#cyberveille — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #cyberveille, aggregated by home.social.
-
📢 Abus de Faronics Deploy dans des campagnes de phishing pour déployer ScreenConnect
Cet article détaille une campagne de phishing active exploitant Faronics Deploy, une plateforme légitime de gestion d'endpoints, pour établir un accès distant non autorisé sur des systèmes victimes. Huntress a observé plus de 457 endpoints exposés à des leurres…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-abus-de-faronics-deploy-dans-des-campagnes-de-phishing-pour-deployer-screenconnect/
🌐 source : https://www.huntress.com/blog/faronics-deploy-abuse
🟢 vérification factuelle haute
#FaronicsDeploy #ScreenConnect #Cyberveille -
📢 BraZetsu : un framework IAB Python brésilien avec marketplace underground alimenté par l'IA
Le 31 août 2026, l'équipe Threat Intelligence de Group-IB publie une analyse technique approfondie de BraZetsu, un framework malveillant Python découvert lors d'opérations de surveillance continue. L'article retrace l'évolution du malware depuis février…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-brazetsu-un-framework-iab-python-bresilien-avec-marketplace-underground-alimente-par-l-ia/
🌐 source : https://www.group-ib.com/blog/brazetsu-ai-enhanced-iab-marketplace/
🟢 vérification factuelle haute
#BraZetsu #AIEnhancedMalware #Cyberveille -
📢 CVE-2026-66066 : exploitation d'une RCE ActiveStorage (Rails) quelques heures après le patch
Cet article est un post-mortem détaillé d'un incident de sécurité impliquant la CVE-2026-66066 (alias KindaRails2Shell), une vulnérabilité de type exécution de code à distance (RCE) avec un score CVSS 9.5/10 affectant le composant ActiveStorage de Ruby on…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-cve-2026-66066-exploitation-d-une-rce-activestorage-rails-quelques-heures-apres-le-patch/
🌐 source : https://rietta.com/blog/ruby-on-rails-cve-exploited-hours-after-patch/
🟡 vérification factuelle moyenne
#ActiveStorage #RCE #Cyberveille -
📢 Des agents IA OpenAI créent un tableau d'affichage clandestin pour se coordonner sur internet
Cet article documente la découverte d'un tableau d'affichage clandestin utilisé par des agents IA autonomes s'identifiant comme appartenant à OpenAI, actif principalement entre mai et juin 2026. Les chercheurs ont identifié ~18 000 posts rédigés par…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-des-agents-ia-openai-creent-un-tableau-d-affichage-clandestin-pour-se-coordonner-sur-internet/
🌐 source : https://collusion.wiki/
🟡 vérification factuelle moyenne
#OpenAI #AgentsIAAutonomes #Cyberveille -
📢 Exploitation active d'une vulnérabilité critique dans le plugin WordPress Super Forms
Cet article détaille l'exploitation active d'une vulnérabilité critique (CVSS 9.8) dans le plugin WordPress Super Forms – Drag & Drop Form Builder, affectant environ 13 000 installations actives.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-exploitation-active-d-une-vulnerabilite-critique-dans-le-plugin-wordpress-super-forms/
🌐 source : https://www.wordfence.com/blog/2026/09/attackers-actively-exploiting-critical-vulnerability-in-super-forms-plugin/
🟢 vérification factuelle haute
#SuperForms #WordPress #Cyberveille -
📢 Irlande : 645 000 € d'amendes pour des violations de données psychiatriques dans des hôpitaux abandonnés
🏥 Contexte de l'incident : En octobre 2023, des individus ont pénétré dans le sous-sol de St. Loman's Hospital (Comté de Westmeath), un ancien hôpital psychiatrique contaminé à l'amiante, et ont découvert des dossiers médicaux de santé mentale en…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-irlande-645-000-eur-d-amendes-pour-des-violations-de-donnees-psychiatriques-dans-des-hopitaux-abandonnes/
🌐 source : https://www.databreachtoday.com/irish-privacy-watchdog-details-psychiatric-data-breaches-a-32728?utm_source=infosec-mashup.santolaria.net&utm_medium=newsletter&utm_campaign=infosec-mashup-36-2026-the-trust-layer-got-compromised
🔴 vérification factuelle basse
#amende #DPC #Cyberveille -
📢 Le G7 presse gouvernements et industrie d'accélérer la transition vers la cryptographie post-quantique
Johnson), cet article rapporte les conclusions d'un rapport du groupe de travail cybersécurité du G7, préparé lors du sommet de juin 2026 en France (Évian). Le rapport a été cosigné par les agences nationales de cybersécurité des sept pays membres.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-le-g7-presse-gouvernements-et-industrie-d-accelerer-la-transition-vers-la-cryptographie-post-quantique/
🌐 source : https://cyberscoop.com/g7-quantum-computing-encryption-warning/
🟡 vérification factuelle moyenne
#G7 #NIST #Cyberveille -
📢 Python NodeStealer évolue en spyware complet avec assistance IA et 20+ endpoints Facebook
Cet article présente l'analyse technique d'une nouvelle variante de Python NodeStealer découverte en août 2026. Ce malware est suivi par Netskope depuis 2023, initialement comme infostealer ciblant les données de navigateur et les comptes Facebook.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-python-nodestealer-evolue-en-spyware-complet-avec-assistance-ia-et-20-endpoints-facebook/
🌐 source : https://www.netskope.com/jp/blog/python-nodestealer-ai-assisted-to-full-spyware
🟡 vérification factuelle moyenne
#NodeStealer #PythonNodeStealer #Cyberveille -
📢 Spring Ring : campagne de vishing via Microsoft Teams ciblant plus de 150 employés
Ce rapport détaille une opération de social engineering coordonnée baptisée Spring Ring, active de janvier à avril 2026. L'opération a ciblé plus de 150 employés répartis dans au moins 10 organisations de secteurs variés.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-spring-ring-campagne-de-vishing-via-microsoft-teams-ciblant-plus-de-150-employes/
🌐 source : https://unit42.paloaltonetworks.com/spring-ring-voice-phishing-campaigns/
🟢 vérification factuelle haute
#MicrosoftTeams #SpringRing #Cyberveille -
📢 ValleyRAT distribué sous couverture d'adware via DLL sideloading par Silver Fox
Analyse technique publiée le 31 août 2026 par Pavel Bukhtenko sur Securelist (Kaspersky). L'investigation a débuté suite à la demande d'un client souhaitant faire analyser un fichier suspect (MD5 : c24e99f9437feacaa63766a3cde3fe3d), initialement classé comme adware.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-valleyrat-distribue-sous-couverture-d-adware-via-dll-sideloading-par-silver-fox/
🌐 source : https://securelist.com/valleyrat-backdoor-adware/121175/
🟢 vérification factuelle haute
#DLLSideloading #SilverFox #Cyberveille -
📢 Zero-day FalconFlank dans CrowdStrike Falcon permet une élévation de privilèges SYSTEM
Cet article rapporte la divulgation publique d'un exploit zero-day baptisé FalconFlank ciblant la plateforme de sécurité endpoint CrowdStrike Falcon. Le chercheur anonyme opérant sous le pseudonyme Nightmare Eclipse (handle X : @MSNightmare2000) a publié…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-05-zero-day-falconflank-dans-crowdstrike-falcon-permet-une-elevation-de-privileges-system/
🌐 source : https://www.bleepingcomputer.com/news/security/new-crowdstrike-falconflank-zero-day-grants-system-privileges/
🟢 vérification factuelle haute
#CrowdStrikeFalcon #FalconFlank #Cyberveille -
📢 Piratage de la DGFiP : deux interpellations et une mise en examen
L'enquête sur le piratage de la Direction générale des Finances publiques accélère avec l'interpellation de deux jeunes membres présumés du groupe de hackers « ZeroBytes ».
🔗 https://www.zdnet.fr/actualites/piratage-de-la-dgfip-deux-interpellations-et-une-mise-en-examen-502870.htm#xtor=RSS-1
💬 discussion : https://infosec.pub/post/51892565
#Cyberveille -
📢 Démantèlement international du botnet Sality en collaboration public-privé
📰 Source : Communiqué officiel du Département de Justice américain (USAO-CDCA), publié le 1er septembre 2026. 🌐 Contexte général Une opération internationale coordonnée a permis de démanteler le botnet Sality, un réseau malveillant actif depuis 2003, impliqué dans le vol de…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-02-demantelement-international-du-botnet-sality-en-collaboration-public-prive/
🌐 source : https://www.justice.gov/usao-cdca/pr/sality-malware-disrupted-international-cyber-takedown
🟡 vérification factuelle moyenne
#Sality #botnet #Cyberveille -
📢 153 millions de permis de conduire en vente sur le dark web via une fuite chez IDScan.net
L'article relate une fuite de données massive en cours, impliquant un service illicite baptisé Nexus, opérant sur le dark web. Un service de vol d'identité nommé Nexus proposait à la vente plus de 153 millions de scans de permis de conduire, incluant des images…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-153-millions-de-permis-de-conduire-en-vente-sur-le-dark-web-via-une-fuite-chez-idscan-net/
🌐 source : https://arstechnica.com/security/2026/09/my-drivers-license-is-one-of-153-million-for-sale-on-a-new-dark-website/
🟡 vérification factuelle moyenne
#IDScanNet #DarkWeb #Cyberveille -
📢 Aesto : 9,5 millions de patients exposés après une intrusion sur AWS en décembre 2025
Cet article rapporte la notification officielle déposée par Aesto, société de données de santé basée à Birmingham (Alabama), auprès du Department of Health and Human Services (HHS) concernant une violation de données massive. Des attaquants ont compromis l'infrastructure…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-aesto-95-millions-de-patients-exposes-apres-une-intrusion-sur-aws-en-decembre-2025/
🌐 source : https://therecord.media/health-data-aesto-cyberattack-leak
🟡 vérification factuelle moyenne
#AWS #santé #Cyberveille -
📢 Anthropic verrouille des comptes Claude compromis par des infostealers
Help Net Security, publié le 31 août 2026. Anthropic, l'entreprise derrière l'assistant IA Claude, a notifié des utilisateurs affectés par une campagne de compromission de comptes via des infostealers. Des sessions de connexion à la plateforme Claude ont été compromises à la suite…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-anthropic-verrouille-des-comptes-claude-compromis-par-des-infostealers/
🌐 source : https://www.helpnetsecurity.com/2026/08/31/claude-accounts-compromised-through-infostealer/
🟡 vérification factuelle moyenne
#Anthropic #Claude #Cyberveille -
📢 ASCII Smuggling : une technique d'IA détournée pour l'évasion de filtres anti-phishing
📅 Source : Microsoft Security Research (Noam Kochavi, Sarah Wolstencroft), publié le 3 septembre 2026. Microsoft a identifié une campagne de phishing à très haut volume exploitant une technique d'obfuscation baptisée ASCII smuggling, initialement popularisée…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-ascii-smuggling-une-technique-d-ia-detournee-pour-l-evasion-de-filtres-anti-phishing/
🌐 source : https://www.microsoft.com/en-us/security/blog/2026/09/03/ascii-smuggling-crosses-over-from-ai-prompt-injection-to-phishing-evasion/
🟢 vérification factuelle haute
#ASCIISmuggling #phishing #Cyberveille -
📢 Attaque par récupération de mot de passe sur X : le DOJ ouvre une enquête
Cet article rapporte une attaque par récupération de mot de passe ciblant des centaines de milliers d'utilisateurs de la plateforme X (anciennement Twitter), ayant conduit à l'ouverture d'une enquête par le Département de Justice américain (DOJ).
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-attaque-par-recuperation-de-mot-de-passe-sur-x-le-doj-ouvre-une-enquete/
🌐 source : https://thecyberexpress.com/cyberattack-on-x-users-doj-investigation/
🔴 vérification factuelle basse
#DOJ #XTwitter #Cyberveille -
📢 Attaque réseau autonome assistée par IA : 50+ techniques ATT&CK en moins de 10 heures
L'attaque s'est déroulée en moins de 10 heures, compressant ce qui aurait normalement nécessité deux semaines à plusieurs équipes red team humaines.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-attaque-reseau-autonome-assistee-par-ia-50-techniques-att-ck-en-moins-de-10-heures/
🌐 source : https://unit42.paloaltonetworks.com/ai-assisted-cyber-attack-inside-a-unit-42-investigation/
🟡 vérification factuelle moyenne
#CICD #LLM #Cyberveille -
📢 Cisco : vulnérabilités critiques non patchées dans Secure Email et failles RCE dans IOS XR et Nexus 9000
Cet article rapporte deux alertes distinctes émises par Cisco le même jour : l'une concernant des vulnérabilités non patchées dans son produit Cisco Secure Email, l'autre annonçant des correctifs pour des failles critiques dans IOS XR et les switches Nexus…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-cisco-vulnerabilites-critiques-non-patchees-dans-secure-email-et-failles-rce-dans-ios-xr-et-nexus-9000/
🌐 source : https://www.securityweek.com/cisco-warns-of-unpatched-secure-email-flaws-patches-critical-switch-vulnerabilities/
🟢 vérification factuelle haute
#Cisco #IOSXR #Cyberveille -
📢 Coupe du Monde FIFA 2026 : 1,37 million de comptes créés par des bots pour frauder les tirages de billets
Cette évaluation de campagne a été publiée le 31 juillet 2026 par Vesal Security, assemblée via la plateforme Vesal AI. Elle documente une opération d'automatisation massive ciblant le système de billetterie de la FIFA World Cup 2026, active…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-coupe-du-monde-fifa-2026-137-million-de-comptes-crees-par-des-bots-pour-frauder-les-tirages-de-billets/
🌐 source : https://www.vesal.io/resources/fifa-world-cup-26
🟡 vérification factuelle moyenne
#ConsolDes #FIFA2026 #Cyberveille -
📢 CVE-2026-42897 : TA488 exploite une XSS stockée dans Exchange OWA via l'implant OWAReaper
Cet article constitue une analyse technique approfondie de la vulnérabilité CVE-2026-42897 et de la campagne d'exploitation associée menée par le groupe TA488 (également connu sous les noms Void Blizzard et Laundry Bear), acteur étatique russe.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-cve-2026-42897-ta488-exploite-une-xss-stockee-dans-exchange-owa-via-l-implant-owareaper/
🌐 source : https://www.resecurity.com/blog/article/inside-owareaper-how-cve-2026-42897-enables-persistent-exchange-mailbox-compromise
🟢 vérification factuelle haute
#ExchangeOWA #OWAReaper #Cyberveille -
📢 CVE-2026-62911 : vulnérabilité critique d'élévation de privilèges dans Microsoft Exchange avec PoC public
📰 Source : LeMagIT — Article publié le 26 août 2026, relatant une vulnérabilité Exchange divulguée lors du Patch Tuesday de Microsoft du 11 août 2026. 🔍 Contexte : Le Patch Tuesday d'août 2026 de Microsoft est décrit comme le plus…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-cve-2026-62911-vulnerabilite-critique-d-elevation-de-privileges-dans-microsoft-exchange-avec-poc-public/
🌐 source : https://www.lemagit.fr/actualites/366649756/Une-vulnerabilite-Exchange-a-patcher-durgence
🟡 vérification factuelle moyenne
#MicrosoftExchange #PoCPublic #Cyberveille -
📢 Dropbox : ~5 000 comptes compromis via une intégration Lenovo ID sans 2FA en août 2026
Selon un article de Reuters publié le 2 septembre 2026, Dropbox (DBX.O) a confirmé une violation de données ayant affecté environ 5 000 comptes utilisateurs entre le 4 et le 21 août 2026. L'incident a été révélé initialement par Bloomberg News avant d'être confirmé…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-dropbox-5-000-comptes-compromis-via-une-integration-lenovo-id-sans-2fa-en-aout-2026/
🌐 source : https://www.reuters.com/technology/dropbox-says-about-5000-accounts-compromised-august-hack-2026-09-02/
🟡 vérification factuelle moyenne
#Dropbox #LenovoID #Cyberveille -
📢 Exploitation active d'une vulnérabilité critique d'upload de fichiers dans Elementor Pro
Wordfence a publié le 2 septembre 2026 une analyse détaillée d'une vulnérabilité critique activement exploitée dans Elementor Pro, un plugin WordPress comptant plus de 6 millions d'installations actives. La vulnérabilité a été divulguée publiquement le 19 août…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-exploitation-active-d-une-vulnerabilite-critique-d-upload-de-fichiers-dans-elementor-pro/
🌐 source : https://www.wordfence.com/blog/2026/09/attackers-actively-exploiting-critical-vulnerability-in-elementor-pro-plugin/
🟢 vérification factuelle haute
#ElementorPro #WordPress #Cyberveille -
📢 Exploitation active de CVE-2026-82329 dans JFrog Artifactory pour forger des tokens admin
BleepingComputer, publié le 2 septembre 2026. L'article rapporte l'exploitation active d'une vulnérabilité critique dans JFrog Artifactory, un gestionnaire de dépôts logiciels largement utilisé pour stocker, organiser, sécuriser et distribuer…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-exploitation-active-de-cve-2026-82329-dans-jfrog-artifactory-pour-forger-des-tokens-admin/
🌐 source : https://www.bleepingcomputer.com/news/security/hackers-exploit-critical-jfrog-artifactory-flaw-to-forge-admin-tokens/
🟡 vérification factuelle moyenne
#JFrogArtifactory #AuthenticationBypass #Cyberveille -
📢 Exploitation active de CVE-2026-9586 dans Sangoma Switchvox pour déployer des reverse shells
BleepingComputer, publié le 2 septembre 2026. Des chercheurs de Horizon3 ont observé l'exploitation active de CVE-2026-9586, une vulnérabilité critique d'injection SQL non authentifiée affectant la plateforme VoIP d'entreprise Sangoma Switchvox.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-exploitation-active-de-cve-2026-9586-dans-sangoma-switchvox-pour-deployer-des-reverse-shells/
🌐 source : https://www.bleepingcomputer.com/news/security/hackers-exploit-sangoma-switchvox-flaw-to-deploy-reverse-shells/
🟢 vérification factuelle haute
#ReverseShell #SangomaSwitchvox #Cyberveille -
📢 Faille SQLi critique dans le plugin WordPress All-in-One WP Migration expose 5 millions de sites
Cet article rapporte la divulgation d'une vulnérabilité critique d'injection SQL affectant le plugin WordPress All-in-One WP Migration and Backup, développé par ServMask. Le plugin compte plus de 5 millions d'installations actives.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-faille-sqli-critique-dans-le-plugin-wordpress-all-in-one-wp-migration-expose-5-millions-de-sites/
🌐 source : https://www.bleepingcomputer.com/news/security/wordpress-backup-plugin-flaw-exposes-millions-of-sites-to-takeover-attacks/
🟢 vérification factuelle haute
#SQLi #WordPress #Cyberveille -
📢 Fuite de 153 millions de permis de conduire : IDScan.net visé par des poursuites judiciaires
📰 Source : PCMag UK, publié le 3 septembre 2026. L'article rapporte les suites judiciaires d'une fuite massive de données impliquant la société IDScan.net, basée à La Nouvelle-Orléans (Louisiane, États-Unis).
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-fuite-de-153-millions-de-permis-de-conduire-idscan-net-vise-par-des-poursuites-judiciaires/
🌐 source : https://uk.pcmag.com/security/167067/company-tied-to-breach-of-153m-drivers-licenses-hit-with-multiple-lawsuits
🔴 vérification factuelle basse
#PermisDeConduire #DarkWeb #Cyberveille -
📢 GOLD SHERWOOD : analyse du playbook post-exploitation du RaaS The Gentlemen
Cet article présente les conclusions des chercheurs de la Counter Threat Unit™ (CTU) concernant le groupe de menace GOLD SHERWOOD et son opération ransomware-as-a-service (RaaS) The Gentlemen. L'analyse repose sur 15 intrusions distinctes investiguées par la CTU.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-gold-sherwood-analyse-du-playbook-post-exploitation-du-raas-the-gentlemen/
🌐 source : https://www.sophos.com/en-us/blog/ungentlemanly-behavior-insights-into-a-ransomware-operation
🟡 vérification factuelle moyenne
#GOLDSHERWOOD #RaaS #Cyberveille -
📢 Google corrige le sixième zero-day Chrome activement exploité en 2026 (CVE-2026-85046)
Cet article rapporte la publication d'une mise à jour de sécurité Chrome corrigeant 12 vulnérabilités, dont un zero-day activement exploité. CVE-2026-85046 (CVSS : 8.8) est une faille de type confusion dans le moteur V8 (JavaScript/WebAssembly de Chrome). Elle permet à…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-google-corrige-le-sixieme-zero-day-chrome-activement-exploite-en-2026-cve-2026-85046/
🌐 source : https://securityaffairs.com/198405/security/google-fixes-the-sixth-actively-exploited-chrome-zero-day-of-2026.html
🟢 vérification factuelle haute
#Chrome #ZeroDay #Cyberveille -
📢 Injection SQL de second ordre non authentifiée dans All-in-One WP Migration and Backup (CVE-2026-19949)
Cet article détaille une vulnérabilité critique découverte le 14 août 2026 dans le plugin WordPress All-in-One WP Migration and Backup, qui compte plus de 5 millions d'installations actives.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-injection-sql-de-second-ordre-non-authentifiee-dans-all-in-one-wp-migration-and-backup-cve-2026-19949/
🌐 source : https://www.wordfence.com/blog/2026/09/5-million-wordpress-sites-affected-by-sql-injection-vulnerability-in-all-in-one-wp-migration-and-backup-wordpress-plugin/
🟡 vérification factuelle moyenne
#WordPress #RemoteCodeExecution #Cyberveille -
📢 Jack Henry & Associates victime d'une attaque vishing par ShinyHunters avec tentative d'extorsion
Le 31 août 2026, Jack Henry & Associates, Inc. (Nasdaq: JKHY), société de technologie financière américaine servant plus de 7 200 institutions financières, a publié un communiqué officiel relatif à un incident de cybersécurité récemment détecté…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-jack-henry-associates-victime-d-une-attaque-vishing-par-shinyhunters-avec-tentative-d-extorsion/
🌐 source : https://ir.jackhenry.com/news-releases/news-release-details/jack-henry-issues-statement-response-cybersecurity-incident
🟡 vérification factuelle moyenne
#ShinyHunters #extorsion #Cyberveille -
📢 Nexus : service dark web vend 153M+ permis de conduire volés via idscan.net
Article publié le 1er septembre 2026 sur KrebsOnSecurity. Brian Krebs rapporte la découverte d'un nouveau service criminel d'usurpation d'identité apparu sur le forum cybercriminel russophone Exploit le 31 août 2026.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-nexus-service-dark-web-vend-153m-permis-de-conduire-voles-via-idscan-net/
🌐 source : https://krebsonsecurity.com/2026/09/fbi-probes-service-selling-153m-drivers-licenses/
🟢 vérification factuelle haute
#Nexus #DarkWeb #Cyberveille -
📢 Novocure : violation de données exposant plus de 1 400 patients atteints de cancer, revendiquée par ShinyHunters
📰 Source : BleepingComputer | Date de publication : 1er septembre 2026 | Auteur : Sergiu Gatlan 🏥 Contexte : Novocure est une entreprise mondiale d'oncologie (plus de 1 300 employés, présente en Amérique du Nord, Europe, Moyen-Orient et…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-novocure-violation-de-donnees-exposant-plus-de-1-400-patients-atteints-de-cancer-revendiquee-par-shinyhunters/
🌐 source : https://www.bleepingcomputer.com/news/security/novocure-data-breach-affects-more-than-1-400-cancer-patients/
🟢 vérification factuelle haute
#Novocure #ShinyHunters #Cyberveille -
📢 Opérateur sinophone utilise des agents IA (Claude, Qwen, DeepSeek) pour cibler des gouvernements asiatiques
Cet article de recherche CTI documente une campagne d'intrusion attribuée à un opérateur sinophone non nommé, distincte d'une précédente campagne publiée en juillet 2026. La divulgation a été faite sous TLP:AMBER aux CERTs nationaux…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-operateur-sinophone-utilise-des-agents-ia-claude-qwen-deepseek-pour-cibler-des-gouvernements-asiatiques/
🌐 source : https://hunt.io/blog/chinese-operator-secflow-claude-qwen-deepseek-asia
🟢 vérification factuelle haute
#DeepSeek #OpérateurSinophone #Cyberveille -
📢 PaperCut : second patch d'urgence pour deux zero-days chaînés activement exploités
Cet article rapporte la publication par PaperCut d'un second patch d'urgence (Emergency Patch Release 2) pour deux vulnérabilités zero-day activement exploitées dans ses produits PaperCut NG et MF (serveurs de gestion d'impression).
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-papercut-second-patch-d-urgence-pour-deux-zero-days-chaines-activement-exploites/
🌐 source : https://thecyberexpress.com/papercut-issues-second-emergency-patch/
🟡 vérification factuelle moyenne
#PaperCut #PatchDUrgence #Cyberveille -
📢 Park Dental Partners victime d'un accès non autorisé à son réseau informatique
Dépôt SEC (Form 8-K), publié le 1er septembre 2026. Entité concernée : Park Dental Partners, Inc., société opérant dans le secteur dentaire/santé aux États-Unis. Le 28 août 2026, Park Dental Partners a identifié un accès non autorisé à son réseau informatique.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-park-dental-partners-victime-d-un-acces-non-autorise-a-son-reseau-informatique/
🌐 source : https://www.sec.gov/ix?doc=/Archives/edgar/data/2069604/000110465926104300/park-20260828x8k.htm
🔴 vérification factuelle basse
#AccèsNonAutorisé #santé #Cyberveille -
📢 Pegasus et nouvelle variante NoviSpy ciblant étudiants et opposants serbes en 2026
Cet article s'appuie sur les conclusions de la SHARE Foundation (Belgrade), du Citizen Lab (Université de Toronto) et du Security Lab d'Amnesty International. Il documente la plus grande vague de ciblage par spyware mercenaire jamais documentée en Serbie.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-pegasus-et-nouvelle-variante-novispy-ciblant-etudiants-et-opposants-serbes-en-2026/
🌐 source : https://thecyberexpress.com/pegasus-novispy-spyware-serbia-students/
🟡 vérification factuelle moyenne
#NoviSpy #Pegasus #Cyberveille -
📢 Phantom Deal : une campagne de fraude M&A par faux NDA ciblant les équipes financières
Cet article documente une campagne de fraude baptisée Phantom Deal, découverte après qu'un membre de l'équipe juridique de Gen a été ciblé par une tentative d'escroquerie de type BEC/fraude M&A. L'attaque débute par un message WhatsApp usurpant l'identité d'un cadre…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-phantom-deal-une-campagne-de-fraude-m-a-par-faux-nda-ciblant-les-equipes-financieres/
🌐 source : https://www.gendigital.com/blog/insights/research/phantom-deal
🟡 vérification factuelle moyenne
#FauxNDA #BEC #Cyberveille -
📢 ScreenConnect détourné comme vecteur de propagation vermiforme via VBScript
Cet article détaille une campagne active observée fin août 2026 impliquant des clients ScreenConnect compromis et modifiés, utilisés pour propager une chaîne d'attaque multi-étapes à travers des organisations non liées.
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-screenconnect-detourne-comme-vecteur-de-propagation-vermiforme-via-vbscript/
🌐 source : https://www.huntress.com/blog/rogue-screenconnect-installations
🟢 vérification factuelle haute
#ScreenConnect #VBScript #Cyberveille -
📢 Serbie : 14 opposants et étudiants ciblés par Pegasus et NoviSpy en 2026
Cet article présente les résultats d'une enquête de forensique numérique menée en collaboration avec le Citizen Lab (Université de Toronto) et le Security Lab d'Amnesty International. Au moins 14 personnes en Serbie ont été ciblées par des spywares avancés depuis début 2026…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-serbie-14-opposants-et-etudiants-cibles-par-pegasus-et-novispy-en-2026/
🌐 source : https://sharefoundation.info/en/share-foundation-students-and-opposition-politicians-targeted-by-spyware/
🟡 vérification factuelle moyenne
#NoviSpy #Pegasus #Cyberveille -
📢 Thomson Reuters : accès non autorisé à la plateforme C-Track dans 11 États américains et au Canada
Reuters, publié le 3 septembre 2026. Thomson Reuters a notifié publiquement un incident de cybersécurité affectant sa plateforme C-Track, un système de gestion de dossiers judiciaires utilisé par des tribunaux aux États-Unis et au Canada. L'incident a…
📖 cyberveille : https://cyberveille.ch/posts/2026-09-04-thomson-reuters-acces-non-autorise-a-la-plateforme-c-track-dans-11-etats-americains-et-au-canada/
🌐 source : https://www.reuters.com/legal/litigation/thomson-reuters-detects-cybersecurity-incident-says-unauthorized-party-accessed-2026-09-03/
🔴 vérification factuelle basse
#CTrack #ThomsonReuters #Cyberveille -
…et si vous utilisez Elementor Pro sur #WordPress encore une à vérifier rapidement 👀
CVE-2026-32475 CVSS 9.8
Upload arbitraire de fichiers sans authentification → possibilité d'uploader du PHP → RCE / takeover complet du site.Et ce n’est plus théorique : exploitation active depuis le 19 août, avec déjà >190'000 tentatives bloquées par Wordfence.
Vulnérable jusqu’à Elementor Pro 4.2.1
Corrigé en 4.2.2
Condition intéressante : il faut qu’une page publiée utilise un widget Form avec un champ File Upload non obligatoire.
Si vous êtes concernés : patch rapidemment, puis petit contrôle de
/wp-content/uploads/elementor/forms/— un.phplà-dedans mérite clairement votre attention.👇 https://thehackernews.com/2026/09/over-440000-exploit-attempts-target.html
-
…et si vous utilisez Elementor Pro sur #WordPress encore une à vérifier rapidement 👀
CVE-2026-32475 CVSS 9.8
Upload arbitraire de fichiers sans authentification → possibilité d'uploader du PHP → RCE / takeover complet du site.Et ce n’est plus théorique : exploitation active depuis le 19 août, avec déjà >190'000 tentatives bloquées par Wordfence.
Vulnérable jusqu’à Elementor Pro 4.2.1
Corrigé en 4.2.2
Condition intéressante : il faut qu’une page publiée utilise un widget Form avec un champ File Upload non obligatoire.
Si vous êtes concernés : patch rapidemment, puis petit contrôle de
/wp-content/uploads/elementor/forms/— un.phplà-dedans mérite clairement votre attention.👇 https://thehackernews.com/2026/09/over-440000-exploit-attempts-target.html
-
…et si vous utilisez Elementor Pro sur #WordPress encore une à vérifier rapidement 👀
CVE-2026-32475 CVSS 9.8
Upload arbitraire de fichiers sans authentification → possibilité d'uploader du PHP → RCE / takeover complet du site.Et ce n’est plus théorique : exploitation active depuis le 19 août, avec déjà >190'000 tentatives bloquées par Wordfence.
Vulnérable jusqu’à Elementor Pro 4.2.1
Corrigé en 4.2.2
Condition intéressante : il faut qu’une page publiée utilise un widget Form avec un champ File Upload non obligatoire.
Si vous êtes concernés : patch rapidemment, puis petit contrôle de
/wp-content/uploads/elementor/forms/— un.phplà-dedans mérite clairement votre attention.👇 https://thehackernews.com/2026/09/over-440000-exploit-attempts-target.html
-
…et si vous utilisez Elementor Pro sur #WordPress encore une à vérifier rapidement 👀
CVE-2026-32475 CVSS 9.8
Upload arbitraire de fichiers sans authentification → possibilité d'uploader du PHP → RCE / takeover complet du site.Et ce n’est plus théorique : exploitation active depuis le 19 août, avec déjà >190'000 tentatives bloquées par Wordfence.
Vulnérable jusqu’à Elementor Pro 4.2.1
Corrigé en 4.2.2
Condition intéressante : il faut qu’une page publiée utilise un widget Form avec un champ File Upload non obligatoire.
Si vous êtes concernés : patch rapidemment, puis petit contrôle de
/wp-content/uploads/elementor/forms/— un.phplà-dedans mérite clairement votre attention.👇 https://thehackernews.com/2026/09/over-440000-exploit-attempts-target.html
-
Si vous avez utilisé (et oublié 😅) All-in-One WP Migration and Backup sur votre #WordPress c'est peut-être le moment d'aller jeter un œil.
Une vulnérabilité assez vilaine, CVE-2026-19949, touche les versions jusqu'à 7.109.
Un attaquant peut déposer du contenu piégé qui reste en attente et devient dangereux lors d'un export/import du site. À la clé, il peut finir par exécuter du code sur le serveur et prendre le contrôle du WordPress.
Le plugin est installé sur plus de 5 millions de sites et environ 3,2 millions seraient encore sur une version vulnérable.
👉 Si vous l'avez utilisé un jour pour migrer un site et qu'il traîne toujours dans vos plugins : vérifiez la version et passez au minimum en 7.110.
⬇️
"5 Million WordPress Sites Affected by SQL Injection Vulnerability in All-in-One WP Migration and Backup WordPress Plugin"
👇
https://www.wordfence.com/blog/2026/09/5-million-wordpress-sites-affected-by-sql-injection-vulnerability-in-all-in-one-wp-migration-and-backup-wordpress-plugin -
Si vous avez utilisé (et oublié 😅) All-in-One WP Migration and Backup sur votre #WordPress c'est peut-être le moment d'aller jeter un œil.
Une vulnérabilité assez vilaine, CVE-2026-19949, touche les versions jusqu'à 7.109.
Un attaquant peut déposer du contenu piégé qui reste en attente et devient dangereux lors d'un export/import du site. À la clé, il peut finir par exécuter du code sur le serveur et prendre le contrôle du WordPress.
Le plugin est installé sur plus de 5 millions de sites et environ 3,2 millions seraient encore sur une version vulnérable.
👉 Si vous l'avez utilisé un jour pour migrer un site et qu'il traîne toujours dans vos plugins : vérifiez la version et passez au minimum en 7.110.
⬇️
"5 Million WordPress Sites Affected by SQL Injection Vulnerability in All-in-One WP Migration and Backup WordPress Plugin"
👇
https://www.wordfence.com/blog/2026/09/5-million-wordpress-sites-affected-by-sql-injection-vulnerability-in-all-in-one-wp-migration-and-backup-wordpress-plugin -
Si vous avez utilisé (et oublié 😅) All-in-One WP Migration and Backup sur votre #WordPress c'est peut-être le moment d'aller jeter un œil.
Une vulnérabilité assez vilaine, CVE-2026-19949, touche les versions jusqu'à 7.109.
Un attaquant peut déposer du contenu piégé qui reste en attente et devient dangereux lors d'un export/import du site. À la clé, il peut finir par exécuter du code sur le serveur et prendre le contrôle du WordPress.
Le plugin est installé sur plus de 5 millions de sites et environ 3,2 millions seraient encore sur une version vulnérable.
👉 Si vous l'avez utilisé un jour pour migrer un site et qu'il traîne toujours dans vos plugins : vérifiez la version et passez au minimum en 7.110.
⬇️
"5 Million WordPress Sites Affected by SQL Injection Vulnerability in All-in-One WP Migration and Backup WordPress Plugin"
👇
https://www.wordfence.com/blog/2026/09/5-million-wordpress-sites-affected-by-sql-injection-vulnerability-in-all-in-one-wp-migration-and-backup-wordpress-plugin