What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
Blog.webp 2023-10-17 23:00:11 Fondom Foundation subit un piratage de portefeuille via Google Chrome 0-Day Flaw
Fantom Foundation Suffers Wallet Hack Via Google Chrome 0-Day Flaw
(lien direct)
> Par waqas La Fondom Foundation a reconnu la violation et mène actuellement une enquête après que les pirates ont réussi à voler plus de 550 000 $ en crypto-monnaie. Ceci est un article de HackRead.com Lire le post original: Fondation fantommes souffre de piratage de portefeuille via Google Chrome 0-jour Flaw
>By Waqas The Fantom Foundation has acknowledged the breach and is currently conducting an investigation after hackers managed to steal more than $550,000 in cryptocurrency. This is a post from HackRead.com Read the original post: Fantom Foundation Suffers Wallet Hack Via Google Chrome 0-Day Flaw
Hack ★★★
SecurityWeek.webp 2023-10-17 10:00:00 Les appareils Cisco piratés via la vulnérabilité iOS XE Zero-Day
Cisco Devices Hacked via IOS XE Zero-Day Vulnerability
(lien direct)
> Cisco avertit les clients qu'une nouvelle vulnérabilité iOS XE Zero-day a suivi le CVE-2023-20198 est exploitée pour pirater des appareils.
>Cisco is warning customers that a new IOS XE zero-day vulnerability tracked as CVE-2023-20198 is being exploited to hack devices. 
Hack Vulnerability ★★
SecureList.webp 2023-10-16 16:00:37 Un piratage en main vaut deux dans la brousse
A hack in hand is worth two in the bush
(lien direct)
Nous avons analysé les données publiées par Cyber Av3ngers et l'avons trouvé provenant de fuites plus anciennes par un autre groupe hacktiviste appelé Moses Staff.
We analyzed the data published by Cyber Av3ngers and found it to be sourced from older leaks by another hacktivist group called Moses Staff.
Hack ★★★
News.webp 2023-10-13 18:57:07 530K Les informations de People \\ ont peur de voler dans Cloud PC Gaming Biz Shadow
530K people\\'s info feared stolen from cloud PC gaming biz Shadow
(lien direct)
Les joueurs appuyeront-ils commencer à continuer avec cette tenue? Shadow, qui hôte Windows PC Gaming dans le cloud, entre autres services, a confirmé que les criminels ont volé une base de données contenant des données clients après une attaque d'ingénierie sociale contreUn de ses employés.…
Will players press start to continue with this outfit? Shadow, which hosts Windows PC gaming in the cloud among other services, has confirmed criminals stole a database containing customer data following a social-engineering attack against one of its employees.…
Hack Cloud ★★★
SecurityWeek.webp 2023-10-12 16:39:44 SEC enquêter sur les logiciels de progrès sur Moveit Hack
SEC Investigating Progress Software Over MOVEit Hack
(lien direct)
> Progress Software confirme que la SEC a lancé sa propre enquête sur le ransomware coûteux zéro-jours dans le logiciel de transfert de fichiers Moveit.
>Progress Software confirms the SEC has launched its own investigation into costly ransomware zero-days in the MOVEit file transfer software.
Ransomware Hack ★★
SecurityWeek.webp 2023-10-11 13:35:03 Données de carte de paiement volées dans Air Europa Hack
Payment Card Data Stolen in Air Europa Hack
(lien direct)
> La compagnie aérienne espagnole Air Europa informe les clients que leurs informations sur la carte de paiement ont été volées à la suite d'une attaque de pirate.
>Spanish airline Air Europa is informing customers that their payment card information has been stolen as a result of a hacker attack.
Hack ★★★
CyberWarzone.webp 2023-10-10 16:32:55 Les cyber-av3ngers affirment que le piratage Israélien Mekorot National Water Company Hack
Cyber Av3ngers Claim Israeli MEKOROT National Water Company Hack
(lien direct)
Le groupe Hacktivist Cyber AV3Ngers a affirmé avoir violé la Mekorot National Water Company en Israël.Le dernier couple
The Cyber Av3ngers hacktivist group has claimed to have breached the MEKOROT national water company in Israel. The last couple
Hack ★★
zataz.webp 2023-10-10 15:16:24 SecSea : le rendez-vous Ethical Hacking du sud de la France (lien direct) Pour sa 5ème édition, SecSea revient les 13 & 14 octobre à L'Eden Théâtre à La Ciotat. Hack in Provence promet du soleil et du hacking éthique.... Hack Conference ★★★
RecordedFuture.webp 2023-10-10 13:29:00 Les clients d'Air Europa ont demandé à annuler les cartes après le piratage sur le système de paiement
Air Europa customers urged to cancel cards following hack on payment system
(lien direct)
Les clients de la compagnie aérienne espagnole Air Europa ont été informés mardi par la société d'annuler leurs cartes de crédit à la suite d'une cyberattaque affectant son système de paiement en ligne.La société, basée sur l'île de Majorque, n'a pas annoncé le nombre de clients touchés ni lorsque l'attaque a eu lieu.Dans une déclaration a rapporté par Reuters, le
Customers of Spanish airline Air Europa were on Tuesday advised by the company to cancel their credit cards following a cyberattack affecting its online payment system. The company, based on the island of Mallorca, did not announce how many customers were affected nor when the attack took place. In a statement reported by Reuters, the
Hack ★★
SecurityWeek.webp 2023-10-09 15:04:08 Flaw Plugin TagDiv récemment corrigé exploité pour pirater des milliers de sites WordPress
Recently Patched TagDiv Plugin Flaw Exploited to Hack Thousands of WordPress Sites
(lien direct)
> Vulnérabilité du plugin de compositeur TagDiv récemment corrigé exploité pour pirater des milliers de sites WordPress dans le cadre de la campagne d'injecteur de Balada.
>Recently patched TagDiv Composer plugin vulnerability exploited to hack thousands of WordPress sites as part of the Balada Injector campaign.
Hack Vulnerability ★★★
CyberWarzone.webp 2023-10-09 14:25:55 Cyber Av3ngers revendique la responsabilité de Dorad Power Plant Hack en Israël: ce que vous devez savoir
Cyber Av3ngers Claims Responsibility for DORAD Power Plant Hack in Israel: What You Need to Know
(lien direct)
Dans une révélation surprenante, partagée avec Cyberwarzone, le groupe de pirates connu sous le nom de Cyber AV3ngers a revendiqué la responsabilité d'une cyberattaque
In a startling revelation, shared with Cyberwarzone, the hacker group known as Cyber Av3ngers has claimed responsibility for a cyberattack
Hack Industrial ★★★★
zataz.webp 2023-10-09 11:06:32 Piratage de casinos : mystère sur un hack made un France (lien direct) Une enquête a révélé que des individus, venus principalement des pays de l'Est tels que la Roumanie et la Moldavie, ont développé une méthode sophistiquée pour tromper les machines à sous, créant ainsi un cauchemar pour les casinos en la matière.... Hack ★★
bleepingcomputer.webp 2023-10-06 19:07:50 D.C. Board of Elections Confirme les données des électeurs volées dans le piratage du site
D.C. Board of Elections confirms voter data stolen in site hack
(lien direct)
Le District of Columbia Board of Elections (DCBOE) sonde actuellement une fuite de données impliquant un nombre inconnu de dossiers d'électeurs à la suite de réclamations de violation d'un acteur de menace connu sous le nom de RansomEdVC.[...]
The District of Columbia Board of Elections (DCBOE) is currently probing a data leak involving an unknown number of voter records following breach claims from a threat actor known as RansomedVC. [...]
Threat Hack ★★
SecurityWeek.webp 2023-10-06 16:31:53 MGM Resorts dit que le piratage de ransomware a coûté 110 millions de dollars
MGM Resorts Says Ransomware Hack Cost $110 Million
(lien direct)
> MGM Resorts a déclaré que les coûts d'un hack de ransomware perturbateur ont dépassé 110 millions de dollars, dont 10 millions de dollars en frais de nettoyage de conseil.
>MGM Resorts said costs from a disruptive ransomware hack has exceeded $110 million, including $10 million in one-time consulting cleanup fees.
Ransomware Hack ★★
knowbe4.webp 2023-10-04 14:55:26 Intelligence open source (OSINT): Apprenez les méthodes que les mauvais acteurs utilisent pour pirater votre organisation
Open-Source Intelligence (OSINT): Learn the Methods Bad Actors Use to Hack Your Organization
(lien direct)
Open-Source Intelligence (OSINT): Apprenez les méthodes que les mauvais acteurs utilisent pour pirater votre organisation Ils sont là-bas, en regardant et en attendant une occasion de frapper;Les mauvais acteurs qui ont soigneusement recherché votre organisation afin de définir le piège parfait en utilisant des ressources publiques facilement trouvées.L'intelligence open source (OSINT) peut fournir des cybercriminels tout ce qu'ils doivent savoir pour cibler parfaitement vos utilisateurs en recueillant des données sur tout, des indices de mot de passe aux détails de la pile technologique, des comptes de carte bancaire / de crédit, des détails sur les réseaux sociaux et plus encore.Les technologies émergentes comme l'IA peuvent faciliter la collecte de cette intelligence.
Open-Source Intelligence (OSINT): Learn the Methods Bad Actors Use to Hack Your Organization They are out there, watching and waiting for an opportunity to strike; the bad actors who have carefully researched your organization in order to set the perfect trap using easily found public resources. Open-Source Intelligence (OSINT) can provide cybercriminals everything they need to know to perfectly target your users by gathering data on everything from password clues to tech stack details, banking/credit card accounts, social media details and more. Emerging technologies like AI can make gathering this intelligence even easier.
Hack ★★
bleepingcomputer.webp 2023-10-04 14:19:21 La mise à jour d'urgence d'Apple corrige la nouvelle journée zéro utilisée pour pirater les iPhones
Apple emergency update fixes new zero-day used to hack iPhones
(lien direct)
Apple a publié des mises à jour de sécurité d'urgence pour corriger un nouveau défaut de sécurité zéro-jour exploité dans des attaques ciblant les utilisateurs d'iPhone et d'iPad.[...]
Apple released emergency security updates to patch a new zero-day security flaw exploited in attacks targeting iPhone and iPad users. [...]
Hack ★★
Blog.webp 2023-10-04 12:01:00 Épisode 253: DevseCops les pires pratiques avec Tanya Janca de We Hack Purple
Episode 253: DevSecOps Worst Practices With Tanya Janca of We Hack Purple
(lien direct)
Tanya Janca du groupe que nous piragez Purple, parle avec l'hôte du grand livre de la sécurité Paul Roberts sur les plus grandes erreurs de sécurité que les équipes de Devsecops font, et la «tragédie des communes» de l'application », alors que de plus en plus d'équipes de développement penchentsur le code open source. Le post Episode 253: DevSecops les pires pratiques avec Tanya Janca de We Hack ... Lisez toute l'entrée ... & nbsp; & raquo; cliquez sur l'icône ci-dessous pour écouter.
Tanya Janca of the group We Hack Purple, talks with Security Ledger host Paul Roberts about the biggest security mistakes that DevSecOps teams make, and application development\'s “tragedy of the commons,” as more and more development teams lean on open source code. The post Episode 253: DevSecOps Worst Practices With Tanya Janca of We Hack...Read the whole entry... »Click the icon below to listen.
Hack ★★
WiredThreatLevel.webp 2023-10-02 15:07:17 Le plus gros piratage de 2023 continue de devenir plus grand
The Biggest Hack of 2023 Keeps Getting Bigger
(lien direct)
Les victimes de la violation de Moveit continuent de se manifester.Mais la pleine échelle de l'attaque est encore inconnue.
Victims of the MOVEit breach continue to come forward. But the full scale of the attack is still unknown.
Hack ★★★
SecurityWeek.webp 2023-10-02 09:30:00 Vulnérabilité d'équipe récemment corrigée exploitée pour pirater des serveurs
Recently Patched TeamCity Vulnerability Exploited to Hack Servers
(lien direct)
> L'exploitation in-the-wild d'une vulnérabilité critique dans le serveur CI / CD de TeamCity a commencé peu de temps après la publication d'un correctif par les développeurs.
>In-the-wild exploitation of a critical vulnerability in the TeamCity CI/CD server started shortly after a patch was released by developers.
Hack Vulnerability
Blog.webp 2023-09-29 15:28:03 Les pirates chinois ont volé 60 000 e-mails du Département d'État américain à Microsoft
Chinese Hackers Stole 60,000 US State Department Emails from Microsoft
(lien direct)
> Par deeba ahmed Les pirates chinois ont de nouveau frappé! Ceci est un article de HackRead.com Lire le post original: Les pirates chinois ont volé 60 000 e-mails du Département d'État américain à Microsoft
>By Deeba Ahmed Chinese hackers have struck again! This is a post from HackRead.com Read the original post: Chinese Hackers Stole 60,000 US State Department Emails from Microsoft
Hack ★★★
bleepingcomputer.webp 2023-09-29 05:30:00 Lazarus Hackers inaugure une entreprise aérospatiale avec de nouveaux logiciels malveillants sans lumière
Lazarus hackers breach aerospace firm with new LightlessCan malware
(lien direct)
Le groupe de piratage nord-coréen \\ 'Lazarus \' a ciblé les employés d'une entreprise aérospatiale située en Espagne avec de fausses possibilités d'emploi pour pirater le réseau d'entreprise à l'aide d'une porte dérobée \\ 'sans lightlescan \'.[...]
The North Korean \'Lazarus\' hacking group targeted employees of an aerospace company located in Spain with fake job opportunities to hack into the corporate network using a previously unknown \'LightlessCan\' backdoor. [...]
Malware Hack APT 38 ★★★
SecurityWeek.webp 2023-09-29 02:10:52 Le département d'État américain indique 60 000 courriels prises dans un hack chinois présumé
US State Department Says 60,000 Emails Taken in Alleged Chinese Hack
(lien direct)
> Le Département d'État américain a déclaré que les pirates ont pris environ 60 000 e-mails dans une attaque que Microsoft a blâmé à la Chine.
>The US State Department said that hackers took around 60,000 emails in an attack which Microsoft has blamed on China.
Hack ★★
CyberWarzone.webp 2023-09-28 15:51:38 Un guide approfondi pour accéder en toute sécurité à la toile sombre
A Thorough Guide to Safely Accessing the Dark Web
(lien direct)
L'introduction a déjà entendu parler du Web Dark mais trop effrayé pour s'aventurer?Ne vous inquiétez pas, vous n'êtes pas seul.Ce guide
Introduction Ever heard of the Dark Web but too scared to venture in? Don’t worry, you’re not alone. This guide
Hack Guideline ★★★
The_Hackers_News.webp 2023-09-27 16:53:00 Une nouvelle enquête découvre comment les entreprises sont confrontées à des défis de sécurité des données
New Survey Uncovers How Companies Are Confronting Data Security Challenges Head-On
(lien direct)
La sécurité des données est souvent dans les gros titres, et elle n'est presque jamais une raison positive.Les violations majeures, les nouvelles façons de pirater les données supposées sécurisées d'une organisation, et d'autres menaces font la nouvelle parce que bien, c'est effrayant - et coûteux. Les violations de données, les ransomwares et les attaques de logiciels malveillants et d'autres cybercriminats peuvent être chères à prévenir, mais ils sont encore plus coûteux lorsqu'ils se produisent, avec le
Data security is in the headlines often, and it\'s almost never for a positive reason. Major breaches, new ways to hack into an organization\'s supposedly secure data, and other threats make the news because well, it\'s scary - and expensive.  Data breaches, ransomware and malware attacks, and other cybercrime might be pricey to prevent, but they are even more costly when they occur, with the
Ransomware Malware Hack ★★★
DarkReading.webp 2023-09-26 21:20:00 Un nouveau groupe de ransomwares suspects revendique Sony Hack
Suspicious New Ransomware Group Claims Sony Hack
(lien direct)
Un acteur de menace trompeur revendique son plus grand transport à ce jour.Mais quelles sont, le cas échéant, les données de Sony ont réellement?
A deceitful threat actor claims its biggest haul yet. But what, if any, Sony data does it actually have?
Threat Ransomware Hack ★★★
SecurityWeek.webp 2023-09-26 10:45:24 200 millions de dollars de crypto-monnaie volées dans le hack de réseau de mixins
$200 Million in Cryptocurrency Stolen in Mixin Network Hack
(lien direct)
> Mixin Network suspend les dépôts et les retraits après que les pirates volent 200 millions de dollars d'actifs numériques de sa base de données centralisée.
>Mixin Network suspends deposits and withdrawals after hackers steal $200 million in digital assets from its centralized database.
Hack ★★★
Blog.webp 2023-09-25 19:24:05 Mixin Network arrête les services après 200 millions de dollars de piratage de cryptographie
Mixin Network Halts Services After $200M Crypto Hack
(lien direct)
> Par deeba ahmed Un autre jour, un autre piratage de crypto faisant des cybercriminels multimillionnaires en un rien de temps, tout en laissant des investisseurs cryptographiques sans méfiance sans fonds. & # 8230; Ceci est un article de HackRead.com Lire le post original: Mixin Network arrête les services après 200 millions de dollars de crypto
>By Deeba Ahmed Another day, another crypto hack making cybercriminals multi-millionaires in no time, while leaving unsuspecting crypto investors without funds.… This is a post from HackRead.com Read the original post: Mixin Network Halts Services After $200M Crypto Hack
Hack ★★
Blog.webp 2023-09-25 16:35:09 900 écoles américaines frappées par Moveit Hack, exposant les données des élèves
900 U.S. Schools Hit by MOVEit Hack, Exposing Student Data
(lien direct)
> Par deeba ahmed Plateforme de gestion des données des élèves National Student Clearinghouse a confirmé Moveit Hack a affecté 900 écoles américaines. Ceci est un article de HackRead.com Lire le post original: 900 écoles américaines frappées par Moveit Hack, exposant les données des élèves
>By Deeba Ahmed Student Data Managing Platform National Student Clearinghouse Confirmed MOVEit Hack Affected 900 US Schools. This is a post from HackRead.com Read the original post: 900 U.S. Schools Hit by MOVEit Hack, Exposing Student Data
Hack ★★
InfoSecurityMag.webp 2023-09-25 14:00:00 Réseau de mixin de plate-forme web3 frappé par 200 millions de dollars de crypto hack
Web3 Platform Mixin Network Hit by $200m Crypto Hack
(lien direct)
Le réseau financier décentralisé a suspendu les dépôts et les retraits après ce qui pourrait être l'un des plus grands cyberattaques sur les projets de crypto-monnaie
The decentralized finance network has suspended deposits and withdrawals after what could be one of the biggest cyber-attacks on cryptocurrency projects
Hack ★★
SecurityWeek.webp 2023-09-25 12:07:05 900 écoles américaines touchées par Moveit Hack à National Student Clearinghouse
900 US Schools Impacted by MOVEit Hack at National Student Clearinghouse
(lien direct)
Près de 900 écoles américaines sont touchées par le hack Moveit lors du Cleringhouse national d'étudiants à but non lucratif. .
Nearly 900 US schools are impacted by the MOVEit hack at the educational nonprofit National Student Clearinghouse.
Hack ★★
bleepingcomputer.webp 2023-09-25 09:23:16 Mixin Network suspend les opérations après 200 millions de dollars de piratage
Mixin Network suspends operations following $200 million hack
(lien direct)
Mixin Network, un réseau transactionnel d'Open-source, entre pairs pour les actifs numériques, a annoncé aujourd'hui sur Twitter que les dépôts et les retraits sont suspendus à compter immédiatement en raison d'un piratage de 200 millions de dollars que la plate-forme subie samedi.[...]
Mixin Network, an open-source, peer-to-peer transactional network for digital assets, has announced today on Twitter that deposits and withdrawals are suspended effective immediately due to a $200 million hack the platform suffered on Saturday. [...]
Hack ★★
The_Hackers_News.webp 2023-09-23 11:42:00 Apple et Chrome Zero-Days exploités pour pirater un ex-MP égyptien avec un logiciel espion prédateur
Apple and Chrome Zero-Days Exploited to Hack Egyptian ex-MP with Predator Spyware
(lien direct)
Les trois défauts zéro-jours adressés par Apple le 21 septembre 2023 ont été exploités dans le cadre d'une chaîne d'exploitation iPhone dans le but de livrer une souche spyware appelée Predator ciblant l'ancien député égyptien Ahmed Eltantawy entre mai et septembre 2023. "Le ciblage a eu lieu après qu'Eltantawy ait publiquement déclaré ses plans pour se présenter à la présidence aux élections égyptiennes de 2024", les
The three zero-day flaws addressed by Apple on September 21, 2023, were leveraged as part of an iPhone exploit chain in an attempt to deliver a spyware strain called Predator targeting former Egyptian member of parliament Ahmed Eltantawy between May and September 2023. "The targeting took place after Eltantawy publicly stated his plans to run for President in the 2024 Egyptian elections," the
Hack ★★★
SecurityWeek.webp 2023-09-22 09:36:00 Apple Patches 3 jours zéro probablement exploités par le fournisseur de logiciels spy pour pirater les iPhones
Apple Patches 3 Zero-Days Likely Exploited by Spyware Vendor to Hack iPhones
(lien direct)
Apple a corrigé 3 vulnérabilités de jour zéro qui ont probablement été exploitées par un fournisseur de logiciels espions pour pirater les iPhones.
Apple has patched 3 zero-day vulnerabilities that have likely been exploited by a spyware vendor to hack iPhones.
Hack Vulnerability ★★
globalsecuritymag.webp 2023-09-20 22:30:00 Serge Carpentier, SysDream : Hack In Paris apporte un regard neuf et avisé pour anticiper à se préparer aux attaques de demain (lien direct) Serge Carpentier, SysDream : Hack In Paris apporte un regard neuf et avisé pour anticiper à se préparer aux attaques de demain - Interviews / Hack ★★
News.webp 2023-09-20 17:06:10 Pot appelle le Hack Kettle alors que la Chine prétend que l'oncle Sam a fait un aperçu numérique en premier
Pot calls the kettle hack as China claims Uncle Sam did digital sneak peek first
(lien direct)
Pékin nous accuse de pénétrer dans les serveurs Huawei en 2009 La confrontation en cours entre Washington et Pékin sur la technologie et les problèmes de sécurité a pris une nouvelle tournure, la Chine accusant les États-Unis de pirater les serveursde Huawei en 2009 et conduisant d'autres cyberattaques pour voler des données critiques.…
Beijing accuses US of breaking into Huawei servers in 2009 The ongoing face-off between Washington and Beijing over technology and security issues has taken a new twist, with China accusing the US of hacking into the servers of Huawei in 2009 and conducting other cyber-attacks to steal critical data.…
Hack ★★
DarkReading.webp 2023-09-15 18:00:00 Le hack de la police du Grand Manchester suit le fournisseur tiers Fumble
Greater Manchester Police Hack Follows Third-Party Supplier Fumble
(lien direct)
Cet incident a une ressemblance notable avec une attaque qui s'est produite le mois dernier affectant la police métropolitaine de Londres, ce qui soulève des préoccupations concernant les garanties de cybersécurité britannique pour la sécurité publique.
This incident bears notable resemblance to an attack that occurred just last month affecting London\'s Metropolitan Police, raising concerns over UK cybersecurity safeguards for public safety.
Hack ★★
TroyHunt.webp 2023-09-14 13:11:13 Un appel téléphonique pour Helpdesk était probablement tout ce qu'il fallait pour pirater MGM
A phone call to helpdesk was likely all it took to hack MGM
(lien direct)
Les machines à sous et les cartes clés de la chambre d'hôtel ont cessé de travailler dans les casinos MGM sur la bande.
Slot machines and hotel room key cards stopped working at MGM casinos on the Strip.
Hack ★★★★
RecordedFuture.webp 2023-09-13 02:30:00 COINEX confirme le pirat
CoinEx confirms hack after $31 million in cryptocurrency allegedly stolen from exchange
(lien direct)
Cryptocurrency Exchange Coinex a confirmé qu'un pirate a volé des millions de dollars de crypto-monnaie lors d'une attaque mardi.L'échange mondial, fondé en 2017, n'a pas répondu aux demandes de commentaires mais a déclaré Dans un communiqué, ils ont détecté des «retraits anomalous»À partir de plusieurs portefeuilles utilisés pour contenir les actifs de la plate-forme.Une équipe d'investigation
Cryptocurrency exchange CoinEx confirmed that a hacker stole millions of dollars worth of cryptocurrency in an attack on Tuesday. The global exchange, founded in 2017, did not respond to requests for comment but said in a statement they detected “anomalous withdrawals” from several wallets that are used to hold the platform\'s assets. An investigative team
Hack ★★★
SecurityWeek.webp 2023-09-08 09:13:29 US Organisation aéronautique piratée via Zoho, vulnérabilités Fortinet
US Aeronautical Organization Hacked via Zoho, Fortinet Vulnerabilities
(lien direct)
> APTS a exploité les vulnérabilités dans les VPN de Zoho ManageEngine et Fortinet pour pirater une organisation aérospatiale début janvier 2023.
>APTs exploited vulnerabilities in Zoho ManageEngine and Fortinet VPNs to hack an aerospace organization in early January 2023.
Hack Vulnerability ★★
RecordedFuture.webp 2023-09-07 18:25:00 L'enquête du Sénat polonais recommande des accusations pénales potentielles pour les politiciens impliqués dans le scandale de Pegasus
Polish Senate investigation recommends potential criminal charges for politicians implicated in Pegasus scandal
(lien direct)
Le Sénat de la Pologne a publié jeudi les résultats de l'enquête d'une commission sur l'utilisation des logiciels espions de Pegasus pour pirater un politicien de l'opposition en 2019, décrivant "les violations flagrantes des normes constitutionnelles".Appelant l'achat de Pegasus illégal en Pologne, la Commission a également révélé qu'elle y avait informé les procureurs du potentiel d'accusations pénales contre le courant
Poland\'s Senate on Thursday released the results of a commission\'s investigation into the use of Pegasus spyware to hack an opposition politician in 2019, describing "gross violations of constitutional standards.” Calling the purchase of Pegasus illegal in Poland, the commission also revealed it has notified prosecutors there of the potential for criminal charges against current
Hack Legislation ★★★
SecurityWeek.webp 2023-09-06 19:45:46 Erreur de vidage de crash: comment un groupe d'espionnage chinois a exploité les erreurs de Microsoft \\
Crash Dump Error: How a Chinese Espionage Group Exploited Microsoft\\'s Mistakes
(lien direct)
Microsoft révèle comment un vidage de crash de 2021 a exposé par inadvertance une clé que les cyberespies chinoises se sont exploités plus tard pour pirater les e-mails du gouvernement américains.
Microsoft reveals how a crash dump from 2021 inadvertently exposed a key that Chinese cyberspies later leveraged to hack US government emails.
Hack ★★★★
RecordedFuture.webp 2023-09-06 19:45:00 Microsoft détaille une chaîne de mésaventures conduisant à un piratage d'Outlook sur les représentants du gouvernement
Microsoft details a chain of mishaps leading to Outlook hack on government officials
(lien direct)
Un groupe de piratage basé en Chine a été en mesure d'attaquer les comptes de messagerie du gouvernement américain plus tôt cette année, car il a trouvé des informations sur une clé numérique après avoir compromis le compte d'entreprise d'un Microsoft Engineer \\, a rapporté mercredi la société.Essentiellement, un fichier qui aurait dû rester dans un réseau Microsoft isolé a trouvé son chemin au cours de
A China-based hacking group was able to attack U.S. government email accounts earlier this year because it found information about a digital key after compromising a Microsoft engineer\'s corporate account, the company reported Wednesday. In essence, a file that should have remained in an isolated Microsoft network found its way over the course of about
Hack ★★★★
no_ico.webp 2023-09-06 14:29:21 Commission électorale \ \ \ \ S Lapses de cybersécurité exposées au milieu du hack majeur
Electoral Commission\\'s Cybersecurity Lapses Exposed Amidst Major Hack
(lien direct)
Dans une révélation surprenante, la Commission électorale du Royaume-Uni a admis avoir échoué à un test de cybersécurité crucial à peu près au même moment, il a été victime d'une cyberattaque importante.Cette violation a potentiellement exposé les données de 40 millions d'électeurs.Contexte de la violation le mois dernier, la Commission électorale a révélé que & # 8220; acteurs hostiles & # 8221;avait infiltré ses systèmes, accédant [& # 8230;]
In a startling revelation, the UK’s Electoral Commission has admitted to failing a crucial cybersecurity test around the same time it fell victim to a significant cyber-attack. This breach potentially exposed the data of 40 million voters. Background of the Breach Last month, the Electoral Commission disclosed that “hostile actors” had infiltrated its systems, accessing […]
Hack ★★
BBC.webp 2023-09-04 23:05:40 La commission électorale a échoué le test de sécurité de base avant le piratage
Electoral Commission failed basic security test before hack
(lien direct)
Whistleblower dit à la BBC que le chien de garde électoral a échoué au test de cyber-essentiels soutenu par le gouvernement.
Whistleblower tells the BBC the election watchdog failed the government-backed Cyber Essentials test.
Hack
WiredThreatLevel.webp 2023-09-02 13:00:00 2 hommes polonais arrêtés pour hack radio qui ont perturbé les trains
2 Polish Men Arrested for Radio Hack That Disrupted Trains
(lien direct)
Plus: un major de retrait de botnet du FBI, de nouveaux logiciels malveillants de sable, une cyberattaque sur deux télescopes scientifiques majeurs et plus encore.
Plus: A major FBI botnet takedown, new Sandworm malware, a cyberattack on two major scientific telescopes-and more.
Hack ★★
CS.webp 2023-09-01 16:35:09 Les pirates poussent les messages du gouvernement anti-iranien à des millions via l'application violée
Hackers push anti-Iranian government messages to millions via breached app
(lien direct)
> Le piratage apparent vient juste avant l'anniversaire d'un an de la mort de Mahsa Amini, la femme iranienne décédée en garde à vue.
>The apparent hack comes just ahead of the one-year anniversary of the death of Mahsa Amini, the Iranian woman who died in police custody.
Hack ★★
RecordedFuture.webp 2023-08-29 17:01:00 Deux suspects arrêtés suite au piratage des chemins de fer polonais
Two suspects arrested following Poland railway hack
(lien direct)
La police polonaise a arrêté deux hommes soupçonnés d'avoir piraté le réseau de communication des chemins de fer nationaux.L'attaque a stoppé 20 trains à travers le pays et paralysé le trafic pendant des heures pendant le week-end, selon l'opérateur d'infrastructure ferroviaire.Les suspects, des citoyens polonais âgés de 24 et 29 ans, ont été arrêtés à Bialystok, dans l'est du pays, près de
Polish police have arrested two men suspected of hacking the national railway\'s communications network. The attack halted 20 trains across the country and paralyzed traffic for hours over the weekend, according to Poland\'s railway infrastructure operator. The suspects, who are Polish citizens aged 24 and 29, were arrested in the eastern city of Bialystok near
Hack ★★★
AlienVault.webp 2023-08-28 10:00:00 Initiative de cybersécurité IoT de Biden
Biden\\'s IoT Cybersecurity initiative
(lien direct)
The content of this post is solely the responsibility of the author.  AT&T does not adopt or endorse any of the views, positions, or information provided by the author in this article.  The Biden Administration has recently announced the implementation of a cybersecurity labeling program for smart devices. Overseen by the Federal Communication Commission (FCC), this new program seeks to address the security of Internet of Things (IoT) devices nationwide. This announcement is in response to an increasing number of smart devices that fall victim to hackers and malware (AP News). As IoT devices increase in popularity in homes, offices, and other settings, these labels allow consumers to be aware of their digital safety. The cybersecurity labeling program will mandate manufacturers of smart devices to meet certain cybersecurity standards before releasing their products into the market. Each smart device will be required to have a standardized cybersecurity label. Labels will serve as an indicator of the device’s security level and inform consumers about the device\'s compliance with security standards. Devices that meet the highest level of security will be awarded a "Cyber Trust Mark," indicating their adherence to the most stringent security measures. The program will be able to hold companies accountable for producing secure devices while also giving customers the information they need to make informed decisions while purchasing IoT devices. Examples of IoT devices include smart watches, home assistants, Ring cameras, thermostats, and smart appliances. New technologies such as these have grown increasingly more present in modern life. However, hackers have continued to exploit vulnerabilities in these devices, which compromise user privacy. These devices also allow hackers to gain entry to consumers\' larger networks. In the last quarter of 2022, there was a 98% increase in malware targeting IoT devices. New malware variants also spiked, rising 22% on the year (Tech Monitor). Compared to 2018, 2022 had more than 3 times the amount of IoT malware attacks (Statista). Economically motivated attacks have been on the rise, and a larger number of consumers\' personal devices are being breached through IoT devices on the same network. Hackers then hold users\' devices until they are paid a ransom in cryptocurrency to keep the transaction anonymous. This rise in cybersecurity attacks can be contributed to the fact that it has become easier than ever for hackers to target networks. With Raas (Ransomware as a Service) offerings, hackers don’t need any previous cybersecurity expertise, as they can buy software written by ransomware operators. Because IoT devices are often left Ransomware Malware Hack Vulnerability ★★
RecordedFuture.webp 2023-08-27 23:55:00 \\'Inquiétude et colère incroyables\\' au sein de la police métropolitaine après que des pirates informatiques ont violé des données
\\'Incredible concern and anger\\' among Metropolitan Police after hackers breach data
(lien direct)
Le service de police métropolitain de Londres, responsable du maintien de l'ordre dans la capitale ainsi que dans plusieurs domaines spécialisés à l'échelle nationale, enquête sur un piratage informatique chez l'un de ses fournisseurs qui aurait pu révéler les détails des agents.Selon un porte-parole de la force, l'enquête a été lancée après qu'une entreprise chargée de l'impression de ses
The Metropolitan Police Service in London, responsible for policing in the capital as well as for several specialist areas nationally, is investigating a hack into one of its suppliers that may have exposed officers\' details. According to a spokesperson for the force, the investigation was prompted after a company which was responsible for printing its
Hack ★★
WiredThreatLevel.webp 2023-08-27 16:06:34 Le piratage radio bon marché qui a perturbé le système ferroviaire polonais
The Cheap Radio Hack That Disrupted Poland\\'s Railway System
(lien direct)
Le sabotage de plus de 20 trains en Pologne par des partisans apparents de la Russie a été réalisé avec un simple ordre « arrêt radio » que n'importe qui pouvait diffuser avec 30 $ d'équipement.
The sabotage of more than 20 trains in Poland by apparent supporters of Russia was carried out with a simple “radio-stop” command anyone could broadcast with $30 in equipment.
Hack ★★
Last update at: 2024-05-30 15:08:08
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter