What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
DarkReading.webp 2023-06-29 22:06:00 Pepper et partenaire d'assurance intégrée sur la cyber-assurance pour les consommateurs, les PME
Pepper and Embedded Insurance Partner on Cyber Insurance For Consumers, SMBs
(lien direct)
Maintenant, si vous avez un réseau IoT propulsé par Pepper, vous pouvez l'assurer par un assurance intégrée - même si votre entreprise est trop petite pour soutenir un SOC.
Now, if you\'ve got an IoT network powered by Pepper, you can insure it through Embedded Insurance - even if your business is too small to support a SOC.
★★
DarkReading.webp 2023-06-29 21:20:00 La CISA veut que les dispositifs gouvernementaux exposés soient corrigés en 14 jours
CISA Wants Exposed Government Devices Remediated In 14 Days
(lien direct)
Bien que les agences gouvernementales aient des centaines d'appareils exposés à Internet ouvert, les experts se demandent si la CISA se déplace au bon rythme.
Though government agencies have hundreds of devices exposed to the open Internet, experts wonder if CISA is moving at the right pace.
★★★
DarkReading.webp 2023-06-29 21:18:00 Les dirigeants de standardisation de la CEI se réunissent à Amsterdam pour examiner l'interménagement des services publics des normes clés
IEC Standardization Leaders Convene in Amsterdam to Review Utility Interworking of Key Standards
(lien direct)
Bien que les agences gouvernementales aient des centaines d'appareils exposés à Internet ouvert, les experts se demandent si la CISA se déplace au bon rythme.
Though government agencies have hundreds of devices exposed to the open Internet, experts wonder if CISA is moving at the right pace.
★★
DarkReading.webp 2023-06-29 21:15:00 Apple s'oppose à la facture britannique qui casserait la messagerie cryptée
Apple Objects to UK Bill That Would Break Encrypted Messaging
(lien direct)
La nouvelle facture de sécurité en ligne pourrait forcer les applications de messagerie cryptées comme iMessage et WhatsApp pour rechercher du matériel de maltraitance des enfants, mais les plateformes mettent en garde contre les implications de confidentialité.
New online safety bill could force encrypted messaging apps like iMessage and WhatsApp to scan for child abuse material, but platforms warn about privacy implications.
★★★
DarkReading.webp 2023-06-29 21:06:00 Les chercheurs détaillent 4 bugs SAP, y compris la faille dans le noyau ABAP
Researchers Detail 4 SAP Bugs, Including Flaw in ABAP Kernel
(lien direct)
Les correctifs sont disponibles pour trois bogues, mais avec les détails techniques et les POC maintenant disponibles, les acteurs de la menace peuvent créer des attaques ciblées.
Patches are available for three bugs, but with technical details and PoCs now available, threat actors can craft targeted attacks.
Threat ★★★
DarkReading.webp 2023-06-29 20:07:00 Centre pour la sécurité Internet, Crest ouvre ses forces pour sécuriser les organisations à l'échelle mondiale
Center for Internet Security, CREST Join Forces to Secure Organizations Globally
(lien direct)
Un nouveau programme offre aux organisations un moyen de montrer aux clients et aux partenaires de leur posture de cybersécurité répond aux normes rigoureuses d'accréditation de la crête.
New program provides organizations a way to show customers and partners their cybersecurity posture meets rigorous standards of CREST accreditation.
★★
DarkReading.webp 2023-06-29 20:00:00 Txone Networks \\ 'Solution stellaire garantit la stabilité opérationnelle des organisations dans diverses industries
TXOne Networks\\' Stellar Solution Safeguards Operational Stability for Organizations in Various Industries
(lien direct)
Le stellaire exploite la détection et la réponse du système physique cyber physique (CPSDR) pour empêcher les changements de système inattendus d'avoir un impact sur la fiabilité et la disponibilité opérationnelles.
Stellar leverages cyber physical system detection and response (CPSDR) to prevent unexpected system changes from impacting operational reliability and availability.
