home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 Analyse technique de PavokwiLoader, RMMCRAT et Cobalt Strike dans une chaîne d'intrusion complexe

    Cet article constitue une analyse technique exhaustive de quatre payloads récupérés lors d'une intrusion réelle. L'article complète un write-up de Threat Hunting Labs décrivant la chaîne d'attaque initiale (SEO poisoning → RMM personnalisé → Cobalt…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : malbearlabs.com/posts/novel-ma
    🟢 vérification factuelle haute
    #CobaltStrike #PavokwiLoader #Cyberveille

  2. 📢 Campagne de phishing italienne intégrant une chaîne d'exploit iOS via iframe

    Cet article documente une campagne de phishing ciblant des utilisateurs italiens via l'usurpation du service SEND (plateforme de notifications officielles de pagoPA), combinée à une chaîne d'exploitation iOS délivrée silencieusement. La page frauduleuse reproduit l'identité…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : d3lab.net/an-italian-phishing-
    🟡 vérification factuelle moyenne
    #phishing #SEND #Cyberveille

  3. 📢 Canva victime d'une intrusion via l'instance Salesforce d'un fournisseur (Canny)

    Le groupe "The Seven Deadly Sins" (TSDS) a compromis Canny, un outil de feedback produit utilisé par Canva, à partir du 26 août. L'accès a permis d'atteindre l'instance Salesforce de Canva via la connexion entre les deux plateformes. TSDS déclare avoir obtenu un…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : databreaches.net/2026/09/23/ca
    🟢 vérification factuelle haute
    #Salesforce #TheSevenDeadlySins #Cyberveille

  4. 📢 CARBONATO : un botnet Docker piloté par un agent IA via Telegram, ciblant les clés API

    Cet article présente l'analyse technique détaillée de CARBONATO, un botnet découvert en août 2026 via un registre Docker non authentifié exposé publiquement depuis mai 2026. L'exposition a permis la collecte passive de 59 dépôts, 234 tags d'images, 605 blobs SHA-256…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : threatdown.com/blog/carbonato/
    🟡 vérification factuelle moyenne
    #CARBONATO #Docker #Cyberveille

  5. 📢 DarkMe RAT : Water Hydra abandonne les zero-days pour le phishing par fichier .pif

    Cet article documente deux incidents distincts détectés le 31 août 2026 impliquant le malware DarkMe, un RAT/espion écrit en Visual Basic 6 (VB6) précédemment attribué au groupe APT Water Hydra (alias EvilNum / Operation DarkCasino).

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : huntress.com/blog/darkme-rat-a
    🟢 vérification factuelle haute
    #DarkMe #WaterHydra #Cyberveille

  6. 📢 F5 BIG-IP : heap overflow non authentifié menant à RCE via l'en-tête Authorization (CVE-2026-94127)

    Cet article présente une analyse technique complète de CVE-2026-94127, une vulnérabilité de type heap overflow non authentifié affectant F5 BIG-IP APM, activement exploitée dans la nature au moment de la publication.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : labs.watchtowr.com/is-this-a-j
    🟢 vérification factuelle haute
    #F5BIGIP #HeapOverflow #Cyberveille

  7. 📢 Failles side-channel dans les systèmes de notification de fichiers sur Android, Linux, macOS et Windows

    Cet article rapporte les travaux de chercheurs affiliés à l'Université de Technologie de Graz (TU Graz) en Autriche, portant sur des vulnérabilités dans les sous-systèmes de notification de fichiers des principaux systèmes d'exploitation.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : theregister.com/security/2026/
    🟢 vérification factuelle haute
    #SideChannel #FileNotification #Cyberveille

  8. 📢 Hack du régulateur de jeux de Curaçao : 2 To de données sur 1 000 casinos crypto divulgués

    Cet article rapporte la divulgation publique de données sensibles issues d'un hack de l'autorité de régulation des jeux de Curaçao (Curaçao Gaming Authority), révélé par l'institution elle-même la semaine précédente (autour du 18 septembre…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : protos.com/thousands-of-curaca
    🟡 vérification factuelle moyenne
    #CasinosCrypto #CuraçaoGamingAuthority #Cyberveille

  9. 📢 MacSync : nouvelle version du stealer macOS avec chaîne d'infection binaire et backdoor

    Cet article présente une analyse technique approfondie d'une nouvelle variante du stealer macOS MacSync, détectée pour la première fois dans la nature en septembre 2026. MacSync est une famille de crypto/info stealers relativement récente, d'abord annoncée sur le dark…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : securelist.com/macsync-new-ver
    🟢 vérification factuelle haute
    #MacSync #backdoor #Cyberveille

  10. 📢 Max Messenger : analyse technique de l'application de messagerie obligatoire russe développée par VK

    🔍 Contexte : InterSecLab a conduit une analyse technique de neuf semaines (mars–mai 2026) sur Max, l'application de messagerie développée par VK et rendue obligatoire en Russie depuis septembre 2025. L'analyse porte sur la version 26.12.0, build 6664, de…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : interseclab.org/research/max/
    🟡 vérification factuelle moyenne
    #MaxMessenger #VK #Cyberveille

  11. 📢 Plongée dans le dark web : comment je suis devenu l'associé d'un cybercriminel

    Les délinquants du web aussi recherchent des influenceurs pour faire connaître leur marque. L'un d'entre eux a tenté de me recruter. Premier volet d'une enquête sur le marché du travail cybercriminel.

    🔗 journaldunet.com/cybersecurite
    💬 discussion : infosec.pub/post/52758913
    #Cyberveille

  12. 📢 Des agents IA volent 600 000 cartes bancaires sur des sites marchands

    Un seul opérateur a pu lancer des dizaines d’attaques contre des sites marchands en confiant une grande partie du travail à des logiciels pilotés par l’intelligence artificielle. Le bilan est lourd, mais il faut le lire avec précision.

    🔗 linformatique.org/agents-ia-vo
    💬 discussion : infosec.pub/post/52758645
    #Cyberveille

  13. 📢 Psychedelic Stealer : faux CAPTCHA Cloudflare ciblant l'Ukraine via ClickFix

    Arctic Wolf Labs a publié le 24 septembre 2026 une analyse technique détaillée d'une campagne en cours ciblant principalement des utilisateurs ukrainiens via des sites web légitimes compromis.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : arcticwolf.com/resources/blog/
    🟢 vérification factuelle haute
    #ClickFix #PsychedelicStealer #Cyberveille

  14. 📢 RCE pré-authentification dans tac_plus via format string 25 ans après sa création

    Cet article de recherche détaille la découverte et l'exploitation d'une vulnérabilité de type format string (CWE-134) dans tacplus, le daemon TACACS+ issu du code de référence Cisco des années 1990. La vulnérabilité est qualifiée de CVE-pending au…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : elttam.com/blog/att-cking-taca
    🟡 vérification factuelle moyenne
    #RCEPréAuthentification #FormatString #Cyberveille

  15. 📢 [France] Cyberattaque de l’ASP : les données de 143 000 bénéficiaires d’aides exposées

    Un pirate affirme détenir 143 518 lignes de données dérobées à l’Agence de services et de paiement (ASP).

    🔗 clubic.com/actualite-631219-cy
    💬 discussion : infosec.pub/post/52758640
    #Cyberveille

  16. 📢 Revolut : 85 000 fichiers italiens volés par IamNotAVillain via usurpation d'identité institutionnelle

    Le groupe cybercriminel IamNotAVillain a obtenu des données de centaines de clients de Revolut en usurpant l'identité d'une autorité investigative italienne. La technique repose sur la compromission d'une messagerie PEC (Posta Elettronica…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : cybersecitalia.it/revolut-onli
    🟡 vérification factuelle moyenne
    #IamNotAVillain #Revolut #Cyberveille

  17. 📢 [France] "Ça nous met en grande difficulté", pas d'accès au service de paie, la cyberattaque continue de semer la zizanie dans les écoles

    La coupure numérique qui impacte l'Académie de Toulouse suite à la cyberattaque des services du ministère de l'Éducation nationale n'est toujours pas résolue.

    🔗 france3-regions.franceinfo.fr/
    💬 discussion : infosec.pub/post/52757753
    #Cyberveille

  18. 📢 Sauron Loader : analyse technique d'un nouveau loader vendu dans les forums russes

    Cet article présente une analyse technique approfondie d'une nouvelle famille de malware baptisée Sauron Loader, découverte lors de plusieurs engagements clients en Allemagne. Le malware est vendu sous forme de Malware-as-a-Service (MaaS) dans des forums souterrains…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : medium.com/@DCSO_CyTec/sauron-
    🟢 vérification factuelle haute
    #SauronLoader #loader #Cyberveille

  19. 📢 Microsoft dévoile un centre de cybersécurité intégré à Defender où des agents IA peuvent aider à détecter les attaques et à y répondre

    Avec « ISOC », Microsoft veut relier les informations qui révèlent une cyberattaque, les outils qui permettent de l’analyser et ceux qui servent à la bloquer. L’objectif est que les agents IA puissent épauler les analystes tout au long de la réponse à incident, plutôt que…

    🔗 usine-digitale.fr/cybersecurit
    💬 discussion : infosec.pub/post/52757675
    #Cyberveille

  20. 📢 [Suisse] Cybersécurité : la Suisse se dotera d'une loi spécifique

    La Suisse doit se doter d'une loi spécifique sur la cybersécurité, estime le Conseil fédéral qui veut une législation cohérente du domaine. Le Département fédéral de la défense devra présenter un projet d'ici juin 2027.

    🔗 rts.ch/info/suisse/2026/articl
    💬 discussion : infosec.pub/post/52757450
    #Suisse #Cyberveille

  21. 📢 SharePoint CVE-2026-65660 : Bypass SafeControls via EditingPageParser menant à un RCE pré-authentification

    Cet article présente une analyse technique approfondie de CVE-2026-65660, une vulnérabilité affectant toutes les versions de Microsoft SharePoint (2013, 2016, 2019 et Subscription Edition). La faille repose sur un contournement du…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : blog.viettelcybersecurity.com/
    🟡 vérification factuelle moyenne
    #SharePoint #InMemoryWebshell #Cyberveille

  22. 📢 ShinyHunters revendique le piratage du FBI via une zero-day Oracle PeopleSoft

    Le groupe de cybercriminels ShinyHunters revendique publiquement une intrusion dans plusieurs services liés au FBI, affirmant détenir des données sur l'ensemble des employés et candidats du FBI. Selon un représentant du groupe, l'attaque a été réalisée via une vulnérabilité…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : 404media.co/we-hacked-the-fbi-
    🟢 vérification factuelle haute
    #FBI #OraclePeopleSoft #Cyberveille

  23. 📢 ShinyHunters revendique le vol de données sensibles sur des milliers d'agents du FBI

    Article exclusif publié par Reuters le 23 septembre 2026, basé sur l'analyse d'un échantillon de données prétendument volées au FBI par le groupe cybercriminel ShinyHunters. Le groupe ShinyHunters revendique la compromission du portail FBIJobs.gov, affirmant détenir un…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : reuters.com/world/hacked-fbi-d
    🟢 vérification factuelle haute
    #FBI #ShinyHunters #Cyberveille

  24. 📢 Un méthanier LNG détourné après une cyberattaque présumée sur ses systèmes de sécurité

    Splash247, publié le 21 septembre 2026. L'article rapporte un incident de cybersécurité présumé impliquant un méthanier (LNG carrier) battant pavillon libérien, en route vers l'Italie avec une cargaison de gaz naturel liquéfié en provenance des États-Unis.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : splash247.com/crew-claims-hack
    🟡 vérification factuelle moyenne
    #LNG #OTICS #Cyberveille