Src |
Date (GMT) |
Titre |
Description |
Tags |
Stories |
Notes |
|
2023-08-09 09:30:00 |
Plateforme de phishing en tant que service notoire fermé Notorious Phishing-as-a-Service Platform Shuttered (lien direct) |
L'administrateur indonésien présumé arrêté dans des opérations multinationales
Suspected Indonesian admin arrested in multi-national operation |
|
|
★★
|
|
2023-08-09 09:00:00 |
La pression des dépenses d'été alimente les craintes de fraude aux frais de prêt Summer Spending Pressure Fuels Loan Fee Fraud Fears (lien direct) |
Régulateur financier britannique dans la nouvelle campagne de sensibilisation aux consommateurs
UK financial regulator in new consumer awareness campaign |
|
|
★★★
|
|
2023-08-09 08:30:00 |
Microsoft Patches 80+ défauts, dont deux jours zéro Microsoft Patches 80+ Flaws Including Two Zero-Days (lien direct) |
Un autre patch occupé mardi pour les systèmes
Another busy Patch Tuesday for sysadmins |
|
|
★★
|
|
2023-08-08 16:30:00 |
L'hôpital général de Tampa a poursuivi sa violation de données Tampa General Hospital Sued Over Data Breach (lien direct) |
Les demandeurs affirment que l'hôpital n'a pas sécurisé des données et a aggravé la situation en retardant la notification
Plaintiffs claim hospital didn\'t secure data and worsened the situation by delaying notification |
Data Breach
|
|
★★
|
|
2023-08-08 15:30:00 |
#Bhusa: grappe d'activités de menace de ransomware découverte #BHUSA: Ransomware Threat Activity Cluster Uncovered (lien direct) |
Le groupe de ransomware insaisissable, Royal, pourrait collaborer avec Hive et Black Basta
The elusive ransomware group, Royal, might be collaborating with Hive and Black Basta |
Threat
Ransomware
|
|
★★
|
|
2023-08-08 15:00:00 |
Opération des ransomwares d'origine vietnamienne imite les traits de Wannacry Vietnamese-Origin Ransomware Operation Mimics WannaCry Traits (lien direct) |
Cisco Talos a déclaré que ce qui distingue cette opération est la nouvelle approche pour fournir des notes de rançon
Cisco Talos said what sets this operation apart is the novel approach to delivering ransom notes |
Ransomware
|
Wannacry
Wannacry
|
★★
|
|
2023-08-08 14:45:00 |
Électeurs britanniques \\ 'Données exposées dans la commission électorale Cyber-Attack UK Voters\\' Data Exposed in Electoral Commission Cyber-Attack (lien direct) |
Les attaquants ont accédé aux données personnelles de toute personne au Royaume-Uni qui a été inscrite pour voter entre 2014 et 2022
The attackers accessed personal data of anyone in the UK who was registered to vote between 2014 and 2022 |
|
|
★★
|
|
2023-08-08 13:00:00 |
#Bhusa: l'identité compromet la cause de la plupart des violations #BHUSA: Identity Compromise the Cause of Most Breaches (lien direct) |
Poussés sur les bords par des EDR efficaces, les acteurs de la menace sont obligés d'utiliser des techniques de vie
Pushed to the edges by efficient EDRs, threat actors are forced to use living-off-the-land techniques |
Threat
|
|
★★★
|
|
2023-08-08 09:30:00 |
Les pirates nord-coréens compromettent les missiles russes North Korean Hackers Compromise Russian Missile Maker (lien direct) |
NPO Mashinostroyniya est sous sanction pour soutenir la machine de guerre du Kremlin
NPO Mashinostroyeniya is under sanctions for supporting Kremlin war machine |
|
|
★★
|
|
2023-08-08 09:00:00 |
Les deux tiers des sites britanniques vulnérables aux mauvais robots Two-Thirds of UK Sites Vulnerable to Bad Bots (lien direct) |
Les vendeurs de marchandises et les publicités classifiés sont particulièrement exposés
Those selling goods and classified ads are particularly exposed |
|
|
★★
|
|
2023-08-08 08:30:00 |
Plus de 200 millions de Britanniques ont des données compromises en quatre ans Over 200 Million Brits Have Data Compromised in Four Years (lien direct) |
Près de 100 000 violations ont été signalées à l'ICO entre 2019 et 2022
Nearly 100,000 breaches were reported to the ICO between 2019 and 2022 |
|
|
★★
|
|
2023-08-07 16:30:00 |
Les services de soins primaires américains ont été fermés après la cyber-attaque US Primary Care Services Shuttered After Cyber-Attack (lien direct) |
Prospect Medical Holdings a pris ses systèmes hors ligne vendredi et a lancé une enquête
Prospect Medical Holdings took its systems offline on Friday and initiated an investigation |
Medical
|
|
★★
|
|
2023-08-07 16:00:00 |
Invisible fraude publicitaire cible les utilisateurs d'Android coréens Invisible Ad Fraud Targets Korean Android Users (lien direct) |
McAfee a déclaré que la bibliothèque enregistre les informations sur l'appareil et draine la durée de vie de la batterie et les données mobiles
McAfee said the library registers device information and drains battery life and mobile data |
|
|
★★★
|
|
2023-08-07 15:30:00 |
Le FBI met en garde contre les criminels se faisant passer pour des développeurs NFT FBI Warns Against Criminals Posing as NFT Developers (lien direct) |
Les utilisateurs sont amenés à connecter leurs portefeuilles de crypto-monnaie à des contrats intelligents malveillants
Users are tricked into connecting their cryptocurrency wallets to malicious smart contracts |
|
|
★★★
|
|
2023-08-07 09:30:00 |
Les hacktivistes russes submergent les sites espagnols avec DDOS Russian Hacktivists Overwhelm Spanish Sites With DDoS (lien direct) |
Les attaques viennent après le voyage du Premier ministre à Kyiv
Attacks come after Prime Minister\'s trip to Kyiv |
|
|
★★
|
|
2023-08-07 09:00:00 |
Le département de l'éducation du Colorado souffre d'une violation des ransomwares Colorado Education Department Suffers Ransomware Breach (lien direct) |
Le personnel passé et actuel et les étudiants sont touchés
Past and current staff and students are impacted |
Ransomware
|
|
★★
|
|
2023-08-07 08:30:00 |
Clop Gang propose des téléchargements de données via des torrents Clop Gang Offers Data Downloads Via Torrents (lien direct) |
Dernière innovation conçue pour accélérer le processus de téléchargement
Latest innovation designed to speed up download process |
|
|
★★
|
|
2023-08-04 16:30:00 |
Les logiciels malveillants NPM furtifs expose les données du développeur Stealthy npm Malware Exposes Developer Data (lien direct) |
Phylum a déclaré que l'attaque a démontré un cycle de développement soigneusement conçu
Phylum said the attack demonstrated a carefully crafted development cycle |
Malware
|
|
★★
|
|
2023-08-04 16:00:00 |
VMConnect: Python PYPI La menace imite les modules populaires VMConnect: Python PyPI Threat Imitates Popular Modules (lien direct) |
RenversingLabs a déclaré que les attaquants ont affiché une approche et des techniques sophistiquées
ReversingLabs said the attackers displayed a sophisticated approach and techniques |
Threat
|
|
★★
|
|
2023-08-04 15:50:00 |
CISA annonce le plan stratégique 2024-2026 CISA Announces 2024-2026 Strategic Plan (lien direct) |
La principale agence de cybersécurité des États-Unis nous appelle à «incarner l'esprit du pirate» dans son dernier plan stratégique
The US\' leading cybersecurity agency calls for us to “embody the hacker spirit” in its latest strategic plan |
|
|
★★
|
|
2023-08-04 15:30:00 |
