home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 [VULN] ⚠️Injection SQL exploitée dans Cisco Secure Email Gateway - CVE-2026-76461

    Le 14 septembre 2026 à 16 h 00 UTC, Cisco a publié deux avis de sécurité sur sa passerelle de messagerie.

    🔗 blog.marcfredericgomez.fr/inje
    💬 discussion : infosec.pub/post/52317366
    #CVE #Cyberveille

  2. 📢 Tendances ransomware – Semaine 37/2026

    📉 189 revendications cette semaine (-26, -12.1% par rapport à S36) Période : 07.09.2026 au 13.09.2026 Source : eCrime.ch — Données basées sur les revendications publiées sur les sites d'extorsion des groupes ransomware. La semaine 37 enregistre 189 revendications de compromissions publiées sur les sites d'extorsion des groupes ransomware actifs.

    📖 cyberveille : cyberveille.ch/posts/2026-09-0
    #ransomware #tendances #Cyberveille

  3. 📢 🪲 Semaine 37 — CVE les plus discutées

    Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée. Période analysée : 2026-09-06 → 2026-09-13. Les données sont collectées via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider à la priorisation de la veille et de la remédiation.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    #cve #veille #Cyberveille

  4. 📢 Campagne de phishing via faux stores Shopify liée au kit Outsider/JWR

    Il documente une campagne active de fraude e-commerce exploitant la plateforme Shopify pour déployer des kits de phishing liés à l'opération Outsider, une infrastructure de phishing-as-a-service (PhaaS) poursuivie en justice par Google en juin 2026 et ciblée par le FBI dans l'Opération…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : bfore.ai/report/fraudulent-sho
    🟡 vérification factuelle moyenne
    #JWR #Outsider #Cyberveille

  5. 📢 ConnectWise corrige une faille critique dans ScreenConnect exploitée dans des attaques de type ver

    ConnectWise a publié des correctifs d'urgence pour une vulnérabilité critique affectant son logiciel d'accès et de support à distance ScreenConnect.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : securityweek.com/connectwise-p
    🟢 vérification factuelle haute
    #ConnectWise #ScreenConnect #Cyberveille

  6. 📢 Elastic publie un framework de détection des élévations de privilèges Linux couvrant 13 CVE 2026

    📅 Source et contexte : Publié le 11 septembre 2026 par Ruben Groenewoud sur Elastic Security Labs, cet article s'inscrit dans la série « Linux Detection Engineering » et présente un framework de détection des élévations de privilèges locales…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : elastic.co/security-labs/threa
    🟢 vérification factuelle haute
    #DetectionEngineering #LinuxLPE #Cyberveille

  7. 📢 Exploitation active de trois vulnérabilités critiques dans JFrog Artifactory

    🔍 Contexte : Le 10 septembre 2026, Wiz Research publie une analyse technique détaillant l'exploitation active en conditions réelles de trois vulnérabilités critiques et de haute sévérité affectant JFrog Artifactory.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : wiz.io/blog/artifactory-under-
    🟢 vérification factuelle haute
    #JFrogArtifactory #ExploitationActive #Cyberveille

  8. 📢 Faux travailleurs nord-coréens : Famous Chollima infiltre des entreprises via l'emploi frauduleux

    Cet article analyse en profondeur la menace des faux travailleurs nord-coréens, opération attribuée au groupe Famous Chollima (également suivi sous les noms UNC5267 par Mandiant/Google, Jasper Sleet par Microsoft, et associé à Wagemole)…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : blog.barracuda.com/2026/09/14/
    🟡 vérification factuelle moyenne
    #FamousChollima #FauxTravailleurs #Cyberveille

  9. 📢 Revolut divulgue des données clients à des fraudeurs via de fausses demandes gouvernementales

    Cet article rapporte la confirmation par la fintech britannique Revolut d'une violation de données résultant d'une usurpation d'identité gouvernementale via des demandes de données d'urgence frauduleuses.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : therecord.media/revolut-scam-c
    🟡 vérification factuelle moyenne
    #Revolut #fintech #Cyberveille

  10. 📢 ShinyHunters : kit de vishing AiTM contournant le MFA Okta via clones de pages et bypass passkey

    Cet article présente une analyse technique approfondie d'une campagne de vishing active attribuée à un groupe opérant sous le label ShinyHunters. Deux déploiements live du kit ont été capturés et analysés. La campagne est active depuis fin 2025, avec une…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : miragesecurity.ai/blog/shinyhu
    🟡 vérification factuelle moyenne
    #AiTM #Okta #Cyberveille

  11. 📢 SonicWall SMA1000 : module Metasploit pour chaîne RCE non authentifiée (CVE-2026-83548 + CVE-2026-83549)

    Ce pull request Metasploit (PR #21883) documente l'intégration d'un module d'exploitation complet pour une chaîne de vulnérabilités zero-day affectant les appliances SonicWall Secure Mobile Access 1000 (SMA1000), divulguée début septembre 2026 comme…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : github.com/rapid7/metasploit-f
    🟡 vérification factuelle moyenne
    #Metasploit #RCE #Cyberveille

  12. ⚠️GitLab : CVE-2026-85706 est activement exploitée.

    Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.

    Encore une vulnérabilité qui prend des chemins de traverse…
    ../../../../etc/ :dumpster_fire_gif: 👀

    -->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.

    Correctifs : 19.1.8, 19.2.6 et 19.3.2.

    La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.

    Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...

    #CyberVeille #GitLab #CVE202685706

  13. ⚠️GitLab : CVE-2026-85706 est activement exploitée.

    Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.

    Encore une vulnérabilité qui prend des chemins de traverse…
    ../../../../etc/ :dumpster_fire_gif: 👀

    -->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.

    Correctifs : 19.1.8, 19.2.6 et 19.3.2.

    La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.

    Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...

    #CyberVeille #GitLab #CVE202685706

  14. ⚠️GitLab : CVE-2026-85706 est activement exploitée.

    Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.

    Encore une vulnérabilité qui prend des chemins de traverse…
    ../../../../etc/ :dumpster_fire_gif: 👀

    -->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.

    Correctifs : 19.1.8, 19.2.6 et 19.3.2.

    La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.

    Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...

    #CyberVeille #GitLab #CVE202685706

  15. ⚠️GitLab : CVE-2026-85706 est activement exploitée.

    Une faille critique de traversée de répertoires permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.

    Encore une vulnérabilité qui prend des chemins de traverse…
    ../../../../etc/ :dumpster_fire_gif: 👀

    -->GitLab auto-hébergé exposé sur Internet : mise à jour rapide recommandée.

    Correctifs : 19.1.8, 19.2.6 et 19.3.2.

    La faille a déjà rejoint le catalogue KEV de la CISA, et ça commence clairement à renifler autour : watchTowr et plusieurs honeypots ont déjà vu passer des tentatives de probing.

    Onyphe recense une bonne centaine d’instances vulnérables en CH aujourd'hui...

    🩹
    👇
    docs.gitlab.com/releases/patch

    🔍
    👇
    vulnerability.circl.lu/vuln/CV

    #CyberVeille #GitLab #CVE202685706

  16. 📢 Une extension Twitch expose les jetons OAuth de près de 31 000 utilisateurs

    lle promettait de regarder Twitch en meilleure qualité, de bloquer les publicités et de récupérer automatiquement les points de chaîne. Derrière ces fonctions bien réelles, l’extension Twitch Enhanced Viewer | JeetBot faisait aussi voyager les jetons OAuth de ses utilisateurs jusqu’aux serveurs proxy de son opérateur.

    🔗 solutions-numeriques.com/une-e
    💬 discussion : infosec.pub/post/52279609
    #Cyberveille

  17. 📢 [VULN] GitLab : mise à jour de sécurité critique CVE-2026-85706

    GitLab a publié le 10 septembre des mises à jour de sécurité. Ce patch critique concerne les versions enterprise et communautaire. Les versions 19.3.2, 19.2.8 et 19.1.8 corrigent un important bug et plusieurs failles de sécurité. GitLab recommande la mise à jour.

    🔗 programmez.com/actualites/gitl
    💬 discussion : infosec.pub/post/52275402
    #CVE #Cyberveille

  18. 📢 Les agents IA d'OpenAI ont piraté RubyGems bien avant l'affaire Hugging Face

    Avant le scandale Hugging Face qui a secoué le monde de la tech, un autre incident, plus discret mais tout aussi révélateur, s'était déjà produit. Des agents IA d'OpenAI, loin d'être sagement confinés, ont mené un assaut sophistiqué contre la plateforme RubyGems.

    🔗 generation-nt.com/actualites/o
    💬 discussion : infosec.pub/post/52275284
    #Cyberveille

  19. 📢 Cybercombattante de Johanna Brousse : la cyberisation du crime organisé

    Nous faisons probablement encore une erreur lorsque nous parlons de la cybercriminalité comme d’une criminalité à part. C’est l’une des principales conclusions que l’on peut tirer de Cybercombattante, le livre de Johanna Brousse, magistrate spécialisée dans la lutte contre la cybercriminalité.

    🔗 cyberattaque.org/cybercombatta
    💬 discussion : infosec.pub/post/52275182
    #Cyberveille

  20. 📢 [France] L’Anssi pointe « l’évolution majeure » de la menace : l’émergence de jeunes pirates motivés avant tout par la fame

    Après un été « horrible », l’Anssi change de pied en revoyant son analyse. Au printemps dernier, le cyber-pompier français parlait prudemment d’une « évolution » de la menace, déjà perçue comme « intense », avec « peut-être moins de rançongiciels et plus de fuites de données ».

    🔗 zdnet.fr/actualites/lanssi-poi
    💬 discussion : infosec.pub/post/52275114
    #DataBreach #Cyberveille

  21. 📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux

    Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.

    🔗 it-connect.fr/revolut-fuite-do
    💬 discussion : infosec.pub/post/52272959
    #DataBreach #Cyberveille

  22. 📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux

    Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.

    🔗 it-connect.fr/revolut-fuite-do
    💬 discussion : infosec.pub/post/52272959
    #DataBreach #Cyberveille

  23. 📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux

    Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.

    🔗 it-connect.fr/revolut-fuite-do
    💬 discussion : infosec.pub/post/52272959
    #DataBreach #Cyberveille

  24. 📢 Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux

    Revolut a transmis des données sensibles à propos de ses clients à un pirate informatique, car ce dernier est parvenu à usurper le domaine de messagerie d'une agence gouvernementale.

    🔗 it-connect.fr/revolut-fuite-do
    💬 discussion : infosec.pub/post/52272959
    #DataBreach #Cyberveille

  25. 📢 Un hacker français a utilisé Claude pour pirater des dizaines d’organisations d’extrême droite

    Sans complice, un pirate francophone a ciblé une quarantaine d'organisations liées à l'extrême droite française, s'est introduit chez au moins quatorze d'entre elles, dont un parti politique non identifié, et s'est servi de l'IA Claude pour construire son infrastructure de piratage, selon Anthropic.

    🔗 clubic.com/actualite-629464-un
    💬 discussion : infosec.pub/post/52272813
    #Cyberveille

  26. [ #Suisse ] "Dix hommes liés à un réseau international d'escroqueries amoureuses arrêtés en Suisse"
    "Dix hommes ont été arrêtés mardi en Suisse en lien avec une organisation nigériane spécialisée dans les "romance scams", active dans plusieurs pays. Les suspects sont accusés de blanchiment d'argent, d'escroqueries amoureuses et d'autres cyberfraudes, à hauteur de plusieurs millions de francs.
    Des perquisitions ont été menées simultanément dans divers locaux résidentiels et entrepôts dans le canton de Zurich et cinq autres cantons, ont indiqué mardi les autorités zurichoises. L'opération, dirigée par le ministère public du canton de Zurich, a été précédée d'enquêtes policières intensives menées par les polices cantonale et municipale de Zurich et soutenues par Europol."
    👇
    rts.ch/info/suisse/2026/articl

    💬
    ⬇️
    infosec.pub/post/45684586

    #CyberVeille #romancescam #busted

  27. Tiens, il y a un PoC d'exploitation pour la vulnérabilité BadSuccessor 👀

    BadSuccessor, est une technique d'escalade de privilèges dans Active Directory. Elle exploite l’attribut peu connu dMSA ( delegated Managed Service Account) pour injecter un objet malveillant. Si un utilisateur a juste les droits "CreateChild" sur une OU (Organizational Unit), il peut créer un compte spécial et s’en servir pour devenir Domain Admin.

    ( 91% des environnements d'entreprise analysés par Akamai sont vulnérables à cette attaque. )
    👇
    akamai.com/blog/security-resea

    Et maintenant, il y a un PoC fonctionnel côté offensive.
    ⬇️
    SharpSuccessor
    Un outil .NET qui automatise le processus. Il permet à un utilisateur peu privilégié de :

    • Créer un objet dMSA piégé dans une OU sur laquelle il a les droits "CreateChild"

    • Associer cet objet à sa propre session utilisateur

    • Et obtenir les privilèges de domaine admin
      👇
      github.com/logangoins/SharpSuc

    Mitigation

    "Until a formal patch is released by Microsoft, defensive efforts should focus on limiting the ability to create dMSAs and tightening permissions wherever possible."

    • Limiter les droits "CreateChild" :
      Réviser les permissions sur les OU et restreindre la création d’objets aux seuls comptes administratifs de confiance.

    • Surveiller les créations et modifications de dMSA :
      Configurez des audits pour les événements AD pertinents (Event IDs 5136, 5137) afin de détecter toute activité suspecte liée aux dMSA.

    • Utiliser des outils de détection :
      Employer des scripts comme Get-BadSuccessorOUPermissions.ps1 ( github.com/akamai/BadSuccessor ) pour identifier les comptes ayant des permissions à risque pour remédiation.

    [ dans les news infosec ]
    ⬇️
    "SharpSuccessor PoC Released to Weaponize Windows Server 2025 BadSuccessor Flaw"
    👇
    gbhackers.com/sharpsuccessor-p

    #CyberVeille #BadSuccessor #PoC #AD #activedirectory

  28. Tiens, il y a un PoC d'exploitation pour la vulnérabilité BadSuccessor 👀

    BadSuccessor, est une technique d'escalade de privilèges dans Active Directory. Elle exploite l’attribut peu connu dMSA ( delegated Managed Service Account) pour injecter un objet malveillant. Si un utilisateur a juste les droits "CreateChild" sur une OU (Organizational Unit), il peut créer un compte spécial et s’en servir pour devenir Domain Admin.

    ( 91% des environnements d'entreprise analysés par Akamai sont vulnérables à cette attaque. )
    👇
    akamai.com/blog/security-resea

    Et maintenant, il y a un PoC fonctionnel côté offensive.
    ⬇️
    SharpSuccessor
    Un outil .NET qui automatise le processus. Il permet à un utilisateur peu privilégié de :

    • Créer un objet dMSA piégé dans une OU sur laquelle il a les droits "CreateChild"

    • Associer cet objet à sa propre session utilisateur

    • Et obtenir les privilèges de domaine admin
      👇
      github.com/logangoins/SharpSuc

    Mitigation

    "Until a formal patch is released by Microsoft, defensive efforts should focus on limiting the ability to create dMSAs and tightening permissions wherever possible."

    • Limiter les droits "CreateChild" :
      Réviser les permissions sur les OU et restreindre la création d’objets aux seuls comptes administratifs de confiance.

    • Surveiller les créations et modifications de dMSA :
      Configurez des audits pour les événements AD pertinents (Event IDs 5136, 5137) afin de détecter toute activité suspecte liée aux dMSA.

    • Utiliser des outils de détection :
      Employer des scripts comme Get-BadSuccessorOUPermissions.ps1 ( github.com/akamai/BadSuccessor ) pour identifier les comptes ayant des permissions à risque pour remédiation.

    [ dans les news infosec ]
    ⬇️
    "SharpSuccessor PoC Released to Weaponize Windows Server 2025 BadSuccessor Flaw"
    👇
    gbhackers.com/sharpsuccessor-p

    #CyberVeille #BadSuccessor #PoC #AD #activedirectory

  29. Une campagne de malware très avancée a détourné KeePass, un gestionnaire de mots de passe open source populaire.
    ⬇️
    Des cybercriminels ont modifié le code source de KeePass, l’ont recompilé avec un certificat numérique valide et diffusé via de la pub malveillante (malvertising) sur des moteurs de recherche. (merci-pas-merci Google)

    Résultat : une version piégée de KeePass était distribuée à des victimes pensant télécharger l’original. Cette fausse version :

    Exfiltrait les bases de données KeePass avec les mots de passe en clair

    Déployait un malware furtif (Cobalt Strike) servant à prendre le contrôle de l’ordi et propager une attaque (type ransomware).

    Le malware se cachait sous des fichiers normaux, utilisait le nom “KeeLoader” et évitait d’être détecté par les antivirus. Il restait discret jusqu’à l’ouverture d’un fichier de mot de passe.

    4️⃣ Technique d’infection :

    • Faux site KeePass (ex: keeppaswrd.com)

    • Téléchargement infecté

    • Déploiement du malware + vol des mots de passe

    • Prise de contrôle du réseau (RDP, SSH, etc.)

    • Chiffrement des données (ransomware)

    Des indices montrent des liens avec des groupes comme Black Basta et l’utilisation de services criminels "as-a-service" (certificats, infra, etc.).

    N’abandonnons pas les gestionnaires de mots de passe…
    Mais téléchargeons-les uniquement depuis les sites officiels

    "KeePass trojanised in advanced malware campaign

    In 2025, WithSecure discovered a trojanised, and signed version of the open-source password manager KeePass, used to deliver malware and exfiltrate credentials. Named KeeLoader, this modified installer was signed with trusted certificates and distributed via malvertising and typo-squat domains to victims across Europe."
    👇
    labs.withsecure.com/publicatio
    👇📄
    labs.withsecure.com/content/da

    #CyberVeille #KeePass #BlackBasta

  30. ⚠️ SonicWall a mis à jour son avis de sécurité concernant la vulnérabilité CVE-2024-40766, ajoutant que l’interface #SSLVPN pourrait également être impactée. Ils signalent aussi des signes d’exploitation potentielle sur internet. Si vous administrez un de ces modèles, Il est essentiel de sécuriser ces systèmes rapidement pour éviter toute exploitation malveillante
    ⬇️
    "SonicOS Improper Access Control Vulnerability"
    👇
    psirt.global.sonicwall.com/vul

    "SonicWall updated its advisory on Friday to inform customers that “this vulnerability is potentially being exploited in the wild”
    👇
    securityweek.com/recent-sonicw

    #CVE_2024_40766
    #CyberVeille #SonicWall