home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 [France] LDLC victime d'un piratage, des données personnelles de clients ont pu être consultées

    Le e-commerçant français LDLC a été victime d'une cyberattaque qui a permis un accès non autorisé à l'un de ses systèmes. Les noms, coordonnées et informations de compte de clients ont pu être consultés, mais pas les données bancaires, assure l'entreprise.

    🔗 clubic.com/actualite-632404-ld
    💬 discussion : infosec.pub/post/53133716
    #Cyberveille

  2. 📢 [VULN] TeamViewer a corrigé 5 failles de sécurité, dont une exploitable à distance - CVE-2026-92370

    i vous utilisez TeamViewer comme outil de téléassistance pour dépanner vos utilisateurs, je vous invite à lire ce qui suit : une nouvelle version corrige 5 vulnérabilités dans les clients TeamViewer pour Windows, Linux et macOS. L'une d'elles est une faille exploitable à distance. Voici ce qu'il…

    🔗 it-connect.fr/teamviewer-5-fai
    💬 discussion : infosec.pub/post/53133414
    #Vulnérabilité #CVE #Cyberveille

  3. 📢 GLPI 11.0.11 et 10.0.28 : 8 failles patchées et la fin annoncée de GLPI 10

    Deux semaines jour pour jour après la précédente salve de correctifs de sécurité, Teclib' a récidivé avec la publication de GLPI 11.0.10 et GLPI 10.0.28, suivie dès le lendemain de GLPI 11.0.11 pour corriger une régression.

    🔗 it-connect.fr/glpi-11-0-10-10-
    💬 discussion : infosec.pub/post/53133411
    #Cyberveille

  4. 📢 Une faille de ChatGPT sur Mac exposait vos conversations et vos sessions de navigateur

    Un programme malveillant installé sur un Mac pouvait prendre la main sur l’application ChatGPT pour lire l’historique des conversations et puiser dans les sessions du navigateur. OpenAI a corrigé la faille le 25 septembre.

    🔗 clubic.com/actualite-632494-un
    💬 discussion : infosec.pub/post/53133357
    #Cyberveille

  5. 📢 Le compte X de Microsoft piraté pour une arnaque crypto de type pump-and-dump

    Les 13 millions d’abonnés de Microsoft sur X ont découvert Clippy en photo de profil du compte officiel de l’éditeur, ce jeudi. Derrière ce retour inattendu du trombone d’Office, des pirates cherchaient à faire augmenter le cours d’un jeton de cryptomonnaie pour le revendre au plus haut.

    🔗 clubic.com/actualite-632440-le
    💬 discussion : infosec.pub/post/53133258
    #Cyberveille

  6. 📢 RedFlick : une campagne de phishing russe massive qui vise les entreprises

    Plus de 100 organisations ciblées par au moins 13 campagnes en 2026 Le groupe Star Blizzard piège via une correspondance sans pièce jointe L’archive protégée par mot de passe installe le backdoor CosmicPulse Le groupe de pirates russes connu sous les noms de Star Blizzard, ColdRiver ou Callisto a changé sa méthode…

    🔗 android-mt.ouest-france.fr/new
    💬 discussion : infosec.pub/post/53133205
    #Phishing #Cyberveille

  7. 📢 Attention ! Un faux ChatGPT est hébergé sur le site officiel… et il cache un malware

    Vous qui préférez ChatGPT à tous les chatbots, soyez vigilants ! Des chercheurs en sécurité ont découvert une campagne dans laquelle de faux GPT personnalisés, hébergés directement sur le site officiel d’OpenAI, servent de tremplin vers un malware.

    🔗 lebigdata.fr/attention-un-faux
    💬 discussion : infosec.pub/post/53133155
    #Malware #Cyberveille

  8. 📢 ⚠️ [VULN] Utilisateurs de FortiMail, attention à une nouvelle vulnérabilité critique - CVE-2026-104286

    Fortinet vient d’avertir d’une vulnérabilité critique de traversée de chemin dans FortiMail. Référencée CVE-2026-104286, elle est déjà exploitée par des acteurs malveillants.

    🔗 lemagit.fr/actualites/36665157
    💬 discussion : infosec.pub/post/53131369
    #Vulnérabilité #CVE #Cyberveille

  9. 📢 [France] Dans les Hauts-de-France, deux prestataires de la région piratés, les données personnelles de plusieurs milliers de personnes ont été volées

    Parmi les prestataires concernés, se trouvent Atexo, éditeur de logiciels pour les pouvoirs publics et Docaposte, filiale de la Poste. Dans la région Hauts-de-France, deux prestataires ont été victimes de cyberattaques, entraînant un vol de données personnelles…

    🔗 franceinfo.fr/internet/securit
    💬 discussion : infosec.pub/post/53131202
    #Cyberveille

  10. 📢 Démantèlement de KillSec : un adolescent de 16 ans suspecté de diriger le groupe ransomware

    Europol (communiqué officiel), publié le 1er octobre 2026. Le 30 septembre 2026, les autorités ont mené une action coordonnée internationale contre le groupe cybercriminel KillSec, dans le cadre de l'opération KillSwitch, pilotée par les autorités allemandes…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : europol.europa.eu/media-press/
    🟢 vérification factuelle haute
    #KillSec #ransomware #Cyberveille

  11. 📢 Démantèlement de l'infrastructure du groupe ransomware KillSec lors d'une opération internationale

    Le 1er octobre 2026, l'Office fédéral de la police suisse (fedpol) et le Ministère public de la Confédération (MPC) ont publié un communiqué de presse relatif à une opération internationale de démantèlement menée le 30 septembre 2026 contre le groupe…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : fedpol.admin.ch/en/newnsb/cBOo
    🟢 vérification factuelle haute
    #KillSec #ransomware #Cyberveille

  12. 📢 Fuite Spetsvuzavtomatika : l'écosystème cyber de développement du SVR exposé

    Cet article analyse une fuite de données apparue en mai 2026 sur le forum darknet DarkforumsRU. Un acteur utilisant le pseudonyme SVA2027 a mis en vente des documents internes prétendument volés à Spetsvuzavtomatika (Спецвузавтоматика), un institut de recherche russe basé…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : dti.domaintools.com/research/s
    🟢 vérification factuelle haute
    #SVR #Spetsvuzavtomatika #Cyberveille

  13. 📢 Intrusion liée à Viva Aerobus : serveur de staging exposé révèle un toolkit post-exploitation MSSQL

    ThreatMon Threat Intelligence Team — Publication du 1er octobre 2026. Durant une activité de threat hunting de routine, ThreatMon a identifié un serveur de staging attaquant exposé publiquement sans authentification, utilisé dans le cadre d'une…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : threatmon.io/an-open-server-an
    🟡 vérification factuelle moyenne
    #MSSQL #VivaAerobus #Cyberveille

  14. 📢 Le compte X officiel de Microsoft piraté pour promouvoir un token crypto frauduleux

    BleepingComputer, publié le 2 octobre 2026. L'article rapporte la compromission du compte X officiel de Microsoft (@Microsoft), suivi par plus de 13 millions d'utilisateurs, dans le cadre d'une opération de fraude cryptomonnaie de type pump-and-dump.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : bleepingcomputer.com/news/secu
    🟢 vérification factuelle haute
    #Microsoft #PumpAndDump #Cyberveille

  15. 📢 MetaMask répond à un incident de sécurité affectant son infrastructure

    📅 Source : MetaMask (metamask.io), mises à jour publiées les 30 septembre et 1er octobre 2026. MetaMask a communiqué publiquement sur un incident de sécurité en cours affectant une partie de son infrastructure. L'entreprise indique traiter et remédier activement au problème en…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : metamask.io/fr/news/user-update
    🔴 vérification factuelle basse
    #MetaMask #infrastructure #Cyberveille

  16. 📢 La protection anti-police de l’iPhone contournée, la parade d’Apple serait tombée

    Un iPhone verrouillé trop longtemps redémarre tout seul, et cette simple pirouette ruine le travail des logiciels d’extraction. Une vidéo destinée aux enquêteurs laisse entendre que la parade d’Apple aurait déjà trouvé son maître.

    🔗 01net.com/actualites/la-protec
    💬 discussion : infosec.pub/post/53059190
    #Cyberveille

  17. 📢 Microsoft Digital Defense Report 2026 : IA, acteurs étatiques et cybercriminalité interconnectés

    Il s'appuie sur plus de 165 trillions de signaux de sécurité quotidiens, 15 000+ partenaires et 35 000 ingénieurs sécurité. Ce rapport constitue une rétrospective annuelle majeure de l'état de la cybersécurité mondiale.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : microsoft.com/en-us/security/s
    🟢 vérification factuelle haute
    #ActeursÉtatiques #Akira #Cyberveille

  18. 📢 Un essaim d'agents IA abuse de urlscan.io pour sonder des portails gouvernementaux australiens et indiens

    L'article documente l'abus de la plateforme urlscan.io par un cluster d'agents IA automatisés entre le 16 et le 19 juin 2026. Un essaim d'agents IA automatisés a utilisé urlscan.io comme navigateur réel anonyme et non attribuable pour…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : urlscan.io/blog/2026/10/01/AiS
    🟡 vérification factuelle moyenne
    #gouvernement #AIAgents #Cyberveille

  19. 📢 [France] Vol de données médicales chez les pompiers des Pyrénées-Orientales : un hacker affirme vendre plusieurs dizaines de milliers de documents confidentiels sur des victimes secourues

    Le Service départemental d’incendie et de secours des Pyrénées-Orientales a été la cible d’un vol de données mardi 29 septembre 2026. Des informations personnelles de victimes ont été dérobées.

    🔗 france3-regions.franceinfo.fr/
    💬 discussion : infosec.pub/post/53058895
    #Cyberveille

  20. 📢 Le Pentagone avertit des millions de militaires après une fuite massive de données

    Le ministère américain de la Défense vient de lancer une vaste opération d’information auprès de ses troupes. Des millions de militaires, actifs comme retraités, apprennent que leurs informations personnelles ont pu tomber entre de mauvaises mains.

    🔗 fredzone.org/le-pentagone-aver
    💬 discussion : infosec.pub/post/53058852
    #Cyberveille

  21. 📢 [France][Arnaque] Le Français devenu, par amour pour un influenceur TikTok, l’indispensable petite main des arnaqueurs au « refund »

    En permettant à des clients, pour la plupart Américains, de se faire rembourser indûment des achats en ligne, Damien P., 24 ans, avait amassé plus de 700 000 euros. Une somme ensuite dilapidée en cadeaux virtuels sur TikTok.

    🔗 lemonde.fr/article-offert/3696
    💬 discussion : infosec.pub/post/53044390
    #Cyberveille

  22. 📢 Fuite de données chez OpenAI : le roi de l’IA licencie 3 employés qui ont partagé des « informations sensibles »

    OpenAI, la société à l’origine de ChatGPT, a annoncé le licenciement de trois employés. La start-up leur reproche d’avoir partagé des informations sensibles avec un organisme extérieur, spécialisé dans l’analyse des IA.

    🔗 01net.com/actualites/fuite-don
    💬 discussion : infosec.pub/post/53044207
    #DataBreach #Cyberveille