurs affiliés à la Chine publient du contenu généré par l'IA sur les réseaux sociaux pour amplifier les problèmes nationaux controversés aux États-Unis
A Microsoft report found that China-affiliated actors are publishing AI-generated content on social media to amplify controversial domestic issues in the US |
|
|
★★★
|
|
2024-04-04 16:30:00 |
Lockbit se précipite après le retrait, repopule le site de fuite avec de vieilles violations LockBit Scrambles After Takedown, Repopulates Leak Site with Old Breaches (lien direct) |
Un rapport micro tendance montre une baisse claire du nombre d'infections réelles associées au ransomware de verrouillage suivant l'opération Cronos
A Trend Micro report shows a clear drop in the number of actual infections associated with the LockBit ransomware following Operation Cronos |
Ransomware
Prediction
|
|
★★
|
|
2024-04-04 16:00:00 |
Systèmes informatiques du comté de Jackson frappés par une attaque de ransomware Jackson County IT Systems Hit By Ransomware Attack (lien direct) |
Un état d'urgence a été déclaré, causé par des incohérences opérationnelles à travers les infrastructures numériques
A state of emergency was declared, caused by operational inconsistencies across digital infrastructure |
Ransomware
|
|
★★
|
|
2024-04-04 15:30:00 |
New Jsoutprox malware cible les sociétés financières à APAC, MENA New JSOutProx Malware Targets Financial Firms in APAC, MENA (lien direct) |
Trouvé pour la première fois en 2019, JSoutProx combine des fonctionnalités JavaScript et .NET pour infiltrer les systèmes
First found in 2019, JSOutProx combines JavaScript and .NET functionalities to infiltrate systems |
Malware
|
|
★★
|
|
2024-04-04 12:00:00 |
Leicester Council confirme les documents confidentiels divulgués dans l'attaque des ransomwares Leicester Council Confirms Confidential Documents Leaked in Ransomware Attack (lien direct) |
Le conseil municipal de Leicester a confirmé qu'environ 25 documents sensibles ont été divulgués en ligne, y compris des informations d'identité personnelle, à la suite des réclamations du gang de la rançon Inc
Leicester City Council confirmed around 25 sensitive documents have been leaked online, including personal ID information, following claims by the Inc Ransom gang |
Ransomware
|
|
★★
|
|
2024-04-04 11:15:00 |
Henry Ajder de Deepfake à Keynote InfoSecurity Europe 2024 sur les défis de l'IA Deepfake Expert Henry Ajder to Keynote Infosecurity Europe 2024 on AI Challenges (lien direct) |
InfoSecurity Europe 2024 proposera une présentation principale de l'expert en profondeur Henry Ajder, explorant les implications de l'IA génératrice sur la cybersécurité
Infosecurity Europe 2024 will feature a keynote presentation by deepfake expert Henry Ajder, exploring the implications of generative AI on cybersecurity |
|
|
★★
|
|
2024-04-04 09:30:00 |
Les affirmations de l'acteur de menace ont classé cinq yeux Vol de données Threat Actor Claims Classified Five Eyes Data Theft (lien direct) |
L'acteur de menace Intelbroker prétend que les renseignements classifiés volés au fournisseur de technologies du gouvernement américain acuisent
Threat actor IntelBroker claims to have classified intelligence stolen from US government tech supplier Acuity |
Threat
|
|
★★★★
|
|
2024-04-04 08:50:00 |
Les entreprises doivent travailler plus dur pour protéger la vie privée des enfants, explique le Royaume-Uni ICO Firms Must Work Harder to Guard Children\\'s Privacy, Says UK ICO (lien direct) |
Le régulateur du Royaume-Uni en matière de confidentialité, l'ICO, exhorte les entreprises sur les médias sociaux et le partage de vidéos à faire plus pour protéger les données des enfants
UK privacy regulator, the ICO, urges social media and video sharing firms to do more to protect children\'s data |
|
|
★★★
|
|
2024-04-03 16:30:00 |
Rapport du comité d'examen de la cyber-sécurité Slams Microsoft Security Échecs dans la violation par e-mail du gouvernement Cyber Safety Review Board Report Slams Microsoft Security Failures in Government Email Breach (lien direct) |
Un rapport a mis en évidence plusieurs défaillances de sécurité par Microsoft qui ont permis aux acteurs de la menace chinoise d'accéder aux représentants du gouvernement américain \\ 'des comptes de messagerie à l'été 2023
A report has highlighted multiple security failings by Microsoft that allowed Chinese threat actors to access US government officials\' email accounts in the Summer of 2023 |
Threat
|
|
★★
|
|
2024-04-03 16:00:00 |
Prudential financier informe 36 000 personnes de violation de données Prudential Financial Notifies 36,000 Individuals of Data Breach (lien direct) |
Les données compromises comprennent des noms ou d'autres informations d'identification en combinaison avec les numéros de licence de Driver \\
The compromised data includes names or other identifying information in combination with driver\'s license numbers |
Data Breach
|
|
★★
|
|
2024-04-03 15:30:00 |
Infostolers prévalent dans les tendances de la cybercriminalité du secteur de la vente au détail Infostealers Prevalent in Retail Sector Cybercrime Trends (lien direct) |
Les résultats de NetSkope montrent également un changement dans l'utilisation des applications cloud du secteur de la vente au détail
The findings from Netskope also show a shift in the retail sector\'s use of cloud applications |
Cloud
|
|
★★★
|
|
2024-04-03 11:15:00 |
Royaume-Uni et les États-Unis pour construire une approche commune sur la sécurité de l'IA UK and US to Build Common Approach on AI Safety (lien direct) |
Le Royaume-Uni et les États-Unis ont signé un partenariat pour coordonner le travail de leurs instituts de sécurité d'IA respectifs
The UK and the US have signed a partnership to coordinate the work of their respective AI Safety Institutes |
|
|
★★
|
|
2024-04-03 10:30:00 |
Abus RDP présents dans 90% des violations des ransomwares RDP Abuse Present in 90% of Ransomware Breaches (lien direct) |
Sophos révèle des niveaux «sans précédent» de compromis RDP dans les attaques de ransomwares en 2023
Sophos reveals “unprecedented” levels of RDP compromise in ransomware attacks in 2023 |
Ransomware
|
|
★★
|
|
2024-04-03 09:00:00 |
Jeu vidéo youtube \\ 'hacks \\' contiennent des liens de logiciels malveillants YouTube Video Game \\'Hacks\\' Contain Malware Links (lien direct) |
ProofPoint a repéré une nouvelle campagne d'infostealer en utilisant des liens malveillants dans les descriptions de vidéos YouTube
Proofpoint has spotted a new infostealer campaign using malicious links in YouTube video descriptions |
Malware
|
|
★★★
|
|
2024-04-02 16:30:00 |
AT&T confirme 73 millions de violations de données clients liées à Dark Web AT&T Confirms 73 Million Customer Data Breach Linked to Dark Web (lien direct) |
Le géant des télécommunications a déclaré que l'ensemble de données publié comprend des informations à partir de 2019 ou antérieure
The telecommunications giant said that the published dataset comprises information from 2019 or earlier |
Data Breach
|
|
★★
|
|
2024-04-02 15:45:00 |
Les chercheurs déclarent une augmentation de septiche des cas de vol de données Researchers Report Sevenfold Increase in Data Theft Cases (lien direct) |
Kaspersky a déclaré que les cybercriminels ont récolté 50,9 informations de connexion par dispositif infecté en 2023
Kaspersky said cybercriminals harvested 50.9 login credentials per infected device in 2023 |
|
|
★★
|
|
2024-04-02 15:00:00 |
Plantes de contributeur de confiance Sophistiqué de porte dérobée dans la bibliothèque critique open source Trusted Contributor Plants Sophisticated Backdoor in Critical Open-Source Library (lien direct) |
Une porte dérobée dans XZ Utils, un logiciel de compression de fichiers largement utilisé dans les systèmes Linux, aurait pu mener à une attaque critique de la chaîne d'approvisionnement si un chercheur Microsoft ne l'a pas repéré à temps
A backdoor in XZ Utils, a widely used file-compressing software in Linux systems, could have led to a critical supply chain attack had a Microsoft researcher not spotted it in time |
|
|
★★
|
|
2024-04-02 09:30:00 |
Les autorités indiennes sauvent des centaines de trafic de cybercriminalité Indian Authorities Rescue Hundreds Trafficked For Cybercrime (lien direct) |
Des centaines d'Indiens contraints à la cybercriminalité par des gangs cambodgiens ont été sauvés
Hundreds of Indians forced into cybercrime by Cambodian gangs have been rescued |
|
|
★★
|
|
2024-04-02 09:00:00 |
Impromension escroquerie des fraudeurs nets 1,1 milliard de dollars en un an Impersonation Scams Net Fraudsters $1.1bn in a Year (lien direct) |
Les chiffres de la FTC révèlent une augmentation de trois fois les pertes contre les escroqueries d'identité au cours des trois dernières années
FTC figures reveal a three-fold increase in losses from impersonation scams over the past three years |
|
|
★★★
|
|
2024-03-29 14:00:00 |
La CISA lance de nouvelles règles de rapport de cyber-incident pour les entrepreneurs de défense américaine CISA Launches New Cyber Incident Reporting Rules for US Defense Contractors (lien direct) |
La CISA a révélé le premier projet pour une mise à jour de la loi sur les cyber-incidents pour la loi sur les infrastructures critiques (CIRIA) de 2022
CISA has revealed the first draft for an update of the Cyber Incident Reporting for Critical Infrastructure (CIRCIA) Act of 2022 |
|
|
★★
|
|
2024-03-28 15:15:00 |
Le Trésor américain exhorte le secteur financier à aborder les menaces de cybersécurité de l'IA US Treasury Urges Financial Sector to Address AI Cybersecurity Threats (lien direct) |
Le rapport américain du Trésor établit des recommandations pour les institutions financières sur la relève des défis de risque opérationnel, de cybersécurité et de fraude liés à l'IA immédiat
