home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 Tendances ransomware – Semaine 37/2026

    📉 189 revendications cette semaine (-26, -12.1% par rapport à S36) Période : 07.09.2026 au 13.09.2026 Source : eCrime.ch — Données basées sur les revendications publiées sur les sites d'extorsion des groupes ransomware. La semaine 37 enregistre 189 revendications de compromissions publiées sur les sites d'extorsion des groupes ransomware actifs.

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    #ransomware #tendances #Cyberveille

  2. 📢 🪲 Semaine 37 — CVE les plus discutées

    Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée. Période analysée : 2026-09-06 → 2026-09-13. Les données sont collectées via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider à la priorisation de la veille et de la remédiation.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    #cve #veille #Cyberveille

  3. 📢 Campagne de phishing via faux stores Shopify liée au kit Outsider/JWR

    Il documente une campagne active de fraude e-commerce exploitant la plateforme Shopify pour déployer des kits de phishing liés à l'opération Outsider, une infrastructure de phishing-as-a-service (PhaaS) poursuivie en justice par Google en juin 2026 et ciblée par le FBI dans l'Opération…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : bfore.ai/report/fraudulent-sho
    🟡 vérification factuelle moyenne
    #JWR #Outsider #Cyberveille

  4. 📢 ConnectWise corrige une faille critique dans ScreenConnect exploitée dans des attaques de type ver

    ConnectWise a publié des correctifs d'urgence pour une vulnérabilité critique affectant son logiciel d'accès et de support à distance ScreenConnect.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : securityweek.com/connectwise-p
    🟢 vérification factuelle haute
    #ConnectWise #ScreenConnect #Cyberveille

  5. 📢 Elastic publie un framework de détection des élévations de privilèges Linux couvrant 13 CVE 2026

    📅 Source et contexte : Publié le 11 septembre 2026 par Ruben Groenewoud sur Elastic Security Labs, cet article s'inscrit dans la série « Linux Detection Engineering » et présente un framework de détection des élévations de privilèges locales…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : elastic.co/security-labs/threa
    🟢 vérification factuelle haute
    #DetectionEngineering #LinuxLPE #Cyberveille

  6. 📢 Exploitation active de trois vulnérabilités critiques dans JFrog Artifactory

    🔍 Contexte : Le 10 septembre 2026, Wiz Research publie une analyse technique détaillant l'exploitation active en conditions réelles de trois vulnérabilités critiques et de haute sévérité affectant JFrog Artifactory.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : wiz.io/blog/artifactory-under-
    🟢 vérification factuelle haute
    #JFrogArtifactory #ExploitationActive #Cyberveille

  7. 📢 Faux travailleurs nord-coréens : Famous Chollima infiltre des entreprises via l'emploi frauduleux

    Cet article analyse en profondeur la menace des faux travailleurs nord-coréens, opération attribuée au groupe Famous Chollima (également suivi sous les noms UNC5267 par Mandiant/Google, Jasper Sleet par Microsoft, et associé à Wagemole)…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : blog.barracuda.com/2026/09/14/
    🟡 vérification factuelle moyenne
    #FamousChollima #FauxTravailleurs #Cyberveille

  8. 📢 Revolut divulgue des données clients à des fraudeurs via de fausses demandes gouvernementales

    Cet article rapporte la confirmation par la fintech britannique Revolut d'une violation de données résultant d'une usurpation d'identité gouvernementale via des demandes de données d'urgence frauduleuses.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : therecord.media/revolut-scam-c
    🟡 vérification factuelle moyenne
    #Revolut #fintech #Cyberveille

  9. 📢 ShinyHunters : kit de vishing AiTM contournant le MFA Okta via clones de pages et bypass passkey

    Cet article présente une analyse technique approfondie d'une campagne de vishing active attribuée à un groupe opérant sous le label ShinyHunters. Deux déploiements live du kit ont été capturés et analysés. La campagne est active depuis fin 2025, avec une…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : miragesecurity.ai/blog/shinyhu
    🟡 vérification factuelle moyenne
    #AiTM #Okta #Cyberveille

  10. 📢 SonicWall SMA1000 : module Metasploit pour chaîne RCE non authentifiée (CVE-2026-83548 + CVE-2026-83549)

    Ce pull request Metasploit (PR #21883) documente l'intégration d'un module d'exploitation complet pour une chaîne de vulnérabilités zero-day affectant les appliances SonicWall Secure Mobile Access 1000 (SMA1000), divulguée début septembre 2026 comme…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : github.com/rapid7/metasploit-f
    🟡 vérification factuelle moyenne
    #Metasploit #RCE #Cyberveille

  11. ⚠️GitLab : CVE-2026-85706 est activement exploitée.

    Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.

    Encore une vulnérabilité qui prend des chemins de traverse…
    ../../../../etc/ :dumpster_fire_gif: 👀

    -->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.

    Correctifs : 19.1.8, 19.2.6 et 19.3.2.

    La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.

    Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...

    #CyberVeille #GitLab #CVE202685706

  12. ⚠️GitLab : CVE-2026-85706 est activement exploitée.

    Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.

    Encore une vulnérabilité qui prend des chemins de traverse…
    ../../../../etc/ :dumpster_fire_gif: 👀

    -->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.

    Correctifs : 19.1.8, 19.2.6 et 19.3.2.

    La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.

    Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...

    #CyberVeille #GitLab #CVE202685706

  13. ⚠️GitLab : CVE-2026-85706 est activement exploitée.

    Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.

    Encore une vulnérabilité qui prend des chemins de traverse…
    ../../../../etc/ :dumpster_fire_gif: 👀

    -->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.

    Correctifs : 19.1.8, 19.2.6 et 19.3.2.

