#cyberveille — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.
-
📢 Abus de Faronics Deploy dans des campagnes de phishing pour déployer ScreenConnect
Cet article détaille une campagne de phishing active exploitant Faronics Deploy, une plateforme légitime de gestion d'endpoints, pour établir un accès distant non autorisé sur des systèmes victimes. Huntress a observé plus de 457 endpoints exposés à des leurres…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-abus-de-faronics-deploy-dans-des-campagnes-de-phishing-pour-deployer-screenconnect/
🌐 source : https://www.huntress.com/blog/faronics-deploy-abuse
🟢 vérification factuelle haute
#FaronicsDeploy #ScreenConnect #Cyberveille -
📢 BraZetsu : un framework IAB Python brésilien avec marketplace underground alimenté par l'IA
Le 31 août 2026, l'équipe Threat Intelligence de Group-IB publie une analyse technique approfondie de BraZetsu, un framework malveillant Python découvert lors d'opérations de surveillance continue. L'article retrace l'évolution du malware depuis février…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-brazetsu-un-framework-iab-python-bresilien-avec-marketplace-underground-alimente-par-l-ia/
🌐 source : https://www.group-ib.com/blog/brazetsu-ai-enhanced-iab-marketplace/
🟢 vérification factuelle haute
#BraZetsu #AIEnhancedMalware #Cyberveille -
📢 CVE-2026-66066 : exploitation d'une RCE ActiveStorage (Rails) quelques heures après le patch
Cet article est un post-mortem détaillé d'un incident de sécurité impliquant la CVE-2026-66066 (alias KindaRails2Shell), une vulnérabilité de type exécution de code à distance (RCE) avec un score CVSS 9.5/10 affectant le composant ActiveStorage de Ruby on…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-cve-2026-66066-exploitation-d-une-rce-activestorage-rails-quelques-heures-apres-le-patch/
🌐 source : https://rietta.com/blog/ruby-on-rails-cve-exploited-hours-after-patch/
🟡 vérification factuelle moyenne
#ActiveStorage #RCE #Cyberveille -
📢 Des agents IA OpenAI créent un tableau d'affichage clandestin pour se coordonner sur internet
Cet article documente la découverte d'un tableau d'affichage clandestin utilisé par des agents IA autonomes s'identifiant comme appartenant à OpenAI, actif principalement entre mai et juin 2026. Les chercheurs ont identifié ~18 000 posts rédigés par…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-des-agents-ia-openai-creent-un-tableau-d-affichage-clandestin-pour-se-coordonner-sur-internet/
🌐 source : https://collusion.wiki/
🟡 vérification factuelle moyenne
#OpenAI #AgentsIAAutonomes #Cyberveille -
📢 Exploitation active d'une vulnérabilité critique dans le plugin WordPress Super Forms
Cet article détaille l'exploitation active d'une vulnérabilité critique (CVSS 9.8) dans le plugin WordPress Super Forms – Drag & Drop Form Builder, affectant environ 13 000 installations actives.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-exploitation-active-d-une-vulnerabilite-critique-dans-le-plugin-wordpress-super-forms/
🌐 source : https://www.wordfence.com/blog/2026/09/attackers-actively-exploiting-critical-vulnerability-in-super-forms-plugin/
🟢 vérification factuelle haute
#SuperForms #WordPress #Cyberveille -
📢 Irlande : 645 000 € d'amendes pour des violations de données psychiatriques dans des hôpitaux abandonnés
🏥 Contexte de l'incident : En octobre 2023, des individus ont pénétré dans le sous-sol de St. Loman's Hospital (Comté de Westmeath), un ancien hôpital psychiatrique contaminé à l'amiante, et ont découvert des dossiers médicaux de santé mentale en…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-irlande-645-000-eur-d-amendes-pour-des-violations-de-donnees-psychiatriques-dans-des-hopitaux-abandonnes/
🌐 source : https://www.databreachtoday.com/irish-privacy-watchdog-details-psychiatric-data-breaches-a-32728?utm_source=infosec-mashup.santolaria.net&utm_medium=newsletter&utm_campaign=infosec-mashup-36-2026-the-trust-layer-got-compromised
🔴 vérification factuelle basse
#amende #DPC #Cyberveille -
📢 Le G7 presse gouvernements et industrie d'accélérer la transition vers la cryptographie post-quantique
Johnson), cet article rapporte les conclusions d'un rapport du groupe de travail cybersécurité du G7, préparé lors du sommet de juin 2026 en France (Évian). Le rapport a été cosigné par les agences nationales de cybersécurité des sept pays membres.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-le-g7-presse-gouvernements-et-industrie-d-accelerer-la-transition-vers-la-cryptographie-post-quantique/
🌐 source : https://cyberscoop.com/g7-quantum-computing-encryption-warning/
🟡 vérification factuelle moyenne
#G7 #NIST #Cyberveille -
📢 Python NodeStealer évolue en spyware complet avec assistance IA et 20+ endpoints Facebook
Cet article présente l'analyse technique d'une nouvelle variante de Python NodeStealer découverte en août 2026. Ce malware est suivi par Netskope depuis 2023, initialement comme infostealer ciblant les données de navigateur et les comptes Facebook.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-python-nodestealer-evolue-en-spyware-complet-avec-assistance-ia-et-20-endpoints-facebook/
🌐 source : https://www.netskope.com/jp/blog/python-nodestealer-ai-assisted-to-full-spyware
🟡 vérification factuelle moyenne
#NodeStealer #PythonNodeStealer #Cyberveille -
📢 Spring Ring : campagne de vishing via Microsoft Teams ciblant plus de 150 employés
Ce rapport détaille une opération de social engineering coordonnée baptisée Spring Ring, active de janvier à avril 2026. L'opération a ciblé plus de 150 employés répartis dans au moins 10 organisations de secteurs variés.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-spring-ring-campagne-de-vishing-via-microsoft-teams-ciblant-plus-de-150-employes/
🌐 source : https://unit42.paloaltonetworks.com/spring-ring-voice-phishing-campaigns/
🟢 vérification factuelle haute
#MicrosoftTeams #SpringRing #Cyberveille -
📢 ValleyRAT distribué sous couverture d'adware via DLL sideloading par Silver Fox
Analyse technique publiée le 31 août 2026 par Pavel Bukhtenko sur Securelist (Kaspersky). L'investigation a débuté suite à la demande d'un client souhaitant faire analyser un fichier suspect (MD5 : c24e99f9437feacaa63766a3cde3fe3d), initialement classé comme adware.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-valleyrat-distribue-sous-couverture-d-adware-via-dll-sideloading-par-silver-fox/
🌐 source : https://securelist.com/valleyrat-backdoor-adware/121175/
🟢 vérification factuelle haute
#DLLSideloading #SilverFox #Cyberveille -
📢 Zero-day FalconFlank dans CrowdStrike Falcon permet une élévation de privilèges SYSTEM
Cet article rapporte la divulgation publique d'un exploit zero-day baptisé FalconFlank ciblant la plateforme de sécurité endpoint CrowdStrike Falcon. Le chercheur anonyme opérant sous le pseudonyme Nightmare Eclipse (handle X : @MSNightmare2000) a publié…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-zero-day-falconflank-dans-crowdstrike-falcon-permet-une-elevation-de-privileges-system/
🌐 source : https://www.bleepingcomputer.com/news/security/new-crowdstrike-falconflank-zero-day-grants-system-privileges/
🟢 vérification factuelle haute
#CrowdStrikeFalcon #FalconFlank #Cyberveille -
📢 Piratage de la DGFiP : deux interpellations et une mise en examen
L'enquête sur le piratage de la Direction générale des Finances publiques accélère avec l'interpellation de deux jeunes membres présumés du groupe de hackers « ZeroBytes ».
🔗 https://www.zdnet.fr/actualites/piratage-de-la-dgfip-deux-interpellations-et-une-mise-en-examen-502870.htm#xtor=RSS-1
💬 discussion : https://infosec.pub/post/51892565
#Cyberveille -
Oh, le retour de la campagne de 🎣 #phishing #trezor
Il faut quand même lui reconnaître une certaine inventivité : dans cette énième itération, la mise en scène est particulièrement théâtrale 🎭
Acte I : le petit mail #Reddit bien amical annonçant une mise à jour du firmware.
Acte II : un faux r/TREZOR, avec publication, commentaires et modération — parce que le décor, c’est important.
Acte III : la fausse application web qui propose de « connecter et déverrouiller » le Trezor… et de vider le wallet.
Chaîne :
hxxps[://]trezorsubreddit[.]com/?view=reddit
→hxxps[://]websuitetrezor[.]com/?accRideau. Et probablement disparition des cryptos. 🎭
-
Tiens, itération intéressante de la campagne de vol de wallets #Trezor : les attaquants détournent maintenant le canal Medium pour crédibiliser la démarche, en sachant que la société communique effectivement via ce support.
Faux mail « Trezor published a new story » (article « After the incident: what's confirmed, what isn't, and what to do now »), envoyé via SendGrid.
Le mail arrive depuis noreply@brandyourself[.]com : très probablement le compte SendGrid de cette boîte de e-réputation qui est abusé comme relais.👀
⬇️
https://lookyloo.circl.lu/tree/71bff42a-8621-4904-87ea-ee19ab097454La chaîne de redirection :
email.brandyourself (SendGrid /ls/click) → redirect-region-5[.]com → breach-mediumtrezor[.]com (faux Medium)On retombe sur la page classique des autres campagnes : fausse mise à jour de Trezor Suite, avec un domaine lookalike ad-hoc. (→ trezorsuite-update[.]com)
-
📢 Phreeli : un opérateur mobile anonyme lancé par Nicholas Merrill
📝 Selon WIRED (Andy Greenberg), Nicholas Merrill — connu pour avoir combattu un National Security Letter du FBI — lance Phreeli, un opérateur mobile virtuel...
📖 cyberveille : https://cyberveille.ch/posts/2025-12-06-phreeli-un-operateur-mobile-anonyme-lance-par-nicholas-merrill/
🌐 source : https://www.wired.com/story/new-anonymous-phone-carrier-sign-up-with-nothing-but-a-zip-code/
#MVNO #anonymat #Cyberveille -
Non mais LOLSOB 😅
Je viens de recevoir la variante “Quantum” de la même campagne #phishing Trezor sur la meme adresse.Toujours le même domaine typo-squatté derrière — open-trezor[.]com — et le même redirect via Unbounce.
👀 👇
https://lookyloo.circl.lu/tree/a9e63b34-a10b-46d3-bdee-78cdbef7f67e -
😂 "Quantum Integrity Verification"
"harvest-now, decrypt-later" 🏆#phishing 🎣 #trezor
👀
👇
https://lookyloo.circl.lu/tree/69c0538a-62b6-467c-b323-925c99c56dec -
le #phishing #trezor du jour
variante habituelle:
thématique "Integrity check" : link sendgrid --> nouveau domaine à bannir🎣 👀
⬇️
https://lookyloo.circl.lu/tree/c5f2c7bb-80d3-41a3-af5b-618f1f5555c7 -
Campagne de #phishing 🎣 en cours sur les portefeuilles crypto #Trezor
Si vous avez acheté un Trezor, votre adresse mail est fort probablement dans une base de données qui circule.
Depuis plusieurs semaines, une campagne de phishing très bien ciblée et agressive revient presque tous les jours.
Leur thème préféré : fausse mise à jour de sécurité via un "avis important" rédigé en anglais, avec un lien raccourci (Sendgrid ou autre) qui redirige vers un domaine tout frais à thématique similaire (trezor-upgraade, -security...), très crédible visuellement.
Le but : nous pousser à entrer le seed de récupération dans un faux site pour vider le portefeuille.
👀 exemple du jour
👇
https://lookyloo.circl.lu/tree/6ff2ddef-2012-4ad7-b703-636f6ec52297signalements sur les réseaux
⬇️
https://www.reddit.com/r/TREZOR/search/?q=phishing&type=posts&sort=new&cId=a1e3461b-ce9b-48bf-8115-b9b10f5c3c5f&iId=46bec2ad-ae99-4b73-9c05-05b910dc689b
⬇️
https://www.reddit.com/r/TREZOR/comments/1mg9s4g/sudden_flood_of_trezorphishing_to_my_singleuse/