home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 Attaque supply chain sur Deep-Live-Cam : dépendance Python malveillante vole des cryptomonnaies

    Le 9 septembre 2026, SafeDep publie une analyse technique d'une attaque de type supply chain ciblant Deep-Live-Cam, une application Python de face swapping comptant 96 600 étoiles sur GitHub. L'attaque a été introduite le 8 septembre 2026 via un commit…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : safedep.io/deep-live-cam-suppl
    🟡 vérification factuelle moyenne
    #Python #cryptomonnaies #Cyberveille

  2. 📢 KATARU : malware IoT intégrant des exploits LPE publics et potentiellement généré par IA

    Il présente une analyse technique approfondie d'un nouveau malware IoT baptisé KATARU, découvert lors d'une compromission de honeypot. L'infection a été observée en août 2026 via un brute force de credentials Telnet depuis une adresse IP localisée au Vietnam.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : nozominetworks.com/blog/kataru
    🟡 vérification factuelle moyenne
    #IoT #KATARU #Cyberveille

  3. 📢 Patch Tuesday septembre 2026 : record de 973 vulnérabilités dont 2 exploitées activement

    📅 Contexte : Le 8 septembre 2026, Johannes Ullrich (SANS Internet Storm Center) publie l'analyse du Patch Tuesday mensuel de Microsoft, qui établit un nouveau record absolu avec 973 vulnérabilités corrigées, dont 113 classées critiques. Ce volume dépasse…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : isc.sans.edu/diary/33320
    🟢 vérification factuelle haute
    #PatchTuesday #Microsoft #Cyberveille

  4. 📢 Cartographie complète des capacités cyber de la Corée du Nord : institutions, APTs et travailleurs IT

    Cet article de recherche constitue une analyse stratégique et technique approfondie des capacités cyber offensives de la République Populaire Démocratique de Corée (RPDC). Il couvre l'architecture institutionnelle, les clusters APT, les programmes de…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : kudelskisecurity.com/research/
    🟢 vérification factuelle haute
    #APT #CoréeDuNord #Cyberveille

  5. 📢 Exploitation IA à grande échelle de PaperCut via CVE-2026-81578 et CVE-2026-82078

    Cet article présente l'analyse technique d'une campagne d'exploitation active de serveurs PaperCut exposés sur Internet, utilisant les vulnérabilités CVE-2026-81578 et CVE-2026-82078.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : blackpointcyber.com/blog/death
    🟢 vérification factuelle haute
    #PaperCut #AIAssistedExploitation #Cyberveille

  6. 📢 [France] Shipup : Le Printemps, Citadium et Aroma Zone piratés

    Le prestataire de suivi de colis a confirmé une fuite de données début septembre : les trois enseignes s’ajoutent à Micromania et Easypara parmi les entreprises touchées.

    🔗 incyber.org/article/shipup-le-
    💬 discussion : infosec.pub/post/52104153
    #DataBreach #Cyberveille

  7. [related]
    "ESA calls cops as crims lift off 500 GB of files, say security black hole still open
    Two weeks, two major data leaks … not a good look for the European Space Agency"
    👇
    theregister.com/2026/01/07/eur

    #CyberVeille #ScatteredlapsUSHunters