Le phishing sophistiqué exploite la vulnérabilité de la force de vente zéro-jour Sophisticated Phishing Exploits Zero-Day Salesforce Vulnerability (lien direct) |
Guardio Labs a détecté la campagne et a détaillé ses résultats dans un article de blog technique
Guardio Labs detected the campaign and detailed its findings in a technical blog post |
Vulnerability
|
|
★★
|
|
2023-08-04 11:00:00 |
Microsoft met en garde contre les cyber-menaces croissantes aux événements sportifs Microsoft Warns of Growing Cyber-Threats to Sporting Events (lien direct) |
Microsoft a observé que les attaquants tentant continuellement de compromettre les systèmes connectés à la Coupe du monde 2022
Microsoft observed attackers continually attempting to compromise connected systems at the 2022 World Cup |
|
|
★★
|
|
2023-08-04 09:30:00 |
Les informations d'identification représentent plus de la moitié des compromis cloud Credentials Account For Over Half of Cloud Compromises (lien direct) |
Les chiffres de Google Cloud indiquent également une mauvaise configuration
Google Cloud figures also point to misconfiguration |
Cloud
|
|
★★★★
|
|
2023-08-04 09:00:00 |
Les défauts hérités dominent la liste des 12 meilleures vulnérabilités Legacy Flaws Dominate Top 12 Vulnerabilities List (lien direct) |
Les agences de sécurité exhortent des correctifs en temps opportun
Security agencies urge timely patching |
Vulnerability
|
|
★★
|
|
2023-08-04 08:30:00 |
Gouvernement britannique: les cyberattaques pourraient tuer ou mutiler des milliers UK Government: Cyber-Attacks Could Kill or Maim Thousands (lien direct) |
L'évaluation des risques prédit des attaques d'infrastructures critiques pourraient coûter des milliards
Risk assessment predicts critical infrastructure attacks could cost billions |
|
|
★★★★
|
|
2023-08-03 16:30:00 |
Le collectif hacktiviste «Mysterious Team Bangladesh» a révélé Hacktivist Collective “Mysterious Team Bangladesh” Revealed (lien direct) |
Group-IB a déclaré que le groupe avait effectué 750 attaques DDOS et plus de 70 défaillances de site Web en un an
Group-IB said the group carried out 750 DDoS attacks and more than 70 website defacements in a year |
|
|
★★★
|
|
2023-08-03 16:00:00 |
Cisco Talos discute des défauts dans les routeurs SOHO Post-VPNFilter Cisco Talos Discusses Flaws in SOHO Routers Post-VPNFilter (lien direct) |
Au cours des cinq dernières années, l'entreprise a signalé et atténué 141 avis, englobant 289 CVE
Over the last five years the firm reported and mitigated 141 advisories, encompassing 289 CVEs |
|
VPNFilter
|
★★
|
|
2023-08-03 15:30:00 |
Les équipes Microsoft ciblées dans les attaques de phishing de Blizzard minuit Microsoft Teams Targeted in Midnight Blizzard Phishing Attacks (lien direct) |
L'acteur basé en Russie a exploité des locataires Microsoft 365 compromis appartenant à de petites entreprises
The Russia-based actor exploited compromised Microsoft 365 tenants owned by small businesses |
|
|
★★★
|
|
2023-08-03 13:00:00 |
Les cyberattaques ciblant les agences gouvernementales augmentent de 40% Cyber-Attacks Targeting Government Agencies Increase 40% (lien direct) |
BlackBerry a constaté que les services publics se classent désormais comme la deuxième industrie la plus ciblée par les acteurs de la menace
BlackBerry found that public services now rank as the second most targeted industry by threat actors |
Threat
|
|
★★
|
|
2023-08-03 12:15:00 |
Menlo exploite la technologie avancée pour lutter contre les menaces de navigateur croissantes Menlo Leverages Advanced Technology to Combat Surging Browser Threats (lien direct) |
Le co-fondateur de Menlo Security met en évidence le défi concernant la sécurité du navigateur Web et comment les surmonter
Menlo Security co-founder highlights the challenge relating to web browser security and how to overcome them |
|
|
★★★
|
|
2023-08-03 11:03:00 |
Les humains incapables de détecter de manière fiable le discours Deepfake Humans Unable to Reliably Detect Deepfake Speech (lien direct) |
La recherche de l'UCL révèle que les humains ont du mal à identifier audio DeepFake
Research from UCL finds that humans struggle to identify deepfake audio |
|
|
★★★
|
|
2023-08-03 09:30:00 |
Conseils de cocaïne qui se sont fait passer pour des vendeurs de PC emprisonnés Cocaine Smugglers that Posed as PC Sellers Jailed (lien direct) |
Quatre membres derrière les barreaux après le buste d'Ecrochat
Four members behind bars after EncroChat bust |
|
|
★★★
|
|
2023-08-03 09:00:00 |
Des centaines de points de terminaison Citrix compromis avec Hundreds of Citrix Endpoints Compromised With Webshells (lien direct) |
Un avertissement d'exploitation zéro-jour a été émis il y a une semaine
Zero-day exploit warning was issued a week ago |
|
|
★★★
|
|
2023-08-03 08:30:00 |
Ivanti Patches Encore une autre faille critique Ivanti Patches Yet Another Critical Flaw (lien direct) |
Dernier bug décrit comme un pontage de correctif
Latest bug described as a patch bypass |
|
|
★★★
|
|
2023-08-03 08:03:00 |
Secteur manufacturier sous le choc des coûts financiers des ransomwares Manufacturing Sector Reeling From Financial Costs of Ransomware (lien direct) |
L'analyse par comparaisonch a révélé que les fabricants ont perdu 46,2 milliards de dollars des attaques de ransomwares en temps d'arrêt depuis 2018
Analysis by Comparitech found that manufacturers have lost $46.2bn from ransomware attacks in downtime alone since 2018 |
Ransomware
|
|
★★
|
|
2023-08-02 16:30:00 |
L'escroquerie cryptoroms propulsée par AI cible les utilisateurs mobiles AI-Powered CryptoRom Scam Targets Mobile Users (lien direct) |
Les chercheurs en sécurité de Sophos ont partagé les résultats dans un rapport publié aujourd'hui
Sophos security researchers shared the findings in a report published today |
|
|
★★
|
|
2023-08-02 16:00:00 |
Les acteurs de la menace utilisent l'agent AWS SSM comme un Troie d'accès à distance Threat Actors Use AWS SSM Agent as a Remote Access Trojan (lien direct) |
Les recherches de Mitiga \\ ont démontré deux scénarios d'attaque potentiels
Mitiga\'s research demonstrated two potential attack scenarios |
Threat
|
|
★★★
|
|
2023-08-02 15:30:00 |
Cloud Firm sous surveillance pour un soutien présumé des opérations APT Cloud Firm Under Scrutiny For Suspected Support of APT Operations (lien direct) |
Halcyon a déclaré que Cloudzy a joué un rôle central dans la facilitation des activités de cybercriminalité
Halcyon said that Cloudzy has been playing a pivotal role in facilitating cyber-criminal activities |
Cloud
|
|
★★★
|
|
2023-08-02 10:10:00 |
Surtension de ransomware de conduite en phishing amélioré AI-Enhanced Phishing Driving Ransomware Surge (lien direct) |
Les attaques de ransomwares signalées ciblant les municipalités, l'éducation et les soins de santé en 2023 ont quadruplé par rapport à 2021
Reported ransomware attacks targeting municipalities, education and healthcare in 2023 has quadrupled compared with 2021 |
Ransomware
|
|
★★
|
|
2023-08-02 09:30:00 |
Exécutif russe de cybersécurité recherchée par la Russie et les États-Unis Russian Cybersecurity Exec Wanted By Russia and US (lien direct) |
Nikita Kislitsin est actuellement détenue au Kazakhstan
Nikita Kislitsin is currently being detained in Kazakhstan |
|
|
★★
|
|
2023-08-02 09:00:00 |
Les logiciels malveillants OT / IoT sont décuplés au premier semestre OT/IoT Malware Surges Tenfold in First Half of the Year (lien direct) |
Les réseaux de Nozomi mettent en garde contre l'escalade des menaces
Nozomi Networks warns of escalating threats |
Malware
Industrial
|
|
★★
|
|
2023-08-02 08:30:00 |
CISA dans un nouvel avertissement sur les vulnérabilités d'Ivanti CISA in New Warning Over Ivanti Vulnerabilities (lien direct) |
L'agence dit que deux bugs sont enchaînés dans des attaques
Agency says two bugs are being chained in attacks |
Vulnerability
|
|
★★
|
|
2023-08-01 16:00:00 |
Nouvel Magware de type ver p2pinfect cible les déploiements redis Novel Worm-Like Malware P2Pinfect Targets Redis Deployments (lien direct) |
Cado Security a déclaré que le malware agit comme un botnet et est compatibille avec Windows et Linux
Cado Security said the malware acts as a botnet and is compatibille with both Windows and Linux |
Malware
|
|
★★
|
|
2023-08-01 15:30:00 |
Les imprimantes à jet d'encre Canon exposent une menace Wi-Fi Canon Inkjet Printers Expose Wi-Fi Threat (lien direct) |
Les imprimantes ont conservé diverses informations après la réinitialisation, y compris les SSID et les mots de passe
The printers retained various information after re-initialization, including SSIDs and passwords |
Threat
|
|
★★
|
|
2023-08-01 15:00:00 |
La dette de technologie cloud met des millions d'applications en danger, explique un nouveau rapport Cloud Tech Debt Puts Millions of Apps at Risk, Says New Report (lien direct) |
Publié par Qualys, le document tire des scans de cloud mondiaux anonymisés réalisés en avril 2023
Published by Qualys, the document draws from anonymized global cloud scans conducted in April 2023 |
Cloud
Studies
|
|
★★★
|
|
2023-08-01 14:30:00 |
Nouvel infosteraleur découvert dans l'escroquerie de phishing ciblant les comptes d'entreprise Facebook New Infostealer Uncovered in Phishing Scam Targeting Facebook Business Accounts (lien direct) |
Les chercheurs de l'unité 42 détaillent une campagne qui visait à installer une variante d'infosteller capable de reprendre les comptes d'entreprise Facebook
Unit 42 researchers detail a campaign that aimed to instal an infostealer variant capable of taking over Facebook business accounts |
|
|
★★★
|
|
2023-08-01 09:30:00 |
Le personnel du NHS est réprimandé pour le partage de données WhatsApp NHS Staff Reprimanded For WhatsApp Data Sharing (lien direct) |
Les données personnelles des patients ont été partagées sur l'application pendant des années
Patients\' personal data was shared on the app for years |
|
|
★★★
|
|
2023-08-01 09:00:00 |
Capita Boss de démissionner après un cyber-incident Capita Boss to Step Down Following Cyber Incident (lien direct) |
AWS VP Adolfo Hernandez remplacera Jon Lewis en tant que PDG
AWS VP Adolfo Hernandez will replace Jon Lewis as CEO |
|
|
★★
|
|
2023-08-01 08:30:00 |
Le nouveau logiciel malveillant Wikiloder va à des longueurs extrêmes pour se cacher New WikiLoader Malware Goes to Extreme Lengths to Hide (lien direct) |
Ses auteurs le développent activement et rapidement
Its authors are actively and rapidly developing it |
Malware
|
|
★★
|
|
2023-07-31 18:30:00 |
Spynote Android Spyware frappe les institutions financières SpyNote Android Spyware Strikes Financial Institutions (lien direct) |
Cleafy a déclaré que le malware exploite les services d'accessibilité pour mener plusieurs activités malveillantes
Cleafy said the malware exploits Accessibility services to conduct multiple malicious activities |
Malware
|
|
★★
|