#cyberveille — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.
-
📢 Ledger Donjon contourne le secure boot du RP2350 via injection de fautes laser
📰 Source : Hackaday — Article publié le 19 septembre 2026, relatant les travaux de recherche en sécurité matérielle de l'équipe Ledger Donjon.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-20-ledger-donjon-contourne-le-secure-boot-du-rp2350-via-injection-de-fautes-laser/
🌐 source : https://hackaday.com/2026/09/19/laser-your-way-into-debug-mode-on-the-rp2350/
🔴 vérification factuelle basse
#LedgerDonjon #RP2350 #Cyberveille -
📢 ErrTraffic et Cruciferra : cocktail MaaS pour ClickFix et kill EDR via BYOVD
En août 2026, l'équipe Threat Response Unit (TRU) d'eSentire publie une analyse technique détaillée de campagnes observées fin juillet 2026, combinant deux services Malware-as-a-Service (MaaS) : ErrTraffic et Cruciferra. Les victimes atterrissent sur des sites WordPress compromis…
📖 cyberveille : https://cyberveille.ch/posts/2026-08-22-errtraffic-et-cruciferra-cocktail-maas-pour-clickfix-et-kill-edr-via-byovd/
🌐 source : https://www.esentire.com/blog/malware-as-a-service-cocktail-errtraffic-and-cruciferra-killing-your-edr-since-2025
🟢 vérification factuelle haute
#BYOVD #ClickFix #Cyberveille -
📢 UAT-10147 déploie SPECTRE : implant multiplateforme avec rootkit Linux et capacités BYOVD
Cet article constitue une analyse technique approfondie des outils et tactiques de UAT-10147, un acteur d'intrusion sinophone hautement capable ciblant des serveurs IIS et Linux exposés sur Internet. L'article fait suite à une précédente publication Talos documentant…
📖 cyberveille : https://cyberveille.ch/posts/2026-08-20-uat-10147-deploie-spectre-implant-multiplateforme-avec-rootkit-linux-et-capacites-byovd/
🌐 source : https://blog.talosintelligence.com/uat-10147-deploys-spectre-a-cross-platform-implant-with-linux-rootkit-and-byovd-capabilities/
🟢 vérification factuelle haute
#BYOVD #SPECTRE #Cyberveille -
📢 Gentlemen RaaS : une suite EDR killer combinant HexKiller, ThrottleBlood et HavocKiller
📝 ## 🎯 ContexteAnalyse publiée le 20 juin 2026 par Cyber Press, basée sur des recherches d'ESET, Group-IB et PRODAFT, portant sur la suite EDR killer...
📖 cyberveille : https://cyberveille.ch/posts/2026-06-21-gentlemen-raas-une-suite-edr-killer-combinant-hexkiller-throttleblood-et-havockiller/
🌐 source : https://cyberpress.org/gentlemen-edr-killer-suite/
#BYOVD #BlackLock #Cyberveille -
📢 Gentlemen RaaS : analyse approfondie du framework EDR killer GentleKiller
📝 ## 🔍 ContextePublié le 18 juin 2026 par ESET Research (Jakub Souček), cet article présente les résultats d'une investiga...
📖 cyberveille : https://cyberveille.ch/posts/2026-06-19-gentlemen-raas-analyse-approfondie-du-framework-edr-killer-gentlekiller/
🌐 source : https://www.welivesecurity.com/en/eset-research/killing-me-gently-inside-gentlemens-edr-killer-framework/
#BYOVD #BlackLock #Cyberveille -
📢 CVE-2024-12802 : exploitation active de SonicWall SSL VPN malgré le patch firmware
📝 ## 🔍 ContextePublié le 19 mai 2026 par ReliaQuest Threat Research (auteurs : Alexander Capraro et Tristan Luikey),...
📖 cyberveille : https://cyberveille.ch/posts/2026-05-21-cve-2024-12802-exploitation-active-de-sonicwall-ssl-vpn-malgre-le-patch-firmware/
🌐 source : https://reliaquest.com/blog/threat-spotlight-vpn-exploitation-when-patched-doesnt-mean-protected/
#Akira #BYOVD #Cyberveille -
📢 LOLDrivers : ajout de nouveaux drivers vulnérables IoBitUnlocker, Zemana et TfSysMon utilisés en BYOVD
📝 ## 🔍 ContexteLe 13 mars 2026, une pull request (#221) a été fusionnée dans le dépôt public **LOLDrivers** (magicsword-io),...
📖 cyberveille : https://cyberveille.ch/posts/2026-04-05-loldrivers-ajout-de-nouveaux-drivers-vulnerables-iobitunlocker-zemana-et-tfsysmon-utilises-en-byovd/
🌐 source : https://github.com/magicsword-io/LOLDrivers/pull/221
#BYOVD #IOC #Cyberveille -
📢 Rétro-ingénierie de gdrv3.sys (Gigabyte) : 13 primitives d'accès matériel exploitables en BYOVD
📝 ## 🔍 ContexteArticle de recherche publié le 02 mai 2026 sur le blog personnel d'Aaron Haymore (zonifer.dev).
📖 cyberveille : https://cyberveille.ch/posts/2026-04-05-retro-ingenierie-de-gdrv3-sys-gigabyte-13-primitives-d-acces-materiel-exploitables-en-byovd/
🌐 source : https://zonifer.dev/posts/byovd-kernel-driver-hardware-primitives.html
#BYOVD #Gigabyte #Cyberveille -
📢 Driver vulnérable ASTRA64.sys (EnTech Taiwan) : primitives kernel exposées sans validation
📝 ## 🔍 ContexteUne issue a été ouverte le 8 avril 2026 sur le dépôt GitHub **LOLDrivers** (magicsword-io) par le chercheur `@weezerOSINT`,...
📖 cyberveille : https://cyberveille.ch/posts/2026-04-12-driver-vulnerable-astra64-sys-entech-taiwan-primitives-kernel-exposees-sans-validation/
🌐 source : https://github.com/magicsword-io/LOLDrivers/issues/294
#ASTRA64_sys #BYOVD #Cyberveille