#cyberveille — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.
-
📢 Analyse technique de PavokwiLoader, RMMCRAT et Cobalt Strike dans une chaîne d'intrusion complexe
Cet article constitue une analyse technique exhaustive de quatre payloads récupérés lors d'une intrusion réelle. L'article complète un write-up de Threat Hunting Labs décrivant la chaîne d'attaque initiale (SEO poisoning → RMM personnalisé → Cobalt…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-analyse-technique-de-pavokwiloader-rmmcrat-et-cobalt-strike-dans-une-chaine-d-intrusion-complexe/
🌐 source : https://malbearlabs.com/posts/novel-malware-built-to-survive-the-analyst
🟢 vérification factuelle haute
#CobaltStrike #PavokwiLoader #Cyberveille -
📢 Campagne de phishing italienne intégrant une chaîne d'exploit iOS via iframe
Cet article documente une campagne de phishing ciblant des utilisateurs italiens via l'usurpation du service SEND (plateforme de notifications officielles de pagoPA), combinée à une chaîne d'exploitation iOS délivrée silencieusement. La page frauduleuse reproduit l'identité…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-campagne-de-phishing-italienne-integrant-une-chaine-d-exploit-ios-via-iframe/
🌐 source : https://www.d3lab.net/an-italian-phishing-campaign-delivering-an-ios-exploit-chain/
🟡 vérification factuelle moyenne
#phishing #SEND #Cyberveille -
📢 Canva victime d'une intrusion via l'instance Salesforce d'un fournisseur (Canny)
Le groupe "The Seven Deadly Sins" (TSDS) a compromis Canny, un outil de feedback produit utilisé par Canva, à partir du 26 août. L'accès a permis d'atteindre l'instance Salesforce de Canva via la connexion entre les deux plateformes. TSDS déclare avoir obtenu un…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-canva-victime-d-une-intrusion-via-l-instance-salesforce-d-un-fournisseur-canny/
🌐 source : https://databreaches.net/2026/09/23/canva-hacked-via-vendors-salesforce-instance-other-customers-affected-as-well/
🟢 vérification factuelle haute
#Salesforce #TheSevenDeadlySins #Cyberveille -
📢 CARBONATO : un botnet Docker piloté par un agent IA via Telegram, ciblant les clés API
Cet article présente l'analyse technique détaillée de CARBONATO, un botnet découvert en août 2026 via un registre Docker non authentifié exposé publiquement depuis mai 2026. L'exposition a permis la collecte passive de 59 dépôts, 234 tags d'images, 605 blobs SHA-256…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-carbonato-un-botnet-docker-pilote-par-un-agent-ia-via-telegram-ciblant-les-cles-api/
🌐 source : https://www.threatdown.com/blog/carbonato/
🟡 vérification factuelle moyenne
#CARBONATO #Docker #Cyberveille -
📢 DarkMe RAT : Water Hydra abandonne les zero-days pour le phishing par fichier .pif
Cet article documente deux incidents distincts détectés le 31 août 2026 impliquant le malware DarkMe, un RAT/espion écrit en Visual Basic 6 (VB6) précédemment attribué au groupe APT Water Hydra (alias EvilNum / Operation DarkCasino).
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-darkme-rat-water-hydra-abandonne-les-zero-days-pour-le-phishing-par-fichier-pif/
🌐 source : https://www.huntress.com/blog/darkme-rat-abandons-exploits
🟢 vérification factuelle haute
#DarkMe #WaterHydra #Cyberveille -
📢 F5 BIG-IP : heap overflow non authentifié menant à RCE via l'en-tête Authorization (CVE-2026-94127)
Cet article présente une analyse technique complète de CVE-2026-94127, une vulnérabilité de type heap overflow non authentifié affectant F5 BIG-IP APM, activement exploitée dans la nature au moment de la publication.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-f5-big-ip-heap-overflow-non-authentifie-menant-a-rce-via-l-en-tete-authorization-cve-2026-94127/
🌐 source : https://labs.watchtowr.com/is-this-a-joke-in-the-auth-header-f5-big-ip-unauth-heap-overflow-to-rce-cve-2026-94127/
🟢 vérification factuelle haute
#F5BIGIP #HeapOverflow #Cyberveille -
📢 Failles side-channel dans les systèmes de notification de fichiers sur Android, Linux, macOS et Windows
Cet article rapporte les travaux de chercheurs affiliés à l'Université de Technologie de Graz (TU Graz) en Autriche, portant sur des vulnérabilités dans les sous-systèmes de notification de fichiers des principaux systèmes d'exploitation.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-failles-side-channel-dans-les-systemes-de-notification-de-fichiers-sur-android-linux-macos-et-windows/
🌐 source : https://www.theregister.com/security/2026/09/24/decades-old-file-security-flaws-found-in-android-linux-macos-and-windows/5298672
🟢 vérification factuelle haute
#SideChannel #FileNotification #Cyberveille -
📢 Hack du régulateur de jeux de Curaçao : 2 To de données sur 1 000 casinos crypto divulgués
Cet article rapporte la divulgation publique de données sensibles issues d'un hack de l'autorité de régulation des jeux de Curaçao (Curaçao Gaming Authority), révélé par l'institution elle-même la semaine précédente (autour du 18 septembre…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-hack-du-regulateur-de-jeux-de-curacao-2-to-de-donnees-sur-1-000-casinos-crypto-divulgues/
🌐 source : https://protos.com/thousands-of-curacao-crypto-casinos-see-data-leaked-following-hack/
🟡 vérification factuelle moyenne
#CasinosCrypto #CuraçaoGamingAuthority #Cyberveille -
📢 MacSync : nouvelle version du stealer macOS avec chaîne d'infection binaire et backdoor
Cet article présente une analyse technique approfondie d'une nouvelle variante du stealer macOS MacSync, détectée pour la première fois dans la nature en septembre 2026. MacSync est une famille de crypto/info stealers relativement récente, d'abord annoncée sur le dark…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-macsync-nouvelle-version-du-stealer-macos-avec-chaine-d-infection-binaire-et-backdoor/
🌐 source : https://securelist.com/macsync-new-version/121383/
🟢 vérification factuelle haute
#MacSync #backdoor #Cyberveille -
📢 Max Messenger : analyse technique de l'application de messagerie obligatoire russe développée par VK
🔍 Contexte : InterSecLab a conduit une analyse technique de neuf semaines (mars–mai 2026) sur Max, l'application de messagerie développée par VK et rendue obligatoire en Russie depuis septembre 2025. L'analyse porte sur la version 26.12.0, build 6664, de…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-max-messenger-analyse-technique-de-l-application-de-messagerie-obligatoire-russe-developpee-par-vk/
🌐 source : https://interseclab.org/research/max/
🟡 vérification factuelle moyenne
#MaxMessenger #VK #Cyberveille -
📢 Plongée dans le dark web : comment je suis devenu l'associé d'un cybercriminel
Les délinquants du web aussi recherchent des influenceurs pour faire connaître leur marque. L'un d'entre eux a tenté de me recruter. Premier volet d'une enquête sur le marché du travail cybercriminel.
🔗 https://www.journaldunet.com/cybersecurite/1555409-plongee-dans-le-dark-web-comment-je-suis-devenu-l-associe-d-un-cybercriminel/#confirmation
💬 discussion : https://infosec.pub/post/52758913
#Cyberveille -
📢 Des agents IA volent 600 000 cartes bancaires sur des sites marchands
Un seul opérateur a pu lancer des dizaines d’attaques contre des sites marchands en confiant une grande partie du travail à des logiciels pilotés par l’intelligence artificielle. Le bilan est lourd, mais il faut le lire avec précision.
🔗 https://www.linformatique.org/agents-ia-vol-cartes-bancaires-sites-marchands/
💬 discussion : https://infosec.pub/post/52758645
#Cyberveille -
📢 Psychedelic Stealer : faux CAPTCHA Cloudflare ciblant l'Ukraine via ClickFix
Arctic Wolf Labs a publié le 24 septembre 2026 une analyse technique détaillée d'une campagne en cours ciblant principalement des utilisateurs ukrainiens via des sites web légitimes compromis.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-psychedelic-stealer-faux-captcha-cloudflare-ciblant-l-ukraine-via-clickfix/
🌐 source : https://arcticwolf.com/resources/blog/psychedelic-stealer-fake-clickfix-captcha-targets-ukraine/
🟢 vérification factuelle haute
#ClickFix #PsychedelicStealer #Cyberveille -
📢 RCE pré-authentification dans tac_plus via format string 25 ans après sa création
Cet article de recherche détaille la découverte et l'exploitation d'une vulnérabilité de type format string (CWE-134) dans tacplus, le daemon TACACS+ issu du code de référence Cisco des années 1990. La vulnérabilité est qualifiée de CVE-pending au…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-rce-pre-authentification-dans-tac-plus-via-format-string-25-ans-apres-sa-creation/
🌐 source : https://www.elttam.com/blog/att-cking-tacacs-to-pwn-your-network-via-a-pre-auth-rce#introduction
🟡 vérification factuelle moyenne
#RCEPréAuthentification #FormatString #Cyberveille -
📢 [France] Cyberattaque de l’ASP : les données de 143 000 bénéficiaires d’aides exposées
Un pirate affirme détenir 143 518 lignes de données dérobées à l’Agence de services et de paiement (ASP).
🔗 https://www.clubic.com/actualite-631219-cyberattaque-de-l-asp-les-donnees-de-143-000-beneficiaires-d-aides-exposees.html
💬 discussion : https://infosec.pub/post/52758640
#Cyberveille -
📢 Revolut : 85 000 fichiers italiens volés par IamNotAVillain via usurpation d'identité institutionnelle
Le groupe cybercriminel IamNotAVillain a obtenu des données de centaines de clients de Revolut en usurpant l'identité d'une autorité investigative italienne. La technique repose sur la compromission d'une messagerie PEC (Posta Elettronica…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-revolut-85-000-fichiers-italiens-voles-par-iamnotavillain-via-usurpation-d-identite-institutionnelle/
🌐 source : https://www.cybersecitalia.it/revolut-online-85mila-file-italiani-tra-questi-anche-dei-passaporti-diplomatici/69895/
🟡 vérification factuelle moyenne
#IamNotAVillain #Revolut #Cyberveille -
📢 [France] "Ça nous met en grande difficulté", pas d'accès au service de paie, la cyberattaque continue de semer la zizanie dans les écoles
La coupure numérique qui impacte l'Académie de Toulouse suite à la cyberattaque des services du ministère de l'Éducation nationale n'est toujours pas résolue.
🔗 https://france3-regions.franceinfo.fr/occitanie/haute-garonne/toulouse/ca-nous-met-en-grande-difficulte-pas-d-acces-au-service-de-paie-la-cyberattaque-continue-de-semer-la-zizanie-dans-les-ecoles-3422498.html
💬 discussion : https://infosec.pub/post/52757753
#Cyberveille -
📢 Sauron Loader : analyse technique d'un nouveau loader vendu dans les forums russes
Cet article présente une analyse technique approfondie d'une nouvelle famille de malware baptisée Sauron Loader, découverte lors de plusieurs engagements clients en Allemagne. Le malware est vendu sous forme de Malware-as-a-Service (MaaS) dans des forums souterrains…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-sauron-loader-analyse-technique-d-un-nouveau-loader-vendu-dans-les-forums-russes/
🌐 source : https://medium.com/@DCSO_CyTec/sauron-loader-a-new-loader-lurking-in-underground-forums-e91fa70db537
🟢 vérification factuelle haute
#SauronLoader #loader #Cyberveille -
📢 Microsoft dévoile un centre de cybersécurité intégré à Defender où des agents IA peuvent aider à détecter les attaques et à y répondre
Avec « ISOC », Microsoft veut relier les informations qui révèlent une cyberattaque, les outils qui permettent de l’analyser et ceux qui servent à la bloquer. L’objectif est que les agents IA puissent épauler les analystes tout au long de la réponse à incident, plutôt que…
🔗 https://www.usine-digitale.fr/cybersecurite/microsoft-devoile-un-centre-de-cybersecurite-integre-a-defender-ou-des-agents-ia-peuvent-aider-a-detecter-les-attaques-et-a-y-repondre.DKTBWXXKDJA4HMBGF4XUPAVWGI.html
💬 discussion : https://infosec.pub/post/52757675
#Cyberveille -
📢 [Suisse] Cybersécurité : la Suisse se dotera d'une loi spécifique
La Suisse doit se doter d'une loi spécifique sur la cybersécurité, estime le Conseil fédéral qui veut une législation cohérente du domaine. Le Département fédéral de la défense devra présenter un projet d'ici juin 2027.
🔗 https://www.rts.ch/info/suisse/2026/article/cybersecurite-la-suisse-se-dotera-d-une-loi-specifique-29367196.html
💬 discussion : https://infosec.pub/post/52757450
#Suisse #Cyberveille -
📢 SharePoint CVE-2026-65660 : Bypass SafeControls via EditingPageParser menant à un RCE pré-authentification
Cet article présente une analyse technique approfondie de CVE-2026-65660, une vulnérabilité affectant toutes les versions de Microsoft SharePoint (2013, 2016, 2019 et Subscription Edition). La faille repose sur un contournement du…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-sharepoint-cve-2026-65660-bypass-safecontrols-via-editingpageparser-menant-a-un-rce-pre-authentification/
🌐 source : https://blog.viettelcybersecurity.com/sharepoint_cve-2026-65660/
🟡 vérification factuelle moyenne
#SharePoint #InMemoryWebshell #Cyberveille -
📢 ShinyHunters revendique le piratage du FBI via une zero-day Oracle PeopleSoft
Le groupe de cybercriminels ShinyHunters revendique publiquement une intrusion dans plusieurs services liés au FBI, affirmant détenir des données sur l'ensemble des employés et candidats du FBI. Selon un représentant du groupe, l'attaque a été réalisée via une vulnérabilité…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-shinyhunters-revendique-le-piratage-du-fbi-via-une-zero-day-oracle-peoplesoft/
🌐 source : https://www.404media.co/we-hacked-the-fbi-hackers-say-they-have-data-on-all-fbi-employees/
🟢 vérification factuelle haute
#FBI #OraclePeopleSoft #Cyberveille -
📢 ShinyHunters revendique le vol de données sensibles sur des milliers d'agents du FBI
Article exclusif publié par Reuters le 23 septembre 2026, basé sur l'analyse d'un échantillon de données prétendument volées au FBI par le groupe cybercriminel ShinyHunters. Le groupe ShinyHunters revendique la compromission du portail FBIJobs.gov, affirmant détenir un…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-shinyhunters-revendique-le-vol-de-donnees-sensibles-sur-des-milliers-d-agents-du-fbi/
🌐 source : https://www.reuters.com/world/hacked-fbi-data-has-sensitive-information-about-employees-intelligence-roles-2026-09-23/
🟢 vérification factuelle haute
#FBI #ShinyHunters #Cyberveille -
📢 Un méthanier LNG détourné après une cyberattaque présumée sur ses systèmes de sécurité
Splash247, publié le 21 septembre 2026. L'article rapporte un incident de cybersécurité présumé impliquant un méthanier (LNG carrier) battant pavillon libérien, en route vers l'Italie avec une cargaison de gaz naturel liquéfié en provenance des États-Unis.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-25-un-methanier-lng-detourne-apres-une-cyberattaque-presumee-sur-ses-systemes-de-securite/
🌐 source : https://splash247.com/crew-claims-hackers-seized-control-of-lng-carrier-safety-systems/?utm_source=Securitylab.ru
🟡 vérification factuelle moyenne
#LNG #OTICS #Cyberveille