home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 Patch Tuesday septembre 2026 : record de 973 vulnérabilités dont 2 exploitées activement

    📅 Contexte : Le 8 septembre 2026, Johannes Ullrich (SANS Internet Storm Center) publie l'analyse du Patch Tuesday mensuel de Microsoft, qui établit un nouveau record absolu avec 973 vulnérabilités corrigées, dont 113 classées critiques. Ce volume dépasse…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : isc.sans.edu/diary/33320
    🟢 vérification factuelle haute
    #PatchTuesday #Microsoft #Cyberveille

  2. 📢 [France] Shipup : Le Printemps, Citadium et Aroma Zone piratés

    Le prestataire de suivi de colis a confirmé une fuite de données début septembre : les trois enseignes s’ajoutent à Micromania et Easypara parmi les entreprises touchées.

    🔗 incyber.org/article/shipup-le-
    💬 discussion : infosec.pub/post/52104153
    #DataBreach #Cyberveille

  3. 📢 [VULN] Plex corrige plusieurs failles dans Media Server et appelle ses utilisateurs à agir sans attendre

    Plex appelle ses utilisateurs et utilisatrices à mettre à jour leurs installations en urgence. Une nouvelle alerte de sécurité à prendre au sérieux, d’autant que l’éditeur a déjà procédé de la même manière par le passé. Plex corrige plusieurs failles dans Media Server et appelle ses utilisateurs à agir sans…

    🔗 clubic.com/actualite-628246-pl
    💬 discussion : infosec.pub/post/52062618
    #Cyberveille

  4. 📢 [France] Piratage du fisc : une note du Sénat détaille la méthode des hackers pour siphonner les données personnelles

    Les pirates ont navigué entre différents outils de l'administration, souvent grâce à des identifiants de connexion déjà volés par d'autres logiciels malveillants, jusqu'à réussir à dérober des informations sur 600 000 particuliers et professionnels. Les sénateurs pointent des insuffisances en…

    🔗 franceinfo.fr/internet/securit
    💬 discussion : infosec.pub/post/52062047
    #Cyberveille

  5. 📢 [France] Cyberattaque sur un site d'offres d'emploi du département de l'Aveyron : les données de plus de 20.000 personnes piratées

    Pas un jour sans qu'un piratage et une fuite de données personnelles ne soient signalés. Un pirate informatique a semble-t-il jeté son dévolu ces derniers jours sur des organismes et institutions d'Occitanie. Après les pompiers du Gard, ce sont des demandeurs d'emploi de…

    🔗 france3-regions.franceinfo.fr/
    💬 discussion : infosec.pub/post/52061897
    #DataBreach #Cyberveille

  6. 📢 [France] La plateforme Jinko.care qui accompagne des malades du cancer piratée, des documents sensibles dans la nature

    La plateforme d’accompagnement de personnes atteintes d’un cancer Jinko.care a été victime d’une fuite de données. Les données de plusieurs centaines de personnes, dont certains documents médicaux, sont désormais dans la nature. ...

    🔗 radiofrance.fr/franceinter/pod
    💬 discussion : infosec.pub/post/52061812
    #DataBreach #Cyberveille

  7. 📢 [France] Utiliser l’IA, conseils pour les particuliers et les professionnels

    ’intelligence artificielle (IA) s’est diffusée aussi rapidement que massivement chez les particuliers et les professionnels, grâce à sa facilité d’emploi et l’étendue des possibilités.

    🔗 cybermalveillance.gouv.fr/tous
    💬 discussion : infosec.pub/post/52061762
    #Cyberveille

  8. 📢 Alliance des géants européens des télécoms : la contre-attaque satellite face à Starlink

    L'Europe des télécoms sort les muscles et regarde vers le ciel. Une alliance inédite se dessine pour bâtir une souveraineté numérique face à l'ogre américain Starlink, et les enjeux dépassent de loin la simple connectivité.

    🔗 generation-nt.com/actualites/e
    💬 discussion : infosec.pub/post/52061707
    #Cyberveille

  9. 📢 GTIG AI Threat Tracker : comment les hackers exploitent l’IA agentique | UnderNews

    Le Google Threat Intelligence Group (GTIG) publie aujourd’hui un nouveau rapport qui s’appuie sur les enquêtes de Mandian, sur les cas d’abus de Gemini par des acteurs malveillants, sur une surveillance du milieu cybercriminel clandestin, ainsi que sur plusieurs autres sources.

    🔗 undernews.fr/hacking-hacktivis
    💬 discussion : infosec.pub/post/52061704
    #Cyberveille

  10. 📢 [VULN] [PatchTuesday] Record historique sur Windows : Microsoft corrige près de 1000 failles en un seul Patch Tuesday !

    Microsoft vient de déployer le plus imposant Patch Tuesday de son histoire. Avec le patch de septembre 2026, l’éditeur corrige près de 1000 failles de sécurité identifiées dans le code de Windows à l’aide de l’IA générative. On trouve surtout deux failles zero-day déjà exploitées par…

    🔗 01net.com/actualites/record-hi
    💬 discussion : infosec.pub/post/52061555
    #ZeroDay #Cyberveille

  11. 📢 [VULN] [PatchTuesday] Record historique sur Windows : Microsoft corrige près de 1000 failles en un seul Patch Tuesday !

    Microsoft vient de déployer le plus imposant Patch Tuesday de son histoire. Avec le patch de septembre 2026, l’éditeur corrige près de 1000 failles de sécurité identifiées dans le code de Windows à l’aide de l’IA générative. On trouve surtout deux failles zero-day déjà exploitées par…

    🔗 01net.com/actualites/record-hi
    💬 discussion : infosec.pub/post/52061555
    #ZeroDay #Cyberveille

  12. 📢 [VULN] [PatchTuesday] Record historique sur Windows : Microsoft corrige près de 1000 failles en un seul Patch Tuesday !

    Microsoft vient de déployer le plus imposant Patch Tuesday de son histoire. Avec le patch de septembre 2026, l’éditeur corrige près de 1000 failles de sécurité identifiées dans le code de Windows à l’aide de l’IA générative. On trouve surtout deux failles zero-day déjà exploitées par…

    🔗 01net.com/actualites/record-hi
    💬 discussion : infosec.pub/post/52061555
    #ZeroDay #Cyberveille

  13. 📢 [France] Non-respect des droits des personnes : sanction de 300 000 euros à l’encontre de la société EXTIA

    Le 21 juillet 2026, la CNIL a sanctionné la société EXTIA d’une amende de 300 000 euros pour divers manquements relatifs au respect des droits des personnes, notamment du droit à l’effacement des données personnelles (« droit à l’oubli »).

    🔗 cnil.fr/fr/sanction-non-respec
    💬 discussion : infosec.pub/post/52061348
    #Cyberveille

  14. 📢 [UE] L'Europe va renforcer la sécurité de vos routeurs dès cette semaine

    À partir du 11 septembre 2026, de nouvelles règles strictes ciblent les fabricants de matériel numérique. Avec le Cyber Resilience Act, tous les appareils vendus devront intégrer cinq ans de mises à jour de sécurité et signaler les failles en 24 heures.

    🔗 generation-nt.com/actualites/e
    💬 discussion : infosec.pub/post/52061247
    #Cyberveille

  15. 📢 « Ils jouent avec nos vies » : pourquoi un chercheur en IA claque la porte d'Anthropic

    Jacob Coxon évoluait jusqu'ici dans l'anonymat des laboratoires de recherche en intelligence artificielle. En l'espace d'une nuit, ce mathématicien britannique de 27 ans a mis la Silicon Valley face à ses propres contradictions. Le chercheur vient d'annoncer avec fracas sa démission d'Anthropic.

    🔗 macg.co/intelligence-artificie
    💬 discussion : infosec.pub/post/52061082
    #Cyberveille

  16. 📢 Ghost in the Shell : qui authentifie encore un être humain ?

    Lorsque le corps, la mémoire et les dispositifs numériques deviennent séparables, l’identité cesse d’être un attribut : elle devient une continuité à protéger. Dans nos sociétés, l’identité repose encore sur une série d’ancrages que nous supposons relativement stables.

    🔗 incyber.org/article/ghost-in-t
    💬 discussion : infosec.pub/post/52040272
    #Cyberveille

  17. 📢 ErrTraffic et Cruciferra : cocktail MaaS pour ClickFix et kill EDR via BYOVD

    En août 2026, l'équipe Threat Response Unit (TRU) d'eSentire publie une analyse technique détaillée de campagnes observées fin juillet 2026, combinant deux services Malware-as-a-Service (MaaS) : ErrTraffic et Cruciferra. Les victimes atterrissent sur des sites WordPress compromis…

    📖 cyberveille : cyberveille.ch/posts/2026-08-2
    🌐 source : esentire.com/blog/malware-as-a
    🟢 vérification factuelle haute
    #BYOVD #ClickFix #Cyberveille

  18. 📢 UAT-10147 déploie SPECTRE : implant multiplateforme avec rootkit Linux et capacités BYOVD

    Cet article constitue une analyse technique approfondie des outils et tactiques de UAT-10147, un acteur d'intrusion sinophone hautement capable ciblant des serveurs IIS et Linux exposés sur Internet. L'article fait suite à une précédente publication Talos documentant…

    📖 cyberveille : cyberveille.ch/posts/2026-08-2
    🌐 source : blog.talosintelligence.com/uat
    🟢 vérification factuelle haute
    #BYOVD #SPECTRE #Cyberveille

  19. 📢 Gentlemen RaaS : une suite EDR killer combinant HexKiller, ThrottleBlood et HavocKiller
    📝 ## 🎯 Contexte

    Analyse publiée le 20 juin 2026 par Cyber Press, basée sur des recherches d'ESET, Group-IB et PRODAFT, portant sur la suite EDR killer...
    📖 cyberveille : cyberveille.ch/posts/2026-06-2
    🌐 source : cyberpress.org/gentlemen-edr-k
    #BYOVD #BlackLock #Cyberveille

  20. 📢 Gentlemen RaaS : analyse approfondie du framework EDR killer GentleKiller
    📝 ## 🔍 Contexte

    Publié le 18 juin 2026 par ESET Research (Jakub Souček), cet article présente les résultats d'une investiga...
    📖 cyberveille : cyberveille.ch/posts/2026-06-1
    🌐 source : welivesecurity.com/en/eset-res
    #BYOVD #BlackLock #Cyberveille

  21. 📢 CVE-2024-12802 : exploitation active de SonicWall SSL VPN malgré le patch firmware
    📝 ## 🔍 Contexte

    Publié le 19 mai 2026 par ReliaQuest Threat Research (auteurs : Alexander Capraro et Tristan Luikey),...
    📖 cyberveille : cyberveille.ch/posts/2026-05-2
    🌐 source : reliaquest.com/blog/threat-spo
    #Akira #BYOVD #Cyberveille

  22. 📢 LOLDrivers : ajout de nouveaux drivers vulnérables IoBitUnlocker, Zemana et TfSysMon utilisés en BYOVD
    📝 ## 🔍 Contexte

    Le 13 mars 2026, une pull request (#221) a été fusionnée dans le dépôt public **LOLDrivers** (magicsword-io),...
    📖 cyberveille : cyberveille.ch/posts/2026-04-0
    🌐 source : github.com/magicsword-io/LOLDr
    #BYOVD #IOC #Cyberveille

  23. 📢 Rétro-ingénierie de gdrv3.sys (Gigabyte) : 13 primitives d'accès matériel exploitables en BYOVD
    📝 ## 🔍 Contexte

    Article de recherche publié le 02 mai 2026 sur le blog personnel d'Aaron Haymore (zonifer.dev).
    📖 cyberveille : cyberveille.ch/posts/2026-04-0
    🌐 source : zonifer.dev/posts/byovd-kernel
    #BYOVD #Gigabyte #Cyberveille

  24. [ #Suisse ] "Dix hommes liés à un réseau international d'escroqueries amoureuses arrêtés en Suisse"
    "Dix hommes ont été arrêtés mardi en Suisse en lien avec une organisation nigériane spécialisée dans les "romance scams", active dans plusieurs pays. Les suspects sont accusés de blanchiment d'argent, d'escroqueries amoureuses et d'autres cyberfraudes, à hauteur de plusieurs millions de francs.
    Des perquisitions ont été menées simultanément dans divers locaux résidentiels et entrepôts dans le canton de Zurich et cinq autres cantons, ont indiqué mardi les autorités zurichoises. L'opération, dirigée par le ministère public du canton de Zurich, a été précédée d'enquêtes policières intensives menées par les polices cantonale et municipale de Zurich et soutenues par Europol."
    👇
    rts.ch/info/suisse/2026/articl

    💬
    ⬇️
    infosec.pub/post/45684586

    #CyberVeille #romancescam #busted

  25. 📢 Driver vulnérable ASTRA64.sys (EnTech Taiwan) : primitives kernel exposées sans validation
    📝 ## 🔍 Contexte

    Une issue a été ouverte le 8 avril 2026 sur le dépôt GitHub **LOLDrivers** (magicsword-io) par le chercheur `@weezerOSINT`,...
    📖 cyberveille : cyberveille.ch/posts/2026-04-1
    🌐 source : github.com/magicsword-io/LOLDr
    #ASTRA64_sys #BYOVD #Cyberveille