home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 Revue de la semaine — 2026-W38

    Analyse hebdomadaire générée par Claude à partir des 70 articles publiés sur CyberVeille du 14.09.2026 au 20.09.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés automatiquement. L'exploitation de services exposés domine la semaine.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    #métriques #RevueHebdomadaire #Cyberveille

  2. 📢 Campagne Graphalgo : malware Go distribué via des providers Terraform et des modules Go

    Cet article présente une analyse technique détaillée d'une extension de la campagne Graphalgo, initialement rapportée par ReversingLabs en février 2026. C'est la première fois que des malwares sont distribués via des providers Terraform.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : aikido.dev/blog/graphalgo-terr
    🟢 vérification factuelle haute
    #Graphalgo #Terraform #Cyberveille

  3. 📢 Des agents IA autonomes compromettent des centaines de boutiques en ligne pour 25$ par cible

    L'équipe a récupéré le serveur de staging de l'opérateur et reconstruit la campagne. L'activité remonte à juillet 2026 et est toujours en cours au moment de la publication. Un acteur financièrement motivé exploite trois harnesses IA open source (Strix, Cairn…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : gambit.security/blog-posts/aut
    🟡 vérification factuelle moyenne
    #Cairn #Hermes #Cyberveille

  4. 📢 CVE-2026-85102 : Bypass d'authentification et RCE critique dans les VPN Check Point (CVSS 9.8)

    Le 23 septembre 2026, Check Point a publié l'alerte de sécurité sk1000117 concernant la vulnérabilité CVE-2026-85102, affectant les fonctionnalités VPN de ses produits Security Gateway et Spark Firewall.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : support.checkpoint.com/results
    🟢 vérification factuelle haute
    #CVSS98 #CheckPoint #Cyberveille

  5. 📢 ENISA Threat Landscape 2026 : panorama des cybermenaces ayant affecté l'UE en 2025

    📋 Contexte : L'ENISA (Agence de l'Union européenne pour la cybersécurité) a publié en septembre 2026 son rapport annuel ETL 2026 (ENISA Threat Landscape 2026), couvrant la période du 1er janvier au 31 décembre 2025. Le rapport repose sur l'analyse de 8 257 incidents…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : enisa.europa.eu/publications/e
    🟢 vérification factuelle haute
    #ENISA #ThreatLandscape #Cyberveille

  6. 📢 Larva-25012 : campagne de distribution de Proxyware via DPLoader en 2026

    AhnLab ASEC, publié le 17 septembre 2026. L'article documente la reprise active d'une campagne de proxyjacking menée par le groupe Larva-25012, actif depuis au moins 2025, ciblant principalement des systèmes en Corée du Sud.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : asec.ahnlab.com/en/95516/
    🟢 vérification factuelle haute
    #DPLoader #Larva25012 #Cyberveille

  7. 📢 Microsoft démantèle EvilTokens, plateforme cybercriminelle IA de fraude financière

    EvilTokens est une plateforme cybercriminelle commerciale lancée en février 2026, combinant compromission de comptes, analyse de boîtes mail par IA, sélection de cibles et préparation à la fraude financière dans un service unique. En quelques mois, elle a été…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : blogs.microsoft.com/on-the-iss
    🟢 vérification factuelle haute
    #EvilTokens #AIEnabledCybercrime #Cyberveille

  8. 📢 MikroTrick : analyse technique de la chaîne CVE-2026-67279 + CVE-2026-86060 sur RouterOS

    Cet article constitue une analyse technique approfondie de la chaîne de vulnérabilités MikroTrick, affectant MikroTik RouterOS. Les patches ont été publiés le 3 septembre 2026 simultanément pour plusieurs branches maintenues : 7.25beta3, 7.24.2, 7.23.4 et 6.49.21…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : cert.pl/en/posts/2026/09/mikro
    🟢 vérification factuelle haute
    #RouterOS #MikroTik #Cyberveille

  9. 📢 Plus de 10 000 serveurs relais masquent l'abus de modèles IA frontier par des acteurs chinois

    Cet article présente les résultats d'une investigation sur une infrastructure de relais massif ciblant les fournisseurs de modèles d'IA frontier (LLM) occidentaux.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : team-cymru.com/post/llm-gatewa
    🟢 vérification factuelle haute
    #router #AIGatewayRelay #Cyberveille

  10. 📢 Violation de données à l'Université LMU Munich : données d'immatriculation étudiantes compromises

    Le 19 septembre 2026, la Ludwig-Maximilians-Universität München (LMU) a publié une notification officielle de violation de données conformément à l'article 34 du RGPD. L'incident a été rendu public via le site institutionnel de l'université…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : lmu.de/de/newsroom/newsuebersi
    🟡 vérification factuelle moyenne
    #université #ViolationDeDonnées #Cyberveille

  11. 📢 [Suisse] Réseaux violents en Suisse : des ados manipulés jusqu'à l'automutilation

    Des groupes en ligne manipuleraient des jeunes jusqu’à les pousser à l’automutilation ou au suicide. Selon Fedpol, une vingtaine d'enquêtes ont été ouvertes en Suisse.

    🔗 20min.ch/fr/story/suisse-des-r
    💬 discussion : infosec.pub/post/52678342
    #Suisse #Cyberveille

  12. 📢 [VULN] D-Link alerte sur une faille de gravité maximale dans l’un de ses routeurs, le code pour l’exploiter est déjà public CVE-2026-86296

    D-Link enquête sur une faille critique qui touche ses routeurs DIR-822A. Exploitable sans authentification, elle dispose déjà d’un code d’exploitation public et n’a pour l’heure aucun correctif.

    🔗 clubic.com/actualite-630922-d-
    💬 discussion : infosec.pub/post/52678117
    #CVE #Cyberveille

  13. 📢 ShinyHunters revendique un piratage rocambolesque du FBI

    Le groupe ShinyHunters prétend avoir mis la main sur des données sensibles du FBI, non pas pour l'argent, mais pour l'honneur avec une demande singulière. Après son attaque contre son concurrent Clop, le groupe cybercriminel ShinyHunters refait déjà parler de lui.

    🔗 generation-nt.com/actualites/s
    💬 discussion : infosec.pub/post/52677803
    #ZeroDay #Vulnérabilité #Cyberveille

  14. 📢 Cette enquête cyber française aboutit à une très lourde condamnation en Suisse

    Un ressortissant ukrainien vivant en Suisse, accusé d’être le principal développeur des rançongiciels Lockergoga, Megacortex et Nefilim, vient d’être condamné à près de treize ans de prison.

    🔗 zdnet.fr/actualites/cette-enqu
    💬 discussion : infosec.pub/post/52667634
    #Suisse #Cyberveille

  15. 📢 CSuite : opération de phishing et d'accès distant ciblant les organisations US et UE

    Cet article présente une analyse technique approfondie de CSuite, une opération de phishing et d'accès distant active de février 2026 au 3 septembre 2026, ciblant principalement des organisations américaines (60% des victimes identifiées) et européennes.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : any.run/cybersecurity-blog/csu
    🟢 vérification factuelle haute
    #CSuite #phishing #Cyberveille

  16. 📢 D-Link alerte sur deux zero-days critiques sans patch dans les routeurs DIR-822A

    Cet article rapporte l'avertissement officiel de D-Link concernant deux vulnérabilités zero-day critiques affectant ses routeurs DIR-822A (modèles legacy dual-band Wi-Fi), pour lesquelles aucun patch n'est disponible au moment de la publication.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : bleepingcomputer.com/news/secu
    🟢 vérification factuelle haute
    #DLink #DIR822A #Cyberveille

  17. 📢 Un acteur chinois vole 18 000 dossiers gouvernementaux via WordPress et exploite ZyXEL GS1900

    Ce rapport documente l'activité d'un acteur malveillant cybernétique (MCA) suivi depuis juin 2026 via le Global Observation Grid (GOG) de GreyNoise. L'acteur est suspecté d'être sinophone, opérant en UTC+8, et est relié au groupe "Red Heron" précédemment rapporté…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : greynoise.io/blog/open-season-
    🟢 vérification factuelle haute
    #WordPress #ZyXEL #Cyberveille

  18. 📢 Tendances ransomware – Semaine 38/2026

    📈 269 revendications cette semaine (+80, +42.3% par rapport à S37) Période : 14.09.2026 au 20.09.2026 La semaine 38 enregistre 269 revendications d'attaques par rançongiciel, soit une hausse de 80 revendications supplémentaires par rapport à la semaine précédente (189 revendications en S37), ce qui représente une augmentation de +42,3 %.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    #ransomware #tendances #Cyberveille

  19. 📢 🪲 Semaine 38 — CVE les plus discutées

    Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée. Période analysée : 2026-09-13 → 2026-09-20. Les données sont collectées via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider à la priorisation de la veille et de la remédiation.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    #cve #veille #Cyberveille

  20. 📢 🪲 Semaine 38 — CVE les plus discutées

    Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée. Période analysée : 2026-09-13 → 2026-09-20. Les données sont collectées via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider à la priorisation de la veille et de la remédiation.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    #cve #veille #Cyberveille

  21. 📢 BlueMoon Exploit Kit : quatre acteurs d'espionnage ciblent secteurs clés aux États-Unis et en Asie

    Cet article s'appuie sur des recherches de Proofpoint pour documenter l'émergence et la diffusion rapide de BlueMoon, un nouvel exploit kit d'espionnage observé pour la première fois fin août 2026.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : blog.polyswarm.io/bluemoon-exp
    🟢 vérification factuelle haute
    #BlueMoon #espionnage #Cyberveille

  22. 📢 Campagne npm ' Equation of Compromise ' : supply-chain ciblant développeurs DeFi et quant

    Cet article présente l'analyse complète d'une campagne de supply-chain npm active depuis mars 2026, baptisée « Equation of Compromise ». La campagne regroupe plusieurs incidents signalés séparément par d'autres vendeurs et cible principalement les…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : research.jfrog.com/post/equati
    🟡 vérification factuelle moyenne
    #SupplyChainNpm #DeFiDevelopers #Cyberveille

  23. 📢 [VULN] L'assistant IA Muse de Meta est-il une porte dérobée pour les malwares sur Mac ?

    Une vulnérabilité de sécurité de type zero-day a été identifiée dans l'application de l'assistant IA Muse de Meta pour macOS. Elle est susceptible de remettre en question la confiance accordée à ce puissant outil.

    🔗 generation-nt.com/actualites/m
    💬 discussion : infosec.pub/post/52633406
    #ZeroDay #Malware #Cyberveille

  24. 📢 Exvicy : un framework MaaS ClickFix copiant ErrTraffic, découvert sur Exploit.IN

    Cet article détaille la découverte et l'analyse technique d'Exvicy, un nouveau framework de distribution de malware de type ClickFix vendu en Malware-as-a-Service (MaaS) sur le forum cybercriminel russophone Exploit.IN. L'équipe TDR a identifié Exvicy à partir d'une…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : sekoia.com/blog/exvicy-a-copyc
    🟡 vérification factuelle moyenne
    #ClickFix #ErrTraffic #Cyberveille

  25. 📢 Gyazo : violation de données massive exposant 23,6 millions d'utilisateurs et 490 millions de métadonnées

    Le 16 septembre 2026, Helpfeel Inc. (siège à Kyoto, Japon) a publié un avis officiel sur son site corporate concernant une violation de données majeure affectant son service de partage d'images Gyazo. L'incident a été détecté le 11 septembre 2026.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : corp.helpfeel.com/en/news/news
    🟡 vérification factuelle moyenne
    #Gyazo #Helpfeel #Cyberveille

  26. 📢 Nouveau variant ransomware Settra : analyse de deux incidents observés depuis juillet 2026

    📅 Source : Huntress Blog — publié le 17 septembre 2026 (huntress.com/blog/new-settra-r) 🔍 Contexte Settra est un variant ransomware apparu pour la première fois en juin 2026. Selon les rapports publics disponibles, les attaquants…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : huntress.com/blog/new-settra-r
    🟡 vérification factuelle moyenne
    #Settra #ransomware #Cyberveille

  27. 📢 Rapuncel : un infostealer MaaS exploite GitHub pour cibler 40 entreprises via un driver signé Microsoft

    L'investigation a débuté le 13 août 2026 suite à la détection d'une fausse organisation GitHub usurpant l'identité de LastPass Authenticator. Campagne de type Malware-as-a-Service (MaaS) utilisant GitHub comme réseau de distribution. Le kit…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : blog.lastpass.com/posts/lastpa
    🟢 vérification factuelle haute
    #MaaS #Rapuncel #Cyberveille

  28. 📢 Windows Defender : nouveau zero-day BigDiskBuster bloque les mises à jour antivirus

    📰 Source : BleepingComputer — Date : 22 septembre 2026 Le chercheur en sécurité Abdelhamid Naceri (alias Nightmare Eclipse) a publié un nouveau proof-of-concept (PoC) zero-day nommé BigDiskBuster, ciblant Microsoft Defender.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : bleepingcomputer.com/news/secu
    🟡 vérification factuelle moyenne
    #BigDiskBuster #WindowsDefender #Cyberveille

  29. 📢 Zero-day critique dans Muse, l'assistant IA de Meta : prise de contrôle totale possible

    L'article rapporte la découverte et la divulgation publique d'une vulnérabilité zero-day dans Muse, le nouvel assistant IA de Meta, par le chercheur en sécurité macOS Patrick Wardle (fondateur de l'Objective-See Foundation).

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : arstechnica.com/security/2026/
    🟡 vérification factuelle moyenne
    #ZeroDay #PatrickWardle #Cyberveille

  30. 📢 [VULN] La CISA confirme l’exploitation active d’une faille Linux vieille de 15 ans CVE-2025-39964 CVE-2026-53266 CVE-2025-39682

    Trois vulnérabilités du noyau Linux sont désormais exploitées dans des attaques réelles. Parmi elles, une faille vieille de près de quinze ans capable de conduire à une élévation de privilèges et à une sortie de conteneur.

    🔗 clubic.com/actualite-630760-la
    💬 discussion : infosec.pub/post/52630396
    #Vulnérabilité #CVE #Cyberveille

  31. 📢 [France] Fuite de données : les hackers des impôts ont fait une nouvelle victime

    Une nouvelle fuite de données bouscule l’Éducation nationale. L’académie de Créteil reconnaît avoir été piratée fin juillet par les hackers de ZeroBytes, qui sont déjà à l’origine du piratage des impôts.

    🔗 01net.com/actualites/fuite-don
    💬 discussion : infosec.pub/post/52630361
    #DataBreach #Cyberveille

  32. 📢 [Suisse][Arnaque] Semaine 38 : Des véritables messages Google, une assistance fallacieuse et une dangereuse faille de sécurité

    Une alerte de sécurité envoyée par Google directement dans la boîte postale électronique et, peu de temps après, un appel téléphonique faussement estampillé « Google Security Support ». Sur l’écran, c’est même un numéro suisse qui s’affiche.

    🔗 bacs.admin.ch/fr/26w38-fr
    💬 discussion : infosec.pub/post/52629950
    #Phishing #Suisse #Cyberveille

  33. 📢 [VULN] Alerte sécurité : deux vulnérabilités majeures menacent vos NAS Synology - CVE-2026-13684 CVE-2026-13639

    Huit vulnérabilités viennent d'être identifiées dans le système d'exploitation DiskStation Manager de Synology, dont deux atteignent un score de gravité maximal de 9.8. Ces failles critiques permettent à des attaquants distants de lire, d'écrire ou d'effacer vos fichiers sans aucune…

    🔗 generation-nt.com/actualites/a
    💬 discussion : infosec.pub/post/52624526
    #Vulnérabilité #CVE #Cyberveille

  34. 📢 [VULN] Alerte sécurité : deux vulnérabilités majeures menacent vos NAS Synology - CVE-2026-13684 CVE-2026-13639

    Huit vulnérabilités viennent d'être identifiées dans le système d'exploitation DiskStation Manager de Synology, dont deux atteignent un score de gravité maximal de 9.8. Ces failles critiques permettent à des attaquants distants de lire, d'écrire ou d'effacer vos fichiers sans aucune…

    🔗 generation-nt.com/actualites/a
    💬 discussion : infosec.pub/post/52624526
    #Vulnérabilité #CVE #Cyberveille

  35. 📢 [VULN] Alerte sécurité : deux vulnérabilités majeures menacent vos NAS Synology - CVE-2026-13684 CVE-2026-13639

    Huit vulnérabilités viennent d'être identifiées dans le système d'exploitation DiskStation Manager de Synology, dont deux atteignent un score de gravité maximal de 9.8. Ces failles critiques permettent à des attaquants distants de lire, d'écrire ou d'effacer vos fichiers sans aucune…

    🔗 generation-nt.com/actualites/a
    💬 discussion : infosec.pub/post/52624526
    #Vulnérabilité #CVE #Cyberveille