The US Treasury report sets out recommendations for financial institutions on addressing immediate AI-related operational risk, cybersecurity and fraud challenges |
|
|
★★★
|
|
2024-03-28 13:55:00 |
NIST dévoile un nouveau consortium pour gérer sa base de données nationale de vulnérabilité NIST Unveils New Consortium to Manage its National Vulnerability Database (lien direct) |
Après des semaines de spéculation, le NIST a finalement confirmé son intention d'établir un consortium de l'industrie pour développer le NVD à l'avenir
After weeks of speculation, NIST has finally confirmed its intention to establish an industry consortium to develop the NVD in the future |
Vulnerability
|
|
★★★
|
|
2024-03-28 12:15:00 |
17 milliards d'enregistrements personnels exposés dans les violations de données en 2023 17 Billion Personal Records Exposed in Data Breaches in 2023 (lien direct) |
Flashpoint a enregistré une augmentation de 34,5% des violations de données rapportées en 2023, avec le ransomware un moteur majeur de cette augmentation
Flashpoint recorded a 34.5% rise in reported data breaches in 2023, with ransomware a major driver of this increase |
Ransomware
|
|
★★★
|
|
2024-03-28 10:15:00 |
La moitié des PME britanniques ont perdu des données au cours des cinq dernières années Half of British SMEs Have Lost Data in Past Five Years (lien direct) |
La recherche rayonnante révèle que près de la moitié des PME britanniques ont perdu des données depuis 2019, ce qui coûte des milliards
Beaming research reveals that nearly half of UK SMEs have lost data since 2019, costing billions |
|
|
★★★
|
|
2024-03-28 09:30:00 |
Appels à la réponse à la réponse aux incidents Double en un an Calls to Incident Response Helpline Double in a Year (lien direct) |
Un volume croissant d'appels au Centre écossais de cyber et de fraude met en évidence les niveaux de menace croissants
A rising volume of calls to the Scottish Cyber and Fraud Centre highlights surging threat levels |
Threat
|
|
★★★
|
|
2024-03-27 16:35:00 |
NHS Trust confirme les données cliniques divulguées par un «groupe de ransomwares reconnu» NHS Trust Confirms Clinical Data Leaked by “Recognized Ransomware Group” (lien direct) |
NHS Dumfries et Galloway ont confirmé que les données cliniques des patients avaient été divulguées à la suite de l'attaque de ses systèmes plus tôt en mars 2024
NHS Dumfries and Galloway confirmed that patient clinical data was leaked following the attack on its systems earlier in March 2024 |
Ransomware
|
|
★★★
|
|
2024-03-27 13:01:00 |
Les vulnérabilités zéro-jour ont bondi par plus de 50% par an, explique Google Zero-Day Vulnerabilities Surged by Over 50% Annually, Says Google (lien direct) |
Google a détecté des vulnérabilités de près de 100 jours zéro exploitées dans la nature en 2023
Google detected nearly 100 zero-day vulnerabilities exploited in the wild in 2023 |
Vulnerability
Threat
|
|
★★★
|
|
2024-03-27 12:00:00 |
Seulement 3% des entreprises résident contre les cyber-menaces modernes Only 3% of Businesses Resilient Against Modern Cyber Threats (lien direct) |
Cisco n'a marqué que 3% des organisations comme ayant un niveau de préparation \\ 'mature \' pour les cyber-menaces, une baisse significative de l'année précédente
Cisco scored just 3% of organizations as having a \'mature\' level of readiness to cyber threats, a significant decline from the previous year |
|
|
★★★
|
|
2024-03-27 11:00:00 |
Les pirates chinois ciblent les entités ASEAN dans la campagne d'espionnage Chinese Hackers Target ASEAN Entities in Espionage Campaign (lien direct) |
Palo Alto Networks \\ 'Unit 42 a observé deux groupes APT affiliés aux Chinois menant récemment des campagnes de cyber-espionnage ciblant les organisations de l'ANASE
Palo Alto Networks\' Unit 42 observed two Chinese-affiliated APT groups recently conducting cyber espionage campaigns targeting ASEAN organizations |
|
|
★★★
|
|
2024-03-27 09:25:00 |
Les responsables de la loi britannique arrêtent 400 dans une répression de fraude majeure UK Law Enforcers Arrest 400 in Major Fraud Crackdown (lien direct) |
La police britannique a plongé sur 400 suspects de fraude et saisi & Pound; 19m;
British police have swooped on 400 fraud suspects and seized £19m |
Legislation
|
|
★★
|
|
2024-03-26 16:00:00 |
Seuls 5% des conseils ont une expertise en cybersécurité, malgré les avantages financiers Only 5% of Boards Have Cybersecurity Expertise, Despite Financial Benefits (lien direct) |
Le rapport diligent et bitsight a révélé que des mesures de cybersécurité plus fortes équivaut à des performances financières nettement plus élevées pour les entreprises
The Diligent and Bitsight report found that stronger cybersecurity measures equate to significantly higher financial performance for businesses |
|
|
★★★
|