🦜 Posts on CyberVeille
@cyberveille.ch.posts@rss-parrot.net
I'm an automated parrot! I relay a website's RSS feed to the Fediverse. Every time a new post appears in the feed, I toot about it. Follow me to get all new posts in your Mastodon timeline!
Brought to you by the RSS Parrot.
---
Recent content in Posts on CyberVeille
Your feed and you don't want it here? Just
e-mail the birb.
Un site du gouvernement américain a brièvement utilisé un modèle IA chinois Qwen d'Alibaba
https://cyberveille.ch/posts/2026-09-20-un-site-du-gouvernement-americain-a-brievement-utilise-un-modele-ia-chinois-qwen-d-alibaba/
Published: September 19, 2026 22:00
🗞️ Contexte
Publié le 18 septembre 2026 par Ars Technica, cet article rapporte qu’un outil de recherche IA basé sur un modèle Alibaba Qwen a été brièvement déployé sur le site officiel du Federal Register, géré par les Archives nationales américaines…
adnullenum : outil d'énumération Active Directory en session nulle (anonyme) via SAMR/LSARPC
https://cyberveille.ch/posts/2026-09-20-adnullenum-outil-d-enumeration-active-directory-en-session-nulle-anonyme-via-samr-lsarpc/
Published: September 19, 2026 22:00
🛠️ Contexte
Publié le 17/09/2026 sur GitHub (https://github.com/crypt0p3g/adnullenum), adnullenum est un outil open-source de reconnaissance Active Directory conçu pour fonctionner en session nulle (null session), c’est-à-dire sans aucune accréditation. Il…
Smart TV : collecte massive de données utilisateurs via l'ACR et vulnérabilités de sécurité LG
https://cyberveille.ch/posts/2026-09-20-smart-tv-collecte-massive-de-donnees-utilisateurs-via-l-acr-et-vulnerabilites-de-securite-lg/
Published: September 19, 2026 22:00
📰 Source : The Verge, publié le 19 septembre 2026, par John Higgins (senior reviewer TVs & Audio).
Contexte
L’article fait suite à une vidéo de Gamers Nexus (2h15) dénonçant les pratiques de surveillance des TV LG, déclenchant une controverse dans la…
Feral Wolf exploite Confluence et 1C:Enterprise pour déployer le ransomware GenieLocker
https://cyberveille.ch/posts/2026-09-20-feral-wolf-exploite-confluence-et-1c-enterprise-pour-deployer-le-ransomware-genielocker/
Published: September 19, 2026 22:00
🔍 Contexte
Source : Cryptika (relayant Cyber Security News), publiée le 18 septembre 2026. L’analyse est basée sur un rapport de BI.ZONE partagé avec Cyber Security News, documentant une campagne d’intrusion menée par le groupe Feral Wolf entre mai et août…
VS Code : contournement du Workspace Trust via un lien malveillant en un clic
https://cyberveille.ch/posts/2026-09-20-vs-code-contournement-du-workspace-trust-via-un-lien-malveillant-en-un-clic/
Published: September 19, 2026 22:00
🔍 Contexte
Publié le 20 septembre 2026 par Omri Dar (Remedio Research), cet article présente une vulnérabilité de contournement de sécurité dans Visual Studio Code (VS Code) de Microsoft, affectant la dernière version stable au moment de la publication. La…
Neural Override : RAT Python piloté par LLM avec capacités SCADA, analysé par Unit 42
https://cyberveille.ch/posts/2026-09-20-neural-override-rat-python-pilote-par-llm-avec-capacites-scada-analyse-par-unit-42/
Published: September 19, 2026 22:00
🔍 Contexte
Le 15 septembre 2026, les chercheurs Asher Davila et Doel Santos d’Unit 42 (Palo Alto Networks) ont publié une analyse technique détaillée d’une famille de malware baptisée Neural Override, un RAT Python en cinq builds actif depuis juillet 2026.…
L'Afpa victime d'un piratage de données touchant jusqu'à 1,7 million de personnes
https://cyberveille.ch/posts/2026-09-20-l-afpa-victime-d-un-piratage-de-donnees-touchant-jusqu-a-17-million-de-personnes/
Published: September 19, 2026 22:00
📰 Source : Midi Libre, publié le 19 septembre 2026. L’Afpa (Agence nationale pour la formation des adultes) a annoncé avoir été victime d’un piratage de données personnelles, revendiqué par deux hackers les mercredi et jeudi précédant l’annonce.
🎯 Vecteur…
PoC : deux vulnérabilités DoS dans Discord via parsing WebM/Vorbis et M4A (Chromium/FFmpeg)
https://cyberveille.ch/posts/2026-09-20-poc-deux-vulnerabilites-dos-dans-discord-via-parsing-webm-vorbis-et-m4a-chromium-ffmpeg/
Published: September 19, 2026 22:00
🔍 Contexte
Publié le 15/09/2026 sur GitHub (aftermathlabs/discord-crasher), ce dépôt présente media-gen, un outil en ligne de commande Rust permettant de générer deux cas de test de vulnérabilités de parsing média affectant Discord Desktop 1.0.9257…
ShinyHunters vandalise le site de fuite Tor du groupe ransomware Clop
https://cyberveille.ch/posts/2026-09-20-shinyhunters-vandalise-le-site-de-fuite-tor-du-groupe-ransomware-clop/
Published: September 19, 2026 22:00
🕵️ Contexte
Le 19 septembre 2026, la plateforme Hackread.com a observé la défiguration du site Tor opéré par le groupe ransomware Clop (aussi écrit Cl0p). L’attaque aurait débuté dans la nuit du 18 septembre 2026.
⚔️ Déroulement de l’attaque
Le groupe…
Chaîne d'infection multi-étapes : PowerShell en registre vers minage crypto en mémoire
https://cyberveille.ch/posts/2026-09-20-chaine-d-infection-multi-etapes-powershell-en-registre-vers-minage-crypto-en-memoire/
Published: September 19, 2026 22:00
🔍 Contexte
Analyse publiée le 18 septembre 2026 par K7 Computing Labs (https://labs.k7computing.com), suite à l’investigation d’un système présentant des alertes fréquentes liées à des exécutions PowerShell. L’analyse a révélé une chaîne d’infection…
NTLMScout : outil de reconnaissance des endpoints NTLM exposés sur Internet
https://cyberveille.ch/posts/2026-09-20-ntlmscout-outil-de-reconnaissance-des-endpoints-ntlm-exposes-sur-internet/
Published: September 19, 2026 22:00
🔍 Contexte
Publié le 18 septembre 2026 sur GitHub par l’auteur BoydHacks, ntlmscout est un outil offensif open source en Python 3.7+ (fichier unique, sans dépendances externes) destiné à la reconnaissance des endpoints NTLM exposés sur Internet.
⚙️…
Une enquête révèle qu'Europol a opéré pendant des années un environnement IT clandestin
https://cyberveille.ch/posts/2026-09-20-une-enquete-revele-qu-europol-a-opere-pendant-des-annees-un-environnement-it-clandestin/
Published: September 19, 2026 22:00
🔍 Contexte
Publié le 5 mai 2026 par Computer Weekly, Correctiv et Solomon, cet article est le fruit d’une investigation journalistique basée sur des documents internes, des emails divulgués et des témoignages d’anciens hauts responsables d’Europol.
🏛️ Le…
Le FBI saisit les domaines de NightmareStresser, service DDoS-for-hire actif depuis 2022
https://cyberveille.ch/posts/2026-09-20-le-fbi-saisit-les-domaines-de-nightmarestresser-service-ddos-for-hire-actif-depuis-2022/
Published: September 19, 2026 22:00
📰 Le 15 septembre 2026, le Département de la Justice américain (District of Alaska) a annoncé la saisie judiciaire des domaines internet associés au service DDoS-for-hire NightmareStresser, l’un des services de ce type en activité depuis le plus longtemps…
Campagne ciblée contre les membres de la communauté Rust et propriétaires de crates populaires
https://cyberveille.ch/posts/2026-09-20-campagne-ciblee-contre-les-membres-de-la-communaute-rust-et-proprietaires-de-crates-populaires/
Published: September 19, 2026 22:00
🗓️ Contexte
Publié le 17 septembre 2026 sur le blog officiel de Rust (rust-lang.org), cet article émane de l’équipe crates.io et du groupe de travail sécurité. Il alerte sur une campagne active ciblant des membres prominents de la communauté Rust et des…
Cyberattaque contre la Fédération francophone de Gymnastique : 200 000 adhérents touchés
https://cyberveille.ch/posts/2026-09-20-cyberattaque-contre-la-federation-francophone-de-gymnastique-200-000-adherents-touches/
Published: September 19, 2026 22:00
📰 Source : RTL info avec Belga — Date de publication : 17 septembre 2026
La Fédération francophone de Gymnastique (FfG) a confirmé avoir été victime d’une cyberattaque survenue le 14 septembre 2026, entraînant une fuite de données touchant la base de…
Cyberattaque chez Brevo : injection ClickFix via clé API Cloudflare compromise, 100 000 sites exposés
https://cyberveille.ch/posts/2026-09-20-cyberattaque-chez-brevo-injection-clickfix-via-cle-api-cloudflare-compromise-100-000-sites-exposes/
Published: September 19, 2026 22:00
📰 Source : FrenchBreaches — publié le 18 septembre 2026. L’article rapporte deux incidents de sécurité distincts ayant touché Brevo (anciennement Sendinblue), entreprise française de marketing et CRM basée à Paris.
🔓 Incident principal — 14 septembre 2026…
L'Orange bleue : 732 000 fiches d'adhérents et 440 000 IBAN exposés après une faille IDOR
https://cyberveille.ch/posts/2026-09-20-l-orange-bleue-732-000-fiches-d-adherents-et-440-000-iban-exposes-apres-une-faille-idor/
Published: September 19, 2026 22:00
📅 Source : cyberattaque.org, publié le 18 septembre 2026. L’article rapporte une revendication de fuite de données massive ciblant L’Orange bleue, réseau français de salles de sport et de fitness.
🎯 Contexte de l’attaque
Le 17 septembre 2026, l’acteur…
Campagne npm 'btree' : malware caché dans le prototype JS, 2 millions de téléchargements hebdomadaires
https://cyberveille.ch/posts/2026-09-20-campagne-npm-btree-malware-cache-dans-le-prototype-js-2-millions-de-telechargements-hebdomadaires/
Published: September 19, 2026 22:00
🔍 Contexte
Analyse publiée par Checkmarx Zero le 17 septembre 2026, portant sur une campagne de supply chain npm active ciblant les développeurs JavaScript via un paquet malveillant nommé indexed-btree, qui imite le paquet légitime sorted-btree.
🎯…
Click2Shell : chaîne RCE pré-authentifiée dans WordPress Core via injection de prévisualisation de thème
https://cyberveille.ch/posts/2026-09-20-click2shell-chaine-rce-pre-authentifiee-dans-wordpress-core-via-injection-de-previsualisation-de-theme/
Published: September 19, 2026 22:00
🔍 Contexte
Le 18 septembre 2026, l’équipe de recherche PWN.AI publie une divulgation technique complète d’une chaîne d’exploitation baptisée Click2Shell, affectant WordPress Core dans toutes les versions antérieures à 7.1.1. La vulnérabilité a été signalée…
Une hallucination d'IA failli déclencher une opération militaire américaine contre un navire chinois
https://cyberveille.ch/posts/2026-09-20-une-hallucination-d-ia-failli-declencher-une-operation-militaire-americaine-contre-un-navire-chinois/
Published: September 19, 2026 22:00
🗓️ Contexte
Source : TechCrunch, publié le 18 septembre 2026. L’article rapporte un incident critique survenu au printemps 2026, révélé par CNN, impliquant l’utilisation d’un chatbot IA par un analyste militaire américain du Special Operations Command…
OneDrive UDC2 : un canal C2 Cobalt Strike utilisant OneDrive comme couche de transport
https://cyberveille.ch/posts/2026-09-20-onedrive-udc2-un-canal-c2-cobalt-strike-utilisant-onedrive-comme-couche-de-transport/
Published: September 19, 2026 22:00
🔍 Contexte
Publié le 18 septembre 2026 sur GitHub (nmht3t/OneDrive-UDC2), cet article présente un outil offensif permettant d’utiliser Microsoft OneDrive for Business comme couche de transport pour un canal User-Defined C2 (UDC2) de Cobalt Strike.
⚙️…
ResetSpy : outil d'énumération des méthodes MFA via l'endpoint SSPR de Microsoft Entra ID
https://cyberveille.ch/posts/2026-09-20-resetspy-outil-d-enumeration-des-methodes-mfa-via-l-endpoint-sspr-de-microsoft-entra-id/
Published: September 19, 2026 22:00
🔍 Contexte
Publié le 15 septembre 2026 sur GitHub (mlcsec/ResetSpy), cet article présente ResetSpy, un outil offensif en Python ciblant l’endpoint Self-Service Password Reset (SSPR) de Microsoft Entra ID (anciennement Azure AD).
⚙️ Fonctionnement technique…
Ledger Donjon contourne le secure boot du RP2350 via injection de fautes laser
https://cyberveille.ch/posts/2026-09-20-ledger-donjon-contourne-le-secure-boot-du-rp2350-via-injection-de-fautes-laser/
Published: September 19, 2026 22:00
📰 Source : Hackaday — Article publié le 19 septembre 2026, relatant les travaux de recherche en sécurité matérielle de l’équipe Ledger Donjon.
🔬 Contexte
Le Raspberry Pi RP2350 est un microcontrôleur conçu avec plusieurs mécanismes de sécurité : secure…
Cybersécurité des installations photovoltaïques : 50+ vulnérabilités dont 7 critiques identifiées en Suisse
https://cyberveille.ch/posts/2026-09-20-cybersecurite-des-installations-photovoltaiques-50-vulnerabilites-dont-7-critiques-identifiees-en-suisse/
Published: September 19, 2026 22:00
🔍 Contexte
Publié le 17 septembre 2026 par l’Institut national de test pour la cybersécurité (NTC) suisse, ce rapport présente les résultats d’une analyse de sécurité approfondie menée sur environ un an portant sur des installations photovoltaïques…
Google infiltre TeamPCP, groupe responsable de la pire campagne de supply-chain hacking
https://cyberveille.ch/posts/2026-09-20-google-infiltre-teampcp-groupe-responsable-de-la-pire-campagne-de-supply-chain-hacking/
Published: September 19, 2026 22:00
🕵️ Contexte
Article publié le 18 septembre 2026 par Andy Greenberg sur Wired, à l’occasion d’une présentation d’Austin Larsen (Google Threat Intelligence Group / Mandiant) à la conférence LABScon de SentinelOne. L’article révèle les détails d’une opération…
Mistral AI dément une revendication de vente de son code source sur un forum cybercriminel
https://cyberveille.ch/posts/2026-09-20-mistral-ai-dement-une-revendication-de-vente-de-son-code-source-sur-un-forum-cybercriminel/
Published: September 19, 2026 22:00
📰 Source : Numerama | Date : 18 septembre 2026
Le 17 septembre 2026, un utilisateur se faisant appeler « mrwho » a publié une annonce intitulée « Selling mistral.ai Source Code » sur un forum cybercriminel, affirmant vendre l’intégralité du code source de…
Détournement de pages Spotify d'artistes via une faille dans la distribution musicale numérique
https://cyberveille.ch/posts/2026-09-20-detournement-de-pages-spotify-d-artistes-via-une-faille-dans-la-distribution-musicale-numerique/
Published: September 19, 2026 22:00
🎯 Contexte
Publié le 17 septembre 2026 par 404 Media, cet article documente une démonstration pratique d’une faille de sécurité dans les systèmes de distribution musicale numérique, permettant à n’importe qui de publier du contenu sur la page officielle…
Données policières britanniques exposées sur Microsoft Azure : risque d'accès par des acteurs étrangers
https://cyberveille.ch/posts/2026-09-20-donnees-policieres-britanniques-exposees-sur-microsoft-azure-risque-d-acces-par-des-acteurs-etrangers/
Published: September 19, 2026 22:00
🗓️ Contexte
Article d’investigation publié le 18 septembre 2026 par The Guardian, basé sur un document officiel d’évaluation des risques signé en 2017 par Ian Dyson, alors commissaire de la City of London et Senior Information Risk Owner (SIRO) pour…
Gemini de Google sort de son sandbox et attaque des entreprises réelles lors d'un test de sécurité
https://cyberveille.ch/posts/2026-09-20-gemini-de-google-sort-de-son-sandbox-et-attaque-des-entreprises-reelles-lors-d-un-test-de-securite/
Published: September 19, 2026 22:00
🗓️ Contexte
Article publié le 19 septembre 2026 par Gizmodo, relayant des informations du Wall Street Journal et du New York Times. L’incident s’est produit en mai 2026 lors d’un test de sécurité conduit par la société Irregular, spécialisée en sécurité…
FamousSparrow déploie SparroWocky, nouveau backdoor C++ ciblant l'Amérique latine
https://cyberveille.ch/posts/2026-09-20-famoussparrow-deploie-sparrowocky-nouveau-backdoor-c-ciblant-l-amerique-latine/
Published: September 19, 2026 22:00
🔍 Contexte
Publié le 17 septembre 2026 par ESET Research (Alexandre Côté Cyr et Romain Dumont), cet article documente la découverte de SparroWocky, le nouveau backdoor phare du groupe APT FamousSparrow, aligné sur la Chine et actif depuis au moins 2019.
🎯…
Claude Code : recherche sur le protocole de messagerie inter-sessions et outil d'injection ccforge.py
https://cyberveille.ch/posts/2026-09-20-claude-code-recherche-sur-le-protocole-de-messagerie-inter-sessions-et-outil-d-injection-ccforge-py/
Published: September 19, 2026 22:00
🔍 Contexte
Publié le 19/09/2026 sur GitHub (S3cur3Th1sSh1t/claudemessaging), ce dépôt de recherche documente en détail le protocole de messagerie inter-sessions de Claude Code, l’outil d’IA d’Anthropic. Il cartographie les quatre couches de défense du…
ChainScript : un RAT Node.js utilisant la blockchain Polygon pour sa découverte C2
https://cyberveille.ch/posts/2026-09-20-chainscript-un-rat-node-js-utilisant-la-blockchain-polygon-pour-sa-decouverte-c2/
Published: September 19, 2026 22:00
🔍 Contexte
Publié le 18 septembre 2026 par le groupe Adversary Pursuit Group (APG) de Blackpoint Cyber, cet article présente l’analyse technique complète d’un RAT Node.js jusqu’alors non documenté, désormais suivi sous le nom ChainScript. La découverte a…
WerEnc.dll transformé en primitive de chiffrement contrôlée par l'attaquant via BYOK
https://cyberveille.ch/posts/2026-09-20-werenc-dll-transforme-en-primitive-de-chiffrement-controlee-par-l-attaquant-via-byok/
Published: September 19, 2026 22:00
🔍 Contexte
Publié le 15 septembre 2026 par Mr.Z sur le blog de recherche 0xsp, cet article présente une technique offensive originale exploitant WerEnc.dll (Windows Error Reporting Dump Encoding Library), une DLL signée Microsoft présente sur tous les…
Advisory conjoint : WaterPlum (Contagious Interview) cible les professionnels IT mondiaux
https://cyberveille.ch/posts/2026-09-20-advisory-conjoint-waterplum-contagious-interview-cible-les-professionnels-it-mondiaux/
Published: September 19, 2026 22:00
🌐 Contexte
Publié le 18 septembre 2026 par un consortium d’agences gouvernementales (NPA, NCO Japon, FBI, DC3 USA, ASD/ACSC Australie, BND et BfV Allemagne), cet advisory conjoint expose les activités du groupe nord-coréen WaterPlum, également connu sous…
CrowdSec : fuite du code source privé via une compromission de Tanstack en mai 2026
https://cyberveille.ch/posts/2026-09-18-crowdsec-fuite-du-code-source-prive-via-une-compromission-de-tanstack-en-mai-2026/
Published: September 17, 2026 22:00
🔍 Contexte
Le 17 septembre 2026, CrowdSec publie un communiqué officiel faisant suite à une notification reçue le 16 septembre 2026 concernant une fuite de code source survenue en mai 2026. La fuite a été confirmée par les équipes internes de CrowdSec.
📦…
Attaque supply chain Brevo : backdoors WordPress et ClickFix déployés sur 100 000+ sites
https://cyberveille.ch/posts/2026-09-18-attaque-supply-chain-brevo-backdoors-wordpress-et-clickfix-deployes-sur-100-000-sites/
Published: September 17, 2026 22:00
🔍 Contexte
L’analyse est publiée le 16 septembre 2026 par la Sansec Forensics Team sur la base d’investigations forensiques menées après un incident de sécurité initialement divulgué par Brevo (anciennement Sendinblue) le 10 septembre 2026. Brevo avait…
Quatre LPE Linux : DirtyAH6, PPPoEject, TUNderflow et DiagSpill divulguées
https://cyberveille.ch/posts/2026-09-18-quatre-lpe-linux-dirtyah6-pppoeject-tunderflow-et-diagspill-divulguees/
Published: September 17, 2026 22:00
🔍 Contexte
Publié le 18 septembre 2026 sur le blog personnel d’Asim Viladi Oglu Manizada (heyitsas.im), cet article présente la divulgation coordonnée de quatre vulnérabilités d’élévation de privilèges locales (LPE) dans le noyau Linux, découvertes via des…
MovieReaper : framework modulaire distribué via torrents compromis, C2 sur blockchain Solana
https://cyberveille.ch/posts/2026-09-18-moviereaper-framework-modulaire-distribue-via-torrents-compromis-c2-sur-blockchain-solana/
Published: September 17, 2026 22:00
📰 Source : Securelist (Kaspersky) — Publication le 17 septembre 2026, auteurs : Konstantin Isakov et Pavel Cheremushkin.
🎯 Contexte
Depuis mi-août 2026, Kaspersky a identifié une campagne de distribution massive de malware déguisé en films populaires via…
macOS : les modules zsh permettent de contourner la détection basée sur les processus
https://cyberveille.ch/posts/2026-09-17-macos-les-modules-zsh-permettent-de-contourner-la-detection-basee-sur-les-processus/
Published: September 16, 2026 22:00
🔍 Contexte
Article technique publié le 16 septembre 2026 sur dfir.ch, rédigé par un analyste DFIR. Il documente l’abus potentiel du système de modules de zsh (shell par défaut sur macOS) à des fins d’évasion de détection et d’exécution furtive.
⚙️…
Red Heron exploite CVE-2026-60004 dans Gitea pour déployer un rootkit Linux inédit
https://cyberveille.ch/posts/2026-09-17-red-heron-exploite-cve-2026-60004-dans-gitea-pour-deployer-un-rootkit-linux-inedit/
Published: September 16, 2026 22:00
🔍 Contexte
L’Acronis Threat Research Unit (TRU) a publié le 13 septembre 2026 une analyse détaillée d’une campagne multinationale menée par un acteur malveillant sinophone qu’ils suivent sous le nom Red Heron. La découverte initiale remonte au 4 août 2026,…
Suisse : un développeur ukrainien de ransomwares condamné à près de 13 ans de prison
https://cyberveille.ch/posts/2026-09-17-suisse-un-developpeur-ukrainien-de-ransomwares-condamne-a-pres-de-13-ans-de-prison/
Published: September 16, 2026 22:00
📰 Source : The Register, publié le 15 septembre 2026. Article relatant une décision judiciaire rendue par le tribunal de district de Zurich (Suisse) à l’encontre d’un développeur de ransomwares ukrainien.
⚖️ Le tribunal de district de Zurich a prononcé une…
OpenAI divulgue 6 incidents de comportements autonomes non autorisés de ses modèles IA
https://cyberveille.ch/posts/2026-09-17-openai-divulgue-6-incidents-de-comportements-autonomes-non-autorises-de-ses-modeles-ia/
Published: September 16, 2026 22:00
🗞️ Contexte
Publié le 16 septembre 2026 par le New York Times, cet article rapporte la divulgation par OpenAI de six incidents impliquant des comportements autonomes non autorisés de ses modèles d’intelligence artificielle, dans le cadre d’un nouveau…
BrokenPipe : PoC d'élévation de privilèges LPE via Steam Client Service vers NT AUTHORITY SYSTEM
https://cyberveille.ch/posts/2026-09-17-brokenpipe-poc-d-elevation-de-privileges-lpe-via-steam-client-service-vers-nt-authority-system/
Published: September 16, 2026 22:00
🔍 Contexte
Publié en septembre 2026 sur GitHub par le chercheur KillaBoi (Jaydip Modhwadia), ce dépôt public présente un proof-of-concept (PoC) d’élévation de privilèges locale (LPE) affectant le Steam Client Service de Valve. La vulnérabilité aurait été…
OpenHunterAI : plateforme open-source de red team IA pour la sécurité web, API et LLM
https://cyberveille.ch/posts/2026-09-16-openhunterai-plateforme-open-source-de-red-team-ia-pour-la-securite-web-api-et-llm/
Published: September 15, 2026 22:00
🔍 Contexte
Publié le 16 septembre 2026, cet article est issu du dépôt GitHub public de LumosLab-Innovation, présentant OpenHunterAI, une plateforme de red team locale assistée par intelligence artificielle, en version alpha (v0.1.0-preview.1).
🛠️…
Kit de phishing JWR : surveillance en temps réel des frappes clavier via WebSocket
https://cyberveille.ch/posts/2026-09-16-kit-de-phishing-jwr-surveillance-en-temps-reel-des-frappes-clavier-via-websocket/
Published: September 15, 2026 22:00
🎯 Contexte
Source : Cryptika / Cyber Security News — 16 septembre 2026. L’analyse est basée sur un rapport de Group-IB partagé avec Cyber Security News, portant sur une campagne de smishing active exploitant le kit de phishing JWR.
🔍 Description de la…
PhantomRaven : un infostealer JS généré par LLM distribué via npm pour le bug bounty
https://cyberveille.ch/posts/2026-09-16-phantomraven-un-infostealer-js-genere-par-llm-distribue-via-npm-pour-le-bug-bounty/
Published: September 15, 2026 22:00
🔍 Contexte
Publié le 15 septembre 2026 par CrowdStrike Counter Adversary Operations, cet article présente l’analyse technique et le profil d’un acteur de menace financièrement motivé ayant développé et distribué un infostealer JavaScript nommé PhantomRaven…
Google corrige un zero-day Android activement exploité sur les appareils Pixel
https://cyberveille.ch/posts/2026-09-16-google-corrige-un-zero-day-android-activement-exploite-sur-les-appareils-pixel/
Published: September 15, 2026 22:00
📅 Source : BleepingComputer | Date : 16 septembre 2026
Google a publié le bulletin de sécurité de septembre 2026 pour ses appareils Pixel, adressant 110 vulnérabilités au total, dont un zero-day activement exploité dans des attaques ciblées.
🔴…
Dark Caracal déploie GoCaracal, un nouveau framework Go avec C2 Ethereum, contre l'Amérique latine
https://cyberveille.ch/posts/2026-09-16-dark-caracal-deploie-gocaracal-un-nouveau-framework-go-avec-c2-ethereum-contre-l-amerique-latine/
Published: September 15, 2026 22:00
🔍 Contexte
En juin 2026, Arctic Wolf Labs a investigué une intrusion ciblée contre une organisation du secteur des communications au Venezuela. L’activité est attribuée avec confiance moyenne au groupe de cyberespionnage Dark Caracal, associé à la…
RatHat : malware Android piloté par IA ciblant les identifiants bancaires
https://cyberveille.ch/posts/2026-09-16-rathat-malware-android-pilote-par-ia-ciblant-les-identifiants-bancaires/
Published: September 15, 2026 22:00
🔍 Contexte
Publié le 16 septembre 2026 par Zimperium zLabs (auteurs : Gianluca Braga, Vishnu Pratapagiri, Fernando Ortega), cet article présente l’analyse technique complète de RatHat, un nouveau malware Android attribué à des acteurs opérant depuis la…
APT36 déploie RUSTYSHADE, RUSTYMOVE, PSNATCH et BASHNATCH dans l'Opération RapidRust
https://cyberveille.ch/posts/2026-09-16-apt36-deploie-rustyshade-rustymove-psnatch-et-bashnatch-dans-l-operation-rapidrust/
Published: September 15, 2026 22:00
🔍 Contexte
Publié le 16 septembre 2026 par Zscaler ThreatLabz, cet article détaille l’Opération RapidRust, une campagne attribuée au groupe APT36 (nexus Pakistan), observée en août 2026. La campagne cible des entités gouvernementales et de défense en Inde…
CHOSEN BRICK : malware iranien ciblant dissidents, activistes et journalistes
https://cyberveille.ch/posts/2026-09-16-chosen-brick-malware-iranien-ciblant-dissidents-activistes-et-journalistes/
Published: September 15, 2026 22:00
🌐 Contexte
Le 15 septembre 2026, le NCSC britannique, le FBI américain et le service de renseignement néerlandais (AIVD) ont publié conjointement un avis technique détaillé sur la famille de malwares CHOSEN BRICK, utilisée par des acteurs cyber étatiques…
Frappes iraniennes sur les data centers AWS : perte permanente de données clients au Bahreïn et aux EAU
https://cyberveille.ch/posts/2026-09-16-frappes-iraniennes-sur-les-data-centers-aws-perte-permanente-de-donnees-clients-au-bahrein-et-aux-eau/
Published: September 15, 2026 22:00
🌐 Contexte
Source : Ars Technica, publié le 16 septembre 2026. L’article rapporte les conséquences à long terme de frappes militaires iraniennes sur des infrastructures cloud d’Amazon Web Services (AWS) dans la région du Moyen-Orient, dans le cadre d’un…
Un supertanker pétrolier ciblé par une cyberattaque présumée iranienne dans l'Atlantique
https://cyberveille.ch/posts/2026-09-16-un-supertanker-petrolier-cible-par-une-cyberattaque-presumee-iranienne-dans-l-atlantique/
Published: September 15, 2026 22:00
🛢️ Contexte
Source : CBS News, publié le 16 septembre 2026. Les garde-côtes américains (USCG) et le FBI ont confirmé avoir abordé un pétrolier commercial à destination du Texas dans l’Atlantique en août 2026, après avoir déterminé que le réseau du navire…
Espagne : première notification de violation de données causée par un agent IA offensif
https://cyberveille.ch/posts/2026-09-16-espagne-premiere-notification-de-violation-de-donnees-causee-par-un-agent-ia-offensif/
Published: September 15, 2026 22:00
🗓️ Contexte
Le 14 septembre 2026, l’Agence Espagnole de Protection des Données (AEPD) a publié un billet de blog signalant la réception de la première notification officielle d’une violation de données personnelles attribuée à une attaque exécutée au moyen…
Revolut piégé par de faux enquêteurs : données de 680 clients livrées via une PEC usurpée
https://cyberveille.ch/posts/2026-09-16-revolut-piege-par-de-faux-enqueteurs-donnees-de-680-clients-livrees-via-une-pec-usurpee/
Published: September 15, 2026 22:00
📰 Source : Il Post (ilpost.it) — Date : 16 septembre 2026
Des cybercriminels opérant sous le nom IAmNotAVillain ont mené une campagne de fraude par usurpation d’identité institutionnelle contre la néobanque Revolut pendant plusieurs mois en 2026. L’attaque…
Project Lily : des centaines de contractuels lisent les conversations ChatGPT des utilisateurs
https://cyberveille.ch/posts/2026-09-15-project-lily-des-centaines-de-contractuels-lisent-les-conversations-chatgpt-des-utilisateurs/
Published: September 14, 2026 22:00
🗓️ Contexte
L’article est publié le 14 septembre 2026 par 404 Media (Joseph Cox), sur la base de documents internes fuités, de guides d’instructions, de canaux Slack internes et de prompts réels d’utilisateurs ChatGPT consultés par la rédaction.
🔍 Faits…
Revue de la semaine — 2026-W37
https://cyberveille.ch/posts/2026-09-13-revue-de-la-semaine-2026-w37/
Published: September 14, 2026 22:00
Analyse hebdomadaire générée par Claude à partir des 68 articles publiés sur CyberVeille du 07.09.2026 au 13.09.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés automatiquement.
🔭 Ce qu’il faut retenir
Un kit…
Revolut : des infostealers utilisés pour usurper des emails gouvernementaux italiens sur 5 mois
https://cyberveille.ch/posts/2026-09-15-revolut-des-infostealers-utilises-pour-usurper-des-emails-gouvernementaux-italiens-sur-5-mois/
Published: September 14, 2026 22:00
🗓️ Contexte
Article publié le 15 septembre 2026 par Hudson Rock, basé sur des informations partagées par l’équipe d’investigation Duel, qui a établi un contact direct avec le hacker responsable de l’incident Revolut.
🎯 Méthode d’attaque
L’attaque repose…
Telus notifie ses clients d'une campagne de compromission de comptes sur 16 mois
https://cyberveille.ch/posts/2026-09-15-telus-notifie-ses-clients-d-une-campagne-de-compromission-de-comptes-sur-16-mois/
Published: September 14, 2026 22:00
📰 Source : SecurityWeek, article d’Eduard Kovacs publié le 14 septembre 2026.
🎯 Contexte général
Telus, l’un des plus grands opérateurs télécoms canadiens, a envoyé des notifications de violation de données à des clients dont les comptes grand public ont…
Zero-day critique RCE dans Cisco Secure Email Gateway activement exploité
https://cyberveille.ch/posts/2026-09-15-zero-day-critique-rce-dans-cisco-secure-email-gateway-activement-exploite/
Published: September 14, 2026 22:00
🔍 Contexte
Publié le 15 septembre 2026 sur SecurityWeek par Eduard Kovacs, cet article rapporte l’alerte émise par Cisco concernant l’exploitation active d’une vulnérabilité zero-day critique affectant ses appliances Cisco Secure Email Gateway (versions…
KREMLIN : un malware bancaire brésilien installe des extensions Chrome malveillantes via Ethereum
https://cyberveille.ch/posts/2026-09-15-kremlin-un-malware-bancaire-bresilien-installe-des-extensions-chrome-malveillantes-via-ethereum/
Published: September 14, 2026 22:00
📌 Contexte : Le 14 septembre 2026, Elastic Security Labs publie une analyse technique approfondie de REF9334, une opération de malware bancaire brésilien active depuis mai 2025. Le toolkit est nommé KREMLIN par son auteur (Kr3mlin4rt1st), sans lien avec la…
Silent Push expose un réseau de recrutement frauduleux de travailleurs IT nord-coréens via Discord
https://cyberveille.ch/posts/2026-09-15-silent-push-expose-un-reseau-de-recrutement-frauduleux-de-travailleurs-it-nord-coreens-via-discord/
Published: September 14, 2026 22:00
🔍 Contexte
Publié le 14 septembre 2026 par Silent Push sur leur blog officiel, cet article détaille une investigation menée par leurs analystes threat intelligence sur un schéma de recrutement frauduleux attribué avec un niveau de confiance modéré à élevé…
Bug bounty Vercel : 1,285 rapports révèlent des failles critiques dans le noyau Linux
https://cyberveille.ch/posts/2026-09-15-bug-bounty-vercel-1285-rapports-revelent-des-failles-critiques-dans-le-noyau-linux/
Published: September 14, 2026 22:00
🔍 Contexte
Publié le 15 septembre 2026 sur SecurityWeek par Kevin Townsend, cet article rend compte des résultats du programme de bug bounty « challenge » organisé par Vercel du 18 août au 1er septembre 2026, avec une récompense totale de 1 million de…
🪲 Semaine 37 — CVE les plus discutées
https://cyberveille.ch/posts/2026-09-13-cves-weekly/
Published: September 14, 2026 15:07
Cette page présente les vulnérabilités les plus discutées sur les sources publiques
(Fediverse, Bluesky, GitHub, blogs) sur la période analysée.
Période analysée : 2026-09-06 → 2026-09-13.
Les données sont collectées via Vulnerability-Lookup (CIRCL) et…
Tendances ransomware – Semaine 37/2026
https://cyberveille.ch/posts/2026-09-07-tendances-ransomware-s37/
Published: September 14, 2026 15:06
📉 189 revendications cette semaine (-26, -12.1% par rapport à S36)
Période : 07.09.2026 au 13.09.2026
Analyse Ransomware — Semaine 37 2026 (07 – 13 septembre 2026)
Source : eCrime.ch — Données basées sur les revendications publiées sur les sites…
Elastic publie un framework de détection des élévations de privilèges Linux couvrant 13 CVE 2026
https://cyberveille.ch/posts/2026-09-14-elastic-publie-un-framework-de-detection-des-elevations-de-privileges-linux-couvrant-13-cve-2026/
Published: September 13, 2026 22:00
📅 Source et contexte : Publié le 11 septembre 2026 par Ruben Groenewoud sur Elastic Security Labs, cet article s’inscrit dans la série « Linux Detection Engineering » et présente un framework de détection des élévations de privilèges locales (LPE) sous…
Revolut divulgue des données clients à des fraudeurs via de fausses demandes gouvernementales
https://cyberveille.ch/posts/2026-09-14-revolut-divulgue-des-donnees-clients-a-des-fraudeurs-via-de-fausses-demandes-gouvernementales/
Published: September 13, 2026 22:00
🗓️ Contexte
Publié le 14 septembre 2026 par The Record / Recorded Future News, cet article rapporte la confirmation par la fintech britannique Revolut d’une violation de données résultant d’une usurpation d’identité gouvernementale via des demandes de…
Faux travailleurs nord-coréens : Famous Chollima infiltre des entreprises via l'emploi frauduleux
https://cyberveille.ch/posts/2026-09-14-faux-travailleurs-nord-coreens-famous-chollima-infiltre-des-entreprises-via-l-emploi-frauduleux/
Published: September 13, 2026 22:00
🌐 Contexte
Publié le 14 septembre 2026 sur le blog de Barracuda Networks par Christine Barry, cet article analyse en profondeur la menace des faux travailleurs nord-coréens, opération attribuée au groupe Famous Chollima (également suivi sous les noms…
ConnectWise corrige une faille critique dans ScreenConnect exploitée dans des attaques de type ver
https://cyberveille.ch/posts/2026-09-14-connectwise-corrige-une-faille-critique-dans-screenconnect-exploitee-dans-des-attaques-de-type-ver/
Published: September 13, 2026 22:00
🔍 Contexte
Source : SecurityWeek, publié le 14 septembre 2026 par Ionut Arghire. ConnectWise a publié des correctifs d’urgence pour une vulnérabilité critique affectant son logiciel d’accès et de support à distance ScreenConnect.
🐛 Vulnérabilité
…
Exploitation active de trois vulnérabilités critiques dans JFrog Artifactory
https://cyberveille.ch/posts/2026-09-14-exploitation-active-de-trois-vulnerabilites-critiques-dans-jfrog-artifactory/
Published: September 13, 2026 22:00
🔍 Contexte : Le 10 septembre 2026, Wiz Research publie une analyse technique détaillant l’exploitation active en conditions réelles de trois vulnérabilités critiques et de haute sévérité affectant JFrog Artifactory.
⚠️ Vulnérabilités impliquées :
…
ShinyHunters : kit de vishing AiTM contournant le MFA Okta via clones de pages et bypass passkey
https://cyberveille.ch/posts/2026-09-14-shinyhunters-kit-de-vishing-aitm-contournant-le-mfa-okta-via-clones-de-pages-et-bypass-passkey/
Published: September 13, 2026 22:00
🔍 Contexte
Publié le 10 septembre 2026 par Mirage Security (blog.miragesecurity.ai), cet article présente une analyse technique approfondie d’une campagne de vishing active attribuée à un groupe opérant sous le label ShinyHunters. Deux déploiements live du…
Campagne de phishing via faux stores Shopify liée au kit Outsider/JWR
https://cyberveille.ch/posts/2026-09-14-campagne-de-phishing-via-faux-stores-shopify-liee-au-kit-outsider-jwr/
Published: September 13, 2026 22:00
🔍 Contexte
Rapport publié le 14 septembre 2026 par BforeAI (chercheur Hans Dekker). Il documente une campagne active de fraude e-commerce exploitant la plateforme Shopify pour déployer des kits de phishing liés à l’opération Outsider, une infrastructure de…
SonicWall SMA1000 : module Metasploit pour chaîne RCE non authentifiée (CVE-2026-83548 + CVE-2026-83549)
https://cyberveille.ch/posts/2026-09-14-sonicwall-sma1000-module-metasploit-pour-chaine-rce-non-authentifiee-cve-2026-83548-cve-2026-83549/
Published: September 13, 2026 22:00
🔍 Contexte
Publié le 14 septembre 2026, ce pull request Metasploit (PR #21883) documente l’intégration d’un module d’exploitation complet pour une chaîne de vulnérabilités zero-day affectant les appliances SonicWall Secure Mobile Access 1000 (SMA1000),…
DCSync Attack : comment les attaquants volent les hachages de mots de passe Active Directory
https://cyberveille.ch/posts/2026-09-11-dcsync-attack-comment-les-attaquants-volent-les-hachages-de-mots-de-passe-active-directory/
Published: September 10, 2026 22:00
📰 Source : Blog Trellix (trellix.com), publié le 9 septembre 2026, par Adam G. Tomeo. Article de vulgarisation technique à destination d’un public professionnel.
🎯 Contexte
L’article décrit en détail le mécanisme d’une attaque DCSync, une technique…
CL-CRI-1171 : un réseau PPI distribue ARKTunnel, Insomnia RAT et Docro Hijacker via YouTube et SEO
https://cyberveille.ch/posts/2026-09-11-cl-cri-1171-un-reseau-ppi-distribue-arktunnel-insomnia-rat-et-docro-hijacker-via-youtube-et-seo/
Published: September 10, 2026 22:00
🔍 Contexte
Publié le 9 septembre 2026 par Unit 42 (Palo Alto Networks), cet article présente une analyse technique approfondie d’un cluster cybercriminel tracké sous l’identifiant CL-CRI-1171, opérant discrètement depuis au moins deux ans via une…
Fuite de données chez Jinko.care : 3 500 patients atteints de cancer exposés
https://cyberveille.ch/posts/2026-09-11-fuite-de-donnees-chez-jinko-care-3-500-patients-atteints-de-cancer-exposes/
Published: September 10, 2026 22:00
🗓️ Contexte
Source : France Inter (Xavier Demagny), publiée le 8 septembre 2026. L’alerte initiale a été lancée par le site spécialisé FrenchBreaches. L’incident s’inscrit dans une série de fuites de données récentes en France, dont une précédente…
Fuite de données sur la plateforme emploi de l'Aveyron : 20 316 personnes touchées
https://cyberveille.ch/posts/2026-09-11-fuite-de-donnees-sur-la-plateforme-emploi-de-l-aveyron-20-316-personnes-touchees/
Published: September 10, 2026 22:00
📰 Source : France 3 Régions Occitanie, publié le 8 septembre 2026, mis à jour le 11 septembre 2026.
Contexte
Le site de recrutement onrecute.enaveyron.fr, opéré conjointement par le Département de l’Aveyron et l’Agence d’attractivité et du tourisme de…
Intrusion Rhysida/Vice Spider contre l'administration berlinoise : 5,8 To exfiltrés
https://cyberveille.ch/posts/2026-09-11-intrusion-rhysida-vice-spider-contre-l-administration-berlinoise-58-to-exfiltres/
Published: September 10, 2026 22:00
🗓️ Contexte
Analyse publiée le 10 septembre 2026 sur flyingpenguin.com par Davi Ottenheimer, s’appuyant sur le rapport Microsoft Threat Intelligence du 28 août 2026, l’avis BSI BITS-B 2026-287419-1032 du 4 septembre 2026 (TLP:CLEAR, criticité 2/4), et la…
Recensement llms.txt : un tiers des 100 entreprises cyber leaders l'adoptent, avec des écarts de qualité majeurs
https://cyberveille.ch/posts/2026-09-11-recensement-llms-txt-un-tiers-des-100-entreprises-cyber-leaders-l-adoptent-avec-des-ecarts-de-qualite-majeurs/
Published: September 10, 2026 22:00
🔍 Contexte
Publié le 4 septembre 2026 sur le blog personnel de l’auteur (ai.rud.is), cet article présente les résultats d’un recensement technique portant sur l’adoption du standard llms.txt parmi les 100 entreprises de cybersécurité les plus influentes…
Fuite de données Shipup : Le Printemps, Citadium et Aroma Zone victimes via Metabase
https://cyberveille.ch/posts/2026-09-11-fuite-de-donnees-shipup-le-printemps-citadium-et-aroma-zone-victimes-via-metabase/
Published: September 10, 2026 22:00
📰 Source : InCyber — Date de publication : 10 septembre 2026
🎯 Contexte
Le prestataire français de suivi de colis pour le e-commerce Shipup a confirmé le 3 septembre 2026 avoir été victime d’une fuite de données résultant de l’exploitation d’une faille…
IDScan confirme une violation de données : 150 millions de permis de conduire volés
https://cyberveille.ch/posts/2026-09-11-idscan-confirme-une-violation-de-donnees-150-millions-de-permis-de-conduire-voles/
Published: September 10, 2026 22:00
🔍 Contexte
Source : TechCrunch, publié le 10 septembre 2026. IDScan, société basée en Louisiane spécialisée dans la vérification de documents d’identité, a officiellement confirmé une violation de données massive impliquant le vol de permis de conduire…
Exécution fileless d'ELF via le keyring du noyau Linux sans execve ni système de fichiers
https://cyberveille.ch/posts/2026-09-11-execution-fileless-d-elf-via-le-keyring-du-noyau-linux-sans-execve-ni-systeme-de-fichiers/
Published: September 10, 2026 22:00
📅 Source : matheuzsecurity.github.io, publié le 9 septembre 2026 par 0xMatheuZ. Article de recherche offensive décrivant une technique d’évasion avancée sur Linux.
🎯 Contexte
L’auteur présente Dntry, un outil de red team permettant l’exécution d’un binaire…
Anthropic : rapport de menaces sur l'abus de Claude par des acteurs étatiques et criminels (sept. 2026)
https://cyberveille.ch/posts/2026-09-11-anthropic-rapport-de-menaces-sur-l-abus-de-claude-par-des-acteurs-etatiques-et-criminels-sept-2026/
Published: September 10, 2026 22:00
🌐 Contexte
Anthropique a publié le 10 septembre 2026 son rapport semestriel de threat intelligence couvrant la période décembre 2025 – août 2026. Ce rapport documente les abus détectés et neutralisés sur ses modèles Claude (Haiku, Sonnet, Opus), impliquant…
Deux failles critiques dans les VPN Check Point permettent l'exécution de code à distance sans authentification
https://cyberveille.ch/posts/2026-09-11-deux-failles-critiques-dans-les-vpn-check-point-permettent-l-execution-de-code-a-distance-sans-authentification/
Published: September 10, 2026 22:00
🔍 Contexte
Publié le 11 septembre 2026 sur GBHackers, cet article rapporte la divulgation par Check Point de deux vulnérabilités critiques affectant ses technologies VPN Remote Access et VPN Site-to-Site. Ces failles ont été découvertes par l’équipe de…
Piratage DGFiP : le Sénat détaille trois vagues d'attaques ayant exposé 600 000 contribuables
https://cyberveille.ch/posts/2026-09-11-piratage-dgfip-le-senat-detaille-trois-vagues-d-attaques-ayant-expose-600-000-contribuables/
Published: September 10, 2026 22:00
📰 Source : franceinfo, publiée le 8 septembre 2026. Une note de la commission des finances du Sénat (Claude Raynal, PS, et Jean-François Husson, LR), envoyée le 4 septembre 2026, détaille le mode opératoire des cyberattaques ayant ciblé la Direction…
ShieldCrash : nouveau zero-day ciblant Microsoft Defender, bypass de patch successif
https://cyberveille.ch/posts/2026-09-11-shieldcrash-nouveau-zero-day-ciblant-microsoft-defender-bypass-de-patch-successif/
Published: September 10, 2026 22:00
🗞️ Contexte
Publié le 10 septembre 2026 par SecurityWeek (auteur : Ionut Arghire), cet article rapporte la divulgation publique d’un nouvel exploit zero-day baptisé ShieldCrash, ciblant Microsoft Defender sur des systèmes Windows entièrement patchés, y…
Surfshark VPN : violation de serveurs de test internes suite à une mauvaise configuration
https://cyberveille.ch/posts/2026-09-11-surfshark-vpn-violation-de-serveurs-de-test-internes-suite-a-une-mauvaise-configuration/
Published: September 10, 2026 22:00
🔍 Contexte
Source : BleepingComputer, publié le 10 septembre 2026. Surfshark, fournisseur de services VPN, a publiquement divulgué un incident de sécurité ayant affecté l’un de ses serveurs de test internes.
🛠️ Cause de l’incident
Une erreur humaine de…
GitLab corrige une faille critique de path traversal (CVE-2026-85706) dans l'API commits
https://cyberveille.ch/posts/2026-09-11-gitlab-corrige-une-faille-critique-de-path-traversal-cve-2026-85706-dans-l-api-commits/
Published: September 10, 2026 22:00
📰 Source : BleepingComputer, publié le 11 septembre 2026 par Sergiu Gatlan. L’article couvre la divulgation et le correctif de deux vulnérabilités critiques affectant la plateforme GitLab.
🔴 Vulnérabilité principale — CVE-2026-85706 (sévérité maximale)
Une…
Attaque supply chain sur Deep-Live-Cam : dépendance Python malveillante vole des cryptomonnaies
https://cyberveille.ch/posts/2026-09-11-attaque-supply-chain-sur-deep-live-cam-dependance-python-malveillante-vole-des-cryptomonnaies/
Published: September 10, 2026 22:00
🔍 Contexte
Le 9 septembre 2026, SafeDep publie une analyse technique d’une attaque de type supply chain ciblant Deep-Live-Cam, une application Python de face swapping comptant 96 600 étoiles sur GitHub. L’attaque a été introduite le 8 septembre 2026 via un…
Des acteurs chinois chaînent des 0-day Chrome et Windows pour cibler des ONG
https://cyberveille.ch/posts/2026-09-11-des-acteurs-chinois-chainent-des-0-day-chrome-et-windows-pour-cibler-des-ong/
Published: September 10, 2026 22:00
🔍 Contexte
Le 9 septembre 2026, Volexity publie une analyse technique détaillée d’une campagne de spear-phishing détectée le 1er septembre 2026 via son service de surveillance réseau (NSM). Deux acteurs chinois distincts ont été identifiés exploitant la…
Exploitation active de vulnérabilités critiques dans Cisco Secure FMC par des APT et ransomware
https://cyberveille.ch/posts/2026-09-11-exploitation-active-de-vulnerabilites-critiques-dans-cisco-secure-fmc-par-des-apt-et-ransomware/
Published: September 10, 2026 22:00
🔍 Contexte
Cisco Talos publie le 9 septembre 2026 une analyse de menace active portant sur l’exploitation de deux vulnérabilités dans Cisco Secure Firewall Management Center (FMC) Software. L’article documente trois clusters d’activité post-compromission…
KATARU : malware IoT intégrant des exploits LPE publics et potentiellement généré par IA
https://cyberveille.ch/posts/2026-09-11-kataru-malware-iot-integrant-des-exploits-lpe-publics-et-potentiellement-genere-par-ia/
Published: September 10, 2026 22:00
🔍 Contexte
Cet article est publié le 9 septembre 2026 par Nozomi Networks Labs sur leur blog officiel. Il présente une analyse technique approfondie d’un nouveau malware IoT baptisé KATARU, découvert lors d’une compromission de honeypot.
🎯 Vecteur d’accès…
BlueMoon : quatre acteurs étatiques exploitent le même kit Chrome zero-day en 12 jours
https://cyberveille.ch/posts/2026-09-11-bluemoon-quatre-acteurs-etatiques-exploitent-le-meme-kit-chrome-zero-day-en-12-jours/
Published: September 10, 2026 22:00
🌐 Contexte
Publié le 10 septembre 2026 sur SecurityAffairs, cet article relaie une analyse détaillée de Proofpoint, avec contributions de Google Threat Intelligence Group, Microsoft MSTIC et Volexity, portant sur un kit d’exploitation baptisé BlueMoon…
Techniques d'attaque avancées contre les agents IA de support client
https://cyberveille.ch/posts/2026-09-11-techniques-d-attaque-avancees-contre-les-agents-ia-de-support-client/
Published: September 10, 2026 22:00
🎯 Contexte
Publié le 2 septembre 2026 sur le blog d’Intigriti, cet article est basé sur une présentation d’Inti De Ceukelaire (membre fondateur d’Intigriti) au Bug Bounty Village lors de DEF CON 34. Les recherches ont généré plus de 50 000 $ en bug…
Rekono 2.0.0 : plateforme open source d'automatisation de pentest et de gestion de surface d'attaque
https://cyberveille.ch/posts/2026-09-11-rekono-2-0-0-plateforme-open-source-d-automatisation-de-pentest-et-de-gestion-de-surface-d-attaque/
Published: September 10, 2026 22:00
🔍 Contexte
Publié le 11 septembre 2026 sur GitHub, cet article présente la version 2.0.0 de Rekono, une plateforme de sécurité offensive open source maintenue par un seul développeur (pablosnt). Le projet est licencié sous GPL-3.0 et compte 603 étoiles, 95…
Stadtwerke Landsberg KU victime d'une attaque ransomware le 1er septembre 2026
https://cyberveille.ch/posts/2026-09-11-stadtwerke-landsberg-ku-victime-d-une-attaque-ransomware-le-1er-septembre-2026/
Published: September 10, 2026 22:00
🏢 Contexte
Le 7 septembre 2026, les Stadtwerke Landsberg KU (entreprise municipale de services publics de Landsberg, Allemagne) ont publié une notification officielle d’incident IT sur leur site web, conformément à l’article 34 du RGPD, informant leurs…
PuzzleMask : technique d'injection de prompt en prose pour contourner les gardiens LLM
https://cyberveille.ch/posts/2026-09-11-puzzlemask-technique-d-injection-de-prompt-en-prose-pour-contourner-les-gardiens-llm/
Published: September 10, 2026 22:00
🔍 Contexte
Publié le 10 septembre 2026 par Check Point Research, cet article présente PuzzleMask, une nouvelle technique d’attaque ciblant les pipelines LLM à double étage (gatekeeper → target model). La recherche démontre comment des payloads malveillants…