home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 Bug bounty Vercel : 1,285 rapports révèlent des failles critiques dans le noyau Linux

    Cet article rend compte des résultats du programme de bug bounty « challenge » organisé par Vercel du 18 août au 1er septembre 2026, avec une récompense totale de 1 million de dollars. Le programme visait le sandbox Vercel, un environnement microVM basé sur…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : securityweek.com/1-million-san
    🟡 vérification factuelle moyenne
    #BugBounty #Firecracker #Cyberveille

  2. 📢 KREMLIN : un malware bancaire brésilien installe des extensions Chrome malveillantes via Ethereum

    📌 Contexte : Le 14 septembre 2026, Elastic Security Labs publie une analyse technique approfondie de REF9334, une opération de malware bancaire brésilien active depuis mai 2025. Le toolkit est nommé KREMLIN par son auteur (Kr3mlin4rt1st), sans lien avec la…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : elastic.co/security-labs/threa
    🟢 vérification factuelle haute
    #KREMLIN #REF9334 #Cyberveille

  3. 📢 Project Lily : des centaines de contractuels lisent les conversations ChatGPT des utilisateurs

    OpenAI opère un programme interne confidentiel nommé « Project Lily » dans lequel des centaines de contractuels externes lisent des conversations réelles d'utilisateurs de ChatGPT (base utilisateurs : plus de 900 millions) afin d'améliorer les réponses du…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : 404media.co/inside-project-lil
    🟡 vérification factuelle moyenne
    #ChatGPT #ProjectLily #Cyberveille

  4. 📢 Revolut : des infostealers utilisés pour usurper des emails gouvernementaux italiens sur 5 mois

    L'attaque repose sur une combinaison de compromission technique via infostealers et d'ingénierie sociale élaborée : Accès initial : Le hacker a utilisé des logs d'infostealers contenant des identifiants de webmail pec.interno.it (Ministère de l'Intérieur…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : hudsonrock.com/blog/revolut-ha
    🟡 vérification factuelle moyenne
    #Infostealer #Revolut #Cyberveille

  5. 📢 Silent Push expose un réseau de recrutement frauduleux de travailleurs IT nord-coréens via Discord

    Cet article détaille une investigation menée par leurs analystes threat intelligence sur un schéma de recrutement frauduleux attribué avec un niveau de confiance modéré à élevé à des travailleurs IT nord-coréens (DPRK). Un collègue défenseur a repéré une…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : silentpush.com/blog/nk-it-work
    🟢 vérification factuelle haute
    #AnyDesk #AstrillVPN #Cyberveille

  6. 📢 Telus notifie ses clients d'une campagne de compromission de comptes sur 16 mois

    📰 Source : SecurityWeek, article d'Eduard Kovacs publié le 14 septembre 2026. 🎯 Contexte général Telus, l'un des plus grands opérateurs télécoms canadiens, a envoyé des notifications de violation de données à des clients dont les comptes grand public ont été…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : securityweek.com/telus-warns-c
    🟢 vérification factuelle haute
    #ViolationDeDonnées #ShinyHunters #Cyberveille

  7. 📢 Zero-day critique RCE dans Cisco Secure Email Gateway activement exploité

    Cet article rapporte l'alerte émise par Cisco concernant l'exploitation active d'une vulnérabilité zero-day critique affectant ses appliances Cisco Secure Email Gateway (versions physiques et virtuelles, toutes configurations).

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : securityweek.com/root-rce-zero
    🟢 vérification factuelle haute
    #RCE #ZeroDay #Cyberveille

  8. 📢 Revue de la semaine — 2026-W37

    Analyse hebdomadaire générée par Claude à partir des 68 articles publiés sur CyberVeille du 07.09.2026 au 13.09.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés automatiquement. Un kit d'exploitation Chrome/Windows a été partagé entre plusieurs acteurs étatiques en moins de deux semaines.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    #métriques #RevueHebdomadaire #Cyberveille

  9. 📢 [France] Pass Pass : les données de près de 19 000 usagers dérobées après une cyberattaque dans les Hauts-de-France

    Le site et l'application Pass Pass Mobilités, utilisés notamment en Oise et dans la Somme, ont été victimes d'une cyberattaque. Près de 19 000 usagers ayant acheté des titres de transport en ligne entre janvier 2021 et le 18 août 2026 sont concernés.

    🔗 actu-picardie.fr/20260915/pass
    💬 discussion : infosec.pub/post/52332621
    #Cyberveille

  10. 📢 [France] « Des données personnelles ont été exfiltrées » : la ville de Libercourt visée par une cyberattaque

    La ville de Libercourt a fait l’objet d’une violation de données à la fin du mois d’août. Elle en a fait l’annonce dans un communiqué de presse publié ce mardi. Le fonctionnement des services municipaux ne serait pas impacté, assure-t-elle.

    🔗 lavoixdunord.fr/1737463/articl
    💬 discussion : infosec.pub/post/52332573
    #Cyberveille

  11. 📢 L'Organisation internationale des météores perturbée par une cyberattaque

    Une cyberattaque a mis à l'arrêt la quasi-totalité du site de l'Organisation internationale des météores. Un retour à la normale pourrait être long. Fondée en 1988, l'IMO (International Meteor Organization) est une plaque tournante pour la collecte et l'analyse de données sur les météores.

    🔗 generation-nt.com/actualites/c
    💬 discussion : infosec.pub/post/52332440
    #Cyberveille

  12. 📢 [VULN] Logitech Options+ : une faille donne les privilèges SYSTEM à n’importe quel utilisateur Windows - CVE-2026-12518

    C'est un simple logiciel destiné à configurer une souris ou un clavier, et pourtant Logitech Options+ contient une faille de sécurité permettant d'obtenir les privilèges SYSTEM sur Windows. Voici ce que l'on sait sur ce problème de sécurité.

    🔗 it-connect.fr/logitech-options
    💬 discussion : infosec.pub/post/52323085
    #Vulnérabilité #CVE #Cyberveille

  13. 📢 [EU][PDF] Fiche d’information relative à la plateforme unique de signalement au titre du règlement sur la cyberrésilience

    Depuis le 11 septembre 2026, le règlement sur la cyberrésilience impose aux fabricants de signaler les vulnérabilités activement exploitées et les incidents graves ayant une incidence sur la sécurité des produits comportant des éléments numériques vendus sur le marché de l’UE.

    🔗 enisa.europa.eu/sites/default/
    💬 discussion : infosec.pub/post/52323084
    #Vulnérabilité #Cyberveille

  14. 📢 [Suisse][Arnaque] Semaine 37 : Forte augmentation des escroqueries par rappel, souvent avec les indicatifs 021, 022, 026 et 071

    Des messages signalant une facture prétendument émise par Migros, une transaction TWINT suspecte, ou un prélèvement présumé sur le compte bancaire sont envoyés par des escrocs à leurs victimes potentielles.

    🔗 bacs.admin.ch/fr/26w37-fr
    💬 discussion : infosec.pub/post/52322878
    #Suisse #Cyberveille

  15. 📢 [VULN] ⚠️Injection SQL exploitée dans Cisco Secure Email Gateway - CVE-2026-76461

    Le 14 septembre 2026 à 16 h 00 UTC, Cisco a publié deux avis de sécurité sur sa passerelle de messagerie.

    🔗 blog.marcfredericgomez.fr/inje
    💬 discussion : infosec.pub/post/52317366
    #CVE #Cyberveille

  16. 📢 [VULN] ⚠️Injection SQL exploitée dans Cisco Secure Email Gateway - CVE-2026-76461

    Le 14 septembre 2026 à 16 h 00 UTC, Cisco a publié deux avis de sécurité sur sa passerelle de messagerie.

    🔗 blog.marcfredericgomez.fr/inje
    💬 discussion : infosec.pub/post/52317366
    #CVE #Cyberveille

  17. 📢 [VULN] ⚠️Injection SQL exploitée dans Cisco Secure Email Gateway - CVE-2026-76461

    Le 14 septembre 2026 à 16 h 00 UTC, Cisco a publié deux avis de sécurité sur sa passerelle de messagerie.

    🔗 blog.marcfredericgomez.fr/inje
    💬 discussion : infosec.pub/post/52317366
    #CVE #Cyberveille

  18. 📢 [VULN] ⚠️Injection SQL exploitée dans Cisco Secure Email Gateway - CVE-2026-76461

    Le 14 septembre 2026 à 16 h 00 UTC, Cisco a publié deux avis de sécurité sur sa passerelle de messagerie.

    🔗 blog.marcfredericgomez.fr/inje
    💬 discussion : infosec.pub/post/52317366
    #CVE #Cyberveille

  19. 📢 Tendances ransomware – Semaine 37/2026

    📉 189 revendications cette semaine (-26, -12.1% par rapport à S36) Période : 07.09.2026 au 13.09.2026 Source : eCrime.ch — Données basées sur les revendications publiées sur les sites d'extorsion des groupes ransomware. La semaine 37 enregistre 189 revendications de compromissions publiées sur les sites d'extorsion des groupes ransomware actifs.

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    #ransomware #tendances #Cyberveille

  20. 📢 🪲 Semaine 37 — CVE les plus discutées

    Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée. Période analysée : 2026-09-06 → 2026-09-13. Les données sont collectées via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider à la priorisation de la veille et de la remédiation.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    #cve #veille #Cyberveille

  21. 📢 Campagne de phishing via faux stores Shopify liée au kit Outsider/JWR

    Il documente une campagne active de fraude e-commerce exploitant la plateforme Shopify pour déployer des kits de phishing liés à l'opération Outsider, une infrastructure de phishing-as-a-service (PhaaS) poursuivie en justice par Google en juin 2026 et ciblée par le FBI dans l'Opération…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : bfore.ai/report/fraudulent-sho
    🟡 vérification factuelle moyenne
    #JWR #Outsider #Cyberveille

  22. 📢 ConnectWise corrige une faille critique dans ScreenConnect exploitée dans des attaques de type ver

    ConnectWise a publié des correctifs d'urgence pour une vulnérabilité critique affectant son logiciel d'accès et de support à distance ScreenConnect.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : securityweek.com/connectwise-p
    🟢 vérification factuelle haute
    #ConnectWise #ScreenConnect #Cyberveille

  23. 📢 Elastic publie un framework de détection des élévations de privilèges Linux couvrant 13 CVE 2026

    📅 Source et contexte : Publié le 11 septembre 2026 par Ruben Groenewoud sur Elastic Security Labs, cet article s'inscrit dans la série « Linux Detection Engineering » et présente un framework de détection des élévations de privilèges locales…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : elastic.co/security-labs/threa
    🟢 vérification factuelle haute
    #DetectionEngineering #LinuxLPE #Cyberveille

  24. 📢 Exploitation active de trois vulnérabilités critiques dans JFrog Artifactory

    🔍 Contexte : Le 10 septembre 2026, Wiz Research publie une analyse technique détaillant l'exploitation active en conditions réelles de trois vulnérabilités critiques et de haute sévérité affectant JFrog Artifactory.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : wiz.io/blog/artifactory-under-
    🟢 vérification factuelle haute
    #JFrogArtifactory #ExploitationActive #Cyberveille

  25. 📢 Faux travailleurs nord-coréens : Famous Chollima infiltre des entreprises via l'emploi frauduleux

    Cet article analyse en profondeur la menace des faux travailleurs nord-coréens, opération attribuée au groupe Famous Chollima (également suivi sous les noms UNC5267 par Mandiant/Google, Jasper Sleet par Microsoft, et associé à Wagemole)…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : blog.barracuda.com/2026/09/14/
    🟡 vérification factuelle moyenne
    #FamousChollima #FauxTravailleurs #Cyberveille

  26. 📢 Revolut divulgue des données clients à des fraudeurs via de fausses demandes gouvernementales

    Cet article rapporte la confirmation par la fintech britannique Revolut d'une violation de données résultant d'une usurpation d'identité gouvernementale via des demandes de données d'urgence frauduleuses.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : therecord.media/revolut-scam-c
    🟡 vérification factuelle moyenne
    #Revolut #fintech #Cyberveille

  27. 📢 ShinyHunters : kit de vishing AiTM contournant le MFA Okta via clones de pages et bypass passkey

    Cet article présente une analyse technique approfondie d'une campagne de vishing active attribuée à un groupe opérant sous le label ShinyHunters. Deux déploiements live du kit ont été capturés et analysés. La campagne est active depuis fin 2025, avec une…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : miragesecurity.ai/blog/shinyhu
    🟡 vérification factuelle moyenne
    #AiTM #Okta #Cyberveille

  28. 📢 SonicWall SMA1000 : module Metasploit pour chaîne RCE non authentifiée (CVE-2026-83548 + CVE-2026-83549)

    Ce pull request Metasploit (PR #21883) documente l'intégration d'un module d'exploitation complet pour une chaîne de vulnérabilités zero-day affectant les appliances SonicWall Secure Mobile Access 1000 (SMA1000), divulguée début septembre 2026 comme…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : github.com/rapid7/metasploit-f
    🟡 vérification factuelle moyenne
    #Metasploit #RCE #Cyberveille

  29. ⚠️GitLab : CVE-2026-85706 est activement exploitée.

    Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.

    Encore une vulnérabilité qui prend des chemins de traverse…
    ../../../../etc/ :dumpster_fire_gif: 👀

    -->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.

    Correctifs : 19.1.8, 19.2.6 et 19.3.2.

    La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.

    Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...

    🩹
    👇
    docs.gitlab.com/releases/patch

    🔍
    👇
    vulnerability.circl.lu/vuln/CV

    #CyberVeille #GitLab #CVE202685706

  30. ⚠️GitLab : CVE-2026-85706 est activement exploitée.

    Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.

    Encore une vulnérabilité qui prend des chemins de traverse…
    ../../../../etc/ :dumpster_fire_gif: 👀

    -->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.

    Correctifs : 19.1.8, 19.2.6 et 19.3.2.

    La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.

    Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...

    🩹
    👇
    docs.gitlab.com/releases/patch

    🔍
    👇
    vulnerability.circl.lu/vuln/CV

    #CyberVeille #GitLab #CVE202685706

  31. ⚠️GitLab : CVE-2026-85706 est activement exploitée.

    Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.

    Encore une vulnérabilité qui prend des chemins de traverse…
    ../../../../etc/ :dumpster_fire_gif: 👀

    -->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.

    Correctifs : 19.1.8, 19.2.6 et 19.3.2.

    La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.

    Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...

    🩹
    👇
    docs.gitlab.com/releases/patch

    🔍
    👇
    vulnerability.circl.lu/vuln/CV

    #CyberVeille #GitLab #CVE202685706

  32. ⚠️GitLab : CVE-2026-85706 est activement exploitée.

    Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.

    Encore une vulnérabilité qui prend des chemins de traverse…
    ../../../../etc/ :dumpster_fire_gif: 👀

    -->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.

    Correctifs : 19.1.8, 19.2.6 et 19.3.2.

    La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.

    Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...

    🩹
    👇
    docs.gitlab.com/releases/patch

    🔍
    👇
    vulnerability.circl.lu/vuln/CV

    #CyberVeille #GitLab #CVE202685706

  33. 📢 Une extension Twitch expose les jetons OAuth de près de 31 000 utilisateurs

    lle promettait de regarder Twitch en meilleure qualité, de bloquer les publicités et de récupérer automatiquement les points de chaîne. Derrière ces fonctions bien réelles, l’extension Twitch Enhanced Viewer | JeetBot faisait aussi voyager les jetons OAuth de ses utilisateurs jusqu’aux serveurs proxy de son opérateur.

    🔗 solutions-numeriques.com/une-e
    💬 discussion : infosec.pub/post/52279609
    #Cyberveille

  34. 📢 [VULN] GitLab : mise à jour de sécurité critique CVE-2026-85706

    GitLab a publié le 10 septembre des mises à jour de sécurité. Ce patch critique concerne les versions enterprise et communautaire. Les versions 19.3.2, 19.2.8 et 19.1.8 corrigent un important bug et plusieurs failles de sécurité. GitLab recommande la mise à jour.

    🔗 programmez.com/actualites/gitl
    💬 discussion : infosec.pub/post/52275402
    #CVE #Cyberveille

  35. 📢 Les agents IA d'OpenAI ont piraté RubyGems bien avant l'affaire Hugging Face

    Avant le scandale Hugging Face qui a secoué le monde de la tech, un autre incident, plus discret mais tout aussi révélateur, s'était déjà produit. Des agents IA d'OpenAI, loin d'être sagement confinés, ont mené un assaut sophistiqué contre la plateforme RubyGems.

    🔗 generation-nt.com/actualites/o
    💬 discussion : infosec.pub/post/52275284
    #Cyberveille

  36. 📢 Cybercombattante de Johanna Brousse : la cyberisation du crime organisé

    Nous faisons probablement encore une erreur lorsque nous parlons de la cybercriminalité comme d’une criminalité à part. C’est l’une des principales conclusions que l’on peut tirer de Cybercombattante, le livre de Johanna Brousse, magistrate spécialisée dans la lutte contre la cybercriminalité.

    🔗 cyberattaque.org/cybercombatta
    💬 discussion : infosec.pub/post/52275182
    #Cyberveille

  37. 📢 [France] L’Anssi pointe « l’évolution majeure » de la menace : l’émergence de jeunes pirates motivés avant tout par la fame

    Après un été « horrible », l’Anssi change de pied en revoyant son analyse. Au printemps dernier, le cyber-pompier français parlait prudemment d’une « évolution » de la menace, déjà perçue comme « intense », avec « peut-être moins de rançongiciels et plus de fuites de données ».

    🔗 zdnet.fr/actualites/lanssi-poi
    💬 discussion : infosec.pub/post/52275114
    #DataBreach #Cyberveille

  38. 📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux

    Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.

    🔗 it-connect.fr/revolut-fuite-do
    💬 discussion : infosec.pub/post/52272959
    #DataBreach #Cyberveille

  39. 📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux

    Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.

    🔗 it-connect.fr/revolut-fuite-do
    💬 discussion : infosec.pub/post/52272959
    #DataBreach #Cyberveille

  40. 📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux

    Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.

    🔗 it-connect.fr/revolut-fuite-do
    💬 discussion : infosec.pub/post/52272959
    #DataBreach #Cyberveille

  41. 📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux

    Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.

    🔗 it-connect.fr/revolut-fuite-do
    💬 discussion : infosec.pub/post/52272959
    #DataBreach #Cyberveille

  42. 📢 Un hacker français a utilisé Claude pour pirater des dizaines d’organisations d’extrême droite

    Sans complice, un pirate francophone a ciblé une quarantaine d'organisations liées à l'extrême droite française, s'est introduit chez au moins quatorze d'entre elles, dont un parti politique non identifié, et s'est servi de l'IA Claude pour construire son infrastructure de piratage, selon Anthropic.

    🔗 clubic.com/actualite-629464-un
    💬 discussion : infosec.pub/post/52272813
    #Cyberveille

  43. "Alertes concernant de graves cybermenaces désormais aussi diffusées par Alertswiss"

    "Berne, 13.11.2025 — Dès à présent, la population et les entreprises peuvent être alertées de graves cybermenaces via Alertswiss. L’Office fédéral de la cybersécurité (OFCS) et l’Office fédéral de la protection de la population (OFPP) ont renforcé leur collaboration. Des alertes relatives aux cybermenaces sont intégrées dans l’application et la plateforme web Alertswiss. Cela permet de disposer d’un canal supplémentaire pour informer et alerter la population le plus rapidement possible en cas de cyberattaques à grande échelle ou d’un genre nouveau, et pour la protéger en lui fournissant des conseils concrets sur les mesures à prendre."
    👇
    news.admin.ch/fr/newnsb/vKo2Xw

    💬
    ⬇️
    infosec.pub/post/37591812

    #CyberVeille #Suisse #Alertswiss #cybermenaces

  44. "Cybercrime: International investigations by the OAG and #fedpol result in conviction for real-time phishing in the UK"
    ⬇️
    "The Office of the Attorney General of Switzerland (OAG) has been conducting criminal proceedings since 2022 in the matter of a large-scale #phishing series. Fake e-banking login pages had been used to defraud numerous Swiss bank customers, resulting in losses of around CHF 2.4 million. In this context, the OAG took over about thirty cases from the cantons."
    [...]
    ⬇️
    "Real-time phishing on a grand scale

    Between May 2022 and September 2022, unknown perpetrators created and used several fake login websites (phishing pages) for various Swiss banks, using what is known as a phishing kit. Bank customers who used Google Search to access their account ended up on the phishing pages posted as adverts and fell victim to the scam when they attempted to log into their supposed e-banking accounts. As a result, their e-banking access data were intercepted unbeknown to them, enabling the perpetrators to use the stolen access data to log into the victim's e-banking accounts and enable the two-factor authentication. The victims still believed that they were on the bank's real website and authenticated the login by entering the authentication code they received by text message on the phishing page. As a result, the perpetrators gained access to their authentication codes. This enabled them to successfully log into the victims' e-banking accounts and register an additional device with the bank to confirm two-factor authentication. The perpetrators were then able to log into the victims’ e-banking accounts without any further action by the victims and initiate payments without their knowledge or consent."
    [...]
    ⬇️
    "The intensive investigations conducted by the OAG and fedpol resulted in the identification and localisation of a British national who had developed and distributed the phishing kit. The OAG and fedpol's subsequent close cooperation with Europol, Eurojust and UK law enforcement authorities led to the arrest and prosecution in the UK of the developer and seller of the phishing kit."
    👇
    vbs.admin.ch/en/newnsb/b4yhFXH

    [related]

    "University student who sold phishing kits to fraudsters jailed"
    👇
    cps.gov.uk/cps/news/university

    #CyberVeille #Switzerland #UK #europol #busted