home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 Au Danemark, 8,8 millions de personnes concernées par une importante fuite de données du registre national

    Les auteurs de cette intrusion, non identifiés, ont pu accéder aux noms, adresses et numéros de sécurité sociale d’environ 80 % des personnes enregistrées, selon le gouvernement danois.

    🔗 lemonde.fr/pixels/article/2026
    💬 discussion : infosec.pub/post/53175268
    #DataBreach #Cyberveille

  2. 📢 [Suisse][🔒] Beyond Gravity dépose plainte après une cyberattaque

    Beyond Gravity a déposé plainte et renforcé ses mesures de sécurité après une cyberattaque en provenance d'un acteur «hautement professionnel», dont l'identité n'est pas encore confirmée. Une enquête est en cours, a indiqué vendredi l'entreprise aux mains la Confédération

    🔗 agefi.com/actualites/entrepris
    💬 discussion : infosec.pub/post/53173264
    #Suisse #Cyberveille

  3. 📢 L'IA a tué (pour l'instant) l'un des programmes de sécurité de Google

    Google a suspendu les soumissions de son programme de récompenses consacré aux failles dans ses logiciels open source, submergé par des rapports générés automatiquement. L’IA continue de bouleverser le monde de l’open source.

    🔗 numerama.com/cyberguerre/23463
    💬 discussion : infosec.pub/post/53172861
    #Vulnérabilité #Cyberveille

  4. 📢 Des hackers chinois se font passer pour des employés d’Anthropic pour voler les secrets les plus sensibles de l’IA américaine

    Des pirates informatiques auraient usurpé l’identité de chercheurs d’Anthropic et d’officiels du gouvernement pour voler des secrets industriels liés à l’IA. Tous les indices pointent vers un groupe dirigé par la Chine.

    🔗 presse-citron.net/des-hackers-
    💬 discussion : infosec.pub/post/53172858
    #Cyberveille

  5. 📢 [France] LDLC victime d'un piratage, des données personnelles de clients ont pu être consultées

    Le e-commerçant français LDLC a été victime d'une cyberattaque qui a permis un accès non autorisé à l'un de ses systèmes. Les noms, coordonnées et informations de compte de clients ont pu être consultés, mais pas les données bancaires, assure l'entreprise.

    🔗 clubic.com/actualite-632404-ld
    💬 discussion : infosec.pub/post/53133716
    #Cyberveille

  6. 📢 [VULN] TeamViewer a corrigé 5 failles de sécurité, dont une exploitable à distance - CVE-2026-92370

    i vous utilisez TeamViewer comme outil de téléassistance pour dépanner vos utilisateurs, je vous invite à lire ce qui suit : une nouvelle version corrige 5 vulnérabilités dans les clients TeamViewer pour Windows, Linux et macOS. L'une d'elles est une faille exploitable à distance. Voici ce qu'il…

    🔗 it-connect.fr/teamviewer-5-fai
    💬 discussion : infosec.pub/post/53133414
    #Vulnérabilité #CVE #Cyberveille

  7. 📢 GLPI 11.0.11 et 10.0.28 : 8 failles patchées et la fin annoncée de GLPI 10

    Deux semaines jour pour jour après la précédente salve de correctifs de sécurité, Teclib' a récidivé avec la publication de GLPI 11.0.10 et GLPI 10.0.28, suivie dès le lendemain de GLPI 11.0.11 pour corriger une régression.

    🔗 it-connect.fr/glpi-11-0-10-10-
    💬 discussion : infosec.pub/post/53133411
    #Cyberveille

  8. 📢 Une faille de ChatGPT sur Mac exposait vos conversations et vos sessions de navigateur

    Un programme malveillant installé sur un Mac pouvait prendre la main sur l’application ChatGPT pour lire l’historique des conversations et puiser dans les sessions du navigateur. OpenAI a corrigé la faille le 25 septembre.

    🔗 clubic.com/actualite-632494-un
    💬 discussion : infosec.pub/post/53133357
    #Cyberveille

  9. 📢 Le compte X de Microsoft piraté pour une arnaque crypto de type pump-and-dump

    Les 13 millions d’abonnés de Microsoft sur X ont découvert Clippy en photo de profil du compte officiel de l’éditeur, ce jeudi. Derrière ce retour inattendu du trombone d’Office, des pirates cherchaient à faire augmenter le cours d’un jeton de cryptomonnaie pour le revendre au plus haut.

    🔗 clubic.com/actualite-632440-le
    💬 discussion : infosec.pub/post/53133258
    #Cyberveille

  10. 📢 RedFlick : une campagne de phishing russe massive qui vise les entreprises

    Plus de 100 organisations ciblées par au moins 13 campagnes en 2026 Le groupe Star Blizzard piège via une correspondance sans pièce jointe L’archive protégée par mot de passe installe le backdoor CosmicPulse Le groupe de pirates russes connu sous les noms de Star Blizzard, ColdRiver ou Callisto a changé sa méthode…

    🔗 android-mt.ouest-france.fr/new
    💬 discussion : infosec.pub/post/53133205
    #Phishing #Cyberveille

  11. 📢 Attention ! Un faux ChatGPT est hébergé sur le site officiel… et il cache un malware

    Vous qui préférez ChatGPT à tous les chatbots, soyez vigilants ! Des chercheurs en sécurité ont découvert une campagne dans laquelle de faux GPT personnalisés, hébergés directement sur le site officiel d’OpenAI, servent de tremplin vers un malware.

    🔗 lebigdata.fr/attention-un-faux
    💬 discussion : infosec.pub/post/53133155
    #Malware #Cyberveille

  12. 📢 ⚠️ [VULN] Utilisateurs de FortiMail, attention à une nouvelle vulnérabilité critique - CVE-2026-104286

    Fortinet vient d’avertir d’une vulnérabilité critique de traversée de chemin dans FortiMail. Référencée CVE-2026-104286, elle est déjà exploitée par des acteurs malveillants.

    🔗 lemagit.fr/actualites/36665157
    💬 discussion : infosec.pub/post/53131369
    #Vulnérabilité #CVE #Cyberveille

  13. 📢 [France] Dans les Hauts-de-France, deux prestataires de la région piratés, les données personnelles de plusieurs milliers de personnes ont été volées

    Parmi les prestataires concernés, se trouvent Atexo, éditeur de logiciels pour les pouvoirs publics et Docaposte, filiale de la Poste. Dans la région Hauts-de-France, deux prestataires ont été victimes de cyberattaques, entraînant un vol de données personnelles…

    🔗 franceinfo.fr/internet/securit
    💬 discussion : infosec.pub/post/53131202
    #Cyberveille

  14. 📢 Démantèlement de KillSec : un adolescent de 16 ans suspecté de diriger le groupe ransomware

    Europol (communiqué officiel), publié le 1er octobre 2026. Le 30 septembre 2026, les autorités ont mené une action coordonnée internationale contre le groupe cybercriminel KillSec, dans le cadre de l'opération KillSwitch, pilotée par les autorités allemandes…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : europol.europa.eu/media-press/
    🟢 vérification factuelle haute
    #KillSec #ransomware #Cyberveille

  15. 📢 Démantèlement de l'infrastructure du groupe ransomware KillSec lors d'une opération internationale

    Le 1er octobre 2026, l'Office fédéral de la police suisse (fedpol) et le Ministère public de la Confédération (MPC) ont publié un communiqué de presse relatif à une opération internationale de démantèlement menée le 30 septembre 2026 contre le groupe…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : fedpol.admin.ch/en/newnsb/cBOo
    🟢 vérification factuelle haute
    #KillSec #ransomware #Cyberveille

  16. 📢 Fuite Spetsvuzavtomatika : l'écosystème cyber de développement du SVR exposé

    Cet article analyse une fuite de données apparue en mai 2026 sur le forum darknet DarkforumsRU. Un acteur utilisant le pseudonyme SVA2027 a mis en vente des documents internes prétendument volés à Spetsvuzavtomatika (Спецвузавтоматика), un institut de recherche russe basé…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : dti.domaintools.com/research/s
    🟢 vérification factuelle haute
    #SVR #Spetsvuzavtomatika #Cyberveille

  17. 📢 Intrusion liée à Viva Aerobus : serveur de staging exposé révèle un toolkit post-exploitation MSSQL

    ThreatMon Threat Intelligence Team — Publication du 1er octobre 2026. Durant une activité de threat hunting de routine, ThreatMon a identifié un serveur de staging attaquant exposé publiquement sans authentification, utilisé dans le cadre d'une…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : threatmon.io/an-open-server-an
    🟡 vérification factuelle moyenne
    #MSSQL #VivaAerobus #Cyberveille

  18. 📢 Le compte X officiel de Microsoft piraté pour promouvoir un token crypto frauduleux

    BleepingComputer, publié le 2 octobre 2026. L'article rapporte la compromission du compte X officiel de Microsoft (@Microsoft), suivi par plus de 13 millions d'utilisateurs, dans le cadre d'une opération de fraude cryptomonnaie de type pump-and-dump.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : bleepingcomputer.com/news/secu
    🟢 vérification factuelle haute
    #Microsoft #PumpAndDump #Cyberveille

  19. 📢 MetaMask répond à un incident de sécurité affectant son infrastructure

    📅 Source : MetaMask (metamask.io), mises à jour publiées les 30 septembre et 1er octobre 2026. MetaMask a communiqué publiquement sur un incident de sécurité en cours affectant une partie de son infrastructure. L'entreprise indique traiter et remédier activement au problème en…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : metamask.io/fr/news/user-update
    🔴 vérification factuelle basse
    #MetaMask #infrastructure #Cyberveille

  20. 📢 La protection anti-police de l’iPhone contournée, la parade d’Apple serait tombée

    Un iPhone verrouillé trop longtemps redémarre tout seul, et cette simple pirouette ruine le travail des logiciels d’extraction. Une vidéo destinée aux enquêteurs laisse entendre que la parade d’Apple aurait déjà trouvé son maître.

    🔗 01net.com/actualites/la-protec
    💬 discussion : infosec.pub/post/53059190
    #Cyberveille

  21. 📢 Microsoft Digital Defense Report 2026 : IA, acteurs étatiques et cybercriminalité interconnectés

    Il s'appuie sur plus de 165 trillions de signaux de sécurité quotidiens, 15 000+ partenaires et 35 000 ingénieurs sécurité. Ce rapport constitue une rétrospective annuelle majeure de l'état de la cybersécurité mondiale.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : microsoft.com/en-us/security/s
    🟢 vérification factuelle haute
    #ActeursÉtatiques #Akira #Cyberveille

  22. 📢 Un essaim d'agents IA abuse de urlscan.io pour sonder des portails gouvernementaux australiens et indiens

    L'article documente l'abus de la plateforme urlscan.io par un cluster d'agents IA automatisés entre le 16 et le 19 juin 2026. Un essaim d'agents IA automatisés a utilisé urlscan.io comme navigateur réel anonyme et non attribuable pour…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : urlscan.io/blog/2026/10/01/AiS
    🟡 vérification factuelle moyenne
    #gouvernement #AIAgents #Cyberveille

  23. 📢 [France] Vol de données médicales chez les pompiers des Pyrénées-Orientales : un hacker affirme vendre plusieurs dizaines de milliers de documents confidentiels sur des victimes secourues

    Le Service départemental d’incendie et de secours des Pyrénées-Orientales a été la cible d’un vol de données mardi 29 septembre 2026. Des informations personnelles de victimes ont été dérobées.

    🔗 france3-regions.franceinfo.fr/
    💬 discussion : infosec.pub/post/53058895
    #Cyberveille

  24. 📢 Le Pentagone avertit des millions de militaires après une fuite massive de données

    Le ministère américain de la Défense vient de lancer une vaste opération d’information auprès de ses troupes. Des millions de militaires, actifs comme retraités, apprennent que leurs informations personnelles ont pu tomber entre de mauvaises mains.

    🔗 fredzone.org/le-pentagone-aver
    💬 discussion : infosec.pub/post/53058852
    #Cyberveille