home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 Démantèlement de KillSec : un adolescent de 16 ans suspecté de diriger le groupe ransomware

    Europol (communiqué officiel), publié le 1er octobre 2026. Le 30 septembre 2026, les autorités ont mené une action coordonnée internationale contre le groupe cybercriminel KillSec, dans le cadre de l'opération KillSwitch, pilotée par les autorités allemandes…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : europol.europa.eu/media-press/
    🟢 vérification factuelle haute
    #KillSec #ransomware #Cyberveille

  2. 📢 Démantèlement de l'infrastructure du groupe ransomware KillSec lors d'une opération internationale

    Le 1er octobre 2026, l'Office fédéral de la police suisse (fedpol) et le Ministère public de la Confédération (MPC) ont publié un communiqué de presse relatif à une opération internationale de démantèlement menée le 30 septembre 2026 contre le groupe…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : fedpol.admin.ch/en/newnsb/cBOo
    🟢 vérification factuelle haute
    #KillSec #ransomware #Cyberveille

  3. 📢 Fuite Spetsvuzavtomatika : l'écosystème cyber de développement du SVR exposé

    Cet article analyse une fuite de données apparue en mai 2026 sur le forum darknet DarkforumsRU. Un acteur utilisant le pseudonyme SVA2027 a mis en vente des documents internes prétendument volés à Spetsvuzavtomatika (Спецвузавтоматика), un institut de recherche russe basé…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : dti.domaintools.com/research/s
    🟢 vérification factuelle haute
    #SVR #Spetsvuzavtomatika #Cyberveille

  4. 📢 Intrusion liée à Viva Aerobus : serveur de staging exposé révèle un toolkit post-exploitation MSSQL

    ThreatMon Threat Intelligence Team — Publication du 1er octobre 2026. Durant une activité de threat hunting de routine, ThreatMon a identifié un serveur de staging attaquant exposé publiquement sans authentification, utilisé dans le cadre d'une…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : threatmon.io/an-open-server-an
    🟡 vérification factuelle moyenne
    #MSSQL #VivaAerobus #Cyberveille

  5. 📢 Le compte X officiel de Microsoft piraté pour promouvoir un token crypto frauduleux

    BleepingComputer, publié le 2 octobre 2026. L'article rapporte la compromission du compte X officiel de Microsoft (@Microsoft), suivi par plus de 13 millions d'utilisateurs, dans le cadre d'une opération de fraude cryptomonnaie de type pump-and-dump.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : bleepingcomputer.com/news/secu
    🟢 vérification factuelle haute
    #Microsoft #PumpAndDump #Cyberveille

  6. 📢 MetaMask répond à un incident de sécurité affectant son infrastructure

    📅 Source : MetaMask (metamask.io), mises à jour publiées les 30 septembre et 1er octobre 2026. MetaMask a communiqué publiquement sur un incident de sécurité en cours affectant une partie de son infrastructure. L'entreprise indique traiter et remédier activement au problème en…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : metamask.io/fr/news/user-update
    🔴 vérification factuelle basse
    #MetaMask #infrastructure #Cyberveille

  7. 📢 La protection anti-police de l’iPhone contournée, la parade d’Apple serait tombée

    Un iPhone verrouillé trop longtemps redémarre tout seul, et cette simple pirouette ruine le travail des logiciels d’extraction. Une vidéo destinée aux enquêteurs laisse entendre que la parade d’Apple aurait déjà trouvé son maître.

    🔗 01net.com/actualites/la-protec
    💬 discussion : infosec.pub/post/53059190
    #Cyberveille

  8. 📢 Microsoft Digital Defense Report 2026 : IA, acteurs étatiques et cybercriminalité interconnectés

    Il s'appuie sur plus de 165 trillions de signaux de sécurité quotidiens, 15 000+ partenaires et 35 000 ingénieurs sécurité. Ce rapport constitue une rétrospective annuelle majeure de l'état de la cybersécurité mondiale.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : microsoft.com/en-us/security/s
    🟢 vérification factuelle haute
    #ActeursÉtatiques #Akira #Cyberveille

  9. 📢 Un essaim d'agents IA abuse de urlscan.io pour sonder des portails gouvernementaux australiens et indiens

    L'article documente l'abus de la plateforme urlscan.io par un cluster d'agents IA automatisés entre le 16 et le 19 juin 2026. Un essaim d'agents IA automatisés a utilisé urlscan.io comme navigateur réel anonyme et non attribuable pour…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : urlscan.io/blog/2026/10/01/AiS
    🟡 vérification factuelle moyenne
    #gouvernement #AIAgents #Cyberveille

  10. 📢 [France] Vol de données médicales chez les pompiers des Pyrénées-Orientales : un hacker affirme vendre plusieurs dizaines de milliers de documents confidentiels sur des victimes secourues

    Le Service départemental d’incendie et de secours des Pyrénées-Orientales a été la cible d’un vol de données mardi 29 septembre 2026. Des informations personnelles de victimes ont été dérobées.

    🔗 france3-regions.franceinfo.fr/
    💬 discussion : infosec.pub/post/53058895
    #Cyberveille

  11. 📢 Le Pentagone avertit des millions de militaires après une fuite massive de données

    Le ministère américain de la Défense vient de lancer une vaste opération d’information auprès de ses troupes. Des millions de militaires, actifs comme retraités, apprennent que leurs informations personnelles ont pu tomber entre de mauvaises mains.

    🔗 fredzone.org/le-pentagone-aver
    💬 discussion : infosec.pub/post/53058852
    #Cyberveille

  12. 📢 [France][Arnaque] Le Français devenu, par amour pour un influenceur TikTok, l’indispensable petite main des arnaqueurs au « refund »

    En permettant à des clients, pour la plupart Américains, de se faire rembourser indûment des achats en ligne, Damien P., 24 ans, avait amassé plus de 700 000 euros. Une somme ensuite dilapidée en cadeaux virtuels sur TikTok.

    🔗 lemonde.fr/article-offert/3696
    💬 discussion : infosec.pub/post/53044390
    #Cyberveille

  13. 📢 Fuite de données chez OpenAI : le roi de l’IA licencie 3 employés qui ont partagé des « informations sensibles »

    OpenAI, la société à l’origine de ChatGPT, a annoncé le licenciement de trois employés. La start-up leur reproche d’avoir partagé des informations sensibles avec un organisme extérieur, spécialisé dans l’analyse des IA.

    🔗 01net.com/actualites/fuite-don
    💬 discussion : infosec.pub/post/53044207
    #DataBreach #Cyberveille

  14. 📢 ANSSI : rapport d'incident sur la compromission de la DGFIP par l'acteur Zerobytes (mai-août 2026)

    L'ANSSI a publié le 23 septembre 2026 un rapport d'incident public (N° 3033/ANSSI/SDO/NP, 20 pages) relatif aux cyberattaques ayant touché la Direction générale des Finances publiques (DGFIP) entre mai et août 2026. Ce document retrace la chronologie des…

    📖 cyberveille : cyberveille.ch/posts/2026-09-3
    🌐 source : cyber.gouv.fr/actualites/lanss
    🟢 vérification factuelle haute
    #DGFIP #Zerobytes #Cyberveille

  15. 📢 Brésil : Meta échoue à bloquer des publicités de désinformation électorale sur Facebook

    Ce rapport présente les résultats d'une expérience menée par l'organisation pour tester la robustesse des systèmes de modération publicitaire de Meta/Facebook à l'approche de l'élection présidentielle brésilienne du 4 octobre 2026.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : amnesty.org/en/latest/news/202
    🔴 vérification factuelle basse
    #désinformation #MetaFacebook #Cyberveille

  16. 📢 Citrix NetScaler : débordement mémoire DTLS préauthentification CVE-2026-88772 exploité en zero-day

    Cet article constitue la deuxième partie d'une série d'analyses portant sur un bulletin Citrix (CTX697096) corrigeant huit vulnérabilités dans Citrix NetScaler ADC et NetScaler Gateway. Il fait suite à une analyse du CVE-2026-88771 publiée la veille…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : labs.watchtowr.com/here-we-go-
    🟢 vérification factuelle haute
    #CitrixNetScaler #DTLS #Cyberveille

  17. 📢 Correctifs haute sévérité dans OpenSSL et WolfSSL : authentification et fuites mémoire

    Cet article couvre les correctifs de sécurité publiés par les équipes des bibliothèques cryptographiques open source OpenSSL et WolfSSL. La dernière version d'OpenSSL corrige 14 vulnérabilités, dont : CVE-2026-84782 (CVSS 8.2 — haute sévérité) : un pair distant peut…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : securityweek.com/high-severity
    🟢 vérification factuelle haute
    #OpenSSL #WolfSSL #Cyberveille

  18. 📢 CVE-2026-84869 : vulnérabilité critique dans ScreenConnect exploitée activement

    Cet article analyse la vulnérabilité CVE-2026-84869 affectant ConnectWise ScreenConnect, un outil de gestion à distance largement utilisé par les entreprises et les fournisseurs de services managés (MSP). CVE-2026-84869 est une faille dans la gestion des…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : criminalip.io/knowledge-hub/bl
    🟡 vérification factuelle moyenne
    #ScreenConnect #ConnectWise #Cyberveille

  19. 📢 [Suisse]Cybercriminalité : Démantèlement d'un réseau informatique utilisé par un groupe de ransomware grâce à une action coordonnée sur le plan international

    Berne, 01.10.2026 — Le 30 septembre, une opération internationale de grande envergure a permis de démanteler une structure informatique utilisée par le groupe de Ransomware « KillSec ».

    🔗 fedpol.admin.ch/fr/newnsb/cBOo
    💬 discussion : infosec.pub/post/53016564
    #Ransomware #Suisse #Cyberveille

  20. 📢 🪲 September 2026 — CVE les plus discutées

    Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée. Période analysée : 2026-09-01 → 2026-10-01. Les données sont collectées via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider à la priorisation de la veille et de la remédiation.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    #cve #veille #Cyberveille

  21. 📢 Fuite de données chez Simba Telecom : 23 549 clients singapouriens exposés

    📰 Source : The Straits Times | Date de publication : 27 septembre 2026 | Contexte : Annonce officielle de l'opérateur télécom singapourien Simba suite à une violation de données détectée le 24 septembre 2026. 📋 Nature de l'incident : Simba a confirmé une fuite de données…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : straitstimes.com/singapore/per
    🔴 vérification factuelle basse
    #Singapour #FuiteDeDonnées #Cyberveille

  22. 📢 Incident de sécurité chez Belnet : exfiltration d'emails via une vulnérabilité zero-day

    Le 25 septembre 2026, Belnet — le réseau national belge de recherche et d'éducation — a publié une communication officielle concernant un incident de sécurité et de confidentialité détecté le 24 septembre 2026 au sein de son infrastructure IT, désignée sous le nom BAMS…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : digiato.global/report/iran-ban
    🟡 vérification factuelle moyenne
    #Belnet #email #Cyberveille

  23. 📢 Keio Corporation victime d'une attaque ransomware affectant ses systèmes de groupe

    Le 29 septembre 2026, Keio Corporation (京王電鉄株式会社), opérateur ferroviaire japonais, a publié un communiqué officiel sur son site pour informer le public d'une attaque ransomware ayant touché les serveurs de son groupe. L'attaque a été confirmée dans la nuit du 26 septembre…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : keio.co.jp/news/update/announc
    🔴 vérification factuelle basse
    #ransomware #Japon #Cyberveille

  24. 📢 L'assistant IA Muse de Meta partage l'adresse d'un vendeur sans son consentement

    📰 Source : Malwarebytes Blog, article de Pieter Arntz publié le 29 septembre 2026. Muse est l'assistant IA semi-autonome de Meta, lancé aux États-Unis en septembre 2026. Il a été téléchargé 3 millions de fois lors de sa première semaine.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : malwarebytes.com/blog/news/202
    🟡 vérification factuelle moyenne
    #Muse #AIMisalignment #Cyberveille

  25. 📢 L'IA double les divulgations de vulnérabilités et accélère leur exploitation en 2026

    Cet article analyse les tendances de divulgation et d'exploitation des vulnérabilités sur la période janvier 2025 – août 2026, en évaluant spécifiquement l'impact de l'intelligence artificielle sur ce paysage.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : cloud.google.com/blog/topics/t
    🟢 vérification factuelle haute
    #exploitation #vulnérabilités #Cyberveille

  26. 📢 Les constructeurs automobiles partagent massivement les données des voitures connectées avec des tiers

    Cet article relaie les conclusions d'une recherche conjointe menée par la Northeastern University et l'organisation à but non lucratif Consumer Reports, portant sur les pratiques de collecte et de partage de données des voitures…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : therecord.media/automakers-rou
    🟡 vérification factuelle moyenne
    #VoituresConnectées #CollecteDeDonnées #Cyberveille

  27. 📢 Muse, l'agent IA de Meta, compile des dossiers sur des groupes vulnérables à la demande

    Cet article rapporte les résultats d'une investigation menée sur Muse, l'agent IA personnel lancé par Meta le 8 septembre 2026. Présenté comme « sûr, sécurisé et privé », Muse a rapidement atteint la première place des applications iPhone gratuites aux États-Unis avec…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : hntrbrk.com/breaking-news/muse
    🟡 vérification factuelle moyenne
    #Meta #AgentIA #Cyberveille

  28. 📢 Oxygen Forensics : une société russe de forensique numérique infiltre les forces de l'ordre européennes

    Oxygen Forensics est une société officiellement domiciliée en Virginie (États-Unis), spécialisée dans le développement et la vente de logiciels d'extraction et d'analyse de données issus de smartphones et d'ordinateurs (forensique…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : politico.eu/article/russia-tec
    🟢 vérification factuelle haute
    #OxygenForensics #ForensiqueNumérique #Cyberveille

  29. 📢 Patch WordPress septembre 2026 : plus de 200 vulnérabilités corrigées dans l'écosystème

    📅 Source : Blog Sucuri — publié le 1er octobre 2026. Récapitulatif mensuel des correctifs de sécurité pour l'écosystème WordPress (plugins et thèmes). Sucuri compile chaque mois les vulnérabilités découvertes et corrigées dans les plugins et thèmes WordPress.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : blog.sucuri.net/2026/09/vulner
    🟡 vérification factuelle moyenne
    #WordPress #patch #Cyberveille

  30. 📢 Plus de 80 000 entreprises victimes de vols de credentials IA via infostealers

    Cet article est un contenu sponsorisé par SOCRadar présentant les conclusions de leur rapport AI Identity Exposure Report. Il fait suite à l'incident Anthropic de fin août 2026, où des sessions Claude avaient été détournées via des infostealers. SOCRadar a analysé…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : bleepingcomputer.com/news/secu
    🟡 vérification factuelle moyenne
    #Infostealer #infostealer #Cyberveille

  31. 📢 SC : un malware WordPress auto-régénérant avec backdoor contrôlée par blockchain

    Cet article présente une analyse technique approfondie d'une compromission WordPress persistante, baptisée famille SC (d'après les marqueurs SC dans le code injecté). L'analyse est issue de travaux de nettoyage de sites web réels.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : blog.sucuri.net/2026/09/sc-wor
    🟡 vérification factuelle moyenne
    #WordPress #backdoor #Cyberveille

  32. 📢 SRG SSR victime d'une cyberattaque : des données d'employés de SRF compromises

    Srgssr.ch — Communiqué officiel publié le 28 septembre 2026. La SRG SSR (Société suisse de radiodiffusion et télévision) annonce avoir été victime d'un incident de cybersécurité affectant des données personnelles de collaborateurs de sa filiale SRF (Schweizer Radio und Fernsehen)…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : srgssr.ch/de/news-medien/news/
    🔴 vérification factuelle basse
    #SRF #SRGSSR #Cyberveille

  33. 📢 Star Blizzard affine ses techniques avec RedFlick pour déployer le backdoor CosmicPulse

    📌 Contexte : Le 29 septembre 2026, Microsoft Threat Intelligence publie une analyse technique détaillée de l'évolution des tactiques de Star Blizzard, acteur étatique russe affilié au FSB Centre 18, depuis janvier 2026.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : microsoft.com/en-us/security/b
    🟢 vérification factuelle haute
    #CosmicPulse #RedFlick #Cyberveille

  34. 📢 [VULN] 5 minutes pour voler le hash du mot de passe root avec BTR, une variante de Spectre v2 - CVE-2026-64507 CVE-2026-64508.

    La nouvelle attaque BTR est capable de dérober le hash du mot de passe root sur une machine Linux équipée d'un processeur Intel récent, en 3 à 5 minutes. Cette variante de Spectre v2 cible les moteurs JIT, et côté processeurs, elle ne fait pas de jaloux. Voici ce qu'il faut retenir.

    🔗 it-connect.fr/spectre-v2-btr-l
    💬 discussion : infosec.pub/post/53004283
    #CVE #Cyberveille

  35. 📢 [Suisse] Semaine 39 : Apprenez comment des logiciels malveillants s’introduisent dans vos appareils

    Le nombre de signalements enregistrés par l’OFCS en lien avec des logiciels malveillants reste relativement faible par rapport au nombre total de signalements. Dans la plupart des cas, ce sont des attaques par rançongiciel, susceptibles de causer d’importants dégâts.

    🔗 bacs.admin.ch/fr/26w39-fr
    💬 discussion : infosec.pub/post/53004180
    #Ransomware #Suisse #Cyberveille

  36. 📢 [VULN] Elle a permis aux hackers de piéger les gendarmes de la cybersécurité en France : c'est quoi la faille Metabase ? CVE-2026-72898

    Utilisé par plusieurs services de l’État, Metabase a fait l’objet le 6 août d’un avis de sécurité de son éditeur, accompagné d’un correctif contre une faille de type injection SQL, qui permettait de glisser des instructions malveillantes dans une requête envoyée à…

    🔗 numerama.com/cyberguerre/23445
    💬 discussion : infosec.pub/post/53003801
    #CVE #Cyberveille

  37. 📢 [VULN] Elle a permis aux hackers de piéger les gendarmes de la cybersécurité en France : c'est quoi la faille Metabase ? CVE-2026-72898

    Utilisé par plusieurs services de l’État, Metabase a fait l’objet le 6 août d’un avis de sécurité de son éditeur, accompagné d’un correctif contre une faille de type injection SQL, qui permettait de glisser des instructions malveillantes dans une requête envoyée à…

    🔗 numerama.com/cyberguerre/23445
    💬 discussion : infosec.pub/post/53003801
    #CVE #Cyberveille

  38. 📢 [France] CERT-FR - Point de situation de l’opération REACTIV – septembre 2026

    Face à l’intensification des attaques cybercriminelles liées à des violations de données affectant les services de l’État, le Premier ministre a demandé le 1er septembre 2026 à l’Agence nationale de la sécurité des systèmes d’information (ANSSI) de mettre en place une capacité renforcée de réaction, d’intervention et…

    🔗 cert.ssi.gouv.fr/cti/CERTFR-20
    💬 discussion : infosec.pub/post/53003719
    #Cyberveille

  39. 📢 [France] Orkyn : les données de santé de patients volés après une cyberattaque

    Orkyn confirme une cyberattaque ayant entraîné l’accès non autorisé à un fichier contenant des données personnelles et de santé de patients. L’incident a été détecté le 19 septembre 2026 et a conduit l’entreprise à suspendre immédiatement l’accès à l’espace patient « Orkyn & moi ».

    🔗 cyberattaque.org/orkyn-les-don
    💬 discussion : infosec.pub/post/53003519
    #Cyberveille