What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
DarkReading.webp 2023-11-29 19:31:00 Patch maintenant: les attaquants frappent la faille Owncloud critique et facile à exploiter
Patch Now: Attackers Pummel Critical, Easy-to-Exploit OwnCloud Flaw
(lien direct)
Une vulnérabilité dans le serveur de fichiers et la plate-forme de collaboration a gagné un 10 en gravité sur le CVSS, permettant l'accès aux mots de passe d'administration, aux informations d'identification du serveur de messagerie et aux clés de licence.
A vulnerability in the file server and collaboration platform earned a 10 in severity on the CVSS, allowing access to admin passwords, mail server credentials, and license keys.
Vulnerability Vulnerability ★★★
DarkReading.webp 2023-11-29 18:00:00 Vous pensiez que la conformité au RGPD était difficile?Boucler
Thought GDPR Compliance Was Hard? Buckle Up
(lien direct)
L'époque d'une stratégie de consentement à une taille unique a disparu.Considérez une approche à deux volets et utilisez la technologie de gestion du consentement intelligent pour s'adapter à des réglementations différentes.
The days of a one-size-fits-all consent strategy are gone. Consider a two-pronged approach and use smart consent management technology to adapt to differing regulations.
★★
DarkReading.webp 2023-11-29 16:57:00 Pourquoi les ransomwares pourraient augmenter au Moyen-Orient et en Afrique
Why Ransomware Could Surge in the Middle East & Africa
(lien direct)
Les organisations du Moyen-Orient et de l'Afrique ont généralement échappé aux rançons publiques, mais cela évolue au milieu des conflits géopolitiques accrus et des initiatives de numérisation.
Organizations from the Middle East and Africa have typically escaped public ransoms, but that\'s changing amid heightened geopolitical conflicts and digitalization initiatives.
Ransomware ★★
DarkReading.webp 2023-11-29 16:15:00 Le chef de file de prolifiques gangs de ransomware arrêtés en Ukraine
Ringleader of Prolific Ransomware Gang Arrested in Ukraine
(lien direct)
Dans un rare cas d'une arrestation à l'étranger d'auteurs de ransomwares, quatre autres membres de gangs de haut niveau ont également été saisis.
In a rare instance of an overseas arrest of ransomware perpetrators, four other high-profile gang members were also seized.
Ransomware ★★
DarkReading.webp 2023-11-28 22:00:00 CISA au Congrès: États-Unis menace d'attaques chimiques
CISA to Congress: US Under Threat of Chemical Attacks
(lien direct)
Laisser tomber le ballon sur la sécurité chimique a précipité "un lac de sécurité nationale trop grand pour ignorer", prévient CISA.
Dropping the ball on chemical security has precipitated "a national security gap too great to ignore," CISA warns.
Threat ★★★
DarkReading.webp 2023-11-28 21:55:00 Vulns critiques trouvés dans le cadre open source Ray pour les charges de travail AI / ML
Critical Vulns Found in Ray Open Source Framework for AI/ML Workloads
(lien direct)
Anyscale a rejeté les vulnérabilités comme des non-problèmes, selon des chercheurs qui ont signalé les bogues à l'entreprise.
Anyscale has dismissed the vulnerabilities as non-issues, according to researchers who reported the bugs to the company.
Vulnerability ★★
DarkReading.webp 2023-11-28 20:35:00 Dark Reading fait ses débuts sur un nouveau design de site frais
Dark Reading Debuts Fresh New Site Design
(lien direct)
Découvrez notre nouveau look - il est net, rapide et plus convivial.
Check out our new look - it\'s crisp, fast, and more reader-friendly.
DarkReading.webp 2023-11-28 20:21:00 Utilitaire électrique slovène HSE souffre d'une attaque de ransomware
Slovenian Electrical Utility HSE Suffers Ransomware Attack
(lien direct)
La production d'électricité de la Société reste en activité et les autorités ont été informées de l'attaque.
The company\'s power production remains in operation, and authorities have been notified of the attack.
Ransomware ★★★
DarkReading.webp 2023-11-28 19:57:00 L'ancien Uber Ciso s'exprime, après 6 ans, sur la violation de données, Solarwinds
Former Uber CISO Speaks Out, After 6 Years, on Data Breach, SolarWinds
(lien direct)
Joe Sullivan, épargné de prison, pèse sur les leçons tirées de la violation Uber 2016 et de l'importation de l'affaire Ciso de Solarwinds.
Joe Sullivan, spared prison time, weighs in on the lessons learned from the 2016 Uber breach and the import of the SolarWinds CISO case.
Data Breach Legislation Uber Uber ★★★
DarkReading.webp 2023-11-28 19:00:00 Combat ou fuite: comment empêcher les cyberattaques de décoller
Fight or Flight: How to Keep Cyberattacks From Taking Off
(lien direct)
Alors que les industries du monde entier agissent pour atténuer l'augmentation des cybermenaces, le secteur de l'aviation devrait diriger le soulèvement de la cybersécurité, explique William "Hutch" Hutchison, PDG de SimSpace.
As industries around the world act to mitigate the increase in cyber threats, the aviation sector should be leading the cybersecurity uprising, explains William "Hutch" Hutchison, CEO of SimSpace.
★★
DarkReading.webp 2023-11-28 18:13:00 Cyber Monday lance la saison des achats des Fêtes avec des risques de sécurité du commerce électronique
Cyber Monday Kicks Off Holiday Shopping Season With E-Commerce Security Risks
(lien direct)
Les sites Web d'achat en ligne manquent souvent de protections de base en matière de sécurité en ce qui concerne les PII, permettant aux acteurs malveillants de capitaliser sur les données des consommateurs ou de perpétuer les escroqueries au détail et à l'hôtellerie.
Online shopping websites often lack basic security protections when it comes to PII, allowing malicious actors to capitalize on consumer data or perpetuate retail and hospitality scams.
★★★
DarkReading.webp 2023-11-28 18:00:00 Nommez ce toon: slam dunk
Name That Toon: Slam Dunk
(lien direct)
Vous vous sentez créatif?Soumettez votre légende et notre panel d'experts récompensera le gagnant avec une carte-cadeau Amazon de 25 $.
Feeling creative? Submit your caption and our panel of experts will reward the winner with a $25 Amazon gift card.
DarkReading.webp 2023-11-28 17:55:00 Les attaques contre les ICS et les systèmes IoT sud-africains diminuent régulièrement
Attacks Against South African ICS and IoT Systems Steadily Decrease
(lien direct)
Toutes les nations africaines ont connu un nombre réduit de cyberattaques sur les systèmes industriels et IoT au troisième trimestre de 2023 par rapport au début de cette année.
All African nations saw a reduced number of cyberattacks on industrial and IoT systems in the third quarter of 2023 compared with earlier this year.
Studies Industrial Industrial ★★
DarkReading.webp 2023-11-28 17:30:00 Macos malware mix & match: les apts nord-coréens suscitent des attaques fraîches
macOS Malware Mix & Match: North Korean APTs Stir Up Fresh Attacks
(lien direct)
Lazare et ses cohortes changent de chargement et d'autres code entre Rustbucket et Kandykorn MacOS malware pour tromper les victimes et les chercheurs.
Lazarus and its cohorts are switching loaders and other code between RustBucket and KandyKorn macOS malware to fool victims and researchers.
Malware APT 38 APT 38 ★★
DarkReading.webp 2023-11-28 17:20:00 Vendeur egyptien e-paiement se remettant d'une attaque de ransomware de verrouillage
Egyptian E-Payment Vendor Recovering From LockBit Ransomware Attack
(lien direct)
FAWRY confirme les adresses, les numéros de téléphone et les dates de naissance, divulguées en ligne.
Fawry confirms addresses, phone numbers, and dates of birth, leaked online.
Ransomware ★★
DarkReading.webp 2023-11-28 15:05:00 Les chercheurs affirment que la conception a une faille dans Google Workspace met les organisations en danger
Researchers Claim Design Flaw in Google Workspace Puts Organizations at Risk
(lien direct)
Google dit que le problème a à voir avec les organisations garantissant qu'elles mettent en œuvre les principes de moins privile.
Google says the issue has to do with organizations ensuring they implement least-privilege principles.
Vulnerability ★★
DarkReading.webp 2023-11-27 23:16:00 Cyber Threats to Watch Out for in 2024 (lien direct) Au fur et à mesure que les cybermenaces évoluent en 2024, les organisations doivent se préparer à des têtes profondes, à l'extorsion, au ciblage du cloud, aux compromis de la chaîne d'approvisionnement et aux exploits de jours zéro.Des capacités de sécurité robustes, une formation des employés et des plans de réponse aux incidents sont essentiels.
As cyber threats evolve in 2024, organizations must prepare for deepfakes, extortion, cloud targeting, supply chain compromises, and zero day exploits. Robust security capabilities, employee training, and incident response plans are key.
Threat Prediction Cloud ★★★
DarkReading.webp 2023-11-27 23:16:00 Cyber menaces à faire attention en 2024
Cyber Threats to Watch Out for in 2024
(lien direct)
Au fur et à mesure que les cybermenaces évoluent en 2024, les organisations doivent se préparer à des têtes profondes, à l'extorsion, au ciblage du cloud, aux compromis de la chaîne d'approvisionnement et aux exploits de jours zéro.Des capacités de sécurité robustes, une formation des employés et des plans de réponse aux incidents sont essentiels.
As cyber threats evolve in 2024, organizations must prepare for deepfakes, extortion, cloud targeting, supply chain compromises, and zero day exploits. Robust security capabilities, employee training, and incident response plans are key.
Threat Cloud ★★
DarkReading.webp 2023-11-27 22:54:00 CISA, NCSC Offer a Road Map, Not Rules, in New Secure AI Guidelines (lien direct) Les autorités américaines et britanniques ont publié de nouvelles recommandations pour les entreprises qui construisent et comptent sur l'IA, mais elles ne cessent de lier la loi.
US and UK authorities issued new recommendations for companies that build and rely on AI, but they stop short of laying down the law.
★★
DarkReading.webp 2023-11-27 22:54:00 CISA, NCSC propose une feuille de route, et non des règles, dans de nouvelles directives d'IA sécurisées
CISA, NCSC Offer a Road Map, Not Rules, in New Secure AI Guidelines
(lien direct)
Les autorités américaines et britanniques ont publié de nouvelles recommandations pour les entreprises qui construisent et comptent sur l'IA, mais elles ne cessent de lier la loi.
US and UK authorities issued new recommendations for companies that build and rely on AI, but they stop short of laying down the law.
★★
DarkReading.webp 2023-11-27 22:00:00 The Role of the CISO in Digital Transformation (lien direct) Un CISO réussi devrait jouer un rôle de premier plan dans les initiatives de transformation numérique et de migration du cloud dans leur organisation.Le CISO est chargé de s'assurer que les contrôles de sécurité technique sont conçus et mis en œuvre de manière appropriée, et les modifications sont correctement gérées, en pensant à la sécurité dès le début.
A successful CISO should play a leading role in digital transformation and cloud migration initiatives in their organization. The CISO is responsible for making sure technical security controls are designed and implemented appropriately, and changes are properly managed, with security in mind from the very start.
Cloud Technical ★★
DarkReading.webp 2023-11-27 21:35:00 Les hôpitaux de santé ardents perturbés après une attaque de ransomware
Ardent Health Hospitals Disrupted After Ransomware Attack
(lien direct)
Plus de deux douzaines d'hôpitaux ont été touchés par la violation et détournent les soins d'urgence pour les patients dans d'autres établissements de santé.
More than two dozen hospitals have been impacted by the breach and are diverting emergency care for patients to other healthcare facilities.
Ransomware Medical ★★★
DarkReading.webp 2023-11-27 20:55:00 General Electric, DARPA Hack Claims Raise National Security Concerns (lien direct) Les données sur les systèmes d'armes, la recherche sur l'IA et d'autres informations classifiées peuvent être en vente, sans parler de l'accès à d'autres agences gouvernementales.
Weapons systems data, AI research, and other classified information may be up for sale, not to mention access to other government agencies.
Hack ★★
DarkReading.webp 2023-11-27 20:55:00 General Electric, Darpa Hack affirme que soulève des problèmes de sécurité nationale
General Electric, DARPA Hack Claims Raise National Security Concerns
(lien direct)
Les données sur les systèmes d'armes, la recherche sur l'IA et d'autres informations classifiées peuvent être en vente, sans parler de l'accès à d'autres agences gouvernementales.
Weapons systems data, AI research, and other classified information may be up for sale, not to mention access to other government agencies.
Hack ★★
DarkReading.webp 2023-11-27 17:44:00 L'APT lié au Hamas Wields New Sysjoker Backdoor contre Israël
Hamas-Linked APT Wields New SysJoker Backdoor Against Israel
(lien direct)
Gaza Cybergang utilise une version du malware réécrit dans le langage de programmation Rust.
Gaza Cybergang is using a version of the malware rewritten in the Rust programming language.
Malware ★★
DarkReading.webp 2023-11-27 15:00:00 Data De-Identification: Balancing Privacy, Efficacy & Cybersecurity (lien direct) Les entreprises doivent faire une danse délicate entre la protection de la vie privée des consommateurs, le maintien de l'efficacité de leur produit et la désactivation des cyber violations pour gérer l'entreprise.
Companies must do a delicate dance between consumer privacy protection, upholding their product\'s efficacy, and de-risking cyber breaches to run the business.
★★
DarkReading.webp 2023-11-27 15:00:00 DÉ-Identification des données: Équilibrage de la confidentialité, de l'efficacité et de la cybersécurité
Data De-Identification: Balancing Privacy, Efficacy & Cybersecurity
(lien direct)
Les entreprises doivent faire une danse délicate entre la protection de la vie privée des consommateurs, le maintien de l'efficacité de leur produit et la désactivation des cyber violations pour gérer l'entreprise.
Companies must do a delicate dance between consumer privacy protection, upholding their product\'s efficacy, and de-risking cyber breaches to run the business.
★★
DarkReading.webp 2023-11-27 08:00:00 Équilibrer la simplicité et la sécurité dans l'expérience numérique
Balancing Simplicity and Security in the Digital Experience
(lien direct)
De nouvelles données montrent que les préférences des consommateurs pour la sécurité dans les expériences numériques et indiquent les moyens des entreprises peuvent mieux protéger l'identité numérique dans le monde numérique d'aujourd'hui.
New data shows consumer preferences for security in digital experiences and indicates ways businesses can best protect digital identity in today\'s digital world.
★★
DarkReading.webp 2023-11-26 22:00:00 Ardent Health Hospitals Disrupted After Ransomware Attack (lien direct) Plus de deux douzaines d'hôpitaux ont été touchés par la violation et détournent les soins d'urgence pour les patients dans d'autres établissements de santé.
More than two dozen hospitals have been impacted by the breach and are diverting emergency care for patients to other healthcare facilities.
Ransomware Medical ★★★
DarkReading.webp 2023-11-26 22:00:00 Hamas-Linked APT Wields New SysJoker Backdoor Against Israel (lien direct) Gaza Cybergang utilise une version du malware réécrit dans le langage de programmation Rust.
Gaza Cybergang is using a version of the malware rewritten in the Rust programming language.
Malware ★★
DarkReading.webp 2023-11-22 20:30:00 Hack The Box Launches 5th Annual University CTF Competition (lien direct) Gaza Cybergang utilise une version du malware réécrit dans le langage de programmation Rust.
Gaza Cybergang is using a version of the malware rewritten in the Rust programming language.
★★
DarkReading.webp 2023-11-22 20:30:00 Hack the Box lance le 5e concours annuel de CTF universitaire
Hack The Box Launches 5th Annual University CTF Competition
(lien direct)
Gaza Cybergang utilise une version du malware réécrit dans le langage de programmation Rust.
Gaza Cybergang is using a version of the malware rewritten in the Rust programming language.
Hack ★★
DarkReading.webp 2023-11-22 20:27:00 Fake Browser Updates Targeting Mac Systems With Infostealer (lien direct) Une campagne omniprésente de Clearfake ciblant les systèmes Windows avec un voleur atomique a élargi ses escroqueries d'ingénierie sociale aux utilisateurs de MacOS, préviennent les analystes.
A pervasive ClearFake campaign targeting Windows systems with Atomic Stealer has expanded its social engineering scams to MacOS users, analysts warn.
★★
DarkReading.webp 2023-11-22 20:27:00 Les fausses mises à jour du navigateur ciblant les systèmes Mac avec Infoster
Fake Browser Updates Targeting Mac Systems With Infostealer
(lien direct)
Une campagne omniprésente de Clearfake ciblant les systèmes Windows avec un voleur atomique a élargi ses escroqueries en ingénierie sociale aux utilisateurs de MacOS, préviennent les analystes.
A pervasive ClearFake campaign targeting Windows systems with Atomic Stealer has expanded its social engineering scams to MacOS users, analysts warn.
★★
DarkReading.webp 2023-11-22 20:26:00 Kiteworks \\ 'acquisition de Maytech réaffirme l'engagement envers le marché britannique
Kiteworks\\' Maytech Acquisition Reaffirms Commitment to UK Market
(lien direct)
Une campagne omniprésente de Clearfake ciblant les systèmes Windows avec un voleur atomique a élargi ses escroqueries en ingénierie sociale aux utilisateurs de MacOS, préviennent les analystes.
A pervasive ClearFake campaign targeting Windows systems with Atomic Stealer has expanded its social engineering scams to MacOS users, analysts warn.
★★
DarkReading.webp 2023-11-22 20:00:00 Generative AI Takes on SIEM (lien direct) IBM rejoint Crowdsstrike et Microsoft publie des modèles AI sur les plates-formes SIEM-SIEM.
IBM joins Crowdstrike and Microsoft is releasing AI models to cloud-native SIEM platforms.
★★★
DarkReading.webp 2023-11-22 20:00:00 L'IA générative prend SIEM
Generative AI Takes on SIEM
(lien direct)
IBM rejoint Crowdsstrike et Microsoft publie des modèles AI sur les plates-formes SIEM-SIEM.
IBM joins Crowdstrike and Microsoft is releasing AI models to cloud-native SIEM platforms.
★★
DarkReading.webp 2023-11-22 19:52:00 Web Shells Gain Sophistication for Stealth, Persistence (lien direct) Un outil de post-exploitation préféré continue de gagner une sophistication, avec un exemple récent ajoutant des pages de connexion déguisées, du vol d'identification et de la collecte d'informations via des services tels que Virustotal.
A favorite post-exploitation tool continues to gain sophistication, with one recent example adding disguised log-in pages, credential stealing, and information gathering via services such as VirusTotal.
Tool ★★
DarkReading.webp 2023-11-22 19:52:00 Les obus Web acquièrent une sophistication pour la furtivité, la persistance
Web Shells Gain Sophistication for Stealth, Persistence
(lien direct)
Un outil de post-exploitation préféré continue de gagner une sophistication, avec un exemple récent ajoutant des pages de connexion déguisées, du vol d'identification et de la collecte d'informations via des services tels que Virustotal.
A favorite post-exploitation tool continues to gain sophistication, with one recent example adding disguised log-in pages, credential stealing, and information gathering via services such as VirusTotal.
Tool ★★★
DarkReading.webp 2023-11-22 19:41:00 Qatar Cyber Agency Runs National Cyber Drills (lien direct) Les organisations qatariennes participent à des exercices de cybersécurité pour perfectionner leurs plans et processus de réponse aux incidents.
Qatari organizations participate in cybersecurity exercises to hone their incident response plans and processes.
★★★
DarkReading.webp 2023-11-22 19:41:00 Le Qatar Cyber Agency gère des cyber-forets nationaux
Qatar Cyber Agency Runs National Cyber Drills
(lien direct)
Les organisations qatariennes participent à des exercices de cybersécurité pour perfectionner leurs plans et processus de réponse aux incidents.
Qatari organizations participate in cybersecurity exercises to hone their incident response plans and processes.
★★
DarkReading.webp 2023-11-22 19:30:00 Researchers Undermine \'Windows Hello\' on Lenovo, Dell, Surface Pro PCs (lien direct) La sécurité biométrique sur les PC n'est pas aussi à l'épreuve des balles que vous pourriez le penser, car la ligne entre les capteurs et les ordinateurs hôtes peut être falsifiée.
Biometric security on PCs isn\'t quite as bulletproof as you might think, as the line between sensors and host computers can be tampered with.
★★★
DarkReading.webp 2023-11-22 19:30:00 Les chercheurs sapent \\ 'Windows Hello \\' sur Lenovo, Dell, Surface Pro PCS
Researchers Undermine \\'Windows Hello\\' on Lenovo, Dell, Surface Pro PCs
(lien direct)
La sécurité biométrique sur les PC n'est pas aussi à l'épreuve des balles que vous pourriez le penser, car la ligne entre les capteurs et les ordinateurs hôtes peut être falsifiée.
Biometric security on PCs isn\'t quite as bulletproof as you might think, as the line between sensors and host computers can be tampered with.
★★★
DarkReading.webp 2023-11-22 17:49:00 Mideast Oil & Gas Facilities Could Face Cyber-Related Energy Disruptions (lien direct) Le conflit d'Israël-Gaza pourrait exposer les opérations pétrolières et gazières de la région à des cyberattaques renouvelées, avec des ramifications mondiales.
The Israel-Gaza conflict could expose the region\'s oil and gas operations to renewed cyberattacks, with global ramifications.
★★
DarkReading.webp 2023-11-22 17:49:00 Les installations de pétrole et de gaz du Moyen-Orient pourraient faire face à des perturbations énergétiques liées au cyber
Mideast Oil & Gas Facilities Could Face Cyber-Related Energy Disruptions
(lien direct)
Le conflit d'Israël-Gaza pourrait exposer les opérations pétrolières et gazières de la région à des cyberattaques renouvelées, avec des ramifications mondiales.
The Israel-Gaza conflict could expose the region\'s oil and gas operations to renewed cyberattacks, with global ramifications.
Industrial ★★★
DarkReading.webp 2023-11-22 17:00:00 3 Ways to Stop Unauthorized Code From Running in Your Network (lien direct) Comme les organisations comptent de plus en plus sur le code développé par l'IA, ils doivent mettre en place des garde-corps pour empêcher les principaux risques de cybersécurité liés à un code malveillant.
As organizations increasingly rely on AI-developed code, they must put guardrails in place to prevent major cybersecurity risks related to malicious code.
★★
DarkReading.webp 2023-11-22 17:00:00 3 façons d'empêcher le code non autorisé de s'exécuter dans votre réseau
3 Ways to Stop Unauthorized Code From Running in Your Network
(lien direct)
Comme les organisations comptent de plus en plus sur le code développé par l'IA, ils doivent mettre en place des garde-corps pour empêcher les principaux risques de cybersécurité liés à un code malveillant.
As organizations increasingly rely on AI-developed code, they must put guardrails in place to prevent major cybersecurity risks related to malicious code.
★★★
DarkReading.webp 2023-11-22 16:53:00 Idaho National Nuclear Lab Targeted in Major Data Breach (lien direct) Le laboratoire exploite un réacteur d'essai majeur, teste des concepts avancés de l'énergie nucléaire et mène des recherches impliquant la production d'hydrogène et la bioénergie.
The laboratory operates a major test reactor, tests advanced nuclear energy concepts, and conducts research involving hydrogen production and bioenergy.
Data Breach ★★
DarkReading.webp 2023-11-22 16:53:00 Idaho National Nuclear Lab ciblé dans une violation de données majeure
Idaho National Nuclear Lab Targeted in Major Data Breach
(lien direct)
Le laboratoire exploite un réacteur d'essai majeur, teste des concepts avancés de l'énergie nucléaire et mène des recherches impliquant la production d'hydrogène et la bioénergie.
The laboratory operates a major test reactor, tests advanced nuclear energy concepts, and conducts research involving hydrogen production and bioenergy.
Data Breach Industrial ★★★★
DarkReading.webp 2023-11-22 16:44:00 Scattered Spider Hops Nimbly From Cloud to On-Prem in Complex Attack (lien direct) L'acteur derrière l'incident de MGM de haut niveau saute à travers les segmentations en moins d'une heure, dans une attaque de ransomware couvrant Okta, Citrix, Azure, SharePoint, etc.
The actor behind the high-profile MGM incident jumps across segmentations in under an hour, in a ransomware attack spanning Okta, Citrix, Azure, SharePoint, and more.
Ransomware Cloud ★★
Last update at: 2024-05-31 11:08:00
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter