What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
CS.webp 2023-08-11 15:38:00 Cyber Sécurité du comité d'examen pour analyser la sécurité du cloud à la sillage de Microsoft Hack
Cyber Safety Review Board to analyze cloud security in wake of Microsoft hack
(lien direct)
> La décision intervient dans le sillage d'une violation chinoise de haut niveau des responsables américains \\ 'Microsoft Contacs.
>The decision comes in the wake of a high-profile Chinese breach of U.S. officials\' Microsoft email accounts.
Hack Cloud ★★
InfoSecurityMag.webp 2023-08-11 14:45:00 DHS pour examiner la sécurité de Microsoft \\ en piratage de courriels chinois
DHS to Review Microsoft\\'s Security in Chinese Email Hack
(lien direct)
L'examen effectuera également un examen plus large des problèmes relatifs à l'identité et à l'infrastructure d'authentification basées sur le cloud
The review will also conduct a broader review of issues relating to cloud-based identity and authentication infrastructure
Hack
RecordedFuture.webp 2023-08-11 13:47:00 Microsoft Exchange Hack est le centre d'intervention de la prochaine revue de Cyber Board \\
Microsoft Exchange hack is focus of cyber board\\'s next review
(lien direct)
L'attaque liée à la Chine contre les services de courrier électronique Microsoft recevra un examen complet du conseil spécial du gouvernement américain pour l'examen des principaux incidents de cybersécurité, a déclaré vendredi le ministère de la Sécurité intérieure.Le Cyber Safety Review Board concentrera son attention sur «le ciblage malveillant des environnements de cloud computing», selon DHS , y compris la récente intrusion dans
The China-linked attack on Microsoft email services will get a full review by the U.S. government\'s special board for examining major cybersecurity incidents, the Department of Homeland Security said Friday. The Cyber Safety Review Board will focus its attention on “the malicious targeting of cloud computing environments,” according to DHS, including the recent intrusion into
Hack Cloud ★★
bleepingcomputer.webp 2023-08-11 13:35:52 US Cyber Safety Board pour analyser le piratage de Microsoft Exchange des e-mails Govt
US cyber safety board to analyze Microsoft Exchange hack of govt emails
(lien direct)
Le Cyber Sécurité du ministère de la Sécurité intérieure (CSRB) a annoncé son intention de procéder à un examen approfondi des pratiques de sécurité du cloud à la suite de récents hacks chinois de comptes d'échange Microsoft utilisés par les agences gouvernementales américaines.[...]
The Department of Homeland Security\'s Cyber Safety Review Board (CSRB) has announced plans to conduct an in-depth review of cloud security practices following recent Chinese hacks of Microsoft Exchange accounts used by US government agencies. [...]
Hack Cloud ★★
RecordedFuture.webp 2023-08-11 11:03:00 La NSA, Viasat dit que le piratage de 2022 était deux incidents;Les sanctions russes résultent d'une enquête
NSA, Viasat say 2022 hack was two incidents; Russian sanctions resulted from investigation
(lien direct)
Les responsables de la National Security Agency (NSA) et du fournisseur d'Internet satellite Viasat ont fourni de nouveaux détails sur la cyberattaque qui se répercute sur la société au début de l'invasion de l'Ukraine par la Russie.Mark Colaluca, vice-président et chef de la sécurité de l'information chez Viasat, a pris la parole aux côtés de Kristina Walter, chef de la cybersécurité de la base industrielle de la défense (DIB) à la NSA,
Officials from the National Security Agency (NSA) and satellite internet provider Viasat provided new details on the headline-grabbing cyberattack on the company at the onset of Russia\'s invasion of Ukraine. Mark Colaluca, vice president and chief information security officer at Viasat, spoke alongside Kristina Walter, chief of Defense Industrial Base (DIB) Cybersecurity at the NSA,
Hack Industrial ★★★
CS.webp 2023-08-10 23:50:39 Hack satellite sur Eve of Ukraine War a été un assaut coordonné à plusieurs volets
Satellite hack on eve of Ukraine war was a coordinated, multi-pronged assault
(lien direct)
> Le hack satellite qui a pris d'assaut le monde était plus complexe qu'on ne le pensait initialement, selon un exécutif de Viasat.
>The satellite hack that took the world by storm was more complex than initially thought, according to a Viasat executive.
Hack ★★
bleepingcomputer.webp 2023-08-10 12:56:57 Les pirates de MoustachedBouner utilisent des attaques AITM pour espionner les diplomates
MoustachedBouncer hackers use AiTM attacks to spy on diplomats
(lien direct)
Un groupe de cyberespionnage nommé \\ 'MoustachedBoucer \' a été observé en utilisant des attaques adverses dans le milieu (AITM) aux FAI pour pirater des ambassades étrangères au Bélarus.[...]
A cyberespionage group named \'MoustachedBouncer\' has been observed using adversary-in-the-middle (AitM) attacks at ISPs to hack foreign embassies in Belarus. [...]
Hack ★★
BBC.webp 2023-08-09 15:57:20 Quelle est la sécurité de mes données après un piratage ou une fuite?
How safe is my data after a hack or leak?
(lien direct)
Avec divers cas de données privées accessibles, que pouvez-vous faire pour assurer vos informations en sécurité?
With various instances of private data being accessed, what can you do to keep your info secure?
Hack ★★
RecordedFuture.webp 2023-08-07 18:10:00 Des pirates nord-coréens soutenus par l'État ont violé le grand fabricant de missiles russes
North Korean state-backed hackers breached major Russian missile maker
(lien direct)
Le principal fabricant de missiles de la Russie a été violé par des pirates nord-coréens soutenus par l'État pendant des mois, ont révélé des chercheurs.Au moins deux groupes de menaces nord-coréens nord-coréens ont été liés au piratage de Mashinostroyeniya, ou de Mash, la célèbre société de conception de fusées de Russie.L'incident a commencé fin 2021 et s'est poursuivi jusqu'en mai de l'année dernière, la cybersécurité
Russia\'s major missile manufacturer was breached by state-backed North Korean hackers for months, researchers have found. At least two different North Korean nation-state threat groups have been linked to the hack of Mashinostroyeniya, or Mash, Russia\'s famous rocket design company. The incident began in late 2021 and continued until May of last year, the cybersecurity
Hack Threat ★★
bleepingcomputer.webp 2023-08-06 11:06:12 Tesla Infodivernement Jailbreak déverrouille les fonctionnalités payantes, extrait les secrets
Tesla infotainment jailbreak unlocks paid features, extracts secrets
(lien direct)
Des chercheurs de l'Université technique de Berlin ont développé une méthode pour pirater les systèmes d'infodivertissement basés sur AMD utilisés dans tous les modèles de voitures Tesla récents et le faire exécuter tous les logiciels qu'ils choisissent, alias ACHET \\ 'jailbreak. \' [...]
Researchers from the Technical University of Berlin have developed a method to hack the AMD-based infotainment systems used in all recent Tesla car models and make it run any software they choose, aka achieve \'jailbreak.\' [...]
Hack ★★
The_Hackers_News.webp 2023-08-04 17:43:00 Le couple de New York plaide coupable de blanchiment d'argent dans 3,6 milliards de dollars Bitfinex Hack
NYC Couple Pleads Guilty to Money Laundering in $3.6 Billion Bitfinex Hack
(lien direct)
Un couple marié de New York a plaidé coupable à des accusations de blanchiment d'argent dans le cadre du piratage 2016 de la bourse de crypto-monnaie Bitfinex, ce qui a entraîné un vol d'environ 120 000 Bitcoin. Le développement survient plus d'un an après que Ilya Lichtenstein, 35 ans, et son épouse, Heather Morgan, 33 ans, ont été arrêtées en février 2022, à la suite de la crise d'environ 95 000 des volées
A married couple from New York City has pleaded guilty to money laundering charges in connection with the 2016 hack of cryptocurrency stock exchange Bitfinex, resulting in the theft of about 120,000 bitcoin. The development comes more than a year after Ilya Lichtenstein, 35, and his wife, Heather Morgan, 33, were arrested in February 2022, following the seizure of roughly 95,000 of the stolen
Hack ★★
CS.webp 2023-08-03 19:47:13 Le couple de New York a plaidé coupable à un blanchiment d'argent à Bitfinex Hack
NYC couple pleaded guilty to money laundering in Bitfinex hack
(lien direct)
> Ilya Lichtenstein a également admis, pour la première fois publiquement, effectuer le hack qui a entraîné une crise de 3,6 milliards de dollars par le ministère de la Justice.
>Ilya Lichtenstein also admitted, for the first time publicly, to carrying out the hack that resulted in a $3.6 billion seizure by the Department of Justice.
Hack ★★
RecordedFuture.webp 2023-08-03 18:34:00 \\ 'Crypto Couple \\' plaide coupable de blanchiment d'argent, comme le mari admet avoir effectué Bitfinex Hack
\\'Crypto couple\\' pleads guilty to money laundering, as husband admits to carrying out Bitfinex hack
(lien direct)
Pour réaliser le hack lui-même, une touche dans une affaire qui a séduit les enquêteurs.Comme l'a rapporté CNBC, Ilya «néerlandais» Lichtenstein, 34 ans, a fait l'admission tout en plaidant coupable d'avoir blanchi une partie de la
A New York man in court for laundering the proceeds of a 2016 heist on the Bitfinex cryptocurrency platform admitted to carrying out the hack himself, a twist in a case that has beguiled investigators. As reported by CNBC, Ilya “Dutch” Lichtenstein, 34, made the admission while pleading guilty to laundering a portion of the
Hack ★★
SecurityWeek.webp 2023-08-02 05:45:27 Ivanti Zero-Day exploité par APT depuis au moins avril dans l'attaque du gouvernement norvégien
Ivanti Zero-Day Exploited by APT Since at Least April in Norwegian Government Attack
(lien direct)
> Le CVE-2023-35078 du CVE-2023-35078, CVE-2023-35078, récemment corrigé, est exploité pour pirater le gouvernement norvégien depuis au moins avril 2023.
>The recently patched Ivanti EPMM zero-day CVE-2023-35078 has been exploited to hack the Norwegian government since at least April 2023.
Hack ★★
RecordedFuture.webp 2023-08-01 12:30:00 \\ 'Qu'est-ce que le nouveau? \\': le piratage de Chine \\ sur Microsoft suit une histoire de cyber-espionnage.
\\'What else is new?\\': China\\'s hack on Microsoft follows a storied history of cyber-espionage
(lien direct)
lorsque James Lewis a entendu parler du piratage de China \\ sur Microsoft - qui a permis aux intrus d'accéder aux e-mails non classifiés pour les hauts responsables américains - sa réaction a été inhabituelle: «J'ai éclaté de rire parce que voler les clés de cryptage de quelqu'un \\,,,,C'est un accord majeur. » _lewis est directeur du programme Strategic Technologies au Center for Strategic et
When James Lewis first heard about China\'s hack on Microsoft - which allowed intruders to access unclassified emails for top U.S. officials - his reaction was unusual: “I burst out laughing because stealing somebody\'s encryption keys, that\'s a major deal.” _Lewis is director of the Strategic Technologies Program at the Center for Strategic and
Hack ★★
Chercheur.webp 2023-08-01 11:11:16 Piratage de la projection de reprise de l'IA avec du texte dans une police blanche
Hacking AI Resume Screening with Text in a White Font
(lien direct)
Le Washington Post est reportage Sur un piratage pour tromper les programmes de tri automatique de curriculum vitae: mettre du texte dans une police blanche.L'idée est que les programmes s'appuient principalement sur la correspondance des modèles simples, et l'astuce consiste à copier une liste de mots clés pertinents & # 8212; ou la description de poste publiée & # 8212; dans le CV dans une police blanche.L'ordinateur traitera le texte, mais les humains ne le verront pas. intelligent.Je ne suis pas sûr que ce soit en fait utile pour obtenir un emploi.Finalement, les humains comprendront que le demandeur n'a pas réellement les compétences requises.Mais & # 8230; peut-être ...
The Washington Post is reporting on a hack to fool automatic resume sorting programs: putting text in a white font. The idea is that the programs rely primarily on simple pattern matching, and the trick is to copy a list of relevant keywords—or the published job description—into the resume in a white font. The computer will process the text, but humans won’t see it. Clever. I’m not sure it’s actually useful in getting a job, though. Eventually the humans will figure out that the applicant doesn’t actually have the required skills. But…maybe...
Hack ★★
News.webp 2023-07-31 00:59:42 Sénateur américain victime-blâme Microsoft pour le piratage chinois
US senator victim-blames Microsoft for Chinese hack
(lien direct)
Aussi: la Chine dit que les États-Unis l'ont piraté tout de suite, les utilisateurs de BreachForums ont été pwned, et cette semaine \'s Critical Vulns infosec en bref sénateur américain Ron Wyden (D-or) pense que c'est la faute de Microsoft \\ que les pirates chinois ont fait l'objet d'échange en ligne, et il souhaite que trois agences gouvernementales distinctes lancent des enquêtes et "tiennent Microsoft responsable de ses pratiques de cybersécurité négligentes".…
ALSO: China says US hacked it right back, BreachForums users have been pwned, and this week\'s critical vulns Infosec in brief  US senator Ron Wyden (D-OR) thinks it\'s Microsoft\'s fault that Chinese hackers broke into Exchange Online, and he wants three separate government agencies to launch investigations and "hold Microsoft responsible for its negligent cyber security practices." …
Hack ★★
knowbe4.webp 2023-07-29 13:12:49 Les chercheurs découvrent une méthode surprenante pour pirater les garde-corps des LLM
Researchers uncover surprising method to hack the guardrails of LLMs
(lien direct)

Researchers uncover surprising method to hack the guardrails of LLMs
Hack ★★★
The_Hackers_News.webp 2023-07-29 10:29:00 Les pirates déploient la porte dérobée "sous-marin" dans les attaques de passerelle de sécurité par courriel de Barracuda
Hackers Deploy "SUBMARINE" Backdoor in Barracuda Email Security Gateway Attacks
(lien direct)
Vendredi, l'Agence américaine de sécurité de la cybersécurité et de l'infrastructure (CISA) a révélé que les détails d'une "porte dérobée persistante" appelée sous-marin déployée par des acteurs de la menace en rapport avec le piratage sur les appareils Gateway (ESG) de Hack on Barracuda. "Le sous-marin comprend plusieurs artefacts - y compris un déclencheur SQL, des scripts de coquille et une bibliothèque chargée pour un démon Linux - qui permettent ensemble
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Friday disclosed details of a "novel persistent backdoor" called SUBMARINE deployed by threat actors in connection with the hack on Barracuda Email Security Gateway (ESG) appliances. "SUBMARINE comprises multiple artifacts - including a SQL trigger, shell scripts, and a loaded library for a Linux daemon - that together enable
Hack Threat ★★
DarkReading.webp 2023-07-28 20:45:00 Hack Crew responsable des données volées, l'OTAN enquête sur les réclamations
Hack Crew Responsible for Stolen Data, NATO Investigates Claims
(lien direct)
L'OTAN affirme que leurs cyber-experts continuent d'examiner les réclamations et que ses réseaux classifiés restent en sécurité.
NATO asserts that their cyber experts continue to look into the claims and that its classified networks remain secure.
Hack
RecordedFuture.webp 2023-07-27 20:10:00 Le sénateur appelle le DOJ à enquêter sur le prétendu hack chinois de Microsoft Cloud Tools
Senator calls on DOJ to investigate alleged China hack of Microsoft cloud tools
(lien direct)
Un sénateur américain de premier plan a demandé au ministère de la Justice et à plusieurs autres agences d'enquêter sur un récent hack de comptes de messagerie fournis par Microsoft utilisés par les hauts responsables gouvernementaux.Dans une lettre publié jeudi et premier rapporté par le Wall Street Journal , le sénateur américain Ron Wyden (D-ou)Département de la justice, Commission fédérale du commerce et cybersécurité et
A leading U.S. senator asked the Justice Department and several other agencies to investigate a recent hack of Microsoft-provided email accounts used by top government officials. In a letter published on Thursday and first reported by the Wall Street Journal, U.S. Senator Ron Wyden (D-OR) asked the Justice Department, Federal Trade Commission and Cybersecurity and
Hack Tool Cloud ★★
SecurityWeek.webp 2023-07-27 19:17:51 Le sénateur américain Wyden accuse Microsoft de la négligence de la cybersécurité \\ '
US Senator Wyden Accuses Microsoft of \\'Cybersecurity Negligence\\'
(lien direct)
> Redmond est accusé de «pratiques de cybersécurité par négligence» qui ont permis un hack chinois réussi du gouvernement américain.
>Redmond is accused of “negligent cybersecurity practices” that enabled a successful Chinese hack of the United States government.
Hack ★★★
WiredThreatLevel.webp 2023-07-27 12:00:00 Pour faire un filigrane AI, il a besoin de son propre alphabet
To Watermark AI, It Needs Its Own Alphabet
(lien direct)
Il est de plus en plus difficile de distinguer le contenu généré par l'AI et l'homme.Mais Unicode présente un piratage élégant dans la course au filigrane du texte écrit AI.
It\'s getting harder to distinguish between AI- and human-generated content. But Unicode presents an elegant hack in the race to watermark AI-written text.
Hack ★★
SecurityWeek.webp 2023-07-27 09:42:41 Jusqu'à 11 millions de personnes frappées par Moveit Hack dans la société de services gouvernementaux Maximus
Up to 11 Million People Hit by MOVEit Hack at Government Services Firm Maximus
(lien direct)
Maximus Inc dit que les informations personnelles de 8 à 11 millions de personnes ont été volées dans la cyberattaque de Moveit.
Maximus Inc says that the personal information of 8 to 11 million individuals was stolen in the MOVEit cyberattack.
Hack ★★
bleepingcomputer.webp 2023-07-26 12:26:03 L'OTAN enquête sur un vol de données présumé par des pirates de siegedsec
NATO investigates alleged data theft by SiegedSec hackers
(lien direct)
L'OTAN a confirmé que son équipe informatique enquête sur les allégations concernant un prétendu hack de vol de données sur le portail de coopération des communautés d'intérêt (COI) par un groupe de piratage connu sous le nom de SiegedSec.[...]
NATO has confirmed that its IT team is investigating claims about an alleged data-theft hack on the Communities of Interest (COI) Cooperation Portal by a hacking group known as SiegedSec. [...]
Hack ★★
ProofPoint.webp 2023-07-26 09:22:06 Exclusif: les sénateurs veulent des détails sur le dernier piratage de Microsoft de China \\
Exclusive: Senators Want Details on China\\'s Latest Hack of Microsoft Email
(lien direct)
L'OTAN a confirmé que son équipe informatique enquête sur les allégations concernant un prétendu hack de vol de données sur le portail de coopération des communautés d'intérêt (COI) par un groupe de piratage connu sous le nom de SiegedSec.[...]
NATO has confirmed that its IT team is investigating claims about an alleged data-theft hack on the Communities of Interest (COI) Cooperation Portal by a hacking group known as SiegedSec. [...]
Hack ★★★
The_Hackers_News.webp 2023-07-25 20:16:00 Des acteurs nord-coréens de l'État-nation exposé à Jumpcloud Hack après l'OPSEC
North Korean Nation-State Actors Exposed in JumpCloud Hack After OPSEC Blunder
(lien direct)
Les acteurs nord-coréens de l'État-nation affiliés au Bureau général de reconnaissance (RVB) ont été attribués au hack de Jumpcloud à la suite d'une erreur de sécurité opérationnelle (OPSEC) qui a exposé leur adresse IP réelle. Le cabinet de renseignement sur les menaces appartenant à Google Mandiant a attribué l'activité à un acteur de menace qu'il suit sous le nom de UNC4899, qui partage probablement les chevauchements avec des clusters déjà
North Korean nation-state actors affiliated with the Reconnaissance General Bureau (RGB) have been attributed to the JumpCloud hack following an operational security (OPSEC) blunder that exposed their actual IP address. Google-owned threat intelligence firm Mandiant attributed the activity to a threat actor it tracks under the name UNC4899, which likely shares overlaps with clusters already
Hack Threat ★★★★
bleepingcomputer.webp 2023-07-25 02:42:54 La Norvège dit que Ivanti Zero-Day a été utilisée pour pirater les systèmes informatiques Govt
Norway says Ivanti zero-day was used to hack govt IT systems
(lien direct)
La Norwegian National Security Authority (NSM) a confirmé que les attaquants ont utilisé une vulnérabilité zéro-jour dans la solution mobile (EPMM) d'Ivanti \\ pour briser une plate-forme logicielle utilisée par 12 ministères du pays.[...]