★★
DarkReading.webp 2023-06-29 19:51:00 Le rapport WatchGuard Threat Lab révèle de nouvelles tendances d'ingénierie sociale basées sur un navigateur
WatchGuard Threat Lab Report Reveals New Browser-Based Social Engineering Trends
(lien direct)
Les principales conclusions de la recherche montrent également que trois des quatre nouvelles menaces de logiciels malveillants sur cette liste des dix premières du trimestre sont originaires de Chine et de Russie, des attaques vivant sur les terres contre la hausse, et plus encore.
Key findings from the research also show three of the four new malware threats on this quarter\'s top-ten list originated in China and Russia, living-off-the-land attacks on the rise, and more.
Malware Threat ★★
DarkReading.webp 2023-06-29 19:50:00 La demande de l'employeur pour les travailleurs de la technologie à travers l'Europe reste à pied
Employer Demand for Technology Workers Across Europe Remains on Firm Footing
(lien direct)
Plus de 950 000 offres d'emploi pour les postes technologiques au quatrième trimestre 2022.
More than 950,000 job postings for tech positions in Q4 2022.
★★
DarkReading.webp 2023-06-29 19:40:00 Cybellum dévoile une nouvelle marque, amplifiant l'engagement envers la sécurité des produits axée sur l'équipe
Cybellum Unveils New Brand, Amplifying Commitment to Team-Centric Product Security
(lien direct)
La nouvelle marque est lancée aux côtés de nouvelles capacités de plate-forme de sécurité des produits telles que le copilote de la gestion de la vulnérabilité (VM) et la gestion de l'enquête sur la réponse aux incidents, fournissant l'automatisation et les flux de travail pour les nombreuses équipes impliquées dans la sécurité des produits.
The new brand is launched alongside new product security platform capabilities such as a vulnerability management (VM) co-pilot and incident response investigation management, providing automation and workflows for the many teams involved in product security.
Vulnerability ★★
DarkReading.webp 2023-06-29 19:34:00 Otorio déploie une analyse avancée des graphiques d'attaque pour la sécurité OT
OTORIO Rolls Out Advanced Attack Graph Analysis for OT Security
(lien direct)
Le modèle innovant basé sur les risques permet de meilleures mesures de sécurité.
Innovative risk-based model enables better security measures.
★★★
DarkReading.webp 2023-06-29 19:28:00 Invary augmente 1,85 million de dollars de financement pré-têle pour combler l'écart critique dans la sécurité de la fiducie zéro
Invary Raises $1.85M in Pre-Seed Funding to Close Critical Gap in Zero Trust Security
(lien direct)
La société présente une solution pour restaurer la confiance dans les clients \\ 'Cyber Defense Techstack existant.
The company introduces a solution to restore trust in customers\' existing cyber defense techstack.
★★
DarkReading.webp 2023-06-29 19:23:00 Mend.io lance un classement de fiabilité open source inaugural
Mend.io Launches Inaugural Open Source Reliability Leaderboard
(lien direct)
Le nouveau rapport propose des ressources précieuses pour aider les organisations à évaluer la sécurité et la fiabilité des forfaits open source.
New report offers valuable resource to help organizations evaluate the safety and reliability of open-source packages.
★★
DarkReading.webp 2023-06-29 18:20:00 Clonage de voix compatible Ai ancres
AI-Enabled Voice Cloning Anchors Deepfaked Kidnapping
(lien direct)
L'enlèvement virtuel n'est qu'un des nombreux nouveaux types d'attaques d'intelligence artificielle que les acteurs menacés ont commencé à se déployer, alors que le clonage vocal apparaît comme un nouvel outil d'imposteur puissant.
Virtual kidnapping is just one of many new artificial intelligence attack types that threat actors have begun deploying, as voice cloning emerges as a potent new imposter tool.
