What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
SocRadar.webp 2023-10-04 16:10:25 Profil Web sombre: ransomware à arracher
Dark Web Profile: Snatch Ransomware
(lien direct)
> Selon CISA, depuis la dernière partie de 2021, les auteurs derrière les ransomwares d'arrachement ont ...
>According to CISA, since the latter part of 2021, the perpetrators behind Snatch Ransomware have...
Ransomware ★★
Blog.webp 2023-10-04 11:33:02 Lyca Mobile souffre de cyberattaques, enquêtant sur les possibilités de ransomwares
Lyca Mobile Suffers Cyber Attack, Investigating Ransomware Possibility
(lien direct)
> Par waqas Lyca Mobile confirme une cyberattaque impactant tous les marchés, à l'exception des États-Unis, de l'Australie, de l'Ukraine et de la Tunisie. Ceci est un article de HackRead.com Lire le post original: Lyca Mobile souffre de cyberattaques, enquêtant sur la possibilité des ransomwares
>By Waqas Lyca Mobile confirms a cyber attack impacting all markets except the US, Australia, Ukraine, and Tunisia. This is a post from HackRead.com Read the original post: Lyca Mobile Suffers Cyber Attack, Investigating Ransomware Possibility
Ransomware ★★★
kovrr.webp 2023-10-04 00:00:00 Fortune 1000 Cyber Risk Reportkovrrrr \\\'s Fortune 1000 Report tire des motifs de quantification innovante pour fournir aux entreprises une référence pour évaluer les fréquences relatives de cyber-risques et la gravité
Fortune 1000 Cyber Risk ReportKovrr\\\'s Fortune 1000 report leverages our innovative quantification models to provide companies with a benchmark for gauging relative cyber risk frequencies and severitiesRead More
(lien direct)
Executive SummaryThe growing rate of global cyber events, throughout all industries, has elevated cybersecurity governance to the forefront of corporate concern. Indeed, this rising prevalence spurred the US Securities and Exchange Commission (SEC) in July 2023 to mandate the disclosure of "material" cyber threats and incidents, albeit within a framework of somewhat ambiguous materiality definitions.  This report leverages Kovrr’s risk quantification models to highlight the likely occurrence and relative costs of “material” cyber incidents companies might experience in the coming year, potentially eliciting consequences significant enough for SEC disclosures. Ultimately, Kovrr aims to provide insights for those companies seeking a deeper understanding of the types of cyber events and their respective financial impacts that are most likely to be disclosed in the coming years.MethodologyThe results of this report were determined via a comprehensive benchmarking exercise, using the US Fortune 1000 companies as the sample set due to the companies\' diverse range of industries. Kovrr\'s models capture a detailed representation of each company\'s technological profile and simulate yearly cyber event scenarios tailored to each company’s exposure to risk. ‍The models reveal “material” incidents in the form of data breaches, extortions, interruptions, and service provider events1. This report defines materiality as an interruption incident lasting over one hour or an incident where confidential data is breached. Smaller, non-material incidents are grouped and modeled in aggregate.‍Kovrr’s models produce an assessment of the likely frequency and severity of cyber breaches experienced by Fortune 1000 companies, harnessing our industry insights from previously disclosed breaches, insurance claims data, and incidents that have not been publicly disclosed.----1Event incidents (data breaches, extortions, interruptions, and service provider events) are defined at the end of the report.‍Key FindingsCyber Risk Across All IndustriesThe Oil, Gas Extraction, and Mining sector exhibits the highest probability of experiencing a material cyber event, with a frequency of 0.82 events per year (or approximately one material event every 1.2 years). However, the anticipated financial impact remains relatively modest, with a median cost of $28m. In contrast, the Utilities and Infrastructure industry faces a cyber event frequency of 0.62 events per year and a substantial financial impact of $57.9m.Annual Cost ScenariosAverage Annual Loss (AAL), which combines event frequency and cost across the full range of possibilities, allows us to compare the overall risk between industries. The Finance and Real Estate industry has the highest AAL at $34.3m, owing to the substantial financial ramifications of infrequent but high-impact events. Conversely, the Construction industry has the lowest AAL at $7.3m , indicative of its relatively lower exposure to cyber risk.Event DriversThe cyber event types reviewed in this report were interruptions, third-party service provider incidents, extortion events, and data breaches. The report reveals that interruption events are prevalent across industries. Also notably, the Retail Trade industry faces an annual frequency of 0.47 for data breaches (or approximately one material incident every 2 years), while the Finance and Real Estate sector follows closely with 0.42, underscoring their heightened exposure to data-centric cyber incidents.Cost DriversHighly regulated industries, notably Finance and Retail Trade, record the highest median costs per cyber event, totaling $70.5M, due to their extensive accumulation of PII. Third-party liability, regulatory compliance, and productivity loss augment the financial impact. The report also breaks down these costs further according to event type.Secondary Loss ConsiderationsWhile the primary financial impact is evident almost immediately, secondary losses often extend widely Ransomware Data Breach Threat Studies ★★★
Watchguard.webp 2023-10-04 00:00:00 Rapport WatchGuard Threat Lab : le volume de malwares ciblant les endpoints diminue malgré des campagnes de plus en plus étendues (lien direct) Paris, le 4 octobre 2023 - WatchGuard® Technologies, leader mondial de la cybersécurité unifiée, annonce les conclusions de son dernier rapport sur la sécurité Internet qui présente les grandes tendances en matière de malwares et de menaces pour la sécurité des réseaux et des endpoints, analysées par les chercheurs du Threat Lab de WatchGuard. Les principales conclusions de l\'étude font notamment apparaître les tendances suivantes : 95 % des malwares arrivent désormais via des connexions chiffrées, le volume de malwares ciblant les endpoints diminue malgré des campagnes de plus en plus étendues, la détection des ransomwares est sur le déclin malgré une augmentation des attaques par double extorsion, les vulnérabilités logiciElles plus anciensnes restrent des cibles populaires couler les exploits des acteurs malveillants modernes. Corey Nachreiner, chef de la sécurité Chez Watchguard explique: "Les Donn & eacute; es Analys & eacute; es par notre menace laboryre de notre dernier rapport soulignent les fluctuations des attaques par malware avancé et l\'évolution continue des cybermenaces à multiples facettes. Pour les combattre efficacement, il faut une vigilance constante et une approche de sécurité multicouche. Il n\'existe pas de stratégie unique utilisée par les acteurs malveillants lors de leurs attaques et certaines menaces présentent souvent des niveaux de risque variables selon les périodes de l\'année. Les entreprises doivent rester continuellement en alerte pour surveiller ces menaces et utiliser une approche de sécurité unifiée, qui peut être administrée efficacement par des fournisseurs de services managés, afin de garantir une défense optimale ".  Le dernier rapport sur la sécurité d\'Internet basé sur les données du deuxième trimestre 2023 présente, entre autres, les résultats notables suivants : 95 % des malwares se dissimulent derrière le chiffrement. La plupart des malwares se cachent derrière le chiffrement SSL/TLS utilisé par des sites web sécurisés. Les entreprises qui n\'inspectent pas le trafic SSL/TLS au niveau du périmètre du réseau passent probablement à côté de la plupart des malwares. En outre, les malwares de type " zero day " sont tombés à 11 % du nombre total de détections, un niveau historiquement bas. Cependant, si l\'on examine les malwares transmis par des connexions chiffrées, la part des détections esquivées passe à 66 %, ce qui indique que les malwares sophistiqués sont diffusés principalement par le biais du chiffrement.   Le volume total de malwares ciblant les endpoints est en légère baisse, malgré une augmentation des campagnes de grande envergure. Au deuxième trimestre, la détection des malwares a connu une légère baisse de 8 % par rapport au trimestre précédent. Cependant, les attaques de malwares ciblant les endpoints détectées par 10 à 50 systèmes ou par 100 systèmes ou plus ont augmenté en volume de respectivement 22 % et 21 %. L\'augmentation des détections sur un plus grand nombre de machines indique que les campagnes étendues de malware ont augmenté entre le premier et le deuxième trimestre 2023.   Les attaques à double extorsion par des groupes de ransomware ont augmenté de 72 % par rapport au trimestre dernier, le Threat Lab ayant recensé 13 nouveaux groupes d\'extorsion. Cependant, l\'augmentation des attaques par double extorsion intervient alors que les détections de ransomware sur les endpoints ont chuté de 21 % et Ransomware Malware Tool Threat ★★★
RecordedFuture.webp 2023-10-03 20:00:00 Le comté du Wisconsin traitant des attaques de ransomwares contre le département de la santé publique
Wisconsin county dealing with ransomware attack on public health department
(lien direct)
Un comté du Wisconsin répond à une attaque de ransomware qui a ciblé son service de santé publique et a forcé les responsables à retirer certains systèmes hors ligne.Des responsables du comté de Rock, Wisconsin, ont déclaré à Future News qu'ils avaient connu une cyberattaque le 29 septembre qui avait affecté plusieurs de leurs systèmes informatiques.L'attaque a ciblé le public du comté de Rock
A county in Wisconsin is responding to a ransomware attack that targeted its public health department and forced officials to take some systems offline. Officials in Rock County, Wisconsin told Recorded Future News that they experienced a cyberattack on September 29 that affected several of their computer systems. The attack targeted the Rock County Public
Ransomware ★★
DarkReading.webp 2023-10-03 14:00:00 Crise des ransomwares, les craintes de la récession laissent les cisos dans un endroit difficile
Ransomware Crisis, Recession Fears Leave CISOs in Tough Spot
(lien direct)
La combinaison du déchiffrement et de l'orchestration robustes du trafic chiffré avec la prévention des menaces est crucial pour rester en avance sur les attaquants.
Combining robust decryption and orchestration of encrypted traffic with threat prevention is crucial to staying ahead of attackers.
Ransomware Threat ★★
Blog.webp 2023-10-03 13:12:57 Motel One Group \\'s Swift Response contrer une attaque des ransomwares
Motel One Group\\'s Swift Response Thwarts Ransomware Attack
(lien direct)
par waqas L'opérateur hôtelier d'Europe \\ prend des mesures immédiates pour protéger les données des clients. Ceci est un article de HackRead.com Lire le post original: Motel One Group & # 8217; S RESPONSE SWIFT MOTTES RANSOMWARE Attaque
By Waqas Europe\'s Leading Hotel Operator Takes Immediate Action to Protect Customer Data. This is a post from HackRead.com Read the original post: Motel One Group’s Swift Response Thwarts Ransomware Attack
Ransomware ★★★
SecurityWeek.webp 2023-10-03 09:56:30 Motel One révèle l'attaque des ransomwares impactant les données clients
Motel One Discloses Ransomware Attack Impacting Customer Data
(lien direct)
> Motel One indique que les adresses des clients et les informations sur les cartes de crédit ont été compromises dans une récente attaque de ransomware.
>Motel One says customer addresses and credit card information were compromised in a recent ransomware attack.
Ransomware ★★
globalsecuritymag.webp 2023-10-03 07:45:20 Trend Micro : Etat des attaques de ransomware au premier semestre 2023 (lien direct) Etat des attaques de ransomware au premier semestre 2023 par Trend Micro Les institutions américaines sont majoritairement prises pour cible par LockBit. • Le rapport de Trend Micro évalue le ratio d'attaque à une sur six. • Le volume de victimes de ransomware est en forte hausse : +47%. • LockBit, BlackCat et Clop sont les familles de ransonwares les plus actives.#Cybersecurité #Ransomware #LockBit - Investigations Ransomware Studies Prediction ★★★★
CyberWarzone.webp 2023-10-03 00:14:37 Comment protéger votre petite entreprise contre les ransomwares: un guide complet
How to Protect Your Small Business from Ransomware: A Comprehensive Guide
(lien direct)
Introduction: Commencez à protéger votre petite entreprise aujourd'hui, votre petite entreprise est-elle prête à repousser une attaque de ransomware?Selon
Introduction: Start protecting your Small Business today Is your small business ready to fend off a ransomware attack? According to
Ransomware ★★★
RecordedFuture.webp 2023-10-02 20:30:00 Virginia School District ouvert malgré l'attaque des ransomwares de verrouillage
Virginia school district open despite LockBit ransomware attack
(lien direct)
Un district scolaire de Virginie a réussi à garder les salles de classe ouvertes malgré une attaque d'un gang notoire russe russe.Les écoles publiques du comté de Fauquier gèrent 20 écoles élémentaires, intermédiaires et secondaires pour plus de 11 200 élèves.Le comté est à environ une heure de Washington D.C.
A school district in Virginia has managed to keep classrooms open despite facing an attack from a notorious Russian ransomware gang. Fauquier County Public Schools runs 20 elementary, middle and high schools for more than 11,200 students. The county is about an hour from Washington D.C. A spokesperson for the district confirmed to Recorded Future
Ransomware ★★
CyberWarzone.webp 2023-10-02 20:16:45 Rester en avance sur les ransomwares: un guide complet pour la sécurité des e-mails et la détection gérée
Staying Ahead of Ransomware: A Comprehensive Guide to Email Security and Managed Detection
(lien direct)
Introduction aux attaques de ransomware de protection des ransomwares MD
Introduction to MDR Ransomware protection Ransomware attacks are on the rise, costing businesses millions and putting immense pressure on internal
Ransomware Technical ★★★
DarkReading.webp 2023-10-02 20:05:00 FBI: paralysants \\ 'Double Ransomware Attacks \\' Sur la montée
FBI: Crippling \\'Dual Ransomware Attacks\\' on the Rise
(lien direct)
Une fois qu'ils ont compromis une victime avec une première attaque de ransomware, les acteurs de la menace sont prêts à déployer une attaque secondaire avec une contrainte différente, ce qui pourrait laisser encore plus de dégâts.
Once they compromise an victim with an initial ransomware attack, threat actors are ready to deploy a secondary attack with a different strain, which could leave even more damage.
Ransomware Threat ★★
RecordedFuture.webp 2023-10-02 19:13:00 La chaîne hôtelière européenne dit que Ransomware Attack Limited par réponse rapide
European hotel chain says ransomware attack limited by quick response
(lien direct)
L'une des plus grandes sociétés hôtelières d'Europe a déclaré qu'elle limitait une récente attaque de ransomware avant de pouvoir causer de graves dommages.Motel One Group - une chaîne allemande qui exploite 90 hôtels à petit budget dans 13 pays - a déclaré à enregistrer les futures nouvelles que c'était la cible d'une cyberattaque ces dernières semaines, mais n'a pas dit quand
One of Europe\'s largest hotel companies said it limited a recent ransomware attack before it could cause serious damage. Motel One Group - a German chain that operates 90 budget hotels in 13 countries - told Recorded Future News that it was the target of a cyberattack in recent weeks but did not say when
Ransomware ★★★
InfoSecurityMag.webp 2023-10-02 16:00:00 Le FBI met en garde contre les attaques de deux ransomwares et les tendances de destruction des données
FBI Warns of Dual Ransomware Attacks and Data Destruction Trends
(lien direct)
Les pirates déploient différentes variantes de ransomware, notamment Avoslocker et Hive, entre autres
Hackers are deploying different ransomware variants, including AvosLocker and Hive, among others
Ransomware Studies ★★★★
SocRadar.webp 2023-10-02 14:00:00 Décriture les ombres: révéler les secrets des opérateurs de ransomwares & # 8211;Une interview avec @htmalgae
Decrypting the Shadows: Revealing the Secrets of Ransomware Operators – An Interview with @htmalgae
(lien direct)
Rencontrez @htmalgae, chercheur anonyme en sécurité avec une richesse d'expérience dans le développement d'applications Web ....
Meet @htmalgae, an anonymous security researcher with a wealth of experience in web application development....
Ransomware ★★
SecurityWeek.webp 2023-10-02 11:14:07 Johnson contrôle l'attaque des ransomwares pourrait avoir un impact sur le DHS
Johnson Controls Ransomware Attack Could Impact DHS
(lien direct)
> DHS aurait enquête sur l'impact du récent Johnson Controls Ransomware Attack contre ses systèmes et ses installations.
>DHS is reportedly investigating the impact of the recent Johnson Controls ransomware attack on its systems and facilities.
Ransomware Industrial ★★
bleepingcomputer.webp 2023-10-02 11:10:35 Motel One révèle la violation des données après une attaque de ransomware
Motel One discloses data breach following ransomware attack
(lien direct)
Le groupe Motel One a annoncé qu'il avait été ciblé par des acteurs de ransomwares qui ont réussi à voler certaines données clients, y compris les détails de 150 cartes de crédit.[...]
The Motel One Group has announced that it has been targeted by ransomware actors who managed to steal some customer data, including the details of 150 credit cards. [...]
Ransomware Data Breach ★★
CyberWarzone.webp 2023-10-02 10:34:15 Vulnérabilité critique de l'équipe exploitée par des criminels pour des attaques de ransomwares
Critical TeamCity Vulnerability Exploited by Criminals for Ransomware Attacks
(lien direct)
L'urgence de la question à quel point votre processus de développement logiciel est-il sécurisé?Une divulgation récente de la Fondation ShadowServer avertit
The Urgency of the Matter How secure is your software development process? A recent disclosure by the Shadowserver Foundation warns
Ransomware Vulnerability Threat ★★
InfoSecurityMag.webp 2023-10-02 07:20:00 Le vol de données dépasse le ransomware comme préoccupation majeure pour les décideurs informatiques
Data Theft Overtakes Ransomware as Top Concern for IT Decision Makers
(lien direct)
Une enquête récente menée par Integrity 360 montre que le vol de données a dépassé les ransomwares comme une préoccupation majeure pour certains décideurs informatiques
A recent survey conducted by Integrity 360 shows that data theft has overtaken ransomware as a top concern for some IT decision makers
Ransomware ★★
CyberWarzone.webp 2023-10-02 03:02:27 Lockbit Ransomware répertorie CDW Corporation sur DLS
LockBit Ransomware Lists CDW Corporation on DLS
(lien direct)
Introduction La CDW Corporation est-elle devenue la dernière cible de Lockbit Ransomware?CDW Corporation est un acteur clé pour le fournir
Introduction Has CDW Corporation become the latest target of LockBit ransomware? CDW Corporation is a key player in providing IT
Ransomware ★★★
bleepingcomputer.webp 2023-10-01 11:17:34 Rencontrez LostTrust Ransomware - un changement de marque probable du gang de métaencryptor
Meet LostTrust ransomware - A likely rebrand of the MetaEncryptor gang
(lien direct)
On pense que le fonctionnement des ransomwares LostTrust est un changement de marque du métaencryptor, utilisant des sites de fuite de données presque identiques et des encrypteurs.[...]
The LostTrust ransomware operation is believed to be a rebrand of MetaEncryptor, utilizing almost identical data leak sites and encryptors. [...]
Ransomware ★★
Chercheur.webp 2023-09-30 19:47:57 Un examen plus approfondi du groupe de rançon des données de l'arrachage
A Closer Look at the Snatch Data Ransom Group
(lien direct)
Plus tôt cette semaine, KrebsSonsecurity a révélé que le site Web de Darknet pour le groupe de ransomwares Snatch fuyait des données sur ses utilisateurs et les opérations internes du Crime Gang \\.Aujourd'hui, nous examinerons de plus près l'histoire de Snatch, son fondateur présumé et leurs affirmations selon lesquelles tout le monde les a confondus avec un groupe de ransomwares plus âgé différent du même nom.
Earlier this week, KrebsOnSecurity revealed that the darknet website for the Snatch ransomware group was leaking data about its users and the crime gang\'s internal operations. Today, we\'ll take a closer look at the history of Snatch, its alleged founder, and their claims that everyone has confused them with a different, older ransomware group by the same name.
Ransomware ★★★
The_Hackers_News.webp 2023-09-30 15:19:00 Le FBI met en garde contre la tendance à la hausse des attaques à double rançon ciblant les entreprises américaines
FBI Warns of Rising Trend of Dual Ransomware Attacks Targeting U.S. Companies
(lien direct)
Le Federal Bureau of Investigation (FBI) des États-Unis met en garde contre une nouvelle tendance d'attaques à double ransomware ciblant les mêmes victimes, au moins depuis juillet 2023. "Au cours de ces attaques, les acteurs de cyber-menaces ont déployé deux variantes de ransomware différentes contre les sociétés de victimes des variantes suivantes: Avoslocker, Diamond, Hive, Karakurt, Lockbit, Quantum et Royal", a déclaré le FBI dans une alerte."Variantes
The U.S. Federal Bureau of Investigation (FBI) is warning of a new trend of dual ransomware attacks targeting the same victims, at least since July 2023. "During these attacks, cyber threat actors deployed two different ransomware variants against victim companies from the following variants: AvosLocker, Diamond, Hive, Karakurt, LockBit, Quantum, and Royal," the FBI said in an alert. "Variants
Ransomware Threat Prediction ★★
globalsecuritymag.webp 2023-09-29 23:00:00 Pierre-Yves Hentzen, STORMSHIELD : Nous mettons tout en œuvre pour limiter la portée des attaques et les besoins en remédiation (lien direct) Pour sa nouvelle participation aux Assises de la Cybersécurité, STORMSHIELD présentera l'évolution de sa solution Stormshield XDR. Elle s'articule autour de Stormshield Endpoint Security Evolution qui enrichit ses capacités EDR. Dans son espace atelier sur son stand, STORMSHIELD abordera différents thèmes : une simulation d'attaque industrielle, la présentation de notre offre XDR, la présentation d'un chiffrement intégré à Google Workspace, la remédiation ransomware avec notre solution SES et la sécurisation des communications à l'aide d'un SD-WAN de confiance. Pierre-Yves Hentzen, CEO de STORMSHIELD explique sa stratégie. - Interviews / , Ransomware ★★
RecordedFuture.webp 2023-09-29 21:15:00 Johnson contrôle les opérations de perturbation de la cyberattaque, peut impliquer des informations DHS sensibles
Johnson Controls cyberattack disrupting operations, may involve sensitive DHS info
(lien direct)
Une cyberattaque sur un géant de l'automatisation du bâtiment a des effets de grande envergure s'étendant même au gouvernement américain.Mercredi, BleepingComputer d'abord signalé Johnson Controls \\ 'Les bureaux en Asie étaient confrontés à une attaque de ransomware.Plusieurs filiales de l'entreprise, qui produisent des équipements d'incendie, de CVC et de sécurité pour les bâtiments, ont connu des pannes d'informatique alors que les fonctionnaires prenaient des systèmes
A cyberattack on a building automation giant is having wide-ranging effects extending even to the U.S. government. On Wednesday, BleepingComputer first reported that Johnson Controls\' offices in Asia were dealing with a ransomware attack. Several subsidiaries of the company, which produces fire, HVAC, and security equipment for buildings, experienced IT outages as officials took systems
Ransomware Threat General Information Industrial ★★
RecordedFuture.webp 2023-09-29 20:30:00 Des gangs de ransomware détruisant des données, en utilisant plusieurs souches pendant les attaques: FBI
Ransomware gangs destroying data, using multiple strains during attacks: FBI
(lien direct)
Les gangs de ransomwares déplacent leurs tactiques pour inclure plusieurs souches dans la même attaque et les mêmes outils destructeurs au-delà du chiffrement ou du vol, a averti le FBI cette semaine.Les gangs utilisent de plus en plus «vol de données personnalisés, outils d'essuie-glace et malware pour faire pression sur les victimes pour négocier», un avis blanc publié mercredi a dit .«Dans certains cas, un nouveau code a été ajouté
Ransomware gangs are shifting their tactics to include multiple strains in the same attack and destructive tools beyond encryption or theft, the FBI warned this week. Gangs are increasingly using “custom data theft, wiper tools, and malware to pressure victims to negotiate,” a white notice published Wednesday said. “In some cases, new code was added
Ransomware Malware Tool ★★
cybersecurityventures.webp 2023-09-29 20:19:48 Qui \\ est qui en ransomware
Who\\'s Who In Ransomware
(lien direct)
> Gangs et souches pour se méfier en 2023 parrainés par dissimulation & # 8211;Charlie Osborne, rédacteur en chef du magazine Cybercrime-at-Garning London & # 8211;29 septembre 2023 Les ransomwares sont l'un des défis de sécurité les plus virulents et les plus difficiles auxquels les organisations sont confrontées.Cybersecurity Ventures prédit que les ransomwares attaqueront une entreprise, un consommateur ou
>Gangs and strains to beware of in 2023 Sponsored by Conceal – Charlie Osborne, Cybercrime Magazine Editor-at-Large London – Sep. 29, 2023 Ransomware is one of the most virulent and difficult security challenges organizations face. Cybersecurity Ventures predicts ransomware will attack a business, consumer, or
Ransomware ★★
CyberWarzone.webp 2023-09-29 17:22:48 McLaren Healthcare dans le Michigan a frappé par les ransomwares
McLaren HealthCare in Michigan Hit by Ransomware
(lien direct)
Gardez-vous un œil sur l'escalade des attaques de ransomwares contre les systèmes de santé?Selon le dossier, McLaren Healthcare,
Are you keeping tabs on the escalating number of ransomware attacks on healthcare systems? According to The Record, McLaren HealthCare,
Ransomware ★★★
RecordedFuture.webp 2023-09-29 16:45:00 Le grand fournisseur de soins de santé du Michigan confirme l'attaque des ransomwares
Large Michigan healthcare provider confirms ransomware attack
(lien direct)
L'un des plus grands systèmes de santé du Michigan a confirmé qu'il faisait face à une attaque de ransomware après qu'un gang de pirate notoire s'est vanté de l'incident.Un porte-parole de McLaren Healthcare a déclaré que l'organisation avait récemment détecté une activité suspecte sur son réseau informatique et a immédiatement commencé une enquête.«Sur la base de notre enquête, nous avons déterminé que
One of the largest healthcare systems in Michigan confirmed that it is dealing with a ransomware attack after a notorious hacker gang boasted about the incident. A spokesperson for McLaren HealthCare said the organization recently detected suspicious activity on its computer network and immediately began an investigation. “Based on our investigation, we have determined that
Ransomware ★★
SocRadar.webp 2023-09-29 13:30:00 3h du matin Ransomware: une menace moderne avec une touche vintage
3AM Ransomware: A Modern Threat with a Vintage Twist
(lien direct)
> Le groupe de ransomware à 3 heures a récemment été mis en lumière pour ses activités cybercriminales.Cependant, pourquoi ...
>The 3AM ransomware group has recently been spotlighted for its cybercriminal activities. However, why it...
Ransomware Threat ★★★
Checkpoint.webp 2023-09-29 13:00:36 Après la perturbation des ransomwares, l'hôpital se tourne pour vérifier les services mondiaux de point d'infini pour récupérer et construire une cyber-résilience
After Ransomware Disruption, Hospital Turns to Check Point Infinity Global Services to Recover and Build Cyber Resilience
(lien direct)
> Lorsqu'un hôpital renommé a été paralysé par une attaque de ransomware, l'objectif immédiat est passé des soins aux patients à une discussion de cyber-stratégie.Le cauchemar qui a suivi a révélé des vulnérabilités, des ressources stressées et créé un environnement chaotique, compromettant les données des patients et la confiance.Cet hôpital n'est pas seul.En tant qu'industrie essentielle avec des troves de données médicales très sensibles, elle est de plus en plus ciblée par les cybercriminels.Au premier semestre de 2023, les recherches sur le point de contrôle ont révélé que les attaques de soins de santé ont augmenté de 18% avec les organisations de soins de santé connaissant 1 634 cyber-attaques par semaine, en moyenne.En fait, les soins de santé se classe comme la troisième industrie la plus attaquée et le [& # 8230;]
>When a renowned hospital was crippled by a ransomware attack, the immediate focus shifted from patient care to a cyber-strategy discussion. The nightmare that ensued revealed vulnerabilities, stressed resources, and created a chaotic environment, compromising both patient data and trust. This hospital is not alone. As an essential industry with troves of highly sensitive medical data, it is increasingly targeted by cyber criminals. In the first half of 2023, Check Point Research found that healthcare attacks increased 18% with healthcare organizations experiencing 1,634 cyber-attacks per week, on average. In fact, healthcare ranks as the third most attacked industry and the […]
Ransomware Medical ★★★
globalsecuritymag.webp 2023-09-28 20:58:02 Le 5e rapport annuel de sécurité des données de GetApp \\: les entreprises américaines voient les cyberattaques à baisser & # 8211; mais elles sont toujours à un niveau non durable
GetApp\\'s 5th Annual Data Security Report: U.S. Businesses See Cyberattacks Tick Down–But They\\'re Still At Unsustainably High Level
(lien direct)
U.S.Les entreprises voient les cyberattaques à baisser & # 8211; mais elles sont toujours à un niveau sans durcissement Le 5e rapport annuel de sécurité des données de GetApp révèle une baisse des attaques de phishing et de ransomware, mais les retombées des attaques de Las Vegas soulignent les vulnérabilités massives de l'ingénierie sociale qui affligent toujours les entreprises - rapports spéciaux
U.S. Businesses See Cyberattacks Tick Down–But They\'re Still At Unsustainably High Level GetApp\'s 5th Annual Data Security Report reveals a drop in phishing and ransomware attacks, but fallout from the Las Vegas attacks underscores the massive social engineering vulnerabilities still plaguing businesses - Special Reports
Ransomware Vulnerability Studies Conference ★★★
RecordedFuture.webp 2023-09-28 20:39:00 Moveit Maker annonce une nouvelle vulnérabilité critique affectant un autre outil de transfert de fichiers
MOVEit maker announces new critical vulnerability affecting a different file transfer tool
(lien direct)
La société derrière un service de transfert de fichiers populaire exploité par Ransomware Hackers a annoncé un nouvel ensemble de vulnérabilités affectant un autre outil de transfert de fichiers.Progress Software & # 8211;L'entreprise derrière le outil de transfert de fichiers Movenit largement exploité & # 8211;a déclaré cette semaine que l'un de leurs autres produits, WS_FTP Server, a plusieurs vulnérabilités qui ont besoin
The company behind a popular file transfer service that was exploited by ransomware hackers has announced a new set of vulnerabilities affecting another file transfer tool. Progress Software – the company behind the widely-exploited MOVEit file transfer tool – said this week that one of their other products, WS_FTP Server, has several vulnerabilities that need
Ransomware Tool Vulnerability ★★★
PaloAlto.webp 2023-09-28 19:54:59 Combatter les attaques de ransomware: aperçus de l'unité 42 Réponse des incidents
Combating Ransomware Attacks: Insights from Unit 42 Incident Response
(lien direct)
> Sam Rubin a témoigné devant deux sous-comités du Comité des États-Unis de la Chambre des représentants sur la surveillance et la responsabilité de lutte contre les attaques de ransomwares.
>Sam Rubin testified before two subcommittees of the U.S. House of Representatives Committee on Oversight and Accountability on combating ransomware attacks.
Ransomware General Information ★★★
bleepingcomputer.webp 2023-09-28 14:14:42 FBI: Les victimes d'attaque à double ransomware sont désormais touchées dans les 48 heures
FBI: Dual ransomware attack victims now get hit within 48 hours
(lien direct)
Le FBI a mis en garde contre une nouvelle tendance dans les attaques de ransomwares où plusieurs souches sont déployées sur les réseaux victimes \\ 'pour crypter les systèmes en moins de deux jours.[...]
The FBI has warned about a new trend in ransomware attacks where multiple strains are deployed on victims\' networks to encrypt systems in under two days. [...]
Ransomware ★★★
DarkReading.webp 2023-09-28 14:00:00 4 surprises juridiques que vous pouvez rencontrer après un incident de cybersécurité
4 Legal Surprises You May Encounter After a Cybersecurity Incident
(lien direct)
De nombreuses organisations ne sont pas prêtes à répondre à toutes les circonscriptions qui viennent frapper après une violation ou un incident de ransomware.
Many organizations are not prepared to respond to all the constituencies that come knocking after a breach or ransomware incident.
Ransomware General Information ★★★
CyberWarzone.webp 2023-09-28 11:40:40 Johnson Controls a frappé par l'attaque des ransomwares de 51 millions de dollars anges Dark Angels
Johnson Controls Hit by $51 Million Dark Angels Ransomware Attack
(lien direct)
Ne vous demandez-vous pas à quel point les entreprises responsables des systèmes de contrôle industriel, des équipements de sécurité et de la sécurité incendie sont sécurisés?Contrôles Johnson
Don’t you wonder how secure the companies responsible for industrial control systems, security equipment, and fire safety are? Johnson Controls
Ransomware General Information Industrial ★★★★
InfoSecurityMag.webp 2023-09-28 08:30:00 Entreprise de logistique britannique forcée de fermer après une violation des ransomwares
UK Logistics Firm Forced to Close After Ransomware Breach
(lien direct)
Le groupe de logistique KNP basé sur Kettering a été touché en juin
Kettering-based KNP Logistics Group was hit in June
Ransomware ★★★
RecordedFuture.webp 2023-09-27 20:45:00 Dallas: Royal Ransomware Gang Infiltrated Networks Weeks Avant la frappe
Dallas: Royal ransomware gang infiltrated networks weeks before striking
(lien direct)
Les pirates ont commencé la surveillance de la ville de Dallas \\ 'Networks Weeks avant de réaliser une attaque dévastatrice de ransomware en mai , selon un récent rapport rapportSur l'incident, le 31-PAGE After-ReactionRapport , publié la semaine dernière, décrit ce qui s'est passé avant, pendant et après l'attaque de ransomware est paralysé des systèmes critiques utilisés par la police, les pompiers, les hôpitaux et les hôpitaux de la ville et
Hackers began surveillance of the city of Dallas\' networks weeks before carrying out a devastating ransomware attack in May, according to a recent report on the incident The 31-page After-Action Report, published last week, outlines what happened before, during and after the ransomware attack crippled critical systems used by the city\'s police, firefighters, hospitals and
Ransomware ★★★
The_Hackers_News.webp 2023-09-27 16:53:00 Une nouvelle enquête découvre comment les entreprises sont confrontées à des défis de sécurité des données
New Survey Uncovers How Companies Are Confronting Data Security Challenges Head-On
(lien direct)
La sécurité des données est souvent dans les gros titres, et elle n'est presque jamais une raison positive.Les violations majeures, les nouvelles façons de pirater les données supposées sécurisées d'une organisation, et d'autres menaces font la nouvelle parce que bien, c'est effrayant - et coûteux. Les violations de données, les ransomwares et les attaques de logiciels malveillants et d'autres cybercriminats peuvent être chères à prévenir, mais ils sont encore plus coûteux lorsqu'ils se produisent, avec le
Data security is in the headlines often, and it\'s almost never for a positive reason. Major breaches, new ways to hack into an organization\'s supposedly secure data, and other threats make the news because well, it\'s scary - and expensive.  Data breaches, ransomware and malware attacks, and other cybercrime might be pricey to prevent, but they are even more costly when they occur, with the
Ransomware Malware Hack ★★★
bleepingcomputer.webp 2023-09-27 15:48:53 Le géant de l'automatisation des bâtiments Johnson Contrôles frappé par une attaque de ransomware
Building automation giant Johnson Controls hit by ransomware attack
(lien direct)
Johnson Controls International a subi ce qui est décrit comme une attaque de ransomware massive qui a chiffré de nombreux appareils de l'entreprise, y compris les serveurs VMware Esxi, ayant un impact sur les opérations de la société et de ses filiales.[...]
Johnson Controls International has suffered what is described as a massive ransomware attack that encrypted many of the company devices, including VMware ESXi servers, impacting the company\'s and its subsidiaries\' operations. [...]
Ransomware Industrial ★★
ZoneAlarm.webp 2023-09-27 15:03:20 Les groupes de ransomwares réclament la violation des données Sony
Ransomware Groups Claim Sony Data Breach
(lien direct)
> Récemment, Sony, un grand nom dans la technologie et le divertissement, s'est retrouvé au centre d'une situation déroutante où pas un, mais deux groupes de pirates différents ont tous dit que c'était eux qui ont réussi une cyberattaque dans l'entreprise.Un groupe de piratage nouvellement émergé connu sous le nom de RansomEdvc a affirmé avoir infiltré tout & # 8230;
>Recently, Sony, a big name in both tech and entertainment, found itself at the center of a confusing situation where not one, but two different hacker groups each said they were the ones who pulled off a cyberattack on the company. A newly emerged hacking group known as RansomedVC claimed to have infiltrated all of …
Ransomware Data Breach ★★
InfoSecurityMag.webp 2023-09-27 14:00:00 Le CISO à la tête crée un modèle pour les décisions de paiement des ransomwares
Leading CISO Creates Model for Ransomware Payment Decisions
(lien direct)
Lorraine Dryland, CISO, chez First Senier Investors, explique comment aider les dirigeants à prendre des décisions rapides et éclairées lorsqu'ils sont présentés avec une demande de ransomware
Lorraine Dryland, CISO at First Sentier Investors, discusses how to help executives make fast and informed decisions when presented with a ransomware demand
Ransomware ★★★
Chercheur.webp 2023-09-27 11:48:37 \\ 'Snatch \\' Ransom Group expose les adresses IP du visiteur
\\'Snatch\\' Ransom Group Exposes Visitor IP Addresses
(lien direct)
Le site de honte de victime exploité par le Snatch Ransomware Group fuit des données sur son véritable emplacement en ligne et ses opérations internes, ainsi que les adresses Internet de ses visiteurs, a révélé KrebsSonsecurity.Les données divulguées suggèrent que Snatch est l'un des nombreux groupes de ransomware utilisant des annonces payantes sur Google.com pour inciter les gens à l'installation de malwares déguisés en logiciels gratuits populaires, tels que Microsoft Teams, Adobe Reader, Mozilla Thunderbird et Discord.
The victim shaming site operated by the Snatch ransomware group is leaking data about its true online location and internal operations, as well as the Internet addresses of its visitors, KrebsOnSecurity has found. The leaked data suggest that Snatch is one of several ransomware groups using paid ads on Google.com to trick people into installing malware disguised as popular free software, such as Microsoft Teams, Adobe Reader, Mozilla Thunderbird, and Discord.
Ransomware Malware ★★★
ProofPoint.webp 2023-09-27 05:00:29 Une perspective CISO sur les menaces d'identité
A CISO Perspective on Identity Threats
(lien direct)
Compromised credentials and commandeered accounts can act as skeleton keys for your networks and corporate systems. With such a potentially lucrative reward on offer, cyber criminals are increasingly focusing their attacks on your identities to unleash data exfiltration, take over IT environments and launch ransomware attacks.   To gain a deeper understanding of how industry leaders are tackling this shift in the threat landscape, I recently participated in a webinar led by Proofpoint executives Tim Choi, group vice president of product marketing, and Ofer Israeli, group vice president and general manager, Identity Threat Defense.  We discussed why identity attacks are a growing problem, the challenges of identifying vulnerable users, and how to protect people and data from attacks that use compromised accounts.   The ease that compromised identities offer  Our industry uses the term “people-centric” a lot. We know that attackers target people so they can launch ransomware campaigns or exfiltrate data. But for today\'s cyber criminals, that is no longer the end of the matter.   Threat actors now target people to compromise identities. They use those identities to further elevate their access and privileges. And they, they make lateral moves within organizations to gain intel, launch further attacks and steal more data.   Thanks to tools like Mimikatz and Bloodhound that can identify hidden relationships, user permissions and attack paths, the whole process of targeting identities, stealing credentials and escalating privileges is now very simple.   Understanding high-risk identities   Malicious actors need to know two things to increase the chances of a successful attack: where the data is that they want, and which identity will give them access to it.   Most of the time, the answer to the latter is a service account. These accounts are not always protected in a privileged access management solution. They often have access to many different files and systems with static passwords that can do nothing.   Regular users who are shadow administrators are also very high-risk identities. They\'re not usually marked as privileged but have often inherited all kinds of access through complicated Active Directory group memberships, which are very hard to follow.   Where are organizations most vulnerable to identity attacks?  Most organizations have struggled with identity and access management (IAM) for many years. Access has a way of becoming a living, breathing organism, so security teams need to make sure they understand what\'s going on with it. There are three main areas of concern:  Shared credentials  Stored credentials  Shared secrets   Most users will have tens, if not hundreds, of usernames and passwords across various accounts. And they are likely reusing credentials across at least some of them. All it takes is for just one site to suffer an attack, and those credentials can be sprayed across many more accounts and systems.   When it comes to password storage, businesses must be extremely careful. Get them out of the environment they are used in as a starting point.   Unfortunately, many identity attacks originate from drive-by hacking, where cyber criminals get credentials from password dumps or data breaches and try their luck, password spraying across corporate accounts.   Protecting your identities  Cybersecurity is like an asynchronous war. And by the time we\'ve built a new control or defense mechanism, the bad guys have figured out a new way to circumvent it. That is what\'s happening right now.   There are plenty of statistics to confirm that even in the largest breaches, threat actors get in right through the front door. How? Because they gain access to a shared credential and identity that has more access than anyone at the target organization was aware it had.   Fundamentally, it is a hygiene issue. We\'re all guilty of getting caught up in new, fancy rocket-science security capabilities. But we\'re missing some of the basics. That\'s simp Ransomware Tool Threat ★★★
no_ico.webp 2023-09-27 03:53:32 Stratégies pour la protection des ransomwares marchands
Strategies for Merchant Ransomware Protection
(lien direct)
Introduction Les attaques de ransomwares sont devenues une menace importante pour les entreprises de toutes tailles, y compris les commerçants qui comptent sur des systèmes de paiement électronique pour leurs opérations.Ces attaques malveillantes peuvent vous enfermer de vos systèmes critiques, crypter vos données et exiger une rançon lourde en échange de la clé de décryptage.Pour protéger votre entreprise et votre client [& # 8230;]
Introduction Ransomware attacks have become a significant threat to businesses of all sizes, including merchants who rely on electronic payment systems for their operations. These malicious attacks can lock you out of your critical systems, encrypt your data, and demand a hefty ransom in exchange for the decryption key. To safeguard your business and customer […]
Ransomware Threat ★★
RecordedFuture.webp 2023-09-27 00:15:00 Le Koweït isole certains systèmes gouvernementaux après une attaque contre son ministère des Finances
Kuwait isolates some government systems following attack on its Finance Ministry
(lien direct)
Le gouvernement du Koweït est en train de se remettre d'une attaque de ransomware qui a affecté son ministère des Finances.L'attaque des ransomwares a commencé le 18 septembre et les responsables du gouvernement ont immédiatement tenté de séparer et de fermer les systèmes affectés.Les responsables ont cherché à préempter les préoccupations que les travailleurs ne seraient pas payés, réitérant ce paiement et la masse salariale
The government of Kuwait is in the process of recovering from a ransomware attack that affected its Ministry of Finance. The ransomware attack began on September 18 and government officials immediately tried to separate and shut off affected systems. Officials sought to preempt concerns that workers would not be paid, reiterating that payment and payroll
Ransomware ★★
The_Hackers_News.webp 2023-09-26 21:26:00 Shadowsyndate: un nouveau groupe de cybercriminaux lié à 7 familles de ransomwares
ShadowSyndicate: A New Cybercrime Group Linked to 7 Ransomware Families
(lien direct)
Les experts en cybersécurité ont fait la lumière sur un nouveau groupe de cybercrimes connu sous le nom de ShadowsyNDICAT (anciennement infra Storm) qui peut avoir exploité jusqu'à sept familles de ransomwares différentes au cours de la dernière année. "ShadowsyNdicate est un acteur de menace qui travaille avec divers groupes de ransomwares et affiliés des programmes de ransomwares", a déclaré Group-IB et Bridewell dans un nouveau rapport conjoint. L'acteur, actif depuis
Cybersecurity experts have shed light on a new cybercrime group known as ShadowSyndicate (formerly Infra Storm) that may have leveraged as many as seven different ransomware families over the past year. "ShadowSyndicate is a threat actor that works with various ransomware groups and affiliates of ransomware programs," Group-IB and Bridewell said in a new joint report. The actor, active since
Ransomware Threat ★★
DarkReading.webp 2023-09-26 21:20:00 Un nouveau groupe de ransomwares suspects revendique Sony Hack
Suspicious New Ransomware Group Claims Sony Hack
(lien direct)
Un acteur de menace trompeur revendique son plus grand transport à ce jour.Mais quelles sont, le cas échéant, les données de Sony ont réellement?
A deceitful threat actor claims its biggest haul yet. But what, if any, Sony data does it actually have?
Ransomware Hack Threat ★★★
Last update at: 2024-06-21 05:10:22
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter