#cyberveille — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.
-
📢 Bug bounty Vercel : 1,285 rapports révèlent des failles critiques dans le noyau Linux
Cet article rend compte des résultats du programme de bug bounty « challenge » organisé par Vercel du 18 août au 1er septembre 2026, avec une récompense totale de 1 million de dollars. Le programme visait le sandbox Vercel, un environnement microVM basé sur…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-15-bug-bounty-vercel-1285-rapports-revelent-des-failles-critiques-dans-le-noyau-linux/
🌐 source : https://www.securityweek.com/1-million-sandbox-challenge-uncovers-linux-kernel-flaws/
🟡 vérification factuelle moyenne
#BugBounty #Firecracker #Cyberveille -
📢 KREMLIN : un malware bancaire brésilien installe des extensions Chrome malveillantes via Ethereum
📌 Contexte : Le 14 septembre 2026, Elastic Security Labs publie une analyse technique approfondie de REF9334, une opération de malware bancaire brésilien active depuis mai 2025. Le toolkit est nommé KREMLIN par son auteur (Kr3mlin4rt1st), sans lien avec la…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-15-kremlin-un-malware-bancaire-bresilien-installe-des-extensions-chrome-malveillantes-via-ethereum/
🌐 source : https://www.elastic.co/security-labs/threat-command/malicious-browser-extension-kremlin-banking-malware
🟢 vérification factuelle haute
#KREMLIN #REF9334 #Cyberveille -
📢 Project Lily : des centaines de contractuels lisent les conversations ChatGPT des utilisateurs
OpenAI opère un programme interne confidentiel nommé « Project Lily » dans lequel des centaines de contractuels externes lisent des conversations réelles d'utilisateurs de ChatGPT (base utilisateurs : plus de 900 millions) afin d'améliorer les réponses du…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-15-project-lily-des-centaines-de-contractuels-lisent-les-conversations-chatgpt-des-utilisateurs/
🌐 source : https://www.404media.co/inside-project-lily-the-humans-reading-your-chatgpt-chats/
🟡 vérification factuelle moyenne
#ChatGPT #ProjectLily #Cyberveille -
📢 Revolut : des infostealers utilisés pour usurper des emails gouvernementaux italiens sur 5 mois
L'attaque repose sur une combinaison de compromission technique via infostealers et d'ingénierie sociale élaborée : Accès initial : Le hacker a utilisé des logs d'infostealers contenant des identifiants de webmail pec.interno.it (Ministère de l'Intérieur…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-15-revolut-des-infostealers-utilises-pour-usurper-des-emails-gouvernementaux-italiens-sur-5-mois/
🌐 source : https://www.hudsonrock.com/blog/revolut-hackers-used-infostealers-for-elaborate-social-engineering
🟡 vérification factuelle moyenne
#Infostealer #Revolut #Cyberveille -
📢 Silent Push expose un réseau de recrutement frauduleux de travailleurs IT nord-coréens via Discord
Cet article détaille une investigation menée par leurs analystes threat intelligence sur un schéma de recrutement frauduleux attribué avec un niveau de confiance modéré à élevé à des travailleurs IT nord-coréens (DPRK). Un collègue défenseur a repéré une…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-15-silent-push-expose-un-reseau-de-recrutement-frauduleux-de-travailleurs-it-nord-coreens-via-discord/
🌐 source : https://www.silentpush.com/blog/nk-it-worker/
🟢 vérification factuelle haute
#AnyDesk #AstrillVPN #Cyberveille -
📢 Telus notifie ses clients d'une campagne de compromission de comptes sur 16 mois
📰 Source : SecurityWeek, article d'Eduard Kovacs publié le 14 septembre 2026. 🎯 Contexte général Telus, l'un des plus grands opérateurs télécoms canadiens, a envoyé des notifications de violation de données à des clients dont les comptes grand public ont été…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-15-telus-notifie-ses-clients-d-une-campagne-de-compromission-de-comptes-sur-16-mois/
🌐 source : https://www.securityweek.com/telus-warns-customers-of-account-breaches/
🟢 vérification factuelle haute
#ViolationDeDonnées #ShinyHunters #Cyberveille -
📢 Zero-day critique RCE dans Cisco Secure Email Gateway activement exploité
Cet article rapporte l'alerte émise par Cisco concernant l'exploitation active d'une vulnérabilité zero-day critique affectant ses appliances Cisco Secure Email Gateway (versions physiques et virtuelles, toutes configurations).
📖 cyberveille : https://cyberveille.ch/posts/2026-09-15-zero-day-critique-rce-dans-cisco-secure-email-gateway-activement-exploite/
🌐 source : https://www.securityweek.com/root-rce-zero-day-in-cisco-secure-email-gateway-under-active-exploitation/
🟢 vérification factuelle haute
#RCE #ZeroDay #Cyberveille -
📢 Revue de la semaine — 2026-W37
Analyse hebdomadaire générée par Claude à partir des 68 articles publiés sur CyberVeille du 07.09.2026 au 13.09.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés automatiquement. Un kit d'exploitation Chrome/Windows a été partagé entre plusieurs acteurs étatiques en moins de deux semaines.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-13-revue-de-la-semaine-2026-w37/
#métriques #RevueHebdomadaire #Cyberveille -
📢 [France] Pass Pass : les données de près de 19 000 usagers dérobées après une cyberattaque dans les Hauts-de-France
Le site et l'application Pass Pass Mobilités, utilisés notamment en Oise et dans la Somme, ont été victimes d'une cyberattaque. Près de 19 000 usagers ayant acheté des titres de transport en ligne entre janvier 2021 et le 18 août 2026 sont concernés.
🔗 https://actu-picardie.fr/20260915/pass-pass-les-donnees-de-pres-de-19-000-usagers-derobees-apres-une-cyberattaque-dans-les-hauts-de-france
💬 discussion : https://infosec.pub/post/52332621
#Cyberveille -
📢 [France] « Des données personnelles ont été exfiltrées » : la ville de Libercourt visée par une cyberattaque
La ville de Libercourt a fait l’objet d’une violation de données à la fin du mois d’août. Elle en a fait l’annonce dans un communiqué de presse publié ce mardi. Le fonctionnement des services municipaux ne serait pas impacté, assure-t-elle.
🔗 https://www.lavoixdunord.fr/1737463/article/2026-09-15/des-donnees-personnelles-ont-ete-exfiltrees-la-ville-de-libercourt-visee-par-une
💬 discussion : https://infosec.pub/post/52332573
#Cyberveille -
📢 L'Organisation internationale des météores perturbée par une cyberattaque
Une cyberattaque a mis à l'arrêt la quasi-totalité du site de l'Organisation internationale des météores. Un retour à la normale pourrait être long. Fondée en 1988, l'IMO (International Meteor Organization) est une plaque tournante pour la collecte et l'analyse de données sur les météores.
🔗 https://www.generation-nt.com/actualites/cyberattaque-imo-organisation-internationale-meteores-2081217
💬 discussion : https://infosec.pub/post/52332440
#Cyberveille -
📢 [VULN] Logitech Options+ : une faille donne les privilèges SYSTEM à n’importe quel utilisateur Windows - CVE-2026-12518
C'est un simple logiciel destiné à configurer une souris ou un clavier, et pourtant Logitech Options+ contient une faille de sécurité permettant d'obtenir les privilèges SYSTEM sur Windows. Voici ce que l'on sait sur ce problème de sécurité.
🔗 https://www.it-connect.fr/logitech-options-plus-faille-system-cve-2026-12518/
💬 discussion : https://infosec.pub/post/52323085
#Vulnérabilité #CVE #Cyberveille -
📢 [EU][PDF] Fiche d’information relative à la plateforme unique de signalement au titre du règlement sur la cyberrésilience
Depuis le 11 septembre 2026, le règlement sur la cyberrésilience impose aux fabricants de signaler les vulnérabilités activement exploitées et les incidents graves ayant une incidence sur la sécurité des produits comportant des éléments numériques vendus sur le marché de l’UE.
🔗 https://www.enisa.europa.eu/sites/default/files/2026-09/ENISA_SRP_FACTSHEET_03_FR.pdf
💬 discussion : https://infosec.pub/post/52323084
#Vulnérabilité #Cyberveille -
📢 [Suisse][Arnaque] Semaine 37 : Forte augmentation des escroqueries par rappel, souvent avec les indicatifs 021, 022, 026 et 071
Des messages signalant une facture prétendument émise par Migros, une transaction TWINT suspecte, ou un prélèvement présumé sur le compte bancaire sont envoyés par des escrocs à leurs victimes potentielles.
🔗 https://www.bacs.admin.ch/fr/26w37-fr
💬 discussion : https://infosec.pub/post/52322878
#Suisse #Cyberveille -
📢 [VULN] ⚠️Injection SQL exploitée dans Cisco Secure Email Gateway - CVE-2026-76461
Le 14 septembre 2026 à 16 h 00 UTC, Cisco a publié deux avis de sécurité sur sa passerelle de messagerie.
🔗 https://blog.marcfredericgomez.fr/injection-sql-exploitee-dans-cisco-secure-email-gateway/
💬 discussion : https://infosec.pub/post/52317366
#CVE #Cyberveille -
📢 [VULN] ⚠️Injection SQL exploitée dans Cisco Secure Email Gateway - CVE-2026-76461
Le 14 septembre 2026 à 16 h 00 UTC, Cisco a publié deux avis de sécurité sur sa passerelle de messagerie.
🔗 https://blog.marcfredericgomez.fr/injection-sql-exploitee-dans-cisco-secure-email-gateway/
💬 discussion : https://infosec.pub/post/52317366
#CVE #Cyberveille -
📢 [VULN] ⚠️Injection SQL exploitée dans Cisco Secure Email Gateway - CVE-2026-76461
Le 14 septembre 2026 à 16 h 00 UTC, Cisco a publié deux avis de sécurité sur sa passerelle de messagerie.
🔗 https://blog.marcfredericgomez.fr/injection-sql-exploitee-dans-cisco-secure-email-gateway/
💬 discussion : https://infosec.pub/post/52317366
#CVE #Cyberveille -
📢 [VULN] ⚠️Injection SQL exploitée dans Cisco Secure Email Gateway - CVE-2026-76461
Le 14 septembre 2026 à 16 h 00 UTC, Cisco a publié deux avis de sécurité sur sa passerelle de messagerie.
🔗 https://blog.marcfredericgomez.fr/injection-sql-exploitee-dans-cisco-secure-email-gateway/
💬 discussion : https://infosec.pub/post/52317366
#CVE #Cyberveille -
📢 Tendances ransomware – Semaine 37/2026
📉 189 revendications cette semaine (-26, -12.1% par rapport à S36) Période : 07.09.2026 au 13.09.2026 Source : eCrime.ch — Données basées sur les revendications publiées sur les sites d'extorsion des groupes ransomware. La semaine 37 enregistre 189 revendications de compromissions publiées sur les sites d'extorsion des groupes ransomware actifs.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-07-tendances-ransomware-s37/
#ransomware #tendances #Cyberveille -
📢 🪲 Semaine 37 — CVE les plus discutées
Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée. Période analysée : 2026-09-06 → 2026-09-13. Les données sont collectées via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider à la priorisation de la veille et de la remédiation.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-13-cves-weekly/
#cve #veille #Cyberveille -
📢 Campagne de phishing via faux stores Shopify liée au kit Outsider/JWR
Il documente une campagne active de fraude e-commerce exploitant la plateforme Shopify pour déployer des kits de phishing liés à l'opération Outsider, une infrastructure de phishing-as-a-service (PhaaS) poursuivie en justice par Google en juin 2026 et ciblée par le FBI dans l'Opération…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-14-campagne-de-phishing-via-faux-stores-shopify-liee-au-kit-outsider-jwr/
🌐 source : https://bfore.ai/report/fraudulent-shopify-stores-running-outsider-linked-phishing-kits/
🟡 vérification factuelle moyenne
#JWR #Outsider #Cyberveille -
📢 ConnectWise corrige une faille critique dans ScreenConnect exploitée dans des attaques de type ver
ConnectWise a publié des correctifs d'urgence pour une vulnérabilité critique affectant son logiciel d'accès et de support à distance ScreenConnect.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-14-connectwise-corrige-une-faille-critique-dans-screenconnect-exploitee-dans-des-attaques-de-type-ver/
🌐 source : https://www.securityweek.com/connectwise-patches-screenconnect-vulnerability-exploited-in-worm-like-attacks/
🟢 vérification factuelle haute
#ConnectWise #ScreenConnect #Cyberveille -
📢 Elastic publie un framework de détection des élévations de privilèges Linux couvrant 13 CVE 2026
📅 Source et contexte : Publié le 11 septembre 2026 par Ruben Groenewoud sur Elastic Security Labs, cet article s'inscrit dans la série « Linux Detection Engineering » et présente un framework de détection des élévations de privilèges locales…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-14-elastic-publie-un-framework-de-detection-des-elevations-de-privileges-linux-couvrant-13-cve-2026/
🌐 source : https://www.elastic.co/security-labs/threat-command/linux-privilege-escalation-detection-framework
🟢 vérification factuelle haute
#DetectionEngineering #LinuxLPE #Cyberveille -
📢 Exploitation active de trois vulnérabilités critiques dans JFrog Artifactory
🔍 Contexte : Le 10 septembre 2026, Wiz Research publie une analyse technique détaillant l'exploitation active en conditions réelles de trois vulnérabilités critiques et de haute sévérité affectant JFrog Artifactory.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-14-exploitation-active-de-trois-vulnerabilites-critiques-dans-jfrog-artifactory/
🌐 source : https://www.wiz.io/blog/artifactory-under-attack-in-the-wild-exploitation-of-cve-2026-42016-cve-2026-4201
🟢 vérification factuelle haute
#JFrogArtifactory #ExploitationActive #Cyberveille -
📢 Faux travailleurs nord-coréens : Famous Chollima infiltre des entreprises via l'emploi frauduleux
Cet article analyse en profondeur la menace des faux travailleurs nord-coréens, opération attribuée au groupe Famous Chollima (également suivi sous les noms UNC5267 par Mandiant/Google, Jasper Sleet par Microsoft, et associé à Wagemole)…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-14-faux-travailleurs-nord-coreens-famous-chollima-infiltre-des-entreprises-via-l-emploi-frauduleux/
🌐 source : https://blog.barracuda.com/2026/09/14/the-fake-worker-threat-and-the-rise-of-human-infiltration
🟡 vérification factuelle moyenne
#FamousChollima #FauxTravailleurs #Cyberveille -
📢 Revolut divulgue des données clients à des fraudeurs via de fausses demandes gouvernementales
Cet article rapporte la confirmation par la fintech britannique Revolut d'une violation de données résultant d'une usurpation d'identité gouvernementale via des demandes de données d'urgence frauduleuses.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-14-revolut-divulgue-des-donnees-clients-a-des-fraudeurs-via-de-fausses-demandes-gouvernementales/
🌐 source : https://therecord.media/revolut-scam-crypto-impersonation
🟡 vérification factuelle moyenne
#Revolut #fintech #Cyberveille -
📢 ShinyHunters : kit de vishing AiTM contournant le MFA Okta via clones de pages et bypass passkey
Cet article présente une analyse technique approfondie d'une campagne de vishing active attribuée à un groupe opérant sous le label ShinyHunters. Deux déploiements live du kit ont été capturés et analysés. La campagne est active depuis fin 2025, avec une…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-14-shinyhunters-kit-de-vishing-aitm-contournant-le-mfa-okta-via-clones-de-pages-et-bypass-passkey/
🌐 source : https://www.miragesecurity.ai/blog/shinyhunters-vishing-playbook
🟡 vérification factuelle moyenne
#AiTM #Okta #Cyberveille -
📢 SonicWall SMA1000 : module Metasploit pour chaîne RCE non authentifiée (CVE-2026-83548 + CVE-2026-83549)
Ce pull request Metasploit (PR #21883) documente l'intégration d'un module d'exploitation complet pour une chaîne de vulnérabilités zero-day affectant les appliances SonicWall Secure Mobile Access 1000 (SMA1000), divulguée début septembre 2026 comme…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-14-sonicwall-sma1000-module-metasploit-pour-chaine-rce-non-authentifiee-cve-2026-83548-cve-2026-83549/
🌐 source : https://github.com/rapid7/metasploit-framework/pull/21883
🟡 vérification factuelle moyenne
#Metasploit #RCE #Cyberveille -
⚠️GitLab : CVE-2026-85706 est activement exploitée.
Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.
Encore une vulnérabilité qui prend des chemins de traverse…
../../../../etc/ :dumpster_fire_gif: 👀-->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.
Correctifs : 19.1.8, 19.2.6 et 19.3.2.
La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.
Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...
🩹
👇
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/ -
⚠️GitLab : CVE-2026-85706 est activement exploitée.
Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.
Encore une vulnérabilité qui prend des chemins de traverse…
../../../../etc/ :dumpster_fire_gif: 👀-->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.
Correctifs : 19.1.8, 19.2.6 et 19.3.2.
La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.
Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...
🩹
👇
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/ -
⚠️GitLab : CVE-2026-85706 est activement exploitée.
Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.
Encore une vulnérabilité qui prend des chemins de traverse…
../../../../etc/ :dumpster_fire_gif: 👀-->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.
Correctifs : 19.1.8, 19.2.6 et 19.3.2.
La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.
Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...
🩹
👇
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/ -
⚠️GitLab : CVE-2026-85706 est activement exploitée.
Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.
Encore une vulnérabilité qui prend des chemins de traverse…
../../../../etc/ :dumpster_fire_gif: 👀-->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.
Correctifs : 19.1.8, 19.2.6 et 19.3.2.
La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.
Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...
🩹
👇
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/ -
📢 Une extension Twitch expose les jetons OAuth de près de 31 000 utilisateurs
lle promettait de regarder Twitch en meilleure qualité, de bloquer les publicités et de récupérer automatiquement les points de chaîne. Derrière ces fonctions bien réelles, l’extension Twitch Enhanced Viewer | JeetBot faisait aussi voyager les jetons OAuth de ses utilisateurs jusqu’aux serveurs proxy de son opérateur.
🔗 https://www.solutions-numeriques.com/une-extension-twitch-expose-les-jetons-oauth-de-pres-de-31-000-utilisateurs/
💬 discussion : https://infosec.pub/post/52279609
#Cyberveille -
📢 [VULN] GitLab : mise à jour de sécurité critique CVE-2026-85706
GitLab a publié le 10 septembre des mises à jour de sécurité. Ce patch critique concerne les versions enterprise et communautaire. Les versions 19.3.2, 19.2.8 et 19.1.8 corrigent un important bug et plusieurs failles de sécurité. GitLab recommande la mise à jour.
🔗 https://www.programmez.com/actualites/gitlab-mise-jour-de-securite-critique-40109
💬 discussion : https://infosec.pub/post/52275402
#CVE #Cyberveille -
📢 Les agents IA d'OpenAI ont piraté RubyGems bien avant l'affaire Hugging Face
Avant le scandale Hugging Face qui a secoué le monde de la tech, un autre incident, plus discret mais tout aussi révélateur, s'était déjà produit. Des agents IA d'OpenAI, loin d'être sagement confinés, ont mené un assaut sophistiqué contre la plateforme RubyGems.
🔗 https://www.generation-nt.com/actualites/openai-agent-ia-piratage-rubygems-avant-hugging-face-2081062
💬 discussion : https://infosec.pub/post/52275284
#Cyberveille -
📢 Cybercombattante de Johanna Brousse : la cyberisation du crime organisé
Nous faisons probablement encore une erreur lorsque nous parlons de la cybercriminalité comme d’une criminalité à part. C’est l’une des principales conclusions que l’on peut tirer de Cybercombattante, le livre de Johanna Brousse, magistrate spécialisée dans la lutte contre la cybercriminalité.
🔗 https://www.cyberattaque.org/cybercombattante-de-johanna-brousse-la-cyberisation-du-crime-organise/
💬 discussion : https://infosec.pub/post/52275182
#Cyberveille -
📢 [France] L’Anssi pointe « l’évolution majeure » de la menace : l’émergence de jeunes pirates motivés avant tout par la fame
Après un été « horrible », l’Anssi change de pied en revoyant son analyse. Au printemps dernier, le cyber-pompier français parlait prudemment d’une « évolution » de la menace, déjà perçue comme « intense », avec « peut-être moins de rançongiciels et plus de fuites de données ».
🔗 https://www.zdnet.fr/actualites/lanssi-pointe-levolution-majeure-de-la-menace-lemergence-de-jeunes-pirates-motives-avant-tout-par-la-fame-503399.htm#xtor=RSS-1
💬 discussion : https://infosec.pub/post/52275114
#DataBreach #Cyberveille -
📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux
Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.
🔗 https://www.it-connect.fr/revolut-fuite-donnees-fausse-demande-gouvernementale/
💬 discussion : https://infosec.pub/post/52272959
#DataBreach #Cyberveille -
📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux
Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.
🔗 https://www.it-connect.fr/revolut-fuite-donnees-fausse-demande-gouvernementale/
💬 discussion : https://infosec.pub/post/52272959
#DataBreach #Cyberveille -
📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux
Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.
🔗 https://www.it-connect.fr/revolut-fuite-donnees-fausse-demande-gouvernementale/
💬 discussion : https://infosec.pub/post/52272959
#DataBreach #Cyberveille -
📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux
Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.
🔗 https://www.it-connect.fr/revolut-fuite-donnees-fausse-demande-gouvernementale/
💬 discussion : https://infosec.pub/post/52272959
#DataBreach #Cyberveille -
📢 Un hacker français a utilisé Claude pour pirater des dizaines d’organisations d’extrême droite
Sans complice, un pirate francophone a ciblé une quarantaine d'organisations liées à l'extrême droite française, s'est introduit chez au moins quatorze d'entre elles, dont un parti politique non identifié, et s'est servi de l'IA Claude pour construire son infrastructure de piratage, selon Anthropic.
🔗 https://www.clubic.com/actualite-629464-un-hacker-francais-a-utilise-claude-pour-pirater-des-dizaines-d-organisations-d-extreme-droite.html
💬 discussion : https://infosec.pub/post/52272813
#Cyberveille