home.social

#cyberveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.

  1. 📢 Revue de la semaine — 2026-W38

    Analyse hebdomadaire générée par Claude à partir des 70 articles publiés sur CyberVeille du 14.09.2026 au 20.09.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés automatiquement. L'exploitation de services exposés domine la semaine.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    #métriques #RevueHebdomadaire #Cyberveille

  2. 📢 Campagne Graphalgo : malware Go distribué via des providers Terraform et des modules Go

    Cet article présente une analyse technique détaillée d'une extension de la campagne Graphalgo, initialement rapportée par ReversingLabs en février 2026. C'est la première fois que des malwares sont distribués via des providers Terraform.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : aikido.dev/blog/graphalgo-terr
    🟢 vérification factuelle haute
    #Graphalgo #Terraform #Cyberveille

  3. 📢 Des agents IA autonomes compromettent des centaines de boutiques en ligne pour 25$ par cible

    L'équipe a récupéré le serveur de staging de l'opérateur et reconstruit la campagne. L'activité remonte à juillet 2026 et est toujours en cours au moment de la publication. Un acteur financièrement motivé exploite trois harnesses IA open source (Strix, Cairn…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : gambit.security/blog-posts/aut
    🟡 vérification factuelle moyenne
    #Cairn #Hermes #Cyberveille

  4. 📢 CVE-2026-85102 : Bypass d'authentification et RCE critique dans les VPN Check Point (CVSS 9.8)

    Le 23 septembre 2026, Check Point a publié l'alerte de sécurité sk1000117 concernant la vulnérabilité CVE-2026-85102, affectant les fonctionnalités VPN de ses produits Security Gateway et Spark Firewall.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : support.checkpoint.com/results
    🟢 vérification factuelle haute
    #CVSS98 #CheckPoint #Cyberveille

  5. 📢 ENISA Threat Landscape 2026 : panorama des cybermenaces ayant affecté l'UE en 2025

    📋 Contexte : L'ENISA (Agence de l'Union européenne pour la cybersécurité) a publié en septembre 2026 son rapport annuel ETL 2026 (ENISA Threat Landscape 2026), couvrant la période du 1er janvier au 31 décembre 2025. Le rapport repose sur l'analyse de 8 257 incidents…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : enisa.europa.eu/publications/e
    🟢 vérification factuelle haute
    #ENISA #ThreatLandscape #Cyberveille

  6. 📢 Larva-25012 : campagne de distribution de Proxyware via DPLoader en 2026

    AhnLab ASEC, publié le 17 septembre 2026. L'article documente la reprise active d'une campagne de proxyjacking menée par le groupe Larva-25012, actif depuis au moins 2025, ciblant principalement des systèmes en Corée du Sud.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : asec.ahnlab.com/en/95516/
    🟢 vérification factuelle haute
    #DPLoader #Larva25012 #Cyberveille

  7. 📢 Microsoft démantèle EvilTokens, plateforme cybercriminelle IA de fraude financière

    EvilTokens est une plateforme cybercriminelle commerciale lancée en février 2026, combinant compromission de comptes, analyse de boîtes mail par IA, sélection de cibles et préparation à la fraude financière dans un service unique. En quelques mois, elle a été…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : blogs.microsoft.com/on-the-iss
    🟢 vérification factuelle haute
    #EvilTokens #AIEnabledCybercrime #Cyberveille

  8. 📢 MikroTrick : analyse technique de la chaîne CVE-2026-67279 + CVE-2026-86060 sur RouterOS

    Cet article constitue une analyse technique approfondie de la chaîne de vulnérabilités MikroTrick, affectant MikroTik RouterOS. Les patches ont été publiés le 3 septembre 2026 simultanément pour plusieurs branches maintenues : 7.25beta3, 7.24.2, 7.23.4 et 6.49.21…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : cert.pl/en/posts/2026/09/mikro
    🟢 vérification factuelle haute
    #RouterOS #MikroTik #Cyberveille

  9. 📢 Plus de 10 000 serveurs relais masquent l'abus de modèles IA frontier par des acteurs chinois

    Cet article présente les résultats d'une investigation sur une infrastructure de relais massif ciblant les fournisseurs de modèles d'IA frontier (LLM) occidentaux.

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : team-cymru.com/post/llm-gatewa
    🟢 vérification factuelle haute
    #router #AIGatewayRelay #Cyberveille

  10. 📢 Violation de données à l'Université LMU Munich : données d'immatriculation étudiantes compromises

    Le 19 septembre 2026, la Ludwig-Maximilians-Universität München (LMU) a publié une notification officielle de violation de données conformément à l'article 34 du RGPD. L'incident a été rendu public via le site institutionnel de l'université…

    📖 cyberveille : cyberveille.ch/posts/2026-09-2
    🌐 source : lmu.de/de/newsroom/newsuebersi
    🟡 vérification factuelle moyenne
    #université #ViolationDeDonnées #Cyberveille

  11. 📢 [Suisse] Réseaux violents en Suisse : des ados manipulés jusqu'à l'automutilation

    Des groupes en ligne manipuleraient des jeunes jusqu’à les pousser à l’automutilation ou au suicide. Selon Fedpol, une vingtaine d'enquêtes ont été ouvertes en Suisse.

    🔗 20min.ch/fr/story/suisse-des-r
    💬 discussion : infosec.pub/post/52678342
    #Suisse #Cyberveille

  12. 📢 [VULN] D-Link alerte sur une faille de gravité maximale dans l’un de ses routeurs, le code pour l’exploiter est déjà public CVE-2026-86296

    D-Link enquête sur une faille critique qui touche ses routeurs DIR-822A. Exploitable sans authentification, elle dispose déjà d’un code d’exploitation public et n’a pour l’heure aucun correctif.

    🔗 clubic.com/actualite-630922-d-
    💬 discussion : infosec.pub/post/52678117
    #CVE #Cyberveille

  13. 📢 ShinyHunters revendique un piratage rocambolesque du FBI

    Le groupe ShinyHunters prétend avoir mis la main sur des données sensibles du FBI, non pas pour l'argent, mais pour l'honneur avec une demande singulière. Après son attaque contre son concurrent Clop, le groupe cybercriminel ShinyHunters refait déjà parler de lui.

    🔗 generation-nt.com/actualites/s
    💬 discussion : infosec.pub/post/52677803
    #ZeroDay #Vulnérabilité #Cyberveille

  14. 📢 Cette enquête cyber française aboutit à une très lourde condamnation en Suisse

    Un ressortissant ukrainien vivant en Suisse, accusé d’être le principal développeur des rançongiciels Lockergoga, Megacortex et Nefilim, vient d’être condamné à près de treize ans de prison.

    🔗 zdnet.fr/actualites/cette-enqu
    💬 discussion : infosec.pub/post/52667634
    #Suisse #Cyberveille