Bienvenue sur Cyberveille

Veille semi-automatisée en cybersécurité : articles synthétisés et traduits automatiquement à partir de sources fiables, triés par catégorie.

🔗 La section CTI explore les connexions entre acteurs de menace, malwares, TTPs MITRE ATT&CK et vulnérabilités — graphe interactif construit sur l’ensemble des articles publiés.

🌍 La carte Pew Pew visualise en temps réel les attaques détectées par CrowdSec sur mon honeypot hebergé par Infomaniak (SSH, HTTP, Nextcloud).

💬 Discussions et publications sur notre communauté Lemmy.

En savoir plus →ℹ️

153 millions de permis de conduire en vente sur le dark web via une fuite chez IDScan.net

🗓️ Contexte Article publié le 2 septembre 2026 par Dan Goodin sur Ars Technica, basé sur un exposé de KrebsOnSecurity. L’article relate une fuite de données massive en cours, impliquant un service illicite baptisé Nexus, opérant sur le dark web. 🔍 Nature de l’incident Un service de vol d’identité nommé Nexus proposait à la vente plus de 153 millions de scans de permis de conduire, incluant des images haute résolution recto-verso, ainsi que des captures en spectre infrarouge et ultraviolet. Ces formats supplémentaires sont susceptibles de permettre la fabrication de faux documents capables de passer les tests holographiques. ...

4 septembre 2026 · 2 min

Aesto : 9,5 millions de patients exposés après une intrusion sur AWS en décembre 2025

🏥 Contexte Publié le 2 septembre 2026 par The Record Media, cet article rapporte la notification officielle déposée par Aesto, société de données de santé basée à Birmingham (Alabama), auprès du Department of Health and Human Services (HHS) concernant une violation de données massive. 🔓 Nature de l’incident Des attaquants ont compromis l’infrastructure Amazon Web Services (AWS) d’Aesto entre le 2 et le 18 décembre 2025, exfiltrant de grandes quantités de données sensibles. Aesto fournit des services de migration et d’archivage de données à des établissements de santé en transition de systèmes de dossiers médicaux électroniques. ...

4 septembre 2026 · 2 min

AgentMemshell : outil d'injection de memshell Java multi-OS ciblant Tomcat, basé sur MemShellParty

🔍 Contexte Publié le 09/04/2026 sur GitHub (https://github.com/FightingLzn9/AgentMemshell), ce dépôt présente AgentMemshell, un outil offensif open-source dérivé du projet MemShellParty. ⚙️ Fonctionnalités L’outil est conçu pour : Injecter des memory shells (memshells) dans tous les processus Java via un mécanisme d’agent JVM Fonctionner sur tous les systèmes d’exploitation principaux (compatibilité multi-OS) Opérer sur toutes les versions du JDK Cibler des scénarios d’exécution de commandes sans retour (no-echo) dans des environnements Java 🎯 Middleware supporté Actuellement, seul Apache Tomcat est implémenté, avec un module nommé TomcatEcho. ...

4 septembre 2026 · 1 min

Analyse des mots de passe soumis aux honeypots : usage des chiffres, années et dates

📅 Source : SANS ISC Diary, publié le 09/04/2026 par Jesse La Grew. Analyse basée sur 496 562 mots de passe uniques collectés sur des honeypots DShield entre le 21/04/2024 et le 29/03/2026. 🔢 Patterns d’utilisation des chiffres dans les mots de passe Les séquences numériques les plus fréquentes soumises aux honeypots sont “123” et “1”. Des nombres inhabituels comme “100000”, “19”, “69” et “200” ont été identifiés comme des commandes ICMP déguisées en mots de passe, liées à des tentatives de DDoS ou stress testing. ...

4 septembre 2026 · 3 min

Anthropic verrouille des comptes Claude compromis par des infostealers

🔍 Contexte Source : Help Net Security, publié le 31 août 2026. Anthropic, l’entreprise derrière l’assistant IA Claude, a notifié des utilisateurs affectés par une campagne de compromission de comptes via des infostealers. 🎯 Nature de l’incident Des sessions de connexion à la plateforme Claude ont été compromises à la suite d’infections par des malwares de type infostealer. Anthropic a procédé au verrouillage préventif des comptes concernés et a communiqué directement avec les utilisateurs affectés par email. ...

4 septembre 2026 · 2 min

Argus : framework multi-agents LLM pour la détection de vulnérabilités full-chain en SAST

🔬 Contexte Publié le 8 avril 2026 sur arXiv (cs.CR), cet article de recherche académique présente Argus (Agentic and Retrieval-Augmented Guarding System), un framework multi-agents conçu pour améliorer les outils d’analyse statique de sécurité applicative (SAST) en s’appuyant sur les Large Language Models (LLMs). 🧠 Problématique identifiée Les approches LLM existantes appliquées au SAST souffrent de plusieurs limitations : Taux élevé de faux positifs Hallucinations des modèles Profondeur de raisonnement limitée Consommation excessive de tokens Absence d’intégration efficace avec les outils SAST existants Ces défauts les rendent impraticables pour un déploiement industriel. ...

4 septembre 2026 · 2 min

ASCII Smuggling : une technique d'IA détournée pour l'évasion de filtres anti-phishing

📅 Source : Microsoft Security Research (Noam Kochavi, Sarah Wolstencroft), publié le 3 septembre 2026. Contexte Microsoft a identifié une campagne de phishing à très haut volume exploitant une technique d’obfuscation baptisée ASCII smuggling, initialement popularisée dans le domaine de la sécurité des modèles de langage (LLM) et des attaques par injection de prompts. La découverte est issue des travaux de recherche sur la protection contre les injections de prompts dans Microsoft Defender for Office 365. ...

4 septembre 2026 · 4 min

Attaque par récupération de mot de passe sur X : le DOJ ouvre une enquête

🗓️ Contexte Publié le 3 septembre 2026 par The Cyber Express, cet article rapporte une attaque par récupération de mot de passe ciblant des centaines de milliers d’utilisateurs de la plateforme X (anciennement Twitter), ayant conduit à l’ouverture d’une enquête par le Département de Justice américain (DOJ). 🎯 Nature de l’attaque Des cybercriminels qualifiés de « sophistiqués » ont tenté d’exploiter le système de récupération de mot de passe de X, notamment les fonctionnalités de type « mot de passe oublié » et les formulaires de récupération de compte. L’objectif était de prendre le contrôle de centaines de milliers de comptes. ...

4 septembre 2026 · 2 min

Attaque réseau autonome assistée par IA : 50+ techniques ATT&CK en moins de 10 heures

🔍 Contexte Rapport d’incident publié le 2 septembre 2026 par Unit 42 (Palo Alto Networks), décrivant une intrusion réelle dans laquelle un acteur humain a orchestré des agents IA autonomes pour compromettre un réseau d’entreprise dans le cadre d’une tentative de rançon. ⚡ Déroulement de l’attaque L’attaque s’est déroulée en moins de 10 heures, compressant ce qui aurait normalement nécessité deux semaines à plusieurs équipes red team humaines. L’acteur a utilisé des modèles IA frontier et des frameworks agentiques spécialisés pour automatiser l’ensemble de la chaîne d’intrusion : ...

4 septembre 2026 · 3 min

Campagne TeamPCP : compromission en chaîne de Trivy, KICS, LiteLLM et Telnyx via CI/CD

🔍 Contexte Article publié le 2 avril 2026 (mis à jour le 8 avril) par Alessandro Brucato sur le blog de Tracebit. Il documente la campagne TeamPCP, une série d’attaques supply chain ciblant des outils open source largement utilisés dans les pipelines CI/CD, et présente une approche de détection par canary credentials. 📅 Chronologie de la campagne 19 mars : Compromission de plusieurs GitHub Actions du scanner Trivy (Aqua Security) 22 mars : Utilisation des credentials volés pour compromettre des dizaines de packages npm via un ver auto-propagant nommé CanisterWorm ; publication de versions malveillantes de Trivy sur Docker Hub 23 mars : Compromission des GitHub Actions et extensions OpenVSX du scanner KICS (Checkmarx) avec un malware similaire 24 mars : Compromission du package PyPI LiteLLM (deux versions malveillantes publiées) 27 mars : Compromission du package PyPI Telnyx (deux versions malveillantes publiées) 🦠 Comportement du malware Tous les incidents déploient le “TeamPCP Cloud Stealer”, un malware de collecte massive de credentials : ...

4 septembre 2026 · 3 min
Dernière mise à jour le: 5 septembre 2026 📝