#cyberveille — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.
-
📢 Démantèlement de KillSec : un adolescent de 16 ans suspecté de diriger le groupe ransomware
Europol (communiqué officiel), publié le 1er octobre 2026. Le 30 septembre 2026, les autorités ont mené une action coordonnée internationale contre le groupe cybercriminel KillSec, dans le cadre de l'opération KillSwitch, pilotée par les autorités allemandes…
📖 cyberveille : https://cyberveille.ch/posts/2026-10-02-demantelement-de-killsec-un-adolescent-de-16-ans-suspecte-de-diriger-le-groupe-ransomware/
🌐 source : https://www.europol.europa.eu/media-press/newsroom/news/teenager-suspected-of-leading-killsec-ransomware-group-law-enforcement-seizes-servers-and-leak-site
🟢 vérification factuelle haute
#KillSec #ransomware #Cyberveille -
📢 Démantèlement de l'infrastructure du groupe ransomware KillSec lors d'une opération internationale
Le 1er octobre 2026, l'Office fédéral de la police suisse (fedpol) et le Ministère public de la Confédération (MPC) ont publié un communiqué de presse relatif à une opération internationale de démantèlement menée le 30 septembre 2026 contre le groupe…
📖 cyberveille : https://cyberveille.ch/posts/2026-10-02-demantelement-de-l-infrastructure-du-groupe-ransomware-killsec-lors-d-une-operation-internationale/
🌐 source : https://www.fedpol.admin.ch/en/newnsb/cBOoSTI5a7sc
🟢 vérification factuelle haute
#KillSec #ransomware #Cyberveille -
📢 Fuite Spetsvuzavtomatika : l'écosystème cyber de développement du SVR exposé
Cet article analyse une fuite de données apparue en mai 2026 sur le forum darknet DarkforumsRU. Un acteur utilisant le pseudonyme SVA2027 a mis en vente des documents internes prétendument volés à Spetsvuzavtomatika (Спецвузавтоматика), un institut de recherche russe basé…
📖 cyberveille : https://cyberveille.ch/posts/2026-10-02-fuite-spetsvuzavtomatika-l-ecosysteme-cyber-de-developpement-du-svr-expose/
🌐 source : https://dti.domaintools.com/research/spetsvuzavtomatika-leak-exposes-an-svr-cyber-development-ecosystem
🟢 vérification factuelle haute
#SVR #Spetsvuzavtomatika #Cyberveille -
📢 Intrusion liée à Viva Aerobus : serveur de staging exposé révèle un toolkit post-exploitation MSSQL
ThreatMon Threat Intelligence Team — Publication du 1er octobre 2026. Durant une activité de threat hunting de routine, ThreatMon a identifié un serveur de staging attaquant exposé publiquement sans authentification, utilisé dans le cadre d'une…
📖 cyberveille : https://cyberveille.ch/posts/2026-10-02-intrusion-liee-a-viva-aerobus-serveur-de-staging-expose-revele-un-toolkit-post-exploitation-mssql/
🌐 source : https://threatmon.io/an-open-server-an-exposed-toolkit-inside-a-viva-aerobus-linked-intrusion/
🟡 vérification factuelle moyenne
#MSSQL #VivaAerobus #Cyberveille -
📢 Le compte X officiel de Microsoft piraté pour promouvoir un token crypto frauduleux
BleepingComputer, publié le 2 octobre 2026. L'article rapporte la compromission du compte X officiel de Microsoft (@Microsoft), suivi par plus de 13 millions d'utilisateurs, dans le cadre d'une opération de fraude cryptomonnaie de type pump-and-dump.
📖 cyberveille : https://cyberveille.ch/posts/2026-10-02-le-compte-x-officiel-de-microsoft-pirate-pour-promouvoir-un-token-crypto-frauduleux/
🌐 source : https://www.bleepingcomputer.com/news/security/microsofts-x-account-hacked-in-crypto-token-pump-and-dump-scheme/
🟢 vérification factuelle haute
#Microsoft #PumpAndDump #Cyberveille -
📢 MetaMask répond à un incident de sécurité affectant son infrastructure
📅 Source : MetaMask (metamask.io), mises à jour publiées les 30 septembre et 1er octobre 2026. MetaMask a communiqué publiquement sur un incident de sécurité en cours affectant une partie de son infrastructure. L'entreprise indique traiter et remédier activement au problème en…
📖 cyberveille : https://cyberveille.ch/posts/2026-10-02-metamask-repond-a-un-incident-de-securite-affectant-son-infrastructure/
🌐 source : https://metamask.io/fr/news/user-update
🔴 vérification factuelle basse
#MetaMask #infrastructure #Cyberveille -
📢 La protection anti-police de l’iPhone contournée, la parade d’Apple serait tombée
Un iPhone verrouillé trop longtemps redémarre tout seul, et cette simple pirouette ruine le travail des logiciels d’extraction. Une vidéo destinée aux enquêteurs laisse entendre que la parade d’Apple aurait déjà trouvé son maître.
🔗 https://www.01net.com/actualites/la-protection-anti-police-de-liphone-contournee-la-parade-dapple-serait-tombee.html
💬 discussion : https://infosec.pub/post/53059190
#Cyberveille -
📢 Microsoft Digital Defense Report 2026 : IA, acteurs étatiques et cybercriminalité interconnectés
Il s'appuie sur plus de 165 trillions de signaux de sécurité quotidiens, 15 000+ partenaires et 35 000 ingénieurs sécurité. Ce rapport constitue une rétrospective annuelle majeure de l'état de la cybersécurité mondiale.
📖 cyberveille : https://cyberveille.ch/posts/2026-10-02-microsoft-digital-defense-report-2026-ia-acteurs-etatiques-et-cybercriminalite-interconnectes/
🌐 source : https://www.microsoft.com/en-us/security/security-insider/threat-landscape/2026-digital-defense-report
🟢 vérification factuelle haute
#ActeursÉtatiques #Akira #Cyberveille -
📢 Un essaim d'agents IA abuse de urlscan.io pour sonder des portails gouvernementaux australiens et indiens
L'article documente l'abus de la plateforme urlscan.io par un cluster d'agents IA automatisés entre le 16 et le 19 juin 2026. Un essaim d'agents IA automatisés a utilisé urlscan.io comme navigateur réel anonyme et non attribuable pour…
📖 cyberveille : https://cyberveille.ch/posts/2026-10-02-un-essaim-d-agents-ia-abuse-de-urlscan-io-pour-sonder-des-portails-gouvernementaux-australiens-et-indiens/
🌐 source : https://urlscan.io/blog/2026/10/01/AiSwarmReport/
🟡 vérification factuelle moyenne
#gouvernement #AIAgents #Cyberveille -
📢 [France] Vol de données médicales chez les pompiers des Pyrénées-Orientales : un hacker affirme vendre plusieurs dizaines de milliers de documents confidentiels sur des victimes secourues
Le Service départemental d’incendie et de secours des Pyrénées-Orientales a été la cible d’un vol de données mardi 29 septembre 2026. Des informations personnelles de victimes ont été dérobées.
🔗 https://france3-regions.franceinfo.fr/occitanie/pyrenees-orientales/perpignan/vol-de-donnees-medicales-chez-les-pompiers-des-pyrenees-orientales-un-hacker-affirme-vendre-100-000-documents-confidentiels-sur-des-victimes-secourues-3426744.html
💬 discussion : https://infosec.pub/post/53058895
#Cyberveille -
📢 Le Pentagone avertit des millions de militaires après une fuite massive de données
Le ministère américain de la Défense vient de lancer une vaste opération d’information auprès de ses troupes. Des millions de militaires, actifs comme retraités, apprennent que leurs informations personnelles ont pu tomber entre de mauvaises mains.
🔗 https://www.fredzone.org/le-pentagone-avertit-des-millions-de-militaires-apres-une-fuite-massive-de-donnees/
💬 discussion : https://infosec.pub/post/53058852
#Cyberveille -
📢 [France][Arnaque] Le Français devenu, par amour pour un influenceur TikTok, l’indispensable petite main des arnaqueurs au « refund »
En permettant à des clients, pour la plupart Américains, de se faire rembourser indûment des achats en ligne, Damien P., 24 ans, avait amassé plus de 700 000 euros. Une somme ensuite dilapidée en cadeaux virtuels sur TikTok.
🔗 https://www.lemonde.fr/article-offert/36960cf254b2-6786542/le-francais-devenu-par-amour-pour-un-influenceur-tiktok-l-indispensable-petite-main-des-arnaqueurs-au-refund?lmd_medium=lm&lmd_campaign=offrir
💬 discussion : https://infosec.pub/post/53044390
#Cyberveille -
📢 Fuite de données chez OpenAI : le roi de l’IA licencie 3 employés qui ont partagé des « informations sensibles »
OpenAI, la société à l’origine de ChatGPT, a annoncé le licenciement de trois employés. La start-up leur reproche d’avoir partagé des informations sensibles avec un organisme extérieur, spécialisé dans l’analyse des IA.
