What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
SecurityWeek.webp 2023-12-11 11:05:09 Top House Cyber Aide a déclaré que le récent système de piratage iranien sur l'eau appelle la cybersécurité
Top White House Cyber Aide Says Recent Iran Hack on Water System Is Call to Tighten Cybersecurity
(lien direct)
> Un haut responsable de la sécurité nationale de la Maison Blanche a déclaré que les cyberattaques récentes de pirates iraniens sur les autorités américaines de l'eau devraient être considérées comme un appel à l'action des services publics et de l'industrie pour resserrer la cybersécurité.
>A top White House national security official said recent cyber attacks by Iranian hackers on US water authorities should be seen as a call to action by utilities and industry to tighten cybersecurity.
Hack ★★
SecurityWeek.webp 2023-12-11 09:58:35 Les forces de l'ordre auraient été derrière le retrait du site Web de ransomware BlackCat / Alphv
Law Enforcement Reportedly Behind Takedown of BlackCat/Alphv Ransomware Website
(lien direct)
> Le site Web de fuite du célèbre groupe de ransomware BlackCat / AlphV est hors ligne depuis des jours et les forces de l'ordre auraient été derrière le retrait.
>The leak website of the notorious BlackCat/Alphv ransomware group has been offline for days and law enforcement is reportedly behind the takedown.
Ransomware ★★★
SecurityWeek.webp 2023-12-08 11:28:54 Appareils Android, Linux, Apple exposés aux attaques d'injection de frappe Bluetooth
Android, Linux, Apple Devices Exposed to Bluetooth Keystroke Injection Attacks
(lien direct)
> Un pontage d'authentification Bluetooth permet aux attaquants de se connecter aux appareils Android, Linux et Apple vulnérables et injecter des touches.
>A Bluetooth authentication bypass allows attackers to connect to vulnerable Android, Linux, and Apple devices and inject keystrokes.
Mobile ★★
SecurityWeek.webp 2023-12-07 17:28:40 Étude de violation des données sur les commissions d'Apple pour mettre en évidence le besoin de chiffrement de bout en bout
Apple Commissions Data Breach Study to Highlight Need for End-to-End Encryption
(lien direct)
> Une étude commandée par Apple montre que 2,6 milliards de dossiers de données personnelles ont été compromis en violations au cours des deux dernières années.
>A study commissioned by Apple shows that 2.6 billion personal data records were compromised in breaches in the past two years.
Data Breach Studies ★★
SecurityWeek.webp 2023-12-07 12:51:49 NOUVEAU \\ 'POOL Party \\' Techniques d'injection de processus non détectées par EDR Solutions
New \\'Pool Party\\' Process Injection Techniques Undetected by EDR Solutions
(lien direct)
Pool Party est un nouvel ensemble de techniques d'injection de processus Windows qui échappent aux solutions de détection et de réponse. .
Pool Party is a new set of eight Windows process injection techniques that evade endpoint detection and response solutions.
★★★
SecurityWeek.webp 2023-12-07 12:18:08 Futurs processeurs Intel, AMD et ARM vulnérables à la nouvelle \\ 'slam \\' Attaque: chercheurs
Future Intel, AMD and Arm CPUs Vulnerable to New \\'SLAM\\' Attack: Researchers
(lien direct)
Les fonctionnalités de sécurité que les principaux fournisseurs de processeurs prévoient d'intégrer dans leurs futurs produits peuvent augmenter la surface de certains types d'attaques.
Security features that major CPU vendors plan on integrating into their future products can increase the surface for certain types of attacks.
★★
SecurityWeek.webp 2023-12-06 15:20:30 Trail of Bits Spinout iVify s'attaque
Trail of Bits Spinout iVerify Tackles Mercenary Spyware Threat
(lien direct)
> IVERIFY, une startup au stade de graine sorti de la piste de bits, expédie une plate-forme de chasse aux menaces mobiles pour neutraliser iOS et Android Zero-Days.
>iVerify, a seed-stage startup spun out of Trail of Bits, ships a mobile threat hunting platform to neutralize iOS and Android zero-days.
Threat Mobile ★★
SecurityWeek.webp 2023-12-06 14:55:53 Enterprise, appareils de consommation exposés aux attaques via des images de logo UEFI malveillantes
Enterprise, Consumer Devices Exposed to Attacks via Malicious UEFI Logo Images
(lien direct)
> Logofail est une attaque d'analyseur d'image UEFI permettant aux pirates de compromettre les appareils de consommation et d'entreprise à l'aide d'images de logo malveillant.
>LogoFAIL is an UEFI image parser attack allowing hackers to compromise consumer and enterprise devices using malicious logo images.
★★★
SecurityWeek.webp 2023-12-06 11:00:00 Événement virtuel aujourd'hui: Cyber AI & Automation Summit
Virtual Event Today: Cyber AI & Automation Summit
(lien direct)
La conférence virtuelle du 6 décembre explorera les cas d'utilisation de la cybersécurité pour la technologie de l'intelligence artificielle (IA) et la course à la protection des algorithmes LLM contre l'utilisation adversaire.
Virtual conference on December 6th will explore cybersecurity use-cases for artificial intelligence (AI) technology and the race to protect LLM algorithms from adversarial use.
Conference ★★★
SecurityWeek.webp 2023-12-06 11:00:00 5 étapes critiques pour préparer les logiciels malveillants alimentés par l'IA dans votre écosystème d'actifs connectés
5 Critical Steps to Prepare for AI-Powered Malware in Your Connected Asset Ecosystem
(lien direct)
> Les attaques alimentées par l'IA deviendront progressivement plus courantes, et une approche de sécurité bien équilibrée implique plus que de simplement gérer efficacement les incidents.
>AI-powered attacks will become progressively more common, and a well-rounded security approach involves more than simply managing incidents effectively.
Malware ★★★
SecurityWeek.webp 2023-12-05 12:11:09 94 vulnérabilités corrigées dans Android avec les mises à jour de sécurité décembre 2023
94 Vulnerabilities Patched in Android With December 2023 Security Updates
(lien direct)
> Les mises à jour de sécurité en décembre 2023 d'Android \\ résolvent 94 vulnérabilités, y compris plusieurs bogues de sévérité critique.
>Android\'s December 2023 security updates resolve 94 vulnerabilities, including several critical-severity bugs.
Vulnerability Mobile ★★★
SecurityWeek.webp 2023-12-04 13:55:49 Le russe plaide coupable de rôle dans le développement du malware Trickbot
Russian Pleads Guilty to Role in Developing TrickBot Malware
(lien direct)
> Le National Russe Vladimir Dunaev a plaidé coupable à la participation au développement et à l'utilisation du malware Trickbot qui a causé des dizaines de millions de dollars en pertes.
>Russian national Vladimir Dunaev pleaded guilty to involvement in the development and use of the TrickBot malware that caused tens of millions of dollars in losses.
Malware ★★
SecurityWeek.webp 2023-12-04 12:29:10 ICS dans plusieurs installations de l'eau américaine ciblées par des pirates affiliés au gouvernement iranien
ICS at Multiple US Water Facilities Targeted by Hackers Affiliated With Iranian Government
(lien direct)
> Les agences de sécurité affirment que le groupe Cyber AV3ngers ciblant les CI dans plusieurs installations d'eau est affilié au gouvernement iranien.
>Security agencies say the Cyber Av3ngers group targeting ICS at multiple water facilities is affiliated with the Iranian government.
Industrial ★★
SecurityWeek.webp 2023-12-01 17:22:29 Les membres du Congrès demandent à DOJ d'enquêter sur le piratage des services publics de l'eau, avertissant que cela pourrait arriver n'importe où
Congressmen Ask DOJ to Investigate Water Utility Hack, Warning It Could Happen Anywhere
(lien direct)
> Les membres du Congrès ont demandé au ministère américain de la Justice d'enquêter sur la façon dont les pirates étrangers ont violé une autorité de l'eau près de Pittsburgh, ce qui a incité la CISA à avertir d'autres services publics d'eau et de traitement des eaux usées qu'ils pourraient être vulnérables.
>Members of Congress asked the U.S. Justice Department to investigate how foreign hackers breached a water authority near Pittsburgh, prompting CISA to warn other water and sewage-treatment utilities that they may be vulnerable.
Hack ★★
SecurityWeek.webp 2023-12-01 09:54:00 Une attaque simple a permis l'extraction des données de formation ChatGpt
Simple Attack Allowed Extraction of ChatGPT Training Data
(lien direct)
> Les chercheurs ont découvert qu'une méthode d'attaque idiote \\ 'idiote aurait pu être utilisée pour inciter Chatgpt à remettre les données de formation.
>Researchers found that a \'silly\' attack method could have been used to trick ChatGPT into handing over training data.
ChatGPT ChatGPT ★★★
SecurityWeek.webp 2023-11-30 13:00:00 Black Basta Ransomware Group a reçu plus de 100 millions de dollars de 90 victimes
Black Basta Ransomware Group Received Over $100 Million From 90 Victims
(lien direct)
> Le Black Basta Ransomware Group a infecté plus de 300 victimes et a reçu plus de 100 millions de dollars en paiements de rançon.
>The Black Basta ransomware group has infected over 300 victims and received more than $100 million in ransom payments.
Ransomware ★★
SecurityWeek.webp 2023-11-30 11:30:00 Dollar Tree affecté par la violation de données Zeroedin affectant 2 millions de personnes
Dollar Tree Impacted by ZeroedIn Data Breach Affecting 2 Million Individuals
(lien direct)
> Zeroedin indique que les informations personnelles de 2 millions de personnes ont été compromises dans une violation de données d'août 2023 qui a un impact sur les clients tels que Dollar Tree.
>ZeroedIn says personal information of 2 million individuals was compromised in an August 2023 data breach that impacts customers such as Dollar Tree.
Data Breach ★★
SecurityWeek.webp 2023-11-30 09:53:00 Des centaines d'applications Android malveillantes ciblent les utilisateurs de banque mobile iranienne
Hundreds of Malicious Android Apps Target Iranian Mobile Banking Users
(lien direct)
> Zimperium a identifié plus de 200 applications Android de vol d'informations ciblant les utilisateurs des banques mobiles en Iran.
>Zimperium has identified over 200 information-stealing Android applications targeting mobile banking users in Iran.
Mobile Mobile ★★
SecurityWeek.webp 2023-11-29 14:56:55 Okta élargit la portée de la violation de données: tous les utilisateurs du support client affectés
Okta Broadens Scope of Data Breach: All Customer Support Users Affected
(lien direct)
> Okta étend la portée de la violation d'octobre, affirmant que les pirates ont volé des noms et des adresses e-mail de tous ses utilisateurs du système de support client.
>Okta expands scope of October breach, saying hackers stole names and email addresses of all its customer support system users.
Data Breach ★★
SecurityWeek.webp 2023-11-29 13:37:04 Les nouvelles méthodes d'attaque Bluetooth Bluffs peuvent avoir un impact à grande échelle: le chercheur
New BLUFFS Bluetooth Attack Methods Can Have Large-Scale Impact: Researcher
(lien direct)
> Un chercheur universitaire fait preuve de bluffs, six nouvelles attaques ciblant les sessions Bluetooth \\ 'Secrecy Forward and Future.
>An academic researcher demonstrates BLUFFS, six novel attacks targeting Bluetooth sessions\' forward and future secrecy.
★★
SecurityWeek.webp 2023-11-29 12:52:45 CISA avertit une exploitation Unitronics plc après un piratage d'utilité de l'eau
CISA Warns of Unitronics PLC Exploitation Following Water Utility Hack
(lien direct)
> Après que les pirates aient compromis les CI dans un service public d'eau américain, CISA a émis un avertissement sur l'exploitation de l'unité ciblée plc.
>After hackers compromised ICS at a US water utility, CISA issued a warning over the exploitation of the targeted Unitronics PLC.
Hack Industrial ★★
SecurityWeek.webp 2023-11-28 09:53:13 Les hôpitaux ardents détournent les patients après une attaque de ransomware
Ardent Hospitals Diverting Patients Following Ransomware Attack
(lien direct)
> L'attaque de ransomware oblige les hôpitaux ardents à fermer les systèmes, un impact sur les opérations cliniques et financières.
>Ransomware attack forces Ardent hospitals to shut down systems, impacting clinical and financial operations.
Ransomware Medical ★★
SecurityWeek.webp 2023-11-27 13:00:00 Hacktivism: ce qui est dans un nom… c'est peut-être plus que ce à quoi vous vous attendez
Hacktivism: What\\'s in a Name… It May be More Than You Expect
(lien direct)
> Le hacktivisme évolue.Il est important que la loi et les cyber-défenseurs comprennent l'activité actuelle et potentielle du hacktivisme afin de mieux comprendre comment il doit être traité.
>Hacktivism is evolving. It is important for both the law and cyber defenders to understand the current and potential activity of hacktivism to better understand how it should be treated.
★★
SecurityWeek.webp 2023-11-24 12:27:43 La chaîne d'approvisionnement des logiciels nord-coréens frappe l'Amérique du Nord, Asie
North Korean Software Supply Chain Attack Hits North America, Asia
(lien direct)
> Les pirates nord-coréens ont violé une entreprise taïwanaise et ont utilisé ses systèmes pour fournir des logiciels malveillants aux États-Unis, au Canada, au Japon et à Taïwan dans une attaque de chaîne d'approvisionnement.
>North Korean hackers breached a Taiwanese company and used its systems to deliver malware to the US, Canada, Japan and Taiwan in a supply chain attack.
★★
SecurityWeek.webp 2023-11-24 11:29:20 Dans d'autres nouvelles: violation nationale de laboratoire, attaques GPS des avions, la Russie accuse les alliés de piratage
In Other News: National Laboratory Breach, Airplane GPS Attacks, Russia Accuses Allies of Hacking
(lien direct)
> Des histoires remarquables qui auraient pu glisser sous le radar: violation du laboratoire national de l'Idaho, les attaques du GPS sont des avions cibles, les accuses russes de la Chine et de la Corée du Nord de piratage.
>Noteworthy stories that might have slipped under the radar: Idaho National Laboratory breach, GPS attacks target airplanes, Russian accuses China and North Korea of hacking.
★★★
SecurityWeek.webp 2023-11-22 16:48:24 Les chercheurs découvrent une exposition dangereuse des secrets sensibles de Kubernetes
Researchers Discover Dangerous Exposure of Sensitive Kubernetes Secrets
(lien direct)
> Les chercheurs d'Aqua attirent une attention urgente sur l'exposition publique des secrets de configuration de Kubernetes, avertissant que des centaines d'organisations sont vulnérables à cette «bombe d'attaque de la chaîne d'approvisionnement».
>Researchers at Aqua call urgent attention to the public exposure of Kubernetes configuration secrets, warning that hundreds of organizations are vulnerable to this “ticking supply chain attack bomb.”
Uber ★★
SecurityWeek.webp 2023-11-22 13:47:29 185 000 individus touchés par Moveit Hack sur les pièces de voiture géantes Autozone
185,000 Individuals Impacted by MOVEit Hack at Car Parts Giant AutoZone
(lien direct)
> Les pièces automobiles Giant Autozone indiquent que près de 185 000 personnes ont été touchées par une violation de données causée par le hack Moveit.
>Car parts giant AutoZone says nearly 185,000 individuals were impacted by a data breach caused by the MOVEit hack.
Data Breach Hack ★★★
SecurityWeek.webp 2023-11-22 12:20:58 Microsoft offre jusqu'à 20 000 $ pour les vulnérabilités dans les produits de défenseur
Microsoft Offers Up to $20,000 for Vulnerabilities in Defender Products
(lien direct)
> Microsoft invite les chercheurs à un nouveau programme de primes de bogues axé sur les vulnérabilités de ses produits de défenseur.
>Microsoft invites researchers to new bug bounty program focused on vulnerabilities in its Defender products.
Vulnerability ★★
SecurityWeek.webp 2023-11-22 11:39:27 Les responsables du Kansas blâment la perturbation de 5 semaines du système judiciaire sur \\ 'Cyberattack étranger sophistiqué \\'
Kansas Officials Blame 5-Week Disruption of Court System on \\'Sophisticated Foreign Cyberattack\\'
(lien direct)
> Les cybercriminels ont piraté le système de la cour du Kansas, ont volé des données sensibles et ont menacé de la publier sur le Web sombre dans une attaque de ransomware qui a entravé l'accès aux enregistrements.
>Cybercriminals hacked into the Kansas court system, stole sensitive data and threatened to post it on the dark web in a ransomware attack that has hobbled access to records.
Ransomware ★★★
SecurityWeek.webp 2023-11-21 14:42:43 LLM Security Startup Lasso émerge du mode furtif
LLM Security Startup Lasso Emerges From Stealth Mode
(lien direct)
> Lasso Security recueille 6 millions de dollars de financement de semences pour lutter contre les cyber-menaces pour garantir une IA générative et des algorithmes de modèle de langage grand.
>Lasso Security raises $6 million in seed funding to tackle cyber threats to secure generative AI and large language model algorithms.
★★★
SecurityWeek.webp 2023-11-21 12:38:31 Militaire canadien, la police a été touchée par la violation de données dans les entreprises de déménagement
Canadian Military, Police Impacted by Data Breach at Moving Companies
(lien direct)
> La violation des données dans le déménagement des entreprises a un impact sur les employés du gouvernement canadien et le personnel militaire et de police.
>Data breach at moving companies impacts Canadian government employees, and military and police personnel.
Data Breach ★★★
SecurityWeek.webp 2023-11-21 11:10:28 Microsoft a versé 63 millions de dollars depuis le lancement du premier programme de primes de bug il y a 10 ans
Microsoft Paid Out $63 Million Since Launch of First Bug Bounty Program 10 Years Ago
(lien direct)
Au cours des dix dernières années, Microsoft a remis 63 millions de dollars de récompenses dans le cadre de ses programmes de primes de bogues.
Over the past ten years, Microsoft has handed out $63 million in rewards as part of its bug bounty programs.
★★
SecurityWeek.webp 2023-11-21 10:59:28 Sumo Logic termine l'enquête sur la récente violation de la sécurité
Sumo Logic Completes Investigation Into Recent Security Breach
(lien direct)
> SUMO Logic a terminé son enquête sur la récente violation de sécurité et n'a trouvé aucune preuve d'impact sur les données des clients.
>Sumo Logic has completed its investigation into the recent security breach and found no evidence of impact to customer data.
★★★
SecurityWeek.webp 2023-11-20 14:52:02 CISA publie des conseils de cybersécurité pour les soins de santé, les organisations de santé publique
CISA Releases Cybersecurity Guidance for Healthcare, Public Health Organizations
(lien direct)
> Nouveaux orientations CISA détaille les cyber-menaces et les risques pour les organisations de santé et de santé publique et recommande des atténuations.
>New CISA guidance details cyber threats and risks to healthcare and public health organizations and recommends mitigations.
Medical ★★★
SecurityWeek.webp 2023-11-20 11:54:10 Le moteur Yamaha confirme la violation des données après une attaque de ransomware
Yamaha Motor Confirms Data Breach Following Ransomware Attack
(lien direct)
> Yamaha Motor révèle une attaque de ransomware impactant les informations personnelles de ses employés de la filiale des Philippines. .
>Yamaha Motor discloses ransomware attack impacting the personal information of its Philippines subsidiary\'s employees.
Ransomware Data Breach ★★★
SecurityWeek.webp 2023-11-17 15:15:51 Nous, adolescents, plaide coupable à une attaque de rembourrage d'identification sur le site Web de sports fantastiques
US Teen Pleads Guilty to Credential Stuffing Attack on Fantasy Sports Website
(lien direct)
> L'adolescent du Wisconsin, Joseph Garrison, a admis au tribunal d'avoir lancé une attaque de bourrage d'identification sur un site Web de paris.
>Wisconsin teenager Joseph Garrison has admitted in court to launching a credential stuffing attack on a betting website.