    La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.

    Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...

    #CyberVeille #GitLab #CVE202685706

  14. ⚠️GitLab : CVE-2026-85706 est activement exploitée.

    Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.

    Encore une vulnérabilité qui prend des chemins de traverse…
    ../../../../etc/ :dumpster_fire_gif: 👀

    -->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.

    Correctifs : 19.1.8, 19.2.6 et 19.3.2.

    La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.

    Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...

    #CyberVeille #GitLab #CVE202685706

  15. 📢 Une extension Twitch expose les jetons OAuth de près de 31 000 utilisateurs

    lle promettait de regarder Twitch en meilleure qualité, de bloquer les publicités et de récupérer automatiquement les points de chaîne. Derrière ces fonctions bien réelles, l’extension Twitch Enhanced Viewer | JeetBot faisait aussi voyager les jetons OAuth de ses utilisateurs jusqu’aux serveurs proxy de son opérateur.

    🔗 solutions-numeriques.com/une-e
    💬 discussion : infosec.pub/post/52279609
    #Cyberveille

  16. 📢 [VULN] GitLab : mise à jour de sécurité critique CVE-2026-85706

    GitLab a publié le 10 septembre des mises à jour de sécurité. Ce patch critique concerne les versions enterprise et communautaire. Les versions 19.3.2, 19.2.8 et 19.1.8 corrigent un important bug et plusieurs failles de sécurité. GitLab recommande la mise à jour.

    🔗 programmez.com/actualites/gitl
    💬 discussion : infosec.pub/post/52275402
    #CVE #Cyberveille

  17. 📢 Les agents IA d'OpenAI ont piraté RubyGems bien avant l'affaire Hugging Face

    Avant le scandale Hugging Face qui a secoué le monde de la tech, un autre incident, plus discret mais tout aussi révélateur, s'était déjà produit. Des agents IA d'OpenAI, loin d'être sagement confinés, ont mené un assaut sophistiqué contre la plateforme RubyGems.

    🔗 generation-nt.com/actualites/o
    💬 discussion : infosec.pub/post/52275284
    #Cyberveille

  18. 📢 Cybercombattante de Johanna Brousse : la cyberisation du crime organisé

    Nous faisons probablement encore une erreur lorsque nous parlons de la cybercriminalité comme d’une criminalité à part. C’est l’une des principales conclusions que l’on peut tirer de Cybercombattante, le livre de Johanna Brousse, magistrate spécialisée dans la lutte contre la cybercriminalité.

    🔗 cyberattaque.org/cybercombatta
    💬 discussion : infosec.pub/post/52275182
    #Cyberveille

  19. 📢 [France] L’Anssi pointe « l’évolution majeure » de la menace : l’émergence de jeunes pirates motivés avant tout par la fame

    Après un été « horrible », l’Anssi change de pied en revoyant son analyse. Au printemps dernier, le cyber-pompier français parlait prudemment d’une « évolution » de la menace, déjà perçue comme « intense », avec « peut-être moins de rançongiciels et plus de fuites de données ».

    🔗 zdnet.fr/actualites/lanssi-poi
    💬 discussion : infosec.pub/post/52275114
    #DataBreach #Cyberveille

  20. 📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux

    Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.

    🔗 it-connect.fr/revolut-fuite-do
    💬 discussion : infosec.pub/post/52272959
    #DataBreach #Cyberveille

  21. 📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux

    Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.

    🔗 it-connect.fr/revolut-fuite-do
    💬 discussion : infosec.pub/post/52272959
    #DataBreach #Cyberveille

  22. 📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux

    Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.

    🔗 it-connect.fr/revolut-fuite-do
    💬 discussion : infosec.pub/post/52272959
    #DataBreach #Cyberveille

  23. 📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux

    Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.

    🔗 it-connect.fr/revolut-fuite-do
    💬 discussion : infosec.pub/post/52272959
    #DataBreach #Cyberveille

  24. 📢 Un hacker français a utilisé Claude pour pirater des dizaines d’organisations d’extrême droite

    Sans complice, un pirate francophone a ciblé une quarantaine d'organisations liées à l'extrême droite française, s'est introduit chez au moins quatorze d'entre elles, dont un parti politique non identifié, et s'est servi de l'IA Claude pour construire son infrastructure de piratage, selon Anthropic.

    🔗 clubic.com/actualite-629464-un
    💬 discussion : infosec.pub/post/52272813
    #Cyberveille

  25. 📢 ZombieCard : attaque NFC réactivant des cartes bancaires expirées pour paiements sans contact

    🔍 Vulnérabilité centrale : L'attaque exploite le fait que l'expiration d'une carte bancaire n'est pas une propriété cryptographique intrinsèque de la carte, mais un contrôle de politique distribué entre le terminal POS, le réseau de paiement et l'émetteur.

    📖 cyberveille : cyberveille.ch/posts/2026-08-2
    🌐 source : usenix.org/conference/usenixse
    🟡 vérification factuelle moyenne
    #NFC #EMV #Cyberveille

  26. cela semble se confirmer
    ⬇️
    "Une bande roumaine serait à l’origine des faux codes QR

    Après des arrestations dans la région lausannoise en mars dernier, les enquêteurs soupçonnent une «organisation criminelle» étrangère de fraude et de blanchiment.

    • Trois ressortissants roumains ont collé des codes QR frauduleux sur des horodateurs vaudois.
    • Le préjudice financier pourrait se chiffrer en milliers de francs selon les enquêteurs.
    • Une prévenue appartiendrait à une organisation criminelle active dans toute l’Europe."

    👇

    24heures.ch/quishing-une-bande

    👇

    lausanne.ch/apps/actualites/in

    #CyberVeille #quishing #Suisse