What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
SecurityWeek.webp 2023-05-22 11:31:50 Food Distributor Sysco Says Cyberattack Affects 126,000 Individuals (lien direct) > Le distributeur alimentaire Sysco Corporation affirme que les informations personnelles de plus de 126 000 personnes ont été compromises dans une cyberattaque récente.
>Food distributor Sysco Corporation says the personal information of over 126,000 individuals was compromised in a recent cyberattack.
★★
SecurityWeek.webp 2023-05-22 11:11:11 L'attaque de ransomware à plat a eu un impact sur près de 300 000 personnes
Dish Ransomware Attack Impacted Nearly 300,000 People
(lien direct)
> Satellite TV Giant Dish Network affirme que la récente attaque de ransomware a eu un impact sur près de 300 000 personnes et que sa notification suggère qu'une rançon a été payée.
>Satellite TV giant Dish Network says the recent ransomware attack impacted nearly 300,000 people and its notification suggests a ransom has been paid.
Ransomware ★★
SecurityWeek.webp 2023-05-22 09:07:09 Les utilisateurs de smartphones de Samsung ont mis en garde contre la vulnérabilité activement exploitée
Samsung Smartphone Users Warned of Actively Exploited Vulnerability
(lien direct)
> Les utilisateurs de smartphones de Samsung ont mis en garde contre le CVE-2023-21492, une vulnérabilité de contournement ASLR exploitée dans la nature, probablement par un fournisseur de logiciel espion.
>Samsung smartphone users warned about CVE-2023-21492, an ASLR bypass vulnerability exploited in the wild, likely by a spyware vendor.
Vulnerability ★★★
SecurityWeek.webp 2023-05-19 18:51:54 Un adolescent américain inculpé pour une attaque de rembourrage d'identification sur le site Web de sports fantastiques
US Teenager Indicted for Credential Stuffing Attack on Fantasy Sports Website
(lien direct)
>Wisconsin teen Joseph Garrison is charged with launching a credential stuffing attack that affected roughly 60,000 user accounts.
>Wisconsin teen Joseph Garrison is charged with launching a credential stuffing attack that affected roughly 60,000 user accounts.
★★★
SecurityWeek.webp 2023-05-19 10:18:43 Researchers Identify Second Developer of \\'Golden Chickens\\' Malware (lien direct) Security researchers have identified the second developer of Golden Chickens, a malware suite used by financially-motivated hacking groups Cobalt Group and FIN6.
Security researchers have identified the second developer of Golden Chickens, a malware suite used by financially-motivated hacking groups Cobalt Group and FIN6.
Malware ★★
SecurityWeek.webp 2023-05-18 12:42:05 Google annonce un nouveau système de notation pour les rapports de vulnérabilité Android et des appareils
Google Announces New Rating System for Android and Device Vulnerability Reports
(lien direct)
> Google met à jour son système de notation des rapports de vulnérabilité pour encourager les chercheurs à fournir plus de détails sur les bogues signalés.
>Google is updating its vulnerability reports rating system to encourage researchers to provide more details on the reported bugs.
Vulnerability ★★★
SecurityWeek.webp 2023-05-18 11:44:32 L'outil POC exploite la vulnérabilité Keepass non corrigée pour récupérer les mots de passe maîtres
PoC Tool Exploits Unpatched KeePass Vulnerability to Retrieve Master Passwords
(lien direct)
Le chercheur publie un outil POC qui exploite la vulnérabilité Keepass non corrigée pour récupérer le mot de passe maître à partir de la mémoire.
Researcher publishes PoC tool that exploits unpatched KeePass vulnerability to retrieve the master password from memory.
Tool Vulnerability ★★★
SecurityWeek.webp 2023-05-18 10:53:43 Des millions de smartphones distribués dans le monde entier avec des logiciels malveillants préinstallés \\ '
Millions of Smartphones Distributed Worldwide With Preinstalled \\'Guerrilla\\' Malware
(lien direct)
Un acteur de menace suivi comme le groupe de citron a un contrôle sur des millions de smartphones distribués dans le monde grâce à des logiciels malveillants préinstallés.
A threat actor tracked as Lemon Group has control over millions of smartphones distributed worldwide thanks to preinstalled Guerrilla malware.
Malware Threat
SecurityWeek.webp 2023-05-17 14:24:03 4 pays rejoignent l'OTAN Cyber Defense Center
4 Countries Join NATO Cyber Defense Center
(lien direct)
> Le Japon, l'Ukraine, l'Irlande et l'Islande ont rejoint le Centre d'excellence coopératif de la Cyber Defense (CCDCOE) de l'OTAN.
>Japan, Ukraine, Ireland and Iceland have joined the NATO Cooperative Cyber Defense Center of Excellence (CCDCOE).
★★★
SecurityWeek.webp 2023-05-17 10:33:07 Lacroix ferme les sites de production après une attaque de ransomware
Lacroix Closes Production Sites Following Ransomware Attack
(lien direct)
> Le fournisseur d'équipement technologique Lacroix a fermé trois sites de production après avoir subi une attaque de ransomware.
>Technological equipment supplier Lacroix has closed three production sites after experiencing a ransomware attack.
Ransomware ★★
SecurityWeek.webp 2023-05-15 13:20:17 Software Brightly Indiquant 3 millions d'utilisateurs de schoolde de violation de données
Brightly Software Notifying 3 Million SchoolDude Users of Data Breach
(lien direct)
> Brightly Software a commencé à information d'environ trois millions d'utilisateurs que leurs informations personnelles ont été compromises dans une violation récente de données.
>Brightly Software has started informing roughly three million users that their personal information was compromised in a recent data breach.
Data Breach ★★
SecurityWeek.webp 2023-05-15 13:09:44 Discord Informs Users of Data Breach Involving Customer Support Provider (lien direct) > Les communications et la plate-forme sociale Discord informent les utilisateurs d'un cyber-incident impliquant un fournisseur de services tiers.
>Communications and social platform Discord is notifying users of a cyber incident involving a third-party services provider.
Data Breach ★★
SecurityWeek.webp 2023-05-15 10:40:51 Pharrica révèle la violation des données ayant un impact sur 5,8 millions de personnes
PharMerica Discloses Data Breach Impacting 5.8 Million Individuals
(lien direct)
> Les informations personnelles de plus de 5,8 millions ont été compromises dans une violation de données au National Pharmacy Network Pharmerica.
>The personal information of more than 5.8 million was compromised in a data breach at national pharmacy network PharMerica.
Data Breach ★★
SecurityWeek.webp 2023-05-15 10:28:31 Capita Cyberattack frappe les fonds de retraite au Royaume-Uni
Capita Cyberattack Hits UK Pension Funds
(lien direct)
> La récente attaque de ransomware contre Capita peut avoir un impact sur des millions de clients de centaines de fonds de retraite au Royaume-Uni.
>The recent ransomware attack on Capita may impact millions of customers of hundreds of pension funds in the UK.
Ransomware ★★
SecurityWeek.webp 2023-05-12 16:01:53 Toyota: les données sur plus de 2 millions de véhicules au Japon étaient en danger en une violation d'une décennie
Toyota: Data on More Than 2 million Vehicles in Japan Were at Risk in Decade-Long Breach
(lien direct)
Une violation de données d'une décennie dans le service en ligne de Toyota \\ a mis des informations sur plus de 2 millions de véhicules à risque.
A decade-long data breach in Toyota\'s online service put some information on more than 2 million vehicles at risk.
Data Breach ★★
SecurityWeek.webp 2023-05-12 09:22:58 Australian Enterprise Software Maker Technologyone reprend le trading après le piratage
Australian Enterprise Software Maker TechnologyOne Resumes Trading Following Hack
(lien direct)
Le fabricant de logiciels d'entreprise australienne a déclaré que son système interne Microsoft 365 avait été compromis dans une cyberattaque.
Australian enterprise software maker TechnologyOne said its internal Microsoft 365 system was compromised in a cyberattack.
Hack ★★
SecurityWeek.webp 2023-05-11 13:10:06 Détails divulgués pour la chaîne d'exploitation qui permet le piratage des routeurs Netgear
Details Disclosed for Exploit Chain That Allows Hacking of Netgear Routers
(lien direct)
> Claroty a divulgué les détails de 5 vulnérabilités qui peuvent être enchaînées dans un exploit permettant aux attaquants non authentifiés de pirater les routeurs Netgear.
>Claroty has disclosed the details of 5 vulnerabilities that can be chained in an exploit allowing unauthenticated attackers to hack Netgear routers.
Hack ★★
SecurityWeek.webp 2023-05-11 11:13:31 Google améliore la sécurité Android avec de nouvelles API
Google Improves Android Security With New APIs
(lien direct)
> Google améliore la sécurité Android avec une nouvelle API en temps réel de navigation en toute sécurité, API du gestionnaire d'identification Jetpack et nouvelle API SDK pour les développeurs.
>Google is improving Android security with new Safe Browsing real-time API, credential manager jetpack API, and new SDK API for developers.
★★
SecurityWeek.webp 2023-05-10 15:32:17 Dragos dit que les pirates de ransomware ont échoué au schéma d'extorsion élaboré
Dragos Says Ransomware Hackers Failed at Elaborate Extortion Scheme
(lien direct)
> Le fournisseur de cybersécurité ICS Dragos révèle le vol de violation et de données, mais dit que le groupe de ransomware a échoué au schéma d'extorsion élaboré.
>ICS cybersecurity vendor Dragos discloses breach and data theft but says ransomware group failed at elaborate extortion scheme.
Ransomware ★★
SecurityWeek.webp 2023-05-10 12:00:41 Capita dit que Ransomware Attack lui coûtera jusqu'à 25 millions de dollars
Capita Says Ransomware Attack Will Cost It Up to $25 Million
(lien direct)
> Capita basée au Royaume-Uni affirme que la récente attaque de ransomware lui coûtera jusqu'à 25 millions de dollars, mais il n'a pas précisé si cela inclut un paiement de rançon aux cybercriminels.
>UK-based Capita says the recent ransomware attack will cost it up to $25 million, but it has not clarified whether that includes a ransom payment to the cybercriminals.
Ransomware ★★★
SecurityWeek.webp 2023-05-10 09:27:41 Twitter Celebrity Hacker plaide coupable aux États-Unis
Twitter Celebrity Hacker Pleads Guilty in US
(lien direct)
> Joseph James O \\ 'Connor a plaidé coupable pour son rôle dans des plans pour pirater les comptes Twitter de célébrités comme Barack Obama et Elon Musk.
>Joseph James O\'Connor pleaded guilty for his role in schemes to hack the Twitter accounts of celebrities like Barack Obama and Elon Musk.
Hack ★★
SecurityWeek.webp 2023-05-09 18:25:23 Les États-Unis perturbent la Russie sophistiquée \\ 'Snake \\' Cyberespionage malware
US Disrupts Russia\\'s Sophisticated \\'Snake\\' Cyberespionage Malware
(lien direct)
Le gouvernement américain a annoncé la perturbation de Snake, un logiciel malveillant de cyberespionnage sophistiqué officiellement attribué à une unité de l'agence FSB de Russie.
The US government has announced the disruption of Snake, a sophisticated cyberespionage malware officially attributed to a unit of Russia\'s FSB agency.
Malware ★★
SecurityWeek.webp 2023-05-08 12:19:25 Ransomware Group Claims Attack on Constellation Software (lien direct) > Le groupe Ransomware AlphV / BlackCat prétend avoir volé plus de 1 To de données du logiciel Constellation.
>The Alphv/BlackCat ransomware group claims to have stolen more than 1TB of data from Constellation Software.
Ransomware ★★
SecurityWeek.webp 2023-05-08 10:52:53 1 Million Impacted by Data Breach at NextGen Healthcare (lien direct) >NextGen Healthcare is informing roughly 1 million individuals that their personal information was compromised in a data breach.
>NextGen Healthcare is informing roughly 1 million individuals that their personal information was compromised in a data breach.
Data Breach ★★
SecurityWeek.webp 2023-05-08 10:30:46 1,1 million de dollars payés pour résoudre l'attaque des ransomwares contre le comté de Californie
$1.1M Paid to Resolve Ransomware Attack on California County
(lien direct)
> Un paiement de 1,1 million de dollars a été effectué pour résoudre une attaque de ransomware contre le réseau informatique des forces de l'ordre de San Bernardino.
>A $1.1 million payment was made to resolve a ransomware attack on San Bernardino county\'s law enforcement computer network.
Ransomware ★★
SecurityWeek.webp 2023-05-05 13:53:51 De nouveaux chevaux de Troie Android ont infecté de nombreux appareils en Asie via Google Play, Phishing
New Android Trojans Infected Many Devices in Asia via Google Play, Phishing
(lien direct)
Le Trojan Android Fleckpe récemment identifié a infecté plus de 600 000 utilisateurs en Asie du Sud-Est via Google Play.
The recently identified Fleckpe Android trojan has infected over 600,000 users in Southeast Asia via Google Play.
★★
SecurityWeek.webp 2023-05-05 08:33:00 Android Security Update Patchs Vulnérabilité du noyau exploité par le fournisseur de logiciels espions
Android Security Update Patches Kernel Vulnerability Exploited by Spyware Vendor
(lien direct)
> Les dernières mises à jour de la sécurité Android de Google \\ sont sur 40 vulnérabilités, y compris CVE-2023-0266, un défaut de noyau exploité comme un jour zéro par un fournisseur de logiciels espions.
>Google\'s latest Android security updates patch over 40 vulnerabilities, including CVE-2023-0266, a kernel flaw exploited as a zero-day by a spyware vendor.
Vulnerability ★★
SecurityWeek.webp 2023-05-05 00:35:45 L'ancien Uber CSO Joe Sullivan évite la peine de prison sur la dissimulation de la violation des données
Former Uber CSO Joe Sullivan Avoids Prison Time Over Data Breach Cover-Up
(lien direct)
> L'ancien chef de la sécurité d'Uber, Joe Sullivan, a été condamné à la probation et au service communautaire pour couvrir la violation des données subie par le géant du covoiturage en 2016.
>Former Uber security chief Joe Sullivan was sentenced to probation and community service for covering up the data breach suffered by the ride-sharing giant in 2016.
Data Breach Uber Uber ★★
SecurityWeek.webp 2023-05-04 13:18:17 Meta neutralise rapide
Meta Swiftly Neutralizes New \\'NodeStealer\\' Malware
(lien direct)
Meta dit qu'il a perturbé le nouveau logiciel malveillant NODESSELER, qui a probablement des origines vietnamiennes, dans les semaines qui ont suivi.
Meta says it disrupted the new NodeStealer malware, which likely has Vietnamese origins, within weeks after it emerged.
Malware ★★
SecurityWeek.webp 2023-05-04 02:00:07 L'attaque des ransomwares affecte la police de Dallas, les sites Web des tribunaux
Ransomware Attack Affects Dallas Police, Court Websites
(lien direct)
> Dallas a été frappé par une attaque de ransomware qui a fait tomber son service de police et les sites Web de l'hôtel de ville le 3 mai
>Dallas was hit with a ransomware attack that brought down its Police Department and City Hall websites on May 3rd.
Ransomware ★★
SecurityWeek.webp 2023-05-03 13:30:40 Les pirates promettent AI, installez des logiciels malveillants à la place
Hackers Promise AI, Install Malware Instead
(lien direct)
> Facebook Parent Meta a averti que les pirates utilisent la promesse d'une intelligence artificielle générative comme Chatgpt pour inciter les gens à installer des logiciels malveillants sur les appareils.
>Facebook parent Meta warned that hackers are using the promise of generative artificial intelligence like ChatGPT to trick people into installing malware on devices.
Malware ChatGPT ChatGPT ★★
SecurityWeek.webp 2023-05-03 10:46:02 Chinois Apt utilise la nouvelle technique \\ 'Stack Rubling \\' pour désactiver les logiciels de sécurité
Chinese APT Uses New \\'Stack Rumbling\\' Technique to Disable Security Software
(lien direct)
Un sous-groupe du groupe de pirates lié à la Chine APT41 utilise une nouvelle technique \\ 'stack grond \' DOS pour désactiver les logiciels de sécurité.
A subgroup of China-linked hacker group APT41 is using a new \'stack rumbling\' DoS technique to disable security software.
APT 41 ★★
SecurityWeek.webp 2023-05-03 10:21:18 L'exploitation des vulnérabilités de la mise en œuvre du BGP peut entraîner des perturbations
Exploitation of BGP Implementation Vulnerabilities Can Lead to Disruptions
(lien direct)
> La mise en œuvre de l'implémentation BGP open source est affectée par trois vulnérabilités qui peuvent être exploitées pour provoquer des perturbations via des attaques DOS.
>Open source BGP implementation FRRouting is affected by three vulnerabilities that can be exploited to cause disruption via DoS attacks.
★★
SecurityWeek.webp 2023-05-02 11:30:40 T-Mobile dit que les informations personnelles ont été volées dans une nouvelle violation de données
T-Mobile Says Personal Information Stolen in New Data Breach
(lien direct)
> L'opérateur sans fil T-Mobile affirme que les informations personnelles d'un petit nombre de personnes ont été exposées dans une violation récente de données.
>Wireless carrier T-Mobile says the personal information of a small number of individuals was exposed in a recent data breach.
Data Breach ★★
SecurityWeek.webp 2023-05-01 13:38:10 Nouveau \\ 'Lobshot \\' Hvnc Malware utilisé par les cybercriminels russes
New \\'Lobshot\\' hVNC Malware Used by Russian Cybercriminals
(lien direct)
Le groupe russe de la cybercriminalité TA505 a été observé à l'aide de nouveaux logiciels malveillants HVNC appelés Lobshot lors d'attaques récentes.
Russian cybercrime group TA505 has been observed using new hVNC malware called Lobshot in recent attacks.
Malware ★★
SecurityWeek.webp 2023-05-01 10:56:45 Les entreprises ont de plus en plus frappé des actions de violation de données: cabinet d'avocats
Companies Increasingly Hit With Data Breach Lawsuits: Law Firm
(lien direct)
> Les poursuites intentées contre des sociétés qui ont subi une violation de données sont de plus en plus courantes, les mesures étant prises même pour les incidents affectant moins de 1 000 personnes.
>Lawsuits filed against companies that have suffered a data breach are increasingly common, with action being taken even for incidents affecting less than 1,000 people.
Data Breach ★★
SecurityWeek.webp 2023-05-01 10:24:14 \\ 'bouldspy \\' malware Android utilisé dans les opérations de surveillance du gouvernement iranien
\\'BouldSpy\\' Android Malware Used in Iranian Government Surveillance Operations
(lien direct)
Le gouvernement iranien a utilisé le logiciel malveillant Android Bouldspy pour espionner les minorités et les trafiquants.
The Iranian government has been using the BouldSpy Android malware to spy on minorities and traffickers.
Malware ★★
SecurityWeek.webp 2023-04-28 13:26:34 Cisco travaillant sur le patch pour la vulnérabilité signalé par l'OTAN Penter
Cisco Working on Patch for Vulnerability Reported by NATO Pentester
(lien direct)
> Cisco travaille sur un patch pour une vulnérabilité XSS trouvée dans le déploiement de collaboration Prime par un penter du Cyber Security Center (NCSC) de l'OTAN \\.
>Cisco is working on a patch for an XSS vulnerability found in Prime Collaboration Deployment by a pentester from NATO\'s Cyber Security Centre (NCSC).
Vulnerability ★★
SecurityWeek.webp 2023-04-27 13:18:33 Les cyberespaces chinoises ont livré des logiciels malveillants via des mises à jour logicielles légitimes
Chinese Cyberspies Delivered Malware via Legitimate Software Updates
(lien direct)
> Le panda évasif de chinois a été observé ciblant les membres locaux d'une ONG internationale avec la porte dérobée du MGBOT, livrée via des mises à jour logicielles légitimes.
>Chinese APT Evasive Panda has been observed targeting local members of an international NGO with the MgBot backdoor, delivered via legitimate software updates.
Malware ★★
SecurityWeek.webp 2023-04-27 12:25:49 NOUVEAU \\ 'ATOMIC MACOS Stealer \\' MALWWare offert pour 1 000 $ par mois
New \\'Atomic macOS Stealer\\' Malware Offered for $1,000 Per Month
(lien direct)
Une nouvelle élément de malware nommé atomique macOS Stealer (AMOS), offerte pour 1 000 $ par mois, offre une large gamme de capacités de vol de données.
A new piece of malware named Atomic macOS Stealer (AMOS), offered for $1,000 per month, offers a wide range of data theft capabilities.
Malware ★★
SecurityWeek.webp 2023-04-26 13:09:36 La vulnérabilité SLP permet des attaques DOS avec un facteur d'amplification de 2 200
SLP Vulnerability Allows DoS Attacks With Amplification Factor of 2,200
(lien direct)
> Une vulnérabilité de haute sévérité dans le protocole de localisation du service peut être exploitée pour lancer des attaques d'amplification DOS massives.
>A high-severity vulnerability in the Service Location Protocol can be exploited to launch massive DoS amplification attacks.
Vulnerability ★★
SecurityWeek.webp 2023-04-26 00:10:19 US Cyberwarriors a contrecarré la tentative de piratage des élections iranienes 2020
US Cyberwarriors Thwarted 2020 Iran Election Hacking Attempt
(lien direct)
> Les pirates iraniens ont fait irruption dans un système utilisé par un gouvernement local pour soutenir ses opérations de nuit électorale, mais ont été expulsées avant que toute attaque puisse être lancée, selon les responsables de l'armée et de la cybersécurité américaine.
>Iranian hackers broke into to a system used by a local government to support its election night operations but were kicked out before any attack could be launched, according to U.S. military and cybersecurity officials.
★★★
SecurityWeek.webp 2023-04-25 13:41:53 Apiiro lance l'outil d'exploration de surface d'attaque d'application
Apiiro Launches Application Attack Surface Exploration Tool
(lien direct)
Explorateur de graphiques à risque APIIRO \\ aide les équipes de sécurité à comprendre la surface d'attaque de leur application.
Apiiro\'s Risk Graph Explorer helps security teams to understand their application attack surface.
Tool ★★
SecurityWeek.webp 2023-04-24 16:08:10 HUNENTS: La plupart des installations de papier non corrigées contre une faille de sécurité déjà exploitée
Huntress: Most PaperCut Installations Not Patched Against Already-Exploited Security Flaw
(lien direct)
> Les chercheurs avertissent que la majorité des installations de Papercut Windows et MacOS sont toujours vulnérables à la vulnérabilité critique déjà exploitée dans les attaques de logiciels malveillants.
>Researchers warn that majority of Windows and macOS PaperCut installations still vulnerable to critical vulnerability already exploited in malware attacks.
Malware Vulnerability ★★
SecurityWeek.webp 2023-04-24 13:11:29 Les pirates nord-coréens ciblent les utilisateurs de Mac avec de nouveaux logiciels malveillants \\ 'Rustbucket \\'
North Korean Hackers Target Mac Users With New \\'RustBucket\\' Malware
(lien direct)
Le groupe de piratage lié à la Corée du Nord, Bluenoroff / Lazarus, a été vu en utilisant le malware de Rustbucket MacOS lors des attaques récentes.
North Korea-linked hacking group BlueNoroff/Lazarus was seen using the RustBucket macOS malware in recent attacks.
Malware APT 38 ★★
SecurityWeek.webp 2023-04-24 11:42:12 Un défaut critique dans le produit INEA ICS expose les organisations industrielles aux attaques à distance
Critical Flaw in Inea ICS Product Exposes Industrial Organizations to Remote Attacks
(lien direct)
> La vulnérabilité critique trouvée dans INEA RTU peut être exploitée pour pirater à distance les appareils et provoquer des perturbations dans les organisations industrielles.
>Critical vulnerability found in Inea RTU can be exploited to remotely hack devices and cause disruption in industrial organizations.
Hack Vulnerability Industrial ★★★★
SecurityWeek.webp 2023-04-24 08:57:29 38 pays participent à la cyber d'exercice de l'OTAN \\ en 2023 à l'OTAN \\
38 Countries Take Part in NATO\\'s 2023 Locked Shields Cyber Exercise
(lien direct)
Plus de 3 000 participants de 38 pays ont eu lieu dans l'exercice de cyber-défense des boucliers verrouillés de l'OTAN \\.
More than 3,000 participants from 38 countries took place in NATO\'s 2023 Locked Shields cyber defense exercise.
★★
SecurityWeek.webp 2023-04-21 18:52:51 Symantec: les pirates nord-coréens 3CX frappent également les organisations d'infrastructures critiques
Symantec: North Korean 3CX Hackers Also Hit Critical Infrastructure Orgs
(lien direct)
> Le groupe de piratage nord-coréen derrière l'attaque de la chaîne d'approvisionnement qui a frappé 3CX a également fait irruption dans deux organisations d'infrastructures critiques dans le secteur de l'énergie.
>The North Korean hacking group behind the supply chain attack that hit 3CX also broke into two critical infrastructure organizations in the energy sector.
★★
SecurityWeek.webp 2023-04-21 14:39:50 Plugin WordPress abandonné maltraité pour le déploiement de la porte dérobée
Abandoned WordPress Plugin Abused for Backdoor Deployment
(lien direct)
> Les attaquants installent le plugin PHP EVAD abandonné sur des sites WordPress compromis pour injecter du code PHP dans les pages Web.
>Attackers are installing the abandoned Eval PHP plugin on compromised WordPress sites to inject PHP code into web pages.
★★★
SecurityWeek.webp 2023-04-21 10:50:33 Le comité de la Chambre entend des témoignages sur la violation des données de santé DC
House Committee Hears Testimony on DC Health Data Breach
(lien direct)
> Un administrateur de haut niveau avec la bourse d'assurance maladie de Washington \\ s'est excusé auprès des membres de la Chambre mercredi pour la violation de données qui a entraîné la divulgation d'informations personnelles pour des milliers d'utilisateurs.
>A top administrator with Washington\'s health insurance exchange apologized to House members on Wednesday for the data breach that resulted in the disclosure of personal information for thousands of users.
Data Breach ★★
Last update at: 2024-04-29 03:07:31
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter