home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. Peut-être que tout le monde n’est pas au courant : certaines applications que nous installons ne monétisent pas seulement la publicité ou nos données… elles peuvent aussi monétiser notre connexion Internet.

    Pour « optimiser » leurs revenus, certains développeurs intègrent des SDK de bandwidth sharing / proxyware comme Infatica SDK dans leurs applications.

    Sous la pompeuse étiquette Peer-to-Business (P2B), l'accroche marketing est de mettre à disposition la « bande passante inutilisée » des utilisateurs pour des usages présentés comme légitimes : collecte de données, marketing, IA, vérification publicitaire...

    Et cela ne concerne plus seulement quelques utilitaires douteux : applications mobiles, logiciels gratuits, VPN, jeux modifiés et boîtiers/Apps IPTV peuvent devenir une source de relais résidentiels.

    Concrètement, notre IP résidentielle devient alors un nœud de sortie pour le trafic de quelqu’un d’autre! ..et statistiquement souvent qulqu'un de pas sympa.

    Trend Micro documentait déjà le phénomène en 2023, notamment avec Infatica : logiciels gratuits ou partagés repackagés par des tiers, SDK P2B ajouté à l’insu de l’auteur original, puis utilisation de ces IP résidentielles pour du bruteforce, du credential stuffing, du scraping et d’autres activités automatisées.
    ⬇️

    "Trend Micro — How Residential Proxies and CAPTCHA-Solving Services Become Agents of Abuse"
    👇
    trendmicro.com/vinfo/tr/securi

    Infatica affirme imposer aujourd’hui un opt-in, un mécanisme d’opt-out, du KYC côté clients et des contrôles d’usage. ( infatica.io/trust-center/ )

    Le problème commence lorsque cette belle chaîne de consentement disparaît…

    En septembre 2026, une analyse indépendante de l’écosystème Infatica a retrouvé son SDK dans des APK Android crackés/repackagés de plusieurs jeux commerciaux.

    Selon le chercheur, les éditeurs originaux n’avaient rien intégré : c’était le repackager qui ajoutait le SDK et récupérait la rémunération liée au trafic.

    "Taking apart Infatica"
    👇
    vasie.dev/blog/inside-infatica

    Analyse complémentaire —> avec la bonne question: " Is it illegal? The honest answer is that it is unsettled — and that is the problem "
    👇
    proxies.fi/blog/opt-in-vs-opt-

    Dans le même temps, AhnLab ASEC observe encore en 2026 des campagnes de proxyjacking : le groupe Larva-25012 a notamment distribué DigitalPulse, Honeygain et Infatica sur des machines compromises, en détournant leur bande passante pour générer des revenus.
    ⬇️
    "Larva-25012: A 2026 Proxyware Distribution Campaign by the Threat Actor (DigitalPulse, SOAX, Appsalt, IPRoyal)"
    👇
    asec.ahnlab.com/en/95516/

    Et ce n’est désormais plus un sujet de niche : en mars 2026, le FBI a publié une alerte spécifiquement consacrée aux réseaux de proxies résidentiels. SDK intégrés aux applications, VPN aux conditions opaques, logiciels piratés, smartphones, routeurs et appareils de streaming compromis peuvent tous contribuer à transformer une connexion domestique en relais. ( fbi.gov/investigate/cyber/aler)

    D’ailleurs, signe que le sujet n’est plus complètement marginal, plusieurs moteurs antivirus commencent désormais à détecter Infatica comme PUA/PUP, riskware et certains vont jusqu’à le classer comme malveillant.
    👀
    👇
    virustotal.com/gui/search?quer

    Et cette situation a une conséquence particulièrement gênante pour les défenseurs : avec des millions d’IP résidentielles disponibles, la réputation ou le blocage d’une adresse IP deviennent de moins en moins efficaces.

    L’attaque peut désormais sembler provenir de la fibre ou du routeur parfaitement banal d’un particulier.

    Voilà aussi pourquoi une action malveillante provenant d’une IP résidentielle parfaitement légitime ne signifie plus forcément que son propriétaire est l’attaquant.

    Pour les défenseurs, cela brouille encore un peu plus la frontière entre utilisateur légitime, machine compromise et infrastructure hostile.

    Et pour beaucoup d’entre nous, je pense qu'il il serait probablement assez dérangeant voir choquant de découvrir un jour que notre propre adresse résidentielle a servi de relais à des attaques malveillantes, sans que nous en ayons eu conscience.

    Bref… je reprends volontiers les mots de Jan Wildeboer :
    « The Web Is Broken. »
    👇
    jan.wildeboer.net/2025/04/Web-

  2. 📢 Unified Threat Hunting Process : méthodologie structurée pour les programmes de threat hunting

    Cet article présente un Unified Threat Hunting Process développé par un Lead Threat Hunter pour construire un programme de threat hunting structuré et reproductible à partir de zéro.

    📖 cyberveille : cyberveille.ch/posts/2026-04-1
    🌐 source : github.com/sims718718/UnifiedT
    🔴 vérification factuelle basse
    #méthodologie #ThreatHunting #Cyberveille

  3. 📢 Tendances ransomware – Semaine 40/2026

    📈 268 revendications cette semaine (+68, +34.0% par rapport à S39) Période : 28.09.2026 au 04.10.2026 La semaine 40 enregistre 268 revendications d'attaques par rançongiciel, soit une hausse de 68 cas supplémentaires par rapport à la semaine précédente (200 revendications en S39), ce qui représente une augmentation de 34 % en une semaine.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    #ransomware #tendances #Cyberveille

  4. 📢 Démantèlement de KillSec : un adolescent de 16 ans identifié comme opérateur principal

    Eurojust (eurojust.europa.eu), publiée le 1er octobre 2026. Une opération internationale impliquant neuf pays, coordonnée par Eurojust et Europol, a abouti au démantèlement du groupe ransomware KillSec, actif depuis 2024 et responsable de près de 1 000 attaques à…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : eurojust.europa.eu/news/teenag
    🟡 vérification factuelle moyenne
    #KillSec #Eurojust #Cyberveille

  5. 📢 Démantèlement du groupe ransomware KillSec : 3 arrestations, opération coordonnée par Europol

    Ministère public de la Confédération suisse (MPC), publiée le 1er octobre 2026. Le MPC mène depuis le 31 juillet 2025 une procédure pénale contre inconnus pour des infractions liées à des attaques ransomware commises par le groupe KillSec (alias « KillSecurity…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : admin.ch/fr/newnsb/cBOoSTI5a7sc
    🟡 vérification factuelle moyenne
    #Europol #KillSec #Cyberveille

  6. 📢 Japon : initiative nationale de threat hunting sur les infrastructures critiques pour 2027

    Cet article présente l'initiative japonaise de threat hunting actif sur les infrastructures critiques, prévue dans le cadre du budget fiscal 2027. Cette initiative s'inscrit dans la stratégie plus large de défense cyber active du Japon, dont la…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : thecyberexpress.com/japan-thre
    🔴 vérification factuelle basse
    #ThreatHunting #DéfenseCyberActive #Cyberveille

  7. 📢 Nikkei victime de cyberattaques : Microsoft 365 et Google Workspace compromis, 9000 e-mails frauduleux envoyés

    📰 Source : ASCII.jp — Article publié le 5 octobre 2026, relatant une annonce officielle du groupe Nihon Keizai Shimbun (Nikkei) datée du 4 octobre 2026.

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : ascii.jp/elem/000/004/439/4439
    🟡 vérification factuelle moyenne
    #GoogleWorkspace #Microsoft365 #Cyberveille

  8. 📢 Opération KillSwitch : démantèlement du groupe ransomware KillSec, un suspect arrêté à Athènes

    Greek Reporter, publié le 4 octobre 2026. L'article rapporte les résultats d'une opération internationale de police judiciaire visant le groupe KillSec, un acteur de type ransomware-as-a-service (RaaS) actif depuis 2024 et lié à près de 1 000…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : greekreporter.com/2026/10/04/g
    🟡 vérification factuelle moyenne
    #KillSec #OpérationKillSwitch #Cyberveille

  9. 📢 UAT-11587 : le backdoor Antino cible des gouvernements asiatiques via Microsoft 365

    Cisco Talos a publié le 30 septembre 2026 une analyse technique détaillée d'un cluster d'activité malveillante désigné UAT-11587, actif depuis septembre 2025 et attribué avec haute confiance à un acteur China-nexus. La campagne a ciblé des organisations…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : blog.talosintelligence.com/chi
    🟢 vérification factuelle haute
    #UAT11587 #ChinaNexus #Cyberveille

  10. 📢 Un tribunal californien rejette la plainte de journalistes salvadoriens contre NSO Group

    📰 Source : The Record | Date : 2 octobre 2026 | Contexte : Affaire judiciaire aux États-Unis concernant l'utilisation du spyware Pegasus contre des journalistes salvadoriens. 🎯 Faits principaux : Un juge fédéral californien a rejeté la plainte déposée par des…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : therecord.media/judge-dismisse
    🟡 vérification factuelle moyenne
    #NSOGroup #journalistes #Cyberveille

  11. 📢 Warlock Ransomware : le groupe Longlegs cible des infrastructures critiques via SharePoint

    Symantec (Broadcom) publie le 1er octobre 2026 une analyse technique détaillée des activités récentes du groupe Longlegs (alias Storm-2603, anciennement associé aux clusters CL-CRI-1040, CamoFei et ChamelGang), un acteur à nexus chinois responsable du ransomware…

    📖 cyberveille : cyberveille.ch/posts/2026-10-0
    🌐 source : security.com/threat-intelligen
    🟢 vérification factuelle haute
    #Longlegs #SharePoint #Cyberveille

  12. 📢 Au Danemark, 8,8 millions de personnes concernées par une importante fuite de données du registre national

    Les auteurs de cette intrusion, non identifiés, ont pu accéder aux noms, adresses et numéros de sécurité sociale d’environ 80 % des personnes enregistrées, selon le gouvernement danois.

    🔗 lemonde.fr/pixels/article/2026
    💬 discussion : infosec.pub/post/53175268
    #DataBreach #Cyberveille

  13. 📢 [Suisse][🔒] Beyond Gravity dépose plainte après une cyberattaque

    Beyond Gravity a déposé plainte et renforcé ses mesures de sécurité après une cyberattaque en provenance d'un acteur «hautement professionnel», dont l'identité n'est pas encore confirmée. Une enquête est en cours, a indiqué vendredi l'entreprise aux mains la Confédération

    🔗 agefi.com/actualites/entrepris
    💬 discussion : infosec.pub/post/53173264
    #Suisse #Cyberveille

  14. 📢 L'IA a tué (pour l'instant) l'un des programmes de sécurité de Google

    Google a suspendu les soumissions de son programme de récompenses consacré aux failles dans ses logiciels open source, submergé par des rapports générés automatiquement. L’IA continue de bouleverser le monde de l’open source.

    🔗 numerama.com/cyberguerre/23463
    💬 discussion : infosec.pub/post/53172861
    #Vulnérabilité #Cyberveille

  15. 📢 Des hackers chinois se font passer pour des employés d’Anthropic pour voler les secrets les plus sensibles de l’IA américaine

    Des pirates informatiques auraient usurpé l’identité de chercheurs d’Anthropic et d’officiels du gouvernement pour voler des secrets industriels liés à l’IA. Tous les indices pointent vers un groupe dirigé par la Chine.

    🔗 presse-citron.net/des-hackers-
    💬 discussion : infosec.pub/post/53172858
    #Cyberveille

Share on Mastodon

Enter the server where you have an account.