home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 [Suisse] Cyberattaque contre un prestataire de Publica: fuite de données

    La Caisse fédérale de pensions Publica a été touchée indirectement par une cyberattaque visant un de ses fournisseurs de logiciels à la fin septembre. Une fuite de données est confirmée, dont l'ampleur reste à déterminer.

    🔗 swissinfo.ch/fre/cyberattaque-
    💬 discussion : infosec.pub/post/53299093
    #DataBreach #Suisse #Cyberveille

  2. 📢 Campagne de phishing abuse Microsoft Power BI pour déployer des RMM ScreenConnect malveillants

    Cet article publié le 7 octobre 2026 par Huntress (blog.huntress.com) documente une campagne de phishing observée à partir du 10 septembre 2026, ciblant plusieurs endpoints via l'abus de la plateforme légitime Microsoft Power BI. L'attaque se déroule en…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : huntress.com/blog/screenconnec
    🟢 vérification factuelle haute
    #PowerBI #ScreenConnect #Cyberveille

  3. 📢 Warden Stealer : un infostealer MaaS ciblant les clés IA, développeurs et cryptomonnaies

    Cet article analyse Warden Stealer, un malware de type infostealer/clipper/loader commercialisé en Malware-as-a-Service (MaaS) sur le forum dark web Exploit.in. Le projet a débuté début 2026 et est disponible publiquement depuis le 21 juillet 2026.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : infostealers.com/article/infos
    🟡 vérification factuelle moyenne
    #MaaS #WardenStealer #Cyberveille

  4. Peut-être que tout le monde n’est pas au courant : certaines applications que nous installons ne monétisent pas seulement la publicité ou nos données… elles peuvent aussi monétiser notre connexion Internet.

    Pour « optimiser » leurs revenus, certains développeurs intègrent des SDK de bandwidth sharing / proxyware comme Infatica SDK dans leurs applications.

    Sous la pompeuse étiquette Peer-to-Business (P2B), l'accroche marketing est de mettre à disposition la « bande passante inutilisée » des utilisateurs pour des usages présentés comme légitimes : collecte de données, marketing, IA, vérification publicitaire...

    Et cela ne concerne plus seulement quelques utilitaires douteux : applications mobiles, logiciels gratuits, VPN, jeux modifiés et boîtiers/Apps IPTV peuvent devenir une source de relais résidentiels.

    Concrètement, notre IP résidentielle devient alors un nœud de sortie pour le trafic de quelqu’un d’autre! ..et statistiquement souvent qulqu'un de pas sympa.

    Trend Micro documentait déjà le phénomène en 2023, notamment avec Infatica : logiciels gratuits ou partagés repackagés par des tiers, SDK P2B ajouté à l’insu de l’auteur original, puis utilisation de ces IP résidentielles pour du bruteforce, du credential stuffing, du scraping et d’autres activités automatisées.
    ⬇️

    "Trend Micro — How Residential Proxies and CAPTCHA-Solving Services Become Agents of Abuse"
    👇
    trendmicro.com/vinfo/tr/securi

    Infatica affirme imposer aujourd’hui un opt-in, un mécanisme d’opt-out, du KYC côté clients et des contrôles d’usage. ( infatica.io/trust-center/ )

    Le problème commence lorsque cette belle chaîne de consentement disparaît…

    En septembre 2026, une analyse indépendante de l’écosystème Infatica a retrouvé son SDK dans des APK Android crackés/repackagés de plusieurs jeux commerciaux.

    Selon le chercheur, les éditeurs originaux n’avaient rien intégré : c’était le repackager qui ajoutait le SDK et récupérait la rémunération liée au trafic.

    "Taking apart Infatica"
    👇
    vasie.dev/blog/inside-infatica

    Analyse complémentaire —> avec la bonne question: " Is it illegal? The honest answer is that it is unsettled — and that is the problem "
    👇
    proxies.fi/blog/opt-in-vs-opt-

    Dans le même temps, AhnLab ASEC observe encore en 2026 des campagnes de proxyjacking : le groupe Larva-25012 a notamment distribué DigitalPulse, Honeygain et Infatica sur des machines compromises, en détournant leur bande passante pour générer des revenus.
    ⬇️
    "Larva-25012: A 2026 Proxyware Distribution Campaign by the Threat Actor (DigitalPulse, SOAX, Appsalt, IPRoyal)"
    👇
    asec.ahnlab.com/en/95516/

    Et ce n’est désormais plus un sujet de niche : en mars 2026, le FBI a publié une alerte spécifiquement consacrée aux réseaux de proxies résidentiels. SDK intégrés aux applications, VPN aux conditions opaques, logiciels piratés, smartphones, routeurs et appareils de streaming compromis peuvent tous contribuer à transformer une connexion domestique en relais. ( fbi.gov/investigate/cyber/aler)

    D’ailleurs, signe que le sujet n’est plus complètement marginal, plusieurs moteurs antivirus commencent désormais à détecter Infatica comme PUA/PUP, riskware et certains vont jusqu’à le classer comme malveillant.
    👀
    👇
    virustotal.com/gui/search?quer

    Et cette situation a une conséquence particulièrement gênante pour les défenseurs : avec des millions d’IP résidentielles disponibles, la réputation ou le blocage d’une adresse IP deviennent de moins en moins efficaces.

    L’attaque peut désormais sembler provenir de la fibre ou du routeur parfaitement banal d’un particulier.

    Voilà aussi pourquoi une action malveillante provenant d’une IP résidentielle parfaitement légitime ne signifie plus forcément que son propriétaire est l’attaquant.

    Pour les défenseurs, cela brouille encore un peu plus la frontière entre utilisateur légitime, machine compromise et infrastructure hostile.

    Et pour beaucoup d’entre nous, je pense qu'il il serait probablement assez dérangeant voir choquant de découvrir un jour que notre propre adresse résidentielle a servi de relais à des attaques malveillantes, sans que nous en ayons eu conscience.

    Bref… je reprends volontiers les mots de Jan Wildeboer :
    « The Web Is Broken. »
    👇
    jan.wildeboer.net/2025/04/Web-

  5. 📢 [Suisse] [🔒] Une cyberattaque fait fuiter des informations de sécurité de prisons vaudoises, de banques et de dizaines de sociétés

    Emplacement des caméras de surveillance, mots de passe et plans des dispositifs de sécurité: des données potentiellement sensibles ont été dérobées lors de l’attaque par rançongiciel d’une entreprise de sécurité vaudoise. Le canton et la société piratée assurent…

    🔗 letemps.ch/suisse/vaud/une-cyb
    💬 discussion : infosec.pub/post/53261986
    #Ransomware #Suisse #Cyberveille

  6. 📢 Citrix NetScaler : CVE-2026-88771 à 88779 exploitées, checker IoC open-source publié

    Cet outil est un script POSIX shell en lecture seule destiné à vérifier l'exposition et la compromission des appliances Citrix NetScaler ADC / NetScaler Gateway face aux bulletins de sécurité CTX697096 (CVE-2026-88771 à CVE-2026-88778) et CTX697174…

    📖 cyberveille : cyberveille.ch/posts/2026-04-1
    🌐 source : github.com/ThomasPoppelgaard/n
    🟡 vérification factuelle moyenne
    #CitrixNetScaler #CtxsReceiverWebshell #Cyberveille

  7. 📢 Unified Threat Hunting Process : méthodologie structurée pour les programmes de threat hunting

    Cet article présente un Unified Threat Hunting Process développé par un Lead Threat Hunter pour construire un programme de threat hunting structuré et reproductible à partir de zéro.

    📖 cyberveille : cyberveille.ch/posts/2026-04-1
    🌐 source : github.com/sims718718/UnifiedT
    🔴 vérification factuelle basse
    #méthodologie #ThreatHunting #Cyberveille

  8. 📢 Vulnérabilité RCE critique dans SConnect, middleware d'authentification SWIFT et gouvernements

    Cet article relaie un rapport exclusif de Bay Area Labs (fondé par James Arnott) concernant une vulnérabilité critique découverte dans SConnect, un middleware d'authentification matérielle édité par le groupe Thales. SConnect est une extension de navigateur…

    📖 cyberveille : cyberveille.ch/posts/2026-04-1
    🌐 source : darkreading.com/cybersecurity-
    🟡 vérification factuelle moyenne
    #RCE #SConnect #Cyberveille

  9. 📢 Tendances ransomware – Semaine 40/2026

    📈 268 revendications cette semaine (+68, +34.0% par rapport à S39) Période : 28.09.2026 au 04.10.2026 La semaine 40 enregistre 268 revendications d'attaques par rançongiciel, soit une hausse de 68 cas supplémentaires par rapport à la semaine précédente (200 revendications en S39), ce qui représente une augmentation de 34 % en une semaine.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    #ransomware #tendances #Cyberveille

  10. 📢 Revue de la semaine — 2026-W40

    Analyse hebdomadaire générée par Claude à partir des 69 articles publiés sur CyberVeille du 28.09.2026 au 04.10.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés automatiquement. [3 à 5 points.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    #métriques #RevueHebdomadaire #Cyberveille

  11. 📢 CVE-2026-104286 : Exploitation active d'une faille critique dans Fortinet FortiMail

    Rescana, publiée le 4 octobre 2026. L'article est une alerte d'exploitation active concernant CVE-2026-104286 (également référencée FG-IR-26-175), une vulnérabilité critique affectant les appliances Fortinet FortiMail. La CISA a ajouté cette CVE à son…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : rescana.com/post/fortinet-fort
    🟢 vérification factuelle haute
    #FortiMail #ExploitationActive #Cyberveille

  12. 📢 Démantèlement de KillSec : un adolescent de 16 ans identifié comme opérateur principal

    Eurojust (eurojust.europa.eu), publiée le 1er octobre 2026. Une opération internationale impliquant neuf pays, coordonnée par Eurojust et Europol, a abouti au démantèlement du groupe ransomware KillSec, actif depuis 2024 et responsable de près de 1 000 attaques à…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : eurojust.europa.eu/news/teenag
    🟡 vérification factuelle moyenne
    #KillSec #Eurojust #Cyberveille

  13. 📢 Démantèlement du groupe ransomware KillSec : 3 arrestations, opération coordonnée par Europol

    Ministère public de la Confédération suisse (MPC), publiée le 1er octobre 2026. Le MPC mène depuis le 31 juillet 2025 une procédure pénale contre inconnus pour des infractions liées à des attaques ransomware commises par le groupe KillSec (alias « KillSecurity…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : admin.ch/fr/newnsb/cBOoSTI5a7sc
    🟡 vérification factuelle moyenne
    #Europol #KillSec #Cyberveille

  14. 📢 Japon : initiative nationale de threat hunting sur les infrastructures critiques pour 2027

    Cet article présente l'initiative japonaise de threat hunting actif sur les infrastructures critiques, prévue dans le cadre du budget fiscal 2027. Cette initiative s'inscrit dans la stratégie plus large de défense cyber active du Japon, dont la…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : thecyberexpress.com/japan-thre
    🔴 vérification factuelle basse
    #ThreatHunting #DéfenseCyberActive #Cyberveille

  15. 📢 Nikkei victime de cyberattaques : Microsoft 365 et Google Workspace compromis, 9000 e-mails frauduleux envoyés

    📰 Source : ASCII.jp — Article publié le 5 octobre 2026, relatant une annonce officielle du groupe Nihon Keizai Shimbun (Nikkei) datée du 4 octobre 2026.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : ascii.jp/elem/000/004/439/4439
    🟡 vérification factuelle moyenne
    #GoogleWorkspace #Microsoft365 #Cyberveille

  16. 📢 Opération KillSwitch : démantèlement du groupe ransomware KillSec, un suspect arrêté à Athènes

    Greek Reporter, publié le 4 octobre 2026. L'article rapporte les résultats d'une opération internationale de police judiciaire visant le groupe KillSec, un acteur de type ransomware-as-a-service (RaaS) actif depuis 2024 et lié à près de 1 000…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : greekreporter.com/2026/10/04/g
    🟡 vérification factuelle moyenne
    #KillSec #OpérationKillSwitch #Cyberveille

Share on Mastodon

Enter the server where you have an account.