home.social

#cybeveille — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cybeveille, aggregated by home.social.

fetched live
  1. wow

    "Appel d’offres pour l’acquisition de services informatiques dans le domaine des données et de l’intelligence artificielle (IA)"

    Berne, 25.03.2026 — La Chancellerie fédérale lance une procédure d’appel d’offres pour l’acquisition de services informatiques dans le domaine des données et de l’intelligence artificielle d’un montant de 57 millions de francs. L'appel d'offres a été publié sur la plateforme des marchés publics simap.ch."

    ...

    "Cette initiative a pour but de promouvoir des solutions communes au sein de l'administration fédérale et de soutenir les offices et les départements dans la transformation numérique.

    L’objet de l’appel d’offres est séparé en deux lots. Le premier lot concerne les services liés aux données et le deuxième lot les services liés à l’IA. Pour chacun des deux lots, le marché est attribué aux sept adjudicataires ayant obtenu le plus grand nombre de points.

    Les PME et les start-up peuvent également soumettre des offres"
    👇
    news.admin.ch/fr/newnsb/0PNEf5

    #CybeVeille #Suisse

  2. Tiens, on en sait plus sur les SMS-Blasters à Paris en 2022

    "Leur fournisseur chinois, Yin Nongzhong, interpellé à l’occasion d’un voyage en Suisse et qui a comparu détenu en février, a été condamné à quatre ans de prison ferme, un an par machine vendue à des clients dans cette affaire."

    "Une expertise technique a évalué que 3,7 millions d’appareils ont été accrochés pour leur délivrer un SMS par l’une des machines en cause dans cette affaire."
    👇
    lemonde.fr/pixels/article/2026

    "Des escrocs sillonnaient Paris en voiture équipée d’appareils capables d’envoyer des SMS frauduleux à des millions de personnes
    Des outils détournés pour arnaquer des millions de Français…"
    👇
    siecledigital.fr/2026/03/17/av

    💬
    ⬇️
    infosec.pub/post/43568998

    #CybeVeille #Pais #Fance #SMSBlaster #IMSIcatcher

  3. Apparemment y’a un gros pic d’attaques “MFA fatigue” sur des comptes Microsoft / M365 "personnels" via les notifications MS Authenticator.

    Plusieurs personnes avec un compte M365 m’ont reporté le problème, et la tendance se voit aussi très bien avec une recherche sur les forums Microsoft sur le dernier mois.

    Ces tentatives de connexion / reset n’apparaissent pas dans l’Activity Log (du moins côté utilisateur)

    ⚠️ Changer le mot de passe ne mitige pas : ces notifs répétées sont très probablement basées sur des adresses perso connues/leakées, via des flows reset / OAuth répétés et probablement automatisés.

    La seule mitigation documentée : cacher l’adresse mail “connue” en passant par un alias (et en le mettant en alias principal).

    Pour créer un nouvel alias : account.live.com/AddAssocId

    ➡️ Puis le définir comme alias principal.

    #CybeVeille #MFAfatigue #Microsoft #Microsoft365

  4. #Cybeveille #Word #patchtuseday
    ⚠️​🩹​ (CVE-2023-21716)
    Si "pas_patchée" ➡️​ "patch_maintenant"

    (attention aux pièces jointes prochainement dans nos :mail_smirk:​ 📫​ )

    Les détails techniques pour la faille RCE dans Word ont été publiés: exploitation de masse prévue dans 3... 2... 1...

    ⬇️​
    helpnetsecurity.com/2023/03/06

    👇​
    qoop.org/publications/cve-2023

    nice onliner 😁​👇​
    🐦​🔗​twitter.com/jduck/status/16324