ASN: AS200350
Location: Reutov, RU
Added: 2025-03-26T14:04
UK Royal Mail third party breach exposes 144GB of customer information
#cybersecurity #infosec #incident #databreach
https://beyondmachines.net/event_details/uk-royal-mail-third-party-breach-exposes-144gb-of-customer-information-o-5-v-w-v/gD2P6Ple2L
ASN: AS396073
Location: Garland, US
Added: 2025-03-24T00:08
Bamford Skincare security breach exposes customer payment information
#cybersecurity #infosec #incident #databreach
https://beyondmachines.net/event_details/bamford-skincare-security-breach-exposes-customer-payment-information-p-j-r-3-e/gD2P6Ple2L
ah tiens, ce serait donc celle-là la mystérieuse vulnérabilité en exploitation observée par les honeypots ?
Vulnérabilité critique chez Ivanti Connect Secure (CVE-2025-22457)
Mandiant signale qu’une faille critique affectant certaines versions des VPN Ivanti est activement exploitée depuis mars 2025. Des acteurs liés à la Chine (UNC5221) ont déployé plusieurs malwares furtifs, comme TRAILBLAZE (dropper en mémoire) et BRUSHFIRE (porte dérobée passive), via cette faille.
Un patch est dispo depuis février, mais la menace a été sous-estimée au départ.
Si vous utilisez Ivanti ICS, mettez à jour rapidement vers la version 22.7R2.6 ou ultérieure.
(Utilisez les outils d'intégrité d'Ivanti pour détecter toute activité anormale.)
"Suspected China-Nexus Threat Actor Actively Exploiting Critical Ivanti Connect Secure Vulnerability (CVE-2025-22457)"
https://cloud.google.com/blog/topics/threat-intelligence/china-nexus-exploiting-critical-ivanti-vulnerability/?hl=en
I'm a sucker for behavior-based investigations, especially for stuff off the beaten path, so I love the insights we were able to come up with on this one. @DomainTools Investigations researchers found exposed criminal infrastructure and went down a rabbit hole.
#threatintel #infosec #cybersecurity
https://dti.domaintools.com/proton66-where-to-find-aspiring-hackers/