What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
InfoSecurityMag.webp 2024-03-27 12:00:00 Seulement 3% des entreprises résident contre les cyber-menaces modernes
Only 3% of Businesses Resilient Against Modern Cyber Threats
(lien direct)
Cisco n'a marqué que 3% des organisations comme ayant un niveau de préparation \\ 'mature \' pour les cyber-menaces, une baisse significative de l'année précédente
Cisco scored just 3% of organizations as having a \'mature\' level of readiness to cyber threats, a significant decline from the previous year
★★★
InfoSecurityMag.webp 2024-03-27 11:00:00 Les pirates chinois ciblent les entités ASEAN dans la campagne d'espionnage
Chinese Hackers Target ASEAN Entities in Espionage Campaign
(lien direct)
Palo Alto Networks \\ 'Unit 42 a observé deux groupes APT affiliés aux Chinois menant récemment des campagnes de cyber-espionnage ciblant les organisations de l'ANASE
Palo Alto Networks\' Unit 42 observed two Chinese-affiliated APT groups recently conducting cyber espionage campaigns targeting ASEAN organizations
★★★
InfoSecurityMag.webp 2024-03-27 09:25:00 Les responsables de la loi britannique arrêtent 400 dans une répression de fraude majeure
UK Law Enforcers Arrest 400 in Major Fraud Crackdown
(lien direct)
La police britannique a plongé sur 400 suspects de fraude et saisi & Pound; 19m;
British police have swooped on 400 fraud suspects and seized £19m
Legislation ★★
InfoSecurityMag.webp 2024-03-26 16:00:00 Seuls 5% des conseils ont une expertise en cybersécurité, malgré les avantages financiers
Only 5% of Boards Have Cybersecurity Expertise, Despite Financial Benefits
(lien direct)
Le rapport diligent et bitsight a révélé que des mesures de cybersécurité plus fortes équivaut à des performances financières nettement plus élevées pour les entreprises
The Diligent and Bitsight report found that stronger cybersecurity measures equate to significantly higher financial performance for businesses
★★★
InfoSecurityMag.webp 2024-03-26 13:45:00 Le Portugal force Sam Altman \\ 's WorldCoin pour arrêter de collecter des données biométriques
Portugal Forces Sam Altman\\'s Worldcoin to Stop Collecting Biometric Data
(lien direct)
Le projet de balayage d'Iris à l'iris alimenté par la crypto-monnaie dirigée par le PDG d'Openai, Sam Altman, doit interrompre la collecte de données pendant 90 jours au Portugal
The cryptocurrency-powered iris-scanning project led by OpenAI CEO Sam Altman must halt collecting data for 90 days in Portugal
★★★
InfoSecurityMag.webp 2024-03-26 10:30:00 Les États-Unis cibles des entreprises cryptographiques aidant la Russie sanctionne l'évasion
US Targets Crypto Firms Aiding Russia Sanctions Evasion
(lien direct)
Le Trésor américain a désigné plusieurs sociétés de blockchain russe et de monnaie virtuelle pour sanctionner l'évasion
The US Treasury has designated several Russian blockchain and virtual currency firms for sanctions evasion
★★
InfoSecurityMag.webp 2024-03-26 10:00:00 La CISA et le FBI invitent l'effort renouvelé pour éliminer les défauts d'injection SQL
CISA and FBI Urge Renewed Effort to Eliminate SQL Injection Flaws
(lien direct)
Le gouvernement américain veut que les développeurs deviennent au sérieux de s'attaquer aux bogues d'injection SQL
The US government wants developers to get serious about tackling SQL injection bugs
★★★
InfoSecurityMag.webp 2024-03-25 17:30:00 Le kit de phishing du nouveau magnat 2fa soulève des problèmes de cybersécurité
New Tycoon 2FA Phishing Kit Raises Cybersecurity Concerns
(lien direct)
Découvert par Sekoia en 2023, le kit est associé à des attaques d'adversaire dans le milieu (AITM)
Discovered by Sekoia in 2023, the kit is associated with Adversary-in-The-Middle (AiTM) attacks
★★
InfoSecurityMag.webp 2024-03-25 16:00:00 Les fausses accords Ozempic sur la hausse alors que les experts mettent en garde contre les escroqueries à phishing
Fake Ozempic Deals on the Rise as Experts Warn of Phishing Scams
(lien direct)
Les résultats de Kaspersky \\ ont révélé des pages de phishing se faisant passer pour des fournisseurs, des utilisateurs séduisants avec des réductions
Kaspersky\'s findings revealed phishing pages posing as vendors, enticing users with discounts
★★★
InfoSecurityMag.webp 2024-03-25 15:50:00 Le Royaume-Uni blâme la Chine pour 2021 Hack ciblant des millions d'électeurs \\ 'Data
UK Blames China for 2021 Hack Targeting Millions of Voters\\' Data
(lien direct)
Le NCSC du Royaume-Uni évalue que l'APT31 soutenu par la Chine était «presque» responsable du piratage des comptes de messagerie des parlementaires britanniques
The UK\'s NCSC assesses that China-backed APT31 was “almost certainly” responsible for hacking the email accounts of UK parliamentarians
Hack APT 31 ★★
InfoSecurityMag.webp 2024-03-25 10:00:00 Bustage de la police Gang de fraude de vacances de plusieurs millions de dollars
Police Bust Multimillion-Dollar Holiday Fraud Gang
(lien direct)
Les responsables de la loi ont arrêté neuf membres présumés d'un gang de cyber-fraude prolifique
Law enforcers have arrested nine suspected members of a prolific cyber-fraud gang
Legislation ★★
InfoSecurityMag.webp 2024-03-25 09:30:00 Le groupe russe confortable ours cible les politiciens allemands
Russian Cozy Bear Group Targets German Politicians
(lien direct)
Mandiant observe ce qu'il prétend être la toute première campagne APT29 destinée aux partis politiques
Mandiant observes what it claims is the first ever APT29 campaign aimed at political parties
APT 29 ★★★
InfoSecurityMag.webp 2024-03-22 13:45:00 Nouveau essuie-glace acide ciblant les appareils Linux repérés en Ukraine
New AcidPour Wiper Targeting Linux Devices Spotted in Ukraine
(lien direct)
Des chercheurs de Sentinellabs ont identifié les logiciels malveillants comme une nouvelle variante d'Acidrain, qui a fermé des milliers de satellites Viasat en Ukraine et en Europe occidentale en 2022
SentinelLabs researchers identified the malware as a new variant of AcidRain, which shut down thousands of Viasat satellites in Ukraine and Western Europe in 2022
Malware ★★
InfoSecurityMag.webp 2024-03-22 12:20:00 Le gouvernement américain publie de nouveaux conseils d'attaque DDOS pour le secteur public
US Government Releases New DDoS Attack Guidance for Public Sector
(lien direct)
Le conseil conjoint explique comment atténuer et répondre aux attaques DDOS, limitant les perturbations aux services critiques
The joint advisory sets out how to mitigate and respond to DDoS attacks, limiting disruption to critical services
★★
InfoSecurityMag.webp 2024-03-21 17:00:00 Le Trésor américain cible les entités russes dans la campagne de cyber-influence
US Treasury Targets Russian Entities in Cyber Influence Campaign
(lien direct)
La campagne comprenait notamment les tentatives d'identité des médias légitimes
The campaign notably included attempts to impersonate legitimate media outlets
★★
InfoSecurityMag.webp 2024-03-21 16:00:00 La législation américaine cible le partage de données avec les adversaires étrangers
US Legislation Targets Data Sharing With Foreign Adversaries
(lien direct)
La Chambre des représentants des États-Unis a approuvé le nouveau projet de loi avec un vote écrasant de 414-0
The US House of Representatives approved the new bill with an overwhelming vote of 414-0
Legislation ★★★
InfoSecurityMag.webp 2024-03-21 13:30:00 Les dirigeants de la sécurité reconnaissent les lacunes de sécurité de l'API malgré une menace imminente
Security Leaders Acknowledge API Security Gaps Despite Looming Threat
(lien direct)
La plupart des décideurs ont connu des problèmes de sécurité des API au cours de la dernière année, mais beaucoup n'ont pas investi dans une stratégie de sécurité API robuste, révèle rapidement
Most decision-makers have experienced API security problems over the past year, yet many haven\'t invested in a robust API security strategy, Fastly reveals
Threat ★★
InfoSecurityMag.webp 2024-03-21 12:30:00 ICO sondes Kate Middleton Medical Record Breach
ICO Probes Kate Middleton Medical Record Breach
(lien direct)
L'ICO a déclaré qu'elle évaluait la violation signalée des dossiers médicaux de Kate Middleton à la Clinique de Londres
The ICO said it is assessing the reported breach of Kate Middleton\'s medical records at The London Clinic
Medical ★★
InfoSecurityMag.webp 2024-03-21 11:00:00 Les faux sites nécrologiques envoient des plaignants aux pages porno et effrayantes
Fake Obituary Sites Send Grievers to Porn and Scareware Pages
(lien direct)
SecureWorks met en garde contre les faux sites nécrologiques qui exposent les visiteurs à de fausses escroqueries AV
Secureworks is warning of fake obituary sites which expose visitors to fake AV scams
★★★
InfoSecurityMag.webp 2024-03-21 09:30:00 Les chercheurs en sécurité gagnent deuxième Tesla à PWN2OWN
Security Researchers Win Second Tesla At Pwn2Own
(lien direct)
L'équipe Synacktiv a remporté sa deuxième voiture Tesla pour avoir trouvé l'un des 19 bugs zéro jour le premier jour de PWN2OWN VANCOUVER
The Synacktiv team won its second Tesla car for finding one of 19 zero-day bugs on the first day of Pwn2Own Vancouver
Vulnerability Threat ★★
InfoSecurityMag.webp 2024-03-20 17:00:00 CISA avertit les chefs d'infrastructure critiques de Volt Typhoon
CISA Warns Critical Infrastructure Leaders of Volt Typhoon
(lien direct)
L'agence a publié une fiche d'information sur l'acteur de menace, soulignant l'importance du cyber-risque en tant que préoccupation commerciale principale
The agency has issued a fact sheet about the threat actor, emphasizing the importance of cyber-risk as a core business concern
Threat Guam ★★★
InfoSecurityMag.webp 2024-03-20 16:00:00 L'étude découvre 27% de pic dans les ransomwares;Rendement de 8% aux demandes
Study Uncovers 27% Spike in Ransomware; 8% Yield to Demands
(lien direct)
Le dernier rapport de Thales suggère également que moins de la moitié des organisations ont un plan de réponse ransomware formel
Thales latest report also suggests less than half of organizations have a formal ransomware response plan
Ransomware Studies ★★
InfoSecurityMag.webp 2024-03-20 14:00:00 Gouvernement britannique: 75% des entreprises britanniques ont connu un cyber-incident en 2023
UK Government: 75% of UK Businesses Experienced a Cyber Incident in 2023
(lien direct)
Un nouveau rapport du gouvernement britannique révèle que 75% des entreprises et 79% des organismes de bienfaisance ont connu un cyber-incident en 2023
A new UK government report finds that 75% of businesses and 79% of charities experienced a cyber incident in 2023
★★★
InfoSecurityMag.webp 2024-03-20 10:15:00 Police ukrainienne Arrestation suspectée de pirateurs de compte brute-force
Ukrainian Police Arrest Suspected Brute-Force Account Hijackers
(lien direct)
La police de Kharkiv arrête trois hommes soupçonnés d'avoir piraté 100 millions d'instagram et de comptes de messagerie
Police in Kharkiv arrest three men suspected of hacking 100 million Instagram and email accounts
Legislation ★★
InfoSecurityMag.webp 2024-03-20 09:30:00 La Maison Blanche s'associe aux États pour discuter des violations du secteur de l'eau
White House Convenes States to Discuss Water Sector Breaches
(lien direct)
L'administration Biden invite les représentants de l'État à discuter de toute urgence de la sécurité du secteur de l'eau
The Biden administration is inviting state representatives to urgently discuss the security of the water sector
★★★
InfoSecurityMag.webp 2024-03-19 16:00:00 Les chercheurs découvrent de nouvelles tactiques de «conversation de conversation»
Researchers Uncover New “Conversation Overflow” Tactics
(lien direct)
Slashnext a déclaré que la méthode trompe les systèmes ML pour transmettre des messages de phishing dans les boîtes de réception des victimes
SlashNext said the method deceives ML systems to deliver phishing messages into victims\' inboxes
★★
InfoSecurityMag.webp 2024-03-19 15:00:00 La recherche le montre et les secteurs de la construction le plus dur par les ransomwares
Research Shows IT and Construction Sectors Hardest Hit By Ransomware
(lien direct)
Le rapport ONNINUE s'appuie sur une analyse approfondie des données collectées à partir de 600 000 points d'évaluation
The Ontinue report draws from an extensive analysis of data collected from 600,000 endpoints
Ransomware ★★
InfoSecurityMag.webp 2024-03-19 10:15:00 NCSC publie des conseils de sécurité pour SCADA hébergés par le cloud
NCSC Publishes Security Guidance For Cloud-Hosted SCADA
(lien direct)
Le National Cyber Security Center du Royaume-Uni souhaite aider les organisations à migrer leurs systèmes SCADA vers le cloud
The UK\'s National Cyber Security Centre wants to help organizations migrate their SCADA systems to the cloud
Cloud ★★★
InfoSecurityMag.webp 2024-03-19 09:30:00 La campagne de menace chinoise prolifique cible plus de 100 victimes
Prolific Chinese Threat Campaign Targets 100+ Victims
(lien direct)
Trend Micro découvre la campagne de cyber-espionnage chinois Earth Krahang
Trend Micro uncovers Chinese cyber-espionage campaign Earth Krahang
Threat Prediction ★★
InfoSecurityMag.webp 2024-03-18 17:00:00 Le moldavan derrière le marché de la racine électronique obtient une peine de prison fédérale américaine
Moldovan Behind E-Root Marketplace Gets US Federal Prison Term
(lien direct)
Sandu Boris Diaconu a été impliqué dans le complot pour commettre des dispositifs d'accès et une fraude par ordinateur
Sandu Boris Diaconu was involved in conspiracy to commit access device and computer fraud
Legislation ★★
InfoSecurityMag.webp 2024-03-18 15:45:00 La FCC accepte la marque de cyber-fiducie pour les produits IoT
FCC Agrees to Cyber Trust Mark for IoT Products
(lien direct)
Le programme FCC volontaire permettra aux fabricants d'appareils intelligents de démontrer aux consommateurs que leur produit a respecté les normes de cybersécurité robustes
The voluntary FCC program will allow smart device manufacturers to demonstrate to consumers that their product has met robust cybersecurity standards
★★★
InfoSecurityMag.webp 2024-03-18 15:00:00 Plus de 50 000 vulnérabilités découvertes dans les systèmes DoD via le programme de primes de bogue
Over 50,000 Vulnerabilities Discovered in DoD Systems Through Bug Bounty Program
(lien direct)
Sept ans après son programme de piratage éthique, le Pentagone a obtenu son 50 000e rapport de vulnérabilité le 15 mars
Seven years into its ethical hacking program, the Pentagon received its 50,000th vulnerability report on March 15
Vulnerability ★★★
InfoSecurityMag.webp 2024-03-18 14:00:00 Trois nouvelles vulnérabilités critiques découvertes à Argo
Three New Critical Vulnerabilities Uncovered in Argo
(lien direct)
Les défauts, identifiés par KTrust, permettent aux attaquants de contourner les limites de taux et les mécanismes de protection contre la force brute
The flaws, identified by KTrust, enable attackers to bypass rate limits and brute force protection mechanisms
Vulnerability ★★
InfoSecurityMag.webp 2024-03-18 12:40:00 Microsoft: 87% des organisations britanniques vulnérables aux cyberattaques coûteuses
Microsoft: 87% of UK Organizations Vulnerable to Costly Cyber-Attacks
(lien direct)
Un rapport de Microsoft a révélé que 87% des organisations britanniques sont soit vulnérables ou à haut risque de cyberattaques et ont exhorté l'investissement dans l'IA comme outil de sécurité
A Microsoft report found that 87% of UK organizations are either vulnerable or at high-risk of cyber-attacks, and urged investment in AI as a security tool
Tool ★★★
InfoSecurityMag.webp 2024-03-18 10:15:00 NHS Dumfries et Galloway mettent en garde contre le vol de données «significatif»
NHS Dumfries and Galloway Warns of “Significant” Data Theft
(lien direct)
Le Scottish NHS Trust révèle que les données sur les patients et le personnel peuvent avoir été prises en violation de sécurité
Scottish NHS trust reveals patient and staff data may have been taken in security breach
★★
InfoSecurityMag.webp 2024-03-18 09:30:00 Le FMI enquête sur une grave violation de la cybersécurité
IMF Investigates Serious Cybesecurity Breach
(lien direct)
Le Fonds monétaire international dit qu'il examine toujours un récent compromis de plusieurs comptes de messagerie
The International Monetary Fund says it is still looking into a recent compromise of multiple email accounts
★★★★
InfoSecurityMag.webp 2024-03-15 16:46:00 La perturbation de la base de données de la vulnérabilité nationale du NIST voit l'enrichissement de CVE en attente
NIST National Vulnerability Database Disruption Sees CVE Enrichment on Hold
(lien direct)
Les données de vulnérabilité ont cessé d'être ajoutées à la base de données de vulnérabilité logicielle la plus utilisée pendant plus d'un mois, mettant les organisations à risque & # 8211;Et personne ne sait pourquoi
Vulnerability data has stopped being added to the most widely used software vulnerability database for over a month, putting organizations at risk – and nobody knows why
Vulnerability ★★★
InfoSecurityMag.webp 2024-03-15 11:30:00 La mauvaise configuration du HSE a exposé plus d'un million de citoyens irlandais \\ 'Statut de vaccination
HSE Misconfiguration Exposed Over a Million Irish Citizens\\' Vaccine Status
(lien direct)
Un chercheur Appomni a détaillé une erreur de configuration dans le portail de vaccination Covid HSE, exposant la santé et les données personnelles de plus d'un million de citoyens irlandais
An AppOmni researcher detailed a misconfiguration in the HSE COVID Vaccination Portal, exposing the health and personal data of over a million Irish citizens
★★★
InfoSecurityMag.webp 2024-03-14 17:00:00 Tiktok fait face à l'interdiction américaine comme vote à la Chambre pour obliger la byédance à vendre
TikTok Faces US Ban as House Votes to Compel ByteDance to Sell
(lien direct)
Le vote a vu 352 membres du Congrès soutenir le projet de loi tandis que seulement 65 s'y sont opposés
The vote saw 352 members of Congress supporting the bill while only 65 opposed it
★★
InfoSecurityMag.webp 2024-03-14 16:00:00 Le nouveau rapport suggère une augmentation des actifs SaaS, le partage des données des employés
New Report Suggests Surge in SaaS Assets, Employee Data Sharing
(lien direct)
Docontrol a déclaré qu'un employé sur six aurait partagé les données de l'entreprise par e-mail personnel
DoControl said one in six employees was found to have shared company data via personal email
Studies Cloud ★★
InfoSecurityMag.webp 2024-03-14 15:00:00 La violation de données de l'agence d'emploi française pourrait affecter 43 millions de personnes
French Employment Agency Data Breach Could Affect 43 Million People
(lien direct)
L'agence d'emploi de la France a subi une violation massive, exposant les données des utilisateurs qui se sont inscrits au cours des 20 dernières années
France\'s employment agency suffered a massive breach, exposing the data of users who registered over the past 20 years
Data Breach APT 19 ★★★
InfoSecurityMag.webp 2024-03-14 14:45:00 Le gouvernement américain pour enquêter sur le changement d'attaque de ransomware de soins de santé
US Government to Investigate Change Healthcare Ransomware Attack
(lien direct)
Le gouvernement américain examinera si les informations protégées par les soins de santé ont été violées dans l'attaque des ransomwares du changement de santé et si l'entreprise a respecté les règles HIPAA
The US government will investigate whether protected healthcare information was breached in the Change Healthcare ransomware attack, and if the firm complied with HIPAA rules
Ransomware Medical ★★★
InfoSecurityMag.webp 2024-03-14 11:30:00 Google a payé 10 millions de dollars en primes de bogues aux chercheurs en sécurité en 2023
Google Paid $10m in Bug Bounties to Security Researchers in 2023
(lien direct)
Google a révélé qu'il avait payé 10 millions de dollars en paiements de primes de bogue à plus de 600 chercheurs en 2023, avec le paiement unique le plus élevé et Pound; 113 337
Google revealed it paid $10m in bug bounty payments to more than 600 researchers in 2023, with the highest single payment being £113,337
Studies ★★★
InfoSecurityMag.webp 2024-03-14 10:15:00 Fortinet Patches Bug critique dans Forticlient EMS
Fortinet Patches Critical Bug in FortiClient EMS
(lien direct)
Fortinet a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités critiques dans ses produits
Fortinet has released security updates to fix several critical vulnerabilities in its products
Vulnerability ★★
InfoSecurityMag.webp 2024-03-14 09:30:00 Meta poursuit l'ancien VP après la défection au démarrage de l'IA
Meta Sues Former VP After Defection to AI Startup
(lien direct)
Meta poursuit l'un de ses anciens dirigeants pour avoir volé des documents sensibles avant de quitter l'entreprise
Meta is suing one of its former executives for stealing sensitive documents before leaving the company
★★
InfoSecurityMag.webp 2024-03-13 16:00:00 Les escroqueries d'investissement augmentent, 13 000 domaines détectés en janvier 2024
Investment Scams Grow, 13,000 Domains Detected in January 2024
(lien direct)
Netcraft a déclaré que les domaines avaient été trouvés sur 7000 IPS en janvier, une augmentation de 25% par rapport à décembre 2023
Netcraft said the domains were found across 7000 IPs in January, a 25% increase from December 2023
★★
InfoSecurityMag.webp 2024-03-13 14:01:00 Les attaques de compte nuage ont augmenté de 16 fois en 2023
Cloud Account Attacks Surged 16-Fold in 2023
(lien direct)
Red Canary a déclaré que les détections de compromis sur les comptes de nuages ont augmenté de 16 fois en 2023, devenant la quatrième technique la plus répandue utilisée par les acteurs de la menace
Red Canary said cloud account compromise detections rose 16-fold in 2023, becoming the fourth most prevalent technique used by threat actors
Threat Studies Cloud ★★★★
InfoSecurityMag.webp 2024-03-13 13:00:00 La nouvelle recherche expose les risques de sécurité dans les plugins Chatgpt
New Research Exposes Security Risks in ChatGPT Plugins
(lien direct)
Salt Security a découvert GPT Flaws affectant l'installation du plugin, le pluginLab et l'OAuth
Salt Security discovered GPT flaws affecting plugin installation, PluginLab and OAuth
ChatGPT ★★★
InfoSecurityMag.webp 2024-03-13 12:30:00 Google pour restreindre les réponses liées aux élections sur AI Chatbot Gemini
Google to Restrict Election-Related Answers on AI Chatbot Gemini
(lien direct)
La nouvelle restriction au chat-chat de Google \\ a été mise en œuvre pour la première fois en Inde, qui tient les élections en avril, avant d'être roulée dans d'autres nations
The new restriction to Google\'s AI chatbot was first implemented in India, which holds elections in April, before being rolled across other nations
★★★
InfoSecurityMag.webp 2024-03-13 10:15:00 Fonctionnalités de bogue RCE unique parmi 60 cves en mars mardi
Single RCE Bug Features Among 60 CVEs in March Patch Tuesday
(lien direct)
Pas de vulnérabilités zéro-jour à corriger dans le patch Microsoft de ce mois-ci mardi
No zero-day vulnerabilities to fix in this month\'s Microsoft Patch Tuesday
Vulnerability Threat ★★★
Last update at: 2024-05-19 23:08:19
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter