#cyberveille — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.
-
📢 2 000 documents fuités révèlent comment la Russie forme des étudiants en ingénierie pour le GRU
📰 Source : Security Affairs (Pierluigi Paganini), publié le 3 septembre 2026. L'article s'appuie sur un rapport de DomainTools et une investigation menée par un consortium international de médias (The Insider, The Guardian, Le Monde, Der Spiegel, Delfi, VSquare…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-07-2-000-documents-fuites-revelent-comment-la-russie-forme-des-etudiants-en-ingenierie-pour-le-gru/
🌐 source : https://securityaffairs.com/198332/intelligence/2000-leaked-documents-reveal-how-russia-turns-engineering-students-into-gru-cyber-operators.html
🟢 vérification factuelle haute
#GRU #Russie #Cyberveille -
📢 EtherHiding + WebRTC : campagne malveillante via blockchain BSC testnet sur 5 400 sites
Cet article présente l'analyse technique d'une campagne malveillante en cours exploitant la technique EtherHiding — l'utilisation de smart contracts blockchain comme stockage de payload résistant aux takedowns.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-07-etherhiding-webrtc-campagne-malveillante-via-blockchain-bsc-testnet-sur-5-400-sites/
🌐 source : https://www.netskope.com/blog/malware-on-the-blockchain-an-ongoing-campaigns-new-webrtc-twist
🟡 vérification factuelle moyenne
#BSCTestnet #EtherHiding #Cyberveille -
📢 MikroTick : exploitation active de vulnérabilités critiques dans RouterOS via SSH
Le 7 septembre 2026, le CERT Polska publie une analyse détaillée de six vulnérabilités découvertes dans MikroTik RouterOS, coordonnées avec le vendeur. La chaîne d'exploitation principale, baptisée MikroTrick, est activement exploitée dans des attaques réelles observées depuis…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-07-mikrotick-exploitation-active-de-vulnerabilites-critiques-dans-routeros-via-ssh/
🌐 source : https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
🟢 vérification factuelle haute
#RouterOS #SSH #Cyberveille -
cela semble se confirmer
⬇️
"Une bande roumaine serait à l’origine des faux codes QRAprès des arrestations dans la région lausannoise en mars dernier, les enquêteurs soupçonnent une «organisation criminelle» étrangère de fraude et de blanchiment.
- Trois ressortissants roumains ont collé des codes QR frauduleux sur des horodateurs vaudois.
- Le préjudice financier pourrait se chiffrer en milliers de francs selon les enquêteurs.
- Une prévenue appartiendrait à une organisation criminelle active dans toute l’Europe."
👇
👇
https://www.lausanne.ch/apps/actualites/index.php?actu_id=87030
-
Tiens, la recherche de l'EPFZ "Phoenix" (CVE-2025-6202) montre que des DIMM DDR5 (produites entre le 2021-1 et 2024-12) de SK Hynix, un de plus grand fabricant mondial de DRAM restent vulnérables au Rowhammer malgré des contre-mesures avancées intégrées dans la puce.
"Phoenix: Rowhammer Attacks on DDR5 with Self-Correcting Synchronization"
👇
https://comsec.ethz.ch/research/dram/phoenix/
⬇️
https://comsec-files.ethz.ch/papers/phoenix_sp26.pdf
⬇️
https://github.com/comsec-group/phoenixLes chercheurs ont trouvé deux nouveaux schémas d’attaque et une méthode de synchronisation qui contournent les protections intégrées au DRAM.
Les bit-flips obtenus sont exploitables : lecture/écriture arbitraire via PTE, vol de clés RSA/SSH, et escalation vers root (moyenne ≈ 5 min 😵 ). L’ECC embarquée ne suffit pas.
Les auteurs recommandent et démontrent qu’un refresh ×3 empêche Phoenix de provoquer des bit-flips sur leurs tests, au prix d’une surcharge de perf mesurée (+~8%).Modules DRAM non patchables — risque long terme selon les scenarios de la menace sur nos différents datacenters ou ordis...
PoC
👇
https://github.com/comsec-group/phoenix/tree/main/pochttps://vulnerability.circl.lu/vuln/CVE-2025-6202
#CyberVeille #DDR5 #DIMM #Phoenix #Hynix #Rowhammer #CVE_2025_6202
-
"Cybercriminalité : sept suspects identifiés pour du « phishing / hameçonnage »"
"Entre avril 2022 et juin 2023, une quarantaine de plaintes relatives à des cas de « phishing / hameçonnage », pour un montant de plus de 170'000 francs, occupaient particulièrement la Police de sûreté vaudoise. Après plusieurs mois d’enquêtes, sept suspects ont été identifiés et dénoncés. Quatre d’entre eux ont été placés en détention provisoire. Les investigations se poursuivent sous l’autorité du Ministère public et du Tribunal des mineurs."
👇
https://www.vd.ch/toutes-les-actualites/actualite/news/i-cybercriminalite-sept-suspects-identifies-pour-du-phishing-hameconnage"Des hackers se font attraper après avoir détroussé des dizaines de personnes"
👇
https://www.20min.ch/fr/story/hackers-sous-les-verrous-839807846590