#cyberveille

9 posts · Last used 3d

Back to Timeline
:mastodon: decio @decio@infosec.exchange · 3d ago
[ #Suisse ] [🔒] "Le piratage d’une fiduciaire vaudoise expose sur le dark web 100 000 dossiers de clients, dont celui d’un conseiller d’Etat" 👇 https://www.letemps.ch/suisse/vaud/le-piratage-d-une-fiduciaire-vaudoise-expose-sur-le-dark-web-100-000-dossiers-de-clients-dont-celui-d-un-conseiller-d-etat 💬 ⬇️ https://infosec.pub/post/49846835 #CyberVeille #ransomware #vaud
0
0
0
:mastodon: decio @decio@infosec.exchange · 6d ago
⚠️ Si vous administrez un site WordPress ou si vous connaissez quelqu’un qui en gère un faites passer l’information. Une vulnérabilité critique baptisée WP2Shell touche directement le cœur de WordPress. Cette fois, il ne s’agit pas d’un plugin abandonné ou d’un thème douteux : une installation standard peut être attaquée à distance, sans compte utilisateur, sans mot de passe et sans authentification préalable. WP2Shell combine deux failles, CVE-2026-60137 et CVE-2026-63030, permettant à un attaquant d’exécuter du code sur le serveur et donc, potentiellement, de prendre le contrôle du site. -> Des tentatives d’exploitation et des compromissions ont déjà été observées dans la nature. Sont notamment concernées les versions : ➡️ WordPress 6.9.0 à 6.9.4 ➡️ WordPress 7.0.0 à 7.0.1 Les correctifs sont disponibles dans les versions 6.9.5 et 7.0.2. WordPress a activé des mises à jour automatiques forcées en raison de la gravité de la faille, mais il ne faut pas supposer qu’elles ont forcément fonctionné : elles peuvent avoir été désactivées, bloquées par l’hébergeur ou empêchées par une configuration particulière. À faire rapidement: ✅ vérifier la version réellement installée ; ✅ mettre WordPress à jour vers 6.9.5 ou 7.0.2 au minimum ; ✅ confirmer que la mise à jour s’est correctement terminée ; ✅ vérifier les comptes administrateurs, les fichiers récemment modifiés et les journaux du serveur ; ✅ rechercher d’éventuels fichiers PHP, plugins ou utilisateurs inconnus ; ✅ s’assurer que des sauvegardes propres et récentes sont disponibles. En attendant la mise à jour, l’accès anonyme aux routes REST suivantes peut également être bloqué au niveau du WAF ou du serveur web : /wp-json/batch/v1 ?rest_route=/batch/v1 Point important : installer le correctif empêche une nouvelle exploitation, mais ne supprime pas une éventuelle compromission déjà présente. Si le site est resté exposé, une vérification minimale est donc nécessaire, même après la mise à jour. Un site WordPress « qui fonctionne encore » n’est pas nécessairement un site sain : les attaquants cherchent souvent à rester discrets pour installer une porte dérobée, détourner le trafic, diffuser du spam ou préparer d’autres attaques... 🔍 wp2shell.com , pour vérifier si votre site est vulnérable. Dans les news: "WP2Shell - La faille qui permet de pirater WordPress sans aucun plugin" 👇 https://korben.info/wp2shell-exploits-prise-controle-wordpress.html 💬 ⬇️ https://infosec.pub/post/49724018 #CyberVeille #WordPress
0
1
3
:mastodon: decio @decio@infosec.exchange · Jul 14, 2026
“Le Commandement Cyber de l’armée suisse prévoit d’équiper l’ensemble de ses collaborateurs avec Opendesk d’ici à octobre 2026. L’adoption de cette suite bureautique open source vise à réduire la dépendance à Microsoft et renforcer la souveraineté numérique.” 👇 https://www.ictjournal.ch/news/2026-07-14/le-commandement-cyber-abandonne-microsoft-office-au-profit-dune-alternative-open #CyberVeille #Suisse #OpenDesk
1
0
1
:mastodon: decio @decio@infosec.exchange · Jul 14, 2026
“Le Secrétariat de la Commission de la concurrence (COMCO) a ouvert une enquête préalable afin d'examiner la suppression de la fonction « Choice Screen » par Google sur les appareils Android en Suisse. Le « Choice Screen » permet aux utilisateurs, lors de la configuration initiale d'un nouvel appareil #Android, de choisir leur moteur de recherche par défaut. Récemment, #Google a supprimé cette fonctionnalité en Suisse, alors qu'elle demeure disponible dans l'Espace économique européen (EEE). Le moteur de recherche Google Search est ainsi imposé par défaut aux utilisateurs suisses, sans qu'un écran de choix ne soit présenté lors de la première configuration de leur appareil.” 👇 https://www.admin.ch/fr/newnsb/a1GWSdwMN1pxp0Gdvp3WF #CyberVeille #Suisse
0
0
0
:mastodon: decio @decio@infosec.exchange · Nov 21, 2025
Tiens, revoilà l’arnaque à la publicité pour les investissements avec l'appât classique aoutur de "Darius Rochebin" Cette fois, ce n’est pas seulement l’identité de M. Rochebin qui est détournée : toute l’identité graphique de la RTS est copiée, en style "Doppelgänger", pour crédibiliser le récit menant à l’arnaque. L'arnaque m’a été « gracieusement » servie via une publicité intégrée sur phonandroid Le tout transite par une série de trackers / redirections opaques, gérés par un domaine capturé ici dans une analyse Lookyloo 👀 👇 https://lookyloo.circl.lu/tree/9987a3d2-5643-4fbf-b24b-4980b57bb7d5 Mefiance! #CyberVeille #Arnaque
0
1
0
:mastodon: decio @decio@infosec.exchange · Jan 06, 2026
Replying to @decio@infosec.exchange
⚠️ Retour d’une #arnaque à l’investissement usurpant la RTS (nouvelle itération) L’arnaque à l’investissement pour laquelle la RTS a déjà porté plainte est de retour, avec une nouvelle infrastructure et des techniques plus avancées. 👉 Nouveau domaine observé : zuwedu[.]com (à dézinguer / surveiller dans vos filtres) 🔍 Techniques utilisées Cloaking avancé, comparable aux campagnes de désinformation de type Doppelgänger (usurpation de médias légitimes avec ciblage géographique et contextuel). Le point d’entrée est une publicité native (avec photo de M. Revaz) intégrée dans des articles de presse numérique francophones, diffusée via le réseau Taboola. Lors de l’analyse avec des outils comme Lookyloo, on observe une page “neutre” (avec quand même la même image IA de M. Revaz), destinée à tromper les analyses de contenu et les outils automatisés. ⬇️ https://lookyloo.circl.lu/tree/4908c56b-68a5-4a1b-accf-61f0e81beea7 En revanche, depuis un PC en Suisse, avec un referrer média et une configuration linguistique CH, le site sert une fausse page RTS complète, menant à une plateforme d’investissement frauduleuse. ->Nouvelle évolution notable Les cybercriminels ont ajouté un agent de chat IA en amont du scam. Cet agent pose des questions de ciblage (âge, nationalité, situation familiale, banque suisse...). Ce n’est qu’après ce filtrage qu’un formulaire d’inscription à la plateforme frauduleuse est présenté. Recommandations Bloquer le domaine et les URLs associées. Surveiller les redirections via trc.taboola.com. ➡️ un média légitime ne proposera jamais un investissement via une pub “article” + chat IA. 🔗 Contexte : plainte déposée par la RTS (2024) 👇 https://www.rts.ch/info/suisse/2024/article/la-rts-porte-plainte-pour-usurpation-d-identite-de-deux-de-ses-presentateurs-sur-internet-28393533.html ⬇️ https://www.24heures.ch/escroquerie-plainte-de-la-rts-pour-proteger-ses-presentateurs-936332048867 #CyberVeille #RTS #Suisse #Arnaque
0
1
1
:mastodon: decio @decio@infosec.exchange · Mar 12, 2026
Replying to @decio@infosec.exchange
Une nouvelle itération du même système d’arnaque à l’investissement, à portée internationale analysée et documentée par Bitefender Labs. Le point d’entrée documenté par Bitdefender : des pubs Meta / Facebook qui renvoient vers de faux récits médiatiques, puis vers des pages de capture et de faux parcours d’investissement. "Global Scam Machines: Inside a Meta-Powered Investment Fraud Ecosystem Spanning 25 Countries" 👇 https://www.bitdefender.com/en-us/blog/labs/global-investment-scam-network-using-meta-ads Pour la Suisse, la dernière iteration observée observée reprend Blick, avec Sergio Ermotti (UBS), Karin Keller-Sutter et Reto Lipp, sur le scénario : « UBS CEO flees a live interview after being challenged » 👀 ⚠️ ⬇️ hackmd[.]io/@tohow87/reto-lipp-klar-vermowald-erfahrungen-betrug-oder-legitim hackmd[.]io/V9PZGdTFToCCSYS-4rTyfw Dans les news FR ⬇️ "Une enquête révèle un réseau mondial d’arnaques diffusées sur Facebook et Instagram Des campagnes publicitaires frauduleuses actives dans plus de 25 pays" 👇 https://siecledigital.fr/2026/03/10/meta-utilise-dans-une-fraude-mondiale-a-linvestissement/ 💬 ⬇️ https://infosec.pub/post/43309753 au passage encore Bravo à Meta, façon de parler : son indulgence envers ces escrocs dit assez clairement où passent ses priorités. Certainement pas dans la sécurité de ses utilisateurs. ⬇️ souffrance engendrée < $ ⬇️ https://www.reuters.com/investigations/meta-is-earning-fortune-deluge-fraudulent-ads-documents-show-2025-11-06/ #CyberVeille #arnaque #facebook
1
1
0
:mastodon: decio @decio@infosec.exchange · Apr 15, 2026
Replying to @decio@infosec.exchange
Ces campagnes d’arnaque au « cryptoinvestissement » sévissent depuis des années, font des milliers de victimes chaque année en usurpent l’identité de personnalités et particulièrement des journalistes. C’est un phénomène international. Ici, un aperçu de l’impact en Finlande : « Les présentateurs de journaux télévisés s’adressent à Meta : “Mettez fin aux publicités mensongères” » Les visages de journalistes de YLE et MTV sont utilisés sans consentement dans de fausses pubs, notamment pour vendre des cryptos. "Les présentateurs de Yle et MTV appellent Meta à assumer ses responsabilités et à mettre fin à l’utilisation de publicités mensongères sur ses plateformes. – Il est tout simplement inacceptable d’être utilisé pour tromper les gens. Moi-même et d’autres journalistes avons travaillé toute notre carrière pour bâtir cette confiance, déclare Jan Andersson, présentateur de MTV, dans un communiqué." 👇 https://yle.fi/a/74-20220249 ( via @dlsl@mastodon.online ) Et ces campagnes ultra-lucratives jouissent de plusieurs protections, notamment publicitaires, puisqu’elles reversent un joli pactole aux réseaux sociaux ou elle sevissent: typiquement #Facebook / #Meta. ⬇️ « Meta is earning a fortune on a deluge of fraudulent ads, documents show » 👇 https://www.reuters.com/investigations/meta-is-earning-fortune-deluge-fraudulent-ads-documents-show-2025-11-06/ #CyberVeille #arnaque
0
1
0
:mastodon: decio @decio@infosec.exchange · May 27, 2026
Replying to @decio@infosec.exchange
c'est repartie pour un tour. Nouvelle iteration "suisse" de cette arnaque. (merci pas merci Meta) "Pierre-Yves Maillard encore au coeur d'une arnaque en ligne" "Une vidéo truquée impliquant Pierre-Yves Maillard et Sergio Ermotti circule en ligne. Les polices genevoise et vaudoise appellent à la prudence face aux escroqueries numériques exploitant des deepfakes et des faux articles." 👇 https://www.blick.ch/fr/suisse/romande/vaud-maillard-au-coeur-dune-nouvelle-arnaque-en-ligne-id21981978.html 💬 ⬇️ https://infosec.pub/post/47101819 #CyberVeille #arnaque #Suisse
1
1
1

You've seen all posts