What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
InfoSecurityMag.webp 2023-10-09 14:00:00 (Déjà vu) Google Bug Bounty Program se développe à Chrome V8, Google Cloud
Google Bug Bounty Program Expands to Chrome V8, Google Cloud
(lien direct)
Google a lancé Capture the Flag (CTF) concours axé sur le moteur JavaScript V8 de Chrome et la machine virtuelle basée sur le noyau de Google \\ (KVM) et Google Cloud \\)
Google has launched capture the flag (CTF) competitions focused on Chrome\'s V8 JavaScript engine and Google Cloud\'s kernel-based virtual machine (KVM)
Cloud ★★
InfoSecurityMag.webp 2023-10-09 09:30:00 ADN Tester 23andMe frappé par la campagne de fourrure des informations d'identification
DNA Tester 23andMe Hit By Credential Stuffing Campaign
(lien direct)
L'acteur de menace propose de vendre des profils d'ADN de \\ 'millions \'
Threat actor offers to sell DNA profiles of \'millions\'
Threat ★★
InfoSecurityMag.webp 2023-10-09 09:00:00 Blackbaud règle le cas de violation des ransomwares pour 49,5 M $
Blackbaud Settles Ransomware Breach Case For $49.5m
(lien direct)
Des milliers de clients à but non lucratif ont été touchés
Thousands of non-profit customers were affected
Ransomware ★★
InfoSecurityMag.webp 2023-10-09 08:30:00 Le social domine alors que les victimes prennent un coup de fraude de 2,7 milliards de dollars
Social Dominates as Victims Take $2.7bn Fraud Hit
(lien direct)
Les médias sociaux sont le canal numéro un pour la fraude, explique la FTC
Social media is number one channel for fraud, says FTC
★★★
InfoSecurityMag.webp 2023-10-06 11:00:00 AWS pour mandater l'authentification multi-facteurs de 2024
AWS to Mandate Multi-Factor Authentication from 2024
(lien direct)
Déplacement est conçu pour atténuer le risque de prise de contrôle des comptes
Move is designed to mitigate risk of account takeover
★★
InfoSecurityMag.webp 2023-10-06 10:00:00 Gang Qakbot toujours actif malgré le retrait du FBI
Qakbot Gang Still Active Despite FBI Takedown
(lien direct)
Cisco Talos a trouvé de nouvelles preuves que les acteurs affiliés à Qakbot distribuaient toujours des ransomwares malgré le retrait du FBI d'août du groupe de menaces
Cisco Talos found new evidence that Qakbot-affiliated actors were still distributing ransomware despite the August FBI takedown of the threat group
Ransomware Threat ★★★
InfoSecurityMag.webp 2023-10-06 09:30:00 La CISA et la NSA publient les 10 principaux erreurs
CISA and NSA Publish Top 10 Misconfigurations
(lien direct)
Les données ont été compilées à partir des engagements d'équipe de lecture du monde réel et bleus
Data was compiled from real-world read and blue team engagements
★★★★
InfoSecurityMag.webp 2023-10-06 08:30:00 Apple émet des correctifs d'urgence pour plus de bugs zéro jour
Apple Issues Emergency Patches for More Zero-Day Bugs
(lien direct)
On est exploité dans la nature
One is being exploited in the wild
★★★
InfoSecurityMag.webp 2023-10-05 15:00:00 Les CISA et la NSA abordent les défis de sécurité IAM dans le nouveau rapport
CISA and NSA Tackle IAM Security Challenges in New Report
(lien direct)
Le document est rédigé par le cadre de sécurité durable
The document is authored by the Enduring Security Framework
Guideline ★★★
InfoSecurityMag.webp 2023-10-05 14:30:00 Le bogue GLIBC critique met en danger les distributions Linux
Critical Glibc Bug Puts Linux Distributions at Risk
(lien direct)
Qualys a identifié et exploité la vulnérabilité dans Fedora 37/38, Ubuntu 22.04 / 23.04, Debian 12/13
Qualys identified and exploited the vulnerability in Fedora 37/38, Ubuntu 22.04/23.04, Debian 12/13
Vulnerability ★★
InfoSecurityMag.webp 2023-10-05 13:00:00 La Chine est prête à perturber les infrastructures critiques américaines avec des cyberattaques, avertit Microsoft
China Poised to Disrupt US Critical Infrastructure with Cyber-Attacks, Microsoft Warns
(lien direct)
Le rapport annuel de défense numérique annuelle de Microsoft a révélé une augmentation des groupes chinois affiliés à l'État qui tentent d'infiltrer des secteurs comme l'infrastructure médicale et les télécommunications
Microsoft\'s annual digital defense report found a rise in Chinese state-affiliated groups attempting to infiltrate sectors like medical infrastructure and telecommunication
Threat Medical ★★★★
InfoSecurityMag.webp 2023-10-05 10:52:00 Nombre d'enregistrements de victimes de ransomwares nommées sur des sites de fuite
Record Numbers of Ransomware Victims Named on Leak Sites
(lien direct)
Un nouveau rapport SecureWorks constate que 2023 est sur la bonne voie pour être la plus grande année jamais enregistrée pour la dénomination des victimes sur le nom et la honte \\ '
A new Secureworks report finds that 2023 is on course to be the biggest year on record for victim naming on \'name and shame\' sites
Ransomware ★★
InfoSecurityMag.webp 2023-10-05 10:05:00 Les escrocs se font passer pour les entreprises pour voler la crypto-monnaie des demandeurs d'emploi
Scammers Impersonate Companies to Steal Cryptocurrency from Job Seekers
(lien direct)
Cloudsek prévient que 100 000 victimes peuvent avoir été touchées
CloudSEK warns 100,000 victims may have been impacted
★★
InfoSecurityMag.webp 2023-10-05 09:30:00 Le gouvernement américain propose des règles SBOM pour les entrepreneurs
US Government Proposes SBOM Rules for Contractors
(lien direct)
Commentaire public ouvert jusqu'au 4 décembre
Public comment open until December 4
★★
InfoSecurityMag.webp 2023-10-05 08:30:00 Golddigger Android Trojan draine les comptes bancaires de victime
GoldDigger Android Trojan Drains Victim Bank Accounts
(lien direct)
Les chercheurs mettent en garde contre les liens de phishing conduisant à des pages de lecture Google spoofed
Researchers warn of phishing links leading to spoofed Google Play pages
★★
InfoSecurityMag.webp 2023-10-04 15:30:00 Lightspy iPhone Spyware lié au groupe chinois APT41
LightSpy iPhone Spyware Linked to Chinese APT41 Group
(lien direct)
ThreatFabric a trouvé des preuves que Lighspy est lié à Android Spyware DragOnegg, attribué au groupe parrainé par les Chinois
ThreatFabric found evidence that LighSpy is linked to Android spyware DragonEgg, attributed to the Chinese-sponsored group
APT 41 APT 41 ★★
InfoSecurityMag.webp 2023-10-04 15:00:00 EvilProxy Phishing Attack Strikes en effet, cible les dirigeants
EvilProxy Phishing Attack Strikes Indeed, Targets Executives
(lien direct)
Menlo Labs a mis cette découverte en lumière dans un avis publié mardi
Menlo Labs brought this discovery to light in an advisory published on Tuesday
★★
InfoSecurityMag.webp 2023-10-04 14:00:00 Appareils infectés par malware vendus auprès des grands détaillants
Malware-Infected Devices Sold Through Major Retailers
(lien direct)
Le schéma Badbox déploie le malware Triada sur divers appareils comme les smartphones et les tablettes
The BADBOX scheme deploys the Triada malware on various devices like smartphones and tablets
Malware ★★
InfoSecurityMag.webp 2023-10-04 10:00:00 Numéro de police «Quishing» Avertissement par e-mail
Police Issue “Quishing” Email Warning
(lien direct)
Les organisations ont demandé à mettre à jour les programmes de sensibilisation au personnel
Organizations urged to update staff awareness programs
★★
InfoSecurityMag.webp 2023-10-04 09:30:00 Chips ARM et Qualcomm frappés par plusieurs attaques zéro-jours
Arm and Qualcomm Chips Hit by Multiple Zero-Day Attacks
(lien direct)
Chip Giants a publié des mises à jour pour réparer les vulnérabilités
Chip giants have released updates to fix the vulnerabilities
Vulnerability ★★★
InfoSecurityMag.webp 2023-10-04 08:30:00 La Croix-Rouge émet des règles de hacktiviste en temps de guerre
Red Cross Issues Wartime Hacktivist Rules
(lien direct)
Avertit à but non lucratif de se brouiller entre les attaques militaires et civiles
Non-profit warns of blurring between military and civilian attacks
★★
InfoSecurityMag.webp 2023-10-03 16:00:00 La NSA établit un centre de sécurité de l'IA
NSA Establishes AI Security Center
(lien direct)
Le directeur de la NSA, le général Nakasone, a fait cette annonce lors d'une discussion à Washington jeudi dernier
NSA Director Gen. Nakasone made the announcement during a discussion in Washington last Thursday
★★
InfoSecurityMag.webp 2023-10-03 15:00:00 Fortiguard découvre des scripts d'installation trompeuses dans les packages NPM
FortiGuard Uncovers Deceptive Install Scripts in npm Packages
(lien direct)
Fortinet a déclaré que ces packages peuvent être classés en neuf ensembles en fonction de leur code et de leurs fonctions
Fortinet said these packages can be categorized into nine sets based on their code and functions
Threat ★★★
InfoSecurityMag.webp 2023-10-03 14:30:00 La loi sur la cyber-résilience de l'UE pourrait être exploitée pour la surveillance, avertissent les experts
EU Cyber Resilience Act Could be Exploited for Surveillance, Experts Warn
(lien direct)
La lettre ouverte, signée par 50 principaux chiffres de cybersécurité, exhorte l'UE à reconsidérer ses propositions concernant les exigences de divulgation de la vulnérabilité
The open letter, signed by 50 leading cybersecurity figures, urges the EU to reconsider its proposals around vulnerability disclosure requirements
Vulnerability ★★
InfoSecurityMag.webp 2023-10-03 13:30:00 Les logiciels espions prédateurs liés au gouvernement de Madagascar avant l'élection présidentielle
Predator Spyware Linked to Madagascar\\'s Government Ahead of Presidential Election
(lien direct)
La société de cybersécurité Sekoia a trouvé de nouvelles preuves que le gouvernement malgache a utilisé des logiciels espions de Cytrox \\ avant les élections
Cybersecurity firm Sekoia has found new evidence that the Malagasy government has used Cytrox\'s spyware ahead of the election
Threat ★★★
InfoSecurityMag.webp 2023-10-03 13:00:00 La chaîne d'approvisionnement en amont attaque le triple en un an
Upstream Supply Chain Attacks Triple in a Year
(lien direct)
Sonatype détecte plus de 245 000 forfaits malveillants
Sonatype detects over 245,000 malicious packages
Studies ★★★
InfoSecurityMag.webp 2023-10-03 12:00:00 La moitié des professionnels de la cybersécurité signalent une augmentation des cyberattaques
Half of Cybersecurity Professionals Report Increase in Cyber-Attacks
(lien direct)
De nouvelles recherches d'Isaca ont constaté que l'écart de compétences en cybersécurité contribue aux entreprises \\ 'la préparation à la cybersécurité
New research by ISACA has found that the cybersecurity skills gap is contributing to businesses\' cybersecurity preparedness
Studies ★★★
InfoSecurityMag.webp 2023-10-03 09:00:00 CYBEEPQ COUR
CyberEPQ Course Triples Student Intake for the Coming Year
(lien direct)
Le financement du gouvernement aidera davantage d'étudiants à entrer dans le cyber
Government funding will help more sixth-form students get into cyber
★★★
InfoSecurityMag.webp 2023-10-03 08:30:00 Le cinquième des Britanniques soupçonnent qu'ils ont été surveillés par les employeurs
Fifth of Brits Suspect They\\'ve Been Monitored by Employers
(lien direct)
Le régulateur de la vie privée avertit les employés de rester dans la loi
Privacy regulator warns employees to stay within the law
Studies ★★★
InfoSecurityMag.webp 2023-10-02 16:00:00 Le FBI met en garde contre les attaques de deux ransomwares et les tendances de destruction des données
FBI Warns of Dual Ransomware Attacks and Data Destruction Trends
(lien direct)
Les pirates déploient différentes variantes de ransomware, notamment Avoslocker et Hive, entre autres
Hackers are deploying different ransomware variants, including AvosLocker and Hive, among others
Ransomware Studies ★★★★
InfoSecurityMag.webp 2023-10-02 15:00:00 Bunnyloader malware cible les navigateurs et la crypto-monnaie
BunnyLoader Malware Targets Browsers and Cryptocurrency
(lien direct)
Codé en C / C ++, l'outil est un chargeur sans fichier qui mène des activités malveillantes en mémoire
Coded in C/C++, the tool is a fileless loader that conducts malicious activities in memory
Malware Tool ★★
InfoSecurityMag.webp 2023-10-02 14:30:00 Les e-mails de phishing générés par AI
AI-Generated Phishing Emails Almost Impossible to Detect, Report Finds
(lien direct)
Le fournisseur de sécurité par e-mail a constaté que les détecteurs d'IA n'étaient pas en mesure d'identifier si un e-mail de phishing provenait d'un chatbot d'IA
Email security provider Egress found that AI detectors were unable to identify if a phishing email came from an AI chatbot
★★
InfoSecurityMag.webp 2023-10-02 14:00:00 Près de 100 000 systèmes de contrôle industriel exposés à Internet
Nearly 100,000 Industrial Control Systems Exposed to the Internet
(lien direct)
Un nouveau rapport de Bitsight a souligné comment des milliers d'organisations d'infrastructure critique sont vulnérables aux cyberattaques
A new report from Bitsight has highlighted how thousands of physical critical infrastructure organizations are vulnerable to cyber-attacks
Industrial ★★
InfoSecurityMag.webp 2023-10-02 11:30:00 Le mois de sensibilisation à la cybersécurité célèbre 20 ans
Cybersecurity Awareness Month Celebrates 20 Years
(lien direct)
Cette année, le thème du Mois de la sensibilisation à la cybersécurité est sécurisé notre monde
This year\'s cybersecurity awareness month theme is Secure Our World
★★
InfoSecurityMag.webp 2023-10-02 10:30:00 Cigna accepte le paiement de 172 millions de dollars pour régler les allégations de fraude
Cigna Agrees $172m Payment to Settle Fraud Allegations
(lien direct)
Assureur accusé d'avoir gonflé les réclamations Medicare
Insurer accused of inflating Medicare claims
★★
InfoSecurityMag.webp 2023-10-02 09:30:00 Site Web de la famille royale a été abattu par l'attaque DDOS
Royal Family Website Downed by DDoS Attack
(lien direct)
Groupe russe Killnet soupçonné
Russian Killnet group suspected
InfoSecurityMag.webp 2023-10-02 09:00:00 Les nations américaines, britanniques et démocratiques s'unissent pour lutter contre les cyber-menaces à la société civile
US, UK, and Democratic Nations Unite to Combat Cyber-Threats to Civil Society
(lien direct)
La réunion conjointe rassemble huit pays partageant les mêmes idées
Joint meeting brings together eight like-minded countries
★★
InfoSecurityMag.webp 2023-10-02 07:20:00 Le vol de données dépasse le ransomware comme préoccupation majeure pour les décideurs informatiques
Data Theft Overtakes Ransomware as Top Concern for IT Decision Makers
(lien direct)
Une enquête récente menée par Integrity 360 montre que le vol de données a dépassé les ransomwares comme une préoccupation majeure pour certains décideurs informatiques
A recent survey conducted by Integrity 360 shows that data theft has overtaken ransomware as a top concern for some IT decision makers
Ransomware ★★
InfoSecurityMag.webp 2023-09-29 16:30:00 La société russe propose 20 millions de dollars pour les exploits mobiles non Nato
Russian Company Offers $20M For Non-NATO Mobile Exploits
(lien direct)
L'opération Zero paiera 20 millions de dollars pour des exploits comme RCE, LPE et SBX, faisant partie d'une attaque à pleine chaîne
Operation Zero will pay $20m for exploits like RCE, LPE and SBX, integral to a full-chain attack
★★
InfoSecurityMag.webp 2023-09-29 16:00:00 Microsoft \\'s Bing AI fait face à une menace de logiciels malveillants à partir d'annonces trompeuses
Microsoft\\'s Bing AI Faces Malware Threat From Deceptive Ads
(lien direct)
MalwareBytes a déclaré que l'objectif de ces tactiques était d'attirer les victimes de télécharger un logiciel malveillant
Malwarebytes said the goal of these tactics is to lure victims into downloading malicious software
Malware Threat ★★★
InfoSecurityMag.webp 2023-09-29 15:30:00 Phishing, swishshing Surge cible le service postal américain
Phishing, Smishing Surge Targets US Postal Service
(lien direct)
La vague de ces attaques a incité Domaintools à se plonger dans leurs origines et leurs implications
The surge in these attacks has prompted DomainTools to delve into their origins and implications
★★★
InfoSecurityMag.webp 2023-09-29 09:30:00 Les ordres du régulateur de confidentialité finissent les réponses à la feuille de calcul
Privacy Regulator Orders End to Spreadsheet FOI Responses
(lien direct)
Les problèmes ICO britanniques appellent après avoir endommagé la fuite de la police
UK ICO issues call after damaging police leak
★★
InfoSecurityMag.webp 2023-09-29 09:00:00 Microsoft Breach a exposé 60 000 e-mails du Département d'État
Microsoft Breach Exposed 60,000 State Department Emails
(lien direct)
L'acteur chinois Storm-0558 compromis les comptes Outlook
Chinese actor Storm-0558 compromised Outlook accounts
★★★
InfoSecurityMag.webp 2023-09-29 08:30:00 Moveit Developer Patches des bogues de transfert de fichiers critiques
MOVEit Developer Patches Critical File Transfer Bugs
(lien direct)
La faille CVSS 10.0 a été trouvée dans le logiciel du serveur WS_FTP
CVSS 10.0 flaw was found in the WS_FTP Server software
★★
InfoSecurityMag.webp 2023-09-28 16:30:00 Budworm Apt évolue le jeu d'outils, cible les télécommunications et le gouvernement
Budworm APT Evolves Toolset, Targets Telecoms and Government
(lien direct)
Symantec a expliqué que l'attaque a exploité une nouvelle variante de la porte dérobée Sysupdate de Budworm \\
Symantec explained that the attack leveraged a new variant of Budworm\'s SysUpdate backdoor
APT 27 ★★
InfoSecurityMag.webp 2023-09-28 16:00:00 Booking.com Clients ciblés dans une grande campagne de phishing
Booking.com Customers Targeted in Major Phishing Campaign
(lien direct)
Perception Point Research met en évidence la portée approfondie de ce problème, affectant les hôtels et les stations à l'échelle mondiale
Perception Point research highlights the extensive reach of this issue, affecting hotels and resorts on a global scale
★★
InfoSecurityMag.webp 2023-09-28 15:30:00 Android Banking Trojan Zanubis évolue pour cibler les utilisateurs péruviens
Android Banking Trojan Zanubis Evolves to Target Peruvian Users
(lien direct)
Le Troie utilise l'obfuscateur Obfuscapk pour les fichiers Android APK, a expliqué Kaspersky
The Trojan utilizes the Obfuscapk obfuscator for Android APK files, Kaspersky explained
★★
InfoSecurityMag.webp 2023-09-28 13:30:00 Magasin américain: la fermeture du gouvernement laissera les Américains exposés à des cyberattaques
US Lawmaker: Government Shutdown Will Leave Americans Exposed to Cyber-Attacks
(lien direct)
Si la fermeture du gouvernement américain se produit, il est prévu que 80% des employés de la CISA soient en congé
If the US government shutdown occurs, it is expected that 80% of CISA employees will be furloughed
★★
InfoSecurityMag.webp 2023-09-28 09:30:00 Les États-Unis et le Japon mettent en garde contre les attaques de routeurs chinois
US and Japan Warn of Chinese Router Attacks
(lien direct)
BlackTech Group blâmé pour l'opération de cyber-espionnage
BlackTech group blamed for cyber-espionage operation
★★★
InfoSecurityMag.webp 2023-09-28 09:00:00 Google Patches Chrome Zero-Day utilisée dans les attaques de logiciels espions
Google Patches Chrome Zero-Day Used in Spyware Attacks
(lien direct)
C'est le cinquième jour zéro à réparer cette année
It\'s the fifth zero-day to be fixed this year
★★
Last update at: 2024-05-09 07:07:49
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter