Dernières nouvelles et articles sur la cybersécurité


Perte des dossiers médicaux de 4 000 patientes de la Garnison Women's Health

13 February 2023
Les dossiers médicaux des patientes de Garrison Women's Health ont récemment été "soumis à des activités non autorisées de tiers", selon des informations publiées vendredi soir par l'hôpital Wentworth-Douglass.

Silence radio du quatuor de vendeurs DMS sur XSS zero-days

13 February 2023
Le problème le plus grave concerne la plate-forme d'applications d'entreprise Workspace d'ONLYOFFICE. Répertoriée sous le numéro CVE-2022-47412, la vulnérabilité de script intersite stocké (XSS) est censée avoir un impact sur les versions de 0 à 12.1.0.1760.

Play Ransomware Répertorie les réseaux A10 sur son Site de Fuite

13 February 2023
BetterCyber affirme que le site de fuite affirme que le groupe de ransomwares dispose de " données confidentielles privées et personnelles, de nombreux documents techniques, d'accords, de documents d'employés et de clients."

Des Pirates Informatiques Créent des Modes de Jeu Dota 2 Malveillants pour Accéder Secrètement aux Systèmes des Joueurs

13 February 2023
Un acteur de menace inconnu a créé des modes de jeu malveillants pour le jeu vidéo Dota 2 Multiplayer online battle arena (MOBA) qui auraient pu être exploités pour établir un accès par porte dérobée aux systèmes des joueurs. Les modes ont exploité une faille de gravité élevée dans le moteur JavaScript V8 suivi sous le nom de CVE-2021-38003 (score CVSS: 8,8), qui a été exploitée comme un jour zéro et corrigée par Google en octobre 2021. "Depuis la V8

Le département de l'Éducation rappelle aux collèges la date limite pour suivre les règles de cybersécurité

13 February 2023
Les établissements d'enseignement supérieur qui traitent des données sur l'aide financière fédérale ont jusqu'au début du mois de juin pour se conformer aux règles fédérales de protection de la vie privée et des renseignements personnels, a noté le ministère de l'Éducation cette semaine.

La deuxième tentative des pirates Informatiques Chinois de l'Équipe Tonto de cibler l'entreprise de Cybersécurité Group-IB Échoue

13 February 2023
La société basée à Singapour a déclaré avoir détecté et bloqué des courriels de phishing malveillants provenant du groupe ciblant ses employés. C'est aussi la deuxième attaque visant le Groupe IB, dont la première a eu lieu en mars 2021.

Pepsi Bottling Ventures Subit Une Violation De Données Après Une Attaque De Logiciels Malveillants

13 February 2023
Pepsi Bottling Ventures LLC a subi une violation de données causée par une intrusion sur le réseau qui a entraîné l'installation de logiciels malveillants voleurs d'informations et l'extraction de données de ses systèmes informatiques.

De Huawei à TikTok, les géants chinois de la technologie font l'objet d'un examen minutieux au milieu de préoccupations d'espionnage

13 February 2023
Alors que les géants chinois de la technologie suscitent des inquiétudes en matière de sécurité nationale-au milieu de mauvais acteurs soutenus par Pékin capables d'orchestrer des cyberattaques massives dans le monde entier-l'issue de la bagarre constante pourrait façonner le paysage technologique mondial pour les années à venir.

L'Application De Médias Sociaux Indienne Slick A Exposé Les Données Utilisateur Des Enfants

13 February 2023
En raison d'une mauvaise configuration, toute personne connaissant l'adresse IP de la base de données pouvait accéder à la base de données, qui contenait les entrées de plus de 153 000 utilisateurs au moment de sa sécurisation.

Quatre façons dont les cyber leaders peuvent prendre une page des playbooks de football

13 February 2023
Le football nous rappelle les éléments importants qui conduisent à une cybersécurité efficace centrée sur les personnes. Avec un paysage de menaces croissant, les organisations doivent rester proactives: elles doivent continuellement améliorer les compétences des équipes et des individus dans l'ensemble de l'organisation.

DHL, les Courriels de Phishing MetaMask Ciblent les Clients Namecheap

13 February 2023
Une vague d'e-mails de phishing usurpant l'identité de DHL et MetaMask a commencé à frapper les boîtes de réception des clients de Namecheap la semaine dernière, tentant d'inciter les destinataires à partager des informations personnelles ou à partager la phrase secrète de récupération de leur portefeuille cryptographique.

Le gouvernement russe évalue l'immunité des pirates informatiques agissant dans l'intérêt de la Russie

13 February 2023
Les médias russes ont rapporté qu'Alexander Khinshtein, chef du comité de la Douma sur la politique de l'information, avait annoncé que le gouvernement russe évaluait pour éviter de punir les pirates informatiques agissant dans l'intérêt de Moscou.

Un Ransomware Cible l'Université Technion, Proteste contre les licenciements technologiques et Israël

13 February 2023
Une demande de rançon du nouveau groupe de ransomwares "DarkBit" a été laissée sur les systèmes de l'université, où les attaquants ont exigé 80 Bitcoins ou environ 1 745 200 USD pour libérer le décrypteur à l'université.

OilRig Cible Davantage D'Entités Gouvernementales Du Moyen-Orient

13 February 2023
OilRig APT a fait évoluer ses méthodes pour contourner les protections de sécurité en ajoutant une nouvelle porte dérobée à son arsenal pour soutenir sa campagne d'espionnage de longue date contre les organisations gouvernementales au Moyen-Orient. 

Siemens entraîne une augmentation des vulnérabilités ICS découvertes en 2022: Rapport

13 February 2023
Non seulement de nombreuses failles de sécurité découvertes en 2022 ont un impact sur les produits Siemens, mais le géant industriel allemand est également responsable de l'autodéclaration du plus grand nombre de vulnérabilités, bien plus que les autres fournisseurs, selon un rapport SynSaber.

Des Chercheurs découvrent du Code Malveillant obscurci dans des Packages Python PyPI

13 February 2023
Il a été constaté que quatre packages malveillants différents dans l'Index des packages Python (PyPI) effectuaient un certain nombre d'actions malveillantes, notamment la suppression de logiciels malveillants, la suppression de l'utilitaire netstat et la manipulation du fichier SSH authorized_keys.

Le NIST Choisit les algorithmes Ascon pour protéger les Données sur l'IoT et les petits appareils électroniques

13 February 2023
Le National Institute of Standards and Technology (NIST) a sélectionné un groupe d'algorithmes cryptographiques appelés Ascon comme norme de cryptographie légère pour protéger les données circulant dans les appareils IoT.

À l'approche du jour J: les escroqueries amoureuses ont coûté 1,3 milliard de dollars aux victimes l'année dernière

13 February 2023
Les escroqueries amoureuses ont coûté au moins 1,3 milliard de dollars aux victimes en 2022, selon les derniers chiffres de la Federal Trade Commission des États-Unis. Près de 70 000 personnes ont signalé ces crimes l'année dernière, et la perte médiane déclarée était de 4 400$.

Les Organisations Militaires au Pakistan Ciblées par un Outil d'espionnage Sophistiqué

13 February 2023
Suivi sous le nom de NewsPenguin, l'adversaire a été observé en train d'envoyer des courriels de phishing qui utilisent la prochaine Exposition et Conférence Maritime internationale du Pakistan (PIMEC-2023) comme appât et qui transportent des documents armés pour fournir un outil d'espionnage avancé.

Usine à pots de miel: L'utilisation de la tromperie dans les environnements ICS / OT

13 February 2023
Il y a eu un certain nombre d'attaques signalées contre des systèmes de contrôle industriels (ICS) au cours des dernières années. En y regardant d'un peu plus près, la plupart des attaques semblent avoir débordé de l'informatique traditionnelle. C'est normal, car les systèmes de production sont généralement connectés aux réseaux d'entreprise ordinaires à ce stade. Bien que nos données n'indiquent pas à ce stade que de nombreux acteurs de la menace en particulier