Threat ★★
DarkReading.webp 2023-06-29 17:26:00 Des milliers de Philippins, d'autres se sont sauvés du travail de cybercriminalité forcée
Thousands of Filipinos, Others Rescued From Forced Cybercrime Labor
(lien direct)
Les travailleurs ont été attirés par de fausses promesses d'emploi à partir de publicités Facebook, seulement pour être amenée à commettre des cybercrimes sans issue.
Workers were lured in by false job promises from Facebook ads, only to be tricked into committing cybercrimes with no way out.
★★★
DarkReading.webp 2023-06-29 17:00:00 La cybersécurité est la santé dont votre organisation a besoin
Cybersecurity Is the Healthcare Your Organization Needs
(lien direct)
Les organisations devraient considérer leurs pratiques de sécurité de la même manière que les gens pensent à leur bien-être.Concentrez-vous sur le fait de rester en bonne santé au lieu de trouver une nouvelle pilule pour chaque symptôme de sécurité que vous voyez.
Organizations should consider their security practices the same way people think about their well-being. Focus on staying healthy instead of finding a new pill for every security symptom you see.
★★
DarkReading.webp 2023-06-29 16:45:22 US Patent Office piraté, les applications de marque accessibles
US Patent Office Hacked, Trademark Apps Accessed
(lien direct)
La fausse configuration a exposé les adresses physiques de 60 000 déclarants brevets sur trois ans.
Misconfiguration exposed the physical addresses of 60,000 patent filers over three years.
★★
DarkReading.webp 2023-06-29 14:55:00 3 conseils pour augmenter la sécurité hybride et multicloud
3 Tips to Increase Hybrid and Multicloud Security
(lien direct)
À mesure que l'adoption du cloud augmente, les organisations doivent repenser leurs approches pour sécuriser le cloud hybride et les environnements multicloud.
As cloud adoption grows, organizations need to rethink their approaches to securing hybrid cloud and multicloud environments.
Cloud ★★
DarkReading.webp 2023-06-29 14:00:00 En ce qui concerne le codage sécurisé, le chatppt est typiquement humain
When It Comes to Secure Coding, ChatGPT Is Quintessentially Human
(lien direct)
Nous ne sommes toujours pas préparés à lutter contre les bogues de sécurité que nous rencontrons déjà, sans parler de nouveaux problèmes d'origine AI.
We\'re still unprepared to fight the security bugs we already encounter, let alone new AI-borne issues.
ChatGPT ChatGPT ★★
DarkReading.webp 2023-06-29 13:50:00 Les débutants Akira Ransomware prennent une élan avec Linux Shift
Newbie Akira Ransomware Builds Momentum With Linux Shift
(lien direct)
Une nouvelle version du logiciel malveillant du groupe à double expression \\ reflète une tendance croissante parmi les acteurs de ransomware pour étendre les opportunités de cybercriminalité au-delà de Windows.
A new version of the double-extortion group\'s malware reflects a growing trend among ransomware actors to expand cybercrime opportunities beyond Windows.
Ransomware Malware Prediction ★★
DarkReading.webp 2023-06-29 13:06:57 Émirats arabes unis, Israël à l'encre conjointe de la cyber-menace de la cyber-menace l'accord de renseignement
UAE, Israel Ink Pivotal Joint Cyber-Threat Intelligence Agreement
(lien direct)
Deux nations du Moyen-Orient qui étaient en désaccord jusqu'à récemment ont annoncé le projet "Crystal Ball", visant à mieux protéger contre les cyberattaques via la collaboration et le partage des connaissances.
Two Mideast nations that were at odds until recently have announced the "Crystal Ball" project, aimed at better protecting against cyberattacks via collaboration and knowledge sharing.
★★
DarkReading.webp 2023-06-28 22:38:00 Spies russes, ministres de la guerre qui dépendent de la cybercriminalité dans l'État de Pariah
Russian Spies, War Ministers Reliant on Cybercrime in Pariah State
(lien direct)
Le renseignement suisse prévient que la Russie accélère les cyberattaques sur les infrastructures et le cyber-espionnage à mesure que les options sur le terrain s'évaporent.
Swiss intelligence warns that Russia ramping up cyberattacks on infrastructure and cyber espionage as on-the-ground options evaporate.
★★
DarkReading.webp 2023-06-28 22:35:00 1Password lance le déverrouillage avec une seule connexion pour les fournisseurs d'identité soutenus par OIDC
1Password Launches Unlock With Single Sign-On for OIDC-Supported Identity Providers
(lien direct)
Les entreprises peuvent désormais intégrer 1Password avec Duo, Onelogin, JumpCloud, Ping Identity, etc.
Enterprises can now integrate 1Password with Duo, OneLogin, JumpCloud, Ping Identity, and more.
★★
DarkReading.webp 2023-06-28 21:17:00 6 façons dont la cybersécurité est intestin
6 Ways Cybersecurity is Gut-Checking the ChatGPT Frenzy
(lien direct)
Les chatbots d'IA génératifs comme Chatgpt sont les plus bourdonnants des bourdonnements en ce moment, mais la cyber communauté commence à mûrir lorsqu'il s'agit d'évaluer où il devrait s'intégrer dans nos vies.
Generative AI chatbots like ChatGPT are the buzziest of the buzzy right now, but the cyber community is starting to mature when it comes to assessing where it should fit into our lives.
ChatGPT ChatGPT ★★
DarkReading.webp 2023-06-28 20:53:18 NPM en proie à une confusion manifeste \\ '\\' MALWWare Faiblesse
NPM Plagued With \\'Manifest Confusion\\' Malware-Hiding Weakness
(lien direct)
Selon un ancien employé, le gestionnaire de packages populaire pour les développeurs de logiciels est vulnérable à ce vecteur d'attaque et négligent le problème du problème.
The popular package manager for software developers has been vulnerable to this attack vector for a while, and negligent in fixing the problem, according to a former employee.
★★
DarkReading.webp 2023-06-28 20:40:00 Application de suivi du téléphone LetMespy piraté, révélant les données des utilisateurs
LetMeSpy Phone-Tracking App Hacked, Revealing User Data
(lien direct)
Avec au moins 13 000 dispositifs compromis dans la fuite de données, on ne sait toujours pas qui est l'acteur de menace ou si les victimes seront personnellement informées.
With at least 13,000 compromised devices in the data leak, it is still unknown who the threat actor is or whether or not victims will be personally notified.
Threat ★★
DarkReading.webp 2023-06-28 18:50:01 L'ingénierie sociale ajoute de la profondeur aux exercices d'équipe rouge
Social Engineering Adds Depth to Red Team Exercises
(lien direct)
Parce que l'ingénierie sociale réussit généralement, les entreprises doivent tester si leurs défenses peuvent bloquer les adversaires qui gagnent des employés en confiance.
Because social engineering usually succeeds, companies need to test whether their defenses can block adversaries that gain employees\' trust.
★★
DarkReading.webp 2023-06-28 18:29:00 Astrix Security recueille 25 millions de dollars en financement de série A
Astrix Security Raises $25M in Series A Funding
(lien direct)
L'investissement permettra aux entreprises de sécuriser davantage les identités non humaines et de tirer parti de l'adoption en toute sécurité des applications tierces et des services d'IA génératifs.
The investment will allow enterprises to further secure non-human identities and safely leverage the soaring adoption of third-party apps and Generative AI services.
★★
DarkReading.webp 2023-06-28 18:14:00 Cato Networks révolutionne la sécurité du réseau avec une protection en temps réel à puissance d'apprentissage automatique
Cato Networks Revolutionizes Network Security With Real-Time, Machine Learning-Powered Protection
(lien direct)
The combination of data science expertise, cloud resources, and Cato\'s vast data lake enables real-time, ML-powered protection against evasive cyberattacks, reducing risk and improving security.
