#cyberveille

18 posts · Last used 16d

📢 [VULN] Alerte sécurité : deux vulnérabilités majeures menacent vos NAS Synology - CVE-2026-13684 CVE-2026-13639 Huit vulnérabilités viennent d'être identifiées dans le système d'exploitation DiskStation Manager de Synology, dont deux atteignent un score de gravité maximal de 9.8. Ces failles critiques permettent à des attaquants distants de lire, d'écrire ou d'effacer vos fichiers sans aucune… 🔗 https://www.generation-nt.com/actualites/alerte-securite-vulnerabilites-majeures-serveurs-2081523 💬 discussion : https://infosec.pub/post/52624526 #Vulnérabilité #CVE #Cyberveille
0
0
1
0
Le #phishing 🎣 sans vergogne du jour : celui-là s’est carrément payé un « .com du chat » Faux bandeau « votre abonnement ChatGPT Plus n’a pas pu être renouvelé », vrai domaine claqué au sol. 👀 Analysé et evalué par le nouveau @stalkphish_io@infosec.exchange Phishing URL Scanner 👍 : 👇 https://scan.stalkphish.io/results/3e4d5142-db30-4e97-8686-fb6173cc7084 https://lookyloo.circl.lu/tree/16a4ce97-b401-43b1-8dc4-a93cb6cd6df2 🔗 chaîne 👀 👇 https://lookyloo.circl.lu/tree/16a4ce97-b401-43b1-8dc4-a93cb6cd6df2 #CyberVeille
3
0
2
0
Replying to
Dans la suite de wp2shell, encore une jolie chaîne WordPress : #XSS2Shell — CVE-2026-64638. Au départ, on a “juste” une Reflected XSS pré-auth sur wp-login.php. Sauf qu’en la chaînant avec plusieurs briques déjà présentes dans WordPress, on arrive à quelque chose de beaucoup moins sympa : XSS → contexte admin → Application Password → REST API → upload de plugin → RCE 🐚 ⚠️ À noter quand même : ce n’est pas du pre-auth zero-click. Il faut qu’un admin déjà connecté clique sur un lien contrôlé par l’attaquant. Encore un bon rappel : une “simple XSS” peut devenir franchement méchante une fois mise dans la bonne chaîne. 🩹 Corrigé dans WordPress 7.0.3. 👇 https://wordpress.org/news/2026/08/wordpress-7-0-3-release/ En cas de doute sur une exploitation passée : petit coup d’œil aux Application Passwords, aux plugins récemment ajoutés et aux fichiers PHP inhabituels. "XSS2Shell: WordPress Preauth XSS to RCE Chain (CVE-2026-64638)" 👇 https://pwn.ai/blog/xss2shell #WordPress #XSS2Shell #CyberVeille
0
1
0
0
📢 [Suisse] Cyberattaque contre les serveurs SharePoint À la suite de la détection d’une cyberattaque visant les serveurs SharePoint exploités par l’Office fédéral de l’informatique et de la télécommunication (OFIT), l’accès à ceux-ci par Internet a été bloqué pour les personnes extérieures à l’administration fédérale. 🔗 https://www.admin.ch/fr/newnsb/1CjmpBBHQaMV82PjKEpcL 💬 discussion : https://infosec.pub/post/50446867 #DataBreach #Suisse #Cyberveille
0
0
0
0
«crime-as-a-service» en #Suisse ⬇️ "De Snapchat à Telegram, les réseaux criminels derrière les braquages d’armureries et les faux policiers en Suisse Depuis le début de l’année, une trentaine de cambriolages d’armureries ont été recensés en Suisse et l’arnaque aux faux policiers se répand dans le pays. Ces infractions mobilisent des mineurs et jeunes adultes recrutés en ligne, qui suivent le mode opératoire du «crime-as-a-service»" 👇 https://www.letemps.ch/articles/de-snapchat-a-telegram-les-reseaux-criminels-derriere-les-braquages-d-armureries-et-les-faux-policiers-en-suisse/gifts/JCP28QSBvSzPozaRMaSHQDpbUzYtgEfEyNvLLsvc via Kylian Marcos on Linkedin https://www.linkedin.com/feed/update/urn:li:activity:7490297570444095489/ #CyberVeille #Suisse
1
0
0
0
"Espionnage : le DDPS limite l'accès des voitures connectées" "Le Département fédéral de la défense (DDPS) a étendu ses mesures de protection contre l’espionnage, a appris la RTS. Les voitures connectées sont aussi soumises à des restrictions à proximité des zones sensibles. Comme par exemple le Centre pour la guerre électronique à Zimmerwald (BE). Le DDPS n’a pas voulu préciser la nature de ces restrictions d’accès. “Tout dépend du dispositif de sécurité de chaque site”, écrit un porte-parole, qui ne dit pas non plus si les 30 Tesla acquises par l’armée pour ses officiers sont concernées ou non par ces mesures de protection. Dernièrement le Service de renseignement avait mis en garde dans son rapport annuel sur la sécurité contre les véhicules connectés, en particulier chinois. Une première. En conférence de presse le 25 juin dernier, son directeur avait eu des mots d’une rare clarté. Les personnes susceptibles d’intéresser les espions ne devraient pas utiliser de voiture connectée chinoise, recommande Serge Bavaud, directeur du SRC. “Ces voitures sont des smartphones sur roue. Les autorités de ce pays travaillent avec les constructeurs. Et les services secrets peuvent accéder aux données enregistrées par les voitures, par exemple des conversations”, indique-t-il dans le 19h30. Selon le directeur du SRC, la Chine limiterait l’accès des véhicules connectés aux infrastructures critiques. “Ce n’est pas un hasard”, observe-t-il." 👇 https://www.rts.ch/info/suisse/2026/article/espionnage-le-ddps-limite-l-acces-des-voitures-connectees-29315725.html 💬 ⬇️ https://infosec.pub/post/50269044 #CyberVeille #Suisse
0
0
0
0
Tendance de fond : les gangs de ransomware s'acharnent sur les équipements de bordure type VPN et firewalls. Cybersecurity News fait le lien entre plusieurs vulns et campagnes d'exploitation actives en parlant d'une vague coordonnée contre les appliances exposées. 👇 https://cybersecuritynews.com/ransomware-gangs-attack-vpn/ CSOonline martèle le même constat « les groupes ransomware tapent en boucle sur vos VPN vulnérables ». 👇 https://www.csoonline.com/article/4201019/ransomware-groups-are-hammering-your-vulnerable-vpns.html Morale: si vous avez du Fortinet/Cisco/SonicWall/Palo en bordure : inventaire, patch, MFA partout, et on relit les logs d'auth VPN... #CyberVeille
1
0
1
0
⚠️ Si vous administrez un site WordPress ou si vous connaissez quelqu’un qui en gère un faites passer l’information. Une vulnérabilité critique baptisée WP2Shell touche directement le cœur de WordPress. Cette fois, il ne s’agit pas d’un plugin abandonné ou d’un thème douteux : une installation standard peut être attaquée à distance, sans compte utilisateur, sans mot de passe et sans authentification préalable. WP2Shell combine deux failles, CVE-2026-60137 et CVE-2026-63030, permettant à un attaquant d’exécuter du code sur le serveur et donc, potentiellement, de prendre le contrôle du site. -> Des tentatives d’exploitation et des compromissions ont déjà été observées dans la nature. Sont notamment concernées les versions : ➡️ WordPress 6.9.0 à 6.9.4 ➡️ WordPress 7.0.0 à 7.0.1 Les correctifs sont disponibles dans les versions 6.9.5 et 7.0.2. WordPress a activé des mises à jour automatiques forcées en raison de la gravité de la faille, mais il ne faut pas supposer qu’elles ont forcément fonctionné : elles peuvent avoir été désactivées, bloquées par l’hébergeur ou empêchées par une configuration particulière. À faire rapidement: ✅ vérifier la version réellement installée ; ✅ mettre WordPress à jour vers 6.9.5 ou 7.0.2 au minimum ; ✅ confirmer que la mise à jour s’est correctement terminée ; ✅ vérifier les comptes administrateurs, les fichiers récemment modifiés et les journaux du serveur ; ✅ rechercher d’éventuels fichiers PHP, plugins ou utilisateurs inconnus ; ✅ s’assurer que des sauvegardes propres et récentes sont disponibles. En attendant la mise à jour, l’accès anonyme aux routes REST suivantes peut également être bloqué au niveau du WAF ou du serveur web : /wp-json/batch/v1 ?rest_route=/batch/v1 Point important : installer le correctif empêche une nouvelle exploitation, mais ne supprime pas une éventuelle compromission déjà présente. Si le site est resté exposé, une vérification minimale est donc nécessaire, même après la mise à jour. Un site WordPress « qui fonctionne encore » n’est pas nécessairement un site sain : les attaquants cherchent souvent à rester discrets pour installer une porte dérobée, détourner le trafic, diffuser du spam ou préparer d’autres attaques... 🔍 wp2shell.com , pour vérifier si votre site est vulnérable. Dans les news: "WP2Shell - La faille qui permet de pirater WordPress sans aucun plugin" 👇 https://korben.info/wp2shell-exploits-prise-controle-wordpress.html 💬 ⬇️ https://infosec.pub/post/49724018 #CyberVeille #WordPress
0
4
3
0
“Le Secrétariat de la Commission de la concurrence (COMCO) a ouvert une enquête préalable afin d'examiner la suppression de la fonction « Choice Screen » par Google sur les appareils Android en Suisse. Le « Choice Screen » permet aux utilisateurs, lors de la configuration initiale d'un nouvel appareil #Android, de choisir leur moteur de recherche par défaut. Récemment, #Google a supprimé cette fonctionnalité en Suisse, alors qu'elle demeure disponible dans l'Espace économique européen (EEE). Le moteur de recherche Google Search est ainsi imposé par défaut aux utilisateurs suisses, sans qu'un écran de choix ne soit présenté lors de la première configuration de leur appareil.” 👇 https://www.admin.ch/fr/newnsb/a1GWSdwMN1pxp0Gdvp3WF #CyberVeille #Suisse
0
0
0
0
Tiens, revoilà l’arnaque à la publicité pour les investissements avec l'appât classique aoutur de "Darius Rochebin" Cette fois, ce n’est pas seulement l’identité de M. Rochebin qui est détournée : toute l’identité graphique de la RTS est copiée, en style "Doppelgänger", pour crédibiliser le récit menant à l’arnaque. L'arnaque m’a été « gracieusement » servie via une publicité intégrée sur phonandroid Le tout transite par une série de trackers / redirections opaques, gérés par un domaine capturé ici dans une analyse Lookyloo 👀 👇 https://lookyloo.circl.lu/tree/9987a3d2-5643-4fbf-b24b-4980b57bb7d5 Mefiance! #CyberVeille #Arnaque
0
6
0
0
Replying to
⚠️ Retour d’une #arnaque à l’investissement usurpant la RTS (nouvelle itération) L’arnaque à l’investissement pour laquelle la RTS a déjà porté plainte est de retour, avec une nouvelle infrastructure et des techniques plus avancées. 👉 Nouveau domaine observé : zuwedu[.]com (à dézinguer / surveiller dans vos filtres) 🔍 Techniques utilisées Cloaking avancé, comparable aux campagnes de désinformation de type Doppelgänger (usurpation de médias légitimes avec ciblage géographique et contextuel). Le point d’entrée est une publicité native (avec photo de M. Revaz) intégrée dans des articles de presse numérique francophones, diffusée via le réseau Taboola. Lors de l’analyse avec des outils comme Lookyloo, on observe une page “neutre” (avec quand même la même image IA de M. Revaz), destinée à tromper les analyses de contenu et les outils automatisés. ⬇️ https://lookyloo.circl.lu/tree/4908c56b-68a5-4a1b-accf-61f0e81beea7 En revanche, depuis un PC en Suisse, avec un referrer média et une configuration linguistique CH, le site sert une fausse page RTS complète, menant à une plateforme d’investissement frauduleuse. ->Nouvelle évolution notable Les cybercriminels ont ajouté un agent de chat IA en amont du scam. Cet agent pose des questions de ciblage (âge, nationalité, situation familiale, banque suisse...). Ce n’est qu’après ce filtrage qu’un formulaire d’inscription à la plateforme frauduleuse est présenté. Recommandations Bloquer le domaine et les URLs associées. Surveiller les redirections via trc.taboola.com. ➡️ un média légitime ne proposera jamais un investissement via une pub “article” + chat IA. 🔗 Contexte : plainte déposée par la RTS (2024) 👇 https://www.rts.ch/info/suisse/2024/article/la-rts-porte-plainte-pour-usurpation-d-identite-de-deux-de-ses-presentateurs-sur-internet-28393533.html ⬇️ https://www.24heures.ch/escroquerie-plainte-de-la-rts-pour-proteger-ses-presentateurs-936332048867 #CyberVeille #RTS #Suisse #Arnaque
0
5
1
0
Replying to
Une nouvelle itération du même système d’arnaque à l’investissement, à portée internationale analysée et documentée par Bitefender Labs. Le point d’entrée documenté par Bitdefender : des pubs Meta / Facebook qui renvoient vers de faux récits médiatiques, puis vers des pages de capture et de faux parcours d’investissement. "Global Scam Machines: Inside a Meta-Powered Investment Fraud Ecosystem Spanning 25 Countries" 👇 https://www.bitdefender.com/en-us/blog/labs/global-investment-scam-network-using-meta-ads Pour la Suisse, la dernière iteration observée observée reprend Blick, avec Sergio Ermotti (UBS), Karin Keller-Sutter et Reto Lipp, sur le scénario : « UBS CEO flees a live interview after being challenged » 👀 ⚠️ ⬇️ hackmd[.]io/@tohow87/reto-lipp-klar-vermowald-erfahrungen-betrug-oder-legitim hackmd[.]io/V9PZGdTFToCCSYS-4rTyfw Dans les news FR ⬇️ "Une enquête révèle un réseau mondial d’arnaques diffusées sur Facebook et Instagram Des campagnes publicitaires frauduleuses actives dans plus de 25 pays" 👇 https://siecledigital.fr/2026/03/10/meta-utilise-dans-une-fraude-mondiale-a-linvestissement/ 💬 ⬇️ https://infosec.pub/post/43309753 au passage encore Bravo à Meta, façon de parler : son indulgence envers ces escrocs dit assez clairement où passent ses priorités. Certainement pas dans la sécurité de ses utilisateurs. ⬇️ souffrance engendrée < $ ⬇️ https://www.reuters.com/investigations/meta-is-earning-fortune-deluge-fraudulent-ads-documents-show-2025-11-06/ #CyberVeille #arnaque #facebook
1
4
0
0
Replying to
Ces campagnes d’arnaque au « cryptoinvestissement » sévissent depuis des années, font des milliers de victimes chaque année en usurpent l’identité de personnalités et particulièrement des journalistes. C’est un phénomène international. Ici, un aperçu de l’impact en Finlande : « Les présentateurs de journaux télévisés s’adressent à Meta : “Mettez fin aux publicités mensongères” » Les visages de journalistes de YLE et MTV sont utilisés sans consentement dans de fausses pubs, notamment pour vendre des cryptos. "Les présentateurs de Yle et MTV appellent Meta à assumer ses responsabilités et à mettre fin à l’utilisation de publicités mensongères sur ses plateformes. – Il est tout simplement inacceptable d’être utilisé pour tromper les gens. Moi-même et d’autres journalistes avons travaillé toute notre carrière pour bâtir cette confiance, déclare Jan Andersson, présentateur de MTV, dans un communiqué." 👇 https://yle.fi/a/74-20220249 ( via @dlsl@mastodon.online ) Et ces campagnes ultra-lucratives jouissent de plusieurs protections, notamment publicitaires, puisqu’elles reversent un joli pactole aux réseaux sociaux ou elle sevissent: typiquement #Facebook / #Meta. ⬇️ « Meta is earning a fortune on a deluge of fraudulent ads, documents show » 👇 https://www.reuters.com/investigations/meta-is-earning-fortune-deluge-fraudulent-ads-documents-show-2025-11-06/ #CyberVeille #arnaque
0
2
0
0
Replying to
c'est repartie pour un tour. Nouvelle iteration "suisse" de cette arnaque. (merci pas merci Meta) "Pierre-Yves Maillard encore au coeur d'une arnaque en ligne" "Une vidéo truquée impliquant Pierre-Yves Maillard et Sergio Ermotti circule en ligne. Les polices genevoise et vaudoise appellent à la prudence face aux escroqueries numériques exploitant des deepfakes et des faux articles." 👇 https://www.blick.ch/fr/suisse/romande/vaud-maillard-au-coeur-dune-nouvelle-arnaque-en-ligne-id21981978.html 💬 ⬇️ https://infosec.pub/post/47101819 #CyberVeille #arnaque #Suisse
1
1
1
0
You've seen all posts