home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 Anthropic : rapport de menaces sur l'abus de Claude par des acteurs étatiques et criminels (sept. 2026)

    Anthropique a publié le 10 septembre 2026 son rapport semestriel de threat intelligence couvrant la période décembre 2025 – août 2026. Ce rapport documente les abus détectés et neutralisés sur ses modèles Claude (Haiku, Sonnet, Opus), impliquant des…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : anthropic.com/threat-intellige
    🟢 vérification factuelle haute
    #AlibabaQwen #Arman #Cyberveille

  2. 📢 BlueMoon : quatre acteurs étatiques exploitent le même kit Chrome zero-day en 12 jours

    Cet article relaie une analyse détaillée de Proofpoint, avec contributions de Google Threat Intelligence Group, Microsoft MSTIC et Volexity, portant sur un kit d'exploitation baptisé BlueMoon utilisé par quatre acteurs étatiques distincts en moins de deux semaines.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : securityaffairs.com/198783/apt
    🟢 vérification factuelle haute
    #BlueMoon #ChromeZeroDay #Cyberveille

  3. 📢 Attaque supply chain sur Deep-Live-Cam : dépendance Python malveillante vole des cryptomonnaies

    Le 9 septembre 2026, SafeDep publie une analyse technique d'une attaque de type supply chain ciblant Deep-Live-Cam, une application Python de face swapping comptant 96 600 étoiles sur GitHub. L'attaque a été introduite le 8 septembre 2026 via un commit…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : safedep.io/deep-live-cam-suppl
    🟡 vérification factuelle moyenne
    #Python #cryptomonnaies #Cyberveille

  4. 📢 CL-CRI-1171 : un réseau PPI distribue ARKTunnel, Insomnia RAT et Docro Hijacker via YouTube et SEO

    Cet article présente une analyse technique approfondie d'un cluster cybercriminel tracké sous l'identifiant CL-CRI-1171, opérant discrètement depuis au moins deux ans via une infrastructure de type pay-per-install (PPI).

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : unit42.paloaltonetworks.com/pp
    🟢 vérification factuelle haute
    #ARKTunnel #CLCRI1171 #Cyberveille

  5. 📢 DCSync Attack : comment les attaquants volent les hachages de mots de passe Active Directory

    Tomeo. Article de vulgarisation technique à destination d'un public professionnel. 🎯 Contexte L'article décrit en détail le mécanisme d'une attaque DCSync, une technique d'exfiltration de credentials ciblant les contrôleurs de domaine Active Directory (AD).

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : trellix.com/blogs/platform/imp
    🟡 vérification factuelle moyenne
    #ActiveDirectory #DCSync #Cyberveille

  6. 📢 Des acteurs chinois chaînent des 0-day Chrome et Windows pour cibler des ONG

    Le 9 septembre 2026, Volexity publie une analyse technique détaillée d'une campagne de spear-phishing détectée le 1er septembre 2026 via son service de surveillance réseau (NSM). Deux acteurs chinois distincts ont été identifiés exploitant la même chaîne d'exploits 0-day ciblant…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : volexity.com/blog/2026/09/09/m
    🟢 vérification factuelle haute
    #Day #Chrome #Cyberveille

  7. 📢 Deux failles critiques dans les VPN Check Point permettent l'exécution de code à distance sans authentification

    Cet article rapporte la divulgation par Check Point de deux vulnérabilités critiques affectant ses technologies VPN Remote Access et VPN Site-to-Site. Ces failles ont été découvertes par l'équipe de recherche interne de Check Point, qui indique…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : gbhackers.com/critical-check-p
    🟡 vérification factuelle moyenne
    #CheckPoint #VPN #Cyberveille

  8. 📢 Exécution fileless d'ELF via le keyring du noyau Linux sans execve ni système de fichiers

    Article de recherche offensive décrivant une technique d'évasion avancée sur Linux. 🎯 Contexte L'auteur présente Dntry, un outil de red team permettant l'exécution d'un binaire ELF de manière entièrement fileless sous Linux, sans jamais écrire sur le système de…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : matheuzsecurity.github.io/hack
    🟡 vérification factuelle moyenne
    #Linux #fileless #Cyberveille

  9. 📢 Exploitation active de vulnérabilités critiques dans Cisco Secure FMC par des APT et ransomware

    Cisco Talos publie le 9 septembre 2026 une analyse de menace active portant sur l'exploitation de deux vulnérabilités dans Cisco Secure Firewall Management Center (FMC) Software. L'article documente trois clusters d'activité post-compromission distincts…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : blog.talosintelligence.com/fmc
    🟢 vérification factuelle haute
    #CiscoFMC #CyclopsBlink #Cyberveille

  10. 📢 Fuite de données Shipup : Le Printemps, Citadium et Aroma Zone victimes via Metabase

    📰 Source : InCyber — Date de publication : 10 septembre 2026 🎯 Contexte Le prestataire français de suivi de colis pour le e-commerce Shipup a confirmé le 3 septembre 2026 avoir été victime d'une fuite de données résultant de l'exploitation d'une faille critique…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : incyber.org/article/shipup-le-
    🟡 vérification factuelle moyenne
    #Metabase #FuiteDeDonnées #Cyberveille

  11. 📢 Fuite de données chez Jinko.care : 3 500 patients atteints de cancer exposés

    France Inter (Xavier Demagny), publiée le 8 septembre 2026. L'alerte initiale a été lancée par le site spécialisé FrenchBreaches. L'incident s'inscrit dans une série de fuites de données récentes en France, dont une précédente intrusion dans les systèmes de la…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : radiofrance.fr/franceinter/pod
    🟡 vérification factuelle moyenne
    #FuiteDeDonnées #DonnéesMédicales #Cyberveille

  12. 📢 Fuite de données sur la plateforme emploi de l'Aveyron : 20 316 personnes touchées

    📰 Source : France 3 Régions Occitanie, publié le 8 septembre 2026, mis à jour le 11 septembre 2026. Le site de recrutement onrecute.enaveyron.fr, opéré conjointement par le Département de l'Aveyron et l'Agence d'attractivité et du tourisme de l'Aveyron, a été…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : france3-regions.franceinfo.fr/
    🟡 vérification factuelle moyenne
    #FuiteDeDonnées #recrutement #Cyberveille

  13. 📢 GitLab corrige une faille critique de path traversal (CVE-2026-85706) dans l'API commits

    L'article couvre la divulgation et le correctif de deux vulnérabilités critiques affectant la plateforme GitLab. 🔴 Vulnérabilité principale — CVE-2026-85706 (sévérité maximale) Une faille de path traversal a été identifiée dans l'API repository commits de GitLab…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : bleepingcomputer.com/news/secu
    🟢 vérification factuelle haute
    #GitLab #PathTraversal #Cyberveille

  14. 📢 IDScan confirme une violation de données : 150 millions de permis de conduire volés

    TechCrunch, publié le 10 septembre 2026. IDScan, société basée en Louisiane spécialisée dans la vérification de documents d'identité, a officiellement confirmé une violation de données massive impliquant le vol de permis de conduire depuis son infrastructure…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : techcrunch.com/2026/09/10/id-v
    🟡 vérification factuelle moyenne
    #PermisDeConduire #DarkWeb #Cyberveille

  15. 📢 Intrusion Rhysida/Vice Spider contre l'administration berlinoise : 5,8 To exfiltrés

    Analyse publiée le 10 septembre 2026 sur flyingpenguin.com par Davi Ottenheimer, s'appuyant sur le rapport Microsoft Threat Intelligence du 28 août 2026, l'avis BSI BITS-B 2026-287419-1032 du 4 septembre 2026 (TLP:CLEAR, criticité 2/4), et la reconstruction du…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : flyingpenguin.com/the-microsof
    🟢 vérification factuelle haute
    #Rhysida #ViceSpider #Cyberveille