The combination of data science expertise, cloud resources, and Cato\'s vast data lake enables real-time, ML-powered protection against evasive cyberattacks, reducing risk and improving security.
Cloud ★★
DarkReading.webp 2023-06-28 17:05:00 L'enquête MalwareBytes Chatgpt révèle que 81% sont préoccupés par les risques génératifs de sécurité de l'IA
Malwarebytes ChatGPT Survey Reveals 81% are Concerned by Generative AI Security Risks
(lien direct)
L'enquête révèle également 63% des répondants se méfient de Chatgpt tandis que 51% remettent en question la capacité de l'IA \\ à améliorer la sécurité sur Internet.
Survey also uncovers 63% of respondents distrust ChatGPT while 51% question AI\'s ability to improve Internet safety.
ChatGPT ChatGPT ★★★
DarkReading.webp 2023-06-28 17:04:00 Fido Alliance publie des conseils pour le déploiement de Passkeys dans l'entreprise
FIDO Alliance Publishes Guidance for Deploying Passkeys in the Enterprise
(lien direct)
Sommet virtuel de la demi-journée Authenticate pour éduquer la façon dont PassKeys peut s'intégrer dans une variété d'environnements d'entreprise.
Half-day virtual Authenticate Summit to educate on how passkeys can fit into a variety of enterprise environments.
★★★★
DarkReading.webp 2023-06-28 16:20:00 Les cyber-capacités de l'Arabie saoudite ont été classées deuxième dans le monde entier
Saudi Arabia\\'s Cyber Capabilities Ranked Second Globally
(lien direct)
L'Arabie saoudite est l'un des leaders du monde dans le développement et la préparation de la cybersécurité, selon les derniers classements.
Saudi Arabia is one of the world\'s leaders in cybersecurity development and preparedness, according to the latest rankings.
★★
DarkReading.webp 2023-06-28 16:08:00 Les projets génératifs d'IA présentent un risque de cybersécurité majeur pour les entreprises
Generative AI Projects Pose Major Cybersecurity Risk to Enterprises
(lien direct)
L'enthousiasme des développeurs \\ 'pour Chatgpt et d'autres outils LLM laisse la plupart des organisations sans rapport pour se défendre contre les vulnérabilités que la technologie naissante crée.
Developers\' enthusiasm for ChatGPT and other LLM tools leaves most organizations largely unprepared to defend against the vulnerabilities that the nascent technology creates.
ChatGPT ChatGPT ★★
DarkReading.webp 2023-06-28 14:00:00 3 stratégies pour apporter une rigueur à la sécurité des logiciels
3 Strategies for Bringing Rigor to Software Security
(lien direct)
Avec la stratégie nationale de cybersécurité en planifiant d'ajouter de réelles dents dans des mesures d'application, les fournisseurs de logiciels sont plus incités à réduire la dette de sécurité des applications.
With the National Cybersecurity Strategy planning to add real teeth into enforcement actions, software vendors have extra incentive to reduce applications\' security debt.
★★
DarkReading.webp 2023-06-28 13:00:00 Projets LLM open source probablement insécurisés, risqués à utiliser
Open Source LLM Projects Likely Insecure, Risky to Use
(lien direct)
Les nouveaux projets basés sur LLM réussissent généralement en peu de temps, mais la posture de sécurité de ces projets d'IA génératrices est très faible, ce qui les rend extrêmement dangereux à utiliser.
New LLM-based projects typically become successful in a short period of time, but the security posture of these generative AI projects are very low, making them extremely unsafe to use.
★★
DarkReading.webp 2023-06-28 02:00:00 UCLA, Siemens parmi les dernières victimes d'attaques mobiles implacables
UCLA, Siemens Among Latest Victims of Relentless MOVEit Attacks
(lien direct)
CL0P Ransomware Group utilise son site de fuite Web Dark pour identifier cinq nouvelles victimes de cyberattaques Moveit.
Cl0p ransomware group uses its Dark Web leak site to identify five new victims of MOVEit cyberattacks.
Ransomware ★★★
DarkReading.webp 2023-06-28 01:48:00 JSCrambler lance le scanner JavaScript pour la conformité PCI DSS 4.0
Jscrambler Launches JavaScript Scanner for PCI DSS 4.0 Compliance
(lien direct)
L'outil gratuit vise à aider les organisations à répondre aux exigences de la nouvelle version de la norme de paiement, qui entre en vigueur en mars 2024.
The free tool aims to help organizations meet the requirements of the new version of the payment standard, which takes effect in March 2024.
Tool ★★
DarkReading.webp 2023-06-28 00:00:00 Protecting Small Businesses From Ransomware on a Budget (lien direct) Une attaque de ransomware peut être dévastatrice pour une entreprise de petite à moyenne.Voici quelques conseils de survie pour s'assurer que ce n'est pas une catastrophe.
One ransomware attack can be devastating for a small to midsize business. Here are some survival tips to ensure it\'s not a disaster.
Ransomware ★★
DarkReading.webp 2023-06-28 00:00:00 Céquence Security ajoute une AI générative à la sécurité de l'API
Cequence Security Adds Generative AI to API Security
(lien direct)
Les dernières mises à jour de CEQUENCE \\ de la plate-forme de protection API unifiée aident les organisations à réduire le temps nécessaire pour créer des plans de test de sécurité API.
Cequence\'s latest updates to the Unified API Protection platform help organizations reduce the time needed to create API security testing plans.
★★
DarkReading.webp 2023-06-27 21:47:00 Mockingjay Slips par EDR Tools avec technique d'injection de processus
Mockingjay Slips By EDR Tools With Process Injection Technique
(lien direct)
En tirant parti des DLL mal configurées au lieu des API sur l'EDR, cette nouvelle technique injecte du code malveillant dans les processus en cours d'exécution, éludant complètement la sécurité des points de terminaison.
By leveraging misconfigured DLLs instead of EDR-monitored APIs, this new technique injects malicious code into running processes, completely evading endpoint security.
★★
DarkReading.webp 2023-06-27 21:29:00 Les hacktivistes des trans-droits volent la ville de Ft.Données de valeur
Trans-Rights Hacktivists Steal City of Ft. Worth\\'s Data
(lien direct)
Dans une décision d'embarrasser la ville, le groupe de piratage connu sous le nom de SiegedSec a accédé à des milliers de fichiers avec des connexions administratrices, mais cela ne fait aucune demande de rançon.
In a move to embarrass the city, hacking group known as SiegedSec accessed thousands of files with administrator logins, but it\'s making no ransom demands.
★★
DarkReading.webp 2023-06-27 18:58:00 Informations sur le demandeur pilote pour American, Southwest Piraté
Pilot Applicant Information for American, Southwest Hacked
(lien direct)
L'attaque a révélé des informations personnelles des candidats pilotes, incitant les deux compagnies aériennes à abandonner leur fournisseur tiers et à déplacer les services en interne.
The attack exposed personal information from pilot applicants, prompting both airlines to ditch their third-party provider and move services internally.
★★
DarkReading.webp 2023-06-27 18:30:49 La plupart des Siems d'entreprise aveugles aux tactiques d'attr & ck mitre
Most Enterprise SIEMs Blind to MITRE ATT&CK Tactics
(lien direct)
Les organisations sont largement trompées par leurs propres postures de sécurité, selon une analyse, le SIEM moyen ne détectant pas 76% des TTP de l'attaquant.
Organizations are largely deluded about their own security postures, according to an analysis, with the average SIEM failing to detect a whopping 76% of attacker TTPs.
★★
DarkReading.webp 2023-06-27 17:00:00 Pourquoi le mandat SBOM de la FDA \\ change le jeu pour la sécurité OSS
Why the FDA\\'s SBOM Mandate Changes the Game for OSS Security
(lien direct)
Les nouvelles directives de la FDA Software Bill of Materials (SBOM) pour les dispositifs médicaux pourraient avoir un impact large sur l'industrie des soins de santé et l'écosystème open source plus large.
The new FDA software bill of materials (SBOM) guidelines for medical devices could have broad impact on the healthcare industry and the broader open source ecosystem.
Medical ★★
DarkReading.webp 2023-06-27 16:38:00 Pourquoi les flux de financement cyber pour les systèmes d'eau ruraux
Why Cyber Funding Flows for Rural Water Systems
(lien direct)
Les 7,5 millions de dollars de nouveaux fonds de la Cybersecurity for Rural Water Systems Act de 2023 ne sont pas seulement une baisse du seau pour les systèmes d'eau rurale cruciale.
The $7.5 million in new funds from the Cybersecurity for Rural Water Systems Act of 2023 is not just a drop in the bucket for crucially important rural water systems.
★★
DarkReading.webp 2023-06-27 14:00:00 La prévention des cyberattaques sur les écoles commence par K & # 8211; 12 Education de la cybersécurité
Preventing Cyberattacks on Schools Starts With K–12 Cybersecurity Education
(lien direct)
En investissant dans un avenir de la cybersécurité puissant, nous pouvons empêcher les futures attaques contre les infrastructures critiques américaines avant qu'elles ne se produisent.
By investing in a strong future cybersecurity workforce, we can prevent future attacks on US critical infrastructure before they occur.
★★
DarkReading.webp 2023-06-26 21:51:00 Genworth Financial Reports Breach Fvassing SSNS appartenant à 2,7 millions de policiers et clients
Genworth Financial Reports Data Breach Leaking SSNs Belonging to 2.7M Policyholders and Customers
(lien direct)
En investissant dans un avenir de la cybersécurité puissant, nous pouvons empêcher les futures attaques contre les infrastructures critiques américaines avant qu'elles ne se produisent.
By investing in a strong future cybersecurity workforce, we can prevent future attacks on US critical infrastructure before they occur.
Data Breach ★★
DarkReading.webp 2023-06-26 21:42:00 Solarwinds Execs ciblés par SEC, le PDG promet de combattre
SolarWinds Execs Targeted by SEC, CEO Vows to Fight
(lien direct)
Le PDG affirme que les sanctions de la SEC liées aux attaques de la chaîne d'approvisionnement de Solarwinds 2020 ne sont pas justifiées et sont prêtes à monter une défense pour toute action en justice contre l'entreprise ou ses employés.
CEO says SEC penalties related to the 2020 SolarWinds supply chain attacks are unwarranted and is ready to mount a defense to any legal actions against the company or its employees.
★★
DarkReading.webp 2023-06-26 21:05:13 China\'s \'Volt Typhoon\' APT Turns to Zoho ManageEngine for Fresh Cyberattacks (lien direct) Une campagne récente montre que l'acteur de menace politiquement motivé a plus de trucs dans sa manche que celle précédemment connue, ciblant un exploit critique et des journaux d'essuyage pour couvrir leurs pistes.
A recent campaign shows that the politically motivated threat actor has more tricks up its sleeve than previously known, targeting a critical exploit and wiping logs to cover their tracks.
Threat Guam ★★
DarkReading.webp 2023-06-26 21:05:13 Chine \\ 'S \\' Volt Typhoon \\ 'APT se tourne vers Zoho ManageEngine pour les cyberattaques fraîches
China\\'s \\'Volt Typhoon\\' APT Turns to Zoho ManageEngine for Fresh Cyberattacks
(lien direct)
Une campagne récente montre que l'acteur de menace politiquement motivé a plus de trucs dans sa manche que celle précédemment connue, ciblant un exploit critique et des journaux d'essuyage pour couvrir leurs pistes.
A recent campaign shows that the politically motivated threat actor has more tricks up its sleeve than previously known, targeting a critical exploit and wiping logs to cover their tracks.
Threat Guam ★★
Last update at: 2024-05-10 00:07:46
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter