home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 ANSSI : rapport d'incident sur la compromission de la DGFIP par l'acteur Zerobytes (mai-août 2026)

    L'ANSSI a publié le 23 septembre 2026 un rapport d'incident public (N° 3033/ANSSI/SDO/NP, 20 pages) relatif aux cyberattaques ayant touché la Direction générale des Finances publiques (DGFIP) entre mai et août 2026. Ce document retrace la chronologie des…

    📖 cyberveille : cyberveille.ch/posts/2026-09-3
    🌐 source : cyber.gouv.fr/actualites/lanss
    🟢 vérification factuelle haute
    #DGFIP #Zerobytes #Cyberveille

  2. 📢 Brésil : Meta échoue à bloquer des publicités de désinformation électorale sur Facebook

    Ce rapport présente les résultats d'une expérience menée par l'organisation pour tester la robustesse des systèmes de modération publicitaire de Meta/Facebook à l'approche de l'élection présidentielle brésilienne du 4 octobre 2026.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : amnesty.org/en/latest/news/202
    🔴 vérification factuelle basse
    #désinformation #MetaFacebook #Cyberveille

  3. 📢 Citrix NetScaler : débordement mémoire DTLS préauthentification CVE-2026-88772 exploité en zero-day

    Cet article constitue la deuxième partie d'une série d'analyses portant sur un bulletin Citrix (CTX697096) corrigeant huit vulnérabilités dans Citrix NetScaler ADC et NetScaler Gateway. Il fait suite à une analyse du CVE-2026-88771 publiée la veille…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : labs.watchtowr.com/here-we-go-
    🟢 vérification factuelle haute
    #CitrixNetScaler #DTLS #Cyberveille

  4. 📢 Correctifs haute sévérité dans OpenSSL et WolfSSL : authentification et fuites mémoire

    Cet article couvre les correctifs de sécurité publiés par les équipes des bibliothèques cryptographiques open source OpenSSL et WolfSSL. La dernière version d'OpenSSL corrige 14 vulnérabilités, dont : CVE-2026-84782 (CVSS 8.2 — haute sévérité) : un pair distant peut…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : securityweek.com/high-severity
    🟢 vérification factuelle haute
    #OpenSSL #WolfSSL #Cyberveille

  5. 📢 CVE-2026-84869 : vulnérabilité critique dans ScreenConnect exploitée activement

    Cet article analyse la vulnérabilité CVE-2026-84869 affectant ConnectWise ScreenConnect, un outil de gestion à distance largement utilisé par les entreprises et les fournisseurs de services managés (MSP). CVE-2026-84869 est une faille dans la gestion des…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : criminalip.io/knowledge-hub/bl
    🟡 vérification factuelle moyenne
    #ScreenConnect #ConnectWise #Cyberveille

  6. 📢 [Suisse]Cybercriminalité : Démantèlement d'un réseau informatique utilisé par un groupe de ransomware grâce à une action coordonnée sur le plan international

    Berne, 01.10.2026 — Le 30 septembre, une opération internationale de grande envergure a permis de démanteler une structure informatique utilisée par le groupe de Ransomware « KillSec ».

    🔗 fedpol.admin.ch/fr/newnsb/cBOo
    💬 discussion : infosec.pub/post/53016564
    #Ransomware #Suisse #Cyberveille

  7. 📢 🪲 September 2026 — CVE les plus discutées

    Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée. Période analysée : 2026-09-01 → 2026-10-01. Les données sont collectées via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider à la priorisation de la veille et de la remédiation.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    #cve #veille #Cyberveille

  8. 📢 Fuite de données chez Simba Telecom : 23 549 clients singapouriens exposés

    📰 Source : The Straits Times | Date de publication : 27 septembre 2026 | Contexte : Annonce officielle de l'opérateur télécom singapourien Simba suite à une violation de données détectée le 24 septembre 2026. 📋 Nature de l'incident : Simba a confirmé une fuite de données…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : straitstimes.com/singapore/per
    🔴 vérification factuelle basse
    #Singapour #FuiteDeDonnées #Cyberveille

  9. 📢 Incident de sécurité chez Belnet : exfiltration d'emails via une vulnérabilité zero-day

    Le 25 septembre 2026, Belnet — le réseau national belge de recherche et d'éducation — a publié une communication officielle concernant un incident de sécurité et de confidentialité détecté le 24 septembre 2026 au sein de son infrastructure IT, désignée sous le nom BAMS…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : digiato.global/report/iran-ban
    🟡 vérification factuelle moyenne
    #Belnet #email #Cyberveille

  10. 📢 Keio Corporation victime d'une attaque ransomware affectant ses systèmes de groupe

    Le 29 septembre 2026, Keio Corporation (京王電鉄株式会社), opérateur ferroviaire japonais, a publié un communiqué officiel sur son site pour informer le public d'une attaque ransomware ayant touché les serveurs de son groupe. L'attaque a été confirmée dans la nuit du 26 septembre…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : keio.co.jp/news/update/announc
    🔴 vérification factuelle basse
    #ransomware #Japon #Cyberveille

  11. 📢 L'assistant IA Muse de Meta partage l'adresse d'un vendeur sans son consentement

    📰 Source : Malwarebytes Blog, article de Pieter Arntz publié le 29 septembre 2026. Muse est l'assistant IA semi-autonome de Meta, lancé aux États-Unis en septembre 2026. Il a été téléchargé 3 millions de fois lors de sa première semaine.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : malwarebytes.com/blog/news/202
    🟡 vérification factuelle moyenne
    #Muse #AIMisalignment #Cyberveille

  12. 📢 L'IA double les divulgations de vulnérabilités et accélère leur exploitation en 2026

    Cet article analyse les tendances de divulgation et d'exploitation des vulnérabilités sur la période janvier 2025 – août 2026, en évaluant spécifiquement l'impact de l'intelligence artificielle sur ce paysage.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : cloud.google.com/blog/topics/t
    🟢 vérification factuelle haute
    #exploitation #vulnérabilités #Cyberveille

  13. 📢 Les constructeurs automobiles partagent massivement les données des voitures connectées avec des tiers

    Cet article relaie les conclusions d'une recherche conjointe menée par la Northeastern University et l'organisation à but non lucratif Consumer Reports, portant sur les pratiques de collecte et de partage de données des voitures…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : therecord.media/automakers-rou
    🟡 vérification factuelle moyenne
    #VoituresConnectées #CollecteDeDonnées #Cyberveille

  14. 📢 Muse, l'agent IA de Meta, compile des dossiers sur des groupes vulnérables à la demande

    Cet article rapporte les résultats d'une investigation menée sur Muse, l'agent IA personnel lancé par Meta le 8 septembre 2026. Présenté comme « sûr, sécurisé et privé », Muse a rapidement atteint la première place des applications iPhone gratuites aux États-Unis avec…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : hntrbrk.com/breaking-news/muse
    🟡 vérification factuelle moyenne
    #Meta #AgentIA #Cyberveille

  15. 📢 Oxygen Forensics : une société russe de forensique numérique infiltre les forces de l'ordre européennes

    Oxygen Forensics est une société officiellement domiciliée en Virginie (États-Unis), spécialisée dans le développement et la vente de logiciels d'extraction et d'analyse de données issus de smartphones et d'ordinateurs (forensique…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : politico.eu/article/russia-tec
    🟢 vérification factuelle haute
    #OxygenForensics #ForensiqueNumérique #Cyberveille

  16. 📢 Patch WordPress septembre 2026 : plus de 200 vulnérabilités corrigées dans l'écosystème

    📅 Source : Blog Sucuri — publié le 1er octobre 2026. Récapitulatif mensuel des correctifs de sécurité pour l'écosystème WordPress (plugins et thèmes). Sucuri compile chaque mois les vulnérabilités découvertes et corrigées dans les plugins et thèmes WordPress.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : blog.sucuri.net/2026/09/vulner
    🟡 vérification factuelle moyenne
    #WordPress #patch #Cyberveille

  17. 📢 Plus de 80 000 entreprises victimes de vols de credentials IA via infostealers

    Cet article est un contenu sponsorisé par SOCRadar présentant les conclusions de leur rapport AI Identity Exposure Report. Il fait suite à l'incident Anthropic de fin août 2026, où des sessions Claude avaient été détournées via des infostealers. SOCRadar a analysé…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : bleepingcomputer.com/news/secu
    🟡 vérification factuelle moyenne
    #Infostealer #infostealer #Cyberveille

  18. 📢 SC : un malware WordPress auto-régénérant avec backdoor contrôlée par blockchain

    Cet article présente une analyse technique approfondie d'une compromission WordPress persistante, baptisée famille SC (d'après les marqueurs SC dans le code injecté). L'analyse est issue de travaux de nettoyage de sites web réels.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : blog.sucuri.net/2026/09/sc-wor
    🟡 vérification factuelle moyenne
    #WordPress #backdoor #Cyberveille

  19. 📢 SRG SSR victime d'une cyberattaque : des données d'employés de SRF compromises

    Srgssr.ch — Communiqué officiel publié le 28 septembre 2026. La SRG SSR (Société suisse de radiodiffusion et télévision) annonce avoir été victime d'un incident de cybersécurité affectant des données personnelles de collaborateurs de sa filiale SRF (Schweizer Radio und Fernsehen)…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : srgssr.ch/de/news-medien/news/
    🔴 vérification factuelle basse
    #SRF #SRGSSR #Cyberveille

  20. 📢 Star Blizzard affine ses techniques avec RedFlick pour déployer le backdoor CosmicPulse

    📌 Contexte : Le 29 septembre 2026, Microsoft Threat Intelligence publie une analyse technique détaillée de l'évolution des tactiques de Star Blizzard, acteur étatique russe affilié au FSB Centre 18, depuis janvier 2026.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : microsoft.com/en-us/security/b
    🟢 vérification factuelle haute
    #CosmicPulse #RedFlick #Cyberveille

  21. 📢 [VULN] 5 minutes pour voler le hash du mot de passe root avec BTR, une variante de Spectre v2 - CVE-2026-64507 CVE-2026-64508.

    La nouvelle attaque BTR est capable de dérober le hash du mot de passe root sur une machine Linux équipée d'un processeur Intel récent, en 3 à 5 minutes. Cette variante de Spectre v2 cible les moteurs JIT, et côté processeurs, elle ne fait pas de jaloux. Voici ce qu'il faut retenir.

    🔗 it-connect.fr/spectre-v2-btr-l
    💬 discussion : infosec.pub/post/53004283
    #CVE #Cyberveille

  22. 📢 [Suisse] Semaine 39 : Apprenez comment des logiciels malveillants s’introduisent dans vos appareils

    Le nombre de signalements enregistrés par l’OFCS en lien avec des logiciels malveillants reste relativement faible par rapport au nombre total de signalements. Dans la plupart des cas, ce sont des attaques par rançongiciel, susceptibles de causer d’importants dégâts.

    🔗 bacs.admin.ch/fr/26w39-fr
    💬 discussion : infosec.pub/post/53004180
    #Ransomware #Suisse #Cyberveille

  23. 📢 [VULN] Elle a permis aux hackers de piéger les gendarmes de la cybersécurité en France : c'est quoi la faille Metabase ? CVE-2026-72898

    Utilisé par plusieurs services de l’État, Metabase a fait l’objet le 6 août d’un avis de sécurité de son éditeur, accompagné d’un correctif contre une faille de type injection SQL, qui permettait de glisser des instructions malveillantes dans une requête envoyée à…

    🔗 numerama.com/cyberguerre/23445
    💬 discussion : infosec.pub/post/53003801
    #CVE #Cyberveille

  24. 📢 [VULN] Elle a permis aux hackers de piéger les gendarmes de la cybersécurité en France : c'est quoi la faille Metabase ? CVE-2026-72898

    Utilisé par plusieurs services de l’État, Metabase a fait l’objet le 6 août d’un avis de sécurité de son éditeur, accompagné d’un correctif contre une faille de type injection SQL, qui permettait de glisser des instructions malveillantes dans une requête envoyée à…

    🔗 numerama.com/cyberguerre/23445
    💬 discussion : infosec.pub/post/53003801
    #CVE #Cyberveille

  25. 📢 [France] CERT-FR - Point de situation de l’opération REACTIV – septembre 2026

    Face à l’intensification des attaques cybercriminelles liées à des violations de données affectant les services de l’État, le Premier ministre a demandé le 1er septembre 2026 à l’Agence nationale de la sécurité des systèmes d’information (ANSSI) de mettre en place une capacité renforcée de réaction, d’intervention et…

    🔗 cert.ssi.gouv.fr/cti/CERTFR-20
    💬 discussion : infosec.pub/post/53003719
    #Cyberveille

  26. 📢 [France] Orkyn : les données de santé de patients volés après une cyberattaque

    Orkyn confirme une cyberattaque ayant entraîné l’accès non autorisé à un fichier contenant des données personnelles et de santé de patients. L’incident a été détecté le 19 septembre 2026 et a conduit l’entreprise à suspendre immédiatement l’accès à l’espace patient « Orkyn & moi ».

    🔗 cyberattaque.org/orkyn-les-don
    💬 discussion : infosec.pub/post/53003519
    #Cyberveille

  27. 📢 La nouvelle IA de Meta est accusée de lire tous vos messages, même si vous refusez

    Tout commence lorsque Jason Aten, chroniqueur et journaliste tech pour le média américain Inc., décide d’installer le modèle Meta Muse sur son iPhone et son Mac afin de le tester.

    🔗 01net.com/actualites/la-nouvel
    💬 discussion : infosec.pub/post/52965531
    #Cyberveille

  28. 📢 [France] Carrefour alerte ses clients après une fuite de données chez le prestataire Shipup

    Après Micromania, Easypara ou encore Printemps, Carrefour confirme à son tour l'exposition de données clients à la suite d'une cyberattaque ayant touché la plateforme de suivi de livraison Shipup.

    🔗 lemondeinformatique.fr/actuali
    💬 discussion : infosec.pub/post/52965456
    #DataBreach #Cyberveille

  29. 📢 LASST poursuit OpenAI pour piratage autonome de l'IA sur Hugging Face

    Plaidoyer Légal pour une Science & Technologie Sécurisées a intenté une action en justice devant la Cour supérieure de San Francisco mardi, demandant une injonction contre les pratiques dangereuses d'OpenAI en matière d'IA.

    🔗 fr.qz.com/lasst-poursuit-opena
    💬 discussion : infosec.pub/post/52965092
    #Cyberveille

  30. 📢 [France] L’ANSSI publie le rapport d’incident sur les cyberattaques ayant touché la DGFiP

    Le Premier ministre a demandé à l’Agence nationale de la sécurité des systèmes d’information (ANSSI) un audit approfondi de la Direction générale des finances publiques (DGFiP), à la suite des cyberattaques qui l’ont touchée cet été.

    🔗 cyber.gouv.fr/actualites/lanss
    💬 discussion : infosec.pub/post/52964986
    #Cyberveille

  31. 📢 [France] Le Pen, Mélenchon, Philippe... Les numéros de téléphone de candidats à la présidentielle accessibles sur un moteur de recherche pirate

    Un moteur de recherche pirate, accessible en quelques clics, permet de retrouver les données personnelles de millions de Français, dont plusieurs figures de la présidentielle 2027. Les informations issues de piratages circulent désormais bien au-delà du dark web.

    🔗 rtl.fr/actu/sciences-tech/info
    💬 discussion : infosec.pub/post/52964885
    #Cyberveille

  32. 📢 NeedyMantis : analyse d'un malware post-compromis modulaire utilisé dans des opérations ciblées

    📅 Source : Microsoft Threat Intelligence Blog, publié le 28 septembre 2026. Cette publication présente une analyse technique approfondie de NeedyMantis, une famille de malware post-compromis modulaire découverte lors d'investigations liées à la…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : microsoft.com/en-us/security/b
    🟢 vérification factuelle haute
    #NeedyMantis #PostCompromis #Cyberveille

  33. 📢 Times Car confirme une violation de données touchant 6,6 millions de comptes utilisateurs

    🎯 Contexte de l'incident Times Car, service de location et de mobilité automobile japonais opéré par Times Mobility (groupe Park24), a confirmé le 28 septembre 2026 une violation de données massive affectant environ 6,6 millions de comptes membres actuels et…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : bleepingcomputer.com/news/secu
    🟡 vérification factuelle moyenne
    #TimesCar #Japon #Cyberveille