#cyberveille — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.
-
📢 Attaque supply chain sur Deep-Live-Cam : dépendance Python malveillante vole des cryptomonnaies
Le 9 septembre 2026, SafeDep publie une analyse technique d'une attaque de type supply chain ciblant Deep-Live-Cam, une application Python de face swapping comptant 96 600 étoiles sur GitHub. L'attaque a été introduite le 8 septembre 2026 via un commit…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-11-attaque-supply-chain-sur-deep-live-cam-dependance-python-malveillante-vole-des-cryptomonnaies/
🌐 source : https://safedep.io/deep-live-cam-supply-chain-attack/
🟡 vérification factuelle moyenne
#Python #cryptomonnaies #Cyberveille -
📢 Patch Tuesday septembre 2026 : record de 973 vulnérabilités dont 2 exploitées activement
📅 Contexte : Le 8 septembre 2026, Johannes Ullrich (SANS Internet Storm Center) publie l'analyse du Patch Tuesday mensuel de Microsoft, qui établit un nouveau record absolu avec 973 vulnérabilités corrigées, dont 113 classées critiques. Ce volume dépasse…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-09-patch-tuesday-septembre-2026-record-de-973-vulnerabilites-dont-2-exploitees-activement/
🌐 source : https://isc.sans.edu/diary/33320
🟢 vérification factuelle haute
#PatchTuesday #Microsoft #Cyberveille -
📢 Cartographie complète des capacités cyber de la Corée du Nord : institutions, APTs et travailleurs IT
Cet article de recherche constitue une analyse stratégique et technique approfondie des capacités cyber offensives de la République Populaire Démocratique de Corée (RPDC). Il couvre l'architecture institutionnelle, les clusters APT, les programmes de…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-10-cartographie-complete-des-capacites-cyber-de-la-coree-du-nord-institutions-apts-et-travailleurs-it/
🌐 source : https://kudelskisecurity.com/research/beyond-lazarus-organization-of-dprk-cyber-capabilities
🟢 vérification factuelle haute
#APT #CoréeDuNord #Cyberveille -
📢 Exploitation IA à grande échelle de PaperCut via CVE-2026-81578 et CVE-2026-82078
Cet article présente l'analyse technique d'une campagne d'exploitation active de serveurs PaperCut exposés sur Internet, utilisant les vulnérabilités CVE-2026-81578 et CVE-2026-82078.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-10-exploitation-ia-a-grande-echelle-de-papercut-via-cve-2026-81578-et-cve-2026-82078/
🌐 source : https://blackpointcyber.com/blog/death-by-a-thousand-papercuts-ai-driven-exploitation-at-scale/
🟢 vérification factuelle haute
#PaperCut #AIAssistedExploitation #Cyberveille -
📢 [France] Shipup : Le Printemps, Citadium et Aroma Zone piratés
Le prestataire de suivi de colis a confirmé une fuite de données début septembre : les trois enseignes s’ajoutent à Micromania et Easypara parmi les entreprises touchées.
🔗 https://incyber.org/article/shipup-le-printemps-citadium-et-aroma-zone-pirates/
💬 discussion : https://infosec.pub/post/52104153
#DataBreach #Cyberveille -
📢 [VULN] Plex corrige plusieurs failles dans Media Server et appelle ses utilisateurs à agir sans attendre
Plex appelle ses utilisateurs et utilisatrices à mettre à jour leurs installations en urgence. Une nouvelle alerte de sécurité à prendre au sérieux, d’autant que l’éditeur a déjà procédé de la même manière par le passé. Plex corrige plusieurs failles dans Media Server et appelle ses utilisateurs à agir sans…
🔗 https://www.clubic.com/actualite-628246-plex-corrige-plusieurs-failles-dans-media-server-et-appelle-ses-utilisateurs-a-agir-sans-attendre.html
💬 discussion : https://infosec.pub/post/52062618
#Cyberveille -
📢 [VULN] Plex corrige plusieurs failles dans Media Server et appelle ses utilisateurs à agir sans attendre
Plex appelle ses utilisateurs et utilisatrices à mettre à jour leurs installations en urgence. Une nouvelle alerte de sécurité à prendre au sérieux, d’autant que l’éditeur a déjà procédé de la même manière par le passé. Plex corrige plusieurs failles dans Media Server et appelle ses utilisateurs à agir sans…
🔗 https://www.clubic.com/actualite-628246-plex-corrige-plusieurs-failles-dans-media-server-et-appelle-ses-utilisateurs-a-agir-sans-attendre.html
💬 discussion : https://infosec.pub/post/52062618
#Cyberveille -
📢 [France] Piratage du fisc : une note du Sénat détaille la méthode des hackers pour siphonner les données personnelles
Les pirates ont navigué entre différents outils de l'administration, souvent grâce à des identifiants de connexion déjà volés par d'autres logiciels malveillants, jusqu'à réussir à dérober des informations sur 600 000 particuliers et professionnels. Les sénateurs pointent des insuffisances en…
🔗 https://www.franceinfo.fr/internet/securite-sur-internet/cyberattaques/piratage-du-fisc-une-note-du-senat-detaille-la-methode-des-hackers-pour-siphonner-les-donnees-personnelles_8179532.html
💬 discussion : https://infosec.pub/post/52062047
#Cyberveille -
📢 [France] Cyberattaque sur un site d'offres d'emploi du département de l'Aveyron : les données de plus de 20.000 personnes piratées
Pas un jour sans qu'un piratage et une fuite de données personnelles ne soient signalés. Un pirate informatique a semble-t-il jeté son dévolu ces derniers jours sur des organismes et institutions d'Occitanie. Après les pompiers du Gard, ce sont des demandeurs d'emploi de…
🔗 https://france3-regions.franceinfo.fr/occitanie/aveyron/rodez/cyberattaque-sur-un-site-d-offres-d-emploi-du-departement-de-l-aveyron-les-donnees-de-plus-de-20-000-personnes-piratees-3412799.html
💬 discussion : https://infosec.pub/post/52061897
#DataBreach #Cyberveille -
📢 [France] La plateforme Jinko.care qui accompagne des malades du cancer piratée, des documents sensibles dans la nature
La plateforme d’accompagnement de personnes atteintes d’un cancer Jinko.care a été victime d’une fuite de données. Les données de plusieurs centaines de personnes, dont certains documents médicaux, sont désormais dans la nature. ...
🔗 https://www.radiofrance.fr/franceinter/podcasts/l-info-de-france-inter/la-plateforme-jinko.care-qui-accompagne-des-malades-du-cancer-piratee-des-documents-sensibles-dans-la-nature-7322850
💬 discussion : https://infosec.pub/post/52061812
#DataBreach #Cyberveille -
📢 [France] Utiliser l’IA, conseils pour les particuliers et les professionnels
’intelligence artificielle (IA) s’est diffusée aussi rapidement que massivement chez les particuliers et les professionnels, grâce à sa facilité d’emploi et l’étendue des possibilités.
🔗 https://www.cybermalveillance.gouv.fr/tous-nos-contenus/bonnes-pratiques/utiliser-ia-conseils-pour-les-particuliers-et-les-professionnels
💬 discussion : https://infosec.pub/post/52061762
#Cyberveille -
📢 Alliance des géants européens des télécoms : la contre-attaque satellite face à Starlink
L'Europe des télécoms sort les muscles et regarde vers le ciel. Une alliance inédite se dessine pour bâtir une souveraineté numérique face à l'ogre américain Starlink, et les enjeux dépassent de loin la simple connectivité.
🔗 https://www.generation-nt.com/actualites/europe-operateur-telecom-consortium-spectre-satellite-starlink-concurrence-2080794
💬 discussion : https://infosec.pub/post/52061707
#Cyberveille -
📢 GTIG AI Threat Tracker : comment les hackers exploitent l’IA agentique | UnderNews
Le Google Threat Intelligence Group (GTIG) publie aujourd’hui un nouveau rapport qui s’appuie sur les enquêtes de Mandian, sur les cas d’abus de Gemini par des acteurs malveillants, sur une surveillance du milieu cybercriminel clandestin, ainsi que sur plusieurs autres sources.
🔗 https://www.undernews.fr/hacking-hacktivisme/gtig-ai-threat-tracker-comment-les-hackers-exploitent-lia-agentique.html
💬 discussion : https://infosec.pub/post/52061704
#Cyberveille -
📢 [VULN] [PatchTuesday] Record historique sur Windows : Microsoft corrige près de 1000 failles en un seul Patch Tuesday !
Microsoft vient de déployer le plus imposant Patch Tuesday de son histoire. Avec le patch de septembre 2026, l’éditeur corrige près de 1000 failles de sécurité identifiées dans le code de Windows à l’aide de l’IA générative. On trouve surtout deux failles zero-day déjà exploitées par…
🔗 https://www.01net.com/actualites/record-historique-sur-windows-microsoft-corrige-pres-de-1000-failles-en-un-seul-patch-tuesday.html
💬 discussion : https://infosec.pub/post/52061555
#ZeroDay #Cyberveille -
📢 [VULN] [PatchTuesday] Record historique sur Windows : Microsoft corrige près de 1000 failles en un seul Patch Tuesday !
Microsoft vient de déployer le plus imposant Patch Tuesday de son histoire. Avec le patch de septembre 2026, l’éditeur corrige près de 1000 failles de sécurité identifiées dans le code de Windows à l’aide de l’IA générative. On trouve surtout deux failles zero-day déjà exploitées par…
🔗 https://www.01net.com/actualites/record-historique-sur-windows-microsoft-corrige-pres-de-1000-failles-en-un-seul-patch-tuesday.html
💬 discussion : https://infosec.pub/post/52061555
#ZeroDay #Cyberveille -
📢 [VULN] [PatchTuesday] Record historique sur Windows : Microsoft corrige près de 1000 failles en un seul Patch Tuesday !
Microsoft vient de déployer le plus imposant Patch Tuesday de son histoire. Avec le patch de septembre 2026, l’éditeur corrige près de 1000 failles de sécurité identifiées dans le code de Windows à l’aide de l’IA générative. On trouve surtout deux failles zero-day déjà exploitées par…
🔗 https://www.01net.com/actualites/record-historique-sur-windows-microsoft-corrige-pres-de-1000-failles-en-un-seul-patch-tuesday.html
💬 discussion : https://infosec.pub/post/52061555
#ZeroDay #Cyberveille -
📢 [France] Non-respect des droits des personnes : sanction de 300 000 euros à l’encontre de la société EXTIA
Le 21 juillet 2026, la CNIL a sanctionné la société EXTIA d’une amende de 300 000 euros pour divers manquements relatifs au respect des droits des personnes, notamment du droit à l’effacement des données personnelles (« droit à l’oubli »).
🔗 https://www.cnil.fr/fr/sanction-non-respect-droits-personnes-extia
💬 discussion : https://infosec.pub/post/52061348
#Cyberveille -
📢 [UE] L'Europe va renforcer la sécurité de vos routeurs dès cette semaine
À partir du 11 septembre 2026, de nouvelles règles strictes ciblent les fabricants de matériel numérique. Avec le Cyber Resilience Act, tous les appareils vendus devront intégrer cinq ans de mises à jour de sécurité et signaler les failles en 24 heures.
