Dernières nouvelles et articles sur la cybersécurité


ScanSource victime d'une attaque de ransomware

19 May 2023
Le distributeur hybride ScanScource a annoncé que la société avait subi une attaque de ransomware et avait mis en œuvre son plan de réponse aux incidents.

Dole engage des coûts directs de 10,5 millions de dollars suite à une attaque de ransomware en février

19 May 2023
Environ 4,8 millions de dollars de ces coûts étaient liés aux activités poursuivies. L'attaque a eu un impact global limité sur ses opérations, la principale perturbation ayant eu lieu dans ses activités de légumes frais et chiliennes.

Mise à jour: Le distributeur alimentaire Sysco affirme que la cyberattaque a potentiellement divulgué 125 000 numéros de sécurité sociale

19 May 2023
Une cyberattaque contre Sysco, l'un des plus grands distributeurs alimentaires au monde, a permis aux pirates informatiques d'accéder aux informations personnelles sensibles de plus de 125 000 employés actuels et anciens.

Des chercheurs identifient le Deuxième développeur du malware " Golden Chickens’

19 May 2023
Proposé sous un modèle de logiciel malveillant en tant que service (MaaS) depuis 2018, Golden Chickens a été utilisé par les réseaux de cybercriminalité Cobalt Group et FIN6 basés en Russie pour cibler des organisations de divers secteurs, causant des pertes financières de plus de 1,4 milliard de dollars.

Accenture Ventures investit dans SpiderOak

19 May 2023
Accenture a réalisé un investissement stratégique, par l'intermédiaire d'Accenture Ventures, dans SpiderOak, un leader basé à Reston, en Virginie, dans les solutions de cybersécurité et de résilience zéro confiance pour les systèmes spatiaux de nouvelle génération. Le montant de la transaction n'a pas été divulgué.

Analyse du framework CloudWizard par Bad Magic APT

19 May 2023
Une campagne récemment découverte liée à l'APT Bad Magic impliquait l'utilisation d'un framework modulaire baptisé CloudWizard. Ses fonctionnalités incluent la prise de captures d'écran, l'enregistrement par microphone, l'enregistrement au clavier, etc.

L'Accès Industriel Sécurisé À Distance Est Essentiel, mais Les Entreprises S'Inquiètent Des Risques

19 May 2023
L'accès à distance sécurisé est essentiel pour les organisations industrielles, mais de nombreux employés qui ont participé à une récente enquête de Cyolo ont exprimé des inquiétudes quant aux risques associés.

La FTC met en garde contre l'utilisation abusive de la biométrie

19 May 2023
L'utilisation croissante des informations biométriques a amené la FTC à émettre une politique d'avertissement contre la nouvelle technologie et son utilisation abusive potentielle.

Mise à jour: Luxottica confirme une violation de données en 2021 après des informations sur 70 MILLIONS de fuites en ligne

19 May 2023
Après que BleepingComputer a contacté Luxottica au sujet des données publiées, l'entreprise a confirmé que les données divulguées provenaient d'un incident de sécurité qui a touché un sous-traitant tiers détenant des données client.

un jeune de 18 ans accusé d'avoir piraté 60 000 comptes de paris DraftKings

19 May 2023
Le ministère de la Justice a révélé aujourd'hui qu'un homme de 18 ans du Wisconsin, Joseph Garrison, avait été accusé d'avoir piraté les comptes d'environ 60 000 utilisateurs du site de paris sportifs DraftKings en novembre 2022.

Gentex Confirme la violation de données par les Acteurs du Ransomware Dunghill

19 May 2023
Dunghill a envoyé un e-mail à la rédaction de TechTarget avec un lien vers un site Tor qui contiendrait 5 To de données d'entreprise sensibles, y compris des e-mails, des documents clients et les données personnelles de 10 000 employés de Gentex tels que les numéros de sécurité sociale.

Le fournisseur britannique de l'industrie sidérurgique Vesuvius affirme qu'un "cyberincident" a coûté 4,6 millions de dollars

19 May 2023
Dans une déclaration jeudi au Regulatory News Service — le mécanisme officiel permettant aux sociétés cotées en bourse au Royaume — Uni de communiquer avec le marché-Vesuvius a déclaré que malgré l'épisode, il avait dépassé les attentes commerciales.

Initiative de Bac à Sable de Confidentialité: Google éliminera progressivement les Cookies Tiers à Partir de 2024

19 May 2023
Google a annoncé son intention d'activer officiellement ses initiatives de bac à sable de confidentialité deux fois retardées alors qu'il s'efforce lentement de déprécier la prise en charge des cookies tiers dans le navigateur Chrome. À cette fin, le géant de la recherche et de la publicité a annoncé son intention d'éliminer progressivement les cookies tiers pour 1% des utilisateurs de Chrome dans le monde au premier trimestre 2024. "Cela aidera les développeurs à mener

Deux packages NPM pour le nœud.js Cache un Dangereux Malware TurkoRat

19 May 2023
Les packages – nommés nodejs-encrypt-agent et nodejs-cookie-proxy-agent - ont été téléchargés collectivement environ 1 200 fois et ont été disponibles pendant plus de deux mois avant d'être identifiés et supprimés.

Jonathan Hale rejoint Security Validation en tant que Directeur de la technologie

19 May 2023
Security Validation a récemment annoncé la nomination de Jonathan Hale en tant que nouveau Directeur de la technologie.

Une société d'assurance oculaire accepte un règlement de 2,5 millions de dollars avec l'État AGs après une violation de données

19 May 2023
EyeMed Vision Care, un important fournisseur d'assurance oculaire, paiera une amende de 2,5 millions de dollars après avoir réglé un procès intenté par quatre États au sujet d'une violation de données en 2020 qui a exposé les informations personnelles d'environ 2,1 millions de personnes.

LockBit Divulgue 1,5 To de Données Volées à la Banque indonésienne BSI

19 May 2023
Le groupe de ransomwares LockBit a publié mardi 1,5 téraoctets d'informations personnelles et financières que le groupe a déclaré avoir volées à la Bank Syariah Indonesia après l'échec des négociations sur la rançon.

Dr. Active Directory contre M. Surface d'attaque Exposée: Qui Va Gagner Ce combat?

19 May 2023
Active Directory (AD) est l'un des logiciels les plus anciens encore utilisés dans l'environnement de production et peut être trouvé dans la plupart des organisations aujourd'hui. Ceci en dépit du fait que ses lacunes historiques en matière de sécurité n'ont jamais été corrigées. Par exemple, en raison de son incapacité à appliquer des mesures de sécurité autres que la vérification de la correspondance du mot de passe et du nom d'utilisateur, AD (ainsi que les ressources qu'il gère) est

Google annonce un Nouveau Système de Notation pour les Rapports de vulnérabilité Android et des Appareils

19 May 2023
Le nouveau système d'évaluation de la qualité, selon le géant de l'Internet, devrait encourager les chercheurs à fournir plus de détails sur les défauts de sécurité identifiés et devrait également aider à les résoudre plus rapidement.

Les Voleurs d'Informations Basés Sur Rust Abusent Des Espaces De Code GitHub

19 May 2023
En analysant le voleur d'informations avec un décompilateur, les chercheurs ont remarqué un certain nombre de noms de fonctions intéressants, notamment des fonctionnalités anti-débogage et le vol de données à partir de navigateurs Web, de Discord, de Steam et de portefeuilles de crypto-monnaie, entre autres.