#cyberveille — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.
-
📢 Analyse technique de PavokwiLoader, RMMCRAT et Cobalt Strike dans une chaîne d'intrusion complexe
Cet article constitue une analyse technique exhaustive de quatre payloads récupérés lors d'une intrusion réelle. L'article complète un write-up de Threat Hunting Labs décrivant la chaîne d'attaque initiale (SEO poisoning → RMM personnalisé → Cobalt…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-analyse-technique-de-pavokwiloader-rmmcrat-et-cobalt-strike-dans-une-chaine-d-intrusion-complexe/
🌐 source : https://malbearlabs.com/posts/novel-malware-built-to-survive-the-analyst
🟢 vérification factuelle haute
#CobaltStrike #PavokwiLoader #Cyberveille -
📢 Campagne de phishing italienne intégrant une chaîne d'exploit iOS via iframe
Cet article documente une campagne de phishing ciblant des utilisateurs italiens via l'usurpation du service SEND (plateforme de notifications officielles de pagoPA), combinée à une chaîne d'exploitation iOS délivrée silencieusement. La page frauduleuse reproduit l'identité…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-campagne-de-phishing-italienne-integrant-une-chaine-d-exploit-ios-via-iframe/
🌐 source : https://www.d3lab.net/an-italian-phishing-campaign-delivering-an-ios-exploit-chain/
🟡 vérification factuelle moyenne
#phishing #SEND #Cyberveille -
📢 Canva victime d'une intrusion via l'instance Salesforce d'un fournisseur (Canny)
Le groupe "The Seven Deadly Sins" (TSDS) a compromis Canny, un outil de feedback produit utilisé par Canva, à partir du 26 août. L'accès a permis d'atteindre l'instance Salesforce de Canva via la connexion entre les deux plateformes. TSDS déclare avoir obtenu un…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-canva-victime-d-une-intrusion-via-l-instance-salesforce-d-un-fournisseur-canny/
🌐 source : https://databreaches.net/2026/09/23/canva-hacked-via-vendors-salesforce-instance-other-customers-affected-as-well/
🟢 vérification factuelle haute
#Salesforce #TheSevenDeadlySins #Cyberveille -
📢 CARBONATO : un botnet Docker piloté par un agent IA via Telegram, ciblant les clés API
Cet article présente l'analyse technique détaillée de CARBONATO, un botnet découvert en août 2026 via un registre Docker non authentifié exposé publiquement depuis mai 2026. L'exposition a permis la collecte passive de 59 dépôts, 234 tags d'images, 605 blobs SHA-256…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-carbonato-un-botnet-docker-pilote-par-un-agent-ia-via-telegram-ciblant-les-cles-api/
🌐 source : https://www.threatdown.com/blog/carbonato/
🟡 vérification factuelle moyenne
#CARBONATO #Docker #Cyberveille -
📢 DarkMe RAT : Water Hydra abandonne les zero-days pour le phishing par fichier .pif
Cet article documente deux incidents distincts détectés le 31 août 2026 impliquant le malware DarkMe, un RAT/espion écrit en Visual Basic 6 (VB6) précédemment attribué au groupe APT Water Hydra (alias EvilNum / Operation DarkCasino).
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-darkme-rat-water-hydra-abandonne-les-zero-days-pour-le-phishing-par-fichier-pif/
🌐 source : https://www.huntress.com/blog/darkme-rat-abandons-exploits
🟢 vérification factuelle haute
#DarkMe #WaterHydra #Cyberveille -
📢 F5 BIG-IP : heap overflow non authentifié menant à RCE via l'en-tête Authorization (CVE-2026-94127)
Cet article présente une analyse technique complète de CVE-2026-94127, une vulnérabilité de type heap overflow non authentifié affectant F5 BIG-IP APM, activement exploitée dans la nature au moment de la publication.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-f5-big-ip-heap-overflow-non-authentifie-menant-a-rce-via-l-en-tete-authorization-cve-2026-94127/
🌐 source : https://labs.watchtowr.com/is-this-a-joke-in-the-auth-header-f5-big-ip-unauth-heap-overflow-to-rce-cve-2026-94127/
🟢 vérification factuelle haute
#F5BIGIP #HeapOverflow #Cyberveille -
📢 Failles side-channel dans les systèmes de notification de fichiers sur Android, Linux, macOS et Windows
Cet article rapporte les travaux de chercheurs affiliés à l'Université de Technologie de Graz (TU Graz) en Autriche, portant sur des vulnérabilités dans les sous-systèmes de notification de fichiers des principaux systèmes d'exploitation.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-failles-side-channel-dans-les-systemes-de-notification-de-fichiers-sur-android-linux-macos-et-windows/
🌐 source : https://www.theregister.com/security/2026/09/24/decades-old-file-security-flaws-found-in-android-linux-macos-and-windows/5298672
🟢 vérification factuelle haute
#SideChannel #FileNotification #Cyberveille -
📢 Hack du régulateur de jeux de Curaçao : 2 To de données sur 1 000 casinos crypto divulgués
Cet article rapporte la divulgation publique de données sensibles issues d'un hack de l'autorité de régulation des jeux de Curaçao (Curaçao Gaming Authority), révélé par l'institution elle-même la semaine précédente (autour du 18 septembre…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-hack-du-regulateur-de-jeux-de-curacao-2-to-de-donnees-sur-1-000-casinos-crypto-divulgues/
🌐 source : https://protos.com/thousands-of-curacao-crypto-casinos-see-data-leaked-following-hack/
🟡 vérification factuelle moyenne
#CasinosCrypto #CuraçaoGamingAuthority #Cyberveille -
📢 MacSync : nouvelle version du stealer macOS avec chaîne d'infection binaire et backdoor
Cet article présente une analyse technique approfondie d'une nouvelle variante du stealer macOS MacSync, détectée pour la première fois dans la nature en septembre 2026. MacSync est une famille de crypto/info stealers relativement récente, d'abord annoncée sur le dark…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-macsync-nouvelle-version-du-stealer-macos-avec-chaine-d-infection-binaire-et-backdoor/
🌐 source : https://securelist.com/macsync-new-version/121383/
🟢 vérification factuelle haute
#MacSync #backdoor #Cyberveille -
📢 Max Messenger : analyse technique de l'application de messagerie obligatoire russe développée par VK
🔍 Contexte : InterSecLab a conduit une analyse technique de neuf semaines (mars–mai 2026) sur Max, l'application de messagerie développée par VK et rendue obligatoire en Russie depuis septembre 2025. L'analyse porte sur la version 26.12.0, build 6664, de…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-max-messenger-analyse-technique-de-l-application-de-messagerie-obligatoire-russe-developpee-par-vk/
🌐 source : https://interseclab.org/research/max/
🟡 vérification factuelle moyenne
#MaxMessenger #VK #Cyberveille -
📢 Plongée dans le dark web : comment je suis devenu l'associé d'un cybercriminel
Les délinquants du web aussi recherchent des influenceurs pour faire connaître leur marque. L'un d'entre eux a tenté de me recruter. Premier volet d'une enquête sur le marché du travail cybercriminel.
🔗 https://www.journaldunet.com/cybersecurite/1555409-plongee-dans-le-dark-web-comment-je-suis-devenu-l-associe-d-un-cybercriminel/#confirmation
💬 discussion : https://infosec.pub/post/52758913
#Cyberveille -
📢 Des agents IA volent 600 000 cartes bancaires sur des sites marchands
Un seul opérateur a pu lancer des dizaines d’attaques contre des sites marchands en confiant une grande partie du travail à des logiciels pilotés par l’intelligence artificielle. Le bilan est lourd, mais il faut le lire avec précision.
🔗 https://www.linformatique.org/agents-ia-vol-cartes-bancaires-sites-marchands/
💬 discussion : https://infosec.pub/post/52758645
#Cyberveille -
📢 Psychedelic Stealer : faux CAPTCHA Cloudflare ciblant l'Ukraine via ClickFix
Arctic Wolf Labs a publié le 24 septembre 2026 une analyse technique détaillée d'une campagne en cours ciblant principalement des utilisateurs ukrainiens via des sites web légitimes compromis.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-psychedelic-stealer-faux-captcha-cloudflare-ciblant-l-ukraine-via-clickfix/
🌐 source : https://arcticwolf.com/resources/blog/psychedelic-stealer-fake-clickfix-captcha-targets-ukraine/
🟢 vérification factuelle haute
#ClickFix #PsychedelicStealer #Cyberveille -
📢 RCE pré-authentification dans tac_plus via format string 25 ans après sa création
Cet article de recherche détaille la découverte et l'exploitation d'une vulnérabilité de type format string (CWE-134) dans tacplus, le daemon TACACS+ issu du code de référence Cisco des années 1990. La vulnérabilité est qualifiée de CVE-pending au…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-rce-pre-authentification-dans-tac-plus-via-format-string-25-ans-apres-sa-creation/
🌐 source : https://www.elttam.com/blog/att-cking-tacacs-to-pwn-your-network-via-a-pre-auth-rce#introduction
🟡 vérification factuelle moyenne
#RCEPréAuthentification #FormatString #Cyberveille -
📢 [France] Cyberattaque de l’ASP : les données de 143 000 bénéficiaires d’aides exposées
Un pirate affirme détenir 143 518 lignes de données dérobées à l’Agence de services et de paiement (ASP).
🔗 https://www.clubic.com/actualite-631219-cyberattaque-de-l-asp-les-donnees-de-143-000-beneficiaires-d-aides-exposees.html
💬 discussion : https://infosec.pub/post/52758640
#Cyberveille -
📢 Revolut : 85 000 fichiers italiens volés par IamNotAVillain via usurpation d'identité institutionnelle
Le groupe cybercriminel IamNotAVillain a obtenu des données de centaines de clients de Revolut en usurpant l'identité d'une autorité investigative italienne. La technique repose sur la compromission d'une messagerie PEC (Posta Elettronica…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-revolut-85-000-fichiers-italiens-voles-par-iamnotavillain-via-usurpation-d-identite-institutionnelle/
🌐 source : https://www.cybersecitalia.it/revolut-online-85mila-file-italiani-tra-questi-anche-dei-passaporti-diplomatici/69895/
🟡 vérification factuelle moyenne
#IamNotAVillain #Revolut #Cyberveille -
📢 [France] "Ça nous met en grande difficulté", pas d'accès au service de paie, la cyberattaque continue de semer la zizanie dans les écoles
La coupure numérique qui impacte l'Académie de Toulouse suite à la cyberattaque des services du ministère de l'Éducation nationale n'est toujours pas résolue.
🔗 https://france3-regions.franceinfo.fr/occitanie/haute-garonne/toulouse/ca-nous-met-en-grande-difficulte-pas-d-acces-au-service-de-paie-la-cyberattaque-continue-de-semer-la-zizanie-dans-les-ecoles-3422498.html
💬 discussion : https://infosec.pub/post/52757753
#Cyberveille -
📢 Sauron Loader : analyse technique d'un nouveau loader vendu dans les forums russes
Cet article présente une analyse technique approfondie d'une nouvelle famille de malware baptisée Sauron Loader, découverte lors de plusieurs engagements clients en Allemagne. Le malware est vendu sous forme de Malware-as-a-Service (MaaS) dans des forums souterrains…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-sauron-loader-analyse-technique-d-un-nouveau-loader-vendu-dans-les-forums-russes/
🌐 source : https://medium.com/@DCSO_CyTec/sauron-loader-a-new-loader-lurking-in-underground-forums-e91fa70db537
🟢 vérification factuelle haute
#SauronLoader #loader #Cyberveille -
📢 Microsoft dévoile un centre de cybersécurité intégré à Defender où des agents IA peuvent aider à détecter les attaques et à y répondre
Avec « ISOC », Microsoft veut relier les informations qui révèlent une cyberattaque, les outils qui permettent de l’analyser et ceux qui servent à la bloquer. L’objectif est que les agents IA puissent épauler les analystes tout au long de la réponse à incident, plutôt que…
🔗 https://www.usine-digitale.fr/cybersecurite/microsoft-devoile-un-centre-de-cybersecurite-integre-a-defender-ou-des-agents-ia-peuvent-aider-a-detecter-les-attaques-et-a-y-repondre.DKTBWXXKDJA4HMBGF4XUPAVWGI.html
💬 discussion : https://infosec.pub/post/52757675
#Cyberveille -
📢 [Suisse] Cybersécurité : la Suisse se dotera d'une loi spécifique
La Suisse doit se doter d'une loi spécifique sur la cybersécurité, estime le Conseil fédéral qui veut une législation cohérente du domaine. Le Département fédéral de la défense devra présenter un projet d'ici juin 2027.
🔗 https://www.rts.ch/info/suisse/2026/article/cybersecurite-la-suisse-se-dotera-d-une-loi-specifique-29367196.html
💬 discussion : https://infosec.pub/post/52757450
#Suisse #Cyberveille -
📢 SharePoint CVE-2026-65660 : Bypass SafeControls via EditingPageParser menant à un RCE pré-authentification
Cet article présente une analyse technique approfondie de CVE-2026-65660, une vulnérabilité affectant toutes les versions de Microsoft SharePoint (2013, 2016, 2019 et Subscription Edition). La faille repose sur un contournement du…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-sharepoint-cve-2026-65660-bypass-safecontrols-via-editingpageparser-menant-a-un-rce-pre-authentification/
🌐 source : https://blog.viettelcybersecurity.com/sharepoint_cve-2026-65660/
🟡 vérification factuelle moyenne
#SharePoint #InMemoryWebshell #Cyberveille -
📢 ShinyHunters revendique le piratage du FBI via une zero-day Oracle PeopleSoft
Le groupe de cybercriminels ShinyHunters revendique publiquement une intrusion dans plusieurs services liés au FBI, affirmant détenir des données sur l'ensemble des employés et candidats du FBI. Selon un représentant du groupe, l'attaque a été réalisée via une vulnérabilité…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-shinyhunters-revendique-le-piratage-du-fbi-via-une-zero-day-oracle-peoplesoft/
🌐 source : https://www.404media.co/we-hacked-the-fbi-hackers-say-they-have-data-on-all-fbi-employees/
🟢 vérification factuelle haute
#FBI #OraclePeopleSoft #Cyberveille -
📢 ShinyHunters revendique le vol de données sensibles sur des milliers d'agents du FBI
Article exclusif publié par Reuters le 23 septembre 2026, basé sur l'analyse d'un échantillon de données prétendument volées au FBI par le groupe cybercriminel ShinyHunters. Le groupe ShinyHunters revendique la compromission du portail FBIJobs.gov, affirmant détenir un…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-shinyhunters-revendique-le-vol-de-donnees-sensibles-sur-des-milliers-d-agents-du-fbi/
🌐 source : https://www.reuters.com/world/hacked-fbi-data-has-sensitive-information-about-employees-intelligence-roles-2026-09-23/
🟢 vérification factuelle haute
#FBI #ShinyHunters #Cyberveille -
📢 Un méthanier LNG détourné après une cyberattaque présumée sur ses systèmes de sécurité
Splash247, publié le 21 septembre 2026. L'article rapporte un incident de cybersécurité présumé impliquant un méthanier (LNG carrier) battant pavillon libérien, en route vers l'Italie avec une cargaison de gaz naturel liquéfié en provenance des États-Unis.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-un-methanier-lng-detourne-apres-une-cyberattaque-presumee-sur-ses-systemes-de-securite/
🌐 source : https://splash247.com/crew-claims-hackers-seized-control-of-lng-carrier-safety-systems/?utm_source=Securitylab.ru
🟡 vérification factuelle moyenne
#LNG #OTICS #Cyberveille -
📢 [Canada] Des agents d’IA détournent un outil d’une université
Un outil de raccourcissement d'adresse Internet conçu par l'Université de Toronto aurait été détourné par des agents d'intelligence artificielle (IA) de l'entreprise américaine OpenAI, en juin, à l'insu de l'établissement.
🔗 https://ici.radio-canada.ca/nouvelle/2285080/intelligence-artificielle-open-ai-agents
💬 discussion : https://infosec.pub/post/52718644
#Cyberveille -
📢 [France] "Je ne pense pas vraiment aux conséquences" : un jeune hacker raconte comment il pirate et revend des données personnelles
Il a notamment participé au piratage de l’UNSS en novembre 2025. À franceinfo, il raconte sa façon d’opérer, ce qu’il fait des données volées, ce qui le motive et les limites qu’il dit s’imposer. Ces derniers mois, plusieurs cyberattaques importantes ont visé des institutions…
🔗 https://www.franceinfo.fr/replay-radio/le-tour-de-la-question/temoignage-je-ne-pense-pas-vraiment-aux-consequences-un-jeune-hacker-raconte-comment-il-pirate-et-revend-des-donnees-personnelles_8192987.html
💬 discussion : https://infosec.pub/post/52718537
#Cyberveille -
📢 [VULN] Veeam Agent pour Windows - Une faille qui donne les droits SYSTEM CVE-2026-32996
Si vous faites tourner Veeam Agent pour sauvegarder un poste Windows, et surtout si plusieurs personnes s'y connectent, allez vérifier tout de suite son numéro de build parce que depuis quelques jours, un vilain exploit circule pour la faille CVE-2026-32996.
🔗 https://korben.info/veeam-agent-windows-faille-droits-system.html
💬 discussion : https://infosec.pub/post/52718236
#CVE #Cyberveille -
📢 Comment une mise à jour de CCleaner a infecté 2,27 millions d'ordinateurs
Fin 2017, un logiciel censé nettoyer et accélérer Windows s'est retrouvé au cœur d'une affaire d'espionnage industriel. Le coupable n'était ni une pièce jointe piégée, ni un site frauduleux, mais une mise à jour officielle, signée numériquement par l'éditeur lui-même.
🔗 https://blog.shevarezo.fr/post/2026/09/23/comment-mise-a-jour-ccleaner-infecte-2-27-millions-ordinateurs
💬 discussion : https://infosec.pub/post/52718196
#Cyberveille -
📢 Appel à renforcer le contrôle de l'IA: la France non signataire
Les dirigeants issus de plus de vingt pays ont appelé, ce lundi 21 septembre, à renforcer la supervision humaine des systèmes d'IA les plus avancés. Une déclaration publiée en marge de l'Assemblée générale des Nations unies, à laquelle ont adhéré plusieurs pays européens dont l'Allemagne ou encore l'Espagne.
🔗 https://www.lemondeinformatique.fr/actualites/lire-appel-a-renforcer-le-controle-de-l-ia-la-france-non-signataire-100804.html
💬 discussion : https://infosec.pub/post/52717295
#Cyberveille -
📢 Appel à renforcer le contrôle de l'IA: la France non signataire
Les dirigeants issus de plus de vingt pays ont appelé, ce lundi 21 septembre, à renforcer la supervision humaine des systèmes d'IA les plus avancés. Une déclaration publiée en marge de l'Assemblée générale des Nations unies, à laquelle ont adhéré plusieurs pays européens dont l'Allemagne ou encore l'Espagne.
🔗 https://www.lemondeinformatique.fr/actualites/lire-appel-a-renforcer-le-controle-de-l-ia-la-france-non-signataire-100804.html
💬 discussion : https://infosec.pub/post/52717295
#Cyberveille -
📢 Attaque supply chain : implant Go sckit infecte des packages npm et PyPI de MemTensor
Le 23 septembre 2026, SafeDep publie une analyse technique détaillée d'une attaque de type supply chain ciblant deux packages open source du projet MemTensor. L'attaque a été détectée via un signalement communautaire (issue #173) sur le dépôt GitHub du plugin OpenClaw.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-24-attaque-supply-chain-implant-go-sckit-infecte-des-packages-npm-et-pypi-de-memtensor/
🌐 source : https://safedep.io/memtensor-sckit-worm-npm-pypi/
🟡 vérification factuelle moyenne
#PyPI #npm #Cyberveille -
📢 Revue de la semaine — 2026-W38
Analyse hebdomadaire générée par Claude à partir des 70 articles publiés sur CyberVeille du 14.09.2026 au 20.09.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés automatiquement. L'exploitation de services exposés domine la semaine.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-20-revue-de-la-semaine-2026-w38/
#métriques #RevueHebdomadaire #Cyberveille -
📢 Campagne Graphalgo : malware Go distribué via des providers Terraform et des modules Go
Cet article présente une analyse technique détaillée d'une extension de la campagne Graphalgo, initialement rapportée par ReversingLabs en février 2026. C'est la première fois que des malwares sont distribués via des providers Terraform.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-23-campagne-graphalgo-malware-go-distribue-via-des-providers-terraform-et-des-modules-go/
🌐 source : https://www.aikido.dev/blog/graphalgo-terraform-go-modules
🟢 vérification factuelle haute
#Graphalgo #Terraform #Cyberveille -
📢 Des agents IA autonomes compromettent des centaines de boutiques en ligne pour 25$ par cible
L'équipe a récupéré le serveur de staging de l'opérateur et reconstruit la campagne. L'activité remonte à juillet 2026 et est toujours en cours au moment de la publication. Un acteur financièrement motivé exploite trois harnesses IA open source (Strix, Cairn…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-23-des-agents-ia-autonomes-compromettent-des-centaines-de-boutiques-en-ligne-pour-25-par-cible/
🌐 source : https://gambit.security/blog-posts/autonomous-ai-agents-online-retailers-25-a-company
🟡 vérification factuelle moyenne
#Cairn #Hermes #Cyberveille -
📢 CVE-2026-85102 : Bypass d'authentification et RCE critique dans les VPN Check Point (CVSS 9.8)
Le 23 septembre 2026, Check Point a publié l'alerte de sécurité sk1000117 concernant la vulnérabilité CVE-2026-85102, affectant les fonctionnalités VPN de ses produits Security Gateway et Spark Firewall.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-23-cve-2026-85102-bypass-d-authentification-et-rce-critique-dans-les-vpn-check-point-cvss-9-8/
🌐 source : https://support.checkpoint.com/results/sk/sk1000117
🟢 vérification factuelle haute
#CVSS98 #CheckPoint #Cyberveille -
📢 ENISA Threat Landscape 2026 : panorama des cybermenaces ayant affecté l'UE en 2025
📋 Contexte : L'ENISA (Agence de l'Union européenne pour la cybersécurité) a publié en septembre 2026 son rapport annuel ETL 2026 (ENISA Threat Landscape 2026), couvrant la période du 1er janvier au 31 décembre 2025. Le rapport repose sur l'analyse de 8 257 incidents…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-23-enisa-threat-landscape-2026-panorama-des-cybermenaces-ayant-affecte-l-ue-en-2025/
🌐 source : https://www.enisa.europa.eu/publications/enisa-threat-landscape-2026
🟢 vérification factuelle haute
#ENISA #ThreatLandscape #Cyberveille -
📢 Larva-25012 : campagne de distribution de Proxyware via DPLoader en 2026
AhnLab ASEC, publié le 17 septembre 2026. L'article documente la reprise active d'une campagne de proxyjacking menée par le groupe Larva-25012, actif depuis au moins 2025, ciblant principalement des systèmes en Corée du Sud.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-23-larva-25012-campagne-de-distribution-de-proxyware-via-dploader-en-2026/
🌐 source : https://asec.ahnlab.com/en/95516/
🟢 vérification factuelle haute
#DPLoader #Larva25012 #Cyberveille -
📢 Microsoft démantèle EvilTokens, plateforme cybercriminelle IA de fraude financière
EvilTokens est une plateforme cybercriminelle commerciale lancée en février 2026, combinant compromission de comptes, analyse de boîtes mail par IA, sélection de cibles et préparation à la fraude financière dans un service unique. En quelques mois, elle a été…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-23-microsoft-demantele-eviltokens-plateforme-cybercriminelle-ia-de-fraude-financiere/
🌐 source : https://blogs.microsoft.com/on-the-issues/2026/09/22/disrupting-eviltokens-the-ai-chatbot-built-for-cybercrime/
🟢 vérification factuelle haute
#EvilTokens #AIEnabledCybercrime #Cyberveille -
📢 MikroTrick : analyse technique de la chaîne CVE-2026-67279 + CVE-2026-86060 sur RouterOS
Cet article constitue une analyse technique approfondie de la chaîne de vulnérabilités MikroTrick, affectant MikroTik RouterOS. Les patches ont été publiés le 3 septembre 2026 simultanément pour plusieurs branches maintenues : 7.25beta3, 7.24.2, 7.23.4 et 6.49.21…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-23-mikrotrick-analyse-technique-de-la-chaine-cve-2026-67279-cve-2026-86060-sur-routeros/
🌐 source : https://cert.pl/en/posts/2026/09/mikrotrick-technical-analysis/
🟢 vérification factuelle haute
#RouterOS #MikroTik #Cyberveille -
📢 Plus de 10 000 serveurs relais masquent l'abus de modèles IA frontier par des acteurs chinois
Cet article présente les résultats d'une investigation sur une infrastructure de relais massif ciblant les fournisseurs de modèles d'IA frontier (LLM) occidentaux.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-23-plus-de-10-000-serveurs-relais-masquent-l-abus-de-modeles-ia-frontier-par-des-acteurs-chinois/
🌐 source : https://www.team-cymru.com/post/llm-gateway-frontier-model-abuse
🟢 vérification factuelle haute
#router #AIGatewayRelay #Cyberveille -
📢 Violation de données à l'Université LMU Munich : données d'immatriculation étudiantes compromises
Le 19 septembre 2026, la Ludwig-Maximilians-Universität München (LMU) a publié une notification officielle de violation de données conformément à l'article 34 du RGPD. L'incident a été rendu public via le site institutionnel de l'université…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-23-violation-de-donnees-a-l-universite-lmu-munich-donnees-d-immatriculation-etudiantes-compromises/
🌐 source : https://www.lmu.de/de/newsroom/newsuebersicht/news/information-ueber-einen-datenschutzvorfall-f446c16e.html
🟡 vérification factuelle moyenne
#université #ViolationDeDonnées #Cyberveille -
📢 [Suisse] Réseaux violents en Suisse : des ados manipulés jusqu'à l'automutilation
Des groupes en ligne manipuleraient des jeunes jusqu’à les pousser à l’automutilation ou au suicide. Selon Fedpol, une vingtaine d'enquêtes ont été ouvertes en Suisse.
🔗 https://www.20min.ch/fr/story/suisse-des-reseaux-violents-ciblent-des-ados-en-suisse-103637670
💬 discussion : https://infosec.pub/post/52678342
#Suisse #Cyberveille -
📢 [VULN] D-Link alerte sur une faille de gravité maximale dans l’un de ses routeurs, le code pour l’exploiter est déjà public CVE-2026-86296
D-Link enquête sur une faille critique qui touche ses routeurs DIR-822A. Exploitable sans authentification, elle dispose déjà d’un code d’exploitation public et n’a pour l’heure aucun correctif.
🔗 https://www.clubic.com/actualite-630922-d-link-alerte-sur-une-faille-de-gravite-maximale-dans-l-un-de-ses-routeurs-le-code-pour-l-exploiter-est-deja-public.html
💬 discussion : https://infosec.pub/post/52678117
#CVE #Cyberveille -
📢 ShinyHunters revendique un piratage rocambolesque du FBI
Le groupe ShinyHunters prétend avoir mis la main sur des données sensibles du FBI, non pas pour l'argent, mais pour l'honneur avec une demande singulière. Après son attaque contre son concurrent Clop, le groupe cybercriminel ShinyHunters refait déjà parler de lui.
🔗 https://www.generation-nt.com/actualites/shinyhinters-donnees-fbi-cyberattaque-piratage-2081625
💬 discussion : https://infosec.pub/post/52677803
#ZeroDay #Vulnérabilité #Cyberveille