Latest CyberSec News by @thecyberpicker

Latest CyberSec News by @thecyberpicker

29707 bookmarks
Custom sorting
Airline executive agrees to dismiss litigation around alleged hack-for-hire scheme
Airline executive agrees to dismiss litigation around alleged hack-for-hire scheme
The cases, which stretched across multiple continents and shed light on the shady world of corporate espionage and mercenary hackers, stemmed from a scheme allegedly orchestrated by an attorney at the law firm Dechert to hack into Azima’s accounts for one of its clients.
·therecord.media·
Airline executive agrees to dismiss litigation around alleged hack-for-hire scheme
Exploits for pre-auth Fortinet FortiWeb RCE flaw released, patch now
Exploits for pre-auth Fortinet FortiWeb RCE flaw released, patch now
Proof-of-concept exploits have been released for a critical SQLi vulnerability in Fortinet FortiWeb that can be used to achieve pre-authenticated remote code execution on vulnerable servers.
·bleepingcomputer.com·
Exploits for pre-auth Fortinet FortiWeb RCE flaw released, patch now
Scanner les acheteurs de cigarettes par caméra augmentée ? La CNIL dit non
Scanner les acheteurs de cigarettes par caméra augmentée ? La CNIL dit non
Après avoir étudié le sujet pendant près de quatre mois, la CNIL a rendu son verdict : le recours à des caméras augmentées pour contrôler l’âge des clients chez les buralistes n’est pas la solution adéquate pour lutter contre la consommation de tabac ou de jeux d’argent chez les mineurs en France. Ni nécessaire, ni
·numerama.com·
Scanner les acheteurs de cigarettes par caméra augmentée ? La CNIL dit non
Businesses are overconfident as mobile phishing scams surge
Businesses are overconfident as mobile phishing scams surge
Nearly six in 10 companies experienced incidents because of voice or text phishing attacks that led to executive impersonation, according to a new report from Lookout.
·cybersecuritydive.com·
Businesses are overconfident as mobile phishing scams surge
The zero-day that could've compromised every Cursor and Windsurf user
The zero-day that could've compromised every Cursor and Windsurf user
Learn how one overlooked flaw in OpenVSX discovered by Koi Secureity could've let attackers hijack millions of dev machines via an extension supply chain attack. The zero-day threat's been patched—but the wake-up call is clear: extensions are a new, massive supply chain risk.
·bleepingcomputer.com·
The zero-day that could've compromised every Cursor and Windsurf user
CISA tags Citrix Bleed 2 as exploited, gives agencies a day to patch
CISA tags Citrix Bleed 2 as exploited, gives agencies a day to patch
The U.S. Cybersecurity & Infrastructure Security Agency has confirmed active exploitation of the CitrixBleed 2 vulnerability (CVE-2025-5777) in Citrix NetScaler ADC and Gateway and is giving federal agencies one day to apply fixes.
·bleepingcomputer.com·
CISA tags Citrix Bleed 2 as exploited, gives agencies a day to patch
Louis Vuitton victime d’une fuite de données, que risquent les victimes ?
Louis Vuitton victime d’une fuite de données, que risquent les victimes ?
Dans un mail adressé à ses clients, la marque de luxe française annonce avoir été victime d'une fuite de données. Si vous avez reçu ce message, il existe un risque que vos informations soient utilisées à des fins malveillantes. Que faire ? Alors qu'une cyberattaque en Corée du Sud avait été confirmée par la Maison le
·numerama.com·
Louis Vuitton victime d’une fuite de données, que risquent les victimes ?
Joueur de basket, cybercriminel ou les deux ? Un Russe a été arrêté en France
Joueur de basket, cybercriminel ou les deux ? Un Russe a été arrêté en France
Le 21 juin 2025, un joueur de basket-ball russe est arrêté à l'aéroport Roissy-Charles de Gaulle. Accusé d'avoir servi de négociateur pour un groupe de ransomware, il est actuellement détenu dans un centre de rétention et risque l'extradition vers les États-Unis. Daniil Kasatkin, ex-meneur de jeu du MBA Moscow en
·numerama.com·
Joueur de basket, cybercriminel ou les deux ? Un Russe a été arrêté en France
Compliance: Cost Center or Growth Trigger? | CSA
Compliance: Cost Center or Growth Trigger? | CSA
Compliance signals maturity, lowers friction for sales, and builds trust. For startups eyeing global markets, getting your compliance in order is mandatory.
·cloudsecurityalliance.org·
Compliance: Cost Center or Growth Trigger? | CSA
Securing Data in the AI Era
Securing Data in the AI Era
Zscaler’s 2025 Data Risk Report reveals AI tools and SaaS apps led to millions of data losses in 2024. Proactive security is critical.
·thehackernews.com·
Securing Data in the AI Era
British Man Sentenced for Network Rail Wi-Fi Hack
British Man Sentenced for Network Rail Wi-Fi Hack
The man was handed a suspended prison sentence for offenses relating to the hack of Network Rail public Wi-Fi, exposing customers to offensive messaging
·infosecurity-magazine.com·
British Man Sentenced for Network Rail Wi-Fi Hack
Four arrested in UK over M&S, Co-op, Harrods cyberattacks
Four arrested in UK over M&S, Co-op, Harrods cyberattacks
The UK's National Crime Agency (NCA) arrested four people suspected of being involved in cyberattacks on major retailers in the country, including Marks & Spencer, Co-op, and Harrods.
·bleepingcomputer.com·
Four arrested in UK over M&S, Co-op, Harrods cyberattacks
Vous n’avez plus que quelques jours pour profiter de cette offre pCloud à moins 70 %
Vous n’avez plus que quelques jours pour profiter de cette offre pCloud à moins 70 %
À l’heure où les fuites de données sont devenues monnaies courantes, la protection des données personnelles n’a jamais été aussi importante. D’autant plus qu’il existe désormais pléthore d’outils plus puissants les uns que les autres pour accompagner les internautes dans cette tâche. En juin dernier, un fichier
·numerama.com·
Vous n’avez plus que quelques jours pour profiter de cette offre pCloud à moins 70 %
Comment une extension Chrome téléchargée plus de 100 000 fois est devenue un malware
Comment une extension Chrome téléchargée plus de 100 000 fois est devenue un malware
Dans une étude, parue le 8 juillet 2025, les chercheurs de Koi Security révèlent que 18 extensions Chrome, disponibles sur Google Chrome et Microsoft Edge étaient des chevaux de Troie. Dans cette liste figure notamment le sélecteur de couleur Geco, qui comptait plus de 100 000 utilisateurs. 4,2/5, plus de 800 avis et
·numerama.com·
Comment une extension Chrome téléchargée plus de 100 000 fois est devenue un malware