home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 Attaque supply chain sur Deep-Live-Cam : dépendance Python malveillante vole des cryptomonnaies

    Le 9 septembre 2026, SafeDep publie une analyse technique d'une attaque de type supply chain ciblant Deep-Live-Cam, une application Python de face swapping comptant 96 600 étoiles sur GitHub. L'attaque a été introduite le 8 septembre 2026 via un commit…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : safedep.io/deep-live-cam-suppl
    🟡 vérification factuelle moyenne
    #Python #cryptomonnaies #Cyberveille

  2. 📢 Patch Tuesday septembre 2026 : record de 973 vulnérabilités dont 2 exploitées activement

    📅 Contexte : Le 8 septembre 2026, Johannes Ullrich (SANS Internet Storm Center) publie l'analyse du Patch Tuesday mensuel de Microsoft, qui établit un nouveau record absolu avec 973 vulnérabilités corrigées, dont 113 classées critiques. Ce volume dépasse…

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    🌐 source : isc.sans.edu/diary/33320
    🟢 vérification factuelle haute
    #PatchTuesday #Microsoft #Cyberveille

  3. 📢 Cartographie complète des capacités cyber de la Corée du Nord : institutions, APTs et travailleurs IT

    Cet article de recherche constitue une analyse stratégique et technique approfondie des capacités cyber offensives de la République Populaire Démocratique de Corée (RPDC). Il couvre l'architecture institutionnelle, les clusters APT, les programmes de…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : kudelskisecurity.com/research/
    🟢 vérification factuelle haute
    #APT #CoréeDuNord #Cyberveille

  4. 📢 Exploitation IA à grande échelle de PaperCut via CVE-2026-81578 et CVE-2026-82078

    Cet article présente l'analyse technique d'une campagne d'exploitation active de serveurs PaperCut exposés sur Internet, utilisant les vulnérabilités CVE-2026-81578 et CVE-2026-82078.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : blackpointcyber.com/blog/death
    🟢 vérification factuelle haute
    #PaperCut #AIAssistedExploitation #Cyberveille

  5. 📢 [France] Shipup : Le Printemps, Citadium et Aroma Zone piratés

    Le prestataire de suivi de colis a confirmé une fuite de données début septembre : les trois enseignes s’ajoutent à Micromania et Easypara parmi les entreprises touchées.

    🔗 incyber.org/article/shipup-le-
    💬 discussion : infosec.pub/post/52104153
    #DataBreach #Cyberveille

  6. 📢 [VULN] Plex corrige plusieurs failles dans Media Server et appelle ses utilisateurs à agir sans attendre

    Plex appelle ses utilisateurs et utilisatrices à mettre à jour leurs installations en urgence. Une nouvelle alerte de sécurité à prendre au sérieux, d’autant que l’éditeur a déjà procédé de la même manière par le passé. Plex corrige plusieurs failles dans Media Server et appelle ses utilisateurs à agir sans…

    🔗 clubic.com/actualite-628246-pl
    💬 discussion : infosec.pub/post/52062618
    #Cyberveille

  7. 📢 [VULN] Plex corrige plusieurs failles dans Media Server et appelle ses utilisateurs à agir sans attendre

    Plex appelle ses utilisateurs et utilisatrices à mettre à jour leurs installations en urgence. Une nouvelle alerte de sécurité à prendre au sérieux, d’autant que l’éditeur a déjà procédé de la même manière par le passé. Plex corrige plusieurs failles dans Media Server et appelle ses utilisateurs à agir sans…

    🔗 clubic.com/actualite-628246-pl
    💬 discussion : infosec.pub/post/52062618
    #Cyberveille

  8. 📢 [France] Piratage du fisc : une note du Sénat détaille la méthode des hackers pour siphonner les données personnelles

    Les pirates ont navigué entre différents outils de l'administration, souvent grâce à des identifiants de connexion déjà volés par d'autres logiciels malveillants, jusqu'à réussir à dérober des informations sur 600 000 particuliers et professionnels. Les sénateurs pointent des insuffisances en…

    🔗 franceinfo.fr/internet/securit
    💬 discussion : infosec.pub/post/52062047
    #Cyberveille

  9. 📢 [France] Cyberattaque sur un site d'offres d'emploi du département de l'Aveyron : les données de plus de 20.000 personnes piratées

    Pas un jour sans qu'un piratage et une fuite de données personnelles ne soient signalés. Un pirate informatique a semble-t-il jeté son dévolu ces derniers jours sur des organismes et institutions d'Occitanie. Après les pompiers du Gard, ce sont des demandeurs d'emploi de…

    🔗 france3-regions.franceinfo.fr/
    💬 discussion : infosec.pub/post/52061897
    #DataBreach #Cyberveille

  10. 📢 [France] La plateforme Jinko.care qui accompagne des malades du cancer piratée, des documents sensibles dans la nature

    La plateforme d’accompagnement de personnes atteintes d’un cancer Jinko.care a été victime d’une fuite de données. Les données de plusieurs centaines de personnes, dont certains documents médicaux, sont désormais dans la nature. ...

    🔗 radiofrance.fr/franceinter/pod
    💬 discussion : infosec.pub/post/52061812
    #DataBreach #Cyberveille

  11. 📢 [France] Utiliser l’IA, conseils pour les particuliers et les professionnels

    ’intelligence artificielle (IA) s’est diffusée aussi rapidement que massivement chez les particuliers et les professionnels, grâce à sa facilité d’emploi et l’étendue des possibilités.

    🔗 cybermalveillance.gouv.fr/tous
    💬 discussion : infosec.pub/post/52061762
    #Cyberveille

  12. 📢 Alliance des géants européens des télécoms : la contre-attaque satellite face à Starlink

    L'Europe des télécoms sort les muscles et regarde vers le ciel. Une alliance inédite se dessine pour bâtir une souveraineté numérique face à l'ogre américain Starlink, et les enjeux dépassent de loin la simple connectivité.

    🔗 generation-nt.com/actualites/e
    💬 discussion : infosec.pub/post/52061707
    #Cyberveille

  13. 📢 GTIG AI Threat Tracker : comment les hackers exploitent l’IA agentique | UnderNews

    Le Google Threat Intelligence Group (GTIG) publie aujourd’hui un nouveau rapport qui s’appuie sur les enquêtes de Mandian, sur les cas d’abus de Gemini par des acteurs malveillants, sur une surveillance du milieu cybercriminel clandestin, ainsi que sur plusieurs autres sources.

    🔗 undernews.fr/hacking-hacktivis
    💬 discussion : infosec.pub/post/52061704
    #Cyberveille

  14. 📢 [VULN] [PatchTuesday] Record historique sur Windows : Microsoft corrige près de 1000 failles en un seul Patch Tuesday !

    Microsoft vient de déployer le plus imposant Patch Tuesday de son histoire. Avec le patch de septembre 2026, l’éditeur corrige près de 1000 failles de sécurité identifiées dans le code de Windows à l’aide de l’IA générative. On trouve surtout deux failles zero-day déjà exploitées par…

    🔗 01net.com/actualites/record-hi
    💬 discussion : infosec.pub/post/52061555
    #ZeroDay #Cyberveille

  15. 📢 [VULN] [PatchTuesday] Record historique sur Windows : Microsoft corrige près de 1000 failles en un seul Patch Tuesday !

    Microsoft vient de déployer le plus imposant Patch Tuesday de son histoire. Avec le patch de septembre 2026, l’éditeur corrige près de 1000 failles de sécurité identifiées dans le code de Windows à l’aide de l’IA générative. On trouve surtout deux failles zero-day déjà exploitées par…

    🔗 01net.com/actualites/record-hi
    💬 discussion : infosec.pub/post/52061555
    #ZeroDay #Cyberveille

  16. 📢 [VULN] [PatchTuesday] Record historique sur Windows : Microsoft corrige près de 1000 failles en un seul Patch Tuesday !

    Microsoft vient de déployer le plus imposant Patch Tuesday de son histoire. Avec le patch de septembre 2026, l’éditeur corrige près de 1000 failles de sécurité identifiées dans le code de Windows à l’aide de l’IA générative. On trouve surtout deux failles zero-day déjà exploitées par…

    🔗 01net.com/actualites/record-hi
    💬 discussion : infosec.pub/post/52061555
    #ZeroDay #Cyberveille

  17. 📢 [France] Non-respect des droits des personnes : sanction de 300 000 euros à l’encontre de la société EXTIA

    Le 21 juillet 2026, la CNIL a sanctionné la société EXTIA d’une amende de 300 000 euros pour divers manquements relatifs au respect des droits des personnes, notamment du droit à l’effacement des données personnelles (« droit à l’oubli »).

    🔗 cnil.fr/fr/sanction-non-respec
    💬 discussion : infosec.pub/post/52061348
    #Cyberveille

  18. 📢 [UE] L'Europe va renforcer la sécurité de vos routeurs dès cette semaine

    À partir du 11 septembre 2026, de nouvelles règles strictes ciblent les fabricants de matériel numérique. Avec le Cyber Resilience Act, tous les appareils vendus devront intégrer cinq ans de mises à jour de sécurité et signaler les failles en 24 heures.

    🔗 generation-nt.com/actualites/e
    💬 discussion : infosec.pub/post/52061247
    #Cyberveille

  19. 📢 « Ils jouent avec nos vies » : pourquoi un chercheur en IA claque la porte d'Anthropic

    Jacob Coxon évoluait jusqu'ici dans l'anonymat des laboratoires de recherche en intelligence artificielle. En l'espace d'une nuit, ce mathématicien britannique de 27 ans a mis la Silicon Valley face à ses propres contradictions. Le chercheur vient d'annoncer avec fracas sa démission d'Anthropic.

    🔗 macg.co/intelligence-artificie
    💬 discussion : infosec.pub/post/52061082
    #Cyberveille

  20. 📢 « Ils jouent avec nos vies » : pourquoi un chercheur en IA claque la porte d'Anthropic

    Jacob Coxon évoluait jusqu'ici dans l'anonymat des laboratoires de recherche en intelligence artificielle. En l'espace d'une nuit, ce mathématicien britannique de 27 ans a mis la Silicon Valley face à ses propres contradictions. Le chercheur vient d'annoncer avec fracas sa démission d'Anthropic.

    🔗 macg.co/intelligence-artificie
    💬 discussion : infosec.pub/post/52061082
    #Cyberveille

  21. cela semble se confirmer
    ⬇️
    "Une bande roumaine serait à l’origine des faux codes QR

    Après des arrestations dans la région lausannoise en mars dernier, les enquêteurs soupçonnent une «organisation criminelle» étrangère de fraude et de blanchiment.

    • Trois ressortissants roumains ont collé des codes QR frauduleux sur des horodateurs vaudois.
    • Le préjudice financier pourrait se chiffrer en milliers de francs selon les enquêteurs.
    • Une prévenue appartiendrait à une organisation criminelle active dans toute l’Europe."

    👇

    24heures.ch/quishing-une-bande

    👇

    lausanne.ch/apps/actualites/in

    #CyberVeille #quishing #Suisse

  22. "Un Appenzellois de 18 ans a été victime de sextorsion par deepfake, une technique de chantage via une vidéo pornographique créée par IA.
    La pédopornographie générée par IA augmente à une vitesse alarmante et touche également les écoliers suisses.
    Selon les experts, la technologie permettant de créer des deepfakes progresse tant qu’il devient de plus en plus difficile de détecter les trucages."

    "C’est un dimanche tranquille de novembre, l’année dernière. Markus, un élève appenzellois de 18 ans, est détendu. Distrait un instant, il décroche un appel vidéo sur son iPhone sans vraiment regarder. Qu’est-ce qui pourrait mal tourner?"
    👇
    24heures.ch/deepfake-un-appenz

    💬
    ⬇️
    infosec.pub/post/42088499

    #CyberVeille #deepfake #chantage

  23. 🔖 À garder dans tes favoris si tu touches à la sécu ou si t'as juste envie de bloquer le mal avec classe 😎

    je découvre que le délicieux service Rosti (oui, comme les patates mais en cyber :ablobcatnodfast: ) ne fait pas "juste" de l’extraction d’IOC (indicateurs de compromission) depuis les recherches / analyses pour les règles de détection.
    ⬇️
    Ils servent aussi des feeds bien frais avec flag IDS (détection d’intrusion) sur 180 jours, prêts à être branchés sur nos outils de sécu préférés pour bloquer direct les domaines de bad guys, et ça marche pour :

    • Adblock & co :
      AdGuard, uBlock, Brave, Pi-hole, etc.

    • DNS-level :
      DNSMasq, TechnitiumDNS, Blocky, Diversion – ça coupe net côté DNS.

    • Hosts :
      AdAway, NetGuard, Gasmask – méthode old school mais efficace.

    • Wildcard & RPZ :
      OPNsense, PowerDNS, Unbound...

    Y'a même des listes propres de éditeurs genre Checkpoint.
    👇
    rosti.bin.re/feeds
    ⬇️
    exemple diu jour
    [Adblock Plus]
    ! Title: Rosti domain blocklist
    ! Homepage: rosti.bin.re
    ! Permalink: rosti.bin.re/feeds/adblock
    ! Timeframe: last 180 days
    ! Expires: 1 day
    ! Last modified: 2025-05-26T19:03:14.834961
    ! Syntax: AdBlock
    ! Nr of entries: 10141

    #cyberveille #IoC #adblock #RPZ #blocklist

  24. Une campagne de malware très avancée a détourné KeePass, un gestionnaire de mots de passe open source populaire.
    ⬇️
    Des cybercriminels ont modifié le code source de KeePass, l’ont recompilé avec un certificat numérique valide et diffusé via de la pub malveillante (malvertising) sur des moteurs de recherche. (merci-pas-merci Google)

    Résultat : une version piégée de KeePass était distribuée à des victimes pensant télécharger l’original. Cette fausse version :

    Exfiltrait les bases de données KeePass avec les mots de passe en clair

    Déployait un malware furtif (Cobalt Strike) servant à prendre le contrôle de l’ordi et propager une attaque (type ransomware).

    Le malware se cachait sous des fichiers normaux, utilisait le nom “KeeLoader” et évitait d’être détecté par les antivirus. Il restait discret jusqu’à l’ouverture d’un fichier de mot de passe.

    4️⃣ Technique d’infection :

    • Faux site KeePass (ex: keeppaswrd.com)

    • Téléchargement infecté

    • Déploiement du malware + vol des mots de passe

    • Prise de contrôle du réseau (RDP, SSH, etc.)

    • Chiffrement des données (ransomware)

    Des indices montrent des liens avec des groupes comme Black Basta et l’utilisation de services criminels "as-a-service" (certificats, infra, etc.).

    N’abandonnons pas les gestionnaires de mots de passe…
    Mais téléchargeons-les uniquement depuis les sites officiels

    "KeePass trojanised in advanced malware campaign

    In 2025, WithSecure discovered a trojanised, and signed version of the open-source password manager KeePass, used to deliver malware and exfiltrate credentials. Named KeeLoader, this modified installer was signed with trusted certificates and distributed via malvertising and typo-squat domains to victims across Europe."
    👇
    labs.withsecure.com/publicatio
    👇📄
    labs.withsecure.com/content/da

    #CyberVeille #KeePass #BlackBasta

  25. Bleeping describes this #pikabot campaign aimed at stealing NTLM hashes with connection information.
    ⬇️​
    👀​⚠️​
    "Vulnerability researcher Will Dormann suggests that it's possible that the hashes are not being stolen to breach networks but rather as a form of reconnaissance to find valuable targets."
    👇​
    bleepingcomputer.com/news/secu

    #cyberveille

  26. So, according to Any.Run
    👇​
    🐦​🔗​twitter[.]com/anyrun_app/status/1762854550627561852

    and Deutsche Telecom's CERT,
    👇​
    🐦​🔗​
    twitter[.]com/DTCERT/status/1762808435723145366

    the objective of this strange campaign iteration is to "simply" capture hashes (and IP address, username, victim's computer name) from NTLMv2 connections through SMB.
    This occurs because Edge and Chrome establish connections without prompting users for authorization. (enumeration operation)

    IoCs --> file://SMB IP
    👇​
    threatfox.abuse.ch/browse/malw

    (image by any.run)
    #CyberVeille #Pikabot

  27. very good analysis of last week's #pikabot campaign

    ✉️​➡️​link➡️​zip➡️​js+data➡️​:terminal:​ .ps
    👇​
    elastic.co/security-labs/pikab

    if anyone understands this week's chaining or has managed to grab the payload, I'm interested

    ✉️➡️​​zip➡️​html+data➡️​html refresh➡️​file: //xxx.xxx.xxx.xxx/xxx/xxx.txt

    :blobcatwaitwhat:​
    👇​
    bazaar.abuse.ch/browse/tag/Pik

    [IP SMB]
    👇​
    threatfox.abuse.ch/browse/malw

    #CyberVeille #malspam