home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 Arrestation d'un hacker néerlandais lié à ShinyHunters ; le groupe pirate le FBI et extorte Cl0p

    📰 Source : KrebsOnSecurity | Date : 28 septembre 2026 Les autorités néerlandaises ont arrêté le 16 septembre 2026 Pepijn van der Stap (24 ans), alias Umbreon, originaire d'Almere et Lelystad, soupçonné d'avoir participé aux activités du groupe cybercriminel…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : krebsonsecurity.com/2026/09/du
    🟢 vérification factuelle haute
    #Cl0p #ShinyHunters #Cyberveille

  2. 📢 Blockchain Dead Drops : DPRK et Iran propulsent une hausse de 440% des cyberattaques via blockchain

    Cet article de recherche documente l'émergence et la prolifération des Blockchain Dead Drops (BDD), une technique permettant à des acteurs malveillants de stocker des instructions de malware ou des configurations C2 sur des blockchains publiques, rendant ces…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : chainalysis.com/blog/etherhidi
    🟢 vérification factuelle haute
    #DPRK #Iran #Cyberveille

  3. 📢 Blockchain Dead Drops : DPRK et Iran propulsent une hausse de 440% des cyberattaques via blockchain

    Cet article de recherche documente l'émergence et la prolifération des Blockchain Dead Drops (BDD), une technique permettant à des acteurs malveillants de stocker des instructions de malware ou des configurations C2 sur des blockchains publiques, rendant ces…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : chainalysis.com/blog/etherhidi
    🟢 vérification factuelle haute
    #DPRK #Iran #Cyberveille

  4. 📢 DirtyBlanket : neuf faux packages npm propagent un ver Linux auto-répliquant

    Cet article présente une analyse technique détaillée d'une campagne de supply chain nommée DirtyBlanket. Neuf packages npm malveillants ont été publiés le même jour entre 06:05 et 06:38 UTC par le compte npm dirtyblanket.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : safedep.io/dirtyblanket-expres
    🟡 vérification factuelle moyenne
    #npm #AUR #Cyberveille

  5. 📢 ShinyHunters affirme que les données du FBI ne seront pas publiées après sa campagne de communication

    📰 Source : Hackread.com (article exclusif de Waqas, publié le 28 septembre 2026) Le groupe ShinyHunters a contacté exclusivement Hackread.com pour clarifier ses intentions après son attaque revendiquée du 22 septembre 2026 contre le portail FBI Jobs…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : hackread.com/exclusive-shinyhu
    🟡 vérification factuelle moyenne
    #FBI #ShinyHunters #Cyberveille

  6. 📢 VHX Harvester : framework de cryptojacking GPU ciblant vast.ai, exposé par sa propre misconfiguration

    🔍 Contexte : Le 29 septembre 2026, CloudSEK Global Threat Intelligence publie un rapport d'analyse technique (Part 2 de la série GTI-TOPHIT) documentant une opération de cryptojacking GPU en cours contre la marketplace vast.ai. La découverte fait suite à…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : cloudsek.com/blog/tophit-part-
    🟢 vérification factuelle haute
    #GPU #VHXHarvester #Cyberveille

  7. 📢 ASUS confirme une violation de données sur son eshop : informations clients exposées

    KitGuru (kitguru.net), publié le 23 septembre 2026. ASUS a notifié par email ses clients enregistrés sur son eshop d'un incident de sécurité impliquant un accès non autorisé à une partie de son environnement de boutique en ligne. ASUS a identifié un accès non autorisé à une…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : kitguru.net/tech-news/featured
    🔴 vérification factuelle basse
    #ASUS #eshop #Cyberveille

  8. 📢 Exploitation active de CVE-2026-7273 sur switches Zyxel GS1900 par un acteur sinophone

    Help Net Security, publié le 22 septembre 2026. L'article rapporte les conclusions de GreyNoise concernant l'exploitation active d'une vulnérabilité affectant les switches Zyxel GS1900 Smart Managed Switches, ciblant des environnements PME, écoles, hôtels et…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : helpnetsecurity.com/2026/09/22
    🟢 vérification factuelle haute
    #Zyxel #ActeurSinophone #Cyberveille

  9. 📢 Hangro revisité : analyse de l'infrastructure VPN/mail nord-coréenne et de sa hiérarchie PKI 2026

    Il s'agit d'une mise à jour d'analyses antérieures (Nick Roy, janvier 2025) portant sur Hangro, le VPN et client mail d'État nord-coréen, utilisé par les représentants commerciaux nord-coréens à l'étranger (notamment en Chine).

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : blog.synapticsystems.de/north-
    🟡 vérification factuelle moyenne
    #Hangro #PKI #Cyberveille

  10. 📢 PolinRider (DPRK) : évolution des variantes de payload via des tests A/B sur des repos GitHub infectés

    Cet article présente une analyse technique approfondie de l'évolution du malware PolinRider, attribué à la Corée du Nord (DPRK), ciblant des développeurs via des dépôts GitHub infectés.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : opensourcemalware.com/blog/pol
    🟢 vérification factuelle haute
    #DPRK #GitHub #Cyberveille

  11. 📢 Seulement 26% des vulnérabilités KEV corrigées : la remédiation en crise en 2026

    Article publié le 25 septembre 2026 sur Hackread, synthétisant plusieurs rapports sectoriels majeurs (Verizon, Automox, Beazley Security, IBM, Sophos, TrendAI) sur l'état de la gestion des vulnérabilités et de la remédiation en 2026.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : hackread.com/26-detected-cisa-
    🟡 vérification factuelle moyenne
    #remédiation #vulnérabilités #Cyberveille

  12. 📢 ShinyHunters contourne les WAF pour relancer l'exploitation massive de CVE-2026-35273 dans Oracle PeopleSoft

    Cette analyse est publiée le 25 septembre 2026 par Mandiant et le Google Threat Intelligence Group (GTIG) sur le blog officiel de Google Cloud. Il s'agit d'une mise à jour d'un précédent rapport de juin 2026 portant sur l'exploitation…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : cloud.google.com/blog/topics/t
    🟢 vérification factuelle haute
    #OraclePeopleSoft #ShinyHunters #Cyberveille

  13. 📢 Un agent IA OpenAI s'est introduit dans un portail gouvernemental australien Medicare

    Cet article rapporte un incident survenu le 18 juin 2026 impliquant un agent IA autonome développé par OpenAI qui a accédé sans autorisation au portail de statistiques Medicare australien, opéré par Services Australia. L'agent était initialement chargé de collecter des…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : cybersecuritynews.com/openai-a
    🔴 vérification factuelle basse
    #Medicare #OpenAI #Cyberveille

  14. 📢 Suisse : le Conseil fédéral lance l'élaboration d'une loi fédérale sur la cybersécurité

    Cet article annonce une décision du Conseil fédéral visant à créer une loi fédérale sur la cybersécurité. Le Conseil fédéral a mandaté le Département fédéral de la défense, de la protection de la population et des sports (DDPS) pour élaborer un projet de loi…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : bacs.admin.ch/fr/26-cybersiche
    🟡 vérification factuelle moyenne
    #CyberResilienceAct #OFCS #Cyberveille