★★
SecurityWeek.webp 2023-11-17 15:15:18 Dans d'autres nouvelles: le grand cabinet d'avocats piraté, la banque chinoise paie Ransom, PYPI Security Audit
In Other News: Major Law Firm Hacked, Chinese Bank Pays Ransom, PyPI Security Audit
(lien direct)
> Des histoires remarquables qui auraient pu glisser sous le radar: le meilleur cabinet d'avocats piraté, la banque chinoise paie une rançon et PYPI mène le premier audit de sécurité.
>Noteworthy stories that might have slipped under the radar: top law firm hacked, Chinese bank pays ransom, and PyPI conducts first security audit.
★★
SecurityWeek.webp 2023-11-17 10:23:29 Exploitation de vulnérabilité citrichlée suspectée dans l'attaque de ransomware Toyota
CitrixBleed Vulnerability Exploitation Suspected in Toyota Ransomware Attack
(lien direct)
> Toyota Financial Services a été frappée par une attaque de ransomware qui pourrait avoir impliqué l'exploitation de la vulnérabilité agricole.
>Toyota Financial Services has been hit by a ransomware attack that may have involved exploitation of the CitrixBleed vulnerability. 
Ransomware Vulnerability ★★
SecurityWeek.webp 2023-11-16 16:00:00 Zimbra Zero-Day exploite pour pirater les courriels gouvernementaux
Zimbra Zero-Day Exploited to Hack Government Emails
(lien direct)
> Google dit qu'un zéro-jour Zimbra depuis plus tôt cette année, CVE-2023-37580, a été exploité dans plusieurs campagnes pour pirater les e-mails du gouvernement.
>Google says a Zimbra zero-day from earlier this year, CVE-2023-37580, was exploited in several campaigns to hack government emails.
Hack ★★
SecurityWeek.webp 2023-11-16 11:23:46 Le groupe de ransomware dépose une plainte SEC sur la non-victime de la violation de la victime
Ransomware Group Files SEC Complaint Over Victim\\'s Failure to Disclose Data Breach
(lien direct)
ALPHV / BLACKCAT Ransomware Group Dossiers SEC Plainte contre MeridianLink pour ne pas divulguer une violation de données présumée causée par les pirates.
Alphv/BlackCat ransomware group files SEC complaint against MeridianLink over its failure to disclose an alleged data breach caused by the hackers.
Ransomware Data Breach ★★
SecurityWeek.webp 2023-11-15 12:00:00 Aborder l'état de l'impact de l'Ai \\ sur la cyber-désinformation / désinformation
Addressing the State of AI\\'s Impact on Cyber Disinformation/Misinformation
(lien direct)
> En adoptant une stratégie qui combine les progrès technologiques avec les compétences de pensée critique, la collaboration et une culture d'apprentissage continu, les organisations peuvent sauvegarder contre les effets perturbateurs de l'IA \\.
>By embracing a strategy that combines technological advancements with critical thinking skills, collaboration, and a culture of continuous learning, organizations can safeguard against AI\'s disruptive effects.
★★★
SecurityWeek.webp 2023-11-15 11:44:58 Radicl ajoute 9 millions de dollars de financement pour fortifier les cyber-défenses des PME dans la base industrielle de la défense
RADICL Adds $9 Million in Funding to Fortify Cyber Defenses of SMBs in Defense Industrial Base
(lien direct)
> Radicl, une startup de cybersécurité spécialisée dans la protection des menaces aux PME, a obtenu un financement supplémentaire de 9 millions de dollars supplémentaires, ajoutant à 3 millions de dollars que la société avait collecté auparavant.
>RADICL, a cybersecurity startup specializing in providing threat protection to SMBs, secured an additional $9 million in early-stage funding, adding to $3 million that the company had raised previously.
Threat Industrial ★★
SecurityWeek.webp 2023-11-15 09:30:00 Nouvelle vulnérabilité Intel CPU \\ 'Reptar \\' peut permettre des attaques DOS, une escalade de privilège
New Intel CPU Vulnerability \\'Reptar\\' Can Allow DoS Attacks, Privilege Escalation
(lien direct)
Une nouvelle vulnérabilité Intel CPU suivie en tant que reptar et CVE-2023-23583 peut être exploitée pour les attaques DOS et éventuellement une escalade de privilège.