🔗 https://www.generation-nt.com/actualites/europe-renforcement-securite-routeurs-2080813
💬 discussion : https://infosec.pub/post/52061247
#Cyberveille -
📢 « Ils jouent avec nos vies » : pourquoi un chercheur en IA claque la porte d'Anthropic
Jacob Coxon évoluait jusqu'ici dans l'anonymat des laboratoires de recherche en intelligence artificielle. En l'espace d'une nuit, ce mathématicien britannique de 27 ans a mis la Silicon Valley face à ses propres contradictions. Le chercheur vient d'annoncer avec fracas sa démission d'Anthropic.
🔗 https://www.macg.co/intelligence-artificielle/2026/09/ils-jouent-avec-nos-vies-pourquoi-un-chercheur-en-ia-claque-la-porte-danthropic-310935
💬 discussion : https://infosec.pub/post/52061082
#Cyberveille -
📢 « Ils jouent avec nos vies » : pourquoi un chercheur en IA claque la porte d'Anthropic
Jacob Coxon évoluait jusqu'ici dans l'anonymat des laboratoires de recherche en intelligence artificielle. En l'espace d'une nuit, ce mathématicien britannique de 27 ans a mis la Silicon Valley face à ses propres contradictions. Le chercheur vient d'annoncer avec fracas sa démission d'Anthropic.
🔗 https://www.macg.co/intelligence-artificielle/2026/09/ils-jouent-avec-nos-vies-pourquoi-un-chercheur-en-ia-claque-la-porte-danthropic-310935
💬 discussion : https://infosec.pub/post/52061082
#Cyberveille -
📢 Attaque physique sur Boeing 737 : un implant hardware compromet les ordinateurs de vol
Cet article décrit une recherche académique sur la sécurité physique des systèmes avioniques du Boeing 737. La vulnérabilité a été divulguée à Boeing dès 2020 et validée dans les laboratoires de l'avionneur.
📖 cyberveille : https://cyberveille.ch/posts/2026-08-30-attaque-physique-sur-boeing-737-un-implant-hardware-compromet-les-ordinateurs-de-vol/
🌐 source : https://today.ucsd.edu/story/researchers-use-a-physical-device-to-take-over-electronics-in-a-boeing-737
🟡 vérification factuelle moyenne
#Boeing737 #ImplantHardware #Cyberveille -
📢 Marketplaces dark web de SSN d'executives : analyse de Xilo, Bankomat et PeopleFinder
Cet article de threat research documente le fonctionnement de trois marketplaces dark web spécialisées dans la vente de numéros de sécurité sociale (SSN) ciblant des executives d'entreprises. L'analyse s'appuie sur la télémétrie d'alertes Rapid7 collectée depuis…
📖 cyberveille : https://cyberveille.ch/posts/2026-08-28-marketplaces-dark-web-de-ssn-d-executives-analyse-de-xilo-bankomat-et-peoplefinder/
🌐 source : https://www.rapid7.com/blog/post/tr-identity-as-a-service-dark-web-marketplaces-executive-ssn/
🟡 vérification factuelle moyenne
#SSN #DarkWebMarketplace #Cyberveille -
cela semble se confirmer
⬇️
"Une bande roumaine serait à l’origine des faux codes QRAprès des arrestations dans la région lausannoise en mars dernier, les enquêteurs soupçonnent une «organisation criminelle» étrangère de fraude et de blanchiment.
- Trois ressortissants roumains ont collé des codes QR frauduleux sur des horodateurs vaudois.
- Le préjudice financier pourrait se chiffrer en milliers de francs selon les enquêteurs.
- Une prévenue appartiendrait à une organisation criminelle active dans toute l’Europe."
👇
👇
https://www.lausanne.ch/apps/actualites/index.php?actu_id=87030
-
[ #Suisse ] "Dix hommes liés à un réseau international d'escroqueries amoureuses arrêtés en Suisse"
"Dix hommes ont été arrêtés mardi en Suisse en lien avec une organisation nigériane spécialisée dans les "romance scams", active dans plusieurs pays. Les suspects sont accusés de blanchiment d'argent, d'escroqueries amoureuses et d'autres cyberfraudes, à hauteur de plusieurs millions de francs.
Des perquisitions ont été menées simultanément dans divers locaux résidentiels et entrepôts dans le canton de Zurich et cinq autres cantons, ont indiqué mardi les autorités zurichoises. L'opération, dirigée par le ministère public du canton de Zurich, a été précédée d'enquêtes policières intensives menées par les polices cantonale et municipale de Zurich et soutenues par Europol."
👇
https://www.rts.ch/info/suisse/2026/article/dix-hommes-arretes-en-suisse-pour-escroqueries-amoureuses-en-ligne-29225485.html -
Tiens, une nouvelle variante de #ClickFix avec un faux #BSOD,
attribuée à des groupes russes.La campagne, suivie par l’équipe de Securonix (PHALT#BLYX), ciblerait l’hôtellerie européenne.
( fausse annulation Booking).
⬇️
"Analyzing PHALT#BLYX: How Fake BSODs and Trusted Build Tools Are Used to Construct a Malware Infection"
👇
https://www.securonix.com/blog/analyzing-phaltblyx-how-fake-bsods-and-trusted-build-tools-are-used-to-construct-a-malware-infection/Dans les news infosec
👇
https://therecord.media/russian-hackers-europe-hospitality-blue-screen -
🌍 #𝗖𝗬𝗕𝗘𝗥𝗩𝗘𝗜𝗟𝗟𝗘 🌍
Intelligence artificielle : les Français restent méfiants https://buff.ly/45RzkYQ
#cyber #cybersécurité #cyberprotection #cyberveille #cybernews -
🌍 #𝗖𝗬𝗕𝗘𝗥𝗩𝗘𝗜𝗟𝗟𝗘 🌍
Identités numériques : face aux menaces croissantes, l’Europe prône la prévention et l’anticipation https://buff.ly/3xJiMWi
#cyber #cybersécurité #cyberprotection #cyberveille #cybernews -
🌍 #𝗖𝗬𝗕𝗘𝗥𝗩𝗘𝗜𝗟𝗟𝗘 🌍
Intelligence artificielle : les Français restent méfiants https://buff.ly/45RzkYQ
#cyber #cybersécurité #cyberprotection #cyberveille #cybernews -
🌍 #𝗖𝗬𝗕𝗘𝗥𝗩𝗘𝗜𝗟𝗟𝗘 🌍
Identités numériques : face aux menaces croissantes, l’Europe prône la prévention et l’anticipation https://buff.ly/3xJiMWi
#cyber #cybersécurité #cyberprotection #cyberveille #cybernews -
🌍 #𝗖𝗬𝗕𝗘𝗥𝗩𝗘𝗜𝗟𝗟𝗘 🌍
L’app MFA Authy mise à mal par une API non sécurisée
https://buff.ly/3L7BN85
#cyber #cybersécurité #cyberprotection #cyberveille #cybernews -
🌍 #𝗖𝗬𝗕𝗘𝗥𝗩𝗘𝗜𝗟𝗟𝗘 🌍
Comment protéger la confidentialité des données dans un contexte d’évolutions permanentes
#cyber #cybersécurité #cyberprotection #cyberveille #cybernews
https://www.undernews.fr/reseau-securite/comment-proteger-la-confidentialite-des-donnees-dans-un-contexte-devolutions-permanentes.html -
🌍 #𝗖𝗬𝗕𝗘𝗥𝗩𝗘𝗜𝗟𝗟𝗘 🌍
Intelligence artificielle : quelles sont les 5 grandes cybermenaces pour 2024 ?
#cyber #cybersécurité #cyberprotection #cyberveille #cybernews
https://incyber.org/article/intelligence-artificielle-cybermenaces-2024/ -
"Your computer is going to start burning, good luck. :)"
Supply chain attack via Python obfuscation packages
⬇️
"Python obfuscation traps"
👇
https://checkmarx.com/blog/python-obfuscation-traps/