Dernières nouvelles et articles sur la cybersécurité


Un groupe Indien de piratage pour compte d'autrui Ciblait les États-Unis, la Chine et plus encore depuis plus de 10 ans

20 November 2023
Un groupe indien de piratage pour compte d'autrui a ciblé les États-Unis, la Chine, le Myanmar, le Pakistan, le Koweït et d'autres pays dans le cadre d'une vaste opération d'espionnage, de surveillance et de perturbation pendant plus d'une décennie. La sécurité logicielle Appin (alias Appin Security Group), selon une analyse approfondie de SentinelOne, a commencé comme une start-up éducative proposant des programmes de formation offensifs en sécurité, tandis que

Le Groupe 8Base déploie une Nouvelle Variante de Ransomware Phobos via un chargeur de fumée

18 November 2023
Les auteurs de la menace derrière le ransomware 8Base exploitent une variante du ransomware Phobos pour mener leurs attaques à motivation financière. Les résultats proviennent de Cisco Talos, qui a enregistré une augmentation de l'activité exercée par les cybercriminels. “La plupart des variantes Phobos du groupe sont distribuées par SmokeLoader, un cheval de Troie de porte dérobée", a déclaré Guilherme Venere, chercheur en sécurité, dans un

Openai, créateur de ChatGPT, Limoge son PDG Sam Altman, le Visage du Boom de l'IA, faute de Franchise Avec l'entreprise

18 November 2023
Open AI a expulsé son cofondateur et PDG Sam Altman après qu'un examen a révélé qu'il n'était “pas toujours franc dans ses communications” avec le conseil d'administration. Le message ChatGPT-Maker OpenAI Limoge son PDG Sam Altman, le Visage du Boom de l'IA, faute de franchise Avec l'entreprise est apparu en premier sur Semaine de la sécurité.

Plusieurs Collèges Et Écoles De La Maternelle À La 12e Année Confrontés À Des Pannes Après Des Cyberattaques

18 November 2023
Des écoles comme la North Carolina Central University et le Glendale Community College ont connu d'importantes perturbations de leurs systèmes informatiques, entraînant la suspension temporaire des cours en ligne et l'interruption de processus critiques.

Le piratage de Stanley Steemer a violé les données de près de 67 000 clients

18 November 2023
La violation n'a pas été détectée pendant près d'un mois, soulignant l'importance d'une surveillance proactive et d'une détection rapide des activités suspectes pour prévenir les violations de données.

Plus d'une Douzaine de Vulnérabilités Exploitables Trouvées dans les Outils d'IA/ML

18 November 2023
La plate-forme Huntr bug bounty a découvert de multiples vulnérabilités dans les outils populaires d'IA/ ML, notamment H2O-3, MLflow et Ray, ce qui pourrait entraîner une prise de contrôle du système et un vol de données.

Yamaha et WellLife Network Confirment les cyberincidents Après les attaques de revendications de gangs de Ransomwares

18 November 2023
Le constructeur japonais Yamaha Motor et l'organisation de soins de santé WellLife Network ont tous deux confirmé avoir été victimes de cyberattaques. Le groupe de ransomware responsable des attaques, peut - être le gang INC, a ciblé diverses industries.

Plus de 330 000 bénéficiaires de Medicare touchés par la violation de MOVEit

18 November 2023
La violation souligne l'importance de mettre en œuvre l'initiative "Secure By Design" et de s'assurer que les logiciels utilisés par les organisations sont sécurisés pour prévenir les attaques de la chaîne d'approvisionnement.

Bloomberg Crypto X Compte Snafu Conduit à une attaque de phishing Discord

18 November 2023
Le compte Twitter officiel de Bloomberg Crypto a été piraté et utilisé pour rediriger les utilisateurs vers un site Web de phishing. Les pirates ont créé un faux serveur Bloomberg Discord et ont invité les visiteurs à vérifier leurs comptes via un lien trompeur.

Un Groupe de Cyberespionnage Russe Déploie un ver USB LitterDrifter dans des Attaques Ciblées

18 November 2023
Des acteurs russes du cyberespionnage affiliés au Service fédéral de sécurité (FSB) ont été observés en train d'utiliser un ver de propagation USB appelé LitterDrifter dans des attaques ciblant des entités ukrainiennes. Check Point, qui détaillait les dernières tactiques de Gamaredon (alias Aqua Blizzard, Iron Tilden, Primitive Bear, Shuckworm et Winterflounder), a qualifié le groupe de s'engager dans des campagnes à grande échelle qui sont

La récupération des Ransomwares pourrait prendre des mois à la British Library

18 November 2023
La British Library a confirmé qu'elle avait été la cible d'une attaque de ransomware le 28 octobre. L'attaque a provoqué une panne technologique majeure, affectant les lignes téléphoniques, les services sur site, l'accès aux collections numériques et son site Web.

Des "Données Sur la Vie Sexuelle" Volées Au Gouvernement britannique Parmi Un Nombre Record d'Attaques par Ransomware

17 November 2023
Les données de jusqu'à 10 000 personnes sur leur vie sexuelle ont été volées lors d'une attaque par ransomware contre un département du gouvernement britannique. On ne sait pas pourquoi le gouvernement détenait ces données.

La Base de Données NTMC du Bangladesh Exposée Contenant des Informations Personnelles pour ouvrir le Web

17 November 2023
Le Centre national de surveillance des télécommunications au Bangladesh a exposé une base de données contenant de nombreuses informations personnelles, notamment des noms, des numéros de téléphone et des détails sur les passeports.

La FTC Cible un Fournisseur de Télécommunications pour les détenus Après une Violation Massive des Données

17 November 2023
L'ordonnance proposée par la FTC exige que Global Tel*Link mette en œuvre un programme complet de sécurité des données, informe les clients des futures violations et minimise les données qu'elle collecte et conserve, entre autres mesures, pour prévenir d'autres incidents.

2 Environnementalistes Qui Ont Été Ciblés par un Réseau de Piratage Disent Que le Public Est la Vraie Victime

17 November 2023
Deux environnementalistes ont déclaré à un juge que le public était la véritable victime d'une campagne mondiale de piratage informatique qui visait ceux qui combattaient les grandes compagnies pétrolières pour faire connaître la vérité sur le réchauffement climatique. Le message 2 Environnementalistes Qui Ont été Ciblés par un Réseau de Piratage Disent Que le Public Est la Vraie Victime est apparu en premier sur Semaine de la sécurité.

Les Cybercriminels Exploitent La Crise De Gaza Avec Une Fausse Charité

17 November 2023
Les assaillants se sont présentés comme un groupe sollicitant des dons pour les enfants en Palestine, utilisant un langage chargé d'émotion et des articles de presse pour manipuler les destinataires. Ils ont demandé des dons de crypto-monnaie et ont employé des tactiques pour dissimuler leur identité.

La SEC Vise à éviter les "fardeaux de conformité" de la Règle de Cyber-divulgation

17 November 2023
La règle inclut des exceptions pour les cas où la divulgation publique d'un cyberincident pourrait présenter des risques importants pour la sécurité publique ou la sécurité nationale, permettant aux entreprises de travailler avec les forces de l'ordre pour traiter des événements secrets de cybersécurité.

27 Packages PyPI malveillants avec des Milliers de Téléchargements Trouvés Ciblant des Experts Informatiques

17 November 2023
Ces paquets malveillants ont été téléchargés des milliers de fois, principalement depuis les États-Unis, la Chine, la France et d'autres pays. L'attaquant a utilisé la stéganographie pour masquer une charge utile malveillante dans un fichier image d'apparence innocente

Un Adolescent américain plaide coupable d'une attaque de Bourrage d'informations d'identification sur un site Web de Sports Fantastiques

17 November 2023
Joseph Garrison, un adolescent du Wisconsin, a admis devant le tribunal avoir lancé une attaque de bourrage d'identifiants sur un site de paris. Le message Un Adolescent américain plaide coupable d'une attaque de Bourrage d'informations d'identification sur un site Web de Sports Fantastiques est apparu en premier sur Semaine de la sécurité.

Dans D'Autres Nouvelles: Un Grand Cabinet D'Avocats Piraté, Une Banque Chinoise Paie Une Rançon, Audit De Sécurité PyPI

17 November 2023
Des histoires remarquables qui auraient pu passer inaperçues: un cabinet d'avocats de premier plan piraté, une banque chinoise paie une rançon et PyPI effectue son premier audit de sécurité. Le message Dans D'Autres Nouvelles: Un Grand Cabinet d'Avocats Piraté, Une Banque Chinoise Paie une Rançon, un Audit de Sécurité PyPI est apparu en premier sur Semaine de la sécurité.