<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <link>https://www.infosecurity-magazine.com/physical-and-information-security-convergence/</link>
    <copyright>Copyright © 2026 Reed Exhibitions Ltd. All Rights Reserved.</copyright>
    <item>
      <title>New Guidance Helps Businesses Verify Quantum-Safe Hardware Claims</title>
      <link>https://www.infosecurity-magazine.com/news/guidance-verify-quantum-safe/</link>
      <description>TCG has released new guidance to help proving that trusted platform modules genuinely meet essential quantum-safe requirements</description>
      <pubDate>Mon, 24 Aug 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/guidance-verify-quantum-safe/</guid>
    </item>
    <item>
      <title>Wake-Up Call for CNI After Iranian Attack Shuts Down UK Power Plant</title>
      <link>https://www.infosecurity-magazine.com/news/cni-iranian-attack-shuts-uk-power/</link>
      <description>Experts argue Iranian cyber-attack on UK power plant lays bare frailty of critical national infrastructure</description>
      <pubDate>Mon, 24 Aug 2026 09:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cni-iranian-attack-shuts-uk-power/</guid>
    </item>
    <item>
      <title>NASA Ground Control Software Flaw Enables Unauthenticated Commands</title>
      <link>https://www.infosecurity-magazine.com/news/nasa-ground-control-software-flaw/</link>
      <description>Critical AIT-GUI flaws expose spacecraft commands and scripts to unauthenticated attackers</description>
      <pubDate>Tue, 18 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nasa-ground-control-software-flaw/</guid>
    </item>
    <item>
      <title>UNISOC Modem Flaw Enables Remote Code Execution via Video Calls</title>
      <link>https://www.infosecurity-magazine.com/news/unisoc-modem-flaw-rce-calls/</link>
      <description>UNISOC modem flaw enabled kernel-level code execution through video calls</description>
      <pubDate>Mon, 17 Aug 2026 15:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/unisoc-modem-flaw-rce-calls/</guid>
    </item>
    <item>
      <title>WordPress Plugin Flaw Exposes 40,000 Sites to Admin Takeover</title>
      <link>https://www.infosecurity-magazine.com/news/wordpress-plugin-flaw-40000-sites/</link>
      <description>Critical User Profile Builder flaw let unauthenticated attackers access administrator accounts</description>
      <pubDate>Mon, 17 Aug 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wordpress-plugin-flaw-40000-sites/</guid>
    </item>
    <item>
      <title>Russian-Linked Hackers Accessed Polish Power Plant OT Network Through Private APN, Says CERT.PL</title>
      <link>https://www.infosecurity-magazine.com/news/attack-polish-power-plant-2025-led/</link>
      <description>The Polish CERT has released details of another 2025 attack on a combined heat and power plant in the country </description>
      <pubDate>Wed, 12 Aug 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/attack-polish-power-plant-2025-led/</guid>
    </item>
    <item>
      <title>Cursor Security Bug Allowed Repositories to Execute Commands Before Trust Verification</title>
      <link>https://www.infosecurity-magazine.com/news/cursor-security-bug-command/</link>
      <description>Cursor fixed a pre-trust code execution path in three days then closed the report as informative</description>
      <pubDate>Tue, 11 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cursor-security-bug-command/</guid>
    </item>
    <item>
      <title>Only Half of UK Manufacturers Have a Cyber Incident Response Plan</title>
      <link>https://www.infosecurity-magazine.com/news/half-uk-manufacturers-cyber/</link>
      <description>Make UK reveals major cyber resilience gaps as 30% of UK manufacturers report recent cyber incidents</description>
      <pubDate>Tue, 11 Aug 2026 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/half-uk-manufacturers-cyber/</guid>
    </item>
    <item>
      <title>Violent Physical Crypto Thefts Surge to $30m in Losses</title>
      <link>https://www.infosecurity-magazine.com/news/violent-physical-crypto-thefts/</link>
      <description>So-called “wrench attacks” have resulted in $30m in losses so far in 2026, says Chainalysis</description>
      <pubDate>Thu, 06 Aug 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/violent-physical-crypto-thefts/</guid>
    </item>
    <item>
      <title>Paperclip AI Flaws Let Unauthenticated Attackers Run Commands</title>
      <link>https://www.infosecurity-magazine.com/news/paperclip-ai-vulnerabilities-rce/</link>
      <description>3 Paperclip flaws exposed data &amp; allowed unauthenticated command execution in two deployment modes</description>
      <pubDate>Wed, 05 Aug 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/paperclip-ai-vulnerabilities-rce/</guid>
    </item>
    <item>
      <title>Bugs in Hugging Face Diffusers Bypass Custom Code Safeguard</title>
      <link>https://www.infosecurity-magazine.com/news/hugging-face-diffusers-trust/</link>
      <description>Three CVEs in Hugging Face diffusers let a malicious model repo run code on any machine that loads it</description>
      <pubDate>Tue, 28 Jul 2026 15:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hugging-face-diffusers-trust/</guid>
    </item>
    <item>
      <title>New CREST AI Standards to Deliver AI-Enabled Pentesting Accreditation</title>
      <link>https://www.infosecurity-magazine.com/news/crest-ai-pentesting-accreditation/</link>
      <description>CREST’s new AI standards are optional add-on requirements for cybersecurity service providers wishing to demonstrate responsible AI usage</description>
      <pubDate>Tue, 28 Jul 2026 08:57:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/crest-ai-pentesting-accreditation/</guid>
    </item>
    <item>
      <title>Iranian Hackers Target Siemens and Schneider Industrial Systems, CISA Warns</title>
      <link>https://www.infosecurity-magazine.com/news/iran-hackers-siemen-schneider-ics/</link>
      <description>US government agencies have warned that Iranian cyber actors are targeting US-based Siemens and Schneider industrial equipment</description>
      <pubDate>Thu, 23 Jul 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/iran-hackers-siemen-schneider-ics/</guid>
    </item>
    <item>
      <title>Ubuntu snap-confine Vulnerability Enables Local Root Access</title>
      <link>https://www.infosecurity-magazine.com/news/ubuntu-snap-confine-local-root-cve/</link>
      <description>New Ubuntu snap-confine race condition lets local users escalate to root on default installs</description>
      <pubDate>Wed, 22 Jul 2026 10:50:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ubuntu-snap-confine-local-root-cve/</guid>
    </item>
    <item>
      <title>Russian Hacker Turns Jailbroken Claude Into Pentest Platform</title>
      <link>https://www.infosecurity-magazine.com/news/trim-jailbroken-claude-ai-pentest/</link>
      <description>Russian-speaking actor Trim built a commercial offensive AI pentest tool on jailbroken Claude models</description>
      <pubDate>Tue, 21 Jul 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trim-jailbroken-claude-ai-pentest/</guid>
    </item>
    <item>
      <title>Eleven Vulnerable UEFI Shims Enable Secure Boot Bypass</title>
      <link>https://www.infosecurity-magazine.com/news/uefi-shims-secure-boot-bypass/</link>
      <description>Eleven forgotten Microsoft-signed UEFI shims can bypass Secure Boot on almost any machine</description>
      <pubDate>Wed, 15 Jul 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uefi-shims-secure-boot-bypass/</guid>
    </item>
    <item>
      <title>Open Directory Exposes Three Evilginx Phishing Operators</title>
      <link>https://www.infosecurity-magazine.com/news/open-directory-exposes-evilginx/</link>
      <description>Misconfigured server exposed three phishing operators running Evilginx forks to bypass MFA</description>
      <pubDate>Mon, 13 Jul 2026 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/open-directory-exposes-evilginx/</guid>
    </item>
    <item>
      <title>GhostApproval Flaw Hits Six Major AI Coding Assistants</title>
      <link>https://www.infosecurity-magazine.com/news/ghostapproval-flaw-ai-coding/</link>
      <description>Wiz discovered GhostApproval, a symlink flaw in six major AI coding assistants that bypasses approval</description>
      <pubDate>Thu, 09 Jul 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ghostapproval-flaw-ai-coding/</guid>
    </item>
    <item>
      <title>Google Cloud's New CISO Chris Betz on Integrating AI in Cyber Defenses</title>
      <link>https://www.infosecurity-magazine.com/interviews/google-cloud-new-ciso-chris-betz/</link>
      <description>In his very first interview since assuming the CISO title at Google Cloud, Cris Betz shares his vision for the role AI will play in defending global enterprises</description>
      <pubDate>Tue, 07 Jul 2026 08:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/google-cloud-new-ciso-chris-betz/</guid>
    </item>
    <item>
      <title>Indirect Prompt Injection in Web Content Targets AI Agents</title>
      <link>https://www.infosecurity-magazine.com/news/indirect-prompt-injection-web/</link>
      <description>Zscaler found sites hiding prompt-injection text to manipulate AI agents into crypto payments</description>
      <pubDate>Mon, 06 Jul 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/indirect-prompt-injection-web/</guid>
    </item>
    <item>
      <title>Opera GX Flaw Let Sites Auto-Install Mods to Steal Data</title>
      <link>https://www.infosecurity-magazine.com/news/opera-gx-flaw-gx-mods-css/</link>
      <description>Opera GX flaw let sites automatically install mods to steal data from other pages, now patched</description>
      <pubDate>Mon, 06 Jul 2026 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/opera-gx-flaw-gx-mods-css/</guid>
    </item>
    <item>
      <title>NCSC Shares Tips on How to Make a Pen Tester’s Job Harder</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-tips-make-pen-testers-job/</link>
      <description>The NCSC has shared best practice advice from pen testers which could help improve system resilience</description>
      <pubDate>Thu, 02 Jul 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-tips-make-pen-testers-job/</guid>
    </item>
    <item>
      <title>OpenAI Reveals GPT-5.6 Sol Cybersecurity Model, Restricts Early Access</title>
      <link>https://www.infosecurity-magazine.com/news/openai-gpt-5-6-sol-limited-preview/</link>
      <description>OpenAI is previewing its GPT-5.6 Sol model to a vetted few at the US government's request</description>
      <pubDate>Mon, 29 Jun 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-gpt-5-6-sol-limited-preview/</guid>
    </item>
    <item>
      <title>macOS Flaw Lets Standard Users Disable EDR and MDM</title>
      <link>https://www.infosecurity-magazine.com/news/macos-xpc-flaw-disable-edr-mdm/</link>
      <description>macos-xpc-flaw-disable-edr-mdm-standard-user-xm-cyber</description>
      <pubDate>Thu, 25 Jun 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/macos-xpc-flaw-disable-edr-mdm/</guid>
    </item>
    <item>
      <title>Researchers Trick AI Browsers Into Leaking Credentials</title>
      <link>https://www.infosecurity-magazine.com/news/bioshocking-ai-browser-prompt/</link>
      <description>LayerX tricked AI browsers including ChatGPT Atlas and Comet into bypassing their guardrails</description>
      <pubDate>Wed, 24 Jun 2026 16:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/bioshocking-ai-browser-prompt/</guid>
    </item>
    <item>
      <title>OpenAI Expands Daybreak to Help Defenders Patch Flaws</title>
      <link>https://www.infosecurity-magazine.com/news/openai-daybreak-gpt-5-5-cyber/</link>
      <description>OpenAI expanded Daybreak with a full GPT-5.5-Cyber release to help defenders patch software flaws</description>
      <pubDate>Tue, 23 Jun 2026 14:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-daybreak-gpt-5-5-cyber/</guid>
    </item>
    <item>
      <title>Unpatchable BootROM Flaw Impacts Apple A12, A13 Chips </title>
      <link>https://www.infosecurity-magazine.com/news/apple-bootrom-exploit-a12-a13/</link>
      <description>Apple BootROM exploit exposes unpatchable USB flaw on A12 and A13 devices</description>
      <pubDate>Mon, 22 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/apple-bootrom-exploit-a12-a13/</guid>
    </item>
    <item>
      <title>North Korean Hiring Fraud Runs on AI and US Laptop Farms</title>
      <link>https://www.infosecurity-magazine.com/news/north-korea-it-worker-fraud-ai/</link>
      <description>Nisos infiltrated a North Korean IT-worker fraud cell running on AI interviews and a US laptop farm</description>
      <pubDate>Wed, 17 Jun 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/north-korea-it-worker-fraud-ai/</guid>
    </item>
    <item>
      <title>CISA Orders Agencies to Patch by Risk, Not Severity</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-orders-agencies-to-patch-by/</link>
      <description>New CISA directive tells federal agencies to patch by real-world risk, not CVSS severity scores</description>
      <pubDate>Thu, 11 Jun 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-orders-agencies-to-patch-by/</guid>
    </item>
    <item>
      <title>Critical phpBB Flaw Lets Attackers Hijack Any Account with One Request</title>
      <link>https://www.infosecurity-magazine.com/news/phpbb-authentication-bypass/</link>
      <description>Critical phpBB authentication bypass lets attackers hijack any account with one request</description>
      <pubDate>Tue, 09 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/phpbb-authentication-bypass/</guid>
    </item>
    <item>
      <title>Everest Forms Pro Vulnerability Allows Remote Code Execution on WordPress Sites</title>
      <link>https://www.infosecurity-magazine.com/news/everest-forms-pro-rce-actively/</link>
      <description>Critical Everest Forms Pro RCE flaw exploited to create rogue WordPress admin accounts</description>
      <pubDate>Thu, 04 Jun 2026 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/everest-forms-pro-rce-actively/</guid>
    </item>
    <item>
      <title>Trump Signs Order Inviting Voluntary Review of Frontier AI Models</title>
      <link>https://www.infosecurity-magazine.com/news/trump-eo-voluntary-frontier-ai/</link>
      <description>Trump's executive order invites voluntary pre-release review of frontier AI models</description>
      <pubDate>Wed, 03 Jun 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trump-eo-voluntary-frontier-ai/</guid>
    </item>
    <item>
      <title>Anthropic Expands Mythos Access to 150 More Organizations</title>
      <link>https://www.infosecurity-magazine.com/news/anthropic-glasswing-expansion/</link>
      <description>Anthropic widens Project Glasswing access to 150 more firms as patching becomes the bottleneck</description>
      <pubDate>Wed, 03 Jun 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/anthropic-glasswing-expansion/</guid>
    </item>
    <item>
      <title>Infosecurity Europe: Execs Must Treat Cyber Threats as Statecraft, ISACA Expert Say</title>
      <link>https://www.infosecurity-magazine.com/news/execs-cisos-must-treat-cyber/</link>
      <description>Private firms are being targeted by nation-state groups for reasons beyond finance, argued ISACA’s Bharat Thakrar</description>
      <pubDate>Wed, 03 Jun 2026 08:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/execs-cisos-must-treat-cyber/</guid>
    </item>
    <item>
      <title>Critical Flowise Flaw Gives Attackers Full Server Control</title>
      <link>https://www.infosecurity-magazine.com/news/flowise-mcp-rce-poc/</link>
      <description>Obsidian publishes PoC for a 1-click Flowise RCE that can fully compromise self-hosted servers</description>
      <pubDate>Mon, 01 Jun 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/flowise-mcp-rce-poc/</guid>
    </item>
    <item>
      <title>The Beginning of the End of Human Penetration Testing</title>
      <link>https://www.infosecurity-magazine.com/opinions/beginning-of-the-end-human-pen/</link>
      <description>There’s nothing inherently wrong with human pen testers, but there are many drawbacks. AI pen testing could change everything.</description>
      <pubDate>Fri, 29 May 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/beginning-of-the-end-human-pen/</guid>
    </item>
    <item>
      <title>68% of UK Firms Plan to Increase Cyber Spending as AI Risks Rise</title>
      <link>https://www.infosecurity-magazine.com/news/uk-firms-cyber-spending-ai-risks/</link>
      <description>UK firms plan higher cyber spending as AI adoption raises security concerns</description>
      <pubDate>Wed, 27 May 2026 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-firms-cyber-spending-ai-risks/</guid>
    </item>
    <item>
      <title>India's CERT-In Sets 12-Hour Patch Deadline for Exposed Flaws</title>
      <link>https://www.infosecurity-magazine.com/news/cert-in-12-hour-patch-deadline-ai/</link>
      <description>CERT-In urges 12-hour patching of exposed flaws as AI compresses exploitation timelines</description>
      <pubDate>Tue, 26 May 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cert-in-12-hour-patch-deadline-ai/</guid>
    </item>
    <item>
      <title>Nine-Year-Old Linux Kernel Flaw Leaks SSH Keys and Password Hashes</title>
      <link>https://www.infosecurity-magazine.com/news/linux-kernel-ptrace-flaw-ssh-keys/</link>
      <description>Qualys finds nine-year-old Linux ptrace flaw exposing SSH keys and password hashes locally</description>
      <pubDate>Thu, 21 May 2026 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/linux-kernel-ptrace-flaw-ssh-keys/</guid>
    </item>
    <item>
      <title>New Fragnesia Flaw Hands Linux Local Users Root Access</title>
      <link>https://www.infosecurity-magazine.com/news/fragnesia-linux-kernel-lpe-root/</link>
      <description>New Fragnesia kernel flaw lets unprivileged local users escalate to root on Linux systems</description>
      <pubDate>Thu, 14 May 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fragnesia-linux-kernel-lpe-root/</guid>
    </item>
    <item>
      <title>ICO Publishes Five-Step Plan to Counter Emerging AI-Powered Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/ico-steps-in-advice-handling-ai/</link>
      <description>The Information Commissioner’s Office has released new guidance on how to mitigate the risk of AI-powered attacks</description>
      <pubDate>Thu, 14 May 2026 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ico-steps-in-advice-handling-ai/</guid>
    </item>
    <item>
      <title>Avada Builder Flaws Expose One Million WordPress Sites</title>
      <link>https://www.infosecurity-magazine.com/news/avada-builder-flaws-one-million/</link>
      <description>Avada Builder flaws allowed file read and SQL injection on one million WordPress sites</description>
      <pubDate>Wed, 13 May 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/avada-builder-flaws-one-million/</guid>
    </item>
    <item>
      <title>Cline Kanban Flaw Lets Websites Hijack AI Coding Agents</title>
      <link>https://www.infosecurity-magazine.com/news/cline-kanban-websocket-hijack-ai/</link>
      <description>Oasis Security finds critical Cline kanban WebSocket flaw exposing AI coding agents to hijack</description>
      <pubDate>Thu, 07 May 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cline-kanban-websocket-hijack-ai/</guid>
    </item>
    <item>
      <title>OpenAI and Anthropic LLMs Used in Critical Infrastructure Cyber-Attack, Warns Dragos</title>
      <link>https://www.infosecurity-magazine.com/news/llm-critical-infrastructure/</link>
      <description>Commercial AI models were used to help plan and conduct cyber-attack against operational technology of a water and drainage facility, say researchers</description>
      <pubDate>Thu, 07 May 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/llm-critical-infrastructure/</guid>
    </item>
    <item>
      <title>Five Years Later: Lessons Learned From Colonial Pipeline Ransomware Attack  </title>
      <link>https://www.infosecurity-magazine.com/opinions/lessons-learned-from-colonial/</link>
      <description>In May 2021, a coordinated government response helped contain the ransomware attack that disrupted America’s gas supply. Are we ready for the next major attack against critical infrastructure?</description>
      <pubDate>Wed, 06 May 2026 13:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/lessons-learned-from-colonial/</guid>
    </item>
    <item>
      <title>CISA Urges Critical Infrastructure Providers to Make Plans to Remain Operational if hit by Cyber-Attack</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-ci-fortify-isolation-recovery/</link>
      <description>CISA’s CI Fortify initiative aim for critical infrastructure operators to build isolation &amp; recovery</description>
      <pubDate>Wed, 06 May 2026 13:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-ci-fortify-isolation-recovery/</guid>
    </item>
    <item>
      <title>Nine-Year-Old Zero-Day Flaw in Linux Kernel Discovered by AI-Equipped Security Researcher</title>
      <link>https://www.infosecurity-magazine.com/news/zero-day-2017-linux-kernel/</link>
      <description>A researcher from offensive security firm Theori has found a nine-year-old flaw in the Linux kernel with the help of AI</description>
      <pubDate>Fri, 01 May 2026 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zero-day-2017-linux-kernel/</guid>
    </item>
    <item>
      <title>CISA and Partners Publish Zero Trust Guidance For OT Security</title>
      <link>https://www.infosecurity-magazine.com/news/zero-trust-guidance-operational/</link>
      <description>A new CISA‑led guide explains how zero‑trust security can be applied to operational technology, balancing cyber defence with safety and system availability</description>
      <pubDate>Thu, 30 Apr 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zero-trust-guidance-operational/</guid>
    </item>
    <item>
      <title>Interview: How YKK Is Securing the World’s Largest Zipper Manufacturing Operation</title>
      <link>https://www.infosecurity-magazine.com/interviews/interview-ykk-securing-largest/</link>
      <description>Infosecurity spoke to YKK  Americas’ cybersecurity leader Rod Goldsmith about securing the world’s largest zipper manufacturer and protecting a global apparel supply chain</description>
      <pubDate>Thu, 30 Apr 2026 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/interview-ykk-securing-largest/</guid>
    </item>
    <item>
      <title>Cursor Extension Flaw Exposes Developer API Keys</title>
      <link>https://www.infosecurity-magazine.com/news/cursor-extension-flaw-exposes-api/</link>
      <description>Cursor flaw lets extensions steal API keys and session tokens without user interaction, according to researchers at LayerX</description>
      <pubDate>Wed, 29 Apr 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cursor-extension-flaw-exposes-api/</guid>
    </item>
    <item>
      <title>A Quarter of Healthcare Organizations Report Medical Device Cyber-Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/quarter-healthcare-medical-device/</link>
      <description>RunSafe report reveals most attacks on medical devices disrupt patient care</description>
      <pubDate>Wed, 29 Apr 2026 10:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/quarter-healthcare-medical-device/</guid>
    </item>
    <item>
      <title>The Rising Risk Landscape for Critical National Infrastructure
</title>
      <link>https://www.infosecurity-magazine.com/opinions/rising-risk-landscape-for-critical/</link>
      <description>Cyber resilience in critical infrastructure is essential to  critical services running. A stronger mindset is needed to protect against attacks</description>
      <pubDate>Thu, 23 Apr 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/rising-risk-landscape-for-critical/</guid>
    </item>
    <item>
      <title>ZionSiphon Malware Targets Water Infrastructure Systems</title>
      <link>https://www.infosecurity-magazine.com/news/zionsiphon-malware-water/</link>
      <description>ZionSiphon malware targets OT water systems with sabotage and ICS scanning capabilities</description>
      <pubDate>Mon, 20 Apr 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zionsiphon-malware-water/</guid>
    </item>
    <item>
      <title>Critical Vulnerability in Ninja Forms Exposes WordPress Sites</title>
      <link>https://www.infosecurity-magazine.com/news/flaw-ninja-forms-wordpress/</link>
      <description>Ninja Forms File Upload RCE via unauthenticated arbitrary file upload; update to 3.3.27 immediately</description>
      <pubDate>Wed, 08 Apr 2026 15:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/flaw-ninja-forms-wordpress/</guid>
    </item>
    <item>
      <title>Iran‑Backed Threat Actors Hit US CNI Providers via Internet‑Facing OT Assets</title>
      <link>https://www.infosecurity-magazine.com/news/iranbacked-hackers-cni-ot-assets/</link>
      <description>CISA has revealed Iranian attacks causing disruption and financial loss at US critical infrastructure firms</description>
      <pubDate>Wed, 08 Apr 2026 08:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/iranbacked-hackers-cni-ot-assets/</guid>
    </item>
    <item>
      <title>GPU Rowhammer Attack Enables Privilege Escalation and Full System Compromise</title>
      <link>https://www.infosecurity-magazine.com/news/gpu-based-rowhammer-attack/</link>
      <description>GPUBreach uses GPU Rowhammer on GDDR6 to flip bits, corrupt page tables and escalate to system root</description>
      <pubDate>Tue, 07 Apr 2026 15:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gpu-based-rowhammer-attack/</guid>
    </item>
    <item>
      <title>When the World Splits: Are Businesses Really Ready?</title>
      <link>https://www.infosecurity-magazine.com/opinions/when-world-splits-are-businesses/</link>
      <description>Geopolitical rifts are becoming more frequent, more complex and more interconnected. Businesses cannot control global politics, but they can control their preparedness</description>
      <pubDate>Mon, 06 Apr 2026 14:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/when-world-splits-are-businesses/</guid>
    </item>
    <item>
      <title>The UK Cyber Security and Resilience Bill: What OT Asset Owners Need to Know Now</title>
      <link>https://www.infosecurity-magazine.com/opinions/uk-cyber-bill-what-ot-it-needs-now/</link>
      <description>While the bill’s fine points may still evolve, its overall direction is clear. OT operators should act now.</description>
      <pubDate>Fri, 03 Apr 2026 10:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/uk-cyber-bill-what-ot-it-needs-now/</guid>
    </item>
    <item>
      <title>IT and OT Are Not Equal. IT Can Fail. Your OT Cannot</title>
      <link>https://www.infosecurity-magazine.com/opinions/it-and-ot-are-not-equal/</link>
      <description>It’s high time that OT cybersecurity got the attention and investment it deserves, writes Secolve's Aaron Singleton-Martin</description>
      <pubDate>Fri, 27 Mar 2026 10:01:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/it-and-ot-are-not-equal/</guid>
    </item>
    <item>
      <title>Attackers Rapidly Weaponize Critical Oracle WebLogic RCE, Honeypot Study Finds</title>
      <link>https://www.infosecurity-magazine.com/news/critical-oracle-weblogic-rce/</link>
      <description>Attackers rapidly exploited a critical Oracle WebLogic RCE flaw the same day exploit code was released, according to a CloudSEK honeypot study</description>
      <pubDate>Thu, 26 Mar 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-oracle-weblogic-rce/</guid>
    </item>
    <item>
      <title>US: FCC Bans Foreign-Made Routers Over National Security Concerns</title>
      <link>https://www.infosecurity-magazine.com/news/us-fcc-bans-foreign-made-routers/</link>
      <description>The US Federal Communications Commission has placed all “consumer-grade” internet routers produced outside the US on its “covered list”</description>
      <pubDate>Wed, 25 Mar 2026 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-fcc-bans-foreign-made-routers/</guid>
    </item>
    <item>
      <title>New Ubuntu Flaw Enables Local Attackers to Gain Root Access</title>
      <link>https://www.infosecurity-magazine.com/news/ubuntu-flaw-enables-root-access/</link>
      <description>CVE-2026-3888 Ubuntu snap flaw lets local users escalate to root via timing-based exploit</description>
      <pubDate>Wed, 18 Mar 2026 15:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ubuntu-flaw-enables-root-access/</guid>
    </item>
    <item>
      <title>Android OS-Level Attack Bypasses Mobile Payment Security</title>
      <link>https://www.infosecurity-magazine.com/news/android-attack-bypasses-payment/</link>
      <description>Android’s LSPosed-based attack hijacks payment apps via runtime manipulation and SIM-binding bypass</description>
      <pubDate>Tue, 17 Mar 2026 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/android-attack-bypasses-payment/</guid>
    </item>
    <item>
      <title>'CursorJack’ Attack Path Exposes Code Execution Risk in AI Development Environment</title>
      <link>https://www.infosecurity-magazine.com/news/cursor-jack-attack-path-ai/</link>
      <description>CursorJack shows how malicious MCP deeplinks in Cursor IDE can trigger user-approved code execution</description>
      <pubDate>Tue, 17 Mar 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cursor-jack-attack-path-ai/</guid>
    </item>
    <item>
      <title>CrackArmor Flaws Expose Linux Systems to Privilege Escalation</title>
      <link>https://www.infosecurity-magazine.com/news/crackarmor-linux-privilege/</link>
      <description>CrackArmor AppArmor flaws let local Linux users gain root, break containers and enable DoS attacks</description>
      <pubDate>Mon, 16 Mar 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/crackarmor-linux-privilege/</guid>
    </item>
    <item>
      <title>Security Flaw in AWS Bedrock Code Interpreter Raises Alarms</title>
      <link>https://www.infosecurity-magazine.com/news/security-flaw-aws-bedrock/</link>
      <description>DNS-based attack in AWS Bedrock AgentCore lets AI sandboxes exfiltrate cloud data</description>
      <pubDate>Mon, 16 Mar 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/security-flaw-aws-bedrock/</guid>
    </item>
    <item>
      <title>Researchers Uncover ‘LeakyLooker’ Vulnerabilities in Google Looker Studio</title>
      <link>https://www.infosecurity-magazine.com/news/google-looker-studios-security-gaps/</link>
      <description>LeakyLooker flaws in Google Looker Studio let attackers run cross-tenant SQL attacks on cloud data</description>
      <pubDate>Wed, 11 Mar 2026 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-looker-studios-security-gaps/</guid>
    </item>
    <item>
      <title>AI Security Startups Dominate New Cyber Innovation Awards</title>
      <link>https://www.infosecurity-magazine.com/news/ai-security-startups-cyber/</link>
      <description>Over one in five winners of IT-Harvest’s 2026 Cyber 150 are AI security companies</description>
      <pubDate>Mon, 09 Mar 2026 13:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-security-startups-cyber/</guid>
    </item>
    <item>
      <title>ContextCrush Flaw Exposes AI Development Tools to Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/contextcrush-ai-development-tools/</link>
      <description>Critical flaw "ContextCrush" in Context7 MCP Server could allow malicious instructions into AI tools</description>
      <pubDate>Thu, 05 Mar 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/contextcrush-ai-development-tools/</guid>
    </item>
    <item>
      <title>‘Project Compass’ Cracks Down on ‘The Com’: 30 Members of Notorious Cybercrime Gang Arrested </title>
      <link>https://www.infosecurity-magazine.com/news/project-compass-com-arrests/</link>
      <description>International law enforcement operation led by Europol targets network of teenagers and young adults involved in ransomware attacks, extortion and other crimes</description>
      <pubDate>Fri, 27 Feb 2026 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/project-compass-com-arrests/</guid>
    </item>
    <item>
      <title>From Cyber-Attack to Burglary: The Surprising Impact of the French Shooting Federation Breach</title>
      <link>https://www.infosecurity-magazine.com/opinions/fftir-cyberattack-to-burglary/</link>
      <description>The impact of data breaches isn't just felt in cyberspace. Criminals use leaks to facilitate physical crimes too</description>
      <pubDate>Fri, 27 Feb 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/fftir-cyberattack-to-burglary/</guid>
    </item>
    <item>
      <title>44% Surge in App Exploits as AI Speeds Up Cyber-Attacks, IBM Finds</title>
      <link>https://www.infosecurity-magazine.com/news/app-exploits-surge-ai-speeds/</link>
      <description>IBM's 2026 X-Force report reveals 44% rise in cyber-attacks on public apps, driven by AI and flaws</description>
      <pubDate>Wed, 25 Feb 2026 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/app-exploits-surge-ai-speeds/</guid>
    </item>
    <item>
      <title>Malicious NuGet Package Targets Stripe Developers</title>
      <link>https://www.infosecurity-magazine.com/news/malicious-nuget-package-stripe-devs/</link>
      <description>Malicious NuGet package mimicking Stripe's library targeted developers</description>
      <pubDate>Wed, 25 Feb 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/malicious-nuget-package-stripe-devs/</guid>
    </item>
    <item>
      <title>Jackpotting Surge Costs Banks Over $20m, Warns FBI</title>
      <link>https://www.infosecurity-magazine.com/news/jackpotting-surge-costs-banks-20m/</link>
      <description>A new FBI Flash alert claims $20m was lost to ATM jackpotting attacks in 2025 alone</description>
      <pubDate>Mon, 23 Feb 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/jackpotting-surge-costs-banks-20m/</guid>
    </item>
    <item>
      <title>Industrial Control System Vulnerabilities Hit Record Highs </title>
      <link>https://www.infosecurity-magazine.com/news/industrial-control-system-vulns/</link>
      <description>Forescout paper reveals ICS advisories hit a record 508 in 2025</description>
      <pubDate>Thu, 19 Feb 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/industrial-control-system-vulns/</guid>
    </item>
    <item>
      <title>AI Assistants Used as Covert Command-and-Control Relays</title>
      <link>https://www.infosecurity-magazine.com/news/ai-assistants-covert-c2-relays/</link>
      <description>AIs like Grok and Microsoft Copilot can be exploited as covert C2 channels for malware communication</description>
      <pubDate>Wed, 18 Feb 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ai-assistants-covert-c2-relays/</guid>
    </item>
    <item>
      <title>Future-Proofing Critical Infrastructure: National Gas CTO Darren Curley on IT/OT Security Integration</title>
      <link>https://www.infosecurity-magazine.com/interviews/national-gas-cto-darren-curley-it/</link>
      <description>In conversation with Infosecurity, National Gas CTO Darren Curley explains why more security solutions don’t always mean better protection</description>
      <pubDate>Wed, 18 Feb 2026 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/national-gas-cto-darren-curley-it/</guid>
    </item>
    <item>
      <title>Significant Rise in Ransomware Attacks Targeting Industrial Operations</title>
      <link>https://www.infosecurity-magazine.com/news/rise-in-ransomware-targeting/</link>
      <description>Dragos annual report warns of a surge in ransomware attacks causing increased operational disruption in industrial environments </description>
      <pubDate>Tue, 17 Feb 2026 12:50:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/rise-in-ransomware-targeting/</guid>
    </item>
    <item>
      <title>Safeguarding Solar Energy Through Smarter Cybersecurity</title>
      <link>https://www.infosecurity-magazine.com/opinions/safeguarding-solar-through-smarter/</link>
      <description>Solar energy has been recognised by EU Institutions as critical infrastructure. This is what the industry must do to better protect itself from cyber threats.</description>
      <pubDate>Fri, 13 Feb 2026 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/safeguarding-solar-through-smarter/</guid>
    </item>
    <item>
      <title>NCSC Issues Warning Over “Severe” Cyber-Attacks Targeting Critical National Infrastructure </title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-warning-severe-cyberattacks/</link>
      <description>NCSC call firms to ‘act now’ following disruptive malware attacks targeting Polish energy providers</description>
      <pubDate>Tue, 10 Feb 2026 11:50:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-warning-severe-cyberattacks/</guid>
    </item>
    <item>
      <title>VoidLink Malware Exhibits Multi-Cloud Capabilities and AI Code</title>
      <link>https://www.infosecurity-magazine.com/news/voidlink-malware-multi-cloud-ai/</link>
      <description>VoidLink, a Linux-based C2 framework, facilitates credential theft, data exfiltration across clouds</description>
      <pubDate>Mon, 09 Feb 2026 15:25:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/voidlink-malware-multi-cloud-ai/</guid>
    </item>
    <item>
      <title>SQL Injection Flaw Affects 40,000 WordPress Sites</title>
      <link>https://www.infosecurity-magazine.com/news/wordpress-sql-injection-flaw-40000/</link>
      <description>40,000 WordPress sites are vulnerable to SQL injection in Quiz and Survey Master plugin</description>
      <pubDate>Tue, 03 Feb 2026 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wordpress-sql-injection-flaw-40000/</guid>
    </item>
    <item>
      <title>DockerDash Exposes AI Supply Chain Weakness In Docker's Ask Gordon</title>
      <link>https://www.infosecurity-magazine.com/news/dockerdash-weakness-dockers-ask/</link>
      <description>DockerDash vulnerability allows RCE and data exfiltration via unverified metadata in Ask Gordon</description>
      <pubDate>Tue, 03 Feb 2026 15:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/dockerdash-weakness-dockers-ask/</guid>
    </item>
    <item>
      <title>Over 80% of Ethical Hackers Now Use AI </title>
      <link>https://www.infosecurity-magazine.com/news/over-80-of-ethical-hackers-now-use/</link>
      <description>Bugcrowd study reveals 82% of security researchers now use AI, a big increase from 2023 figures</description>
      <pubDate>Tue, 27 Jan 2026 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/over-80-of-ethical-hackers-now-use/</guid>
    </item>
    <item>
      <title>Wiper Attack on Polish Power Grid Linked to Russia’s Sandworm</title>
      <link>https://www.infosecurity-magazine.com/news/wiper-attack-polish-power-grid/</link>
      <description>A destructive cyber attack targeting Poland’s energy sector has been linked to Russian APT group Sandworm</description>
      <pubDate>Mon, 26 Jan 2026 10:55:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wiper-attack-polish-power-grid/</guid>
    </item>
    <item>
      <title>RealHomes CRM Plugin Flaw Affected 30,000 WordPress Sites</title>
      <link>https://www.infosecurity-magazine.com/news/realhomes-crm-plugin-flaw/</link>
      <description>Security flaw in RealHomes CRM plugin allowed file uploads; patches released for 30,000+ sites</description>
      <pubDate>Thu, 22 Jan 2026 15:10:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/realhomes-crm-plugin-flaw/</guid>
    </item>
    <item>
      <title>Global Agencies Release New Guidance to Secure Industrial Networks</title>
      <link>https://www.infosecurity-magazine.com/news/global-agencies-secure-industrial/</link>
      <description>CISA, NCSC and the FBI have released a new security guide to enhance protection for OT environments</description>
      <pubDate>Thu, 15 Jan 2026 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/global-agencies-secure-industrial/</guid>
    </item>
    <item>
      <title>Cyber Threat Actors Ramp Up Attacks on Industrial Environments</title>
      <link>https://www.infosecurity-magazine.com/news/cyber-threat-actors-ramp-up-ics/</link>
      <description>Hacktivists and cybercriminals have intensified their efforts to exploit vulnerabilities in industrial systems, according to a Cyble report</description>
      <pubDate>Thu, 15 Jan 2026 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cyber-threat-actors-ramp-up-ics/</guid>
    </item>
    <item>
      <title>Hackers Claim to Disconnect Brightspeed Customers After Breach</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-disconnect-brightspeed/</link>
      <description>A hacking collective claims it has disconnected customers of US ISP Brightspeed</description>
      <pubDate>Wed, 07 Jan 2026 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-disconnect-brightspeed/</guid>
    </item>
    <item>
      <title>Jaguar Land Rover's Q3 Sales Crash Amid Cyber-Attack Fallout</title>
      <link>https://www.infosecurity-magazine.com/news/jlr-q3-sales-crash-cyberattack/</link>
      <description>JLR’s wholesale sales plunged 43% and retail drops 25% in the third quarter of 2025 following the 2025 cyber-attack</description>
      <pubDate>Tue, 06 Jan 2026 11:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/jlr-q3-sales-crash-cyberattack/</guid>
    </item>
    <item>
      <title>ServiceNow to Pay $7.8bn For OT Security Specialist Armis</title>
      <link>https://www.infosecurity-magazine.com/news/servicenow-78bn-ot-security/</link>
      <description>ServiceNow is set to acquire Armis for $7.75bn in a cash-only deal expected to close in the second half of 2026</description>
      <pubDate>Wed, 24 Dec 2025 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/servicenow-78bn-ot-security/</guid>
    </item>
    <item>
      <title>Motors WordPress Vulnerability Exposes Sites to Takeover</title>
      <link>https://www.infosecurity-magazine.com/news/motors-wordpress-flaw-takeover/</link>
      <description>A critical flaw in the Motors WordPress theme affecting more than 20,000 installations allows low-privileged users to gain full control of websites</description>
      <pubDate>Wed, 17 Dec 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/motors-wordpress-flaw-takeover/</guid>
    </item>
    <item>
      <title>OpenAI Enhances Defensive Models to Mitigate Cyber-Threats</title>
      <link>https://www.infosecurity-magazine.com/news/openai-enhances-defensive-models/</link>
      <description>OpenAI has reported a surge in performance as GPT-5.1-Codex-Max reaching 76% in capability assessments, and warned of upcoming cyber-risks</description>
      <pubDate>Thu, 11 Dec 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/openai-enhances-defensive-models/</guid>
    </item>
    <item>
      <title>Pro-Russia Hackers Target US Critical Infrastructure in New Wave</title>
      <link>https://www.infosecurity-magazine.com/news/russia-hackers-target-us-critical/</link>
      <description>Pro-Russia hacktivist groups have been observed exploiting exposed virtual network computing connections to breach OT systems</description>
      <pubDate>Wed, 10 Dec 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russia-hackers-target-us-critical/</guid>
    </item>
    <item>
      <title>MoD Launches World’s First Military Gaming Tournament</title>
      <link>https://www.infosecurity-magazine.com/news/mod-worlds-first-military-gaming/</link>
      <description>The International Defence Esports Games (IDEG) will help sharpen cyber and battlefield skills for allied soldiers</description>
      <pubDate>Mon, 24 Nov 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mod-worlds-first-military-gaming/</guid>
    </item>
    <item>
      <title>Multi-Turn Attacks Expose Weaknesses in Open-Weight LLM Models</title>
      <link>https://www.infosecurity-magazine.com/news/multi-turn-attacks-llm-models/</link>
      <description>A new Cisco report exposed large language models to multi-turn adversarial attacks with 90% success rates </description>
      <pubDate>Thu, 06 Nov 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/multi-turn-attacks-llm-models/</guid>
    </item>
    <item>
      <title>Google Forecasts Rise of Cyber-Physical Attacks Targeting Europe in 2026</title>
      <link>https://www.infosecurity-magazine.com/news/google-cyberphysical-attacks/</link>
      <description>Europe will likely face a combination of heightened cyber-physical attacks and information operations coming from nation-state groups in 2026</description>
      <pubDate>Thu, 06 Nov 2025 09:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-cyberphysical-attacks/</guid>
    </item>
    <item>
      <title>Hackers Help Organized Crime Groups in Cargo Freight Heists, Researchers Find</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-organized-crime-cargo/</link>
      <description>Proofpoint researchers have observed recent hacking campaigns supporting cargo theft</description>
      <pubDate>Mon, 03 Nov 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-organized-crime-cargo/</guid>
    </item>
    <item>
      <title>Threat Actors Utilize AdaptixC2 for Malicious Payload Delivery</title>
      <link>https://www.infosecurity-magazine.com/news/adaptixc2-malicious-payload/</link>
      <description>Cybercriminals are abusing AdaptixC2, a legitimate emulation framework, in ransomware campaigns</description>
      <pubDate>Thu, 30 Oct 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/adaptixc2-malicious-payload/</guid>
    </item>
    <item>
      <title>Flaw in Slider Revolution Plugin Exposed 4m WordPress Sites</title>
      <link>https://www.infosecurity-magazine.com/news/flaw-slider-revolution-plugin/</link>
      <description>A flaw in the Slider Revolution plugin has exposed millions of WordPress sites to unauthorized file access</description>
      <pubDate>Wed, 15 Oct 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/flaw-slider-revolution-plugin/</guid>
    </item>
    <item>
      <title>Broadcom Issues Patches for VMware NSX and vCenter Security Flaws</title>
      <link>https://www.infosecurity-magazine.com/news/broadcom-patches-vmware-nsx-vcenter/</link>
      <description>Broadcom has released security patches for critical flaws affecting several VMware products</description>
      <pubDate>Wed, 01 Oct 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/broadcom-patches-vmware-nsx-vcenter/</guid>
    </item>
    <item>
      <title>National Cyber Authorities Launch OT Security Guidance</title>
      <link>https://www.infosecurity-magazine.com/news/national-cyber-authorities-ot/</link>
      <description>The Five Eyes countries, Germany and the Netherlands are launching a standard for managing OT security</description>
      <pubDate>Mon, 29 Sep 2025 14:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/national-cyber-authorities-ot/</guid>
    </item>
    <item>
      <title>Critical Vulnerability in Salesforce AgentForce Exposed</title>
      <link>https://www.infosecurity-magazine.com/news/critical-flaw-salesforce-agentforce/</link>
      <description>Critical flaw ForcedLeak in Salesforce's AgentForce allows CRM data theft via prompt injection</description>
      <pubDate>Thu, 25 Sep 2025 17:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-flaw-salesforce-agentforce/</guid>
    </item>
    <item>
      <title>Critical CVEs in Chaos-Mesh Enable In-Cluster Code Execution</title>
      <link>https://www.infosecurity-magazine.com/news/cves-chaos-mesh-cluster-code/</link>
      <description>A trio of critical vulnerabilities in the Chaos-Mesh platform allow in-cluster attackers to run arbitrary code, even in default configuration</description>
      <pubDate>Wed, 17 Sep 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cves-chaos-mesh-cluster-code/</guid>
    </item>
    <item>
      <title>Chinese AI Villager Pen Testing Tool Hits 11,000 PyPI Downloads</title>
      <link>https://www.infosecurity-magazine.com/news/chinese-ai-villager-pen-testing/</link>
      <description>AI-native Villager, which automates Kali and DeepSeek penetration tests, has reached 11,000 PyPI downloads fueling dual-use threat</description>
      <pubDate>Tue, 16 Sep 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinese-ai-villager-pen-testing/</guid>
    </item>
    <item>
      <title>Malicious VS Code Extensions Exploit Name Reuse Loophole</title>
      <link>https://www.infosecurity-magazine.com/news/vs-code-extensions-exploit-name/</link>
      <description>Visual Studio Code extensions have been identified exploiting a loophole that allows reuse of names from removed packages</description>
      <pubDate>Thu, 28 Aug 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vs-code-extensions-exploit-name/</guid>
    </item>
    <item>
      <title>US and Five Global Partners Release First Unified OT Security Taxonomy</title>
      <link>https://www.infosecurity-magazine.com/news/us-canada-australia-nz-ot-security/</link>
      <description>Germany, the Netherlands and four of the Five Eyes countries share a common asset inventory for industrial cybersecurity</description>
      <pubDate>Fri, 15 Aug 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-canada-australia-nz-ot-security/</guid>
    </item>
    <item>
      <title>Erlang/OTP SSH Vulnerability Sees Spike in Exploitation Attempts</title>
      <link>https://www.infosecurity-magazine.com/news/erlangotp-ssh-flaw-sees/</link>
      <description>A critical RCE vulnerability in Erlang’s OTP SSH daemon has been identified that allows unauthenticated command execution</description>
      <pubDate>Wed, 13 Aug 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/erlangotp-ssh-flaw-sees/</guid>
    </item>
    <item>
      <title>#BHUSA: 1000 DoD Contractors Now Covered by NSA’s Free Cyber Services Program </title>
      <link>https://www.infosecurity-magazine.com/news/dod-contractors-nsa-cyber-services/</link>
      <description>The NSA’s CAPT program, launched in 2024 with Horizon3.ai, now benefits 1000 of the 300,000 US Defense Industrial Base companies </description>
      <pubDate>Thu, 07 Aug 2025 21:12:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/dod-contractors-nsa-cyber-services/</guid>
    </item>
    <item>
      <title>#BHUSA: Security Researchers Uncover Critical Flaws in Axis CCTV Software</title>
      <link>https://www.infosecurity-magazine.com/news/bhusa-critical-flaws-axis-cctv/</link>
      <description>Claroty researchers have uncovered four vulnerabilities in a proprietary protocol used by surveillance equipment manufacturer Axis Communications</description>
      <pubDate>Wed, 06 Aug 2025 22:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/bhusa-critical-flaws-axis-cctv/</guid>
    </item>
    <item>
      <title>Pwn2Own Offers $1m for Zero-Click WhatsApp Exploit</title>
      <link>https://www.infosecurity-magazine.com/news/pwn2own-1m-zeroclick-whatsapp/</link>
      <description>The Pwn2Own competition is offering a $1m reward to any teams able to unearth a WhatsApp code execution exploit</description>
      <pubDate>Mon, 04 Aug 2025 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/pwn2own-1m-zeroclick-whatsapp/</guid>
    </item>
    <item>
      <title>Hidden Backdoor Found in ATM Network via Raspberry Pi</title>
      <link>https://www.infosecurity-magazine.com/news/backdoor-atm-network-raspberry-pi/</link>
      <description>A covert ATM attack used a Raspberry Pi to breach bank systems, employing stealthy malware and anti-forensics techniques</description>
      <pubDate>Wed, 30 Jul 2025 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/backdoor-atm-network-raspberry-pi/</guid>
    </item>
    <item>
      <title>Pro-Ukraine Hacktivists Ground Dozens of Aeroflot Flights </title>
      <link>https://www.infosecurity-magazine.com/news/ukraine-hacktivists-dozens/</link>
      <description>Two pro-Ukraine hacktivists have claimed responsibility for a destructive attack on Aeroflot</description>
      <pubDate>Tue, 29 Jul 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ukraine-hacktivists-dozens/</guid>
    </item>
    <item>
      <title>Critical Flaws in WordPress Plugin Leave 10,000 Sites Vulnerable</title>
      <link>https://www.infosecurity-magazine.com/news/flaws-wordpress-plugin-expose/</link>
      <description>10,000 WordPress sites vulnerable to takeover due to critical flaws in HT Contact Form Widget plugin</description>
      <pubDate>Mon, 28 Jul 2025 16:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/flaws-wordpress-plugin-expose/</guid>
    </item>
    <item>
      <title>Grok-4 Jailbroken Two Days After Release Using Combined Attack</title>
      <link>https://www.infosecurity-magazine.com/news/grok-4-jailbroken-two-days-release/</link>
      <description>Grok-4 was jailbroken 48 hours post-launch using Echo Chamber and Crescendo attack methods</description>
      <pubDate>Mon, 14 Jul 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/grok-4-jailbroken-two-days-release/</guid>
    </item>
    <item>
      <title>Red Team Tool Developer Shellter Admits ‘Misuse’ by Adversaries</title>
      <link>https://www.infosecurity-magazine.com/news/red-team-tool-dev-shellter-misuse/</link>
      <description>The company behind AV/EDR evasion tool Shellter has confirmed the product is being used by threat actors</description>
      <pubDate>Tue, 08 Jul 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/red-team-tool-dev-shellter-misuse/</guid>
    </item>
    <item>
      <title>Chinese Video Surveillance Vendor Hikvision to Fight Canadian Ban</title>
      <link>https://www.infosecurity-magazine.com/news/china-hikvision-fight-canadian-ban/</link>
      <description>China’s Hikvision vows legal battle after Canada bans its operations, citing national security concerns</description>
      <pubDate>Tue, 08 Jul 2025 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/china-hikvision-fight-canadian-ban/</guid>
    </item>
    <item>
      <title>Why One-Off Pen Tests Could Be Leaving You at Risk</title>
      <link>https://www.infosecurity-magazine.com/blogs/why-oneoff-pen-tests-could-be/</link>
      <description>Annual penetration test only provides security validation for a single moment in time and might lead to undiscovered vulnerabilities. Could combining in-depth penetration tests with continuous monitoring on the other hand, help alleviate this issue?</description>
      <pubDate>Tue, 24 Jun 2025 10:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/why-oneoff-pen-tests-could-be/</guid>
    </item>
    <item>
      <title>Wholesale Food Giant UNFI Admits Security Breach</title>
      <link>https://www.infosecurity-magazine.com/news/wholesale-food-giant-unfi-admits/</link>
      <description>UNFI says it is investigating unauthorized network activity, and that some operations are affected</description>
      <pubDate>Tue, 10 Jun 2025 09:50:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/wholesale-food-giant-unfi-admits/</guid>
    </item>
    <item>
      <title>#Infosec2025: Ransomware Drill to Spotlight Water Utility Cyber Risks in ‘Operation 999’</title>
      <link>https://www.infosecurity-magazine.com/news/infosec2025-ransomware-drill-water/</link>
      <description>Semperis will host an immersive ransomware simulation focused on water utilities during Infosecurity Europe 2025</description>
      <pubDate>Mon, 02 Jun 2025 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infosec2025-ransomware-drill-water/</guid>
    </item>
    <item>
      <title>Thousands of ASUS Routers Hijacked in Stealthy Backdoor Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/thousands-asus-routers-compromised/</link>
      <description>A threat actor has used ASUS routers’ legitimate features to create persistent backdoors that survive firmware updates and reboots</description>
      <pubDate>Thu, 29 May 2025 13:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/thousands-asus-routers-compromised/</guid>
    </item>
    <item>
      <title>US Federal Agencies Alert on “Unsophisticated” OT Cyber-Threats</title>
      <link>https://www.infosecurity-magazine.com/news/us-alert-unsophisticated-ot-cyber/</link>
      <description>Cyber incidents targeting OT in US critical infrastructure have prompted renewed federal action</description>
      <pubDate>Thu, 08 May 2025 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-alert-unsophisticated-ot-cyber/</guid>
    </item>
    <item>
      <title>UK Cyber Essentials Certification Numbers Falling Short </title>
      <link>https://www.infosecurity-magazine.com/news/uk-cyber-essentials-falling-short/</link>
      <description>The UK government is set to prioritize increasing the number of UK organizations who are Cyber Essentials certified over the coming year</description>
      <pubDate>Thu, 08 May 2025 12:20:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-cyber-essentials-falling-short/</guid>
    </item>
    <item>
      <title>Dutch Warn of “Whole of Society” Russian Cyber-Threat </title>
      <link>https://www.infosecurity-magazine.com/news/dutch-warn-whole-society-russia/</link>
      <description>Dutch intelligence report warns of growing Russian aggression with hybrid warfare</description>
      <pubDate>Wed, 23 Apr 2025 09:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/dutch-warn-whole-society-russia/</guid>
    </item>
    <item>
      <title>The Permanent Digital Pandemic and Resillion's Strategy for a Cyber-Resilient Future </title>
      <link>https://www.infosecurity-magazine.com/interviews/permanent-digital-pandemic/</link>
      <description>In conversation with Infosecurity, Antonio Russu, Head of Cybersecurity, Resillion, underscores the necessity of cultivating a robust cybersecurity culture, akin to the societal approaches employed during the Covid-19 pandemic</description>
      <pubDate>Thu, 10 Apr 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/interviews/permanent-digital-pandemic/</guid>
    </item>
    <item>
      <title>Over Half of Attacks on Electricity and Water Firms Are Destructive</title>
      <link>https://www.infosecurity-magazine.com/news/half-attacks-electricity-water/</link>
      <description>Semperis claims 62% of water and electricity providers were hit by cyber-attacks in the past year</description>
      <pubDate>Thu, 03 Apr 2025 10:05:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/half-attacks-electricity-water/</guid>
    </item>
    <item>
      <title>Ukraine Blames Russia for Railway Hack, Labels It "Act of Terrorism"</title>
      <link>https://www.infosecurity-magazine.com/news/ukraine-russia-railway-hack/</link>
      <description>The CERT-UA investigation concluded that the attack’s techniques were “characteristic of Russian intelligence services”</description>
      <pubDate>Tue, 01 Apr 2025 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ukraine-russia-railway-hack/</guid>
    </item>
    <item>
      <title>Nine in Ten Healthcare Organizations Use the Most Vulnerable IoT Devices</title>
      <link>https://www.infosecurity-magazine.com/news/healthcare-vulnerable-iot-devices/</link>
      <description>Claroty revealed that 89% of healthcare organizations use the top 1% of riskiest Internet-of-Medical-Things (IoMT) devices</description>
      <pubDate>Fri, 28 Mar 2025 14:50:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/healthcare-vulnerable-iot-devices/</guid>
    </item>
    <item>
      <title>ENISA Probes Space Threat Landscape in New Report</title>
      <link>https://www.infosecurity-magazine.com/news/enisa-probes-space-threat/</link>
      <description>EU security agency ENISA has released a new report outlining the threats and potential mitigations for the space sector</description>
      <pubDate>Wed, 26 Mar 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/enisa-probes-space-threat/</guid>
    </item>
    <item>
      <title>Ukraine Railway Systems Hit by Targeted Cyber-Attack</title>
      <link>https://www.infosecurity-magazine.com/news/ukraine-railway-systems-targeted/</link>
      <description>Ukraine’s national railway company has suffered a “large-scale” cyber-attack, disrupting online services and operations</description>
      <pubDate>Mon, 24 Mar 2025 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ukraine-railway-systems-targeted/</guid>
    </item>
    <item>
      <title>UK CNI Security Leaders Express Confidence in Cybersecurity, Despite 95% Breach Rate</title>
      <link>https://www.infosecurity-magazine.com/news/uk-cni-survey-bridewell-cyber/</link>
      <description>Bridewell has released its annual report on critical infrastructure security leaders’ perceived cybersecurity maturity and threats</description>
      <pubDate>Thu, 20 Mar 2025 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-cni-survey-bridewell-cyber/</guid>
    </item>
    <item>
      <title>New Report Highlights Common Passwords in RDP Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/common-passwords-rdp-attacks/</link>
      <description>Report reveals common password use in RDP attacks, highlighting weak credentials remain a major security flaw</description>
      <pubDate>Tue, 18 Mar 2025 14:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/common-passwords-rdp-attacks/</guid>
    </item>
    <item>
      <title>Volt Typhoon Accessed US OT Network for Nearly a Year</title>
      <link>https://www.infosecurity-magazine.com/news/volt-typhoon-threatens-us-ot/</link>
      <description>Volt Typhoon's ten-month intrusion of Littleton Electric Light and Water Departments exposes vulnerabilities in the US electric grid</description>
      <pubDate>Thu, 13 Mar 2025 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/volt-typhoon-threatens-us-ot/</guid>
    </item>
    <item>
      <title>Number of Unauthorized Cobalt Strike Copies Plummets 80%</title>
      <link>https://www.infosecurity-magazine.com/news/number-unauthorized-cobalt-strike/</link>
      <description>Fortra claims the number of unauthorized Cobalt Strike licenses in the wild fell 80% over two years</description>
      <pubDate>Mon, 10 Mar 2025 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/number-unauthorized-cobalt-strike/</guid>
    </item>
    <item>
      <title>Over Half of Organizations Report Serious OT Security Incidents </title>
      <link>https://www.infosecurity-magazine.com/news/half-organizations-serious-ot/</link>
      <description>New SANS Institute research finds that 50% of global organizations were hit by an OT security incident in the past year</description>
      <pubDate>Wed, 05 Mar 2025 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/half-organizations-serious-ot/</guid>
    </item>
    <item>
      <title>Essential Addons for Elementor XSS Vulnerability Discovered</title>
      <link>https://www.infosecurity-magazine.com/news/elementor-plugin-vulnerability-2m/</link>
      <description>Elementor plugin flaw puts 2m WordPress websites at risk, allowing XSS attacks via malicious scripts</description>
      <pubDate>Mon, 24 Feb 2025 17:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/elementor-plugin-vulnerability-2m/</guid>
    </item>
    <item>
      <title>Exclusive: Massive IoT Data Breach Exposes 2.7 Billion Records</title>
      <link>https://www.infosecurity-magazine.com/news/iot-data-breach-exposes-27-billion/</link>
      <description>Massive IoT data breach exposed 2.7 billion records including Wi-Fi credentials</description>
      <pubDate>Wed, 12 Feb 2025 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/iot-data-breach-exposes-27-billion/</guid>
    </item>
    <item>
      <title>New Chinese Hacking Campaign Targets Manufacturing Firms to Steal IP</title>
      <link>https://www.infosecurity-magazine.com/news/new-chinese-hacking-ip-theft/</link>
      <description>Chinese hackers are infiltrating the networks of suppliers of “sensitive” manufacturers, according to a Check Point report to be published in the coming weeks</description>
      <pubDate>Tue, 11 Feb 2025 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/new-chinese-hacking-ip-theft/</guid>
    </item>
    <item>
      <title>CISA Warns of Backdoor Vulnerability in Contec Patient Monitors</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-warns-backdoor-contec-patient/</link>
      <description>CISA has identified a backdoor in Contec CMS8000 devices that could allow unauthorized access to patient data and disrupt monitoring functions</description>
      <pubDate>Mon, 03 Feb 2025 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-warns-backdoor-contec-patient/</guid>
    </item>
    <item>
      <title>Tata Technologies Hit by Ransomware Attack</title>
      <link>https://www.infosecurity-magazine.com/news/tata-technologies-ransomware-attack/</link>
      <description>The Indian tech giant temporarily suspended some of its IT services, which have now been restored</description>
      <pubDate>Fri, 31 Jan 2025 12:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/tata-technologies-ransomware-attack/</guid>
    </item>
    <item>
      <title>Subaru Bug Enabled Remote Vehicle Tracking and Hijacking</title>
      <link>https://www.infosecurity-magazine.com/news/subaru-bug-remote-vehicle-tracking/</link>
      <description>A now-patched vulnerability could have enabled threat actors to remotely control Subaru cars</description>
      <pubDate>Mon, 27 Jan 2025 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/subaru-bug-remote-vehicle-tracking/</guid>
    </item>
    <item>
      <title>Phishing Risks Rise as Zendesk Subdomains Facilitate Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/zendesk-subdomains-facilitate/</link>
      <description>A CloudSEK report revealed Zendesk's platform can be exploited for phishing and investment scams</description>
      <pubDate>Tue, 21 Jan 2025 15:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/zendesk-subdomains-facilitate/</guid>
    </item>
    <item>
      <title>Fancy Product Designer Plugin Flaws Expose WordPress Sites</title>
      <link>https://www.infosecurity-magazine.com/news/fancy-product-designer-plugin-flaws/</link>
      <description>Critical Fancy Product Designer plugin flaws risk remote code execution and SQL injection attacks on WordPress sites</description>
      <pubDate>Thu, 09 Jan 2025 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/fancy-product-designer-plugin-flaws/</guid>
    </item>
    <item>
      <title>Moxa Urges Immediate Updates for Security Vulnerabilities</title>
      <link>https://www.infosecurity-magazine.com/news/moxa-urges-updates-security/</link>
      <description>Moxa has reported two critical vulnerabilities in its routers and network security appliances that could allow system compromise and arbitrary code execution</description>
      <pubDate>Tue, 07 Jan 2025 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/moxa-urges-updates-security/</guid>
    </item>
    <item>
      <title>Global Campaign Targets PlugX Malware with Innovative Portal</title>
      <link>https://www.infosecurity-magazine.com/news/global-campaign-targets-plugx/</link>
      <description>Sekoia’s innovative PlugX malware disinfection campaign removed active threats across ten countries</description>
      <pubDate>Thu, 02 Jan 2025 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/global-campaign-targets-plugx/</guid>
    </item>
    <item>
      <title>Crafting and Refining a Strategic 2025 Cybersecurity Budget</title>
      <link>https://www.infosecurity-magazine.com/blogs/crafting-strategic-cybersecurity/</link>
      <description>Sushila Nair sets out the key areas that should be included to craft an effective cybersecurity budget in 2025</description>
      <pubDate>Tue, 31 Dec 2024 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/blogs/crafting-strategic-cybersecurity/</guid>
    </item>
    <item>
      <title>CISA and EPA Warn of Cyber Risks to Water System Interfaces</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-epa-warn-cyberrisks-water/</link>
      <description>CISA and EPA have published guidance for operators of water and wastewater systems to protect against cyber-attacks</description>
      <pubDate>Mon, 16 Dec 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-epa-warn-cyberrisks-water/</guid>
    </item>
    <item>
      <title>Russia Recruits Ukrainian Kids for Sabotage and Reconnaissance</title>
      <link>https://www.infosecurity-magazine.com/news/russia-recruits-ukrainian-children/</link>
      <description>Ukrainian officials say Russian intelligence is using video games to trick children into helping the enemy</description>
      <pubDate>Mon, 16 Dec 2024 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russia-recruits-ukrainian-children/</guid>
    </item>
    <item>
      <title>Researchers Discover Malware Used by Nation-Sates to Attack Industrial Systems</title>
      <link>https://www.infosecurity-magazine.com/news/malware-nation-sate-industrial/</link>
      <description>IOCONTROL, a custom-built IoT/OT malware, was used by Iran-affiliated groups to attack Israel- and US-based OT/IoT devices, according to Claroty</description>
      <pubDate>Fri, 13 Dec 2024 11:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/malware-nation-sate-industrial/</guid>
    </item>
    <item>
      <title>Security Flaws in WordPress Woffice Theme Prompts Urgent Update</title>
      <link>https://www.infosecurity-magazine.com/news/security-flaws-wordpress-woffice/</link>
      <description>Two Woffice theme vulnerabilities have been identified that allow attackers to gain unauthorized access and control of unpatched websites</description>
      <pubDate>Thu, 12 Dec 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/security-flaws-wordpress-woffice/</guid>
    </item>
    <item>
      <title>Ransomware Costs Manufacturing Sector $17bn in Downtime</title>
      <link>https://www.infosecurity-magazine.com/news/ransomware-manufacturing-dollar17b/</link>
      <description>Ransomware attacks cost manufacturing $17bn in downtime since 2018, with $1.9m daily losses, according to Comparitech</description>
      <pubDate>Wed, 04 Dec 2024 18:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ransomware-manufacturing-dollar17b/</guid>
    </item>
    <item>
      <title>Ransomware Attack Disrupts Operations at US Contractor ENGlobal</title>
      <link>https://www.infosecurity-magazine.com/news/ransomware-disrupts-us-contractor/</link>
      <description>ENGlobal has been hit by a ransomware attack, taking its IT systems offline since November 25</description>
      <pubDate>Tue, 03 Dec 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ransomware-disrupts-us-contractor/</guid>
    </item>
    <item>
      <title>UK Cyber-Attacks Surge as Threats Hit Harder, Warns NCSC</title>
      <link>https://www.infosecurity-magazine.com/news/uk-cyberattacks-surge-ncsc/</link>
      <description>In 2024, the UK National Cyber Security Centre issued over 500 notifications to UK organizations about cyber incidents – double the number recorded in 2023</description>
      <pubDate>Tue, 03 Dec 2024 08:43:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-cyberattacks-surge-ncsc/</guid>
    </item>
    <item>
      <title>Crypto.com Launches Massive $2m Bug Bounty Program</title>
      <link>https://www.infosecurity-magazine.com/news/cryptocom-launches-2m-bug-bounty/</link>
      <description>Crypto.com has launched a massive $2m bug bounty program on HackerOne, the largest ever offered on the platform, to enhance platform security</description>
      <pubDate>Mon, 02 Dec 2024 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cryptocom-launches-2m-bug-bounty/</guid>
    </item>
    <item>
      <title>Nuclear Decommissioning Authority Opens Sellafield Cyber Center</title>
      <link>https://www.infosecurity-magazine.com/news/nuclear-decommissioning-authority/</link>
      <description>The UK’s Nuclear Decommissioning Authority has opened a new hub dedicated to cybersecurity knowledge sharing </description>
      <pubDate>Wed, 27 Nov 2024 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nuclear-decommissioning-authority/</guid>
    </item>
    <item>
      <title>IoT Device Traffic Up 18% as Malware Attacks Surge 400%</title>
      <link>https://www.infosecurity-magazine.com/news/iot-device-traffic-malware-attacks/</link>
      <description>Zscaler’s latest report finds 54.5% of IoT attacks target manufacturing, with the industry suffering more than three times the weekly attacks of other sectors</description>
      <pubDate>Mon, 25 Nov 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/iot-device-traffic-malware-attacks/</guid>
    </item>
    <item>
      <title>Five Privilege Escalation Flaws Found in Ubuntu needrestart</title>
      <link>https://www.infosecurity-magazine.com/news/5-privilege-escalation-flaws/</link>
      <description>Five LPE flaws in Ubuntu’s needrestart utility enable attackers to gain root access in versions prior to 3.8</description>
      <pubDate>Wed, 20 Nov 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/5-privilege-escalation-flaws/</guid>
    </item>
    <item>
      <title>Microsoft Power Pages Misconfiguration Leads to Data Exposure</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-power-pages/</link>
      <description>Misconfigurations in Microsoft Power Pages  granting excessive access permissions expose sensitive data, risking PII to unauthorized users</description>
      <pubDate>Thu, 14 Nov 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-power-pages/</guid>
    </item>
    <item>
      <title>Energy Giant Halliburton Reveals $35m Ransomware Loss</title>
      <link>https://www.infosecurity-magazine.com/news/energy-giant-halliburton-35m/</link>
      <description>Halliburton has reported a $35m loss associated with an August ransomware breach</description>
      <pubDate>Tue, 12 Nov 2024 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/energy-giant-halliburton-35m/</guid>
    </item>
    <item>
      <title>CISA Warns of Critical Software Vulnerabilities in Industrial Devices</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-critical-vulnerabilities-ics/</link>
      <description>Multiple vulnerabilities in Rockwell Automation and Mitsubishi products could allow ICS cyber-attacks</description>
      <pubDate>Fri, 01 Nov 2024 11:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-critical-vulnerabilities-ics/</guid>
    </item>
    <item>
      <title>AI-Powered BEC Scams Zero in on Manufacturers</title>
      <link>https://www.infosecurity-magazine.com/news/aipowered-bec-scams-manufacturers/</link>
      <description>Vipre research reveals that 10% of emails targeting the manufacturing sector are BEC attempts</description>
      <pubDate>Mon, 28 Oct 2024 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/aipowered-bec-scams-manufacturers/</guid>
    </item>
    <item>
      <title>Lazarus Group Exploits Google Chrome Flaw in New Campaign</title>
      <link>https://www.infosecurity-magazine.com/news/lazarus-group-exploits-google/</link>
      <description>Lazarus Group exploited Google Chrome zero-day, infecting systems with Manuscrypt malware</description>
      <pubDate>Thu, 24 Oct 2024 17:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/lazarus-group-exploits-google/</guid>
    </item>
    <item>
      <title>Severe Flaws Discovered in Major E2EE Cloud Storage Services</title>
      <link>https://www.infosecurity-magazine.com/news/flaws-e2ee-cloud-storage-services/</link>
      <description>The cryptographic vulnerabilities were found in Sync, pCloud, Icedrive and Seafile by ETH Zurich</description>
      <pubDate>Mon, 21 Oct 2024 17:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/flaws-e2ee-cloud-storage-services/</guid>
    </item>
    <item>
      <title>American Water Hit by Cyber-Attack, Billing Systems Disrupted</title>
      <link>https://www.infosecurity-magazine.com/news/american-water-cyberattack-billing/</link>
      <description>American Water, the largest water utility in the US, discovered a cyber-attack impacting internal systems on October 3</description>
      <pubDate>Tue, 08 Oct 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/american-water-cyberattack-billing/</guid>
    </item>
    <item>
      <title>ACSC and CISA Launch Critical OT Cybersecurity Guidelines</title>
      <link>https://www.infosecurity-magazine.com/news/acsc-cisa-launch-ot-guidelines/</link>
      <description>The ACSC, in collaboration with CISA and international partners, has released a guide for securing operational technology in critical sectors</description>
      <pubDate>Wed, 02 Oct 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/acsc-cisa-launch-ot-guidelines/</guid>
    </item>
    <item>
      <title>Cybersecurity Incident Affects Arkansas City Water Treatment Facility</title>
      <link>https://www.infosecurity-magazine.com/news/incident-arkansas-city-water/</link>
      <description>Arkansas City’s water treatment facility faced a cyber incident on Sunday and has since switched to manual operations</description>
      <pubDate>Tue, 24 Sep 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/incident-arkansas-city-water/</guid>
    </item>
    <item>
      <title>US Mulls Ban on Russian, Chinese Parts in Connected Vehicles</title>
      <link>https://www.infosecurity-magazine.com/news/us-ban-russian-chinese-connected/</link>
      <description>The US Commerce Department wants to prohibit the sale or import of connected vehicles with Russian or Chinese-made hardware and software</description>
      <pubDate>Tue, 24 Sep 2024 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-ban-russian-chinese-connected/</guid>
    </item>
    <item>
      <title>Operational Technology Leaves Itself Open to Cyber-Attack</title>
      <link>https://www.infosecurity-magazine.com/news/ot-open-cyberattack/</link>
      <description>Excessive use of remote access tools is leaving operational technology devices vulnerable, with even basic security features missing</description>
      <pubDate>Wed, 11 Sep 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ot-open-cyberattack/</guid>
    </item>
    <item>
      <title>China-Linked Threat Actors Target Taiwan Military Industry</title>
      <link>https://www.infosecurity-magazine.com/news/china-target-taiwan-military/</link>
      <description>TIDRONE group targets military, drone and satellite industries in Taiwan</description>
      <pubDate>Tue, 10 Sep 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/china-target-taiwan-military/</guid>
    </item>
    <item>
      <title>US Authorities Issue RansomHub Ransomware Alert</title>
      <link>https://www.infosecurity-magazine.com/news/us-authorities-ransomhub/</link>
      <description>Agencies under the #Stopransomware banner publish details of RansomHub group’s tactics, indicators of compromise and essential mitigations</description>
      <pubDate>Mon, 02 Sep 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-authorities-ransomhub/</guid>
    </item>
    <item>
      <title>Over 3400 High and Critical Cyber Alerts Recorded in First Half of 2024</title>
      <link>https://www.infosecurity-magazine.com/news/3400-high-threats-recorded/</link>
      <description>The United States bore most of these cyber-threats, with a 46.15% rise in attacks compared to 2023</description>
      <pubDate>Thu, 22 Aug 2024 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/3400-high-threats-recorded/</guid>
    </item>
    <item>
      <title>Backdoor in Mifare Smart Cards Could Open Doors Around the World</title>
      <link>https://www.infosecurity-magazine.com/news/backdoor-mifare-smart-cards-open/</link>
      <description>Quarklabs researchers claim millions of contactless key cards could be cloned via a backdoor</description>
      <pubDate>Thu, 22 Aug 2024 10:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/backdoor-mifare-smart-cards-open/</guid>
    </item>
    <item>
      <title>Post-Compromise Security: What to do When the Hackers Get in</title>
      <link>https://www.infosecurity-magazine.com/news-features/post-compromise-security-hackers-in/</link>
      <description>Attackers are engaging in extensive post-compromise activity and organizations need to place a greater focus on this aspect of their cybersecurity</description>
      <pubDate>Tue, 20 Aug 2024 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/post-compromise-security-hackers-in/</guid>
    </item>
    <item>
      <title>Research Uncovers New Microsoft Outlook Vulnerability</title>
      <link>https://www.infosecurity-magazine.com/news/research-uncovers-new-microsoft/</link>
      <description>CVE-2024-38173 is a medium severity RCE flaw in Microsoft Outlook, similar to CVE-2024-30103</description>
      <pubDate>Wed, 14 Aug 2024 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/research-uncovers-new-microsoft/</guid>
    </item>
    <item>
      <title>Gold Mining Firm in Australia Reports Ransomware Breach</title>
      <link>https://www.infosecurity-magazine.com/news/gold-miner-evolution-mining/</link>
      <description>In a Monday filing with the ASX, Evolution Mining stated that the incident was contained</description>
      <pubDate>Tue, 13 Aug 2024 17:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gold-miner-evolution-mining/</guid>
    </item>
    <item>
      <title>Vulnerability in Windows Driver Leads to System Crashes</title>
      <link>https://www.infosecurity-magazine.com/news/vulnerability-windows-driver/</link>
      <description>The CVE-2024-6768 flaw in the Windows CLFS.sys driver can lead to BSOD</description>
      <pubDate>Mon, 12 Aug 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/vulnerability-windows-driver/</guid>
    </item>
    <item>
      <title>Microsoft 365 Phishing Alert Can Be Hidden with CSS</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-365-phishing-alert/</link>
      <description>Microsoft 365's anti-phishing tip can be hidden via CSS, as shown by Certitude's Moody and Ettlinger</description>
      <pubDate>Wed, 07 Aug 2024 16:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-365-phishing-alert/</guid>
    </item>
    <item>
      <title>Microsoft Outlook Faced Critical Zero-Click RCE Vulnerability</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-outlook-zero-click-rce/</link>
      <description>For trusted senders, the flaw is zero-click, but requires one-click interactions for untrusted ones</description>
      <pubDate>Wed, 10 Jul 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-outlook-zero-click-rce/</guid>
    </item>
    <item>
      <title>Microsoft Uncovers Major Flaws in Rockwell PanelView Plus</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-uncovers-flaws-rockwell/</link>
      <description>The vulnerabilities stem from manipulable custom classes in PanelView Plus</description>
      <pubDate>Wed, 03 Jul 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-uncovers-flaws-rockwell/</guid>
    </item>
    <item>
      <title>Cyber Workforce Grows 15% at Large Organizations as Security is Prioritized</title>
      <link>https://www.infosecurity-magazine.com/news/cyber-workforce-grows-15-large/</link>
      <description>From an average of one cybersecurity expert for 1285 employees in 2023, large organizations now have one for every 1086 employees, according to Wavestone</description>
      <pubDate>Fri, 28 Jun 2024 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cyber-workforce-grows-15-large/</guid>
    </item>
    <item>
      <title>CISOs Reveal Firms Prioritize Savings Over Long-Term Security</title>
      <link>https://www.infosecurity-magazine.com/news/firms-prioritize-savings-long-term/</link>
      <description>The data from Bugcrowd also reveals 40% of CISOs think most firms don't understand breach risks</description>
      <pubDate>Thu, 27 Jun 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/firms-prioritize-savings-long-term/</guid>
    </item>
    <item>
      <title>Sellafield Pleads Guilty to Historic Cybersecurity Offenses</title>
      <link>https://www.infosecurity-magazine.com/news/sellafield-pleads-guilty/</link>
      <description>UK’s most hazardous nuclear site, Sellafield, has admitted criminal charges related to IT security failings</description>
      <pubDate>Mon, 24 Jun 2024 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sellafield-pleads-guilty/</guid>
    </item>
    <item>
      <title>Chinese State-Sponsored Operation “Crimson Palace” Revealed</title>
      <link>https://www.infosecurity-magazine.com/news/chinese-operation-crimson-palace/</link>
      <description>Sophos said the campaign aimed to maintain prolonged network access for espionage purposes</description>
      <pubDate>Wed, 05 Jun 2024 17:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/chinese-operation-crimson-palace/</guid>
    </item>
    <item>
      <title>XSS Vulnerabilities Found in WordPress Plugin Slider Revolution</title>
      <link>https://www.infosecurity-magazine.com/news/xss-flaws-wordpress-plugin-slider/</link>
      <description>Slider Revolution is a widely used premium Wordpress plugin with over 9 million active users</description>
      <pubDate>Tue, 28 May 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/xss-flaws-wordpress-plugin-slider/</guid>
    </item>
    <item>
      <title>Critical Vulnerabilities in Cinterion Modems Exposed</title>
      <link>https://www.infosecurity-magazine.com/news/critical-vulnerabilities-cinterion/</link>
      <description>The flaws include CVE-2023-47610, a security weakness within the modem’s SUPL message handlers</description>
      <pubDate>Mon, 13 May 2024 17:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-vulnerabilities-cinterion/</guid>
    </item>
    <item>
      <title>Mallox Ransomware Deployed Via MS-SQL Honeypot Attack</title>
      <link>https://www.infosecurity-magazine.com/news/mallox-ransomware-deployed-via-ms/</link>
      <description>Analyzing Mallox samples, Sekoia identified two distinct affiliates using different approaches</description>
      <pubDate>Mon, 13 May 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mallox-ransomware-deployed-via-ms/</guid>
    </item>
    <item>
      <title>US and UK Warn of Disruptive Russian OT Attacks </title>
      <link>https://www.infosecurity-magazine.com/news/us-uk-warn-disruptive-russian-ot/</link>
      <description>The US and its allies claim Russian hacktivists are disruptive operations in water, energy, food and agriculture sectors</description>
      <pubDate>Thu, 02 May 2024 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-uk-warn-disruptive-russian-ot/</guid>
    </item>
    <item>
      <title>Judge0 Sandbox Vulnerabilities Expose Systems to Takeover Risk</title>
      <link>https://www.infosecurity-magazine.com/news/judge0-sandbox-flaws-systems/</link>
      <description>Tanto Security uncovered three vulnerabilities which could allow attackers to execute sandbox escapes and gain root permissions on host machines</description>
      <pubDate>Mon, 29 Apr 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/judge0-sandbox-flaws-systems/</guid>
    </item>
    <item>
      <title>Dependency Confusion Vulnerability Found in Apache Project</title>
      <link>https://www.infosecurity-magazine.com/news/dependency-confusion-flaw-found/</link>
      <description>This occurs when a private package fetches a similar public one, leading to exploit due to misconfigurations in package managers</description>
      <pubDate>Mon, 22 Apr 2024 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/dependency-confusion-flaw-found/</guid>
    </item>
    <item>
      <title>Quishing Attacks Jump Tenfold, Attachment Payloads Halve</title>
      <link>https://www.infosecurity-magazine.com/news/quishing-attacks-tenfold/</link>
      <description>The figures come from Egress’s latest report, which also suggests secure email gateways lag behind tech advancements</description>
      <pubDate>Thu, 18 Apr 2024 18:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/quishing-attacks-tenfold/</guid>
    </item>
    <item>
      <title>Trust in Cyber Takes a Knock as CNI Budgets Flatline</title>
      <link>https://www.infosecurity-magazine.com/news/trust-cyber-cni-budgets-flatline/</link>
      <description>Bridewell report reveals critical infrastructure firms are losing faith in their defensive tooling</description>
      <pubDate>Thu, 18 Apr 2024 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/trust-cyber-cni-budgets-flatline/</guid>
    </item>
    <item>
      <title>Report Suggests 93% of Breaches Lead to Downtime and Data Loss</title>
      <link>https://www.infosecurity-magazine.com/news/93-breaches-lead-downtime-data-loss/</link>
      <description>According to Pentera, firms are allocating 13% of their total IT security budgets to pentesting</description>
      <pubDate>Tue, 16 Apr 2024 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/93-breaches-lead-downtime-data-loss/</guid>
    </item>
    <item>
      <title>LG TV Vulnerabilities Expose 91,000 Devices</title>
      <link>https://www.infosecurity-magazine.com/news/lg-tv-vulnerabilities-expose-91000/</link>
      <description>The issues identified permit unauthorized access to the TV’s root system by bypassing authorization mechanisms</description>
      <pubDate>Wed, 10 Apr 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/lg-tv-vulnerabilities-expose-91000/</guid>
    </item>
    <item>
      <title>CISA Launches New Cyber Incident Reporting Rules for US Defense Contractors</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-update-circia-us-defense/</link>
      <description>CISA has revealed the first draft for an update of the Cyber Incident Reporting for Critical Infrastructure (CIRCIA) Act of 2022</description>
      <pubDate>Fri, 29 Mar 2024 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-update-circia-us-defense/</guid>
    </item>
    <item>
      <title>CISA Warns Critical Infrastructure Leaders of Volt Typhoon</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-warns-critical-infrastructure/</link>
      <description>The agency has issued a fact sheet about the threat actor, emphasizing the importance of cyber-risk as a core business concern</description>
      <pubDate>Wed, 20 Mar 2024 17:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-warns-critical-infrastructure/</guid>
    </item>
    <item>
      <title>White House Convenes States to Discuss Water Sector Breaches</title>
      <link>https://www.infosecurity-magazine.com/news/white-house-states-water-sector/</link>
      <description>The Biden administration is inviting state representatives to urgently discuss the security of the water sector</description>
      <pubDate>Wed, 20 Mar 2024 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/white-house-states-water-sector/</guid>
    </item>
    <item>
      <title>NCSC Publishes Security Guidance For Cloud-Hosted SCADA</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-security-guidance-cloudhosted/</link>
      <description>The UK’s National Cyber Security Centre wants to help organizations migrate their SCADA systems to the cloud</description>
      <pubDate>Tue, 19 Mar 2024 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-security-guidance-cloudhosted/</guid>
    </item>
    <item>
      <title>Over 50,000 Vulnerabilities Discovered in DoD Systems Through Bug Bounty Program</title>
      <link>https://www.infosecurity-magazine.com/news/50000-vulnerabilities-discovered/</link>
      <description>Seven years into its ethical hacking program, the Pentagon received its 50,000th vulnerability report on March 15</description>
      <pubDate>Mon, 18 Mar 2024 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/50000-vulnerabilities-discovered/</guid>
    </item>
    <item>
      <title>Three New Critical Vulnerabilities Uncovered in Argo</title>
      <link>https://www.infosecurity-magazine.com/news/three-vulnerabilities-uncovered/</link>
      <description>The flaws, identified by KTrust, enable attackers to bypass rate limits and brute force protection mechanisms</description>
      <pubDate>Mon, 18 Mar 2024 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/three-vulnerabilities-uncovered/</guid>
    </item>
    <item>
      <title>Google Paid $10m in Bug Bounties to Security Researchers in 2023</title>
      <link>https://www.infosecurity-magazine.com/news/google-paid-10m-bug-bounties/</link>
      <description>Google revealed it paid $10m in bug bounty payments to more than 600 researchers in 2023, with the highest single payment being £113,337</description>
      <pubDate>Thu, 14 Mar 2024 11:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/google-paid-10m-bug-bounties/</guid>
    </item>
    <item>
      <title>Study Reveals Top Vulnerabilities in Corporate Web Applications</title>
      <link>https://www.infosecurity-magazine.com/news/top-vulnerabilities-corporate-web/</link>
      <description>Kaspersky said access control weaknesses and failures in data protection accounted for 70% of all flaws</description>
      <pubDate>Tue, 12 Mar 2024 17:45:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/top-vulnerabilities-corporate-web/</guid>
    </item>
    <item>
      <title>US Intelligence Predicts Upcoming Cyber Threats for 2024</title>
      <link>https://www.infosecurity-magazine.com/news/us-intelligence-predicts-cyber/</link>
      <description>The Office of the Director of National Intelligence (ODNI) has unveiled an unclassified version of its Annual Threat Assessment of the US Intelligence Community</description>
      <pubDate>Tue, 12 Mar 2024 17:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-intelligence-predicts-cyber/</guid>
    </item>
    <item>
      <title>BianLian Threat Actor Shifts Focus to Extortion-Only Tactics</title>
      <link>https://www.infosecurity-magazine.com/news/bianlian-shifts-focus-extortion/</link>
      <description>GuidePoint said the threat actor gained initial access via vulnerabilities in a TeamCity server</description>
      <pubDate>Mon, 11 Mar 2024 16:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/bianlian-shifts-focus-extortion/</guid>
    </item>
    <item>
      <title>Over 40% of Firms Struggle With Cybersecurity Talent Shortage</title>
      <link>https://www.infosecurity-magazine.com/news/40-firms-struggle-cybersecurity/</link>
      <description>Kaspersky’s recent report said the shortage is particularly acute in Europe, Russia and Latin America</description>
      <pubDate>Wed, 21 Feb 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/40-firms-struggle-cybersecurity/</guid>
    </item>
    <item>
      <title>Israeli Aircraft Survive “Cyber-Hijacking” Attempts</title>
      <link>https://www.infosecurity-magazine.com/news/israeli-aircraft-survive/</link>
      <description>Hackers have attempted to divert two commercial Israeli aircraft in recent days, reports claim</description>
      <pubDate>Mon, 19 Feb 2024 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/israeli-aircraft-survive/</guid>
    </item>
    <item>
      <title>Linux Devs Rush to Patch Critical Vulnerability in Shim</title>
      <link>https://www.infosecurity-magazine.com/news/linux-devs-patch-critical-shim/</link>
      <description>The flaw allows the installation of malware that operates at the firmware level</description>
      <pubDate>Thu, 08 Feb 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/linux-devs-patch-critical-shim/</guid>
    </item>
    <item>
      <title>Critical Manufacturing Vulnerabilities Surge 230% in Six Months</title>
      <link>https://www.infosecurity-magazine.com/news/critical-manufacturing-surge/</link>
      <description>Nozomi Networks reveals increasingly sophisticated attacks targeting bugs and other vectors in IoT and OT environments</description>
      <pubDate>Thu, 08 Feb 2024 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/critical-manufacturing-surge/</guid>
    </item>
    <item>
      <title>ResumeLooters Gang Raids Retail and Job Site Data
</title>
      <link>https://www.infosecurity-magazine.com/news/resumelooters-gang-retail-job-site/</link>
      <description>Group-IB uncovers mass data theft campaign from Chinese-speaking ResumeLooters hackers </description>
      <pubDate>Tue, 06 Feb 2024 09:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/resumelooters-gang-retail-job-site/</guid>
    </item>
    <item>
      <title>Google’s Bazel Exposed to Command Injection Threat</title>
      <link>https://www.infosecurity-magazine.com/news/googles-bazel-command-injection/</link>
      <description>Cycode stressed securing software supply chains amid complex dependencies and third-party actions</description>
      <pubDate>Thu, 01 Feb 2024 14:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/googles-bazel-command-injection/</guid>
    </item>
    <item>
      <title>US Thwarts Volt Typhoon Cyber Espionage Campaign Through Router Disruption</title>
      <link>https://www.infosecurity-magazine.com/news/us-thwarts-volt-typhoon-espionage/</link>
      <description>US government agencies took down the botnet of Chinese APT Volt Typhoon, used to target critical infrastructure for nation-state espionage</description>
      <pubDate>Thu, 01 Feb 2024 12:35:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-thwarts-volt-typhoon-espionage/</guid>
    </item>
    <item>
      <title>Government Security Vulnerabilities Surge By 151%, Report Finds</title>
      <link>https://www.infosecurity-magazine.com/news/government-security/</link>
      <description>Bugcrowd’s latest report also recorded a 30% surge in web submissions in 2023</description>
      <pubDate>Thu, 25 Jan 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/government-security/</guid>
    </item>
    <item>
      <title>Hackers Target Atlassian Confluence With RCE Exploits</title>
      <link>https://www.infosecurity-magazine.com/news/hackers-target-atlassian/</link>
      <description>Shadowserver reported over 39,000 exploitation attempts from 600 unique IP addresses, mainly Russian</description>
      <pubDate>Tue, 23 Jan 2024 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/hackers-target-atlassian/</guid>
    </item>
    <item>
      <title>NCSC Builds New “Cyber League” Threat Tracking Community</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-cyber-league-threat-tracking/</link>
      <description>The UK’s National Cyber Security Centre has launched a Cyber League to monitor emerging cyber-threats</description>
      <pubDate>Thu, 18 Jan 2024 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-cyber-league-threat-tracking/</guid>
    </item>
    <item>
      <title>NIST Fortifies Chatbots and Self-Driving Cars Against Digital Threats</title>
      <link>https://www.infosecurity-magazine.com/news/nist-chatbots-self-driving-cars/</link>
      <description>This effort is the first step in NIST’s broader mission to support the development of trustworthy AI</description>
      <pubDate>Fri, 05 Jan 2024 12:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/nist-chatbots-self-driving-cars/</guid>
    </item>
    <item>
      <title>Top 10 Cybersecurity Trends for 2024 and Beyond</title>
      <link>https://www.infosecurity-magazine.com/news-features/top-ten-cybersecurity-predictions/</link>
      <description>Infosecurity selected ten cyber predictions for 2024 made by our panel of four cybersecurity professionals during our Online Summit</description>
      <pubDate>Tue, 26 Dec 2023 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/top-ten-cybersecurity-predictions/</guid>
    </item>
    <item>
      <title>Top CISO Challenges</title>
      <link>https://www.infosecurity-magazine.com/news-features/top-ciso-challenges-2023/</link>
      <description>Nine CISOs and cybersecurity professionals share some of the biggest challenges they face</description>
      <pubDate>Thu, 21 Dec 2023 12:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news-features/top-ciso-challenges-2023/</guid>
    </item>
    <item>
      <title>Iranian Fuel Supplies Crippled By Cyber-Attack</title>
      <link>https://www.infosecurity-magazine.com/news/iranian-fuel-supplies-crippled-by/</link>
      <description>Iranian minister confirms cyber-attack was cause of widespread disruption at petrol stations </description>
      <pubDate>Tue, 19 Dec 2023 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/iranian-fuel-supplies-crippled-by/</guid>
    </item>
    <item>
      <title>Technology Manufacturers Urged to Eliminate Passwords</title>
      <link>https://www.infosecurity-magazine.com/news/technology-manufacturers-eliminate/</link>
      <description>New CISA document promotes secure-by-design shift to ditch default password use</description>
      <pubDate>Mon, 18 Dec 2023 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/technology-manufacturers-eliminate/</guid>
    </item>
    <item>
      <title>MITRE Launches Critical Infrastructure Threat Model Framework</title>
      <link>https://www.infosecurity-magazine.com/news/mitre-critical-infrastructure/</link>
      <description>MITRE’s EMB3D provides industrial manufacturers with a shared understanding to mitigate cyber threats</description>
      <pubDate>Wed, 13 Dec 2023 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mitre-critical-infrastructure/</guid>
    </item>
    <item>
      <title>Ukraine Claims it “Paralyzed” Russia’s Tax System</title>
      <link>https://www.infosecurity-magazine.com/news/ukraine-claims-paralyzed-russias/</link>
      <description>Ukrainian Ministry of Defense says cyber-attack wiped Russian tax system servers</description>
      <pubDate>Wed, 13 Dec 2023 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ukraine-claims-paralyzed-russias/</guid>
    </item>
    <item>
      <title>Ninety Percent of Energy Companies Suffer Supplier Data Breach</title>
      <link>https://www.infosecurity-magazine.com/news/ninety-percent-energy-companies/</link>
      <description>Forty-three of the world’s 48 largest energy companies were hit by a third-party data breach over the past year</description>
      <pubDate>Thu, 07 Dec 2023 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ninety-percent-energy-companies/</guid>
    </item>
    <item>
      <title>Sellafield Accused of Covering Up Major Cyber Breaches </title>
      <link>https://www.infosecurity-magazine.com/news/sellafield-covering-up-major-cyber/</link>
      <description>Europe’s largest nuclear site, Sellafield, is accused of consistent security failings </description>
      <pubDate>Tue, 05 Dec 2023 09:40:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sellafield-covering-up-major-cyber/</guid>
    </item>
    <item>
      <title>US Confirms Iranian Attacks on Water Companies </title>
      <link>https://www.infosecurity-magazine.com/news/us-confirms-iranian-attacks-water/</link>
      <description>State-backed CyberAveng3rs group hits Unitronics installations</description>
      <pubDate>Mon, 04 Dec 2023 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-confirms-iranian-attacks-water/</guid>
    </item>
    <item>
      <title>NCSC Urges UK Water Companies to Secure Control Systems</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-uk-water-companies-secure/</link>
      <description>Guidance follows US incident involving Unitronics programmable logic controllers</description>
      <pubDate>Fri, 01 Dec 2023 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-uk-water-companies-secure/</guid>
    </item>
    <item>
      <title>GoTitan Botnet and PrCtrl RAT Exploit Apache Vulnerability</title>
      <link>https://www.infosecurity-magazine.com/news/gotitan-botnet-prctrl-rat-exploit/</link>
      <description>Fortiguard Labs identified multiple threat actors leveraging CVE-2023-46604</description>
      <pubDate>Wed, 29 Nov 2023 17:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/gotitan-botnet-prctrl-rat-exploit/</guid>
    </item>
    <item>
      <title>CISA Warns Congress on Chemical Industry Terror Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-warns-congress-chemical/</link>
      <description>Security agency wants to resume critical CFATS inspections</description>
      <pubDate>Tue, 28 Nov 2023 10:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-warns-congress-chemical/</guid>
    </item>
    <item>
      <title>InfectedSlurs Botnet Resurrects Mirai With Zero-Days</title>
      <link>https://www.infosecurity-magazine.com/news/infectedslurs-botnet-mirai-zero/</link>
      <description>The investigation conducted by Akamai in late October 2023 revealed a specific HTTP exploit path</description>
      <pubDate>Thu, 23 Nov 2023 17:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/infectedslurs-botnet-mirai-zero/</guid>
    </item>
    <item>
      <title>Microsoft Launches Defender Bug Bounty Program</title>
      <link>https://www.infosecurity-magazine.com/news/microsoft-defender-bug-bounty/</link>
      <description>Ethical hackers could win cash prizes of up to $20,000</description>
      <pubDate>Wed, 22 Nov 2023 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/microsoft-defender-bug-bounty/</guid>
    </item>
    <item>
      <title>US Cybersecurity Lab Suffers Major Data Breach</title>
      <link>https://www.infosecurity-magazine.com/news/us-cybersecurity-lab-major-data/</link>
      <description>Idaho National Laboratory is also a center for nuclear research</description>
      <pubDate>Tue, 21 Nov 2023 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-cybersecurity-lab-major-data/</guid>
    </item>
    <item>
      <title>NCSC: UK Facing “Enduring and Significant” Cyber-Threat</title>
      <link>https://www.infosecurity-magazine.com/news/ncsc-uk-enduring-significant/</link>
      <description>Critical infrastructure providers under pressure from state-backed groups</description>
      <pubDate>Tue, 14 Nov 2023 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/ncsc-uk-enduring-significant/</guid>
    </item>
    <item>
      <title>Signature Techniques of Asian APT Groups Revealed</title>
      <link>https://www.infosecurity-magazine.com/news/signature-techniques-of-asian-apt/</link>
      <description>Kaspersky said the primary focus of these actors is cyber-espionage and information gathering</description>
      <pubDate>Thu, 09 Nov 2023 17:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/signature-techniques-of-asian-apt/</guid>
    </item>
    <item>
      <title>Russian APT Sandworm Disrupted Power in Ukraine Using Novel OT Techniques</title>
      <link>https://www.infosecurity-magazine.com/news/russia-sandworm-disrupted-power/</link>
      <description>This previously undocumented attack suggests a growing maturity of Russia’s offensive OT arsenal</description>
      <pubDate>Thu, 09 Nov 2023 08:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russia-sandworm-disrupted-power/</guid>
    </item>
    <item>
      <title>US Urges Critical Infrastructure Firms to Get “Shields Ready”</title>
      <link>https://www.infosecurity-magazine.com/news/us-critical-infrastructure-firms/</link>
      <description>Government campaign aims to promote cyber-resilience</description>
      <pubDate>Wed, 08 Nov 2023 10:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/us-critical-infrastructure-firms/</guid>
    </item>
    <item>
      <title>The People Hacker: AI a Game-Changer in Social Engineering Attacks</title>
      <link>https://www.infosecurity-magazine.com/news/people-hacker-ai-social/</link>
      <description>Jenny Radcliffe talks to Infosecurity about the changing nature of social engineering scams and the threats posed by AI</description>
      <pubDate>Thu, 02 Nov 2023 14:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/people-hacker-ai-social/</guid>
    </item>
    <item>
      <title>Mysterious Kill Switch Shuts Down Mozi IoT Botnet</title>
      <link>https://www.infosecurity-magazine.com/news/kill-switch-shuts-down-mozi-iot/</link>
      <description>ESET said the kill switch demonstrated various functions, including disabling the parent process</description>
      <pubDate>Wed, 01 Nov 2023 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/kill-switch-shuts-down-mozi-iot/</guid>
    </item>
    <item>
      <title>UK Parliament Opens Inquiry into Cyber-Resilience </title>
      <link>https://www.infosecurity-magazine.com/news/uk-parliament-opens-inquiry/</link>
      <description>Critical infrastructure providers will come under the spotlight</description>
      <pubDate>Thu, 26 Oct 2023 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/uk-parliament-opens-inquiry/</guid>
    </item>
    <item>
      <title>Red Cross Issues Wartime Hacktivist Rules</title>
      <link>https://www.infosecurity-magazine.com/news/red-cross-issues-wartime/</link>
      <description>Non-profit warns of blurring between military and civilian attacks</description>
      <pubDate>Wed, 04 Oct 2023 09:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/red-cross-issues-wartime/</guid>
    </item>
    <item>
      <title>EU Cyber Resilience Act Could be Exploited for Surveillance, Experts Warn</title>
      <link>https://www.infosecurity-magazine.com/news/eu-cyber-resilience-act/</link>
      <description>The open letter, signed by 50 leading cybersecurity figures, urges the EU to reconsider its proposals around vulnerability disclosure requirements</description>
      <pubDate>Tue, 03 Oct 2023 15:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/eu-cyber-resilience-act/</guid>
    </item>
    <item>
      <title>Nearly 100,000 Industrial Control Systems Exposed to the Internet</title>
      <link>https://www.infosecurity-magazine.com/news/industrial-control-systems-exposed/</link>
      <description>A new report from Bitsight has highlighted how thousands of physical critical infrastructure organizations are vulnerable to cyber-attacks</description>
      <pubDate>Mon, 02 Oct 2023 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/industrial-control-systems-exposed/</guid>
    </item>
    <item>
      <title>Voting Equipment Giants Team Up For Security</title>
      <link>https://www.infosecurity-magazine.com/news/voting-equipment-giants-security/</link>
      <description>The move aims to combat the rampant spread of misinformation among American voters</description>
      <pubDate>Mon, 25 Sep 2023 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/voting-equipment-giants-security/</guid>
    </item>
    <item>
      <title>CISA and NFL Collaborate to Secure Super Bowl LVIII</title>
      <link>https://www.infosecurity-magazine.com/news/cisa-nfl-secure-super-bowl/</link>
      <description>Tabletop exercise assessed the cybersecurity response capabilities, plans and procedures for the event</description>
      <pubDate>Fri, 22 Sep 2023 17:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/cisa-nfl-secure-super-bowl/</guid>
    </item>
    <item>
      <title>Over 700 Dark Web Ads Offer DDoS Attacks Via IoT in 2023</title>
      <link>https://www.infosecurity-magazine.com/news/700-dark-web-ads-offer-ddos/</link>
      <description>Kaspersky said these services range from $20 per day to $10,000 a month</description>
      <pubDate>Fri, 22 Sep 2023 17:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/700-dark-web-ads-offer-ddos/</guid>
    </item>
    <item>
      <title>Elusive Sandman APT Targets Telecom Giants With LuaJIT Toolkit</title>
      <link>https://www.infosecurity-magazine.com/news/sandman-apt-targets-telecom-giants/</link>
      <description>SentinelLabs said the group’s tactics focus on stealthy lateral movements and minimal interactions</description>
      <pubDate>Fri, 22 Sep 2023 16:30:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sandman-apt-targets-telecom-giants/</guid>
    </item>
    <item>
      <title>No, Nobody’s Going to Steal Your Password While You Type on a Zoom Call!</title>
      <link>https://www.infosecurity-magazine.com/opinions/steal-password-type-zoom-call/</link>
      <description>Alex Haynes highlights the challenges of communicating cybersecurity to a largely non-technical mass audience </description>
      <pubDate>Fri, 22 Sep 2023 13:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/opinions/steal-password-type-zoom-call/</guid>
    </item>
    <item>
      <title>MGM Criticized for Repeated Security Failures</title>
      <link>https://www.infosecurity-magazine.com/news/mgm-security-failures-blackcat/</link>
      <description>The malware researchers' collective Vx-underground claimed that ALPHV/BlackCat was behind the attack against the casino giant</description>
      <pubDate>Wed, 13 Sep 2023 13:47:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mgm-security-failures-blackcat/</guid>
    </item>
    <item>
      <title>Redfly Group Compromises National Power Grid</title>
      <link>https://www.infosecurity-magazine.com/news/redfly-group-compromises-national/</link>
      <description>Symantec warns of mounting threat to critical infrastructure</description>
      <pubDate>Tue, 12 Sep 2023 11:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/redfly-group-compromises-national/</guid>
    </item>
    <item>
      <title>Russian Man Handed Nine-Year Sentence for Hacking Scheme</title>
      <link>https://www.infosecurity-magazine.com/news/russian-nine-year-sentence-hacking/</link>
      <description>Vladislav Klyushin hacked into US filing agents to discover non-public information about hundreds of companies on the US stock exchange</description>
      <pubDate>Fri, 08 Sep 2023 15:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/russian-nine-year-sentence-hacking/</guid>
    </item>
    <item>
      <title>MITRE and CISA Release OT Attack Emulation Tool</title>
      <link>https://www.infosecurity-magazine.com/news/mitre-cisa-ot-attack-emulation-tool/</link>
      <description>The open source tool will enable cyber teams to consistently test and boost the defenses of ICS environments</description>
      <pubDate>Wed, 06 Sep 2023 16:00:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/mitre-cisa-ot-attack-emulation-tool/</guid>
    </item>
    <item>
      <title>UK Electoral Commission Fails Cybersecurity Test Amid Data Breach</title>
      <link>https://www.infosecurity-magazine.com/news/electoral-commission-fails/</link>
      <description>Auditors cited outdated software and unsupported iPhones as key reasons for the failed test</description>
      <pubDate>Tue, 05 Sep 2023 16:08:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/electoral-commission-fails/</guid>
    </item>
    <item>
      <title>Sensitive Data about UK Military Sites Potentially Leaked by LockBit</title>
      <link>https://www.infosecurity-magazine.com/news/sensitive-data-uk-army-potentially/</link>
      <description>Zaun, the UK’s only manufacturer of fencing systems, saw its IT systems being compromised in early August</description>
      <pubDate>Mon, 04 Sep 2023 12:15:00 GMT</pubDate>
      <guid isPermaLink="true">https://www.infosecurity-magazine.com/news/sensitive-data-uk-army-potentially/</guid>
    </item>
  </channel>
</rss>