The Norwegian National Security Authority (NSM) has confirmed that attackers used a zero-day vulnerability in Ivanti\'s Endpoint Manager Mobile (EPMM) solution to breach a software platform used by 12 ministries in the country. [...]
Hack Vulnerability ★★
CS.webp 2023-07-24 16:38:13 Le dernier hack nord-coréen ciblant la crypto-monnaie montre une évolution troublante, disent les experts
Latest North Korean hack targeting cryptocurrency shows troubling evolution, experts say
(lien direct)
> Les experts avertissent que divers efforts de piratage nord-coréen rationalisent et évoluent de manière à les rendre plus difficiles à défendre et à détecter.
>Experts warn that various North Korean hacking efforts are streamlining and evolving in ways that make them more difficult to defend and detect.
Hack ★★★
RecordedFuture.webp 2023-07-24 13:28:00 La Norvège enquête sur la cyberattaque affectant 12 ministères du gouvernement
Norway investigates cyberattack affecting 12 government ministries
(lien direct)
La police norvégienne enquête sur une cyberattaque découverte plus tôt ce mois-ci qui a affecté les systèmes informatiques utilisés par une douzaine de ministères du gouvernement.
The Norwegian police are investigating a cyberattack uncovered earlier this month that affected the IT systems used by a dozen government ministries. Norway\'s Office of the Prime Minister, as well as its foreign, defense, and justice ministries, were not affected by the hack because they use a different IT platform, said Erik Hope, head of
Hack ★★
SecurityWeek.webp 2023-07-24 13:12:48 Moveit Hack pourrait gagner des cybercriminels 100 millions de dollars à mesure que le nombre de victimes confirmées augmente
MOVEit Hack Could Earn Cybercriminals $100M as Number of Confirmed Victims Grows
(lien direct)
> Les experts pensent que le gang de ransomware CL0P pourrait gagner jusqu'à 100 millions de dollars du hack Moveit, avec le nombre de victimes confirmées approchant 400.
>Experts believe the Cl0p ransomware gang could earn as much as $100 million from the MOVEit hack, with the number of confirmed victims approaching 400.
Ransomware Hack ★★
bleepingcomputer.webp 2023-07-24 13:12:25 Jumpcloud Hack lié à la Corée du Nord après l'erreur OPSEC
JumpCloud hack linked to North Korea after OPSEC mistake
(lien direct)
Une unité de piratage du Bureau général de reconnaissance de la Corée du Nord (RVB) a été liée à la violation de Jumpcloud après que les attaquants ont commis une erreur de sécurité opérationnelle (OPSEC), exposant par inadvertance leurs adresses IP du monde réel.[...]
A hacking unit of North Korea\'s Reconnaissance General Bureau (RGB) was linked to the JumpCloud breach after the attackers made an operational security (OPSEC) mistake, inadvertently exposing their real-world IP addresses. [...]
Hack ★★
SecurityWeek.webp 2023-07-21 16:39:28 Microsoft Cloud Hack a exposé plus qu'échange, e-mails Outlook
Microsoft Cloud Hack Exposed More than Exchange, Outlook Emails
(lien direct)
> Le chercheur à la sécurité du cloud avertit que la clé de signature de Microsoft volée était plus puissante et non limitée à Outlook.com et échange en ligne.
>Cloud security researcher warns that stolen Microsoft signing key was more powerful and not limited to Outlook.com and Exchange Online.
Hack Cloud ★★★
News.webp 2023-07-20 21:01:13 Le nombre de corps Moveit se ferme sur 400 organes, 20m + individus
MOVEit body count closes in on 400 orgs, 20M+ individuals
(lien direct)
\\ 'l'un des hacks les plus importants de ces dernières années, \' nous avons dit le nombre de victimes et de coûts liés au hack de transfert de fichiers Moveit continue de grimper alors que les retombées de l'attaque massive de la chaîne d'approvisionnement entre la semaine sept.…
\'One of the most significant hacks of recent years,\' we\'re told The number of victims and costs tied to the MOVEit file transfer hack continues to climb as the fallout from the massive supply chain attack enters week seven.…
Hack ★★
The_Hackers_News.webp 2023-07-20 19:00:00 Des pirates nord-coréens parrainés par l'État soupçonnés de Jumpcloud Supply Chain Attack
North Korean State-Sponsored Hackers Suspected in JumpCloud Supply Chain Attack
(lien direct)
Une analyse des indicateurs de compromis (CIO) associées au hack de Jumpcloud a révélé des preuves pointant vers l'implication des groupes nord-coréens parrainés par l'État, dans un style qui rappelle l'attaque de la chaîne d'approvisionnement ciblant 3CX. Les résultats proviennent de Sentinélone, qui a cartographié l'infrastructure relative à l'intrusion aux modèles sous-jacents.Il vaut la peine de noter
An analysis of the indicators of compromise (IoCs) associated with the JumpCloud hack has uncovered evidence pointing to the involvement of North Korean state-sponsored groups, in a style that\'s reminiscent of the supply chain attack targeting 3CX. The findings come from SentinelOne, which mapped out the infrastructure pertaining to the intrusion to uncover underlying patterns. It\'s worth noting
Hack ★★
RecordedFuture.webp 2023-07-19 17:30:00 CISA travaille avec Microsoft pour étendre la journalisation du cloud après la controverse du gouvernement américain
CISA works with Microsoft to expand cloud logging after U.S. gov\\'t hack controversy
(lien direct)
Microsoft élargit l'accès aux outils critiques qui aideront les organisations à étudier les incidents de cybersécurité après avoir fait face à des réalisations importantes à la suite d'une violation liée aux pirates chinois.Mercredi, l'Agence de sécurité de la cybersécurité et de l'infrastructure (CISA) a déclaré qu'elle avait travaillé avec Microsoft pour étendre l'accès aux capacités de journalisation cloud gratuites pour tous les clients gouvernementaux et commerciaux après plusieurs
Microsoft is expanding access to critical tools that will help organizations investigate cybersecurity incidents after facing significant backlash following a breach linked to Chinese hackers. On Wednesday, the Cybersecurity and Infrastructure Security Agency (CISA) said it worked with Microsoft to expand access to free cloud logging capabilities for all government and commercial customers after several
Hack Tool Cloud ★★★
Chercheur.webp 2023-07-18 14:57:04 Le propriétaire de la fuite a quitté Ashley Madison un mois avant le piratage de 2015
LeakedSource Owner Quit Ashley Madison a Month Before 2015 Hack
(lien direct)
[Ceci est la partie III d'une série sur la recherche menée pour un récent documentaire HULU sur le site Web de Hack of Cital Infidelity Ashleyymadison.com.] En 2019, une société canadienne appelée Defiant Tech Inc. a plaidé coupable à la gestion des divulgateurs [.] Com, un service qui a vendu l'accès à des milliards de mots de passe et d'autres données exposées dans d'innombrables violations de données.KrebSonsecurity a appris que le propriétaire de Defiant Tech, un homme de l'Ontario de 32 ans nommé Jordan Evan Bloom, a été embauché fin 2014 en tant que développeur du site de l'infidélité conjugale Ashleymadison.com.Bloom a démissionné d'Ashleymadison citant des raisons de santé en juin 2015 - moins d'un mois avant que des pirates non identifiés ne volent des données sur 37 millions d'utilisateurs - et lancé une fuite trois mois plus tard.
[This is Part III in a series on research conducted for a recent Hulu documentary on the 2015 hack of marital infidelity website AshleyMadison.com.] In 2019, a Canadian company called Defiant Tech Inc. pleaded guilty to running LeakedSource[.]com, a service that sold access to billions of passwords and other data exposed in countless data breaches. KrebsOnSecurity has learned that the owner of Defiant Tech, a 32-year-old Ontario man named Jordan Evan Bloom, was hired in late 2014 as a developer for the marital infidelity site AshleyMadison.com. Bloom resigned from AshleyMadison citing health reasons in June 2015 -- less than one month before unidentified hackers stole data on 37 million users -- and launched LeakedSource three months later.
Hack ★★★
SecurityWeek.webp 2023-07-18 11:00:00 Conversations de pirates: à l'intérieur de l'esprit de Daniel Kelley, ex-Blackhat
Hacker Conversations: Inside the Mind of Daniel Kelley, ex-Blackhat
(lien direct)
> Daniel Kelley n'avait que 18 ans lorsqu'il a été arrêté et inculpé de trente chefs & # 8211;Le plus tristement célèbre pour le hack de la société de télécommunications britannique 2015, Talktalk.En 2019, il a été condamné et condamné à quatre ans de prison.
>Daniel Kelley was just 18 years old when he was arrested and charged on thirty counts – most infamously for the 2015 hack of UK telecoms firm TalkTalk. In 2019 he was convicted and sentenced to four years in prison. 
Hack ★★★
SecurityWeek.webp 2023-07-17 11:48:57 Moveit Hack: le nombre d'organisations touchées dépasse 340
MOVEit Hack: Number of Impacted Organizations Exceeds 340
(lien direct)
> Le nombre d'entités touchées par le hack Moveit - directement ou indirectement - dépasserait 340 organisations et 18 millions de personnes.
>The number of entities impacted by the MOVEit hack - either directly or indirectly - reportedly exceeds 340 organizations and 18 million individuals.
Hack ★★★
AlienVault.webp 2023-07-17 10:00:00 L'élément humain de la cybersécurité: nourrir une culture cyber-consciente pour se défendre contre les attaques d'ingénierie sociale
The human element of Cybersecurity: Nurturing a cyber-aware culture to defend against social engineering attacks
(lien direct)
The content of this post is solely the responsibility of the author.  AT&T does not adopt or endorse any of the views, positions, or information provided by the author in this article.  As organizations across every sector come to rely more and more heavily on digital data storage, digital work platforms, and digital communications, cyber attacks are becoming increasingly common. Enterprising cyber attackers see opportunities abound with the widespread digital transformation across industries. Social engineering cyber attacks present a particularly potent threat to organizations.  In this article, we will take a look at why training your employees to become aware of social engineering cyber attacks is key to protecting your business. We will explore the most common forms of social engineering attacks. Finally, we’ll also share key actionable advice to help educate and defend your employees against social engineering schemes.  Why cybersecurity awareness is important Oftentimes the most vulnerable element in any organization’s cybersecurity defense system is an unaware employee. When someone does not know the common features of a social engineering cyber attack they can easily fall for even the most widespread cyber attack schemes.  Educating employees on signs to look out for that might indicate a hidden cyberattack attempt and training employees on security policies and appropriate responses is essential to creating a resilient company-wide cybersecurity policy.  Three common types of social engineering attacks To understand how to identify, trace, and respond to social engineering cyber attacks, it is important to get to know the most common forms that social engineering attacks can take.  A social engineering attack occurs when a bad actor contacts an unsuspecting individual and attempts to trick them into providing sensitive information (such as credit card details or medical records) or completing a particular action (such as clicking on a contaminated link or signing up for a service).  Social engineering attacks can be conducted over the phone, or via email, text message, or direct social media message. Let’s take a look at the three most common types of social engineering cyber attacks: Phishing Phishing is a type of social engineering attack that has bad actors posing as legitimate, and oftentimes familiar, contacts to extort valuable information from victims, such as bank account details or passwords.  Phishing attacks can come in the form of emails claiming to be from legitimate sources- such as a government body, software company you use, or relative. Bad actors can hack someone’s legitimate account, making the communication seem more convincing, or they can impersonate an official organization, copying their logo and content style.  Pretexting Pretexting attacks occur when a bad actor invents a story to gain an unsuspecting victim’s trust. The bad actor then uses this trust to trick or convince the victim into sharing sensitive data, completing an action, or otherwise accidentally causing harm to themselves or their affiliated organizations.  Bad actors may use pretexting to manipulate an individual into downloading malware or compromised software, sending money, or providing private information, including financial details.  Baiting Malware Hack Threat Medical ★★
Chercheur.webp 2023-07-14 11:09:55 Acheter des contributions de campagne en tant que hack
Buying Campaign Contributions as a Hack
(lien direct)
Le premier débat primaire républicain a un seuil de popularité pour déterminer qui apparaît: 40 000 contributeurs individuels.Maintenant, il existe de nombreuses façons conventionnelles qu'un candidat puisse obtenir autant de contributeurs.Doug Burgum a eu une idée nouvelle: Achetez-les : Contendant à long terme Au bas des récents sondages, M. Burgum propose 20 $ de cartes-cadeaux aux 50 000 premières personnes qui donnent au moins 1 $ à sa campagne.Et un donateur chanceux, comme sa campagne annoncée sur Facebook, aura la possibilité de gagner une refroidisseur de Yeti Tundra 45 qui coûte généralement plus de 300 $ & # 8212; juste pour avoir donné au moins 1 $ ...
The first Republican primary debate has a popularity threshold to determine who gets to appear: 40,000 individual contributors. Now there are a lot of conventional ways a candidate can get that many contributors. Doug Burgum came up with a novel idea:
buy them: A long-shot contender at the bottom of recent polls, Mr. Burgum is offering $20 gift cards to the first 50,000 people who donate at least $1 to his campaign. And one lucky donor, as his campaign advertised on Facebook, will have the chance to win a Yeti Tundra 45 cooler that typically costs more than $300—just for donating at least $1...
Hack ★★
RecordedFuture.webp 2023-07-12 13:30:00 Travailleur de la technologie accusé dans un piratage de plate-forme cryptographique de 9 millions de dollars
Tech worker accused in $9 million crypto platform hack
(lien direct)
Le ministère de la Justice a annoncé l'arrestation d'un professionnel de la cybersécurité accusé d'avoir piraté un échange de crypto-monnaie et de vol d'environ 9 millions de dollars.Shakeb Ahmed, 34 ans, était Chargé mardi de fraude par fil et de blanchiment d'argent lié à une attaque contre une échange de crypto-monnaiele 2 juillet 2022. Les procureurs n'ont pas nommé là où il travaillait, mais TechCrunch
The Justice Department announced the arrest of a cybersecurity professional accused of hacking into a cryptocurrency exchange and stealing about $9 million. Shakeeb Ahmed, 34, was charged Tuesday with wire fraud and money laundering connected to an attack on a cryptocurrency exchange on July 2, 2022. Prosecutors did not name where he worked, but TechCrunch
Hack ★★
SecurityWeek.webp 2023-07-12 13:27:16 Les cyberespaces chinoises ont utilisé des jetons d'authentification forgés pour pirater les e-mails du gouvernement
Chinese Cyberspies Used Forged Authentication Tokens to Hack Government Emails
(lien direct)
> Microsoft affirme qu'un groupe de cyberespionnage chinois a suivi la Storm-0558 a utilisé des jetons d'authentification forgés pour accéder aux e-mails du gouvernement.
>Microsoft says a Chinese cyberespionage group tracked as Storm-0558 has used forged authentication tokens to access government emails.
Hack ★★
SecurityWeek.webp 2023-07-11 18:47:39 L'ancien ingénieur de sécurité a arrêté pour 9 millions de dollars de crypto-échange de piratage
Former Security Engineer Arrested for $9 Million Crypto Exchange Hack
(lien direct)
> L'ancien ingénieur de la sécurité Shakeb Ahmed a été arrêté pour des accusations liées à la fraude de la finance décentralisée de Crypto Exchange Crema.
>Former security engineer Shakeeb Ahmed has been arrested on charges related to the defrauding of decentralized crypto exchange Crema Finance.
Hack ★★
securityintelligence.webp 2023-07-11 13:00:00 Sommes-nous condamnés à faire les mêmes erreurs de sécurité avec l'IA?
Are we doomed to make the same security mistakes with AI?
(lien direct)
> Si vous demandez à Jen Easterly, directeur de la CISA, les problèmes de cybersécurité actuels sont en grande partie le résultat d'incitations mal alignées.Cela s'est produit alors que l'industrie technologique a priorisé la vitesse de commercialisation de la sécurité, a déclaré vers l'est lors d'un récent événement Hack the Capitol à McLean, en Virginie.& # 8220; Nous n'avons pas un problème de cyber, nous avons une technologie et une culture [& # 8230;]
>If you ask Jen Easterly, director of CISA, the current cybersecurity woes are largely the result of misaligned incentives. This occurred as the technology industry prioritized speed to market over security, said Easterly at a recent Hack the Capitol event in McLean, Virginia. “We don’t have a cyber problem, we have a technology and culture […]
Hack ★★★
News.webp 2023-07-11 07:32:11 BARTS NHS Hack laisse les gens sur des tentes sur l'extorsion
Barts NHS hack leaves folks on tenterhooks over extortion
(lien direct)
Blackcat fait des progrès sur 7 To de données et de theatens pour le publier Le personnel de l'un des plus grands groupes hospitaliers du Royaume-Uni a passé une semaine nerveuse à se demander si des données privées, volées à leur employeur \\Les systèmes informatiques par un gang de ransomware seront fulgus en ligne après une date limite pour empêcher la publication.…
BlackCat pounces on 7TB of data and theatens to release it Staff at one of the UK\'s largest hospital groups have spent a nervous week wondering if private data, stolen from their employer\'s IT systems by a ransomware gang, is going to be splurged online after a deadline to prevent publication passed.…
Ransomware Hack ★★
globalsecuritymag.webp 2023-07-10 13:57:41 Cyvers découvre 126 millions de dollars Hack Multichain
CyVers Discovers $126M Multichain Hack
(lien direct)
Cyvers découvre 126 millions de dollars Hack Multichain.Dans l'un des cyber plus gros hacks de l'année, plus de 126 millions de dollars ont été volés au protocole de routeur de la chaîne croisée Multichain. - mise à jour malveillant
CyVers Discovers $126M Multichain Hack. In one of the cyber biggest hacks of the year, more than $126 million was stolen from the cross-chain router protocol Multichain. - Malware Update
Hack ★★
The_Hackers_News.webp 2023-07-10 10:50:00 Les pirates volent 20 millions de dollars en exploitant une faille dans les systèmes de paiement de Revolut \\
Hackers Steal $20 Million by Exploiting Flaw in Revolut\\'s Payment Systems
(lien direct)
Les acteurs malveillants ont exploité une faille inconnue dans les systèmes de paiement de Revolut \\ pour voler plus de 20 millions de dollars des fonds de la société au début de 2022. Le développement a été signalé par le Financial Times, citant plusieurs sources anonymes connaissant l'incident.La violation n'a pas été divulguée publiquement. La faille provenait des écarts entre les systèmes américains et européens de Revolut, provoquant des fonds
Malicious actors exploited an unknown flaw in Revolut\'s payment systems to steal more than $20 million of the company\'s funds in early 2022. The development was reported by the Financial Times, citing multiple unnamed sources with knowledge of the incident. The breach has not been disclosed publicly. The fault stemmed from discrepancies between Revolut\'s U.S. and European systems, causing funds
Hack Threat ★★★★
DarkReading.webp 2023-07-07 21:36:00 La compétition mondiale de piratage aborde l'augmentation critique des menaces de cybersécurité pour les entreprises
Global Hacking Competition Addresses Critical Increase in Cybersecurity Threats for Businesses
(lien direct)
Hack the Box lance Capture the Flag Competition, y compris les défis offensifs et défensifs, pour unir les équipes à mesure que les cyberattaques augmentent en 2023 à des niveaux sans précédent.
Hack The Box launches Capture The Flag competition, including offensive and defensive challenges, to unite teams as cyberattacks increase in 2023 to unprecedented levels.
Hack ★★
Chercheur.webp 2023-07-07 19:55:45 Top suspect en 2015 Ashley Madison Hack s'est suicidé en 2014
Top Suspect in 2015 Ashley Madison Hack Committed Suicide in 2014
(lien direct)
Lorsque le site Web de l'infidélité conjugale AshleyMadison.com a appris en juillet 2015 que les pirates menaçaient de publier des données volées à 37 millions d'utilisateurs, l'ancien PDG de la société, Noel Biderman, a rapidement pointé le doigt sur un ancien entrepreneur sans nom.Mais en tant que nouvelle série documentaire sur Hulu révèle [Spoiler Alert!], Il n'y avait qu'un problème avec cette théorie: leur meilleur suspect s'était suicidé plus d'un an avant que les pirates ne commencent à publier des données utilisateur volées.
When the marital infidelity website AshleyMadison.com learned in July 2015 that hackers were threatening to publish data stolen from 37 million users, the company\'s then-CEO Noel Biderman was quick to point the finger at an unnamed former contractor. But as a new documentary series on Hulu reveals [SPOILER ALERT!], there was just one problem with that theory: Their top suspect had killed himself more than a year before the hackers began publishing stolen user data.
Hack ★★★
Last update at: 2024-05-10 18:08:13
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter