What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
bleepingcomputer.webp 2024-06-11 08:48:05 Pure Storage confirms data breach after Snowflake account hack (lien direct) Pure Storage, a leading provider of cloud storage systems and services, confirmed on Monday that attackers breached its Snowflake workspace and gained access to what the company describes as telemetry information [...]
bleepingcomputer.webp 2024-06-10 18:24:16 Gitloker attaque les notifications de github abus pour pousser les applications OAuth malveillantes
Gitloker attacks abuse GitHub notifications to push malicious oAuth apps
(lien direct)
Les acteurs de la menace se font passer pour les équipes de sécurité et de recrutement de GitHub \\ dans les attaques de phishing pour détourner les référentiels en utilisant des applications OAuth malveillantes dans une campagne d'extorsion en cours d'essuyage des références compromises.[...]
Threat actors impersonate GitHub\'s security and recruitment teams in phishing attacks to hijack repositories using malicious OAuth apps in an ongoing extortion campaign wiping compromised repos. [...]
Threat
bleepingcomputer.webp 2024-06-10 13:42:52 Cylance confirme la violation des données liée à la plate-forme tierce \\ '
Cylance confirms data breach linked to \\'third-party\\' platform
(lien direct)
La société de cybersécurité Cylance a confirmé la légitimité des données vendues sur un forum de piratage, déclarant que ce sont de vieilles données volées dans une "plate-forme tierce".[...]
Cybersecurity company Cylance confirmed the legitimacy of data being sold on a hacking forum, stating that it is old data stolen from a "third-party platform." [...]
Data Breach
bleepingcomputer.webp 2024-06-10 11:43:11 Les hôpitaux de Londres font face à une pénurie de sang après l'attaque des ransomwares synnovis
London hospitals face blood shortage after Synnovis ransomware attack
(lien direct)
Le NHS Blood and Transplant d'Angleterre (NHSBT) a lancé un appel urgent à O Positif et O négatif de donneurs de sang pour réserver des rendez-vous et faire un don après la semaine dernière, le fournisseur de cyberattaque de pathologie de la semaine dernière a eu un impact sur plusieurs hôpitaux à Londres.[...]
England\'s NHS Blood and Transplant (NHSBT) has issued an urgent call to O Positive and O Negative blood donors to book appointments and donate after last week\'s cyberattack on pathology provider Synnovis impacted multiple hospitals in London. [...]
Ransomware
bleepingcomputer.webp 2024-06-10 11:00:28 23 et violation de données sous enquête au Royaume-Uni et au Canada
23andMe data breach under investigation in UK and Canada
(lien direct)
Les autorités de confidentialité au Canada et au Royaume-Uni ont lancé une enquête conjointe pour évaluer la portée des informations sensibles des clients exposées dans la violation de données de 23andMe de l'année dernière.[...]
Privacy authorities in Canada and the United Kingdom have launched a joint investigation to assess the scope of sensitive customer information exposed in last year\'s 23andMe data breach. [...]
Data Breach
bleepingcomputer.webp 2024-06-07 15:50:40 Apple pour dévoiler de nouveaux \\ 'mot de passe \\' application Manager de mot de passe pour iPhones, Mac
Apple to unveil new \\'Passwords\\' password manager app for iPhones, Macs
(lien direct)
Apple aurait dévoiler un gestionnaire de mots de passe autonome nommé \\ 'Mots de passe \' dans le cadre d'iOS 18, d'iPados 18 et de MacOS 15 lors de la prochaine conférence Apple Worldwide Developers.[...]
Apple will reportedly unveil a standalone password manager named \'Passwords\' as part of iOS 18, iPadOS 18, and macOS 15 during the upcoming Apple Worldwide Developers Conference. [...]
Conference ★★
bleepingcomputer.webp 2024-06-07 15:04:33 Christie \\ a commencé à informer les clients de la violation des données RansomHub
Christie\\'s starts notifying clients of RansomHub data breach
(lien direct)
La maison de vente aux enchères britannique Christie \\ a informé les individus dont les données ont été volées par le gang de ransomware RansomHub dans une rétive violation de réseau.[...]
British auction house Christie\'s is notifying individuals whose data was stolen by the RansomHub ransomware gang in a recent network breach. [...]
Ransomware Data Breach ★★★
bleepingcomputer.webp 2024-06-07 14:45:26 Frontier warns 750,000 of a data breach after extortion threats (lien direct) Frontier Communications avertit 750 000 clients que leurs informations ont été exposées dans une violation de données après une cyberattaque en avril réclamée par l'opération RansomHub Ransomware.[...]
Frontier Communications is warning 750,000 customers that their information was exposed in a data breach after an April cyberattack claimed by the RansomHub ransomware operation. [...]
Ransomware Data Breach
bleepingcomputer.webp 2024-06-07 14:45:26 Frontier avertit 750 000 d'une violation de données après des menaces d'extorsion
Frontier warns 750,000 of a data breach after extortion threats
(lien direct)
Frontier Communications avertit 750 000 clients que leurs informations ont été exposées dans une violation de données après une cyberattaque en avril revendiquée par l'opération RansomHub Ransomware.[...]
Frontier Communications is warning 750,000 customers that their information was exposed in a data breach after an April cyberattack claimed by the RansomHub ransomware operation. [...]
Ransomware Data Breach ★★★
bleepingcomputer.webp 2024-06-06 14:29:10 Le nouveau ransomware de brouillard cible le secteur de l'éducation américaine via des VPN violés
New Fog ransomware targets US education sector via breached VPNs
(lien direct)
Une nouvelle opération de ransomware nommée \\ 'Fog \' a été lancée début mai 2024, en utilisant des informations d'identification VPN compromises pour vioder les réseaux d'organisations éducatives aux États-Unis [...]
A new ransomware operation named \'Fog\' launched in early May 2024, using compromised VPN credentials to breach the networks of educational organizations in the U.S. [...]
Ransomware ★★
bleepingcomputer.webp 2024-06-06 11:18:01 Pandabuy paie la rançon à Hacker uniquement pour se promener à nouveau
PandaBuy pays ransom to hacker only to get extorted again
(lien direct)
La plate-forme commerciale chinoise, Pandabuy, a déclaré à BleepingComputer qu'elle avait précédemment payé une demande de rançon pour empêcher la divulgation des données volées, seulement pour que le même acteur de menace d'exporter à nouveau l'entreprise cette semaine.[...]
Chinese shopping platform Pandabuy told BleepingComputer it previously paid a a ransom demand to prevent stolen data from being leaked, only for the same threat actor to extort the company again this week. [...]
Threat ★★
bleepingcomputer.webp 2024-06-05 17:56:20 Advance Auto Parts volés données à vendre après une attaque de flocon de neige
Advance Auto Parts stolen data for sale after Snowflake attack
(lien direct)
Les acteurs de la menace prétendent vendre 3 To de données d'Advance Auto Parts, un principal fournisseur de pièces de rechange automobile, volé après avoir enfreint le compte Snowflake de la société.[...]
Threat actors claim to be selling 3TB of data from Advance Auto Parts, a leading automotive aftermarket parts provider, stolen after breaching the company\'s Snowflake account. [...]
Threat ★★
bleepingcomputer.webp 2024-06-05 16:43:37 Terminaux d'enregistrement utilisés par des milliers de hôtels divulguer des informations d'invité
Check-in terminals used by thousands of hotels leak guest info
(lien direct)
Les systèmes d'auto-enregistrement Ariane Systems installés dans des milliers d'hôtels dans le monde sont vulnérables à un défaut de contournement en mode kiosque qui pourrait permettre à l'accès aux informations personnelles \\ 'et aux clés des autres pièces.[...]
Ariane Systems self check-in systems installed at thousands of hotels worldwide are vulnerable to a kiosk mode bypass flaw that could allow access to guests\' personal information and the keys for other rooms. [...]
★★
bleepingcomputer.webp 2024-06-05 16:06:11 Les groupes de piratage chinois font équipe dans une campagne de cyber-espionnage
Chinese hacking groups team up in cyber espionage campaign
(lien direct)
Des acteurs parrainés par l'État chinois visent une agence gouvernementale depuis au moins mars 2023 dans une campagne de cyberespionnage que les chercheurs suivent le Palais Crimson [...]
Chinese state-sponsored actors have been targeting a government agency since at least March 2023 in a cyberespionage campaign that researchers track as Crimson Palace [...]
★★
bleepingcomputer.webp 2024-06-05 13:57:10 Gang de ransomware Qilin lié à l'attaque des hôpitaux londoniens
Qilin ransomware gang linked to attack on London hospitals
(lien direct)
Une attaque de ransomware qui a frappé le fournisseur de services de pathologie Synnovis lundi et a eu un impact sur plusieurs grands hôpitaux du NHS à Londres, a maintenant été lié à l'opération de Ransomware de Qilin.[...]
A ransomware attack that hit pathology services provider Synnovis on Monday and impacted several major NHS hospitals in London has now been linked to the Qilin ransomware operation. [...]
Ransomware ★★
bleepingcomputer.webp 2024-06-04 18:10:59 Australian Mining Company révèle la violation après les données de fuite de Bianlian
Australian mining company discloses breach after BianLian leaks data
(lien direct)
Northern Minerals a publié une annonce plus tôt dans la journée, avertissant qu'elle a subi une violation de cybersécurité, ce qui a entraîné la publication de certaines de ses données volées sur le Dark Web.[...]
Northern Minerals issued an announcement earlier today warning that it suffered a cybersecurity breach resulting in some of its stolen data being published on the dark web. [...]
★★
bleepingcomputer.webp 2024-06-04 16:19:27 ARRL dit qu'il a été piraté par un "cyber-groupe international"
ARRL says it was hacked by an "international cyber group"
(lien direct)
L'American Radio Relay League (ARRL) a partagé plus d'informations sur une cyberattaque de mai qui a pris son journal de bord du monde hors ligne et a fait frustrer certains membres du manque d'informations.[...]
American Radio Relay League (ARRL) has shared more information about a May cyberattack that took its Logbook of the World offline and caused some members to become frustrated over the lack of information. [...]
★★★
bleepingcomputer.webp 2024-06-04 12:05:21 Les principaux hôpitaux de Londres perturbés par l'attaque des ransomwares de Synnovis
Major London hospitals disrupted by Synnovis ransomware attack
(lien direct)
Une attaque de ransomwares affectant les fournisseurs de services de pathologie et de diagnostic Synnovis a eu un impact sur les services de santé dans plusieurs grands hôpitaux du NHS à Londres.[...]
A ransomware attack affecting pathology and diagnostic services provider Synnovis has impacted healthcare services at multiple major NHS hospitals in London. [...]
Ransomware Medical ★★★
bleepingcomputer.webp 2024-06-03 19:11:22 Agence de recouvrement FBCS UPS BRASE DES DONNÉES À 3,2 millions de personnes
Collection agency FBCS ups data breach tally to 3.2 million people
(lien direct)
L'agence de recouvrement de dettes Solutions financières et les solutions de consommation (FBCS) affirme désormais que plus de 3,2 millions de personnes ont été touchées par une violation de données survenue en février.[...]
Debt collection agency Financial Business and Consumer Solutions (FBCS) now says over 3.2 million people have been impacted by a data breach that occurred in February. [...]
Data Breach ★★
bleepingcomputer.webp 2024-06-03 15:47:47 361 millions de comptes volés divulgués sur le télégramme ajouté à HIBP
361 million stolen accounts leaked on Telegram added to HIBP
(lien direct)
Une trate massive de 361 millions d'adresses e-mail à partir des informations d'identification volées par des logiciels malveillants de voler des mots de passe, dans des attaques de bourrage d'identification, et à partir de violations de données a été ajoutée à la notification de violation de données sur les données, permettant à quiconque de vérifier si leurs comptes ont été compromis.[...]
A massive trove of 361 million email addresses from credentials stolen by password-stealing malware, in credential stuffing attacks, and from data breaches was added to the Have I Been Pwned data breach notification service, allowing anyone to check if their accounts have been compromised. [...]
Data Breach Malware ★★★
bleepingcomputer.webp 2024-06-03 11:37:25 Les utilisateurs de Verizon signalent des photos floues dans les applications de messagerie Android
Verizon users report blurry photos in Android messaging apps
(lien direct)
Les clients de Verizon utilisant des téléphones Android rapportent qu'ils reçoivent des images floues via des messages texte sur différents services et applications, sans réponse de Verizon sur pourquoi.[...]
Verizon customers using Android phones report that they receive blurry images through text messages on different services and apps, with no response from Verizon as to why. [...]
Mobile ★★★
bleepingcomputer.webp 2024-06-01 11:17:34 Kaspersky publie un outil gratuit qui scanne Linux pour les menaces connues
Kaspersky releases free tool that scans Linux for known threats
(lien direct)
Kaspersky a publié un nouvel outil de suppression de virus nommé KVRT pour la plate-forme Linux, permettant aux utilisateurs de scanner leurs systèmes et de supprimer gratuitement les logiciels malveillants et d'autres menaces connues.[...]
Kaspersky has released a new virus removal tool named KVRT for the Linux platform, allowing users to scan their systems and remove malware and other known threats for free. [...]
Malware Tool ★★★
bleepingcomputer.webp 2024-05-31 17:43:50 Ticketmaster confirme une violation massive après les données volées à vendre en ligne
Ticketmaster confirms massive breach after stolen data for sale online
(lien direct)
Live Nation a confirmé que Ticketmaster avait subi une violation de données après que ses données ont été volées à un fournisseur de bases de données cloud tiers, qui serait un flocon de neige.[...]
Live Nation has confirmed that Ticketmaster suffered a data breach after its data was stolen from a third-party cloud database provider, which is believed to be Snowflake. [...]
Data Breach Cloud ★★
bleepingcomputer.webp 2024-05-31 12:40:00 Europol identifie 8 cybercriminels liés aux botnets de chargeur de logiciels malveillants
Europol identifies 8 cybercriminals tied to malware loader botnets
(lien direct)
Europol et les forces de l'ordre allemands ont révélé l'identité de huit cybercriminels liés aux divers compteurs et chargeurs de logiciels malveillants perturbés dans le cadre de l'opération de l'opération d'application de la loi de fin de partie.[...]
Europol and German law enforcement have revealed the identities of eight cybercriminals linked to the various malware droppers and loaders disrupted as part of the Operation Endgame law enforcement operation. [...]
Malware Legislation ★★★
bleepingcomputer.webp 2024-05-31 11:47:00 Shinyhunters affirme que Santander Breach, vendant des données pour 30 millions de clients
ShinyHunters claims Santander breach, selling data for 30M customers
(lien direct)
Un acteur de menace connu sous le nom de Shinyhunters prétend vendre une massive de données bancaires de Santander, y compris des informations pour 30 millions de clients, les employés et les données du compte bancaire, deux semaines après que la banque a annoncé une violation de données.[...]
A threat actor known as ShinyHunters is claiming to be selling a massive trove of Santander Bank data, including information for 30 million customers, employees, and bank account data, two weeks after the bank reported a data breach. [...]
Data Breach Threat ★★
bleepingcomputer.webp 2024-05-30 16:53:22 Microsoft Office piraté offre un cocktail de logiciels malveillants sur les systèmes
Pirated Microsoft Office delivers malware cocktail on systems
(lien direct)
Les cybercriminels distribuent un cocktail de logiciels malveillants grâce à des versions fissurées de Microsoft Office promues sur des sites torrent.[...]
Cybercriminals are distributing a malware cocktail through cracked versions of Microsoft Office promoted on torrent sites. [...]
Malware ★★
bleepingcomputer.webp 2024-05-30 16:34:09 Données de 560 millions de clients Ticketmaster à vendre après une violation présumée
Data of 560 million Ticketmaster customers for sale after alleged breach
(lien direct)
Un acteur de menace connu sous le nom de Shinyhunters vend ce qu'ils prétendent être les informations personnelles et financières de 560 millions de clients de TicketMaster sur le forum de piratage de BreachForums récemment relancé pour 500 000 $.[...]
​A threat actor known as ShinyHunters is selling what they claim is the personal and financial information of 560 million Ticketmaster customers on the recently revived BreachForums hacking forum for $500,000. [...]
Threat ★★★
bleepingcomputer.webp 2024-05-30 14:56:51 Malware botnet a brique 600 000 routeurs dans une mystérieuse attaque 2023
Malware botnet bricked 600,000 routers in mysterious 2023 attack
(lien direct)
Un botnet malware nommé \\ 'Pumpkin Eclipse \' a effectué un mystérieux événement destructeur en 2023 qui a pris 600 000 routeurs Internet du bureau / du bureau à domicile (SOHO), selon un nouveau rapport de chercheurs de Lumen \'s Black Lotus Labs.[...]
A malware botnet named \'Pumpkin Eclipse\' performed a mysterious destructive event in 2023 that took 600,000 office/home office (SOHO) internet routers offline, according to a new report by researchers at Lumen\'s Black Lotus Labs. [...]
Malware ★★★
bleepingcomputer.webp 2024-05-30 11:45:26 Everbridge met en garde contre la violation des systèmes d'entreprise exposant les données commerciales
Everbridge warns of corporate systems breach exposing business data
(lien direct)
Everbridge, une société de logiciels américaine axée sur la gestion des crises et les solutions d'alerte publique, a informé les clients que les attaquants inconnus avaient accédé à des fichiers contenant des données commerciales et utilisateurs dans une violation récente de systèmes d'entreprise.[...]
Everbridge, an American software company focused on crisis management and public warning solutions, notified customers that unknown attackers had accessed files containing business and user data in a recent corporate systems breach. [...]
★★★
bleepingcomputer.webp 2024-05-30 11:01:52 Cooler Master confirme les informations sur les clients volés en violation de données
Cooler Master confirms customer info stolen in data breach
(lien direct)
Le fabricant de matériel informatique Cooler Master a confirmé qu'il avait subi une violation de données le 19 mai, permettant à un acteur de menace de voler les données des clients.[...]
Computer hardware manufacturer Cooler Master has confirmed that it suffered a data breach on May 19, allowing a threat actor to steal customer data. [...]
Data Breach Threat ★★★
bleepingcomputer.webp 2024-05-30 10:02:53 La BBC subit une violation de données impactant les employés actuels et anciens
BBC suffers data breach impacting current, former employees
(lien direct)
La BBC a divulgué un incident de sécurité des données survenu le 21 mai, impliquant un accès non autorisé aux fichiers hébergés sur un service basé sur le cloud, compromettant les informations personnelles des membres du régime de retraite de la BBC.[...]
The BBC has disclosed a data security incident that occurred on May 21, involving unauthorized access to files hosted on a cloud-based service, compromising the personal information of BBC Pension Scheme members. [...]
Data Breach ★★★
bleepingcomputer.webp 2024-05-30 06:00:00 Version macOS de l'outil insaisissable \\ 'LightSpy \\' Spyware découvert
macOS version of elusive \\'LightSpy\\' spyware tool discovered
(lien direct)
Une version macOS du cadre de surveillance LightSpy a été découverte, confirmant la portée étendue d'un outil uniquement connu pour cibler les appareils Android et iOS.[...]
A macOS version of the LightSpy surveillance framework has been discovered, confirming the extensive reach of a tool only previously known for targeting Android and iOS devices. [...]
Tool Mobile ★★
bleepingcomputer.webp 2024-05-30 04:35:39 Police seize over 100 malware loader servers, arrest four cybercriminals (lien direct) Une opération internationale d'application de la loi CodeNamed \\ 'Operation Endgame \' a saisi plus de 100 serveurs dans le monde utilisés par plusieurs opérations de chargeur de logiciels malveillants majeures, notamment Icedid, Pikabot, Trickbot, Bumblebee, SmokeLoader et SystemBC.[...]
An international law enforcement operation codenamed \'Operation Endgame\' has seized over 100 servers worldwide used by multiple major malware loader operations, including IcedID, Pikabot, Trickbot, Bumblebee, Smokeloader, and SystemBC. [...]
Malware Legislation ★★
bleepingcomputer.webp 2024-05-30 04:35:39 La police saisit plus de 100 serveurs de chargeur de logiciels malveillants, arrêtez quatre cybercriminels
Police seize over 100 malware loader servers, arrest four cybercriminals
(lien direct)
Une opération internationale d'application de la loi CodeNamed \\ 'Operation Endgame \' a saisi plus de 100 serveurs dans le monde utilisés par plusieurs opérations de chargeur de logiciels malveillants majeures, notamment Icedid, Pikabot, Trickbot, Bumblebee, SmokeLoader et SystemBC.[...]
An international law enforcement operation codenamed \'Operation Endgame\' has seized over 100 servers worldwide used by multiple major malware loader operations, including IcedID, Pikabot, Trickbot, Bumblebee, Smokeloader, and SystemBC. [...]
Malware Legislation ★★
bleepingcomputer.webp 2024-05-29 19:22:10 Les cybercriminels se présentent comme des utilisateurs de débordement de pile "utiles" pour pousser les logiciels malveillants
Cybercriminals pose as "helpful" Stack Overflow users to push malware
(lien direct)
Les cybercriminels abusent du débordement de la pile dans une approche intéressante pour diffuser des questions des utilisateurs de logiciels malveillants \\ 'en promouvant un package PYPI malveillant qui installe les logiciels malveillants de volet d'informations Windows.[...]
Cybercriminals are abusing Stack Overflow in an interesting approach to spreading malware-answering users\' questions by promoting a malicious PyPi package that installs Windows information-stealing malware. [...]
Malware ★★
bleepingcomputer.webp 2024-05-29 17:09:13 Facteur plus cool frappé par la violation de données exposant les informations des clients
Cooler Master hit by data breach exposing customer information
(lien direct)
Le fabricant de matériel informatique Cooler Master a subi une violation de données après qu'un acteur de menace a enfreint le site Web de la société et a prétendu voler les informations des membres de Fanzone de 500 000 clients.[...]
Computer hardware manufacturer Cooler Master has suffered a data breach after a threat actor breached the company\'s website and claimed to steal the Fanzone member information of 500,000 customers. [...]
Data Breach Threat ★★
bleepingcomputer.webp 2024-05-29 09:31:37 Le point de contrôle libère une correction d'urgence pour VPN Zero-Day exploité dans les attaques
Check Point releases emergency fix for VPN zero-day exploited in attacks
(lien direct)
Check Point a publié des hotfixs pour une vulnérabilité VPN zéro-jour exploitée dans les attaques pour accéder à distance aux pare-feu et tenter de violer les réseaux d'entreprise.[...]
Check Point has released hotfixes for a VPN zero-day vulnerability exploited in attacks to gain remote access to firewalls and attempt to breach corporate networks. [...]
Vulnerability Threat ★★★
bleepingcomputer.webp 2024-05-28 18:22:45 Première violation américaine de données de décembre a un impact sur 44 000 personnes
First American December data breach impacts 44,000 people
(lien direct)
First American Financial Corporation, la deuxième plus grande compagnie d'assurance de titres aux États-Unis, a révélé mardi qu'une cyberattaque de décembre avait conduit à une violation ayant un impact sur 44 000 personnes.[...]
First American Financial Corporation, the second-largest title insurance company in the United States, revealed on Tuesday that a December cyberattack led to a breach impacting 44,000 individuals. [...]
Data Breach ★★
bleepingcomputer.webp 2024-05-28 17:48:07 Plus de 90 applications Android malveillantes avec 5,5 millions d'installations trouvées sur Google Play
Over 90 malicious Android apps with 5.5M installs found on Google Play
(lien direct)
Plus de 90 applications Android malveillantes ont été trouvées installées plus de 5,5 millions de fois via Google Play pour livrer des logiciels malveillants et des logiciels publicitaires, le cheval de Troie bancaire Anatsa voyant une récente augmentation de l'activité.[...]
Over 90 malicious Android apps were found installed over 5.5 million times through Google Play to deliver malware and adware, with the Anatsa banking trojan seeing a recent surge in activity. [...]
Malware Mobile ★★
bleepingcomputer.webp 2024-05-28 13:58:45 Microsoft relie les pirates nord-coréens vers de nouveaux ransomwares de faux penny
Microsoft links North Korean hackers to new FakePenny ransomware
(lien direct)
Microsoft a lié un groupe de piratage nord-coréen qu'il suit sous forme de grésil de Moonstone à Fakepenny Ransomware Attacks, qui ont conduit à des millions de dollars de demandes de rançon.[...]
​Microsoft has linked a North Korean hacking group it tracks as Moonstone Sleet to FakePenny ransomware attacks, which have led to millions of dollars in ransom demands. [...]
Ransomware ★★
bleepingcomputer.webp 2024-05-28 12:10:02 Christie \\'s confirme la violation après que RansomHub menace de fuir les données
Christie\\'s confirms breach after RansomHub threatens to leak data
(lien direct)
Christie \\ a confirmé qu'elle avait subi un incident de sécurité plus tôt ce mois-ci après que le gang d'extorsion de Ransomhub a revendiqué la responsabilité et a menacé de divulguer des données volées.[...]
Christie\'s confirmed that it suffered a security incident earlier this month after the RansomHub extortion gang claimed responsibility and threatened to leak stolen data. [...]
★★
bleepingcomputer.webp 2024-05-27 14:19:21 Les pirates Target Check Point VPNS pour violer les réseaux d'entreprise
Hackers target Check Point VPNs to breach enterprise networks
(lien direct)
Les acteurs de la menace ciblent les appareils VPN à l'accès à distance de contrôle dans une campagne en cours pour violer les réseaux d'entreprise, a averti la société dans un avis de lundi.[...]
Threat actors are targeting Check Point Remote Access VPN devices in an ongoing campaign to breach enterprise networks, the company warned in a Monday advisory. [...]
Threat ★★
bleepingcomputer.webp 2024-05-27 10:47:13 SAV-RX révèle la violation des données impactant 2,8 millions d'Américains
Sav-Rx discloses data breach impacting 2.8 million Americans
(lien direct)
La société de gestion des ordonnances SAV-RX avertit plus de 2,8 millions de personnes aux États-Unis qu'elle a subi une violation de données, déclarant que leurs données personnelles avaient été volées dans une cyberattaque en 2023.[...]
Prescription management company Sav-Rx is warning over 2.8 million people in the United States that it suffered a data breach, stating that their personal data was stolen in a 2023 cyberattack. [...]
Data Breach ★★★
bleepingcomputer.webp 2024-05-25 11:17:34 Le lancement Windows du navigateur d'arc \\ est ciblé par Google Ads Malvertising
Arc browser\\'s Windows launch targeted by Google ads malvertising
(lien direct)
Une nouvelle campagne Google Ads Malvertizing, coïncidant avec le lancement du navigateur Web Arc pour Windows, a incité les gens à télécharger des installateurs de troie qui les infectent par des charges utiles de logiciels malveillants.[...]
A new Google Ads malvertising campaign, coinciding with the launch of the Arc web browser for Windows, was tricking people into downloading trojanized installers that infect them with malware payloads. [...]
Malware ★★★
bleepingcomputer.webp 2024-05-24 18:34:01 Le piratage détient le site de Spyware App \\, la base de données et le code source
Hacker defaces spyware app\\'s site, dumps database and source code
(lien direct)
Un pirate a dégradé le site Web de l'application Spyware Pctattletale, trouvé sur les systèmes de réservation de plusieurs hôtels Wyndham aux États-Unis, et a divulgué sur une douzaine d'archives contenant des données de base de données et de code source.[...]
​​A hacker has defaced the website of the pcTattletale spyware application, found on the booking systems of several Wyndham hotels in the United States, and leaked over a dozen archives containing database and source code data. [...]
★★★
bleepingcomputer.webp 2024-05-24 11:44:55 La violation des données de Cencora expose les informations américaines aux patients de 11 sociétés pharmaceutiques
Cencora data breach exposes US patient info from 11 drug companies
(lien direct)
Certaines des plus grandes sociétés pharmaceutiques du monde ont divulgué des violations de données en raison d'une cyberattaque de février 2024 à Cencora, avec laquelle ils s'associent pour les services pharmaceutiques et commerciaux.[...]
Some of the largest drug companies in the world have disclosed data breaches due to a February 2024 cyberattack at Cencora, whom they partner with for pharmaceutical and business services. [...]
Data Breach ★★
bleepingcomputer.webp 2024-05-24 11:44:55 La violation des données de Cencora expose les informations américaines aux patients de 8 sociétés pharmaceutiques
Cencora data breach exposes US patient info from 8 drug companies
(lien direct)
Certaines des plus grandes sociétés pharmaceutiques du monde ont divulgué des violations de données en raison d'une cyberattaque de février 2024 à Cencora, avec laquelle ils s'associent pour les services pharmaceutiques et commerciaux.[...]
Some of the largest drug companies in the world have disclosed data breaches due to a February 2024 cyberattack at Cencora, whom they partner with for pharmaceutical and business services. [...]
Data Breach ★★
bleepingcomputer.webp 2024-05-23 17:17:24 Javs Courtroom Enregistrement du logiciel d'enregistrement arrière dans l'attaque de la chaîne d'approvisionnement
JAVS courtroom recording software backdoored in supply chain attack
(lien direct)
Les attaquants ont des dossiers d'installation d'un logiciel d'enregistrement vidéo en salle d'audience AV Solutions (Javs) largement utilisé avec malware qui leur permet de prendre les systèmes compromis.[...]
Attackers have backdoored the installer of widely used Justice AV Solutions (JAVS) courtroom video recording software with malware that lets them take over compromised systems. [...]
Malware ★★
bleepingcomputer.webp 2024-05-22 13:37:48 Les pirates d'État se tournent vers des réseaux proxy d'orbe massifs pour échapper à la détection
State hackers turn to massive ORB proxy networks to evade detection
(lien direct)
Les chercheurs en sécurité avertissent que les pirates d'État liés à la Chine s'appuient de plus en plus sur de vastes réseaux proxy de serveurs privés virtuels et des appareils connectés compromis pour les opérations de cyberespionnage.[...]
Security researchers are warning that China-linked state-backed hackers are increasingly relying on vast proxy networks of virtual private servers and compromised connected devices for cyberespionage operations. [...]
★★★
bleepingcomputer.webp 2024-05-22 13:20:25 Échange intercontinental pour payer une pénalité de 10 millions de dollars sur la violation du VPN
Intercontinental Exchange to pay $10M SEC penalty over VPN breach
(lien direct)
L'InterContinental Exchange (ICE) paiera une pénalité de 10 millions de dollars pour régler les charges portées par la Commission américaine des Securities and Exchange (SEC) après avoir omis de garantir que ses filiales ont rapidement signalé une infraction au titre de VPN avril 2021.[...]
The Intercontinental Exchange (ICE) will pay a $10 million penalty to settle charges brought by the U.S. Securities and Exchange Commission (SEC) after failing to ensure its subsidiaries promptly reported an April 2021 VPN security breach. [...]
★★★
Last update at: 2024-06-11 23:06:50
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter