Sign in

CyberVeille

@cyberveille-ch.bsky.social
93 followers 1 following 4.5K posts

🔎 Cyberveille.ch · Veille francophone sur la cybersécurité (Suisse et monde) · Articles sélectionnés automatiquement · Géré par un humain + bot 🤖 ℹ️ infos projet: cyberveille.ch/about Membre humain: 📩➡️ @decio.bsky.social‬

PostsRepliesMedia
CyberVeille @cyberveille-ch.bsky.social · 22m
📢 Outis : outil open source pour générer de faux bounces email et tromper les expéditeurs de spam Cet article présente Outis, un outil open source écrit en Go conçu pour lutter contre le spam, notamment les emails automatisés générés… 🔴 vérification factuelle basse #Outis #OpenSource #Cyberveille
cyberveille.ch
Outis : outil open source pour générer de faux bounces email et tromper les expéditeurs de spam
Cet article présente Outis, un outil open source écrit en Go conçu pour lutter contre le spam, notamment les emails automatisés générés par IA.
010
CyberVeille @cyberveille-ch.bsky.social · 22m
📢 Pologne : enquête sur le piratage de Qbusoft (Medyc), 5 millions de personnes touchées BankInfoSecurity / HealthInfoSec, publié le 30 septembre 2026. L'article rapporte une cyberattaque contre Qbusoft, éditeur polonais du… 🟡 vérification factuelle moyenne #LogicielMédical #PESEL #Cyberveille
cyberveille.ch
Pologne : enquête sur le piratage de Qbusoft (Medyc), 5 millions de personnes touchées
BankInfoSecurity / HealthInfoSec, publié le 30 septembre 2026. L'article rapporte une cyberattaque contre Qbusoft, éditeur polonais du logiciel médical Medyc, survenant quelques semaines après une attaque majeure contre MyDr, un autre éditeur de logiciels de dossiers médicaux.
000
CyberVeille @cyberveille-ch.bsky.social · 52m
📢 SigLens : toolkit open-source d'analyse forensique et de diagnostic de signatures AV sous Windows Cet article présente SigLens, un toolkit de sécurité local Windows développé par St0rn / CybersecurIT, destiné au triage… 🔴 vérification factuelle basse #SigLens #forensique #Cyberveille
cyberveille.ch
SigLens : toolkit open-source d'analyse forensique et de diagnostic de signatures AV sous Windows
Cet article présente SigLens, un toolkit de sécurité local Windows développé par St0rn / CybersecurIT, destiné au triage d'artefacts, au diagnostic de signatures, à l'investigation de faux positifs et aux workflows Red Team / detection engineering.
000
CyberVeille @cyberveille-ch.bsky.social · 52m
📢 Unified Threat Hunting Process : méthodologie structurée pour les programmes de threat hunting Cet article présente un Unified Threat Hunting Process développé par un Lead Threat Hunter pour construire un programme de… 🔴 vérification factuelle basse #méthodologie #ThreatHunting #Cyberveille
cyberveille.ch
Unified Threat Hunting Process : méthodologie structurée pour les programmes de threat hunting
Cet article présente un Unified Threat Hunting Process développé par un Lead Threat Hunter pour construire un programme de threat hunting structuré et reproductible à partir de zéro.
000
CyberVeille @cyberveille-ch.bsky.social · 1h
📢 Vulnérabilité RCE critique dans SConnect, middleware d'authentification SWIFT et gouvernements Cet article relaie un rapport exclusif de Bay Area Labs (fondé par James Arnott) concernant une vulnérabilité critique découverte dans… 🟡 vérification factuelle moyenne #RCE #SConnect #Cyberveille
cyberveille.ch
Vulnérabilité RCE critique dans SConnect, middleware d'authentification SWIFT et gouvernements
Cet article relaie un rapport exclusif de Bay Area Labs (fondé par James Arnott) concernant une vulnérabilité critique découverte dans SConnect, un middleware d'authentification matérielle édité par le groupe Thales. SConnect est une extension de navigateur (Chrome, Edge, App Store Apple) comptant plus d'1 million d'utilisateurs.
000
CyberVeille @cyberveille-ch.bsky.social · 1h
📢 Tendances ransomware – Semaine 40/2026 📈 268 revendications cette semaine (+68, +34.0% par rapport à S39) Période : 28.09.2026 au 04.10.2026 La semaine 40 enregistre 268 revendications d'attaques par rançongiciel, soit une hausse de 68 cas supplémentaires… #ransomware #tendances #Cyberveille
cyberveille.ch
Tendances ransomware – Semaine 40/2026
📈 268 revendications cette semaine (+68, +34.0% par rapport à S39) Période : 28.09.2026 au 04.10.2026 La semaine 40 enregistre 268 revendications d'attaques par rançongiciel, soit une hausse de 68 cas supplémentaires par rapport à la semaine précédente (200 revendications en S39), ce qui représente une augmentation de 34 % en une semaine.
000
CyberVeille @cyberveille-ch.bsky.social · 1h
📢 🪲 Semaine 40 — CVE les plus discutées Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée. Période analysée : 2026-09-27 → 2026-10-04. Les données sont collectées via… #cve #veille #Cyberveille
cyberveille.ch
🪲 Semaine 40 — CVE les plus discutées
Cette page présente les vulnérabilités les plus discutées sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la période analysée. Période analysée : 2026-09-27 → 2026-10-04. Les données sont collectées via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider à la priorisation de la veille et de la remédiation.
000
CyberVeille @cyberveille-ch.bsky.social · 1h
📢 Revue de la semaine — 2026-W40 Analyse hebdomadaire générée par Claude à partir des 69 articles publiés sur CyberVeille du 28.09.2026 au 04.10.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés… #métriques #RevueHebdomadaire #Cyberveille
cyberveille.ch
Revue de la semaine — 2026-W40
Analyse hebdomadaire générée par Claude à partir des 69 articles publiés sur CyberVeille du 28.09.2026 au 04.10.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés automatiquement. [3 à 5 points.
000
CyberVeille @cyberveille-ch.bsky.social · 2h
📢 Afrique du Sud : malware ransomware détecté sur le réseau OT du contrôle aérien ATNS 🏢 Contexte : Air Traffic and Navigation Services (ATNS) est une entreprise publique sud-africaine assurant le contrôle du trafic aérien (ATC)… 🟡 vérification factuelle moyenne #OT #ContrôleAérien #Cyberveille
cyberveille.ch
Afrique du Sud : malware ransomware détecté sur le réseau OT du contrôle aérien ATNS
🏢 Contexte : Air Traffic and Navigation Services (ATNS) est une entreprise publique sud-africaine assurant le contrôle du trafic aérien (ATC) et les opérations météorologiques pour environ 10 % de l'espace aérien mondial.
000
CyberVeille @cyberveille-ch.bsky.social · 2h
📢 Attaque ciblée via Git hook malveillant pour exécuter du code arbitraire sur un développeur Il relate une tentative d'attaque ciblée dont il a été la cible, vraisemblablement dans le but d'accéder à ses comptes GitHub… 🟡 vérification factuelle moyenne #DeveloperTargeting #GitHook #Cyberveille
cyberveille.ch
Attaque ciblée via Git hook malveillant pour exécuter du code arbitraire sur un développeur
Il relate une tentative d'attaque ciblée dont il a été la cible, vraisemblablement dans le but d'accéder à ses comptes GitHub et aux accès clients de REVSYS.
000
CyberVeille @cyberveille-ch.bsky.social · 2h
📢 Canva victime d'une exfiltration de données via le fournisseur Canny et Salesforce Le groupe The Seven Deadly Sins (TSDS) a compromis Canny (outil de feedback produit utilisé par Canva) le 26-28 août 2026, en exploitant… 🟡 vérification factuelle moyenne #Salesforce #exfiltration #Cyberveille
cyberveille.ch
Canva victime d'une exfiltration de données via le fournisseur Canny et Salesforce
Le groupe The Seven Deadly Sins (TSDS) a compromis Canny (outil de feedback produit utilisé par Canva) le 26-28 août 2026, en exploitant l'accès de Canny à l'instance Salesforce de Canva. Les attaquants ont obtenu un accès administrateur complet à cette instance et ont exporté l'intégralité des données disponibles.
000
CyberVeille @cyberveille-ch.bsky.social · 2h
📢 Citrix corrige une zero-day NetScaler SAML exploitée, potentiellement en RCE BleepingComputer — Publié le 4 octobre 2026. Citrix a publié des mises à jour d'urgence pour corriger une vulnérabilité zero-day identifiée comme… 🟢 vérification factuelle haute #Citrix #NetScaler #Cyberveille
cyberveille.ch
Citrix corrige une zero-day NetScaler SAML exploitée, potentiellement en RCE
BleepingComputer — Publié le 4 octobre 2026. Citrix a publié des mises à jour d'urgence pour corriger une vulnérabilité zero-day identifiée comme CVE-2026-88779, affectant les appliances NetScaler ADC et NetScaler Gateway configurées avec l'authentification SAML (en mode SP ou IdP).
000
CyberVeille @cyberveille-ch.bsky.social · 3h
📢 Cling : un botnet IoT qui camoufle ses communications C2 en trafic STUN Google Analyse publiée le 5 octobre 2026 sur Cryptika (source originale : CyberSecurityNews.com), basée sur un rapport de Nozomi Networks daté du 1er octobre 2026… 🟢 vérification factuelle haute #Cling #IoT #Cyberveille
cyberveille.ch
Cling : un botnet IoT qui camoufle ses communications C2 en trafic STUN Google
Analyse publiée le 5 octobre 2026 sur Cryptika (source originale : CyberSecurityNews.com), basée sur un rapport de Nozomi Networks daté du 1er octobre 2026. L'article décrit le malware Cling, un botnet ciblant des appareils IoT exposés.
000
CyberVeille @cyberveille-ch.bsky.social · 3h
📢 CloudSyncD : backdoor macOS en deux étapes dissimulé dans un faux installateur Zoom Le 30 septembre 2026, Jamf Threat Labs publie une analyse technique détaillée de CloudSyncD, un backdoor macOS en deux étapes découvert lors d'une… 🟢 vérification factuelle haute #CloudSyncD #Zoom #Cyberveille
cyberveille.ch
CloudSyncD : backdoor macOS en deux étapes dissimulé dans un faux installateur Zoom
Le 30 septembre 2026, Jamf Threat Labs publie une analyse technique détaillée de CloudSyncD, un backdoor macOS en deux étapes découvert lors d'une surveillance de routine sur VirusTotal. Le malware a été identifié pour la première fois le 15 septembre 2026 dans une version encore en développement, puis des builds configurés contre une infrastructure live ont été observés deux jours plus tard.
000
CyberVeille @cyberveille-ch.bsky.social · 3h
📢 CVE-2026-104286 : Exploitation active d'une faille critique dans Fortinet FortiMail Rescana, publiée le 4 octobre 2026. L'article est une alerte d'exploitation active concernant CVE-2026-104286 (également référencée… 🟢 vérification factuelle haute #FortiMail #ExploitationActive #Cyberveille
cyberveille.ch
CVE-2026-104286 : Exploitation active d'une faille critique dans Fortinet FortiMail
Rescana, publiée le 4 octobre 2026. L'article est une alerte d'exploitation active concernant CVE-2026-104286 (également référencée FG-IR-26-175), une vulnérabilité critique affectant les appliances Fortinet FortiMail. La CISA a ajouté cette CVE à son catalogue KEV le 2026-10-01.
000
CyberVeille @cyberveille-ch.bsky.social · 3h
📢 Cyberattaque contre Beyond Gravity, fournisseur spatial suisse appartenant à l'État SWI swissinfo.ch — Article publié le 3 octobre 2026. Beyond Gravity est une entreprise spatiale suisse appartenant à l'État, issue d'une… 🟡 vérification factuelle moyenne #BeyondGravity #Ruag #Cyberveille
cyberveille.ch
Cyberattaque contre Beyond Gravity, fournisseur spatial suisse appartenant à l'État
SWI swissinfo.ch — Article publié le 3 octobre 2026. Beyond Gravity est une entreprise spatiale suisse appartenant à l'État, issue d'une scission du groupe de défense Ruag en 2022. Beyond Gravity a annoncé avoir reçu les premières indications d'activité malveillante dans son environnement IT le 12 août 2026.
000
CyberVeille @cyberveille-ch.bsky.social · 4h
📢 Danemark : 8,8 millions de dossiers citoyens exposés via un accès tiers au registre CPR Cet article rapporte la confirmation par les autorités danoises d'un incident de sécurité majeur affectant le Registre Central… 🟡 vérification factuelle moyenne #AccèsTiers #IdentitéNationale #Cyberveille
cyberveille.ch
Danemark : 8,8 millions de dossiers citoyens exposés via un accès tiers au registre CPR
Cet article rapporte la confirmation par les autorités danoises d'un incident de sécurité majeur affectant le Registre Central des Personnes (CPR), le système national d'état civil du Danemark. L'intrusion n'a pas résulté d'une compromission directe de l'infrastructure publique du registre CPR.
000
CyberVeille @cyberveille-ch.bsky.social · 4h
📢 Démantèlement de KillSec : un adolescent de 16 ans identifié comme opérateur principal Eurojust (eurojust.europa.eu), publiée le 1er octobre 2026. Une opération internationale impliquant neuf pays, coordonnée par Eurojust et… 🟡 vérification factuelle moyenne #KillSec #Eurojust #Cyberveille
cyberveille.ch
Démantèlement de KillSec : un adolescent de 16 ans identifié comme opérateur principal
Eurojust (eurojust.europa.eu), publiée le 1er octobre 2026. Une opération internationale impliquant neuf pays, coordonnée par Eurojust et Europol, a abouti au démantèlement du groupe ransomware KillSec, actif depuis 2024 et responsable de près de 1 000 attaques à l'échelle mondiale.
000
CyberVeille @cyberveille-ch.bsky.social · 4h
📢 Démantèlement du groupe ransomware KillSec : 3 arrestations, opération coordonnée par Europol Ministère public de la Confédération suisse (MPC), publiée le 1er octobre 2026. Le MPC mène depuis le 31 juillet 2025 une procédure… 🟡 vérification factuelle moyenne #Europol #KillSec #Cyberveille
cyberveille.ch
Démantèlement du groupe ransomware KillSec : 3 arrestations, opération coordonnée par Europol
Ministère public de la Confédération suisse (MPC), publiée le 1er octobre 2026. Le MPC mène depuis le 31 juillet 2025 une procédure pénale contre inconnus pour des infractions liées à des attaques ransomware commises par le groupe KillSec (alias « KillSecurity ») contre plusieurs sociétés suisses entre octobre 2023 et juin 2025.
000
CyberVeille @cyberveille-ch.bsky.social · 4h
📢 Des thèmes VS Code malveillants dissimulent le malware GlassWorm ciblant les développeurs Cyber Press, publié le 5 octobre 2026. L'enquête a été menée par Socket, qui a identifié un groupe d'extensions de thèmes Visual Studio Code… 🟢 vérification factuelle haute #GlassWorm #VSCode #Cyberveille
cyberveille.ch
Des thèmes VS Code malveillants dissimulent le malware GlassWorm ciblant les développeurs
Cyber Press, publié le 5 octobre 2026. L'enquête a été menée par Socket, qui a identifié un groupe d'extensions de thèmes Visual Studio Code liées à la campagne malware GlassWorm, ciblant spécifiquement les développeurs via le Visual Studio Marketplace et le registre Open VSX.
000
CyberVeille @cyberveille-ch.bsky.social · 5h
📢 Deux zero-days Zammad exploités par une IA agentique pour pirater le DIVD Cet article relate un incident de sécurité ayant touché le Dutch Institute for Vulnerability Disclosure (DIVD), organisation néerlandaise à but non… 🟢 vérification factuelle haute #IAAgentique #Zammad #Cyberveille
cyberveille.ch
Deux zero-days Zammad exploités par une IA agentique pour pirater le DIVD
Cet article relate un incident de sécurité ayant touché le Dutch Institute for Vulnerability Disclosure (DIVD), organisation néerlandaise à but non lucratif spécialisée dans la chasse aux vulnérabilités. L'attaque a eu lieu le 21 septembre 2026.
000
CyberVeille @cyberveille-ch.bsky.social · 5h
📢 Escalade de privilèges via Microsoft Entra Identity Governance : faille dans la gestion des permissions API Article publié le 29 septembre 2026 sur cloud-architekt.net, issu d'une recherche personnelle ayant… 🟡 vérification factuelle moyenne #IdentityGovernance #MicrosoftEntra #Cyberveille
cyberveille.ch
Escalade de privilèges via Microsoft Entra Identity Governance : faille dans la gestion des permissions API
Article publié le 29 septembre 2026 sur cloud-architekt.net, issu d'une recherche personnelle ayant donné lieu à une divulgation responsable auprès du Microsoft Security Response Center (MSRC). L'auteur documente une vulnérabilité dans Microsoft Entra Identity Governance affectant la gestion des permissions API dans les access packages.
000
CyberVeille @cyberveille-ch.bsky.social · 5h
📢 Faille critique Metabase (CVSS 10) exploitée contre l'ANSSI et la Dinum : 118 comptes compromis Numerama, publié le 1er octobre 2026. L'ANSSI a rendu public le 30 septembre 2026 le premier point de situation de l'opération REACTIV… 🟡 vérification factuelle moyenne #ANSSI #Dinum #Cyberveille
cyberveille.ch
Faille critique Metabase (CVSS 10) exploitée contre l'ANSSI et la Dinum : 118 comptes compromis
Numerama, publié le 1er octobre 2026. L'ANSSI a rendu public le 30 septembre 2026 le premier point de situation de l'opération REACTIV, lancée à la demande du Premier ministre pour coordonner la réponse aux fuites de données touchant les ministères français depuis début août 2026.
000
CyberVeille @cyberveille-ch.bsky.social · 5h
📢 GLPI 11.0.11 et 10.0.28 : 8 vulnérabilités corrigées, fin de support de la branche 10 30 septembre 2026 : Publication de GLPI 11.0.10 et GLPI 10.0.28 sur GitHub 1er octobre 2026 : Publication de GLPI 11.0.11 en remplacement de… 🟡 vérification factuelle moyenne #GLPI #FinDeSupport #Cyberveille
cyberveille.ch
GLPI 11.0.11 et 10.0.28 : 8 vulnérabilités corrigées, fin de support de la branche 10
30 septembre 2026 : Publication de GLPI 11.0.10 et GLPI 10.0.28 sur GitHub 1er octobre 2026 : Publication de GLPI 11.0.11 en remplacement de 11.0.10, qui introduisait une régression bloquant le chargement de certains plugins Contournement des autorisations dans les actions en masse (importante) : contrôle défaillant permettant d'agir au-delà de ses droits Élévation de privilèges via le clonage…
000
CyberVeille @cyberveille-ch.bsky.social · 6h
📢 GrayKey Preserve : Magnet Forensics contourne le redémarrage d'inactivité d'iOS 404 Media — publié le 1er octobre 2026. L'article s'inscrit dans la continuité d'une révélation de novembre 2024 concernant une nouvelle… 🟡 vérification factuelle moyenne #GrayKey #GrayKeyPreserve #Cyberveille
cyberveille.ch
GrayKey Preserve : Magnet Forensics contourne le redémarrage d'inactivité d'iOS
404 Media — publié le 1er octobre 2026. L'article s'inscrit dans la continuité d'une révélation de novembre 2024 concernant une nouvelle fonctionnalité d'Apple dans iOS.
000
CyberVeille @cyberveille-ch.bsky.social · 6h
📢 Hacker iranien Amir Barati extradé vers les États-Unis pour vol de 31 To de données universitaires SecurityAffairs, publié le 5 octobre 2026. L'article rapporte l'extradition vers les États-Unis d'Amir Barati, ressortissant irano-turc de… 🟢 vérification factuelle haute #Iran #IRGC #Cyberveille
cyberveille.ch
Hacker iranien Amir Barati extradé vers les États-Unis pour vol de 31 To de données universitaires
SecurityAffairs, publié le 5 octobre 2026. L'article rapporte l'extradition vers les États-Unis d'Amir Barati, ressortissant irano-turc de 40 ans, arrêté au Monténégro à Kotor lors de vacances, suite à un mandat du FBI.
000
CyberVeille @cyberveille-ch.bsky.social · 6h
📢 Hauts-de-France : vol de données de ~700 000 personnes via deux prestataires régionaux piratés 📰 Source : franceinfo.fr — Date de publication : 3 octobre 2026 La région Hauts-de-France a annoncé le 3 octobre 2026 que deux… 🔴 vérification factuelle basse #prestataire #VolDeDonnées #Cyberveille
cyberveille.ch
Hauts-de-France : vol de données de ~700 000 personnes via deux prestataires régionaux piratés
📰 Source : franceinfo.fr — Date de publication : 3 octobre 2026 La région Hauts-de-France a annoncé le 3 octobre 2026 que deux de ses prestataires informatiques ont été victimes de cyberattaques ayant entraîné un vol de données personnelles à grande échelle.
000
CyberVeille @cyberveille-ch.bsky.social · 6h
📢 Japon : initiative nationale de threat hunting sur les infrastructures critiques pour 2027 Cet article présente l'initiative japonaise de threat hunting actif sur les infrastructures critiques, prévue dans le cadre… 🔴 vérification factuelle basse #ThreatHunting #DéfenseCyberActive #Cyberveille
cyberveille.ch
Japon : initiative nationale de threat hunting sur les infrastructures critiques pour 2027
Cet article présente l'initiative japonaise de threat hunting actif sur les infrastructures critiques, prévue dans le cadre du budget fiscal 2027. Cette initiative s'inscrit dans la stratégie plus large de défense cyber active du Japon, dont la législation associée est entrée en vigueur le même jour.
000
CyberVeille @cyberveille-ch.bsky.social · 7h
📢 [Belgique] Près de 19.450 Belges potentiellement touchés par une cyberattaque d'un site de la Fédération Wallonie Bruxelles La plateforme e-learning de la Fédération Wallonie-Bruxelles, EAD-online.be, a annoncé avoir fait l'objet d'une cyberattaque, la plateforme restera fermée jus… #Cyberveille
rtbf.be
[Belgique] Près de 19.450 Belges potentiellement touchés par une cyberattaque d'un site de la Fédération Wallonie Bruxelles
La plateforme e-learning de la Fédération Wallonie-Bruxelles, EAD-online.be, a annoncé avoir fait l'objet d'une cyberattaque, la plateforme restera fermée jusqu'à la mi-octobre.
000
CyberVeille @cyberveille-ch.bsky.social · 7h
📢 knock-outd : une backdoor Linux par port-knocking non détectée découverte dans la nature Cet article présente l'analyse technique d'un échantillon Linux malveillant découvert sur VirusTotal avec 0 détection au moment de… 🟡 vérification factuelle moyenne #BackdoorLinux #KnockOutd #Cyberveille
cyberveille.ch
knock-outd : une backdoor Linux par port-knocking non détectée découverte dans la nature
Cet article présente l'analyse technique d'un échantillon Linux malveillant découvert sur VirusTotal avec 0 détection au moment de son upload (25 mai 2026). L'auteur le nomme knock-outd, d'après le nom de fichier source préservé dans la table des symboles ELF (knock-outd.c).
000
CyberVeille @cyberveille-ch.bsky.social · 7h
📢 L'enregistrement d'une marque sonore par la Première ministre italienne Meloni illustre l'émergence du voice cloning comme vecteur d'attaque CTI 📰 Source : Cybersecurity360.it — Article publié le 5 octobre 2026, auteur… 🟡 vérification factuelle moyenne #VoiceCloning #AIGénérative #Cyberveille
cyberveille.ch
L'enregistrement d'une marque sonore par la Première ministre italienne Meloni illustre l'émergence du voice cloning comme vecteur d'attaque CTI
📰 Source : Cybersecurity360.it — Article publié le 5 octobre 2026, auteur Paolo Tarsitano. 🎙️ Contexte : Giorgia Meloni, Présidente du Conseil italien, a déposé le 5 octobre 2026 une demande de marque sonore auprès de l'EUIPO (Office de l'Union européenne pour la propriété intellectuelle), constituée d'un enregistrement d'environ quatre secondes de sa voix.
000
CyberVeille @cyberveille-ch.bsky.social · 8h
📢 Le SDIS des Pyrénées-Orientales a subi un vol de données le 29 septembre 2026 📰 Source : France 3 Régions Occitanie, publiée le 2 octobre 2026. L'article rapporte une fuite de données confirmée par le SDIS 66 (Service… 🟡 vérification factuelle moyenne #SDIS #FuiteDeDonnées #Cyberveille
cyberveille.ch
Le SDIS des Pyrénées-Orientales a subi un vol de données le 29 septembre 2026
📰 Source : France 3 Régions Occitanie, publiée le 2 octobre 2026. L'article rapporte une fuite de données confirmée par le SDIS 66 (Service Départemental d'Incendie et de Secours des Pyrénées-Orientales), survenue le 29 septembre 2026. 🎯 Victime et périmètre de l'attaque L'attaque a ciblé un serveur du SDIS 66 maintenu par un prestataire technique externe.
000
CyberVeille @cyberveille-ch.bsky.social · 8h
📢 Les Cyber Partisans biélorusses infiltrent un réseau de santé russe pendant deux ans L'information est basée sur un rapport de la firme de cybersécurité russe Solar (filiale de Rostelecom), qui a découvert l'intrusion en décembre… 🟡 vérification factuelle moyenne #santé #Vasilek #Cyberveille
cyberveille.ch
Les Cyber Partisans biélorusses infiltrent un réseau de santé russe pendant deux ans
L'information est basée sur un rapport de la firme de cybersécurité russe Solar (filiale de Rostelecom), qui a découvert l'intrusion en décembre 2025 et l'a retracée jusqu'au début de l'année 2024.
000
CyberVeille @cyberveille-ch.bsky.social · 8h
📢 Nikkei victime de cyberattaques : Microsoft 365 et Google Workspace compromis, 9000 e-mails frauduleux envoyés 📰 Source : ASCII.jp — Article publié le 5 octobre 2026, relatant une annonce officielle du groupe Nihon… 🟡 vérification factuelle moyenne #GoogleWorkspace #Microsoft365 #Cyberveille
cyberveille.ch
Nikkei victime de cyberattaques : Microsoft 365 et Google Workspace compromis, 9000 e-mails frauduleux envoyés
📰 Source : ASCII.jp — Article publié le 5 octobre 2026, relatant une annonce officielle du groupe Nihon Keizai Shimbun (Nikkei) datée du 4 octobre 2026.
000
CyberVeille @cyberveille-ch.bsky.social · 8h
📢 Opération KillSwitch : démantèlement du groupe ransomware KillSec, un suspect arrêté à Athènes Greek Reporter, publié le 4 octobre 2026. L'article rapporte les résultats d'une opération internationale de police… 🟡 vérification factuelle moyenne #KillSec #OpérationKillSwitch #Cyberveille
cyberveille.ch
Opération KillSwitch : démantèlement du groupe ransomware KillSec, un suspect arrêté à Athènes
Greek Reporter, publié le 4 octobre 2026. L'article rapporte les résultats d'une opération internationale de police judiciaire visant le groupe KillSec, un acteur de type ransomware-as-a-service (RaaS) actif depuis 2024 et lié à près de 1 000 cyberattaques mondiales. L'Opération KillSwitch a été menée le 30 septembre 2026, coordonnée par Eurojust avec le soutien d'Europol.
000
CyberVeille @cyberveille-ch.bsky.social · 9h
📢 Orkyn : données de santé de 18 000 patients volées, filiale d'Air Liquide Healthcare touchée Cyberattaque.org — Article publié le 1er octobre 2026. Orkyn, prestataire français de santé à domicile appartenant au groupe Air… 🔴 vérification factuelle basse #AirLiquideHealthcare #santé #Cyberveille
cyberveille.ch
Orkyn : données de santé de 18 000 patients volées, filiale d'Air Liquide Healthcare touchée
Cyberattaque.org — Article publié le 1er octobre 2026. Orkyn, prestataire français de santé à domicile appartenant au groupe Air Liquide Healthcare, confirme officiellement une cyberattaque ayant entraîné un accès non autorisé à un fichier de données patients.
000
CyberVeille @cyberveille-ch.bsky.social · 9h
📢 Velociraptor-skills : compétences IA réutilisables pour le DFIR avec Velociraptor 📅 Publié le 28 septembre 2026 sur le blog InfoGuard Labs par Matthew Green, cet article présente la première version publique de… 🔴 vérification factuelle basse #DFIR #Velociraptor #Cyberveille
cyberveille.ch
Velociraptor-skills : compétences IA réutilisables pour le DFIR avec Velociraptor
📅 Publié le 28 septembre 2026 sur le blog InfoGuard Labs par Matthew Green, cet article présente la première version publique de velociraptor-skills, un ensemble de compétences IA réutilisables destinées aux investigations DFIR (Digital Forensics and Incident Response) avec Velociraptor.
000
CyberVeille @cyberveille-ch.bsky.social · 9h
📢 UAT-11587 : le backdoor Antino cible des gouvernements asiatiques via Microsoft 365 Cisco Talos a publié le 30 septembre 2026 une analyse technique détaillée d'un cluster d'activité malveillante désigné UAT-11587, actif depuis… 🟢 vérification factuelle haute #UAT11587 #ChinaNexus #Cyberveille
cyberveille.ch
UAT-11587 : le backdoor Antino cible des gouvernements asiatiques via Microsoft 365
Cisco Talos a publié le 30 septembre 2026 une analyse technique détaillée d'un cluster d'activité malveillante désigné UAT-11587, actif depuis septembre 2025 et attribué avec haute confiance à un acteur China-nexus. La campagne a ciblé des organisations gouvernementales et de politique publique à travers l'Asie.
000
CyberVeille @cyberveille-ch.bsky.social · 9h
📢 Un membre clé de ShinyHunters arrêté en Jordanie, coopère avec le FBI Deux sources indiquent qu'il a été placé en garde à vue le mardi précédant la publication. 🎯 Contexte du groupe : ShinyHunters est un groupe cybercriminel connu… 🔴 vérification factuelle basse #FBI #ShinyHunters #Cyberveille
cyberveille.ch
Un membre clé de ShinyHunters arrêté en Jordanie, coopère avec le FBI
Deux sources indiquent qu'il a été placé en garde à vue le mardi précédant la publication. 🎯 Contexte du groupe : ShinyHunters est un groupe cybercriminel connu, qui revendique notamment le vol de données sur l'ensemble des employés du FBI.
000
CyberVeille @cyberveille-ch.bsky.social · 10h
📢 Un membre présumé de ShinyHunters arrêté en Jordanie et coopère avec le FBI BleepingComputer, publié le 3 octobre 2026. Cet article rapporte l'arrestation en Jordanie d'un membre présumé du groupe cybercriminel ShinyHunters, dans… 🟡 vérification factuelle moyenne #FBI #ShinyHunters #Cyberveille
cyberveille.ch
Un membre présumé de ShinyHunters arrêté en Jordanie et coopère avec le FBI
BleepingComputer, publié le 3 octobre 2026. Cet article rapporte l'arrestation en Jordanie d'un membre présumé du groupe cybercriminel ShinyHunters, dans le cadre d'une opération internationale coordonnée avec le FBI.
000
CyberVeille @cyberveille-ch.bsky.social · 10h
📢 Un tribunal californien rejette la plainte de journalistes salvadoriens contre NSO Group 📰 Source : The Record | Date : 2 octobre 2026 | Contexte : Affaire judiciaire aux États-Unis concernant l'utilisation du spyware… 🟡 vérification factuelle moyenne #NSOGroup #journalistes #Cyberveille
cyberveille.ch
Un tribunal californien rejette la plainte de journalistes salvadoriens contre NSO Group
📰 Source : The Record | Date : 2 octobre 2026 | Contexte : Affaire judiciaire aux États-Unis concernant l'utilisation du spyware Pegasus contre des journalistes salvadoriens. 🎯 Faits principaux : Un juge fédéral californien a rejeté la plainte déposée par des journalistes du média indépendant salvadorien El Faro, dont le plaignant principal Carlos Dada.
000
CyberVeille @cyberveille-ch.bsky.social · 10h
📢 Violation de données à l'Université Technique du Danemark : jusqu'à 200 000 personnes exposées Cet article rapporte une violation de données majeure touchant l'Université Technique du Danemark (DTU). L'incident a été divulgué… 🟡 vérification factuelle moyenne #université #IAM #Cyberveille
cyberveille.ch
Violation de données à l'Université Technique du Danemark : jusqu'à 200 000 personnes exposées
Cet article rapporte une violation de données majeure touchant l'Université Technique du Danemark (DTU). L'incident a été divulgué officiellement par l'université un vendredi. L'attaquant a utilisé des identifiants compromis pour se connecter à DTUBasen, le système de gestion des identités et des accès (IAM) de l'université.
000
CyberVeille @cyberveille-ch.bsky.social · 10h
📢 Warlock Ransomware : le groupe Longlegs cible des infrastructures critiques via SharePoint Symantec (Broadcom) publie le 1er octobre 2026 une analyse technique détaillée des activités récentes du groupe Longlegs (alias… 🟢 vérification factuelle haute #Longlegs #SharePoint #Cyberveille
cyberveille.ch
Warlock Ransomware : le groupe Longlegs cible des infrastructures critiques via SharePoint
Symantec (Broadcom) publie le 1er octobre 2026 une analyse technique détaillée des activités récentes du groupe Longlegs (alias Storm-2603, anciennement associé aux clusters CL-CRI-1040, CamoFei et ChamelGang), un acteur à nexus chinois responsable du ransomware Warlock, apparu en juin 2025.
000
CyberVeille @cyberveille-ch.bsky.social · 12h
📢 Au Danemark, 8,8 millions de personnes concernées par une importante fuite de données du registre national Les auteurs de cette intrusion, non identifiés, ont pu accéder aux noms, adresses et numéros de sécurité sociale d’environ 80 % des personnes enregistrées, selon l… #DataBreach #Cyberveille
lemonde.fr
Au Danemark, 8,8 millions de personnes concernées par une importante fuite de données du registre national
Les auteurs de cette intrusion, non identifiés, ont pu accéder aux noms, adresses et numéros de sécurité sociale d’environ 80 % des personnes enregistrées, selon le gouvernement danois.
000
CyberVeille @cyberveille-ch.bsky.social · 13h
📢 [Suisse][🔒] Beyond Gravity dépose plainte après une cyberattaque Beyond Gravity a déposé plainte et renforcé ses mesures de sécurité après une cyberattaque en provenance d'un acteur «hautement professionnel», dont l'identité n'est pas encore confirmée. #Suisse #Cyberveille
agefi.com
[Suisse][🔒] Beyond Gravity dépose plainte après une cyberattaque
Beyond Gravity a déposé plainte et renforcé ses mesures de sécurité après une cyberattaque en provenance d'un acteur «hautement professionnel», dont l'identité n'est pas encore confirmée.
000
CyberVeille @cyberveille-ch.bsky.social · 14h
📢 L'IA a tué (pour l'instant) l'un des programmes de sécurité de Google Google a suspendu les soumissions de son programme de récompenses consacré aux failles dans ses logiciels open source, submergé par des rapports générés automatiquement. #Vulnérabilité #Cyberveille
numerama.com
L'IA a tué (pour l'instant) l'un des programmes de sécurité de Google
Google a suspendu les soumissions de son programme de récompenses consacré aux failles dans ses logiciels open source, submergé par des rapports générés automatiquement.
000
CyberVeille @cyberveille-ch.bsky.social · 14h
📢 Des hackers chinois se font passer pour des employés d’Anthropic pour voler les secrets les plus sensibles de l’IA américaine Des pirates informatiques auraient usurpé l’identité de chercheurs d’Anthropic et d’officiels du gouvernement pour voler des secrets industriels liés à l’IA. #Cyberveille
presse-citron.net
Des hackers chinois se font passer pour des employés d’Anthropic pour voler les secrets les plus sensibles de l’IA américaine
Des pirates informatiques auraient usurpé l’identité de chercheurs d’Anthropic et d’officiels du gouvernement pour voler des secrets industriels liés à l’IA.
000
CyberVeille @cyberveille-ch.bsky.social · 04/10/2026
📢 [France] LDLC victime d'un piratage, des données personnelles de clients ont pu être consultées Le e-commerçant français LDLC a été victime d'une cyberattaque qui a permis un accès non autorisé à l'un de ses systèmes. #Cyberveille
clubic.com
[France] LDLC victime d'un piratage, des données personnelles de clients ont pu être consultées
Le e-commerçant français LDLC a été victime d'une cyberattaque qui a permis un accès non autorisé à l'un de ses systèmes.
000
CyberVeille @cyberveille-ch.bsky.social · 04/10/2026
📢 [VULN] TeamViewer a corrigé 5 failles de sécurité, dont une exploitable à distance - CVE-2026-92370 i vous utilisez TeamViewer comme outil de téléassistance pour dépanner vos utilisateurs, je vous invite à lire ce qui suit : une nouvelle version corrige 5 vulnér… #Vulnérabilité #CVE #Cyberveille
it-connect.fr
[VULN] TeamViewer a corrigé 5 failles de sécurité, dont une exploitable à distance - CVE-2026-92370
i vous utilisez TeamViewer comme outil de téléassistance pour dépanner vos utilisateurs, je vous invite à lire ce qui suit : une nouvelle version corrige 5 vulnérabilités dans les clients TeamViewer…
000
CyberVeille @cyberveille-ch.bsky.social · 04/10/2026
📢 GLPI 11.0.11 et 10.0.28 : 8 failles patchées et la fin annoncée de GLPI 10 Deux semaines jour pour jour après la précédente salve de correctifs de sécurité, Teclib' a récidivé avec la publication de GLPI 11.0.10 et GLPI 10.0.28, suivie dès le lendemain de GLPI 11.0.11 pour… #Cyberveille
it-connect.fr
GLPI 11.0.11 et 10.0.28 : 8 failles patchées et la fin annoncée de GLPI 10
Deux semaines jour pour jour après la précédente salve de correctifs de sécurité, Teclib' a récidivé avec la publication de GLPI 11.0.10 et GLPI 10.0.28, suivie dès le lendemain de GLPI 11.0.11 pour…
000