🔗 https://www.01net.com/actualites/fuite-donnees-openai-roi-ia-licencie-3-employes-partage-informations-sensibles.html
💬 discussion : https://infosec.pub/post/53044207
#DataBreach #Cyberveille -
📢 ANSSI : rapport d'incident sur la compromission de la DGFIP par l'acteur Zerobytes (mai-août 2026)
L'ANSSI a publié le 23 septembre 2026 un rapport d'incident public (N° 3033/ANSSI/SDO/NP, 20 pages) relatif aux cyberattaques ayant touché la Direction générale des Finances publiques (DGFIP) entre mai et août 2026. Ce document retrace la chronologie des…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-30-anssi-rapport-d-incident-sur-la-compromission-de-la-dgfip-par-l-acteur-zerobytes-mai-aout-2026/
🌐 source : https://cyber.gouv.fr/actualites/lanssi-publie-le-rapport-dincident-sur-les-cyberattaques-ayant-touche-la-dgfip/
🟢 vérification factuelle haute
#DGFIP #Zerobytes #Cyberveille -
📢 Brésil : Meta échoue à bloquer des publicités de désinformation électorale sur Facebook
Ce rapport présente les résultats d'une expérience menée par l'organisation pour tester la robustesse des systèmes de modération publicitaire de Meta/Facebook à l'approche de l'élection présidentielle brésilienne du 4 octobre 2026.
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-bresil-meta-echoue-a-bloquer-des-publicites-de-desinformation-electorale-sur-facebook/
🌐 source : https://www.amnesty.org/en/latest/news/2026/08/brazil-election-disinformation/
🔴 vérification factuelle basse
#désinformation #MetaFacebook #Cyberveille -
📢 Citrix NetScaler : débordement mémoire DTLS préauthentification CVE-2026-88772 exploité en zero-day
Cet article constitue la deuxième partie d'une série d'analyses portant sur un bulletin Citrix (CTX697096) corrigeant huit vulnérabilités dans Citrix NetScaler ADC et NetScaler Gateway. Il fait suite à une analyse du CVE-2026-88771 publiée la veille…
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-citrix-netscaler-debordement-memoire-dtls-preauthentification-cve-2026-88772-exploite-en-zero-day/
🌐 source : https://labs.watchtowr.com/here-we-go-again-citrix-netscaler-dtls-preauth-memory-overflow-cve-2026-88772
🟢 vérification factuelle haute
#CitrixNetScaler #DTLS #Cyberveille -
📢 Correctifs haute sévérité dans OpenSSL et WolfSSL : authentification et fuites mémoire
Cet article couvre les correctifs de sécurité publiés par les équipes des bibliothèques cryptographiques open source OpenSSL et WolfSSL. La dernière version d'OpenSSL corrige 14 vulnérabilités, dont : CVE-2026-84782 (CVSS 8.2 — haute sévérité) : un pair distant peut…
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-correctifs-haute-severite-dans-openssl-et-wolfssl-authentification-et-fuites-memoire/
🌐 source : https://www.securityweek.com/high-severity-vulnerabilities-patched-in-openssl-wolfssl/
🟢 vérification factuelle haute
#OpenSSL #WolfSSL #Cyberveille -
📢 CVE-2026-84869 : vulnérabilité critique dans ScreenConnect exploitée activement
Cet article analyse la vulnérabilité CVE-2026-84869 affectant ConnectWise ScreenConnect, un outil de gestion à distance largement utilisé par les entreprises et les fournisseurs de services managés (MSP). CVE-2026-84869 est une faille dans la gestion des…
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-cve-2026-84869-vulnerabilite-critique-dans-screenconnect-exploitee-activement/
🌐 source : https://www.criminalip.io/knowledge-hub/blog/38083
🟡 vérification factuelle moyenne
#ScreenConnect #ConnectWise #Cyberveille -
📢 [Suisse]Cybercriminalité : Démantèlement d'un réseau informatique utilisé par un groupe de ransomware grâce à une action coordonnée sur le plan international
Berne, 01.10.2026 — Le 30 septembre, une opération internationale de grande envergure a permis de démanteler une structure informatique utilisée par le groupe de Ransomware « KillSec ».
🔗 https://www.fedpol.admin.ch/fr/newnsb/cBOoSTI5a7sc
💬 discussion : https://infosec.pub/post/53016564
#Ransomware #Suisse #Cyberveille -
📢 🪲 September 2026 — CVE les plus discutées
Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée. Période analysée : 2026-09-01 → 2026-10-01. Les données sont collectées via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider à la priorisation de la veille et de la remédiation.
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-cves-monthly/
#cve #veille #Cyberveille -
📢 Fuite de données chez Simba Telecom : 23 549 clients singapouriens exposés
📰 Source : The Straits Times | Date de publication : 27 septembre 2026 | Contexte : Annonce officielle de l'opérateur télécom singapourien Simba suite à une violation de données détectée le 24 septembre 2026. 📋 Nature de l'incident : Simba a confirmé une fuite de données…
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-fuite-de-donnees-chez-simba-telecom-23-549-clients-singapouriens-exposes/
🌐 source : https://www.straitstimes.com/singapore/personal-information-of-over-23500-simba-customers-leaked-in-data-breach
🔴 vérification factuelle basse
#Singapour #FuiteDeDonnées #Cyberveille -
📢 Incident de sécurité chez Belnet : exfiltration d'emails via une vulnérabilité zero-day
Le 25 septembre 2026, Belnet — le réseau national belge de recherche et d'éducation — a publié une communication officielle concernant un incident de sécurité et de confidentialité détecté le 24 septembre 2026 au sein de son infrastructure IT, désignée sous le nom BAMS…
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-incident-de-securite-chez-belnet-exfiltration-d-emails-via-une-vulnerabilite-zero-day/
🌐 source : https://digiato.global/report/iran-banks-tls-certificate-revocations/
🟡 vérification factuelle moyenne
#Belnet #email #Cyberveille -
📢 Keio Corporation victime d'une attaque ransomware affectant ses systèmes de groupe
Le 29 septembre 2026, Keio Corporation (京王電鉄株式会社), opérateur ferroviaire japonais, a publié un communiqué officiel sur son site pour informer le public d'une attaque ransomware ayant touché les serveurs de son groupe. L'attaque a été confirmée dans la nuit du 26 septembre…
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-keio-corporation-victime-d-une-attaque-ransomware-affectant-ses-systemes-de-groupe/
🌐 source : https://www.keio.co.jp/news/update/announce/nr260926v13404/
🔴 vérification factuelle basse
#ransomware #Japon #Cyberveille -
📢 L'assistant IA Muse de Meta partage l'adresse d'un vendeur sans son consentement
📰 Source : Malwarebytes Blog, article de Pieter Arntz publié le 29 septembre 2026. Muse est l'assistant IA semi-autonome de Meta, lancé aux États-Unis en septembre 2026. Il a été téléchargé 3 millions de fois lors de sa première semaine.
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-l-assistant-ia-muse-de-meta-partage-l-adresse-d-un-vendeur-sans-son-consentement/
🌐 source : https://www.malwarebytes.com/blog/news/2026/09/metas-muse-sent-a-facebook-marketplace-buyer-to-a-sellers-home
🟡 vérification factuelle moyenne
#Muse #AIMisalignment #Cyberveille -
📢 L'IA double les divulgations de vulnérabilités et accélère leur exploitation en 2026
Cet article analyse les tendances de divulgation et d'exploitation des vulnérabilités sur la période janvier 2025 – août 2026, en évaluant spécifiquement l'impact de l'intelligence artificielle sur ce paysage.
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-l-ia-double-les-divulgations-de-vulnerabilites-et-accelere-leur-exploitation-en-2026/
🌐 source : https://cloud.google.com/blog/topics/threat-intelligence/vulnerability-discovery-and-exploitation-trends-in-the-ai-era?hl=en
🟢 vérification factuelle haute
#exploitation #vulnérabilités #Cyberveille -
📢 Les constructeurs automobiles partagent massivement les données des voitures connectées avec des tiers
Cet article relaie les conclusions d'une recherche conjointe menée par la Northeastern University et l'organisation à but non lucratif Consumer Reports, portant sur les pratiques de collecte et de partage de données des voitures…
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-les-constructeurs-automobiles-partagent-massivement-les-donnees-des-voitures-connectees-avec-des-tiers/
🌐 source : https://therecord.media/automakers-routinely-share-connected-car-data-third-parties
🟡 vérification factuelle moyenne
#VoituresConnectées #CollecteDeDonnées #Cyberveille -
📢 Muse, l'agent IA de Meta, compile des dossiers sur des groupes vulnérables à la demande
Cet article rapporte les résultats d'une investigation menée sur Muse, l'agent IA personnel lancé par Meta le 8 septembre 2026. Présenté comme « sûr, sécurisé et privé », Muse a rapidement atteint la première place des applications iPhone gratuites aux États-Unis avec…
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-muse-l-agent-ia-de-meta-compile-des-dossiers-sur-des-groupes-vulnerables-a-la-demande/
🌐 source : https://hntrbrk.com/breaking-news/muse-doxxing
🟡 vérification factuelle moyenne
#Meta #AgentIA #Cyberveille -
📢 Oxygen Forensics : une société russe de forensique numérique infiltre les forces de l'ordre européennes
Oxygen Forensics est une société officiellement domiciliée en Virginie (États-Unis), spécialisée dans le développement et la vente de logiciels d'extraction et d'analyse de données issus de smartphones et d'ordinateurs (forensique…
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-oxygen-forensics-une-societe-russe-de-forensique-numerique-infiltre-les-forces-de-l-ordre-europeennes/
🌐 source : https://www.politico.eu/article/russia-tech-surveillance-company-infiltrated-europes-law-enforcement-agencies/
🟢 vérification factuelle haute
#OxygenForensics #ForensiqueNumérique #Cyberveille -
📢 Patch WordPress septembre 2026 : plus de 200 vulnérabilités corrigées dans l'écosystème
📅 Source : Blog Sucuri — publié le 1er octobre 2026. Récapitulatif mensuel des correctifs de sécurité pour l'écosystème WordPress (plugins et thèmes). Sucuri compile chaque mois les vulnérabilités découvertes et corrigées dans les plugins et thèmes WordPress.
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-patch-wordpress-septembre-2026-plus-de-200-vulnerabilites-corrigees-dans-l-ecosysteme/
🌐 source : https://blog.sucuri.net/2026/09/vulnerability-patch-roundup-september-2026.html
🟡 vérification factuelle moyenne
#WordPress #patch #Cyberveille -
📢 Plus de 80 000 entreprises victimes de vols de credentials IA via infostealers
Cet article est un contenu sponsorisé par SOCRadar présentant les conclusions de leur rapport AI Identity Exposure Report. Il fait suite à l'incident Anthropic de fin août 2026, où des sessions Claude avaient été détournées via des infostealers. SOCRadar a analysé…
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-plus-de-80-000-entreprises-victimes-de-vols-de-credentials-ia-via-infostealers/
🌐 source : https://www.bleepingcomputer.com/news/security/80-000-plus-organizations-had-ai-logins-stolen-from-shadow-ai-to-llmjacking/
🟡 vérification factuelle moyenne
#Infostealer #infostealer #Cyberveille -
📢 SC : un malware WordPress auto-régénérant avec backdoor contrôlée par blockchain
Cet article présente une analyse technique approfondie d'une compromission WordPress persistante, baptisée famille SC (d'après les marqueurs SC dans le code injecté). L'analyse est issue de travaux de nettoyage de sites web réels.
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-sc-un-malware-wordpress-auto-regenerant-avec-backdoor-controlee-par-blockchain/
🌐 source : https://blog.sucuri.net/2026/09/sc-wordpress-malware-a-self-healing-mesh-of-loaders-drop-ins-and-a-blockchain-controlled-backdoor.html
🟡 vérification factuelle moyenne
#WordPress #backdoor #Cyberveille -
📢 SRG SSR victime d'une cyberattaque : des données d'employés de SRF compromises
Srgssr.ch — Communiqué officiel publié le 28 septembre 2026. La SRG SSR (Société suisse de radiodiffusion et télévision) annonce avoir été victime d'un incident de cybersécurité affectant des données personnelles de collaborateurs de sa filiale SRF (Schweizer Radio und Fernsehen)…
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-srg-ssr-victime-d-une-cyberattaque-des-donnees-d-employes-de-srf-compromises/
🌐 source : https://www.srgssr.ch/de/news-medien/news/srg-von-cybervorfall-betroffen
🔴 vérification factuelle basse
#SRF #SRGSSR #Cyberveille -
📢 Star Blizzard affine ses techniques avec RedFlick pour déployer le backdoor CosmicPulse
📌 Contexte : Le 29 septembre 2026, Microsoft Threat Intelligence publie une analyse technique détaillée de l'évolution des tactiques de Star Blizzard, acteur étatique russe affilié au FSB Centre 18, depuis janvier 2026.
📖 cyberveille : https://cyberveille.ch/posts/2026-10-01-star-blizzard-affine-ses-techniques-avec-redflick-pour-deployer-le-backdoor-cosmicpulse/
🌐 source : https://www.microsoft.com/en-us/security/blog/2026/09/29/star-blizzard-refines-phishing-and-malware-delivery-with-the-redflick-technique/
🟢 vérification factuelle haute
#CosmicPulse #RedFlick #Cyberveille -
📢 [VULN] 5 minutes pour voler le hash du mot de passe root avec BTR, une variante de Spectre v2 - CVE-2026-64507 CVE-2026-64508.
La nouvelle attaque BTR est capable de dérober le hash du mot de passe root sur une machine Linux équipée d'un processeur Intel récent, en 3 à 5 minutes. Cette variante de Spectre v2 cible les moteurs JIT, et côté processeurs, elle ne fait pas de jaloux. Voici ce qu'il faut retenir.
🔗 https://www.it-connect.fr/spectre-v2-btr-linux-hash-mot-de-passe-root/
💬 discussion : https://infosec.pub/post/53004283
#CVE #Cyberveille -
📢 [Suisse] Semaine 39 : Apprenez comment des logiciels malveillants s’introduisent dans vos appareils
Le nombre de signalements enregistrés par l’OFCS en lien avec des logiciels malveillants reste relativement faible par rapport au nombre total de signalements. Dans la plupart des cas, ce sont des attaques par rançongiciel, susceptibles de causer d’importants dégâts.
🔗 https://www.bacs.admin.ch/fr/26w39-fr
💬 discussion : https://infosec.pub/post/53004180
#Ransomware #Suisse #Cyberveille -
📢 [VULN] Elle a permis aux hackers de piéger les gendarmes de la cybersécurité en France : c'est quoi la faille Metabase ? CVE-2026-72898
Utilisé par plusieurs services de l’État, Metabase a fait l’objet le 6 août d’un avis de sécurité de son éditeur, accompagné d’un correctif contre une faille de type injection SQL, qui permettait de glisser des instructions malveillantes dans une requête envoyée à…
🔗 https://www.numerama.com/cyberguerre/2344599-elle-a-permis-aux-hackers-de-pieger-les-gendarmes-de-la-cybersecurite-en-france-cest-quoi-la-faille-metabase.html
💬 discussion : https://infosec.pub/post/53003801
#CVE #Cyberveille -
📢 [VULN] Elle a permis aux hackers de piéger les gendarmes de la cybersécurité en France : c'est quoi la faille Metabase ? CVE-2026-72898
Utilisé par plusieurs services de l’État, Metabase a fait l’objet le 6 août d’un avis de sécurité de son éditeur, accompagné d’un correctif contre une faille de type injection SQL, qui permettait de glisser des instructions malveillantes dans une requête envoyée à…
🔗 https://www.numerama.com/cyberguerre/2344599-elle-a-permis-aux-hackers-de-pieger-les-gendarmes-de-la-cybersecurite-en-france-cest-quoi-la-faille-metabase.html
💬 discussion : https://infosec.pub/post/53003801
#CVE #Cyberveille -
📢 [France] CERT-FR - Point de situation de l’opération REACTIV – septembre 2026
Face à l’intensification des attaques cybercriminelles liées à des violations de données affectant les services de l’État, le Premier ministre a demandé le 1er septembre 2026 à l’Agence nationale de la sécurité des systèmes d’information (ANSSI) de mettre en place une capacité renforcée de réaction, d’intervention et…
🔗 https://www.cert.ssi.gouv.fr/cti/CERTFR-2026-CTI-006/
💬 discussion : https://infosec.pub/post/53003719
#Cyberveille -
📢 [France] Orkyn : les données de santé de patients volés après une cyberattaque
Orkyn confirme une cyberattaque ayant entraîné l’accès non autorisé à un fichier contenant des données personnelles et de santé de patients. L’incident a été détecté le 19 septembre 2026 et a conduit l’entreprise à suspendre immédiatement l’accès à l’espace patient « Orkyn & moi ».
🔗 https://www.cyberattaque.org/orkyn-les-donnees-de-sante-de-patients-voles-apres-une-cyberattaque/
💬 discussion : https://infosec.pub/post/53003519
#Cyberveille