home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 Analyse technique de PavokwiLoader, RMMCRAT et Cobalt Strike dans une chaîne d'intrusion complexe

    Cet article constitue une analyse technique exhaustive de quatre payloads récupérés lors d'une intrusion réelle. L'article complète un write-up de Threat Hunting Labs décrivant la chaîne d'attaque initiale (SEO poisoning → RMM personnalisé → Cobalt…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : malbearlabs.com/posts/novel-ma
    🟢 vérification factuelle haute
    #CobaltStrike #PavokwiLoader #Cyberveille

  2. 📢 Campagne de phishing italienne intégrant une chaîne d'exploit iOS via iframe

    Cet article documente une campagne de phishing ciblant des utilisateurs italiens via l'usurpation du service SEND (plateforme de notifications officielles de pagoPA), combinée à une chaîne d'exploitation iOS délivrée silencieusement. La page frauduleuse reproduit l'identité…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : d3lab.net/an-italian-phishing-
    🟡 vérification factuelle moyenne
    #phishing #SEND #Cyberveille

  3. 📢 Canva victime d'une intrusion via l'instance Salesforce d'un fournisseur (Canny)

    Le groupe "The Seven Deadly Sins" (TSDS) a compromis Canny, un outil de feedback produit utilisé par Canva, à partir du 26 août. L'accès a permis d'atteindre l'instance Salesforce de Canva via la connexion entre les deux plateformes. TSDS déclare avoir obtenu un…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : databreaches.net/2026/09/23/ca
    🟢 vérification factuelle haute
    #Salesforce #TheSevenDeadlySins #Cyberveille

  4. 📢 CARBONATO : un botnet Docker piloté par un agent IA via Telegram, ciblant les clés API

    Cet article présente l'analyse technique détaillée de CARBONATO, un botnet découvert en août 2026 via un registre Docker non authentifié exposé publiquement depuis mai 2026. L'exposition a permis la collecte passive de 59 dépôts, 234 tags d'images, 605 blobs SHA-256…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : threatdown.com/blog/carbonato/
    🟡 vérification factuelle moyenne
    #CARBONATO #Docker #Cyberveille

  5. 📢 DarkMe RAT : Water Hydra abandonne les zero-days pour le phishing par fichier .pif

    Cet article documente deux incidents distincts détectés le 31 août 2026 impliquant le malware DarkMe, un RAT/espion écrit en Visual Basic 6 (VB6) précédemment attribué au groupe APT Water Hydra (alias EvilNum / Operation DarkCasino).

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : huntress.com/blog/darkme-rat-a
    🟢 vérification factuelle haute
    #DarkMe #WaterHydra #Cyberveille

  6. 📢 F5 BIG-IP : heap overflow non authentifié menant à RCE via l'en-tête Authorization (CVE-2026-94127)

    Cet article présente une analyse technique complète de CVE-2026-94127, une vulnérabilité de type heap overflow non authentifié affectant F5 BIG-IP APM, activement exploitée dans la nature au moment de la publication.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : labs.watchtowr.com/is-this-a-j
    🟢 vérification factuelle haute
    #F5BIGIP #HeapOverflow #Cyberveille

  7. 📢 Failles side-channel dans les systèmes de notification de fichiers sur Android, Linux, macOS et Windows

    Cet article rapporte les travaux de chercheurs affiliés à l'Université de Technologie de Graz (TU Graz) en Autriche, portant sur des vulnérabilités dans les sous-systèmes de notification de fichiers des principaux systèmes d'exploitation.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : theregister.com/security/2026/
    🟢 vérification factuelle haute
    #SideChannel #FileNotification #Cyberveille

  8. 📢 Hack du régulateur de jeux de Curaçao : 2 To de données sur 1 000 casinos crypto divulgués

    Cet article rapporte la divulgation publique de données sensibles issues d'un hack de l'autorité de régulation des jeux de Curaçao (Curaçao Gaming Authority), révélé par l'institution elle-même la semaine précédente (autour du 18 septembre…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : protos.com/thousands-of-curaca
    🟡 vérification factuelle moyenne
    #CasinosCrypto #CuraçaoGamingAuthority #Cyberveille

  9. 📢 MacSync : nouvelle version du stealer macOS avec chaîne d'infection binaire et backdoor

    Cet article présente une analyse technique approfondie d'une nouvelle variante du stealer macOS MacSync, détectée pour la première fois dans la nature en septembre 2026. MacSync est une famille de crypto/info stealers relativement récente, d'abord annoncée sur le dark…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : securelist.com/macsync-new-ver
    🟢 vérification factuelle haute
    #MacSync #backdoor #Cyberveille

  10. 📢 Max Messenger : analyse technique de l'application de messagerie obligatoire russe développée par VK

    🔍 Contexte : InterSecLab a conduit une analyse technique de neuf semaines (mars–mai 2026) sur Max, l'application de messagerie développée par VK et rendue obligatoire en Russie depuis septembre 2025. L'analyse porte sur la version 26.12.0, build 6664, de…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : interseclab.org/research/max/
    🟡 vérification factuelle moyenne
    #MaxMessenger #VK #Cyberveille

  11. 📢 Plongée dans le dark web : comment je suis devenu l'associé d'un cybercriminel

    Les délinquants du web aussi recherchent des influenceurs pour faire connaître leur marque. L'un d'entre eux a tenté de me recruter. Premier volet d'une enquête sur le marché du travail cybercriminel.

    🔗 journaldunet.com/cybersecurite
    💬 discussion : infosec.pub/post/52758913
    #Cyberveille

  12. 📢 Des agents IA volent 600 000 cartes bancaires sur des sites marchands

    Un seul opérateur a pu lancer des dizaines d’attaques contre des sites marchands en confiant une grande partie du travail à des logiciels pilotés par l’intelligence artificielle. Le bilan est lourd, mais il faut le lire avec précision.

    🔗 linformatique.org/agents-ia-vo
    💬 discussion : infosec.pub/post/52758645
    #Cyberveille

  13. 📢 Psychedelic Stealer : faux CAPTCHA Cloudflare ciblant l'Ukraine via ClickFix

    Arctic Wolf Labs a publié le 24 septembre 2026 une analyse technique détaillée d'une campagne en cours ciblant principalement des utilisateurs ukrainiens via des sites web légitimes compromis.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : arcticwolf.com/resources/blog/
    🟢 vérification factuelle haute
    #ClickFix #PsychedelicStealer #Cyberveille

  14. 📢 RCE pré-authentification dans tac_plus via format string 25 ans après sa création

    Cet article de recherche détaille la découverte et l'exploitation d'une vulnérabilité de type format string (CWE-134) dans tacplus, le daemon TACACS+ issu du code de référence Cisco des années 1990. La vulnérabilité est qualifiée de CVE-pending au…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : elttam.com/blog/att-cking-taca
    🟡 vérification factuelle moyenne
    #RCEPréAuthentification #FormatString #Cyberveille

  15. 📢 [France] Cyberattaque de l’ASP : les données de 143 000 bénéficiaires d’aides exposées

    Un pirate affirme détenir 143 518 lignes de données dérobées à l’Agence de services et de paiement (ASP).

    🔗 clubic.com/actualite-631219-cy
    💬 discussion : infosec.pub/post/52758640
    #Cyberveille

  16. 📢 Revolut : 85 000 fichiers italiens volés par IamNotAVillain via usurpation d'identité institutionnelle

    Le groupe cybercriminel IamNotAVillain a obtenu des données de centaines de clients de Revolut en usurpant l'identité d'une autorité investigative italienne. La technique repose sur la compromission d'une messagerie PEC (Posta Elettronica…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : cybersecitalia.it/revolut-onli
    🟡 vérification factuelle moyenne
    #IamNotAVillain #Revolut #Cyberveille

  17. 📢 [France] "Ça nous met en grande difficulté", pas d'accès au service de paie, la cyberattaque continue de semer la zizanie dans les écoles

    La coupure numérique qui impacte l'Académie de Toulouse suite à la cyberattaque des services du ministère de l'Éducation nationale n'est toujours pas résolue.

    🔗 france3-regions.franceinfo.fr/
    💬 discussion : infosec.pub/post/52757753
    #Cyberveille

  18. 📢 Sauron Loader : analyse technique d'un nouveau loader vendu dans les forums russes

    Cet article présente une analyse technique approfondie d'une nouvelle famille de malware baptisée Sauron Loader, découverte lors de plusieurs engagements clients en Allemagne. Le malware est vendu sous forme de Malware-as-a-Service (MaaS) dans des forums souterrains…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : medium.com/@DCSO_CyTec/sauron-
    🟢 vérification factuelle haute
    #SauronLoader #loader #Cyberveille

  19. 📢 Microsoft dévoile un centre de cybersécurité intégré à Defender où des agents IA peuvent aider à détecter les attaques et à y répondre

    Avec « ISOC », Microsoft veut relier les informations qui révèlent une cyberattaque, les outils qui permettent de l’analyser et ceux qui servent à la bloquer. L’objectif est que les agents IA puissent épauler les analystes tout au long de la réponse à incident, plutôt que…

    🔗 usine-digitale.fr/cybersecurit
    💬 discussion : infosec.pub/post/52757675
    #Cyberveille

  20. 📢 [Suisse] Cybersécurité : la Suisse se dotera d'une loi spécifique

    La Suisse doit se doter d'une loi spécifique sur la cybersécurité, estime le Conseil fédéral qui veut une législation cohérente du domaine. Le Département fédéral de la défense devra présenter un projet d'ici juin 2027.

    🔗 rts.ch/info/suisse/2026/articl
    💬 discussion : infosec.pub/post/52757450
    #Suisse #Cyberveille

  21. 📢 SharePoint CVE-2026-65660 : Bypass SafeControls via EditingPageParser menant à un RCE pré-authentification

    Cet article présente une analyse technique approfondie de CVE-2026-65660, une vulnérabilité affectant toutes les versions de Microsoft SharePoint (2013, 2016, 2019 et Subscription Edition). La faille repose sur un contournement du…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : blog.viettelcybersecurity.com/
    🟡 vérification factuelle moyenne
    #SharePoint #InMemoryWebshell #Cyberveille

  22. 📢 ShinyHunters revendique le piratage du FBI via une zero-day Oracle PeopleSoft

    Le groupe de cybercriminels ShinyHunters revendique publiquement une intrusion dans plusieurs services liés au FBI, affirmant détenir des données sur l'ensemble des employés et candidats du FBI. Selon un représentant du groupe, l'attaque a été réalisée via une vulnérabilité…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : 404media.co/we-hacked-the-fbi-
    🟢 vérification factuelle haute
    #FBI #OraclePeopleSoft #Cyberveille

  23. 📢 ShinyHunters revendique le vol de données sensibles sur des milliers d'agents du FBI

    Article exclusif publié par Reuters le 23 septembre 2026, basé sur l'analyse d'un échantillon de données prétendument volées au FBI par le groupe cybercriminel ShinyHunters. Le groupe ShinyHunters revendique la compromission du portail FBIJobs.gov, affirmant détenir un…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : reuters.com/world/hacked-fbi-d
    🟢 vérification factuelle haute
    #FBI #ShinyHunters #Cyberveille

  24. 📢 Un méthanier LNG détourné après une cyberattaque présumée sur ses systèmes de sécurité

    Splash247, publié le 21 septembre 2026. L'article rapporte un incident de cybersécurité présumé impliquant un méthanier (LNG carrier) battant pavillon libérien, en route vers l'Italie avec une cargaison de gaz naturel liquéfié en provenance des États-Unis.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : splash247.com/crew-claims-hack
    🟡 vérification factuelle moyenne
    #LNG #OTICS #Cyberveille

  25. 📢 [Canada] Des agents d’IA détournent un outil d’une université

    Un outil de raccourcissement d'adresse Internet conçu par l'Université de Toronto aurait été détourné par des agents d'intelligence artificielle (IA) de l'entreprise américaine OpenAI, en juin, à l'insu de l'établissement.

    🔗 ici.radio-canada.ca/nouvelle/2
    💬 discussion : infosec.pub/post/52718644
    #Cyberveille

  26. 📢 [France] "Je ne pense pas vraiment aux conséquences" : un jeune hacker raconte comment il pirate et revend des données personnelles

    Il a notamment participé au piratage de l’UNSS en novembre 2025. À franceinfo, il raconte sa façon d’opérer, ce qu’il fait des données volées, ce qui le motive et les limites qu’il dit s’imposer. Ces derniers mois, plusieurs cyberattaques importantes ont visé des institutions…

    🔗 franceinfo.fr/replay-radio/le-
    💬 discussion : infosec.pub/post/52718537
    #Cyberveille

  27. 📢 [VULN] Veeam Agent pour Windows - Une faille qui donne les droits SYSTEM CVE-2026-32996

    Si vous faites tourner Veeam Agent pour sauvegarder un poste Windows, et surtout si plusieurs personnes s'y connectent, allez vérifier tout de suite son numéro de build parce que depuis quelques jours, un vilain exploit circule pour la faille CVE-2026-32996.

    🔗 korben.info/veeam-agent-window
    💬 discussion : infosec.pub/post/52718236
    #CVE #Cyberveille

  28. 📢 Comment une mise à jour de CCleaner a infecté 2,27 millions d'ordinateurs

    Fin 2017, un logiciel censé nettoyer et accélérer Windows s'est retrouvé au cœur d'une affaire d'espionnage industriel. Le coupable n'était ni une pièce jointe piégée, ni un site frauduleux, mais une mise à jour officielle, signée numériquement par l'éditeur lui-même.

    🔗 blog.shevarezo.fr/post/2026/09
    💬 discussion : infosec.pub/post/52718196
    #Cyberveille

  29. 📢 Appel à renforcer le contrôle de l'IA: la France non signataire

    Les dirigeants issus de plus de vingt pays ont appelé, ce lundi 21 septembre, à renforcer la supervision humaine des systèmes d'IA les plus avancés. Une déclaration publiée en marge de l'Assemblée générale des Nations unies, à laquelle ont adhéré plusieurs pays européens dont l'Allemagne ou encore l'Espagne.

    🔗 lemondeinformatique.fr/actuali
    💬 discussion : infosec.pub/post/52717295
    #Cyberveille

  30. 📢 Appel à renforcer le contrôle de l'IA: la France non signataire

    Les dirigeants issus de plus de vingt pays ont appelé, ce lundi 21 septembre, à renforcer la supervision humaine des systèmes d'IA les plus avancés. Une déclaration publiée en marge de l'Assemblée générale des Nations unies, à laquelle ont adhéré plusieurs pays européens dont l'Allemagne ou encore l'Espagne.

    🔗 lemondeinformatique.fr/actuali
    💬 discussion : infosec.pub/post/52717295
    #Cyberveille

  31. 📢 Adobe corrige 36 vulnérabilités dont 9 critiques dans Connect et AEM Forms

    Adobe a déployé le mardi 23 septembre 2026 des correctifs couvrant 36 vulnérabilités réparties sur plusieurs produits, avec un focus particulier sur des failles critiques dans Adobe Connect et Adobe Experience Manager (AEM) Forms.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : securityweek.com/adobe-patches
    🟢 vérification factuelle haute
    #AEMForms #Adobe #Cyberveille

  32. 📢 Attaque supply chain : implant Go sckit infecte des packages npm et PyPI de MemTensor

    Le 23 septembre 2026, SafeDep publie une analyse technique détaillée d'une attaque de type supply chain ciblant deux packages open source du projet MemTensor. L'attaque a été détectée via un signalement communautaire (issue #173) sur le dépôt GitHub du plugin OpenClaw.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : safedep.io/memtensor-sckit-wor
    🟡 vérification factuelle moyenne
    #PyPI #npm #Cyberveille

  33. 📢 Revue de la semaine — 2026-W38

    Analyse hebdomadaire générée par Claude à partir des 70 articles publiés sur CyberVeille du 14.09.2026 au 20.09.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés automatiquement. L'exploitation de services exposés domine la semaine.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    #métriques #RevueHebdomadaire #Cyberveille

  34. 📢 Campagne Graphalgo : malware Go distribué via des providers Terraform et des modules Go

    Cet article présente une analyse technique détaillée d'une extension de la campagne Graphalgo, initialement rapportée par ReversingLabs en février 2026. C'est la première fois que des malwares sont distribués via des providers Terraform.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : aikido.dev/blog/graphalgo-terr
    🟢 vérification factuelle haute
    #Graphalgo #Terraform #Cyberveille

  35. 📢 Des agents IA autonomes compromettent des centaines de boutiques en ligne pour 25$ par cible

    L'équipe a récupéré le serveur de staging de l'opérateur et reconstruit la campagne. L'activité remonte à juillet 2026 et est toujours en cours au moment de la publication. Un acteur financièrement motivé exploite trois harnesses IA open source (Strix, Cairn…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : gambit.security/blog-posts/aut
    🟡 vérification factuelle moyenne
    #Cairn #Hermes #Cyberveille

  36. 📢 CVE-2026-85102 : Bypass d'authentification et RCE critique dans les VPN Check Point (CVSS 9.8)

    Le 23 septembre 2026, Check Point a publié l'alerte de sécurité sk1000117 concernant la vulnérabilité CVE-2026-85102, affectant les fonctionnalités VPN de ses produits Security Gateway et Spark Firewall.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : support.checkpoint.com/results
    🟢 vérification factuelle haute
    #CVSS98 #CheckPoint #Cyberveille

  37. 📢 ENISA Threat Landscape 2026 : panorama des cybermenaces ayant affecté l'UE en 2025

    📋 Contexte : L'ENISA (Agence de l'Union européenne pour la cybersécurité) a publié en septembre 2026 son rapport annuel ETL 2026 (ENISA Threat Landscape 2026), couvrant la période du 1er janvier au 31 décembre 2025. Le rapport repose sur l'analyse de 8 257 incidents…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : enisa.europa.eu/publications/e
    🟢 vérification factuelle haute
    #ENISA #ThreatLandscape #Cyberveille

  38. 📢 Larva-25012 : campagne de distribution de Proxyware via DPLoader en 2026

    AhnLab ASEC, publié le 17 septembre 2026. L'article documente la reprise active d'une campagne de proxyjacking menée par le groupe Larva-25012, actif depuis au moins 2025, ciblant principalement des systèmes en Corée du Sud.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : asec.ahnlab.com/en/95516/
    🟢 vérification factuelle haute
    #DPLoader #Larva25012 #Cyberveille

  39. 📢 Microsoft démantèle EvilTokens, plateforme cybercriminelle IA de fraude financière

    EvilTokens est une plateforme cybercriminelle commerciale lancée en février 2026, combinant compromission de comptes, analyse de boîtes mail par IA, sélection de cibles et préparation à la fraude financière dans un service unique. En quelques mois, elle a été…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : blogs.microsoft.com/on-the-iss
    🟢 vérification factuelle haute
    #EvilTokens #AIEnabledCybercrime #Cyberveille

  40. 📢 MikroTrick : analyse technique de la chaîne CVE-2026-67279 + CVE-2026-86060 sur RouterOS

    Cet article constitue une analyse technique approfondie de la chaîne de vulnérabilités MikroTrick, affectant MikroTik RouterOS. Les patches ont été publiés le 3 septembre 2026 simultanément pour plusieurs branches maintenues : 7.25beta3, 7.24.2, 7.23.4 et 6.49.21…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : cert.pl/en/posts/2026/09/mikro
    🟢 vérification factuelle haute
    #RouterOS #MikroTik #Cyberveille

  41. 📢 Plus de 10 000 serveurs relais masquent l'abus de modèles IA frontier par des acteurs chinois

    Cet article présente les résultats d'une investigation sur une infrastructure de relais massif ciblant les fournisseurs de modèles d'IA frontier (LLM) occidentaux.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : team-cymru.com/post/llm-gatewa
    🟢 vérification factuelle haute
    #router #AIGatewayRelay #Cyberveille

  42. 📢 Violation de données à l'Université LMU Munich : données d'immatriculation étudiantes compromises

    Le 19 septembre 2026, la Ludwig-Maximilians-Universität München (LMU) a publié une notification officielle de violation de données conformément à l'article 34 du RGPD. L'incident a été rendu public via le site institutionnel de l'université…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : lmu.de/de/newsroom/newsuebersi
    🟡 vérification factuelle moyenne
    #université #ViolationDeDonnées #Cyberveille