L’attaque du ransomware Kronos peut entraîner des semaines d’arrêt des solutions RH
Le fournisseur de solutions de gestion des effectifs Kronos a subi une attaque de ransomware qui perturbera probablement nombre de ses […] Plus
Le fournisseur de solutions de gestion des effectifs Kronos a subi une attaque de ransomware qui perturbera probablement nombre de ses […] Plus
Une vulnérabilité de sécurité d’élévation des privilèges locaux pourrait permettre aux attaquants d’obtenir un accès root sur les systèmes Ubuntu en […] Plus
Les forces de l’ordre ukrainiennes ont arrêté 51 suspects soupçonnés d’avoir vendu des données personnelles volées sur des forums de piratage […] Plus
Les autorités roumaines chargées de l’application des lois ont arrêté une filiale de ransomware soupçonnée d’avoir piraté et volé des informations […] Plus
Le registre Python Package Index (PyPI) a supprimé trois packages Python malveillants visant à exfiltrer les variables d’environnement et à supprimer […] Plus
Les acteurs de la menace et les chercheurs recherchent et exploitent la vulnérabilité Log4j Log4Shell pour déployer des logiciels malveillants ou […] Plus
Alors que les campagnes QBot augmentent en taille et en fréquence, les chercheurs cherchent des moyens de briser la chaîne de […] Plus
Cette semaine, il y a pas mal de nouvelles sur les ransomwares, y compris des arrestations, un nouveau ransomware sophistiqué et […] Plus
Une nouvelle campagne de phishing ciblant les utilisateurs allemands de services bancaires en ligne a été lancée au cours des deux […] Plus
Image: Adam Cai Le constructeur automobile suédois Volvo Cars a révélé que des attaquants inconnus avaient volé des informations sur la […] Plus
Le développeur suédois de jeux vidéo Mojang Studios a publié une mise à jour de sécurité d’urgence de Minecraft pour corriger […] Plus
L’Australian Cyber Security Center (ACSC) affirme que les attaques de ransomware Conti ont ciblé plusieurs organisations australiennes de divers secteurs industriels […] Plus
Le gouvernement d’Australie-Méridionale a révélé que les informations personnelles sensibles appartenant à des dizaines de milliers de ses employés ont été […] Plus
Des exploits de preuve de concept pour une vulnérabilité critique du jour zéro dans la bibliothèque de journalisation omniprésente Apache Log4j […] Plus
Les analystes de Wordfence rapportent avoir détecté une vague massive d’attaques au cours des deux derniers jours, provenant de 16 000 […] Plus
Kali Linux 201.4 a été publié aujourd’hui par Offensive Security et comprend une prise en charge supplémentaire d’Apple M1, une compatibilité […] Plus
La nouvelle opération de ransomware ALPHV, alias BlackCat, a été lancée le mois dernier et pourrait être le ransomware le plus […] Plus
Le botnet connu sous le nom de Dark Mirai (alias MANGA) a été observé en train d’exploiter une nouvelle vulnérabilité sur […] Plus
Les chercheurs ont découvert un ensemble de méthodes auparavant inconnues pour lancer des attaques de redirection d’URL contre des implémentations OAuth […] Plus
Cox Communications a révélé une violation de données après qu’un pirate informatique se soit fait passer pour un agent d’assistance pour […] Plus
Western Digital a corrigé une vulnérabilité de sécurité qui permettait aux attaquants de forcer brutalement les mots de passe SanDisk SecureAccess […] Plus
Fujitsu affirme que les attaquants à l’origine de la violation de données de mai ont utilisé une vulnérabilité dans l’outil de […] Plus
Un correctif non officiel est disponible pour une vulnérabilité zero-day qui est activement exploitée dans la nature pour obtenir des privilèges […] Plus
Windows 11 dispose d’une nouvelle fonctionnalité « Accès vocal » pour contrôler le système d’exploitation à l’aide de votre voix et d’un microphone. […] Plus
Microsoft a ajouté le sous-système Windows pour Linux (WSL) en tant qu’application distincte au Microsoft Store avec la sortie de Windows […] Plus
Microsoft affirme que les premiers appareils Windows Server certifiés Secured-core et Microsoft Azure Stack HCI sont désormais disponibles pour protéger les […] Plus
Des lecteurs de cartes de crédit sont injectés dans des plugins aléatoires de sites de commerce électronique WordPress, se cachant de […] Plus
Le site Web principal du projet Tor, torproject.org, est activement bloqué par les plus grands fournisseurs de services Internet de Russie, […] Plus
SonicWall « exhorte fortement » les organisations utilisant des appliances de la série SMA 100 à les corriger immédiatement contre plusieurs […] Plus
Image: Dima Solomin Telegram a ajouté la prise en charge de la protection du contenu pour permettre aux utilisateurs d’empêcher les […] Plus
Un botnet basé sur Mirai appelé « Moobot » se propage de manière agressive en exploitant une faille d’injection de commande critique dans […] Plus
Dans un développement préoccupant, le célèbre malware Emotet installe désormais directement les balises Cobalt Strike, donnant un accès réseau immédiat aux […] Plus
Un ressortissant canadien de 31 ans a été inculpé pour des attaques de ransomware contre des organisations aux États-Unis et au […] Plus