#cyberveille — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.
-
📢 Bug bounty Vercel : 1,285 rapports révèlent des failles critiques dans le noyau Linux
Cet article rend compte des résultats du programme de bug bounty « challenge » organisé par Vercel du 18 août au 1er septembre 2026, avec une récompense totale de 1 million de dollars. Le programme visait le sandbox Vercel, un environnement microVM basé sur…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-15-bug-bounty-vercel-1285-rapports-revelent-des-failles-critiques-dans-le-noyau-linux/
🌐 source : https://www.securityweek.com/1-million-sandbox-challenge-uncovers-linux-kernel-flaws/
🟡 vérification factuelle moyenne
#BugBounty #Firecracker #Cyberveille -
📢 KREMLIN : un malware bancaire brésilien installe des extensions Chrome malveillantes via Ethereum
📌 Contexte : Le 14 septembre 2026, Elastic Security Labs publie une analyse technique approfondie de REF9334, une opération de malware bancaire brésilien active depuis mai 2025. Le toolkit est nommé KREMLIN par son auteur (Kr3mlin4rt1st), sans lien avec la…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-15-kremlin-un-malware-bancaire-bresilien-installe-des-extensions-chrome-malveillantes-via-ethereum/
🌐 source : https://www.elastic.co/security-labs/threat-command/malicious-browser-extension-kremlin-banking-malware
🟢 vérification factuelle haute
#KREMLIN #REF9334 #Cyberveille -
📢 Project Lily : des centaines de contractuels lisent les conversations ChatGPT des utilisateurs
OpenAI opère un programme interne confidentiel nommé « Project Lily » dans lequel des centaines de contractuels externes lisent des conversations réelles d'utilisateurs de ChatGPT (base utilisateurs : plus de 900 millions) afin d'améliorer les réponses du…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-15-project-lily-des-centaines-de-contractuels-lisent-les-conversations-chatgpt-des-utilisateurs/
🌐 source : https://www.404media.co/inside-project-lily-the-humans-reading-your-chatgpt-chats/
🟡 vérification factuelle moyenne
#ChatGPT #ProjectLily #Cyberveille -
📢 Revolut : des infostealers utilisés pour usurper des emails gouvernementaux italiens sur 5 mois
L'attaque repose sur une combinaison de compromission technique via infostealers et d'ingénierie sociale élaborée : Accès initial : Le hacker a utilisé des logs d'infostealers contenant des identifiants de webmail pec.interno.it (Ministère de l'Intérieur…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-15-revolut-des-infostealers-utilises-pour-usurper-des-emails-gouvernementaux-italiens-sur-5-mois/
🌐 source : https://www.hudsonrock.com/blog/revolut-hackers-used-infostealers-for-elaborate-social-engineering
🟡 vérification factuelle moyenne
#Infostealer #Revolut #Cyberveille -
📢 Revolut : des infostealers utilisés pour usurper des emails gouvernementaux italiens sur 5 mois
L'attaque repose sur une combinaison de compromission technique via infostealers et d'ingénierie sociale élaborée : Accès initial : Le hacker a utilisé des logs d'infostealers contenant des identifiants de webmail pec.interno.it (Ministère de l'Intérieur…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-15-revolut-des-infostealers-utilises-pour-usurper-des-emails-gouvernementaux-italiens-sur-5-mois/
🌐 source : https://www.hudsonrock.com/blog/revolut-hackers-used-infostealers-for-elaborate-social-engineering
🟡 vérification factuelle moyenne
#Infostealer #Revolut #Cyberveille -
📢 Silent Push expose un réseau de recrutement frauduleux de travailleurs IT nord-coréens via Discord
Cet article détaille une investigation menée par leurs analystes threat intelligence sur un schéma de recrutement frauduleux attribué avec un niveau de confiance modéré à élevé à des travailleurs IT nord-coréens (DPRK). Un collègue défenseur a repéré une…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-15-silent-push-expose-un-reseau-de-recrutement-frauduleux-de-travailleurs-it-nord-coreens-via-discord/
🌐 source : https://www.silentpush.com/blog/nk-it-worker/
🟢 vérification factuelle haute
#AnyDesk #AstrillVPN #Cyberveille -
📢 Telus notifie ses clients d'une campagne de compromission de comptes sur 16 mois
📰 Source : SecurityWeek, article d'Eduard Kovacs publié le 14 septembre 2026. 🎯 Contexte général Telus, l'un des plus grands opérateurs télécoms canadiens, a envoyé des notifications de violation de données à des clients dont les comptes grand public ont été…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-15-telus-notifie-ses-clients-d-une-campagne-de-compromission-de-comptes-sur-16-mois/
🌐 source : https://www.securityweek.com/telus-warns-customers-of-account-breaches/
🟢 vérification factuelle haute
#ViolationDeDonnées #ShinyHunters #Cyberveille -
📢 Zero-day critique RCE dans Cisco Secure Email Gateway activement exploité
Cet article rapporte l'alerte émise par Cisco concernant l'exploitation active d'une vulnérabilité zero-day critique affectant ses appliances Cisco Secure Email Gateway (versions physiques et virtuelles, toutes configurations).
📖 cyberveille : https://cyberveille.ch/posts/2026-09-15-zero-day-critique-rce-dans-cisco-secure-email-gateway-activement-exploite/
🌐 source : https://www.securityweek.com/root-rce-zero-day-in-cisco-secure-email-gateway-under-active-exploitation/
🟢 vérification factuelle haute
#RCE #ZeroDay #Cyberveille