What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
SecurityWeek.webp 2023-05-05 08:33:00 Android Security Update Patchs Vulnérabilité du noyau exploité par le fournisseur de logiciels espions
Android Security Update Patches Kernel Vulnerability Exploited by Spyware Vendor
(lien direct)
> Les dernières mises à jour de la sécurité Android de Google \\ sont sur 40 vulnérabilités, y compris CVE-2023-0266, un défaut de noyau exploité comme un jour zéro par un fournisseur de logiciels espions.
>Google\'s latest Android security updates patch over 40 vulnerabilities, including CVE-2023-0266, a kernel flaw exploited as a zero-day by a spyware vendor.
Vulnerability ★★
SecurityWeek.webp 2023-05-05 00:35:45 L'ancien Uber CSO Joe Sullivan évite la peine de prison sur la dissimulation de la violation des données
Former Uber CSO Joe Sullivan Avoids Prison Time Over Data Breach Cover-Up
(lien direct)
> L'ancien chef de la sécurité d'Uber, Joe Sullivan, a été condamné à la probation et au service communautaire pour couvrir la violation des données subie par le géant du covoiturage en 2016.
>Former Uber security chief Joe Sullivan was sentenced to probation and community service for covering up the data breach suffered by the ride-sharing giant in 2016.
Data Breach Uber Uber ★★
SecurityWeek.webp 2023-05-04 13:18:17 Meta neutralise rapide
Meta Swiftly Neutralizes New \\'NodeStealer\\' Malware
(lien direct)
Meta dit qu'il a perturbé le nouveau logiciel malveillant NODESSELER, qui a probablement des origines vietnamiennes, dans les semaines qui ont suivi.
Meta says it disrupted the new NodeStealer malware, which likely has Vietnamese origins, within weeks after it emerged.
Malware ★★
SecurityWeek.webp 2023-05-04 02:00:07 L'attaque des ransomwares affecte la police de Dallas, les sites Web des tribunaux
Ransomware Attack Affects Dallas Police, Court Websites
(lien direct)
> Dallas a été frappé par une attaque de ransomware qui a fait tomber son service de police et les sites Web de l'hôtel de ville le 3 mai
>Dallas was hit with a ransomware attack that brought down its Police Department and City Hall websites on May 3rd.
Ransomware ★★
SecurityWeek.webp 2023-05-03 13:30:40 Les pirates promettent AI, installez des logiciels malveillants à la place
Hackers Promise AI, Install Malware Instead
(lien direct)
> Facebook Parent Meta a averti que les pirates utilisent la promesse d'une intelligence artificielle générative comme Chatgpt pour inciter les gens à installer des logiciels malveillants sur les appareils.
>Facebook parent Meta warned that hackers are using the promise of generative artificial intelligence like ChatGPT to trick people into installing malware on devices.
Malware ChatGPT ChatGPT ★★
SecurityWeek.webp 2023-05-03 10:46:02 Chinois Apt utilise la nouvelle technique \\ 'Stack Rubling \\' pour désactiver les logiciels de sécurité
Chinese APT Uses New \\'Stack Rumbling\\' Technique to Disable Security Software
(lien direct)
Un sous-groupe du groupe de pirates lié à la Chine APT41 utilise une nouvelle technique \\ 'stack grond \' DOS pour désactiver les logiciels de sécurité.
A subgroup of China-linked hacker group APT41 is using a new \'stack rumbling\' DoS technique to disable security software.
APT 41 ★★
SecurityWeek.webp 2023-05-03 10:21:18 L'exploitation des vulnérabilités de la mise en œuvre du BGP peut entraîner des perturbations
Exploitation of BGP Implementation Vulnerabilities Can Lead to Disruptions
(lien direct)
> La mise en œuvre de l'implémentation BGP open source est affectée par trois vulnérabilités qui peuvent être exploitées pour provoquer des perturbations via des attaques DOS.
>Open source BGP implementation FRRouting is affected by three vulnerabilities that can be exploited to cause disruption via DoS attacks.
★★
SecurityWeek.webp 2023-05-02 11:30:40 T-Mobile dit que les informations personnelles ont été volées dans une nouvelle violation de données
T-Mobile Says Personal Information Stolen in New Data Breach
(lien direct)
> L'opérateur sans fil T-Mobile affirme que les informations personnelles d'un petit nombre de personnes ont été exposées dans une violation récente de données.
>Wireless carrier T-Mobile says the personal information of a small number of individuals was exposed in a recent data breach.
Data Breach ★★
SecurityWeek.webp 2023-05-01 13:38:10 Nouveau \\ 'Lobshot \\' Hvnc Malware utilisé par les cybercriminels russes
New \\'Lobshot\\' hVNC Malware Used by Russian Cybercriminals
(lien direct)
Le groupe russe de la cybercriminalité TA505 a été observé à l'aide de nouveaux logiciels malveillants HVNC appelés Lobshot lors d'attaques récentes.
Russian cybercrime group TA505 has been observed using new hVNC malware called Lobshot in recent attacks.
Malware ★★
SecurityWeek.webp 2023-05-01 10:56:45 Les entreprises ont de plus en plus frappé des actions de violation de données: cabinet d'avocats
Companies Increasingly Hit With Data Breach Lawsuits: Law Firm
(lien direct)
> Les poursuites intentées contre des sociétés qui ont subi une violation de données sont de plus en plus courantes, les mesures étant prises même pour les incidents affectant moins de 1 000 personnes.
>Lawsuits filed against companies that have suffered a data breach are increasingly common, with action being taken even for incidents affecting less than 1,000 people.
Data Breach ★★
SecurityWeek.webp 2023-05-01 10:24:14 \\ 'bouldspy \\' malware Android utilisé dans les opérations de surveillance du gouvernement iranien
\\'BouldSpy\\' Android Malware Used in Iranian Government Surveillance Operations
(lien direct)
Le gouvernement iranien a utilisé le logiciel malveillant Android Bouldspy pour espionner les minorités et les trafiquants.
The Iranian government has been using the BouldSpy Android malware to spy on minorities and traffickers.
Malware ★★
SecurityWeek.webp 2023-04-28 13:26:34 Cisco travaillant sur le patch pour la vulnérabilité signalé par l'OTAN Penter
Cisco Working on Patch for Vulnerability Reported by NATO Pentester
(lien direct)
> Cisco travaille sur un patch pour une vulnérabilité XSS trouvée dans le déploiement de collaboration Prime par un penter du Cyber Security Center (NCSC) de l'OTAN \\.
>Cisco is working on a patch for an XSS vulnerability found in Prime Collaboration Deployment by a pentester from NATO\'s Cyber Security Centre (NCSC).
Vulnerability ★★
SecurityWeek.webp 2023-04-27 13:18:33 Les cyberespaces chinoises ont livré des logiciels malveillants via des mises à jour logicielles légitimes
Chinese Cyberspies Delivered Malware via Legitimate Software Updates
(lien direct)
> Le panda évasif de chinois a été observé ciblant les membres locaux d'une ONG internationale avec la porte dérobée du MGBOT, livrée via des mises à jour logicielles légitimes.
>Chinese APT Evasive Panda has been observed targeting local members of an international NGO with the MgBot backdoor, delivered via legitimate software updates.
Malware ★★
SecurityWeek.webp 2023-04-27 12:25:49 NOUVEAU \\ 'ATOMIC MACOS Stealer \\' MALWWare offert pour 1 000 $ par mois
New \\'Atomic macOS Stealer\\' Malware Offered for $1,000 Per Month
(lien direct)
Une nouvelle élément de malware nommé atomique macOS Stealer (AMOS), offerte pour 1 000 $ par mois, offre une large gamme de capacités de vol de données.
A new piece of malware named Atomic macOS Stealer (AMOS), offered for $1,000 per month, offers a wide range of data theft capabilities.
Malware ★★
SecurityWeek.webp 2023-04-26 13:09:36 La vulnérabilité SLP permet des attaques DOS avec un facteur d'amplification de 2 200
SLP Vulnerability Allows DoS Attacks With Amplification Factor of 2,200
(lien direct)
> Une vulnérabilité de haute sévérité dans le protocole de localisation du service peut être exploitée pour lancer des attaques d'amplification DOS massives.
>A high-severity vulnerability in the Service Location Protocol can be exploited to launch massive DoS amplification attacks.
Vulnerability ★★
SecurityWeek.webp 2023-04-26 00:10:19 US Cyberwarriors a contrecarré la tentative de piratage des élections iranienes 2020
US Cyberwarriors Thwarted 2020 Iran Election Hacking Attempt
(lien direct)
> Les pirates iraniens ont fait irruption dans un système utilisé par un gouvernement local pour soutenir ses opérations de nuit électorale, mais ont été expulsées avant que toute attaque puisse être lancée, selon les responsables de l'armée et de la cybersécurité américaine.
>Iranian hackers broke into to a system used by a local government to support its election night operations but were kicked out before any attack could be launched, according to U.S. military and cybersecurity officials.
★★★
SecurityWeek.webp 2023-04-25 13:41:53 Apiiro lance l'outil d'exploration de surface d'attaque d'application
Apiiro Launches Application Attack Surface Exploration Tool
(lien direct)
Explorateur de graphiques à risque APIIRO \\ aide les équipes de sécurité à comprendre la surface d'attaque de leur application.
Apiiro\'s Risk Graph Explorer helps security teams to understand their application attack surface.
Tool ★★
SecurityWeek.webp 2023-04-24 16:08:10 HUNENTS: La plupart des installations de papier non corrigées contre une faille de sécurité déjà exploitée
Huntress: Most PaperCut Installations Not Patched Against Already-Exploited Security Flaw
(lien direct)
> Les chercheurs avertissent que la majorité des installations de Papercut Windows et MacOS sont toujours vulnérables à la vulnérabilité critique déjà exploitée dans les attaques de logiciels malveillants.
>Researchers warn that majority of Windows and macOS PaperCut installations still vulnerable to critical vulnerability already exploited in malware attacks.
Malware Vulnerability ★★
SecurityWeek.webp 2023-04-24 13:11:29 Les pirates nord-coréens ciblent les utilisateurs de Mac avec de nouveaux logiciels malveillants \\ 'Rustbucket \\'
North Korean Hackers Target Mac Users With New \\'RustBucket\\' Malware
(lien direct)
Le groupe de piratage lié à la Corée du Nord, Bluenoroff / Lazarus, a été vu en utilisant le malware de Rustbucket MacOS lors des attaques récentes.
North Korea-linked hacking group BlueNoroff/Lazarus was seen using the RustBucket macOS malware in recent attacks.
Malware APT 38 ★★
SecurityWeek.webp 2023-04-24 11:42:12 Un défaut critique dans le produit INEA ICS expose les organisations industrielles aux attaques à distance
Critical Flaw in Inea ICS Product Exposes Industrial Organizations to Remote Attacks
(lien direct)
> La vulnérabilité critique trouvée dans INEA RTU peut être exploitée pour pirater à distance les appareils et provoquer des perturbations dans les organisations industrielles.
>Critical vulnerability found in Inea RTU can be exploited to remotely hack devices and cause disruption in industrial organizations.
Hack Vulnerability Industrial ★★★★
SecurityWeek.webp 2023-04-24 08:57:29 38 pays participent à la cyber d'exercice de l'OTAN \\ en 2023 à l'OTAN \\
38 Countries Take Part in NATO\\'s 2023 Locked Shields Cyber Exercise
(lien direct)
Plus de 3 000 participants de 38 pays ont eu lieu dans l'exercice de cyber-défense des boucliers verrouillés de l'OTAN \\.
More than 3,000 participants from 38 countries took place in NATO\'s 2023 Locked Shields cyber defense exercise.
★★
SecurityWeek.webp 2023-04-21 18:52:51 Symantec: les pirates nord-coréens 3CX frappent également les organisations d'infrastructures critiques
Symantec: North Korean 3CX Hackers Also Hit Critical Infrastructure Orgs
(lien direct)
> Le groupe de piratage nord-coréen derrière l'attaque de la chaîne d'approvisionnement qui a frappé 3CX a également fait irruption dans deux organisations d'infrastructures critiques dans le secteur de l'énergie.
>The North Korean hacking group behind the supply chain attack that hit 3CX also broke into two critical infrastructure organizations in the energy sector.
★★
SecurityWeek.webp 2023-04-21 14:39:50 Plugin WordPress abandonné maltraité pour le déploiement de la porte dérobée
Abandoned WordPress Plugin Abused for Backdoor Deployment
(lien direct)
> Les attaquants installent le plugin PHP EVAD abandonné sur des sites WordPress compromis pour injecter du code PHP dans les pages Web.
>Attackers are installing the abandoned Eval PHP plugin on compromised WordPress sites to inject PHP code into web pages.
★★★
SecurityWeek.webp 2023-04-21 10:50:33 Le comité de la Chambre entend des témoignages sur la violation des données de santé DC
House Committee Hears Testimony on DC Health Data Breach
(lien direct)
> Un administrateur de haut niveau avec la bourse d'assurance maladie de Washington \\ s'est excusé auprès des membres de la Chambre mercredi pour la violation de données qui a entraîné la divulgation d'informations personnelles pour des milliers d'utilisateurs.
>A top administrator with Washington\'s health insurance exchange apologized to House members on Wednesday for the data breach that resulted in the disclosure of personal information for thousands of users.
Data Breach ★★
SecurityWeek.webp 2023-04-21 10:40:48 Capita confirme la violation des données après que le groupe de ransomware propose de vendre des informations volées
Capita Confirms Data Breach After Ransomware Group Offers to Sell Stolen Information
(lien direct)
> Capita a finalement confirmé que les pirates ont volé des données après que le groupe Black Basta Ransomware a proposé de vendre des informations prétendument volées à la société.
>Capita finally confirmed that hackers stole data after the Black Basta ransomware group offered to sell information allegedly stolen from the company.
Ransomware Data Breach ★★
SecurityWeek.webp 2023-04-20 15:05:13 Ransomware Attack frappe l'assureur santé Point32Health
Ransomware Attack Hits Health Insurer Point32Health
(lien direct)
L'assureur santé Point32Health met les systèmes hors ligne après avoir été victime de l'attaque des ransomwares.
Health insurer Point32Health takes systems offline after falling victim to ransomware attack.
Ransomware ★★
SecurityWeek.webp 2023-04-20 13:38:56 Attaque de la chaîne d'approvisionnement en cascade: 3cx piraté après l'application Trojanisée téléchargée par l'employé
Cascading Supply Chain Attack: 3CX Hacked After Employee Downloaded Trojanized App
(lien direct)
> 3CX Hack est la première attaque de chaîne d'approvisionnement en cascade connue, la violation commençant après qu'un employé a téléchargé un logiciel compromis d'une autre entreprise.
>3CX hack is the first known cascading supply chain attack, with the breach starting after an employee downloaded compromised software from a different firm.
Hack ★★★★
SecurityWeek.webp 2023-04-20 08:52:03 DC Health Link Data Breach blâmé à l'erreur humaine
DC Health Link Data Breach Blamed on Human Error
(lien direct)
> La récente violation de données d'informations personnelles pour des milliers d'utilisateurs de Washington D.C. \'s Health Insurance Exchange, y compris les membres du Congrès, a été causée par une erreur humaine de base
>The recent data breach of personal information for thousands of users of Washington D.C.\'s health insurance exchange, including members of Congress, was caused by basic human error
Data Breach ★★
SecurityWeek.webp 2023-04-19 15:51:42 Les investisseurs sont très importants sur la sécurité sûre pour la gestion des cyber-risques
Investors Bet Big on Safe Security for Cyber Risk Management
(lien direct)
> Safe Security, une technologie de construction de démarrage pour aider les organisations à gérer le cyber-risque, a obtenu un tour de financement de 50 millions de dollars. .
>Safe Security, a startup building technology to help organizations manage cyber risk, has secured a $50 million Series B funding round.
★★
SecurityWeek.webp 2023-04-19 09:03:31 États-Unis, Royaume-Uni: la Russie exploitant la vieille vulnérabilité pour pirater les routeurs Cisco
US, UK: Russia Exploiting Old Vulnerability to Hack Cisco Routers
(lien direct)
> Les agences gouvernementales américaines et britanniques ont émis un avertissement conjoint pour le groupe russe APT28 ciblant les routeurs Cisco en exploitant une ancienne vulnérabilité.
>US and UK government agencies have issued a joint warning for Russian group APT28 targeting Cisco routers by exploiting an old vulnerability.
Hack Vulnerability APT 28 ★★
SecurityWeek.webp 2023-04-18 16:09:18 Le retrait des référentiels Github perturbe les opérations de logiciels malveillants rouges
Takedown of GitHub Repositories Disrupts RedLine Malware Operations
(lien direct)
> Quatre référentiels GitHub utilisés par les panneaux de contrôle des voleurs Redline ont été suspendus, perturbant les opérations du malware \\.
>Four GitHub repositories used by RedLine stealer control panels were suspended, disrupting the malware\'s operations.
Malware ★★★
SecurityWeek.webp 2023-04-18 16:01:51 NOUVEAU \\ 'Domino \\' malware lié au groupe Fin7, ex-membres-Conti
New \\'Domino\\' Malware Linked to FIN7 Group, Ex-Conti Members
(lien direct)
La nouvelle porte dérobée Domino rassemble les anciens membres du groupe Conti et les acteurs de la menace FIN7.
New Domino backdoor brings together former members of the Conti group and the FIN7 threat actors.
Malware Threat ★★
SecurityWeek.webp 2023-04-18 15:38:26 Specterops marque un financement de 25 millions de dollars pour sécuriser les chemins d'attaque d'identification
SpecterOps Scores $25M Funding to Secure ID Attack Paths
(lien direct)
> Seattle Startup Specterops obtient 25 millions de dollars en financement de série A pour augmenter sa plate-forme d'entreprise Bloodhound.
>Seattle startup SpecterOps secures $25 million in Series A funding to boost its BloodHound Enterprise platform.
★★
SecurityWeek.webp 2023-04-18 08:24:00 Creative Software Maker Affinity informe les clients de la violation du forum
Creative Software Maker Affinity Informs Customers of Forum Breach
(lien direct)
> L'affinité du développeur de logiciels créatives basée au Royaume-Uni a récemment informé les 175 000 utilisateurs de son forum de violation de données survenue le 6 avril
>UK-based creative software developer Affinity recently informed the 175,000 users of its forum of a data breach that occurred on April 6.
Data Breach ★★★
SecurityWeek.webp 2023-04-17 10:28:12 Groupe de ransomware de verrouillage développant des logiciels malveillants pour crypter les fichiers sur macOS
LockBit Ransomware Group Developing Malware to Encrypt Files on macOS
(lien direct)
> Le gang de ransomware de Lockbit développe des logiciels malveillants conçus pour chiffrer les fichiers sur les systèmes macOS et les chercheurs ont analysé s'il représente une menace réelle.
>The LockBit ransomware gang is developing malware designed to encrypt files on macOS systems and researchers have analyzed if it poses a real threat.
Ransomware Malware
SecurityWeek.webp 2023-04-17 09:58:00 Paiements géants NCR frappés par les ransomwares
Payments Giant NCR Hit by Ransomware
(lien direct)
> Le géant des paiements américains NCR a confirmé être ciblé dans une attaque de ransomware pour laquelle le groupe BlackCat / AlphV a pris le crédit.
>US payments giant NCR has confirmed being targeted in a ransomware attack for which the BlackCat/Alphv group has taken credit.
Ransomware ★★
SecurityWeek.webp 2023-04-14 23:10:22 Google prévient une nouvelle attaque chromée zéro
Google Warns of New Chrome Zero-Day Attack
(lien direct)
> La vulnérabilité de haute sévérité, suivie sous forme de CVE-2023-2033, est décrite comme une confusion de type dans le moteur JavaScript Chrome V8.
>The high-severity vulnerability, tracked as CVE-2023-2033, is described as a type confusion in the Chrome V8 JavaScript engine.
★★
SecurityWeek.webp 2023-04-14 13:46:41 Le FBI arrête les gardiens de 21 ans dans la fuite de documents militaires classifiés
FBI Arrests 21-Year-Old Guardsman in Leak of Classified Military Documents
(lien direct)
> Un membre du Massachusetts Air National Guard a été arrêté jeudi dans le cadre de la divulgation de documents militaires hautement classifiés sur la guerre de l'Ukraine et d'autres principaux problèmes de sécurité nationale.
>A Massachusetts Air National Guard member was arrested Thursday in connection with the disclosure of highly classified military documents about the Ukraine war and other top national security issues.
★★★
SecurityWeek.webp 2023-04-14 12:18:01 Google, CISA avertit de la faille Android après des rapports sur l'exploitation chinoise de l'application zéro-jour
Google, CISA Warn of Android Flaw After Reports of Chinese App Zero-Day Exploitation
(lien direct)
> La vulnérabilité Android CVE-2023-20963, qui aurait été exploitée comme un jour zéro par une application chinoise contre des millions d'appareils, a été ajoutée au catalogue KEV de CISA \\. .
>The Android vulnerability CVE-2023-20963, reportedly exploited as a zero-day by a Chinese app against millions of devices, was added to CISA\'s KEV catalog.
Vulnerability ★★
SecurityWeek.webp 2023-04-14 10:00:47 DarkTrace nie être piraté après Ransomware Group Noms Company sur le site de fuite
Darktrace Denies Getting Hacked After Ransomware Group Names Company on Leak Site
(lien direct)
> La société de cybersécurité Darktrace a publié une déclaration après sa répertorié sur le site Web de fuite du groupe de ransomware de lockbit.
>Cybersecurity firm Darktrace has issued a statement after it was listed on the leak website of the LockBit ransomware group.
Ransomware ★★
SecurityWeek.webp 2023-04-13 13:00:00 Cyfirma recueille 6 millions de dollars pour la plate-forme de gestion des menaces
Cyfirma Raises $6 Million for Threat Management Platform
(lien direct)
> La société de gestion de la surface des renseignements et des attaques Cyfirma a levé 6 millions de dollars dans un tour de financement avant la série B.
>Threat intelligence and attack surface management company Cyfirma has raised $6 million in a pre-Series B funding round.
Threat ★★
SecurityWeek.webp 2023-04-13 10:04:00 Les systèmes d'irrigation en Israël perturbés par des attaques de pirates contre les circuits intégrés
Irrigation Systems in Israel Disrupted by Hacker Attacks on ICS
(lien direct)
> Les systèmes d'irrigation ont été perturbés récemment en Israël dans une attaque qui montre à nouveau à quel point il est facile de pirater les systèmes de contrôle industriel (ICS).
>Irrigation systems were disrupted recently in Israel in an attack that once again shows how easy it is to hack industrial control systems (ICS).
Hack Industrial ★★★
SecurityWeek.webp 2023-04-12 13:29:28 400 000 utilisateurs frappés par une violation de données chez Media Player Maker Kodi
400,000 Users Hit by Data Breach at Media Player Maker Kodi
(lien direct)
> Le fabricant de lecteur multimédia Kodi a commencé à reconstruire son forum utilisateur après que les pirates ont volé des bases de données contenant des publications d'utilisateurs, des messages et des informations d'identification de connexion.
>Media player maker Kodi has started rebuilding its user forum after hackers stole databases containing user posts, messages, and login credentials.
Data Breach ★★
SecurityWeek.webp 2023-04-12 11:02:28 Mandiant relie également l'attaque de la chaîne d'approvisionnement 3CX à des pirates nord-coréens
Mandiant Also Links 3CX Supply Chain Attack to North Korean Hackers
(lien direct)
> 3CX a confirmé les rapports précédents selon lesquels l'attaque de chaîne d'approvisionnement récemment divulguée a probablement été menée par des pirates nord-coréens.
>3CX has confirmed previous reports that the recently disclosed supply chain attack was likely conducted by North Korean hackers.
General Information Guideline ★★
SecurityWeek.webp 2023-04-12 10:00:00 Des détails émergent sur le fournisseur israélien du fournisseur de logiciels espions et son logiciel malveillant iOS
Details Emerge on Israeli Spyware Vendor QuaDream and Its iOS Malware
(lien direct)
> Microsoft and Citizen Lab a publié des informations sur les activités, les logiciels malveillants et les victimes du fournisseur israélien du fournisseur de logiciels espions.
>Microsoft and Citizen Lab release information on the activities, malware and victims of Israeli spyware vendor QuaDream.
Malware ★★★
SecurityWeek.webp 2023-04-11 20:58:38 Chatgpt Creator Openai prêt à payer des pirates pour les défauts de sécurité
ChatGPT Creator OpenAI Ready to Pay Hackers for Security Flaws
(lien direct)
> Chatgpt Creator Openai a annoncé un nouveau programme de primes de bogue qui paiera jusqu'à 20 000 $ pour un préavis sur les vulnérabilités de sécurité trouvées par les pirates.
>ChatGPT creator OpenAI announced a new bug bounty program that will pay up to $20,000 for advance notice on security vulnerabilities found by hackers.
ChatGPT ChatGPT ★★
SecurityWeek.webp 2023-04-11 10:19:49 Yum Brands révèle la violation des données après une attaque de ransomware
Yum Brands Discloses Data Breach Following Ransomware Attack
(lien direct)
> La société mère de KFC et Taco Bell, Yum Brands, affirme que les informations personnelles ont été compromises dans une attaque de ransomware de janvier 2023.
>KFC and Taco Bell parent company Yum Brands says personal information was compromised in a January 2023 ransomware attack.
Ransomware Data Breach ★★
SecurityWeek.webp 2023-04-11 01:59:25 Australian Finance Company refuse les pirates \\ 'Ransom Demand
Australian Finance Company Refuses Hackers\\' Ransom Demand
(lien direct)
Latitude Financial a déclaré avoir récemment reçu une menace de rançon du groupe derrière la cyberattaque, qu'il ignorait conformément aux conseils du gouvernement.
Latitude Financial said it had recently received a ransom threat from the group behind the cyberattack, which it was ignoring in line with government advice.
Threat
SecurityWeek.webp 2023-04-10 14:00:26 La plupart des chemins d'attaque sont des impasses, mais 2% mènent à des actifs critiques: Rapport
Most Attack Paths Are Dead Ends, but 2% Lead to Critical Assets: Report
(lien direct)
> La société de gestion de la posture de sécurité XM Cyber a pris des dizaines de milliers d'évaluations de trajectoire d'attaque impliquant plus de 60 millions d'expositions affectant 20 millions d'entités en 2022.
>Security posture management firm XM Cyber took tens of thousands of attack path assessments involving more than 60 million exposures affecting 20 million entities during 2022.
Studies ★★★
SecurityWeek.webp 2023-04-06 14:28:36 Google veut que les utilisateurs d'Android aient plus de contrôle sur leurs données
Google Wants Android Users to Have More Control Over Their Data
(lien direct)
> Les développeurs d'applications Android seront exigés par Google pour permettre aux utilisateurs de supprimer leur compte et leurs données à partir de l'application et en ligne.
>Developers of Android applications will be required by Google to allow users to delete their account and data from within the app and online.
★★
Last update at: 2024-05-08 23:08:04
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter