What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
RiskIQ.webp 2024-07-18 22:12:12 TAG-100 utilise des outils open source dans la campagne d'espionnage mondiale suspectée, compromettant deux corps intergouvernementaux en Asie-Pacifique
TAG-100 Uses Open-Source Tools in Suspected Global Espionage Campaign, Compromising Two Asia-Pacific Intergovernmental Bodies
(lien direct)
#### Géolocations ciblées - États-Unis - Taïwan - Cuba - France - Italie - Japon - Malaisie - Bolivie - Océanie - L'Amérique centrale et les Caraïbes - Amérique du Sud - Asie de l'Est #### Industries ciblées - Services financiers - agences et services gouvernementaux - Diplomatie / relations internationales - économique et commerce - Organisation intergouvernementale - Diplomatie / relations internationales - Organisation non gouvernementale - Organisation religieuse ## Instantané Le groupe insikt de Future \\ de Future a découvert de nouvelles activités de cyber par le groupe TAG-100, ciblant les organisations du secteur du gouvernement, intergouvernemental et du secteur privé dans le monde.Le groupe INSIKT évalue que le groupe a probablement un motif de cyber-espionnage. ## Description TAG-100 utilise des outils d'accès à distance open source et exploite les périphériques orientés Internet pour l'accès initial.Le groupe a été observé en tirant parti de Pantegana, Sparkrat, Leslieloader et [Cobalt Strike] (https: //security.microsoft.com/intel-profiles/fd8511c1d61e93d39411acf36a31130a6795efe186497098fe0c6f2ccfb920fc).TAG-100 exploite également rapidementVulnérabilités dans les appareils sur Internet.En mars et avril 2024, le groupe a été observé en exploitant [CVE-2024-3400] (https://security.microsoft.com/intel-profiles/cve-2024-3400) dans les réseaux de Palo Alto2019-9621] (https://security.microsoft.com/intel-explorer/cves/cve-2019-9621/) dans la suite de collaboration Zimbra.  Le ciblage des appareils sur Internet permet aux attaquants d'accéder aux réseaux cibles grâce à des produits qui ont diminué la visibilité des équipes de sécurité et des solutions, réduisant le risque de découverte après l'infiltration.  En mai 2024, le groupe a probablement compromis les organisations dans au moins dix pays.Insikt Group a identifié ce qui suit comme des organisations importantes:  - Organisations intergouvernementales avec siège social en Asie du Sud-Est et en Océanie - Ministères des affaires étrangères pour les pays d'Asie du Sud-Est, d'Amérique du Sud et des Caraïbes - Une ambassade aux États-Unis pour un pays d'Asie du Sud-Ouest - Un certain nombre d'organisations religieuses aux États-Unis et à Taïwan - Une association professionnelle de l'industrie financière basée aux États-Unis - Une entreprise de tests et d'assemblage semi-conducteurs à Taiwan Bien que le groupe INSIKT ne soit pas en mesure d'attribuer l'activité de Tag-110 \\ pour le moment, le ciblage répété du groupe \\ des organisations diplomatiques, religieuses et inter-gouvernementales est conforme à un motif d'espionnage.De plus, plusieurs cibles de cette activité sont conformes à celles historiquement ciblées par les groupes chinois parrainés par l'État.Le groupe Insikt continue d'étudier cette activité. ## Analyse Microsoft Microsoft a observé [typhon de soie] (HTTPS: //security.microsoft.com/intel-profiles/4fe46ed1e8116901052cca3df4c03fca1c56b72c3aaaa769b3907ebb7dcbf875d) et Mulberry Typhoon, deuxActeurs de menace de l'État-nation chinois, exploitant CVE-2024-3400.En avril 2024, le typhon de soie a été observé par Microsoft et [Volexity] (https://www.volexity.com/blog/2024/04/12/zero-king-exploitation-of-unauthenticated-remOte-Code-Exécution-Vulnerabilité dans l'HobalProtect-CVE-2024-3400 /) Exploiter CVE-2024-3400 pour obtenir un accès initial aux réseaux cibles.Le typhon de soie se concentre sur RecOnzesance et la collecte de données en recherchant des sites Web ouverts pour les données divulguées sur l'infrastructure ciblée ainsi que pour exploiter les vulnérabilités zéro-jours.Le groupe cible généralement les soins de santé, l'enseignement supérieur, les entrepreneurs de défense, les groupes de réflexion politiques et les organisations non gouvernementales aux États-U Tool Vulnerability Threat Medical
DarkReading.webp 2024-07-18 21:43:20 Des accusations de Solarwinds ont été lancées hors du tribunal dans la victoire légale contre SEC
SolarWinds Charges Tossed Out of Court in Legal Victory Against SEC
(lien direct)
Le juge rejette les réclamations contre Solarwinds pour les mesures prises après la violation de ses systèmes, mais permet à l'affaire de poursuivre des anomalies présumées avant l'incident.
Judge dismisses claims against SolarWinds for actions taken after its systems had been breached, but allows the case to proceed for alleged misstatements prior to the incident.
DarkReading.webp 2024-07-18 21:04:59 Le nombre de victimes de violation américaine augmente de 1 000%, littéralement
US Data Breach Victim Numbers Increase by 1,000%, Literally
(lien direct)
Bien que le nombre de victimes ait augmenté, le nombre réel de violations a baissé, car moins, car les infractions plus importantes affectent davantage de personnes.
Though the number of victims has risen, the actual number of breaches has gone down, as fewer, bigger breaches affect more individuals.
Data Breach
RecordedFuture.webp 2024-07-18 20:37:32 La plate-forme indienne de crypto Wazirx confirme 230 millions de dollars volés pendant la cyberattaque
Indian crypto platform WazirX confirms $230 million stolen during cyberattack
(lien direct)
Pas de details / No more details
RecordedFuture.webp 2024-07-18 19:40:55 La transaction des données de géolocalisation américaine de la société américaine attire un examen minutieux en Allemagne
US company\\'s geolocation data transaction draws intense scrutiny in Germany
(lien direct)
Pas de details / No more details
SecurityWeek.webp 2024-07-18 19:31:44 Utilisation de l'intelligence des menaces pour prédire les attaques potentielles des ransomwares
Using Threat Intelligence to Predict Potential Ransomware Attacks
(lien direct)
> Le risque de subir une attaque de ransomware est élevé et les organisations doivent prendre des mesures proactives pour se protéger et minimiser l'impact d'une violation potentielle.
>The risk of suffering a ransomware attack is high and organizations must take proactive steps to protect themselves and minimize the impact of a potential breach.
Ransomware Threat Prediction
RecordedFuture.webp 2024-07-18 19:24:35 Le juge jette la majeure partie de l'affaire de cybersécurité SEC contre Solarwinds
Judge tosses out most of SEC cybersecurity case against SolarWinds
(lien direct)
Pas de details / No more details
DarkReading.webp 2024-07-18 19:17:59 Haute sévérité Cisco Bug accorde l'accès aux attaquants
High-Severity Cisco Bug Grants Attackers Password Access
(lien direct)
La vulnérabilité a reçu le score CVSS le plus élevé possible, bien que peu de détails aient été publiés en raison de sa gravité.
The vulnerability was given the highest CVSS score possible, though few details have been released due to its severity.
Vulnerability
Blog.webp 2024-07-18 19:04:00 L'attaquant non identifié «Revolver Rabbit» utilise le RDGA pour enregistrer 500 000 domaines
Unidentified Attacker “Revolver Rabbit” Uses RDGA to Register 500,000 Domains
(lien direct)
Bien que non nouveaux, les algorithmes de génération de domaines enregistrés (RDGA) sont devenus une menace majeure de cybersécurité, exploitée par les acteurs de la menace & # 8230;
Although not new, Registered Domain Generation Algorithms (RDGAs) have become a major cybersecurity threat, exploited by threat actors…
Threat
The_Hackers_News.webp 2024-07-18 18:56:00 Alerte: hotpage adware déguisé en bloqueur d'annonces installe un pilote de noyau malveillant
Alert: HotPage Adware Disguised as Ad Blocker Installs Malicious Kernel Driver
(lien direct)
Les chercheurs en cybersécurité ont mis en lumière un module d'adware qui prétend bloquer les publicités et les sites Web malveillants, tout en déchargeant furtivement un composant de pilote de noyau qui accorde aux attaquants la possibilité d'exécuter du code arbitraire avec des autorisations élevées sur les hôtes Windows. Le malware, surnommé hotpage, tire son nom de l'installateur éponyme ("hotpage.exe"), selon de nouvelles résultats de l'ESET. Le
Cybersecurity researchers have shed light on an adware module that purports to block ads and malicious websites, while stealthily offloading a kernel driver component that grants attackers the ability to run arbitrary code with elevated permissions on Windows hosts. The malware, dubbed HotPage, gets its name from the eponymous installer ("HotPage.exe"), according to new findings from ESET. The
Malware
CS.webp 2024-07-18 18:27:55 CISA publie un livre de jeu de la résilience pour l'infrastructure critique
CISA publishes resilience-planning playbook for critical infrastructure
(lien direct)
> Un nouveau document de la CISA guide les gouvernements locaux et le secteur privé sur la façon d'améliorer la résilience des infrastructures critiques.
>A new document from CISA guides local governments and the private sector on how to improve the resiliency of critical infrastructure.
DarkReading.webp 2024-07-18 17:53:43 20 millions de domaines de confiance vulnérables aux exploits d'hébergement par e-mail
20 Million Trusted Domains Vulnerable to Email Hosting Exploits
(lien direct)
Trois techniques d'attaque de contrebande de SMTP nouvellement découvertes peuvent exploiter les erreurs de condamnation et les décisions de conception prises par au moins 50 fournisseurs d'hébergement par e-mail.
Three newly discovered SMTP smuggling attack techniques can exploit misconfigurations and design decisions made by at least 50 email-hosting providers.
Threat
RecordedFuture.webp 2024-07-18 17:32:14 Les experts en crypto, les forces de l'ordre ont fermé le réseau volant des milliards de milliards par le biais de \\ 'Approbation Phishing \\'
Crypto experts, law enforcement shut down network stealing billions through \\'approval phishing\\'
(lien direct)
Pas de details / No more details Legislation
bleepingcomputer.webp 2024-07-18 17:30:28 Revolver Rabbit Gang enregistre 500 000 domaines pour les campagnes de logiciels malveillants
Revolver Rabbit gang registers 500,000 domains for malware campaigns
(lien direct)
Un gang cybercriminal que les chercheurs suivent en tant que Revolver Rabbit ont enregistré plus de 500 000 noms de domaine pour les campagnes d'infostaler qui ciblent les systèmes Windows et MacOS.[...]
A cybercriminal gang that researchers track as Revolver Rabbit has registered more than 500,000 domain names for infostealer campaigns that target Windows and macOS systems. [...]
Malware
DarkReading.webp 2024-07-18 17:25:18 Des logiciels adware chinois signés par Microsoft ouvrent la porte aux privilèges du noyau
Microsoft-Signed Chinese Adware Opens the Door to Kernel Privileges
(lien direct)
Un cachet officiel d'approbation pourrait donner l'impression qu'un prétendu outil de tamis adtech "de hotpage" n'est pas, en fait, un logiciel malveillant dangereux au niveau du noyau - mais c'est juste un subterfuge.
An official stamp of approval might give the impression that a purported "HotPage" adtech tool is not, in fact, a dangerous kernel-level malware - but that\'s just subterfuge.
Malware Tool
The_Hackers_News.webp 2024-07-18 17:15:00 Webinaire AppSec: comment transformer les développeurs en champions de sécurité
AppSec Webinar: How to Turn Developers into Security Champions
(lien direct)
Laissez-vous y faire face: AppSec et les développeurs ont souvent l'impression qu'ils sont des équipes adverses.Vous vous battez des vulnérabilités sans fin alors qu'ils veulent juste expédier du code.Semble familier? C'est un défi commun, mais il y a une solution. Vous avez déjà souhaité qu'ils se soucient de la sécurité proactive?La réponse réside dans une stratégie prouvée, mais souvent négligée: programmes de champion de sécurité - un moyen de transmettre les développeurs de
Let\'s face it: AppSec and developers often feel like they\'re on opposing teams. You\'re battling endless vulnerabilities while they just want to ship code. Sound familiar? It\'s a common challenge, but there is a solution. Ever wish they proactively cared about security? The answer lies in a proven, but often overlooked, strategy: Security Champion Programs - a way to turn developers from
Vulnerability
InfoSecurityMag.webp 2024-07-18 17:00:00 SAP AI Core Flaws Expose les données et les clés des clients sensibles
SAP AI Core Flaws Expose Sensitive Customer Data and Keys
(lien direct)
Toutes les vulnérabilités de base SAP AI ont été signalées à SAP par Wiz et ont depuis été fixes
All SAP AI Core vulnerabilities were reported to SAP by Wiz and have since been fixed
Vulnerability
CS.webp 2024-07-18 16:36:53 Le juge rejette une grande partie de la poursuite SEC contre Solarwinds sur les divulgations de la cybersécurité
Judge dismisses much of SEC suit against SolarWinds over cybersecurity disclosures
(lien direct)
> Les affirmations révolutionnaires du procès \\ sur les divulgations inadéquates liées à l'attaque historique de Sunburst ont été rejetées jeudi.
>The groundbreaking lawsuit\'s claims about inadequate disclosures related to the historic Sunburst attack were thrown out Thursday.
Solardwinds
PaloAlto.webp 2024-07-18 16:30:51 Annonce d'intégration d'Openai Chatgpt Enterprise Compliance
Announcing OpenAI ChatGPT Enterprise Compliance Integration
(lien direct)
> Palo Alto Networks s'est intégré à l'API de conformité d'entreprise d'Openai \\ pour autonomiser les organisations avec le potentiel transformateur de l'IA.
>Palo Alto Networks has integrated with OpenAI\'s ChatGPT Enterprise Compliance API to empower organizations with the transformative potential of AI.
ChatGPT
Netskope.webp 2024-07-18 16:30:00 Rationalisez la conformité et renforcez la protection des données à l'aide de l'intégration de NetSkope \\ avec l'API de conformité ChatGpt Enterprise
Streamline Compliance and Strengthen Data Protection Using Netskope\\'s Integration with the ChatGPT Enterprise Compliance API
(lien direct)
Dans le paysage en constante évolution de l'IA, le maintien des normes de conformité et la garantie de l'utilisation sécurisée des applications génératrices de l'IA restent une priorité importante pour les entreprises.À travers le monde, des cadres réglementaires comme la loi sur l'IA de l'Union européenne ont été créés pour s'assurer que les systèmes d'IA sont développés et déployés d'une manière qui hiérarchise la sécurité, la transparence, l'éthique et [& # 8230;]
In the ever-evolving landscape of AI, maintaining compliance standards and ensuring secure usage of generative AI applications remains an important priority for enterprises. Across the globe, regulatory frameworks like the European Union\'s AI Act have been established to ensure that AI systems are developed and deployed in a manner that prioritizes safety, transparency, ethics, and […]
ChatGPT
The_Hackers_News.webp 2024-07-18 16:30:00 Les menaces automatisées présentent un risque croissant pour l'industrie du voyage
Automated Threats Pose Increasing Risk to the Travel Industry
(lien direct)
Alors que l'industrie du voyage rebondit après pandemic, elle est de plus en plus ciblée par des menaces automatisées, le secteur connaît près de 21% de toutes les demandes d'attaque de robots l'année dernière.C'est selon les recherches d'Imperva, une entreprise de thales.Dans leur rapport de Bad Bot 2024, Imperva constate que Bad Bots a représenté 44,5% du trafic Web de l'industrie en 2023 - un bond de 37,4% en 2022. & NBSP;
As the travel industry rebounds post-pandemic, it is increasingly targeted by automated threats, with the sector experiencing nearly 21% of all bot attack requests last year. That\'s according to research from Imperva, a Thales company. In their 2024 Bad Bot Report, Imperva finds that bad bots accounted for 44.5% of the industry\'s web traffic in 2023-a significant jump from 37.4% in 2022. 
InfoSecurityMag.webp 2024-07-18 16:15:00 Hotpage malware détourneurs
HotPage Malware Hijacks Browsers with Signed Microsoft Driver
(lien direct)
Hotpage manipule le trafic du navigateur en se connectant aux fonctions API Windows basées sur le réseau
HotPage manipulates browser traffic by hooking into network-based Windows API functions
Malware
InfoSecurityMag.webp 2024-07-18 15:45:00 Chainalysis lance des plans publics-privés pour réprimer les escroqueries cryptographiques
Chainalysis Launches Public-Private Plans to Crack Down on Crypto Scams
(lien direct)
Les comptes de crypto liés aux escrocs associés à 162 millions de dollars de pertes cryptographiques ont été fermés dans le cadre de l'opération Spinaster
Crypto accounts tied to scammers associated with $162m in crypto losses have been closed as part of Operation Spincaster
Blog.webp 2024-07-18 15:34:53 National russe emprisonné pour la traduction de la technologie militaire américaine en Russie
Russian National Jailed for Smuggling US Military Tech to Russia
(lien direct)
L'homme d'affaires russe a condamné à 3 ans pour la contrebande de microélectronique de qualité militaire vers la Russie via Hong Kong.Maxim Marchenko utilisé & # 8230;
Russian businessman sentenced to 3 years for smuggling military-grade microelectronics to Russia via Hong Kong. Maxim Marchenko used…
Legislation
Chercheur.webp 2024-07-18 15:33:18 Gang criminel agressant physiquement les gens pour leur crypto-monnaie
Criminal Gang Physically Assaulting People for Their Cryptocurrency
(lien direct)
c'est assez horrible : & # 8230; Un groupe d'hommes derrière une frénésie de crimes violents conçus pour obliger les victimes à remettre l'accès à leurs économies de crypto-monnaie.Cette annonce et la plainte pénale exposant des accusations contre Saint-Felix se sont concentrées en grande partie sur un seul vol de crypto-monnaie d'un couple âgé de Caroline du Nord, dont St. Felix, et l'un de ses complices; à la fois dans les années 70 & # 8212; & timides; et les forcer à transférer plus de 150 000 $ en bitcoin et éther aux voleurs & # 8217;portefeuilles cryptographiques ...
This is pretty horrific: …a group of men behind a violent crime spree designed to compel victims to hand over access to their cryptocurrency savings. That announcement and the criminal complaint laying out charges against St. Felix focused largely on a single theft of cryptocurrency from an elderly North Carolina couple, whose home St. Felix and one of his accomplices broke into before physically assaulting the two victims—­both in their seventies—­and forcing them to transfer more than $150,000 in Bitcoin and Ether to the thieves’ crypto wallets...
InfoSecurityMag.webp 2024-07-18 15:15:00 Près de 13 millions d'Australiens touchés par une attaque médiculaire
Nearly 13 Million Australians Affected by MediSecure Attack
(lien direct)
Mediseecure a révélé que les données personnelles et de santé d'environ 12,9 millions d'Australiens ont été affectées par l'attaque de mai 2024
MediSecure revealed that the personal and health data of approximately 12.9 million Australians has been affected by the May 2024 attack
RiskIQ.webp 2024-07-18 15:10:33 Google a perturbé plus de 10 000 instances d'activité Dragonbridge au T1 2024
Google disrupted over 10,000 instances of DRAGONBRIDGE activity in Q1 2024
(lien direct)
## Instantané Le groupe d'analyse des menaces de Google (TAG) a fourni des informations mises à jour sur Dragonbridge (AKA Spamoflauge Dragon), suivi par Microsoft comme Taizi Flood, un réseau d'opération d'influence prolifique lié à la République de Chine du People \\ (PRC).Malgré un volume élevé de production de contenu, Dragonbridge n'a pas réussi à obtenir un engagement important des utilisateurs sur des plateformes comme YouTube et Blogger. ## Description La plupart du contenu de Dragonbridge est de faible qualité et manque de message politique.Cependant, certains comptes se publient sur les événements actuels, soutenant les opinions pro-PRC et critiquant les États-Unis.Ces récits, couvrant des sujets des élections de Taïwan à la guerre d'Israël-Hamas, ciblent principalement les locuteurs chinois mais incluent du contenu dans d'autres langues. En 2023, Google a perturbé plus de 65 000 instances d'activité de Dragonbridge, et au premier trimestre de 2024, ils ont perturbé plus de 10 000 instances.Malgré cela, le contenu du réseau \\ reste largement ignoré par les vrais téléspectateurs.En 2023, 80% des 57 000 chaînes YouTube handicapées n'avaient aucun abonateur, et 30% des 900 000 vidéos suspendues n'avaient aucune opinion. Les récits de Dragonbridge \\ suivent souvent les gros titres actuels, produisant du contenu en réponse à des nouvelles et à des événements prévus.Par exemple, avant les élections générales de Taiwan 2024, le réseau a publié des milliers de vidéos avec un audio synthétique et des avatars faisant la promotion de faux récits sur le président Tsai Ing-Wen.Ces efforts n'ont pas réussi à obtenir un engagement authentique. Le groupe utilise un contenu généré par l'IA, tel que les hôtes de nouvelles réalistes et les voix synthétiques, mais cela n'a pas augmenté l'engagement.Ils tirent également parti de plusieurs plateformes de médias sociaux, notamment X (anciennement Twitter), Reddit et Facebook, pour répandre leurs récits.Malgré un succès limité, Dragonbridge persiste à créer du contenu qui dépeint négativement le gouvernement et la société américains.Tag continue de surveiller et de perturber leurs activités, en particulier dans le contexte des prochaines élections générales américaines en 2024. ## Les références [Google a perturbé plus de 10 000 instances d'activité de Dragonbridge au premier trimestre 2024] (https://blog.google/thereat-analysis-group/google-dircted-dragonbridge-activity-q1-2024/).Google (consulté en 2024-06-27) ## Droits d'auteur **&copie;Microsoft 2024 **.Tous droits réservés.La reproduction ou la distribution du contenu de ce site, ou de toute partie de celle-ci, sans l'autorisation écrite de Microsoft est interdite.
## Snapshot Google\'s Threat Analysis Group (TAG) has provided updated insights on DRAGONBRIDGE (aka Spamoflauge Dragon), tracked by Microsoft as Taizi Flood, a prolific influence operation network linked to the People\'s Republic of China (PRC). Despite a high volume of content production, DRAGONBRIDGE has failed to achieve significant user engagement on platforms like YouTube and Blogger. ## Description Most of DRAGONBRIDGE\'s content is low quality and lacks a political message. However, some accounts post about current events, supporting pro-PRC views and criticizing the US. These narratives, spanning topics from the Taiwan elections to the Israel-Hamas war, primarily target Chinese speakers but include content in other languages. In 2023, Google disrupted over 65,000 instances of DRAGONBRIDGE activity, and in the first quarter of 2024, they disrupted over 10,000 instances. Despite this, the network\'s content remains largely ignored by real viewers. In 2023, 80% of the 57,000 YouTube channels disabled had zero subscribers, and 30% of the 900,000 suspended videos had no views. DRAGONBRIDGE\'s narratives often follow current headlines, producing content in response to brea
Threat
The_Hackers_News.webp 2024-07-18 15:03:00 SAP AI Core Vulnérabilités Expose les données des clients aux cyberattaques
SAP AI Core Vulnerabilities Expose Customer Data to Cyber Attacks
(lien direct)
Les chercheurs en cybersécurité ont révélé des lacunes de sécurité dans la plate-forme basée sur le cloud SAP AI pour la création et le déploiement de flux de travail de l'intelligence artificielle prédictive (AI) qui pourraient être exploitées pour se procurer des jetons d'accès et des données clients. Les cinq vulnérabilités ont été collectivement surnommées Sapwned par la société de sécurité cloud Wiz. "Les vulnérabilités que nous avons trouvées auraient pu permettre aux attaquants
Cybersecurity researchers have uncovered security shortcomings in SAP AI Core cloud-based platform for creating and deploying predictive artificial intelligence (AI) workflows that could be exploited to get hold of access tokens and customer data. The five vulnerabilities have been collectively dubbed SAPwned by cloud security firm Wiz. "The vulnerabilities we found could have allowed attackers
Vulnerability Cloud
Cisco.webp 2024-07-18 15:00:49 Présentation de la Coalition for Secure IA (COSAI)
Introducing the Coalition for Secure AI (CoSAI)
(lien direct)
Annoncer le lancement de la coalition pour Secure AI (COSAI) pour aider à construire, déployer et exploiter en toute sécurité les systèmes AI pour atténuer les risques de sécurité spécifiques à l'IA.
Announcing the launch of the Coalition for Secure AI (CoSAI) to help securely build, deploy, and operate AI systems to mitigate AI-specific security risks.
CS.webp 2024-07-18 14:44:37 Les principales priorités de Coker \\: cohésion fédérale, cyber-travail, autres problèmes difficiles \\ '
Coker\\'s top priorities: Federal cohesion, cyber workforce, other \\'hard problems\\'
(lien direct)
> Dans une interview avec Cyberscoop, le directeur national du cyber a parlé de son approche du travail et du travail encore à l'avance.
>In an interview with CyberScoop, the national cyber director talked about his approach to the job and the work still ahead.
The_Hackers_News.webp 2024-07-18 14:40:00 TAG-100: Nouvel acteur de menace utilise des outils open source pour des attaques généralisées
TAG-100: New Threat Actor Uses Open-Source Tools for Widespread Attacks
(lien direct)
Des acteurs de menaces inconnus ont été observés en train de tirer parti des outils open source dans le cadre d'une campagne de cyber-espionnage présumée ciblant le gouvernement mondial et les organisations du secteur privé. Le groupe insikt de Future \'s enregistré suit l'activité sous le surnom TAG-100 temporaire, notant que l'adversaire a probablement compromis les organisations dans au moins dix pays à travers l'Afrique, l'Asie, l'Amérique du Nord,
Unknown threat actors have been observed leveraging open-source tools as part of a suspected cyber espionage campaign targeting global government and private sector organizations. Recorded Future\'s Insikt Group is tracking the activity under the temporary moniker TAG-100, noting that the adversary likely compromised organizations in at least ten countries across Africa, Asia, North America,
Tool Threat
DarkReading.webp 2024-07-18 14:00:00 L'IA reste un joker dans la guerre contre la désinformation
AI Remains a Wild Card in the War Against Disinformation
(lien direct)
La littératie numérique et les mesures de protection seront essentielles pour détecter la désinformation et les fesses profondes, car l'IA est utilisée pour façonner l'opinion publique et éroder la confiance dans les processus démocratiques, ainsi que pour identifier le contenu néfaste.
Digital literacy and protective measures will be key to detecting disinformation and deepfakes as AI is used to shape public opinion and erode trust in the democratic processes, as well as identify nefarious content.
Mandiant.webp 2024-07-18 14:00:00 Apt41 est né de la poussière
APT41 Has Arisen From the DUST
(lien direct)
Written by: Mike Stokkel, Pierre Gerlings, Renato Fontana, Luis Rocha, Jared Wilson, Stephen Eckels, Jonathan Lepore
  Executive Summary In collaboration with Google\'s Threat Analysis Group (TAG), Mandiant has observed a sustained campaign by the advanced persistent threat group APT41 targeting and successfully compromising multiple organizations operating within the global shipping and logistics, media and entertainment, technology, and automotive sectors. The majority of organizations were operating in Italy, Spain, Taiwan, Thailand, Turkey, and the United Kingdom. APT41 successfully infiltrated and maintained prolonged, unauthorized access to numerous victims\' networks since 2023, enabling them to extract sensitive data over an extended period.  APT41 used a combination of ANTSWORD and BLUEBEAM web shells for the execution of DUSTPAN to execute BEACON backdoor for command-and-control communication. Later in the intrusion, APT41 leveraged DUSTTRAP, which would lead to hands-on keyboard activity. APT41 used publicly available tools SQLULDR2 for copying data from databases and PINEGROVE to exfiltrate data to Microsoft OneDrive. Overview Recently, Mandiant became aware of an APT41 intrusion where the malicious actor deployed a combination of ANTSWORD and BLUEBEAM web shells for persistence. These web shells were identified on a Tomcat Apache Manager server and active since at least 2023. APT41 utilized these web shells to execute certutil.exe to download the DUSTPAN dropper to stealthily load BEACON.  As the APT41 intrusion progressed, the group escalated its tactics by deploying the DUSTTRAP dropper. Upon execution, DUSTTRAP would decrypt a malicious payload and execute it in memory, leaving minimal forensic traces. The decrypted payload was designed to establish communication channels with either APT41-controlled infrastructure for command and control or, in some instances, with a compromised Google Workspace account, further blending its malicious activities with legitimate traffic. The affected Google Workspace accounts have been successfully remediated to prevent further unauthorized access. Furthermore, APT41 leveraged SQLULDR2 to export data from Oracle Databases, and used PINEGROVE to systematically and efficiently exfiltrate large volumes of sensitive data from the compromised networks, transferring to OneDrive to enable exfiltration and subsequent analysis.
Ransomware Malware Tool Threat Patching Medical Cloud APT 41
RecordedFuture.webp 2024-07-18 13:50:00 Comment un outil peu connu balaie l'industrie immobilière en donnant un accès instantané à de grandes quantités de données d'acheteurs de maison
How a little-known tool is sweeping the real estate industry by giving instant access to vast amounts of homebuyer data
(lien direct)
Pas de details / No more details Tool
IndustrialCyber.webp 2024-07-18 13:44:34 CISA lance le cadre IRPF pour la planification des infrastructures résilientes
CISA launches IRPF framework for resilient infrastructure planning
(lien direct)
> L'Agence américaine de sécurité de la cybersécurité et de l'infrastructure (CISA) a présenté mercredi un cadre de planification de la résilience des infrastructures (IRPF) conçu ...
>The U.S. Cybersecurity and Infrastructure Security Agency (CISA) introduced on Wednesday an Infrastructure Resilience Planning Framework (IRPF) designed...
News.webp 2024-07-18 13:40:24 La Fin7 de Russie \\ colporte ses logiciels malveillants en termes d'Edr aux gangs de ransomware
Russia\\'s FIN7 is peddling its EDR-nerfing malware to ransomware gangs
(lien direct)
Les principaux fournisseurs \\ 'Produits scolatés de nouvelles techniques Prolific Russian Cybercrime Syndicate Fin7 utilise divers pseudonymes pour vendre sa solution de sécurité de sécurité personnalisée à différents gangs de rançongiciels.…
Major vendors\' products scuppered by novel techniques Prolific Russian cybercrime syndicate FIN7 is using various pseudonyms to sell its custom security solution-disabling malware to different ransomware gangs.…
Ransomware Malware
IndustrialCyber.webp 2024-07-18 13:39:12 ForeScout stimule les offres de cybersécurité avec l'intégration Microsoft Azure, les nouvelles fonctionnalités de sécurité Copilot
Forescout boosts cybersecurity offerings with Microsoft Azure Integration, new Copilot security features
(lien direct)
> Le fournisseur de cybersécurité ForeScout Technologies annonce deux étapes importantes dans son partenariat avec Microsoft.Gestion des risques et de l'exposition de ForeScout ...
>Cybersecurity vendor Forescout Technologies announces two significant milestones in its partnership with Microsoft. Forescout\'s Risk and Exposure Management...
IndustrialCyber.webp 2024-07-18 13:38:37 Tenable lance le conseil consultatif du secteur public avec les principaux anciens responsables américains de la cybersécurité
Tenable launches public sector advisory board with top former US cybersecurity officials
(lien direct)
> La société de gestion de l'exposition Tenable a annoncé jeudi qu'elle avait lancé un conseil consultatif du secteur public (PSAB) pour ...
>Exposure Management company Tenable announced on Thursday that it has launched a Public Sector Advisory Board (PSAB) for...
globalsecuritymag.webp 2024-07-18 13:36:27 Cybersécurité : tous concernés ! 8 à 10 fois plus d\'attaques cyber en période de jeux olympiques (lien direct) Cybersécurité : tous concernés ! 8 à 10 fois plus d'attaques cyber en période de jeux olympiques par Arié Attias, Chargé de clientèle Assurances de dommages au sein du groupe Exponens - Points de Vue
RecordedFuture.webp 2024-07-18 13:33:22 Internet mobile et les médias sociaux perturbés au Bangladesh au milieu des manifestations des étudiants
Mobile internet and social media disrupted in Bangladesh amid student protests
(lien direct)
Pas de details / No more details Mobile
globalsecuritymag.webp 2024-07-18 13:19:01 Les fuites de données sur les plates-formes pétrolières augmentent la menace du terrorisme
Oil rig data leaks raise terrorism threat
(lien direct)
Les fuites de données sur les plates-formes pétrolières augmentent la menace du terrorisme par les cybernews - mise à jour malveillant
Oil rig data leaks raise terrorism threat by Cybernews - Malware Update
Threat
Blog.webp 2024-07-18 13:13:00 Fin7 Cybercrime Gang évolue avec des ransomwares et des outils de piratage
FIN7 Cybercrime Gang Evolves with Ransomware and Hacking Tools
(lien direct)
Fin7, un gang de cybercriminalité notoire, est de retour avec un nouveau sac de trucs!Découvrez les tactiques évolutives de Fin7, & # 8230;
FIN7, a notorious cybercrime gang, is back with a new bag of tricks! Learn about FIN7’s evolving tactics,…
Ransomware Tool
cybersecurityventures.webp 2024-07-18 12:54:39 L'importance des femmes en cybersécurité
The Importance Of Women In Cybersecurity
(lien direct)
> Cette semaine en Cybersecurity des éditeurs du magazine Cybercrime & # 8211; & # 160; Lisez l'histoire complète dans Observer Sausalito, Californie & # 8211;18 juil.
>This week in cybersecurity from the editors at Cybercrime Magazine – Read the Full Story in Observer Sausalito, Calif. – Jul. 18, 2024 Observer reports that in cybersecurity, where women make up less than 25 percent of the global cyber workforce, men are four times more likely to
silicon.fr.webp 2024-07-18 12:52:06 Le Réseau interministériel de l\'État, sujet à dépendance (lien direct) La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout en réinternalisant des compétences.
SecurityWeek.webp 2024-07-18 12:40:07 Marinemax en informer 123 000 de violation de données après une attaque de ransomware
MarineMax Notifying 123,000 of Data Breach Following Ransomware Attack
(lien direct)
> Le concessionnaire de bateaux Marinemax a déclaré que la violation des données causée par une récente attaque de ransomware a un impact sur 123 000 personnes.
>Boat dealer MarineMax said the data breach caused by a recent ransomware attack impacts over 123,000 individuals.
Ransomware Data Breach
RecordedFuture.webp 2024-07-18 12:21:48 Le nouveau groupe de pirates utilise des outils open source pour espionner les entités de la région Asie-Pacifique
New hacker group uses open-source tools to spy on entities in Asia-Pacific region
(lien direct)
Pas de details / No more details Tool
mcafee.webp 2024-07-18 12:00:43 Comment identifier les différentes formes de vol d'identité
How to Identify the Different Forms of Identity Theft
(lien direct)
> Le vol d'identité est une menace omniprésente à l'ère numérique d'aujourd'hui, avec diverses formes qui peuvent faire des ravages sur les individus \\ 'Lives ....
> Identity theft is a pervasive threat in today\'s digital age, with various forms that can wreak havoc on individuals\' lives....
Threat
SecurityWeek.webp 2024-07-18 11:53:36 Pentagone Leaker Jack Teixeira pour affronter la cour martiale militaire, dit l'Air Force
Pentagon Leaker Jack Teixeira to Face Military Court-Martial, Air Force Says
(lien direct)
> Teixeira, qui faisait partie de la 102e aile de renseignement à la base de la Garde nationale d'Otis Air dans le Massachusetts, a travaillé comme spécialiste des systèmes de cyber-transport.
>Teixeira, who was part of the 102nd Intelligence Wing at Otis Air National Guard Base in Massachusetts, worked as a cyber transport systems specialist.
SecurityWeek.webp 2024-07-18 11:46:33 Port Shadow Attack permet une interception de trafic VPN, une redirection
Port Shadow Attack Allows VPN Traffic Interception, Redirection
(lien direct)
> Les chercheurs montrent comment la technique de l'ombre du port contre les VPN peut permettre des attaques MITM, permettant aux acteurs de menace d'intercepter et de rediriger le trafic.
>Researchers show how the Port Shadow technique against VPNs can allow MitM attacks, enabling threat actors to intercept and redirect traffic. 
Threat
The_Hackers_News.webp 2024-07-18 11:44:00 Meta arrête l'utilisation de l'IA au Brésil après l'interdiction de l'Autorité de protection des données \\
Meta Halts AI Use in Brazil Following Data Protection Authority\\'s Ban
(lien direct)
Meta a suspendu l'utilisation de l'intelligence artificielle générative (Genai) au Brésil après que l'autorité de protection des données du pays ait émis une interdiction préliminaire s'opposant à sa nouvelle politique de confidentialité. Le développement a été signalé pour la première fois par l'agence de presse Reuters. La société a déclaré qu'elle avait décidé de suspendre les outils pendant qu'il était en pourparlers avec la National Data Protection Authority (ANPD) du Brésil pour aborder
Meta has suspended the use of generative artificial intelligence (GenAI) in Brazil after the country\'s data protection authority issued a preliminary ban objecting to its new privacy policy. The development was first reported by news agency Reuters. The company said it has decided to suspend the tools while it is in talks with Brazil\'s National Data Protection Authority (ANPD) to address the
Tool
Last update at: 2024-07-18 23:08:18
See our sources.
My email:

To see everything: RSS Twitter