  16. 📢 Piratage DGFiP : le Sénat détaille trois vagues d'attaques ayant exposé 600 000 contribuables

    📰 Source : franceinfo, publiée le 8 septembre 2026. Une note de la commission des finances du Sénat (Claude Raynal, PS, et Jean-François Husson, LR), envoyée le 4 septembre 2026, détaille le mode opératoire des cyberattaques ayant ciblé la Direction générale…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : franceinfo.fr/internet/securit
    🟡 vérification factuelle moyenne
    #DGFiP #Infostealer #Cyberveille

  17. 📢 KATARU : malware IoT intégrant des exploits LPE publics et potentiellement généré par IA

    Il présente une analyse technique approfondie d'un nouveau malware IoT baptisé KATARU, découvert lors d'une compromission de honeypot. L'infection a été observée en août 2026 via un brute force de credentials Telnet depuis une adresse IP localisée au Vietnam.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : nozominetworks.com/blog/kataru
    🟡 vérification factuelle moyenne
    #IoT #KATARU #Cyberveille

  18. 📢 PuzzleMask : technique d'injection de prompt en prose pour contourner les gardiens LLM

    Cet article présente PuzzleMask, une nouvelle technique d'attaque ciblant les pipelines LLM à double étage (gatekeeper → target model). La recherche démontre comment des payloads malveillants peuvent être dissimulés dans de la prose ordinaire en anglais, sans recours à…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : research.checkpoint.com/2026/p
    🟡 vérification factuelle moyenne
    #LLM #AISecurity #Cyberveille

  19. 📢 Recensement llms.txt : un tiers des 100 entreprises cyber leaders l'adoptent, avec des écarts de qualité majeurs

    Cet article présente les résultats d'un recensement technique portant sur l'adoption du standard llms.txt parmi les 100 entreprises de cybersécurité les plus influentes selon l'Université de San Diego (liste mise à jour le 21 juillet 2026).

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : ai.rud.is/posts/2026-09-04-cyb
    🔴 vérification factuelle basse
    #LlmsTxt #AIAgents #Cyberveille

  20. 📢 Rekono 2.0.0 : plateforme open source d'automatisation de pentest et de gestion de surface d'attaque

    Cet article présente la version 2.0.0 de Rekono, une plateforme de sécurité offensive open source maintenue par un seul développeur (pablosnt). Le projet est licencié sous GPL-3.0 et compte 603 étoiles, 95 forks et 4 contributeurs. Rekono…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : github.com/pablosnt/rekono
    🟡 vérification factuelle moyenne
    #automatisation #pentest #Cyberveille

  21. 📢 ShieldCrash : nouveau zero-day ciblant Microsoft Defender, bypass de patch successif

    Cet article rapporte la divulgation publique d'un nouvel exploit zero-day baptisé ShieldCrash, ciblant Microsoft Defender sur des systèmes Windows entièrement patchés, y compris ceux ayant appliqué les correctifs de septembre 2026.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : securityweek.com/new-shieldcra
    🟢 vérification factuelle haute
    #MicrosoftDefender #ShieldCrash #Cyberveille

  22. 📢 Stadtwerke Landsberg KU victime d'une attaque ransomware le 1er septembre 2026

    Le 7 septembre 2026, les Stadtwerke Landsberg KU (entreprise municipale de services publics de Landsberg, Allemagne) ont publié une notification officielle d'incident IT sur leur site web, conformément à l'article 34 du RGPD, informant leurs clients d'une cyberattaque survenue…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : stadtwerke-landsberg.de/aktuel
    🔴 vérification factuelle basse
    #ransomware #RGPD #Cyberveille

  23. 📢 Surfshark VPN : violation de serveurs de test internes suite à une mauvaise configuration

    BleepingComputer, publié le 10 septembre 2026. Surfshark, fournisseur de services VPN, a publiquement divulgué un incident de sécurité ayant affecté l'un de ses serveurs de test internes. Une erreur humaine de configuration a rendu un serveur de test interne utilisé…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : bleepingcomputer.com/news/secu
    🟡 vérification factuelle moyenne
    #Surfshark #VPN #Cyberveille

  24. 📢 Techniques d'attaque avancées contre les agents IA de support client

    Cet article est basé sur une présentation d'Inti De Ceukelaire (membre fondateur d'Intigriti) au Bug Bounty Village lors de DEF CON 34. Les recherches ont généré plus de 50 000 $ en bug bounties en quelques week-ends, sans utilisation de Burp Suite ni de scanners automatisés.

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : intigriti.com/researchers/blog
    🟡 vérification factuelle moyenne
    #BugBounty #AIAgents #Cyberveille

  25. 📢 Vol de tokens IA : les infostealers ciblent les sessions et clés API des services LLM

    Cet article constitue la deuxième partie d'une série de recherches sur la fraude liée aux services d'IA générative. Il s'appuie sur l'analyse d'un dump d'infostealer publié gratuitement sur Telegram le 2 août 2026. Le dump analysé comprend 5 871 dossiers…

    📖 cyberveille : cyberveille.ch/posts/2026-09-1
    🌐 source : okta.com/blog/threat-intellige
    🟡 vérification factuelle moyenne
    #infostealer #AIAccountTakeover #Cyberveille

  26. 📢 BEAR-C2 : framework d'émulation APT multi-protocoles avec exfiltration cloud et canaux C2 Telegram/Discord

    Publié en septembre 2026 sur GitHub (github.com/S3N4T0R-0X0/BEAR-C2), BEAR-C2 est un framework open-source d'adversary simulation et d'émulation, conçu pour reproduire fidèlement les TTPs de groupes APT associés à la Russie, la Chine…

    📖 cyberveille : cyberveille.ch/posts/2026-11-0
    🌐 source : github.com/S3N4T0R-0X0/BEAR-C2
    🟡 vérification factuelle moyenne
    #BEARC2 #APTEmulation #Cyberveille

  27. 📢 Campagne AI-orchestrée contre PaperCut NG/MF : 440 victimes dans 48 pays

    Cet article de threat intelligence documente une campagne d'exploitation opportuniste à grande échelle contre PaperCut NG/MF, un logiciel de gestion d'impression Java auto-hébergé tournant par défaut avec des privilèges SYSTEM sur Windows. La campagne a été observée via le Global…

    📖 cyberveille : cyberveille.ch/posts/2026-11-0
    🌐 source : greynoise.io/blog/ai-orchestra
    🟢 vérification factuelle haute
    #PaperCut #AIAgents #Cyberveille

  28. 📢 EU Cyber Resilience Act : nouvelles obligations de signalement en vigueur dès le 11 septembre 2026

    📰 Source : Dark Reading (Nate Nelson), publié le 10 septembre 2026. Le Cyber Resilience Act (CRA) de l'Union européenne entre partiellement en vigueur le 11 septembre 2026, soit plus d'un an avant l'application complète prévue en décembre 2027. La…

    📖 cyberveille : cyberveille.ch/posts/2026-11-0
    🌐 source : darkreading.com/cybersecurity-
    🟡 vérification factuelle moyenne
    #CyberResilienceAct #ENISA #Cyberveille

  29. 📢 Failles critiques de contrôle d'accès découvertes au sein de l'agence CBP américaine

    L'audit portait sur les contrôles d'accès IT de U.S. Customs and Border Protection (CBP).

    📖 cyberveille : cyberveille.ch/posts/2026-11-0
    🌐 source : bankinfosecurity.com/watchdog-
    🟡 vérification factuelle moyenne
    #CBP #ContrôleDAccès #Cyberveille

  30. 📢 Phishing : fausse LRE AR24 menant à une page de connexion Microsoft frauduleuse

    1. 📧 La victime reçoit un e-mail se présentant comme une notification de Lettre Recommandée Électronique (LRE) envoyée via AR24, avec une date limite de disponibilité du document. 2. 🔗 En cliquant sur le lien « Consulter ma lettre recommandée », la victime est redirigée…

    📖 cyberveille : cyberveille.ch/posts/2026-11-0
    🌐 source : cybercrimepolice.ch/fr/faelle/
    🔴 vérification factuelle basse
    #phishing #Microsoft365 #Cyberveille

  31. 📢 Skimming analogique en Suisse : vol de puces de cartes bancaires par ingénierie sociale

    Cet article hebdomadaire (semaine 36) décrit une nouvelle variante de fraude bancaire signalée en Suisse, combinant ingénierie sociale et exploitation physique des puces de cartes bancaires.

    📖 cyberveille : cyberveille.ch/posts/2026-11-0
    🌐 source : bacs.admin.ch/fr/26w36-fr
    🟡 vérification factuelle moyenne
    #IngénierieSociale #skimming #Cyberveille

  32. 📢 [VULN] Une faille cPanel distribue des accès root - CVE-2026-67401

    Une injection SQL dans EmailTrack de cPanel permet à un client authentifié avec droits mail d'écrire des fichiers arbitraires et d'exécuter du code en root La CVE-2026-67401 obtient un score de 9,9 sur 10 car les dégâts débordent du compte d'entrée vers tous les sites hébergés sur le même serveur Aucune exploitation…

    🔗 korben.info/cpanel-faille-pris
    💬 discussion : infosec.pub/post/52151269
    #CVE #Cyberveille

  33. 📢 Kimsuky / Operation GitPower : LLM locaux, AsyncRAT chiffré et C2 GitHub

    Ce rapport de threat intelligence documente Operation GitPower, une campagne attribuée au groupe nord-coréen Kimsuky (opérant sous le Reconnaissance General Bureau). Il s'inscrit dans la continuité de la campagne FlowerPower (2023) et d'une campagne de 2024 déguisée en éditorial…

    📖 cyberveille : cyberveille.ch/posts/2026-08-1
    🌐 source : genians.co.kr/en/blog/threat_i
    🟡 vérification factuelle moyenne
    #AsyncRAT #Kimsuky #Cyberveille

  34. Tiens, une lecture infosec avec une hypothèse CTI plutôt intéressante sur la recrudescence des revendications de fuites de données visant la France :

    “French Attack Surge: Unpacking the Drivers Behind the Spike in Data Leak Claims Against French Targets”
    👇
    labs.yarix.com/2026/07/french-

    Et non, "ce n’était pas qu’une impression"…

    #CyberVeille #France #BreachForums

  35. 📢 Écosystème malware Telegram : 9 898 bots C2 cartographiés via VirusTotal et Bot API
    📝 📰 **Source** : Ransom-ISAC (ransom-isac.org), publié le 27 juillet 2026.
    📖 cyberveille : cyberveille.ch/posts/2026-07-2
    🌐 source : ransom-isac.org/blog/the-teleg
    #AgentTesla #AsyncRAT #Cyberveille

  36. 📢 Trois campagnes AiTM exposées via un serveur mal configuré : codemado, mail-argenta, saroula01
    📝 ## 🔍 Contexte

    Le 13 juillet 2026, l'équipe CTI de Lexfo publie une analyse approfondie issue de la découverte, fin avril 2026, d'un *...
    📖 cyberveille : cyberveille.ch/posts/2026-07-1
    🌐 source : blog.lexfo.fr/opendir-to-phish
    #AiTM #AsyncRAT #Cyberveille

  37. 📢 ClickFix : une méthodologie d'attaque industrialisée invisible aux EDR et antivirus
    📝 ## 🔍 Contexte

    Article de recherche publié le 16 juillet 2026 par Toni Dujmović, analyste chez ReversingLabs, basé sur une investigation réelle...
    📖 cyberveille : cyberveille.ch/posts/2026-07-1
    🌐 source : reversinglabs.com/blog/clickfi
    #AsyncRAT #ClickFix #Cyberveille

  38. 📢 Millenium RAT v4 : migration vers C++, MaaS à 50$/mois, 62 000 endpoints compromis
    📝 ## 🔍 Contexte

    Publié le 25 juin 2026 par Group-IB (blog officiel), cet article présente une analyse technique approfondie du **Millenium RAT version 4.***, un cheval d...
    📖 cyberveille : cyberveille.ch/posts/2026-06-2
    🌐 source : group-ib.com/blog/millenium-ra
    #AsyncRAT #IOC #Cyberveille

  39. "Un Appenzellois de 18 ans a été victime de sextorsion par deepfake, une technique de chantage via une vidéo pornographique créée par IA.
    La pédopornographie générée par IA augmente à une vitesse alarmante et touche également les écoliers suisses.
    Selon les experts, la technologie permettant de créer des deepfakes progresse tant qu’il devient de plus en plus difficile de détecter les trucages."

    "C’est un dimanche tranquille de novembre, l’année dernière. Markus, un élève appenzellois de 18 ans, est détendu. Distrait un instant, il décroche un appel vidéo sur son iPhone sans vraiment regarder. Qu’est-ce qui pourrait mal tourner?"
    👇
    24heures.ch/deepfake-un-appenz

    💬
    ⬇️
    infosec.pub/post/42088499

    #CyberVeille #deepfake #chantage

  40. 📢 Arch Linux retire des paquets malveillants contenant le cheval de Troie CHAOS
    📝 Selon une actualité publiée par Bleeping Computer, **Arch Linux** a récemment retiré trois paquets malveilla...
    📖 cyberveille : cyberveille.ch/posts/2025-07-2
    🌐 source : bleepingcomputer.com/news/secu
    #Arch_Linux #RAT #Cyberveille

  41. Une campagne de malware très avancée a détourné KeePass, un gestionnaire de mots de passe open source populaire.
    ⬇️
    Des cybercriminels ont modifié le code source de KeePass, l’ont recompilé avec un certificat numérique valide et diffusé via de la pub malveillante (malvertising) sur des moteurs de recherche. (merci-pas-merci Google)

    Résultat : une version piégée de KeePass était distribuée à des victimes pensant télécharger l’original. Cette fausse version :

    Exfiltrait les bases de données KeePass avec les mots de passe en clair

    Déployait un malware furtif (Cobalt Strike) servant à prendre le contrôle de l’ordi et propager une attaque (type ransomware).

    Le malware se cachait sous des fichiers normaux, utilisait le nom “KeeLoader” et évitait d’être détecté par les antivirus. Il restait discret jusqu’à l’ouverture d’un fichier de mot de passe.

    4️⃣ Technique d’infection :

    • Faux site KeePass (ex: keeppaswrd.com)

    • Téléchargement infecté

    • Déploiement du malware + vol des mots de passe

    • Prise de contrôle du réseau (RDP, SSH, etc.)

    • Chiffrement des données (ransomware)

    Des indices montrent des liens avec des groupes comme Black Basta et l’utilisation de services criminels "as-a-service" (certificats, infra, etc.).

    N’abandonnons pas les gestionnaires de mots de passe…
    Mais téléchargeons-les uniquement depuis les sites officiels

    "KeePass trojanised in advanced malware campaign

    In 2025, WithSecure discovered a trojanised, and signed version of the open-source password manager KeePass, used to deliver malware and exfiltrate credentials. Named KeeLoader, this modified installer was signed with trusted certificates and distributed via malvertising and typo-squat domains to victims across Europe."
    👇
    labs.withsecure.com/publicatio
    👇📄
    labs.withsecure.com/content/da

    #CyberVeille #KeePass #BlackBasta