A new Intel CPU vulnerability tracked as Reptar and CVE-2023-23583 can be exploited for DoS attacks and possibly privilege escalation.
Vulnerability ★★★
SecurityWeek.webp 2023-11-14 18:00:00 Machines virtuelles protégées exposées à une nouvelle attaque de CPU \\ 'Cachewarp \\' AMD
Protected Virtual Machines Exposed to New \\'CacheWarp\\' AMD CPU Attack
(lien direct)
Cachewarp est une nouvelle méthode d'attaque affectant une fonctionnalité de sécurité présente dans les processeurs AMD qui peuvent présenter un risque pour les machines virtuelles.
CacheWarp is a new attack method affecting a security feature present in AMD processors that can pose a risk to virtual machines.
★★★
SecurityWeek.webp 2023-11-14 14:45:31 Serveurs MySQL, hôtes docker infectés par des logiciels malveillants DDOS
MySQL Servers, Docker Hosts Infected With DDoS Malware
(lien direct)
> Les chercheurs avertissent les attaquants ciblant les serveurs MySQL et les hôtes Docker pour planter des logiciels malveillants capables de lancer des attaques DDOS distribuées.
>Researchers warn attackers are targeting MySQL servers and Docker hosts to plant malware capable of launching distributed DDoS attacks.
Malware ★★
SecurityWeek.webp 2023-11-14 12:56:28 Google poursuivant les cybercriminels qui ont livré des logiciels malveillants via de faux téléchargements de bardeaux
Google Suing Cybercriminals Who Delivered Malware via Fake Bard Downloads
(lien direct)
> Google dépose un procès contre les cybercriminels qui ont livré des logiciels malveillants à l'atteinte des comptes en offrant des téléchargements de faux bard IA.
>Google files a lawsuit against cybercriminals who delivered account-hijacking malware by offering fake Bard AI downloads. 
Malware ★★
SecurityWeek.webp 2023-11-14 10:56:17 22 entreprises énergétiques piratées dans une plus grande attaque coordonnée contre l'infrastructure critique du Danemark
22 Energy Firms Hacked in Largest Coordinated Attack on Denmark\\'s Critical Infrastructure
(lien direct)
La Sektorcert Association de Danemark partage les détails sur une attaque coordonnée contre le secteur de l'énergie du pays.
Denmark\'s SektorCERT association shares details on a coordinated attack against the country\'s energy sector.
Threat Industrial ★★★★★
SecurityWeek.webp 2023-11-13 15:02:51 Dragos dit aucune preuve de violation après que le gang de ransomware prétend pirater via un tiers
Dragos Says No Evidence of Breach After Ransomware Gang Claims Hack via Third Party
(lien direct)
> Dragos ne trouve aucune preuve d'une violation de données après que le groupe de ransomware BlackCat a affirmé avoir piraté la société de sécurité via un tiers.
>Dragos finds no evidence of a data breach after the BlackCat ransomware group claimed to have hacked the security firm via a third party.
Ransomware Data Breach Hack ★★
SecurityWeek.webp 2023-11-13 12:31:32 2,2 millions affectés par la violation de données chez McLaren Health Care
2.2 Million Impacted by Data Breach at McLaren Health Care
(lien direct)
> McLaren Health Care informe environ 2,2 millions de personnes d'une violation de données ayant un impact sur leurs informations personnelles.
>McLaren Health Care is informing roughly 2.2 million individuals of a data breach impacting their personal information.
Data Breach ★★
SecurityWeek.webp 2023-11-13 10:56:14 M. Cooper dit que les données des clients sont compromises en cyberattaque
Mr. Cooper Says Customer Data Compromised in Cyberattack
(lien direct)
> Le géant hypothécaire américain, M. Cooper, a annoncé que les données des clients étaient compromises dans une cyberattaque du 31 octobre.
>US mortgage giant Mr. Cooper announced that customer data was compromised in an October 31 cyberattack.
★★
Last update at: 2024-04-20 14:09:32
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter