What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
SecurityWeek.webp 2024-08-28 15:08:42 Les censés trouvent des centaines de serveurs exposés sous le nom de Volt Typhoon APT cible les FAI, les MSP
Censys Finds Hundreds of Exposed Servers as Volt Typhoon APT Targets ISPs, MSPs
(lien direct)
> Au milieu de l'exploitation de Typhoon Zero-Day, Censys trouve des centaines de serveurs exposés présentant une surface d'attaque mûre pour les attaquants.
>Amidst Volt Typhoon zero-day exploitation, Censys finds hundreds of exposed servers presenting ripe attack surface for attackers.
Vulnerability Threat Guam ★★★
SecurityWeek.webp 2024-08-28 12:45:13 MALWORED livré via un plugin Pidgin malveillant, Signal Fork
Malware Delivered via Malicious Pidgin Plugin, Signal Fork
(lien direct)
> Les acteurs de la menace ont livré des logiciels malveillants via des applications de messagerie instantanée, y compris un plugin Pidgin malveillant et une fourche de signal non officielle.
>Threat actors delivered malware via instant messaging applications, including a malicious Pidgin plugin and an unofficial Signal fork.
Malware ★★★
SecurityWeek.webp 2024-08-28 12:39:55 Vérifier le point pour acquérir une entreprise de gestion des cyber-risques externe Cyberint
Check Point to Acquire External Cyber Risk Management Firm Cyberint
(lien direct)
> Check Point indique que l'acquisition améliorera ses propres capacités de SOC et élargira ses offres de renseignement sur les menaces gérées.
>Check Point says the acquisition will enhance its own SOC capabilities and expand its managed threat intelligence offerings.
Threat ★★★
SecurityWeek.webp 2024-08-28 10:33:05 États-Unis offrant une récompense de 2,5 millions de dollars pour le distributeur de logiciels malveillants biélorusse
US Offering $2.5 Million Reward for Belarusian Malware Distributor
(lien direct)
> Le gouvernement américain offre une récompense de 2,5 millions de dollars pour des informations menant à l'arrestation du distributeur de logiciels malveillants Volodymyr Kadariya.
>The US government is offering a $2.5 million reward for information leading to the arrest of malware distributor Volodymyr Kadariya.
Malware ★★★
SecurityWeek.webp 2024-08-28 10:17:50 Comment les leçons apprises de la campagne 2016 ont amené les responsables américains à être plus ouverts sur Iran Hack
How Lessons Learned From the 2016 Campaign Led US Officials to Be More Open About Iran Hack
(lien direct)
> Les leçons tirées du piratage des élections de 2016 ont rendu les officiels américains plus ouverts sur le récent hack iranien ciblant les campagnes présidentielles.
>The lessons learned from the 2016 election hacking made US officials more open about the recent Iranian hack targeting presidential campaigns.
Hack ★★★
SecurityWeek.webp 2024-08-28 09:22:43 950 000 touchés par la violation des données de consultation des jeunes
950,000 Impacted by Young Consulting Data Breach
(lien direct)
> Les informations personnelles de plus de 950 000 personnes ont été compromises dans une attaque de ransomware de combinaison noire contre le jeune conseil.
>The personal information of over 950,000 people was compromised in a BlackSuit ransomware attack on Young Consulting.
Ransomware Data Breach ★★★
SecurityWeek.webp 2024-08-26 11:34:29 500k touchés par la violation des données de Credit Union des employés du Texas Dow
500k Impacted by Texas Dow Employees Credit Union Data Breach
(lien direct)
> Les informations personnelles de 500 000 membres des employés du Texas Dow ont été compromis dans le hack Moveit l'année dernière.
>The personal information of 500,000 Texas Dow Employees Credit Union members was compromised in the MOVEit hack last year.
Data Breach Hack ★★
SecurityWeek.webp 2024-08-26 11:18:45 American Radio Relay League a payé 1 million de dollars à Ransomware Gang
American Radio Relay League Paid $1 Million to Ransomware Gang
(lien direct)
> L'American Radio Relay League (ARRL) a déclaré avoir versé une rançon de 1 million de dollars après avoir été victime de ransomwares en mai 2024.
>The American Radio Relay League (ARRL) says it paid out a $1 million ransom after falling victim to ransomware in May 2024.
Ransomware ★★★
SecurityWeek.webp 2024-08-26 09:00:08 Patelco Credit Union affirme que les violations ont un impact sur 726k après les données sur les enchères des gangs de ransomware
Patelco Credit Union Says Breach Impacts 726k After Ransomware Gang Auctions Data
(lien direct)
> Patelco Credit Union a confirmé qu'une violation de données ayant un impact sur de nombreuses personnes après que le groupe RansomHub Ransomware a volé certaines bases de données.
>Patelco Credit Union has confirmed a data breach impacting many individuals after the RansomHub ransomware group stole some databases. 
Ransomware Data Breach ★★
SecurityWeek.webp 2024-08-23 12:44:33 Dans d'autres nouvelles: la FAA améliorant les cyber règles, les logiciels malveillants Android permettent les retraits ATM, le vol de données via Slack AI
In Other News: FAA Improving Cyber Rules, Android Malware Enables ATM Withdrawals, Data Theft via Slack AI
(lien direct)
> Des histoires remarquables qui auraient pu glisser sous le radar: la FAA améliorant les cyber règles pour les avions, les logiciels malveillants Android ngate utilisés pour voler de l'argent aux distributeurs automatiques de billets, abusant de Slack IA pour voler des données.
>Noteworthy stories that might have slipped under the radar: FAA improving cyber rules for airplanes, NGate Android malware used to steal cash from ATMs, abusing Slack AI to steal data.
Malware Mobile ★★★
SecurityWeek.webp 2024-08-23 09:07:34 Un membre russe du gang de cyber norakurt a été chargé aux États-Unis
Russian Member of Karakurt Cyber Extortion Gang Charged in US
(lien direct)
> Deniss Zolotarjovs a été inculpé devant un tribunal américain pour extorquer les victimes et blanchir la crypto-monnaie dans le cadre du groupe de cyber norme Karakurt.
>Deniss Zolotarjovs was charged in a US court for extorting victims and laundering cryptocurrency as part of the Karakurt cyber extortion group.
★★★
SecurityWeek.webp 2024-08-22 17:31:41 Le géant du pétrole Halliburton confirme le cyber-incident, les détails sont rares
Oil Giant Halliburton Confirms Cyber Incident, Details Scarce
(lien direct)
> Le géant du pétrole américain Halliburton a confirmé que ses systèmes informatiques avaient été touchés par une cyberattaque qui a affecté les opérations dans ses bureaux de Houston.
>US oil giant Halliburton confirmed its computer systems were hit by a cyberattack that affected operations at its Houston offices.
Industrial ★★★★
SecurityWeek.webp 2024-08-22 15:47:13 Les pirates liés à la Chine \\ 'Velvet Ant \\' ont exploité un jour zéro pour déployer des logiciels malveillants sur les commutateurs de Nexus Cisco
China-Linked \\'Velvet Ant\\' Hackers Exploited Zero-Day to Deploy Malware on Cisco Nexus Switches
(lien direct)
Les pirates ont eu accès au commutateur en utilisant des informations d'identification administratrices valides, puis \\ 'jailbroke \' du niveau de l'application au niveau du système d'exploitation.
Hackers gained access to the switch using valid administrator credentials, and then \'jailbroke\' from the application level into the OS level.
Malware Vulnerability Threat ★★
SecurityWeek.webp 2024-08-22 14:44:43 Deux ans plus tard, la vulnérabilité log4shell est toujours exploitée pour déployer des logiciels malveillants
Two Years On, Log4Shell Vulnerability Still Being Exploited to Deploy Malware
(lien direct)
> Plus de deux ans après la crise LOG4J, les organisations sont toujours touchées par des mineurs de crypto-monnaie et des scripts de porte dérobée.
>More than two years after the Log4j crisis, organizations are still being hit by crypto-currency miners and backdoor scripts.
Malware Vulnerability ★★★
SecurityWeek.webp 2024-08-22 13:12:50 Comprendre la morphologie \\ '\\' de ransomware: une plongée plus profonde
Understanding the \\'Morphology\\' of Ransomware: A Deeper Dive
(lien direct)
Ransomware n'est pas à propos du malware.Il s'agit de marques, de confiance et des allégeances changeantes des cybercriminels.
Ransomware isn\'t just about malware. It\'s about brands, trust, and the shifting allegiances of cybercriminals.
Ransomware Malware ★★
SecurityWeek.webp 2024-08-22 10:01:34 Exploitation attendue pour une faille dans le plugin de mise en cache installé sur des sites WordPress 5m
Exploitation Expected for Flaw in Caching Plugin Installed on 5M WordPress Sites
(lien direct)
> Une vulnérabilité critique dans le plugin WordPress du cache LiteSpeets peut permettre aux attaquants de pirater des sites Web en créant un utilisateur d'administration.
>A critical vulnerability in the Litespeed Cache WordPress plugin can allow attackers to hack websites by creating an admin user.
Hack Vulnerability ★★
SecurityWeek.webp 2024-08-21 15:00:35 Une nouvelle technique de phishing contourne la sécurité sur iOS et Android pour voler des informations d'identification bancaires
New Phishing Technique Bypasses Security on iOS and Android to Steal Bank Credentials
(lien direct)
> Les nouvelles attaques de phishing ciblent les utilisateurs iOS et Android avec des applications Web progressives et des webapks pour voler les informations bancaires.
>New phishing attacks target iOS and Android users with Progressive Web Applications and WebAPKs to steal banking information.
Mobile ★★★
SecurityWeek.webp 2024-08-21 14:00:08 ARDEN RAPPORTS RAPPORTS RAPPORT DE DONNÉES, 139 000 touchés
Arden Claims Service Reports Data Breach, 139,000 Affected
(lien direct)
> Des informations personnelles pour environ 39 000 personnes ont été volées en octobre 2023 à l'administrateur de règlement de recours collectif Arden Claims Service.
>Personal information for about 39,000 individuals was stolen in October 2023 from class action settlement administrator Arden Claims Service.
Data Breach ★★
SecurityWeek.webp 2024-08-21 13:05:09 Google Play Bug Bounty Program Arrêt
Google Play Bug Bounty Program Shutting Down
(lien direct)
> Google ferme son programme de récompense de sécurité Google Play (GPSRP) après avoir déterminé qu'il a atteint son objectif.
>Google is shutting down its Google Play Security Reward Program (GPSRP) after determining that it has achieved its goal.
★★★
SecurityWeek.webp 2024-08-20 11:31:08 Cisco, Microsoft en désaccord sur la gravité des vulnérabilités des applications macOS
Cisco, Microsoft Disagree on Severity of macOS App Vulnerabilities
(lien direct)
> Plusieurs vulnérabilités dans les applications Microsoft pour MacOS pourraient être exploitées pour envoyer des e-mails, divulguer des informations sensibles et augmenter les privilèges.
>Multiple vulnerabilities in Microsoft applications for macOS could be exploited to send emails, leak sensitive information, and escalate privileges.
Vulnerability ★★★
SecurityWeek.webp 2024-08-19 15:35:53 Attaque de Windows Zero-Day liée à la Corée du Nord Lazarus Apt
Windows Zero-Day Attack Linked to North Korea\\'s Lazarus APT
(lien direct)
> La vulnérabilité, suivie en CVE-2024-38193 et ​​marquée comme \\ 'activement exploitée \' par Microsoft, permet des privilèges système sur les derniers systèmes d'exploitation Windows.
>The vulnerability, tracked as CVE-2024-38193 and marked as \'actively exploited\' by Microsoft, allows SYSTEM privileges on the latest Windows operating systems.
Vulnerability Threat APT 38 ★★
SecurityWeek.webp 2024-08-19 14:31:35 La violation des données de la preuve expose les informations personnelles et médicales de près de 77 000 patients
Carespring Data Breach Exposes Personal and Medical Information of Nearly 77,000 Patients
(lien direct)
> Les données comprennent les noms, les dates de naissance, les adresses physiques, les numéros de sécurité sociale, les informations médicales et de diagnostic et les détails de l'assurance maladie.
>Data includes names, dates of birth, physical addresses, Social Security Numbers, medical and diagnosis information, and health insurance details.
Data Breach Medical ★★★
SecurityWeek.webp 2024-08-19 13:20:26 Les données publiques nationales indiquent que les violations ont un impact sur 1,3 million de personnes
National Public Data Says Breach Impacts 1.3 Million People
(lien direct)
> Les données publiques nationales (NPD) ont confirmé une violation de données, mais la société affirme que l'incident n'affecte que 1,3 million de personnes aux États-Unis.
>National Public Data (NPD) has confirmed suffering a data breach, but the company says the incident only affects 1.3 million people in the US.
Data Breach ★★★
SecurityWeek.webp 2024-08-19 13:05:21 City of Flint se précipiter pour restaurer les services après une attaque de ransomware
City of Flint Scrambling to Restore Services Following Ransomware Attack
(lien direct)
> La ville de Flint, Michigan, a du mal avec les perturbations du réseau et des services en ligne après avoir été frappé par les ransomwares la semaine dernière.
>The City of Flint, Michigan, has been struggling with network and online service disruptions after being hit by ransomware last week.
Ransomware ★★★
SecurityWeek.webp 2024-08-19 11:08:22 Le piratage du service de billetterie du zoo de l'Oregon a un impact sur 118 000
Oregon Zoo Ticketing Service Hack Impacts 118,000
(lien direct)
> Un écumoire Web a probablement été utilisé pour voler des noms et des données de carte de paiement au service de billetterie en ligne de l'Oregon Zoo \\.
>A web skimmer was likely used to steal names and payment card data from the Oregon Zoo\'s online ticketing service.
Hack ★★★
SecurityWeek.webp 2024-08-19 09:18:25 100 000 touchés par la violation des données de la vie de la maison juive
100,000 Impacted by Jewish Home Lifecare Data Breach
(lien direct)
> Une violation de données de la vie à domicile juive résultant d'une attaque de ransomware Blackcat a un impact sur plus de 100 000 personnes.
>A Jewish Home Lifecare data breach resulting from a BlackCat ransomware attack impacts over 100,000 individuals.
Ransomware Data Breach ★★
SecurityWeek.webp 2024-08-16 11:39:50 New Banshee Stealer macOS malware au prix de 3 000 $ par mois
New Banshee Stealer macOS Malware Priced at $3,000 Per Month
(lien direct)
> Les cybercriminels russes annoncent un nouveau malware macOS, Banshee Stealer, capable de voler des mots de passe, des données de navigateur et des portefeuilles cryptographiques.
>Russian cybercriminals are advertising a new macOS malware, Banshee Stealer, capable of stealing passwords, browser data, and crypto wallets. 
Malware ★★
SecurityWeek.webp 2024-08-15 13:26:35 GitHub Action Artefacts Fuise des jetons et exposent les services et les référentiels cloud
GitHub Actions Artifacts Leak Tokens and Expose Cloud Services and Repositories
(lien direct)
> Les erreurs de configuration et les bogues de sécurité conduisent à des artefacts GitHub Actions exposant des jetons pour les services cloud tiers et les référentiels GitHub.
>Misconfigurations and security bugs lead to GitHub Actions artifacts exposing tokens for third party cloud services and GitHub repositories.
Cloud ★★★
SecurityWeek.webp 2024-08-15 10:00:00 Autocanada frappé par la cyberattaque
AutoCanada Hit by Cyberattack
(lien direct)
> Autocanada a divulgué un incident de cybersécurité perturbateur après avoir également été affecté par la récente attaque du Ransomware mondial de CDK.
>AutoCanada has disclosed a disruptive cybersecurity incident after also being impacted by the recent CDK Global ransomware attack.
Ransomware ★★★
SecurityWeek.webp 2024-08-14 14:33:22 Hack non confirmé de 2,9 milliards de dossiers aux données publiques nationales étimule la frénésie des médias au milieu des poursuites
Unconfirmed Hack of 2.9 Billion Records at National Public Data Sparks Media Frenzy Amid Lawsuits
(lien direct)
> Les données publiques nationales (NPD) sont au centre de la controverse avec des allégations d'une violation massive de données impliquant 2,9 milliards de dossiers.Malgré la couverture médiatique et un recours collectif, la preuve vérifiable reste rare
>National Public Data (NPD) is at the center of controversy with allegations of a massive data breach involving 2.9 billion records. Despite media coverage and a class action lawsuit, verifiable proof remains scarce
Data Breach Hack ★★★
SecurityWeek.webp 2024-08-14 14:02:42 Déverrouiller la porte d'entrée: les e-mails de phishing restent un cyber-menace supérieur malgré le MFA
Unlocking the Front Door: Phishing Emails Remain a Top Cyber Threat Despite MFA
(lien direct)
> SecurityWeek s'est entretenu avec Mike Britton, CISO à la sécurité anormale, pour comprendre ce que l'entreprise a appris sur les attaques actuelles d'ingénierie sociale et de phishing.
>SecurityWeek spoke with Mike Britton, CISO at Abnormal Security, to understand what the company has learned about current social engineering and phishing attacks.
Threat ★★★
SecurityWeek.webp 2024-08-14 09:40:56 460K touché par l'attaque des ransomwares de la santé de Kootenai
460k Impacted by Kootenai Health Ransomware Attack
(lien direct)
> Kootenai Health indique que les informations personnelles et de santé de plus de 460 000 personnes ont été volées dans une attaque de ransomware.
>Kootenai Health says the personal and health information of over 460,000 individuals was stolen in a ransomware attack.
Ransomware ★★★
SecurityWeek.webp 2024-08-14 02:28:45 Ce que nous savons de la cyber-intrusion iranienne suspectée dans la course présidentielle américaine
What We Know About Suspected Iranian Cyber Intrusion in the US Presidential Race
(lien direct)
> U.S.Les responsables du Département d'État ont refusé de spéculer sur les allégations selon lesquelles l'Iran était derrière le hack, mais un porte-parole a déclaré que ce serait conforme à l'utilisation antérieure de Téhéran des cyberattaques et de la tromperie.
>U.S. State Department officials declined to speculate on allegations that Iran was behind the hack, but a spokesperson said it would be in keeping with Tehran\'s past use of cyberattacks and deception.
Hack ★★★
SecurityWeek.webp 2024-08-13 14:39:03 Les États-Unis ont descels contre trois Européens de l'Est sur les ransomwares, malvertising
US Unseals Charges Against Three Eastern Europeans Over Ransomware, Malvertising
(lien direct)
> Maksim Silnikau a été extradé vers les États-Unis pour faire face à des accusations pour des rôles dans la distribution du kit d'exploitation de pêcheur, des logiciels malveillants et du ransomware du cartel de rançon.
>Maksim Silnikau was extradited to the US to face charges for roles in the distribution of the Angler exploit kit, malware, and the Ransom Cartel ransomware.
Ransomware Malware Threat ★★★
SecurityWeek.webp 2024-08-13 10:12:01 Ransomware frappe la société australienne d'exploitation d'or Evolution Mining
Ransomware Hits Australian Gold Mining Firm Evolution Mining
(lien direct)
> Australian Gold Mining Company Evolution Mining pense qu'elle a pu contenir une attaque de ransomware ciblant ses systèmes informatiques la semaine dernière.
>Australian gold mining company Evolution Mining believes it was able to contain a ransomware attack targeting its IT systems last week.
Ransomware ★★★
SecurityWeek.webp 2024-08-13 01:06:14 Le FBI dit qu'il enquêtait après que la campagne de Trump a déclaré que les documents sensibles avaient été piratés par l'Iran
FBI Says It Is Investigating After Trump Campaign Said Sensitive Documents Were Hacked by Iran
(lien direct)
> Le FBI enquête sur des allégations selon lesquelles des documents sensibles de la campagne présidentielle de Donald Trump ont été volés dans une cyber-intrusion.
>The FBI is investigating allegations that sensitive documents from Donald Trump\'s presidential campaign were stolen in a cyber intrusion.
★★★
SecurityWeek.webp 2024-08-12 12:38:05 200K touchés par la violation des données de l'East Valley Institute of Technology
200k Impacted by East Valley Institute of Technology Data Breach
(lien direct)
> Les informations personnelles et santé des étudiants, du personnel, des professeurs et des parents ont été compromises dans une violation de données à East Valley Institute of Technology.
>The personal and health information of students, staff, faculty, and parents was compromised in a data breach at East Valley Institute of Technology.
Data Breach ★★★
SecurityWeek.webp 2024-08-11 02:35:13 La campagne de Donald Trump dit que ses e-mails ont été piratés
Donald Trump\\'s Campaign Says Its Emails Were Hacked
(lien direct)
> Le porte-parole de la campagne Trump, Steven Cheung, a blâmé le piratage des «sources étrangères hostiles aux États-Unis».
>Trump campaign spokesperson Steven Cheung blamed the hack on “foreign sources hostile to the United States.”
Hack ★★★
SecurityWeek.webp 2024-08-09 12:29:58 Dans d'autres nouvelles: des défauts de produit KnowBe4, SEC termine la sonde Moveit, Socradar répond aux allégations de piratage
In Other News: KnowBe4 Product Flaws, SEC Ends MOVEit Probe, SOCRadar Responds to Hacking Claims
(lien direct)
> Des histoires remarquables qui auraient pu glisser sous le radar: KnowBe4 Product Vulnérabilités, Socradar répond aux affirmations de Hacker \\, et SEC met fin à la sonde de hack Moveit.
>Noteworthy stories that might have slipped under the radar: KnowBe4 product vulnerabilities, SOCRadar responds to hacker\'s claims, and SEC ends the MOVEit hack probe.
Hack Vulnerability ★★
SecurityWeek.webp 2024-08-09 11:56:37 L'Iran accélère la cyber-activité qui semble destinée à influencer les élections américaines, dit Microsoft
Iran Is Accelerating Cyber Activity That Appears Meant to Influence the US Election, Microsoft Says
(lien direct)
> Les acteurs iraniens ont passé les derniers mois à créer de faux sites d'actualités et à imiter des militants, jetant les bases de la division Stoke et potentiellement influencer les électeurs américains cet automne.
>Iranian actors have spent recent months creating fake news sites and impersonating activists, laying the groundwork to stoke division and potentially sway American voters this fall.
★★★
SecurityWeek.webp 2024-08-09 07:52:46 La société de sécurité physique ADT confirme le piratage et la violation de données
Physical Security Firm ADT Confirms Hack and Data Breach
(lien direct)
> ADT a confirmé que les pirates ont volé des informations après que 30 000 enregistrements clients ont été divulgués récemment.
>ADT has confirmed that hackers have stolen information after 30,000 customer records were leaked recently.
Data Breach Hack ★★★
SecurityWeek.webp 2024-08-08 16:56:59 CrowdStrike rejette les allégations d'exploitabilité dans le bug du capteur Falcon
CrowdStrike Dismisses Claims of Exploitability in Falcon Sensor Bug
(lien direct)
> CrowdStrike a rejeté les affirmations selon lesquelles le bogue du capteur Falcon EDR pourrait être exploité pour une escalade de privilège ou une exécution de code distant.
>CrowdStrike dismissed claims that the Falcon EDR sensor bug could be exploited for privilege escalation or remote code execution.
★★★
SecurityWeek.webp 2024-08-07 15:00:00 Le chercheur semble alarme sur les défauts de mise à jour Windows permettant des attaques de dégradation indétectables
Researcher Sounds Alarm on Windows Update Flaws Allowing Undetectable Downgrade Attacks
(lien direct)
> Le chercheur met en valeur un piratage contre l'architecture de mise à jour de Microsoft Windows, transformant les vulnérabilités fixes en zéro jour.
>Researcher showcases hack against Microsoft Windows Update architecture, turning fixed vulnerabilities into zero-days.
Hack Vulnerability ★★★★
SecurityWeek.webp 2024-08-07 09:05:49 Attaque des ransomwares coûte loandepot 27 millions de dollars
Ransomware Attack Cost LoanDepot $27 Million
(lien direct)
> Loandepot a déclaré des dépenses totalisant près de 27 millions de dollars liées à l'attaque de ransomware qui a été révélée en janvier 2024.
>LoanDepot reported expenses totaling nearly $27 million related to the ransomware attack that came to light in January 2024.
Ransomware ★★★
SecurityWeek.webp 2024-08-06 14:47:59 Réseau du musée français frappé par une attaque de ransomware, mais aucune perturbation n'est signalée lors des événements olympiques
French Museum Network Hit by Ransomware Attack, but No Disruptions Are Reported at Olympic Events
(lien direct)
> Une attaque de ransomware a ciblé les systèmes de données centraux de Paris \\ 'Grand Palais et d'autres musées de la R & Eacute; Union des Mus & Eacute; Es Nationaux Network.
>A ransomware attack targeted the central data systems of Paris\' Grand Palais and other museums in the Réunion des Musées Nationaux network.
Ransomware ★★★★
SecurityWeek.webp 2024-08-06 14:40:36 Les paiements du programme de primes de bug de Samsung atteignent 5 millions de dollars, la récompense supérieure est passée à 1 million de dollars
Samsung Bug Bounty Program Payouts Reach $5M, Top Reward Increased to $1M
(lien direct)
> Samsung a versé près de 5 millions de dollars grâce à son programme BUG Bounty depuis 2017 et le géant de la technologie a annoncé que la récompense la plus élevée est passée à 1 million de dollars
>Samsung has paid out nearly $5 million through its bug bounty program since 2017 and the tech giant announced that the top reward has increased to $1 million.
★★★★
SecurityWeek.webp 2024-08-06 12:33:01 Des milliers d'appareils ont essuyé à distance après le hack de gardien mobile
Thousands of Devices Wiped Remotely Following Mobile Guardian Hack
(lien direct)
> Les pirates ont ciblé la société MDM Mobile Guardian et ont essuyé à distance des milliers d'appareils, mais il n'y a aucune preuve de compromis de données.
>Hackers targeted MDM firm Mobile Guardian and remotely wiped thousands of devices, but there is no evidence of data compromise.
Hack Mobile ★★
SecurityWeek.webp 2024-08-06 10:08:58 Les paiements de primes de Microsoft Bug sont passés à 16,6 millions de dollars l'année dernière
Microsoft Bug Bounty Payouts Increased to $16.6 Million in Past Year
(lien direct)
> Microsoft a versé 16,6 millions de dollars à plus de 340 chercheurs en sécurité via ses programmes de primes de bogues au cours de la dernière année.
>Microsoft paid out $16.6 million to over 340 security researchers through its bug bounty programs over the past year.
★★★★
SecurityWeek.webp 2024-08-05 13:00:12 Les pirates chinois offrent des logiciels malveillants via un empoisonnement DNS au niveau des FAI
Chinese Hackers Deliver Malware via ISP-Level DNS Poisoning
(lien direct)
> Groupe chinois Stormbamboo a repéré la livraison de fenêtres et de malwares macOS en compromettant un FAI et en utilisant l'empoisonnement DNS.
>Chinese group StormBamboo spotted delivering Windows and macOS malware by compromising an ISP and using DNS poisoning.
Malware ★★★★
SecurityWeek.webp 2024-08-05 12:56:42 L'ancien directeur de la NSA, Paul Nakasone, se joint à Ballistic Ventures en tant que conseiller stratégique
Former NSA Director Paul Nakasone Joins Ballistic Ventures as Strategic Advisor
(lien direct)
> Nakasone évaluera les investissements de l'entreprise et offrira un soutien stratégique aux sociétés de portefeuille dans la lutte contre les progrès adversaires dans le cyber domaine.
>Nakasone will assess the firm\'s investments and offer strategic support to portfolio companies in the fight against adversarial advances in the cyber domain.
★★★
Last update at: 2025-05-11 11:07:49
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter