What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
RecordedFuture.webp 2023-06-08 19:58:00 Honda corrige le bogue repéré par le chercheur sur la plate-forme pour les concessionnaires d'équipement américains
Honda fixes bug spotted by researcher in platform for US equipment dealers
(lien direct)
Honda a déclaré avoir fixé une vulnérabilité qui aurait pu permettre à quiconque de reprendre des comptes sur une plate-forme utilisée par Honda Power Equipment et Honda Marine Dealers aux États-Unis.Cette semaine, l'expert en cybersécurité Eaton Zveare a expliqué comment il était capable de compromettre la plate-forme en exploitantun défaut qui a «facilement» autorisé le mot de passe
Honda said it has fixed a vulnerability that could have allowed anyone to take over accounts on a platform used by Honda Power Equipment and Honda Marine dealers in the United States. This week, cybersecurity expert Eaton Zveare explained how he was able to compromise the platform by exploiting a flaw that “easily” allowed password
Vulnerability ★★
RecordedFuture.webp 2023-06-08 16:44:00 Les États-Unis offrent une récompense de 5 millions de dollars pour le fugitif suédois qui a vendu des téléphones cryptés surveillés par le FBI
US offers $5M reward for Swedish fugitive who sold encrypted phones monitored by FBI
(lien direct)
Le Département d'État américain offre une récompense pouvant atteindre 5 millions de dollars pour des informations qui conduisent à l'arrestation d'un ressortissant suédois de 40 ans qui a agi en tant qu'administrateur d'un service de communication crypté utilisé par les gangs criminels dans le monde.Maximilian Rivkin est recherché par les autorités américaines depuis 2021, lorsque le FBI, l'Europol et
The U.S. State Department is offering a reward of up to $5 million for information that leads to the arrest of a 40-year-old Swedish national who acted as the administrator of an encrypted communication service used by criminal gangs worldwide. Maximilian Rivkin has been wanted by U.S. authorities since 2021, when the FBI, Europol and
★★
RecordedFuture.webp 2023-06-08 16:10:00 Le riche canton du New Jersey a frappé de cyberattaquants, dit le maire
Wealthy New Jersey township hit with cyberattack, mayor says
(lien direct)
Le maire du canton du New Jersey, Montclair, a déclaré que le gouvernement avait affaire à un cyber-incident qui a des opérations limitées.Katya Wowk, directrice des communications de Montclair \\, a déclaré à Recorder Future News que l'incident n'était pas lié à la Vulnérabilité de mouvement qui a conduitaux attaques contre des dizaines d'organisations ces dernières semaines.Le canton ne pouvait pas
The mayor of New Jersey township Montclair said the government is dealing with a cyber incident that has limited operations. Katya Wowk, Montclair\'s communications director, told Recorded Future News that the incident is not related to the MOVEit vulnerability that has led to attacks on dozens of organizations in recent weeks. The township could not
★★
RecordedFuture.webp 2023-06-08 13:54:00 Groupe de cybercriminalité \\ 'asile ambuscade \\' ajoute de l'espionnage à ses activités
Cybercrime group \\'Asylum Ambuscade\\' adds espionage to its activities
(lien direct)
A previously recognized group of cybercriminals is also running several espionage campaigns against governments in Central Asia and Europe, researchers said Thursday. Cybersecurity company ESET is warning about Asylum Ambuscade, a cybercrime group that has operated since at least 2020, targeting businesses, banks and cryptocurrency firms in North America. Lately the group has conducted espionage
A previously recognized group of cybercriminals is also running several espionage campaigns against governments in Central Asia and Europe, researchers said Thursday. Cybersecurity company ESET is warning about Asylum Ambuscade, a cybercrime group that has operated since at least 2020, targeting businesses, banks and cryptocurrency firms in North America. Lately the group has conducted espionage
★★★
RecordedFuture.webp 2023-06-08 11:53:00 Aix-Marseille, la plus grande université de la France, frappée par Cyberattack
Aix-Marseille, France\\'s largest university, hit by cyberattack
(lien direct)
L'Université Aix-Marseille, l'une des plus anciennes de France, a annoncé mercredi qu'elle avait été frappée par une cyberattaque, renvoyant du personnel à la maison car ils ne pouvaient pas accéder au réseau universitaire.La direction de l'institution \\ a décrit l'attaque comme venant «d'un pays étranger», mais a déclaré que ses systèmes de sécurité avaient déclenché une alerte leur permettant de prendre le
Aix-Marseille University, one of the oldest in France, announced on Wednesday that it had been hit by a cyberattack, sending staff home as they could not access the university network. The institution\'s management described the attack as coming “from a foreign country” but said its security systems triggered an alert allowing them to take the
★★
RecordedFuture.webp 2023-06-07 23:00:00 Les États-Unis ont besoin d'un tsar d'IA pour aider à réglementer la technologie risquée, dit l'ancien PDG de Google Eric Schmidt
US needs an AI Czar to help regulate risky technology, ex-Google CEO Eric Schmidt says
(lien direct)
L'ancien PDG de Google et président d'un Commission du Congressionment-charte Étudier les implications de l'intelligence artificielle pour la sécurité nationale mercredi qu'il croyaitLa plupart des gouvernements «gâchent» lorsqu'il s'agit de réglementer la technologie puissante.Eric Schmidt, apparaissant lors d'une table ronde aux côtés de Commissaire du solarium cyberspace Mike Gallagher, (R-Wi), a dit
The former CEO of Google and chairman of a Congressionally-chartered commission studying the implications of artificial intelligence for national security said Wednesday that he believes most governments are “screwing it up” when it comes to regulating the powerful technology. Eric Schmidt, appearing at a panel discussion alongside Cyberspace Solarium Commissioner Rep. Mike Gallagher, (R-WI), said
★★
RecordedFuture.webp 2023-06-07 20:11:00 Le groupe de piratage nord-coréen Lazarus lié à 35 millions de dollars de crypto-monnaie
North Korean hacking group Lazarus linked to $35 million cryptocurrency heist
(lien direct)
Les pirates nord-coréens nords du groupe de Lazare pourraient potentiellement être responsables du braquage de crypto-monnaie de 35 millions de dollars de la plate-forme de portefeuille décentralisée Atomic Wallet, selon les analystes.Utilisateurs de portefeuilles atomiques \\ 'portefeuilles ont été compromis Plus tôt la semaine dernière.Selon la société \\ de la société, déclaration , moins de 1% de ses clients actifs mensuels ont été affectés par le hack.
The notorious North Korean hackers of Lazarus Group could potentially be responsible for the $35 million cryptocurrency heist from the decentralized wallet platform Atomic Wallet, according to analysts. Atomic Wallet users\' wallets were compromised earlier last week. According to the company\'s statement, less than 1% of its monthly active customers were affected by the hack.
APT 38 ★★★
RecordedFuture.webp 2023-06-07 19:49:00 Biden tape le directeur du personnel du comité Intel du Sénat pour diriger le NCSC
Biden taps Senate Intel Committee staff director to lead NCSC
(lien direct)
Après près de deux ans et demi, le président Joe Biden a découvert que sa personne dirigeait les efforts de contre-espionnage américains.Le président a annoncé mercredi qu'il nommerait Michael Casey, directeur du personnel démocrate de longue date du Comité du renseignement du Sénat, pour être directeur du Centre national de contre-espionnage et de sécurité (NCSC).L'agence, une succursale
After nearly two and a half years, President Joe Biden has found his person to lead U.S. counterintelligence efforts. The president announced on Wednesday that he would nominate Michael Casey, a longtime Democratic staff director for the Senate Intelligence Committee, to be director of the National Counterintelligence and Security Center (NCSC). The agency, a branch
★★
RecordedFuture.webp 2023-06-07 19:04:00 Le géant de la fermeture éclair YKK confirme les réseaux américains ciblés par cyberattaque ciblés
Zipper giant YKK confirms cyberattack targeted U.S. networks
(lien direct)
Le géant japonais de la fermeture éclair, YKK, a confirmé que ses opérations américaines étaient ciblées par des pirates au cours des dernières semaines, mais ont déclaré qu'elle avait pu contenir la menace avant les dommages causés.La société basée à Tokyo ne dirait pas si elle avait été frappée de ransomwares, mais un porte-parole a déclaré à Future News qu'une fois que YKK a découvert que son américain
Japanese zipper giant YKK confirmed that its U.S. operations were targeted by hackers in recent weeks but said it was able to contain the threat before damage was caused. The Tokyo-based corporation would not say if it was hit with ransomware, but a spokesperson told Recorded Future News that once YKK discovered that its U.S.-based
Threat ★★★
RecordedFuture.webp 2023-06-07 16:50:00 Le géant pharmaceutique japonais Eisai travaillant avec les forces de l'ordre pour résoudre l'attaque des ransomwares
Japanese pharma giant Eisai working with law enforcement to resolve ransomware attack
(lien direct)
La société pharmaceutique japonaise Eisai a déclaré qu'elle travaillait avec les forces de l'ordre pour faire face à une attaque de ransomware qui a commencé tard samedi soir.Eisai, l'une des plus grandes sociétés pharmaceutiques au monde, a publié mardi une déclaration disant que certains des serveurs de la société \\ avaient été cryptés le 3 juin.
Japanese pharmaceutical company Eisai said it is working with law enforcement to deal with a ransomware attack that began late Saturday night. Eisai, one of the biggest pharmaceutical companies in the world, released a statement on Tuesday saying some of the company\'s servers were encrypted on June 3. Officials at the 10,000-employee company created a
Ransomware ★★
RecordedFuture.webp 2023-06-07 13:05:00 Le Sénégal continue l'arrêt Internet de type couvre-feu pour maîtriser les manifestations
Senegal continues curfew-like internet shutdown to subdue protests
(lien direct)
The government of Senegal has continued to impose curfew-like shutdowns on internet access, effectively blocking it from 1 p.m to 2 a.m. across the country in an effort to quell dissent over the trial of opposition figure Ousmane Sonko. Sonko, a widely-revered politician among the country\'s youth, was convicted of charges related to “corrupting young
The government of Senegal has continued to impose curfew-like shutdowns on internet access, effectively blocking it from 1 p.m to 2 a.m. across the country in an effort to quell dissent over the trial of opposition figure Ousmane Sonko. Sonko, a widely-revered politician among the country\'s youth, was convicted of charges related to “corrupting young
★★★
RecordedFuture.webp 2023-06-07 11:59:00 Groupe de ransomwares émet un préavis d'extorsion à \\ 'des centaines de victimes
Ransomware group Clop issues extortion notice to \\'hundreds\\' of victims
(lien direct)
Potentially hundreds of companies globally are being extorted by the Clop ransomware group after it exploited a vulnerability in the file transfer tool MOVEit to break into computer networks around the world and steal sensitive information. Clop, which Microsoft warned on Sunday was behind the attempts to exploit MOVEit, published an extortion note on Wednesday
Potentially hundreds of companies globally are being extorted by the Clop ransomware group after it exploited a vulnerability in the file transfer tool MOVEit to break into computer networks around the world and steal sensitive information. Clop, which Microsoft warned on Sunday was behind the attempts to exploit MOVEit, published an extortion note on Wednesday
Ransomware Tool Vulnerability ★★
RecordedFuture.webp 2023-06-07 09:00:00 White House critical infrastructure protection order is \\'outdated\\' and needs rethinking, Cyberspace Solarium Commission says (lien direct) Une directive présidentielle vieille de décennie qui a précisé comment le secteur privé devrait protéger les infrastructures critiques comme les services publics d'électricité et les usines de fabrication est devenue dépassée et incapable de répondre aux demandes d'aujourd'hui ", selon une organisation influente de la politique de cybersécurité.Le document - la directive de politique présidentielle de 2013 \\ 21, ou ppd-21 - a établi quelles agences étaient responsables de la protection des pilotes
A decade-old presidential directive that clarified how the private sector should protect critical infrastructure like power utilities and manufacturing plants has “become outdated and incapable of meeting today\'s demands,” according to an influential cybersecurity policy organization. The document - 2013\'s Presidential Policy Directive 21, or PPD-21 - established which agencies were responsible for steering protection
★★
RecordedFuture.webp 2023-06-06 21:05:00 New \\'PowerDrop\\' malware targeting US aerospace industry (lien direct) Un nouveau script PowerShell malveillant vise l'industrie aérospatiale des États-Unis, ont révélé des chercheurs.Le malware, surnommé PowerDrop, a été trouvé implanté sur le réseau d'un entrepreneur de défense sans nom en mai par Adlumin menace Research .Le malware est utilisé comme un cheval de Troie à distance pour exécuter des commandes sur les réseaux de victime après avoir accédé à
A new malicious PowerShell script is targeting the United States aerospace industry, researchers have found. The malware, dubbed PowerDrop, was found implanted on the network of an unnamed defense contractor in May by Adlumin Threat Research. The malware is used as a remote access trojan to run commands on victim networks after getting access to
Malware Threat ★★
RecordedFuture.webp 2023-06-06 20:11:00 Avec \\ 'Big Tech \\' dans DeSantis \\ 'Crosshairs, la Floride devient 10e État avec la loi sur la confidentialité des données
With \\'big tech\\' in DeSantis\\' crosshairs, Florida becomes 10th state with data privacy law
(lien direct)
La Floride a promulgué mardi une nouvelle loi sur la vie privée des données qui reflète la législation adoptée dans neuf autres États, mais a également été confrontée à des critiques d'experts en matière de confidentialité, car il ne s'adresse que sur les plus grandes entreprises technologiques et contient plusieurs autres dispositions motivées par des motivations politiques.Le gouverneur Ron DeSantis a signé le projet de loi du Sénat 262, faisant de la Floride la dernière dans une [chaîne
Florida enacted a new data privacy law Tuesday that mirrors legislation passed in nine other states but also has faced criticism from privacy experts because it is geared toward only the largest tech companies and contains several other politically motivated provisions. Gov. Ron DeSantis signed Senate Bill 262, making Florida the latest in a [string
★★★
RecordedFuture.webp 2023-06-06 19:33:00 Groupe de piratage nord-coréen Kimsuky ciblant les experts régionaux, les médias
North Korean hacking group Kimsuky targeting regional experts, news outlets
(lien direct)
Le groupe de piratage soutenu par le gouvernement nord-coréen Kimsuky vise des experts dans les affaires nord-coréennes et les médias dans le cadre d'une campagne pour recueillir des renseignements - même en recourant à voler des informations sur l'abonnement aux médias signalant des actualités sur les affaires du pays.Les résultats, publié mardi par Sentineone, coïncidant avec une alerte de la National Security Agency
The North Korean government-backed hacking group Kimsuky is targeting experts in North Korean affairs and media as part of a campaign to gather intelligence - even resorting to stealing subscription information for news outlets reporting on the country\'s affairs. The findings, published on Tuesday by SentinelOne, coincide with an alert from the National Security Agency
APT 43 ★★
RecordedFuture.webp 2023-06-06 19:20:00 Ce nouveau satellite entre en orbite avec une mission: se faire abuser des pirates
This new satellite enters orbit with one mission: To get abused by hackers
(lien direct)
Si les pirates s'ennuient ici sur Terre, ils auront bientôt la chance de tester leurs compétences dans l'espace.Le défi est le suivant: lors de la conférence Def Con Security à Las Vegas en août, ils devront pirater à distance le satellite Moonlighter, qui a été lancé avec succès dans l'espace plus tôt cette semaine.Moonlighter est une mini-satellite de 5 kilogrammes -
If hackers get bored here on Earth, they\'ll soon have the chance to test their skills in space. The challenge is this: during the DEF CON security conference in Las Vegas in August, they\'ll have to remotely hack the Moonlighter satellite, which successfully launched into space earlier this week. Moonlighter is a 5-kilogram mini-satellite -
Hack Conference ★★★★
RecordedFuture.webp 2023-06-06 18:30:00 Q&A avec un ancien membre du groupe Wagner: \\ 'Ils étaient comme de petits rois ou czars \\'
Q&A with a former member of Wagner Group: \\'They were like little kings or czars\\'
(lien direct)
_ Sous les forces ukrainiennes intensifier les frappes en Russie et semblent lancer des contre-offensives de printemps tant attendues, nous jetons un coup d'œil à l'un des joueurs dominants sur le terrain: le groupe Wagner.Il s'est disputé avec l'armée russe, et cette tension semble s'intensifier.Il y a eu des rapports de tir ami
_As Ukrainian forces step up strikes inside Russia and appear to be launching long-awaited springtime counteroffensives, we take a look at one of the dominant players on the field: the Wagner Group. It has been feuding with the Russian army, and that tension appears to be escalating. There have been reports of friendly fire
★★
RecordedFuture.webp 2023-06-06 16:55:00 Université de Rochester, Nouvelle-Écosse, premières victimes de déménagement connues en Amérique du Nord
University of Rochester, Nova Scotia first known MoveIT victims in North America
(lien direct)
Le gouvernement de la Nouvelle-Écosse et l'Université de Rochester sont les premières organisations en Amérique du Nord à confirmer le vol de données à la suite de l'exploitation d'une nouvelle vulnérabilité affectant le déplacement de l'outil de transfert de fichiers populaire.Dimanche, le gouvernement de la Nouvelle-Écosse, une petite province de l'est du Canada, a averti que les informations personnelles
The government of Nova Scotia and the University of Rochester are the first organizations in North America to confirm data theft as a result of the exploitation of a new vulnerability affecting popular file transfer tool MOVEit. On Sunday, the government of Nova Scotia, a small province in eastern Canada, warned that the personal information
Tool Vulnerability ★★
RecordedFuture.webp 2023-06-06 16:54:00 Les chercheurs découvrent 60 000 applications Android \\ 'modded \\' transportant des logiciels publicitaires
Researchers discover 60,000 \\'modded\\' Android apps carrying adware
(lien direct)
Des dizaines de milliers d'applications Android «Modded» installent des logiciels publicitaires sur des appareils utilisateurs sans méfiance \\ ', ont révélé des chercheurs.La campagne impliquant quelque 60 000 applications était détectée par la société de cybersécurité Bitdefender et est active depuis au moins octobre 2022. La campagne s'attaque aux propriétaires d'appareils Android qui recherchent des copies d'applications légitimes qui ont
Tens of thousands of “modded” Android apps are installing adware on unsuspecting users\' devices, researchers have found. The campaign involving some 60,000 apps was detected by cybersecurity company Bitdefender and has been active since at least October 2022. The campaign preys upon Android device owners who go looking for copies of legitimate applications that have
★★
RecordedFuture.webp 2023-06-06 15:22:00 Microsoft s'installe pour 20 millions de dollars avec la FTC sur la collection de données de Xbox \\
Microsoft settles for $20 million with FTC over Xbox\\'s collection of children\\'s data
(lien direct)
Microsoft paiera une pénalité de 20 millions de dollars après avoir réglé des charges selon lesquelles elle aurait bafoué une loi fédérale qui interdit aux entreprises de collecter et de retenir les informations personnelles des enfants sans consentement parental.Le Règlement avec la Federal Trade Commission vient en réponse aux accusations que le système de jeu Xbox de Microsoft \\ a illégalement recueilli et retenu les informations personnelles des enfants sans alerter sans alerte
Microsoft will pay a $20 million penalty after settling charges that it allegedly flouted a federal law barring companies from collecting and retaining children\'s personal information without parental consent. The settlement with the Federal Trade Commission comes in response to charges that Microsoft\'s Xbox gaming system illegally gathered and retained children\'s personal information without alerting
★★
RecordedFuture.webp 2023-06-06 14:44:00 Les hackers nord-coréens pardoient des sociétés de capital-risque au Japon, au Vietnam et aux États-Unis
North Korean hackers spoof venture capital firms in Japan, Vietnam and US
(lien direct)
Les pirates basés en Corée du Nord usurpent des institutions financières et des sociétés de capital-risque aux États-Unis, au Vietnam et au Japon, selon de nouvelles recherches.Le groupe insikt de l'avenir enregistré a lié la campagne à APT 38 ★★
RecordedFuture.webp 2023-06-06 12:00:00 Zoom brings in new privacy measures following EU fine for Meta (lien direct) Mardi, les entreprises de communications vidéo ont annoncé une poignée de nouvelles mesures de confidentialité à la suite d'une amende record pour le géant des médias sociaux Meta pour le transfert de données des citoyens européens aux États-Unis.Zoom doit permettre aux clients payants en zone économique européenne (EEE) de conserver leurs données à l'intérieur de l'EEE, partageant uniquement
Video communications business Zoom announced a handful of new privacy measures on Tuesday in the wake of a record fine for social media giant Meta for transferring European citizens\' data to the United States. Zoom is to allow paying customers in the European Economic Area (EEA) to keep their data inside the EEA, only sharing
★★
RecordedFuture.webp 2023-06-05 21:16:00 Augusta n'est pas en contact avec un groupe de ransomwares derrière l'attaque, dit le maire
Augusta not in contact with ransomware group behind attack, mayor says
(lien direct)
Le maire d'Augusta, en Géorgie, a déclaré que la ville ne s'engage pas avec le groupe de ransomwares qui a pris le crédit d'une cyberattaque qui a perturbé les systèmes de la ville.Vendredi, dans un communiqué, le bureau du maire d'Augusta, Garnett Johnson
The mayor of Augusta, Georgia said the city is not engaging with the ransomware group that took credit for a cyberattack that disrupted city systems. In a statement on Friday, the office of Augusta Mayor Garnett Johnson said it has continued to work with the city\'s IT team and outside security specialists to address the
Ransomware ★★
RecordedFuture.webp 2023-06-05 20:58:00 35 millions de dollars volés en attaques contre des clients de crypto-monnaie atomique du portefeuille atomique
$35 million stolen in attacks on Atomic Wallet cryptocurrency customers
(lien direct)
Plus de 35 millions de dollars ont été volés dans le portefeuille atomique, une plate-forme de portefeuille de crypto-monnaie décentralisée soutenant plus de 500 pièces et jetons.Samedi, la société confirmée rapporte que les portefeuilles des utilisateurs ont été compromis et ont déclaré qu'elle enquêtait sur la situation.Dans une mise à jour dimanche, la société a publié une déclaration sur Twitter disant «moins que
More than $35 million has been stolen from Atomic Wallet, a decentralized cryptocurrency wallet platform supporting more than 500 coins and tokens. On Saturday, the company confirmed reports that users\' wallets were compromised and said it was investigating the situation. In an update on Sunday, the company posted a statement on Twitter saying “less than
★★
RecordedFuture.webp 2023-06-05 19:26:00 L'île des Caraïbes de Martinique traitant de la cyberattaque qui a perturbé les services gouvernementaux
Caribbean island of Martinique dealing with cyberattack that disrupted government services
(lien direct)
L'île des Caraïbes de Martinique fait face à une cyberattaque qui a perturbé l'accès à Internet et d'autres infrastructures pendant des semaines.La Martinique possède une population d'environ 360 000 habitants et est contrôlée par la France, servant de région la plus externe de l'Union européenne.Dans un avis le 24 mai, le conseil qui dirige la Martinique a déclaré une cyberattaque
The Caribbean island of Martinique is dealing with a cyberattack that has disrupted internet access and other infrastructure for weeks. Martinique has a population of about 360,000 and is controlled by France, serving as an outermost region of the European Union. In a notice on May 24, the council that runs Martinique said a cyberattack
★★★
RecordedFuture.webp 2023-06-05 18:11:00 Deepfakes ajoute un avantage insidieux à certains schémas de sextorse, dit le FBI
Deepfakes are adding an insidious edge to some sextortion schemes, FBI says
(lien direct)
Il fut un temps où les programmes de sextorsion impliquaient généralement du matériel numérique qui a été contraint ou volé à une victime.Le FBI avertit maintenant que Deepfakes change la nature du crime.Certains extorqueurs ont eu recours à l'utilisation de la technologie pour créer des images ou des vidéos sexuellement explicites à partir de contenu autrement bénin publié en ligne, selon
There was a time when sextortion schemes typically involved digital material that was either coerced or stolen from a victim. The FBI is warning now that deepfakes are changing the nature of the crime. Some extortionists have resorted to using technology to create sexually explicit images or videos from otherwise benign content posted online, according
★★★
RecordedFuture.webp 2023-06-05 17:05:00 Groupe de ransomware CLOP derrière les hacks de transfert de fichiers Moveit: Microsoft
Clop ransomware group behind MOVEit file transfer hacks: Microsoft
(lien direct)
Le groupe de ransomware CLOP exploiterait une vulnérabilité grave de zéro jour affectant l'outil de transfert de fichiers Moveit largement utilisé, selon les recherches de Microsoft.Depuis jeudi, les experts de la cybersécurité ont fait des alarmes de plus en plus de la nouvelle vulnérabilité - étiquetées comme CVE-2023-34362- affectant la solution de transfert Moveit de Progress Software \\.La vulnérabilité était ajouté à la sécurité de la cybersécurité et de l'infrastructure
The Clop ransomware group is allegedly exploiting a serious zero-day vulnerability affecting the widely-used MOVEit file transfer tool, according to research from Microsoft. Since Thursday, cybersecurity experts have raised alarms about the new vulnerability - tagged as CVE-2023-34362 - affecting Progress Software\'s MOVEit Transfer solution. The vulnerability was added to the Cybersecurity and Infrastructure Security
Ransomware Vulnerability ★★
RecordedFuture.webp 2023-06-05 14:52:00 BBC et British Airways frappés par Zero-Day sur la société de paie Zellis
BBC and British Airways hit by zero-day on payroll company Zellis
(lien direct)
La BBC et British Airways (BA) ont confirmé lundi que les données personnelles de leur personnel avaient été exposées à des pirates à la suite d'un cyber-incident ayant un impact sur leur fournisseur de paie Zellis.Un porte-parole de la BBC, qui emploie plus de 21 000 personnes, a confirmé que la société était «au courant d'une violation de données à notre fournisseur tiers,
The BBC and British Airways (BA) confirmed on Monday that the personal data of their staff has been exposed to hackers following a cyber incident impacting their payroll provider Zellis. A spokesperson for the BBC, which employs over 21,000 people, confirmed that the company was “aware of a data breach at our third party supplier,
Data Breach ★★
RecordedFuture.webp 2023-06-05 14:04:00 L'OTAN: les cyber-défenseurs militaires doivent être présents sur les réseaux en temps de paix
NATO: Military cyber defenders need to be present on networks during peacetime
(lien direct)
Tallinn, Estonie - Les États membres de l'OTAN approuveront le mois prochain un plus grand rôle pour les cyber-défenseurs militaires pendant le temps de paix, parallèlement à l'intégration permanente des capacités du secteur privé au sein des efforts de l'alliance \\ pour lutter contre les États malveillants malveillants parrainés par l'État malveillantHacking, a déclaré un haut responsable.David Van Weel, secrétaire général adjoint de l'OTAN \\ pour les défis de sécurité émergente, a déclaré au 15e annuel annuel
TALLINN, ESTONIA - NATO member states will next month endorse a greater role for military cyber defenders during peacetime, alongside the permanent integration of private sector capabilities within the alliance\'s efforts to battle malicious state-sponsored hacking, a senior official said. David van Weel, NATO\'s assistant secretary general for emerging security challenges, told the 15th annual
★★
RecordedFuture.webp 2023-06-05 12:14:00 Les crimes de guerre commis par le cyberespace ne doivent pas échapper à la justice internationale, explique le président estonien
War crimes committed through cyberspace must not escape international justice, says Estonian president
(lien direct)
Tallinn, Estonie - La Cour pénale internationale ne devrait pas permettre à ceux qui commettent des crimes de guerre ou des crimes contre l'humanité dans le cyberespace d'échapper à la justice internationale, a déclaré le président de l'Estonie Alar Karis lors d'une conférence sur le cyber-conflit la semaine dernière.Ces attaques doivent toujours avoir un coût pour l'attaquant - et imposer ces coûts
TALLINN, ESTONIA - The International Criminal Court should not allow those who commit war crimes or crimes against humanity in cyberspace to escape international justice, said President of Estonia Alar Karis at a conference on cyber conflict last week. These attacks must always come at a cost to the attacker - and imposing those costs
Conference ★★
RecordedFuture.webp 2023-06-04 17:41:00 La grande banque espagnole confirme l'attaque des ransomwares
Large Spanish bank confirms ransomware attack
(lien direct)
Un grand prêteur en Espagne a déclaré qu'il faisait face à une attaque de ransomware affectant plusieurs bureaux.Globalcaja & # 8211;Basé dans la ville espagnole d'Albacete & # 8211;A plus de 300 bureaux à travers l'Espagne et dessert près d'un demi-million de personnes avec une variété de services bancaires.Il gère plus de 4,6 milliards de dollars de prêts à la consommation
A major lender in Spain said it is dealing with a ransomware attack affecting several offices. Globalcaja – based in the Spanish city of Albacete – has more than 300 offices across Spain and serves nearly half a million people with a variety of banking services. It manages more than $4.6 billion in consumer loans
Ransomware ★★
RecordedFuture.webp 2023-06-02 20:40:00 Université canadienne traitant d'une attaque de ransomware sur le système de messagerie
Canadian university dealing with ransomware attack on email system
(lien direct)
L'Université de Waterloo du Canada est confrontée à une attaque de ransomwares contre son système de messagerie, a confirmé l'école cette semaine.Mercredi, la vice-présidente de l'école Jacinda Reitsma a déclaré L'universitéavait arrêté une tentative d'attaque de ransomware le 30 mai et a travaillé pour limiter l'impact de la violation initiale qui a précédé la cyberattaque.
Canada\'s University of Waterloo is dealing with a ransomware attack on its email system, the school confirmed this week. On Wednesday, the school vice president Jacinda Reitsma said the university had stopped an attempted ransomware attack on May 30 and has been working to limit the impact of the initial breach that preceded the cyberattack.
Ransomware ★★
RecordedFuture.webp 2023-06-02 19:33:00 Plateforme de services juridiques utilisés par SEC, Pentagone Investigation sur les réclamations d'attaque des ransomwares
Legal services platform used by SEC, Pentagon investigating ransomware attack claims
(lien direct)
Une plate-forme de document juridique utilisée par plusieurs armes du gouvernement américain enquête sur les réclamations par un groupe de ransomwares qu'elle a été attaquée.CasEpoint, basé à l'extérieur de Washington, D.C., fournit aux organisations une plate-forme pour publier des documents juridiques pour les litiges, les enquêtes et la conformité.En avril, la société a signé un accord de cinq ans avec les États-Unis
A legal document platform used by several arms of the U.S. government is investigating claims by a ransomware group that it has been attacked. Casepoint, based outside of Washington, D.C., provides organizations with a platform to post legal documents for litigation, investigations and compliance. In April the company signed a five-year deal with the United
Ransomware ★★
RecordedFuture.webp 2023-06-02 18:45:00 La Russie veut 2 millions de téléphones avec Aurora OS local pour une utilisation par des responsables
Russia wants 2 million phones with home-grown Aurora OS for use by officials
(lien direct)
Le géant des télécommunications de la Russie, Rostelecom, prévoit de fournir aux représentants du gouvernement des téléphones mobiles fonctionnant sur le système d'exploitation Aurora - une alternative nationale aux logiciels occidentaux.Le gouvernement russe est en pourparle
Russia\'s telecom giant Rostelecom is planning to provide government officials with mobile phones running on the Aurora operating system - a domestic alternative to Western software. The Russian government is in talks with the company over the potential acquisition of up to two million mobile devices running on the Aurora OS over the next three
★★
RecordedFuture.webp 2023-06-02 18:23:00 Le botnet brésilien cible les espagnols à travers les Amériques, dit Cisco
Brazil-based botnet targets Spanish-speakers across Americas, Cisco says
(lien direct)
Les pirates soupçonnés de vivre au Brésil utilisent un botnet non identifié auparavant appelé à cibler les boîtes de réception par e-mail des espagnols à travers les Amériques.Des chercheurs de l'équipe de sécurité de Talos de Cisco \\ ont déclaré que le botnet, appelé «Horabot», livre un outil de chevaux de Troie et de spam bancaire sur une campagne qui se déroule depuis
Hackers suspected to be living in Brazil are using a previously unidentified botnet called to target the email inboxes of Spanish speakers across the Americas. Researchers from Cisco\'s Talos security team said the botnet, called “Horabot,” delivers a banking trojan and spam tool onto victim machines in a campaign that has been running since at
Spam Tool ★★
RecordedFuture.webp 2023-06-02 17:29:00 Les sanctions du Trésor américain Sanctions du cloud iranien \\ 'facilitant la censure \\' Téhéran
US Treasury sanctions Iranian cloud provider \\'facilitating\\' Tehran censorship
(lien direct)
The U.S. government issued sanctions on Friday against an Iranian cloud technology provider accused of “facilitating” Tehran\'s internet censorship, as well as an affiliated company and two employees. The Treasury Department\'s Office of Foreign Assets Control (OFAC) sanctioned ArvanCloud, which it called “a key partner” in the Iranian regime\'s effort to set up the National
The U.S. government issued sanctions on Friday against an Iranian cloud technology provider accused of “facilitating” Tehran\'s internet censorship, as well as an affiliated company and two employees. The Treasury Department\'s Office of Foreign Assets Control (OFAC) sanctioned ArvanCloud, which it called “a key partner” in the Iranian regime\'s effort to set up the National
Cloud ★★
RecordedFuture.webp 2023-06-02 14:42:00 Les cyber-espaces de Kimsuky de la Corée du Nord gagnent une alerte de Washington, Séoul
North Korea\\'s Kimsuky cyber-spies earn an alert from Washington, Seoul
(lien direct)
Les agences de renseignement des États-Unis et de la Corée du Sud ont émis un avertissement qui décrit les méthodes d'espionnage de Kimsuky, un groupe de piratage nord-coréen nord-coréen qui cible les chars, le monde universitaire et les médias.Selon le consultatif publié jeudi, kimsuky piratesUtilisez des tactiques d'identification, se faisant passer pour des sources fiables pour gagner la confiance de
Intelligence agencies from the U.S. and South Korea have issued a warning that describes the spying methods of Kimsuky, a notorious North Korean nation-state hacking group that targets think tanks, academia and news media. According to the advisory published on Thursday, Kimsuky hackers use impersonation tactics, masquerading as reliable sources to gain the trust of
APT 43 ★★
RecordedFuture.webp 2023-06-01 20:08:00 Dallas, qui se remettait toujours d'une attaque de ransomware, marque un jalon avec le retour des tribunaux
Dallas, still recovering from ransomware attack, marks milestone with return of courts
(lien direct)
Plusieurs services de la ville à Dallas ont été réintégrés depuis Une attaque de ransomware a abattu plusieurs agences 3, mais le rythme des progrès souligne à quel point l'incident a été dévastateur.Les tribunaux municipaux de Dallas ont rouvert mardi, mais les procès et les droits de jury reprendront à une date ultérieure.Les documents peuvent être demandés et les paiements peuvent
Several city services in Dallas have been reinstated since a ransomware attack took down several agencies on May 3, but the pace of progress highlights how devastating the incident has been. Dallas Municipal Courts reopened on Tuesday but trials and jury duty will resume at a later date. Documents can be requested and payments can
Ransomware ★★
RecordedFuture.webp 2023-06-01 17:17:00 Les experts mettent en garde contre l'exploitation des outils de transfert Moveit à l'aide de bogue zéro-jour
Experts warn of MOVEit Transfer tool exploitation using zero-day bug
(lien direct)
Les pirates exploitent une nouvelle vulnérabilité zéro-jour affectant un outil de transfert de fichiers populaire utilisé par des milliers de grandes entreprises. BleepingCompuller Pour signaler que les pirates exploitaient la vulnérabilité affectant le logiciel Moveit, et la société de sécurité Rapid7 a déclaré qu'elle voyait également l'exploitation du bogue «dans plusieurs environnements clients».L'outil a été créé par
Hackers are exploiting a new zero-day vulnerability affecting a popular file transfer tool used by thousands of major companies. BleepingComputer was first to report that hackers were exploiting the vulnerability affecting MOVEit software, and security company Rapid7 said it is also seeing exploitation of the bug “across multiple customer environments.” The tool was created by
Tool Vulnerability ★★★
RecordedFuture.webp 2023-06-01 16:18:00 La Russie nous accuse de pirater des milliers d'appareils Apple à espionner les diplomates
Russia accuses US of hacking thousands of Apple devices to spy on diplomats
(lien direct)
Le Federal Security Service (FSB) de la Russie accuse le renseignement américain de pirater des «milliers de téléphones de pomme» pour espionner les diplomates russes.Selon FSB \\ 's Déclaration Publié jeudi, jeudi, jeudiLes États-Unis ont utilisé des logiciels malveillants précédemment inconnus pour cibler les appareils iOS.La société russe de cybersécurité Kaspersky a également publié un rapport jeudi sur les logiciels malveillants iOS d'une source inconnue.Porte-parole
Russia\'s Federal Security Service (FSB) is accusing U.S. intelligence of hacking “thousands of Apple phones” to spy on Russian diplomats. According to FSB\'s statement published on Thursday, the U.S. used previously unknown malware to target iOS devices. Russian cybersecurity company Kaspersky also issued a report Thursday on iOS malware from an unknown source. A spokeswoman
Malware ★★★
RecordedFuture.webp 2023-06-01 14:36:00 L'évaluation de la sécurité du cloud de Toyota \\ trouve des données supplémentaires sur les véhicules exposés
Toyota\\'s cloud security assessment finds additional vehicle data exposed
(lien direct)
Selon un communiqué de la société.Dans un suivi de un aveu il y a deux semaines qu'une «erreur de configuration du cloud» a exposé des informations surPlus de 2 millions de véhicules au Japon pendant plus d'une décennie,
Hundreds of thousands of Toyota vehicles had data exposed by the Japanese car maker, beyond a discovery announced in May, according to a statement from the company. In a followup to an admission two weeks ago that a “cloud misconfiguration” exposed information on more than 2 million vehicles in Japan for more than a decade,
Cloud ★★★
RecordedFuture.webp 2023-06-01 12:21:00 Les chercheurs mettent en garde contre les pirates qui exploitent largement le bogue dans le matériel zyxel
Researchers warn of hackers widely exploiting bug in Zyxel hardware
(lien direct)
Une vulnérabilité critique affectant les pare-feu zyxel est largement exploitée par des pirates, selon un Rapport Publié cette semaine par la société de cybersécurité Rapid7.La vulnérabilité, suivie sous forme de CVE-2023-28771, est exploitable dans l'interface du réseau large (WAN), un port sur un appareil qui le connecte à Internet.Les interfaces WAN se trouvent couramment sur les appareils
A critical vulnerability affecting Zyxel firewalls is being widely exploited by hackers, according to a report published this week by cybersecurity firm Rapid7. The vulnerability, tracked as CVE-2023-28771, is exploitable in the wide area network (WAN) interface, a port on a device that connects it to the internet. WAN interfaces are commonly found on devices
Vulnerability ★★
RecordedFuture.webp 2023-05-31 21:26:00 Bipartisan Group of Senators Float Plan pour ajouter de la cybersécurité aux accords Abraham
Bipartisan group of Senators float plan to add cybersecurity to Abraham Accords
(lien direct)
Un groupe bipartite de sénateurs américains a présenté mercredi un projet de loi visant à forger des liens de cybersécurité plus profonds entre les États-Unis, Israël, le Maroc, les Émirats arabes unis et Bahreïn.Nommé «Abraham Accords Cybersecurity Cooperation Act de 2023», le projet de loi ajouterait la coopération en matière de cybersécurité à l'accord historique du Moyen-Orient signé en 2020. «La cybersécurité est un
A bipartisan group of U.S. Senators introduced a bill on Wednesday seeking to forge deeper cybersecurity ties between the U.S., Israel, Morocco, the United Arab Emirates, and Bahrain. Named the “Abraham Accords Cybersecurity Cooperation Act of 2023,” the bill would add cybersecurity cooperation to the landmark Middle East deal signed in 2020. “Cybersecurity is a
★★
RecordedFuture.webp 2023-05-31 21:10:00 FTC: défaillances de sécurité à la bague d'Amazon \\ Laissez les pirates, les employés accéder aux vidéos clients
FTC: Security failings at Amazon\\'s Ring let hackers, employees access customer videos
(lien direct)
Mercredi, la Federal Trade Commission a accusé l'unité annulaire d'Amazon \\ de ne pas mettre en œuvre des mesures «de base» de confidentialité et de cybersécurité, ce qui a permis aux pirates de prendre le contrôle des caméras des utilisateurs et a donné aux employés et aux entrepreneurs la possibilité d'accéder à des vidéos privées -y compris des milliers d'enregistrements des utilisateurs féminines \\ 'salle de bains et chambres.La FTC a détaillé les charges
The Federal Trade Commission on Wednesday accused Amazon\'s Ring unit of failing to implement “basic” privacy and cybersecurity measures, which allowed hackers to take control of users\' cameras and gave employees and contractors the ability to access private videos - including thousands of recordings from female users\' bathrooms and bedrooms. The FTC detailed the charges
★★
RecordedFuture.webp 2023-05-31 20:21:00 L'hôpital de l'Idaho a détourné les ambulances après la cyberattaque
Idaho hospital diverting ambulances after cyberattack
(lien direct)
Un hôpital desservant une grande communauté en Idaho détourne des ambulances à d'autres cliniques après qu'une cyberattaque a endommagé ses systèmes informatiques.L'hôpital communautaire d'Idaho Falls n'a pas répondu aux demandes de commentaires sur la durée de la réduction des cas d'urgence, mais dans un article sur Facebook, a déclaré mardi qu'il avait du mal avec
A hospital serving a large community in Idaho is diverting ambulances to other clinics after a cyberattack damaged its computer systems. Idaho Falls Community Hospital did not respond to requests for comment about how long they expect to reroute emergency cases but in a Facebook post on Tuesday said it has been struggling with the
★★
RecordedFuture.webp 2023-05-31 19:40:00 Maison Blanche pour choisir l'armée générale pour être nouveau n ° 2 au Cyber Command
White House to choose Army general to be new No. 2 at Cyber Command
(lien direct)
Le major-général de l'armée William Hartman est le choix du président Joe Biden pour être le prochain député du cyber commandement américain, le dossier a appris, complétant une refonte majeure de leadership de la principale organisation de lutte contre la guerre numérique de l'armée \\.Force de mission nationale depuis 2019, était nominé pour sa troisième étoile
Army Maj. Gen. William Hartman is President Joe Biden\'s pick to be the next deputy of U.S. Cyber Command, The Record has learned, rounding out a major leadership overhaul of the military\'s top digital warfighting organization. Hartman, who has led Cyber Command\'s elite Cyber National Mission Force since 2019, was nominated for his third star
★★
RecordedFuture.webp 2023-05-31 18:39:00 Données de test clinique de 2,5 millions de personnes volées à la société biotechnologique Enzo Biochem
Clinical test data of 2.5 million people stolen from biotech company Enzo Biochem
(lien direct)
Une attaque de ransomware d'avril contre une entreprise de biotechnologie a entraîné le compromis d'informations de test et de données personnelles de près de 2,5 millions de personnes, selon des documents réglementaires.Enzo Biochem, une société de biosciences et de diagnostic basée à New York, a déclaré que le 6 avril, il avait subi une attaque de ransomware qui impliquait «l'accès non autorisé à ou l'acquisition de
An April ransomware attack on a biotech company resulted in the compromise of test information and personal data of nearly 2.5 million people, according to regulatory filings. Enzo Biochem, a New York-based biosciences and diagnostics company, said that on April 6 it experienced a ransomware attack that involved the “unauthorized access to or acquisition of
Ransomware ★★
RecordedFuture.webp 2023-05-31 17:09:00 \\ 'rose foncé \\' APT attaque les gouvernements, les militaires, plus en Thaïlande, le Brunei, la Belgique, le Vietnam et l'Indonésie
\\'Dark Pink\\' APT attacks governments, militaries, more in Thailand, Brunei, Belgium, Vietnam and Indonesia
(lien direct)
Le groupe de pirates rose foncé a été lié à cinq nouvelles attaques contre les gouvernements, les militaires et les organisations basés en Belgique, en Thaïlande, au Brunei, au Vietnam et en Indonésie. Des chercheurs de groupe-ib ont suivi le groupe depuis des mois et ont déclaré que c'était le casactif depuis la mi-2021, compromettant au moins 13 organisations à travers l'Europe et la région Asie-Pacifique.Le
The Dark Pink hacker group has been tied to five new attacks on governments, militaries and organizations based in Belgium, Thailand, Brunei, Vietnam and Indonesia. Researchers from Group-IB have been tracking the group for months and said it has been active since mid-2021, compromising at least 13 organizations across Europe and the Asia-Pacific region. The
★★
RecordedFuture.webp 2023-05-31 15:29:00 La cyberattaque perturbe les examens du lycée national grecque
Cyberattack disrupts Greek national high school exams
(lien direct)
Les examens de fin d'année en Grèce ont été perturbés cette semaine par "l'une des cyberattaques les plus étendues de l'histoire du pays", selon le ministère de l'éducation du pays.L'attaque du déni de service distribué, ou DDOS, a ciblé la plate-forme d'examen en ligne de la Grèce \\, qui est conçue pour établir une norme d'examen uniforme à l'échelle nationale.Dans une attaque DDOS, un serveur est
End-of-year high school exams in Greece were disrupted this week by "one of the most extensive cyberattacks in the country\'s history," according to the country\'s Education Ministry. The distributed denial-of-service attack, or DDoS, targeted Greece\'s online examination platform, which is designed to set a uniform exam standard nationwide. In a DDoS attack, a server is
★★
Last update at: 2024-07-04 21:08:46
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter