Bienvenue sur Cyberveille

Veille semi-automatisée en cybersécurité : articles synthétisés et traduits automatiquement à partir de sources fiables, triés par catégorie.

🔗 La section CTI explore les connexions entre acteurs de menace, malwares, TTPs MITRE ATT&CK et vulnérabilités — graphe interactif construit sur l’ensemble des articles publiés.

🌍 La carte Pew Pew visualise en temps réel les attaques détectées par CrowdSec sur mon honeypot hebergé par Infomaniak (SSH, HTTP, Nextcloud).

💬 Discussions et publications sur notre communauté Lemmy.

En savoir plus →ℹ️

ADhammer v1.3.3 : toolkit offensif Active Directory en Rust avec audit et exploitation intégrés

🔍 Contexte Publié sur GitHub (icedracon/adhammer), ADhammer est présenté comme un toolkit de sécurité Active Directory développé en Rust dans le cadre d’une recherche académique (ITMO). Il se positionne comme un outil combinant audit passif (classe PingCastle) et validation offensive (classe impacket/Rubeus), distribué sous forme de binaire statique unique fonctionnant sous Kali/Linux et Windows. 🛠️ Fonctionnalités principales ADhammer repose sur une pile protocolaire entièrement réécrite en Rust (DCE/RPC, NTLM, SMB2, Kerberos) sans dépendance à impacket. Il implémente : ...

8 octobre 2026 · 4 min

Alpha-Omega publie Threat Model Generator, un outil de modélisation des menaces pour projets open-source

🔍 Contexte Publié sur GitHub (alpha-omega-security/threat-model), cet article présente le Threat Model Generator, un ensemble de compétences agentiques (« agent skills ») développé par l’organisation Alpha-Omega pour produire des modèles de menaces formels destinés aux projets open-source. 🛠️ Description de l’outil L’outil génère un document de contrat de sécurité implicite entre un projet et ses utilisateurs en aval. Ce document précise : Les hypothèses du projet sur son environnement et ses entrées Les propriétés de sécurité revendiquées ou explicitement déclinées Les menaces laissées à la charge de l’intégrateur Il est conçu pour deux types de lecteurs : les intégrateurs en aval et les mainteneurs/triageurs de rapports de vulnérabilités. ...

8 octobre 2026 · 2 min

Blacksea : honeypot actif ciblant les agents IA offensifs via des leurres exécutables

🎯 Contexte Publié le 10 août 2026 sur GitHub (cracken-ai/blacksea), ce document présente Blacksea, un projet open-source de honeypot actif développé par Dario Pasquini et Michal Bazyli. Il cible spécifiquement les agents IA autonomes et les opérateurs assistés par LLM qui scannent et exploitent des systèmes. 🧠 Principe de fonctionnement Blacksea repose sur l’exploitation du raisonnement des agents LLM : ces agents cherchent des artefacts à haute valeur (credentials, déchiffreurs, outils d’API internes). Le système place des leurres (baits) — artefacts soigneusement construits pour ressembler exactement à ce que l’agent recherche — dans des emplacements stratégiques. ...

8 octobre 2026 · 3 min

ClickFix : faux CAPTCHA utilisés pour infecter des ordinateurs via des sites compromis

🌐 Contexte Publié le 07 août 2026 par l’Office fédéral de la cybersécurité suisse (OFCS), cet avis signale une augmentation significative d’une technique d’attaque connue sous le nom de ClickFix, observée à l’échelle mondiale et en Suisse. 🎯 Nature de la menace Des sites web compromis affichent de faux CAPTCHA destinés à tromper les internautes. Ces faux CAPTCHA incitent les victimes à exécuter manuellement des commandes informatiques dommageables sur leur propre machine, conduisant à l’infection par des maliciels. ...

8 octobre 2026 · 2 min

Contournement du chiffrement disque sur les principaux thin clients sans casser le chiffrement

🔍 Contexte Publié le 8 août 2026 sur le blog AmberWolf par Darren McDonald, cet article présente une recherche en sécurité présentée à la conférence DEF CON. Il porte sur le contournement du chiffrement disque sur les principaux thin clients du marché (HP ThinPro, Dell, IGEL) en exploitant des failles dans l’implémentation du TPM (Trusted Platform Module) et de la chaîne de démarrage. 🎯 Problématique identifiée La recherche démontre qu’il est possible de contourner le chiffrement disque scellé par TPM sans avoir à casser le chiffrement cryptographique lui-même. Le titre de l’article HP ThinPro indique explicitement que le TPM ne mesurait que la moitié de la chaîne de démarrage, laissant une surface d’attaque exploitable. ...

8 octobre 2026 · 2 min

CVE-2026-27912 ResetNightmare : PoC de réinitialisation de mot de passe via Kerberos Change Password

🔍 Contexte Publié sur GitHub (semperis-community/resetnightmare), cet article présente un outil Proof-of-Concept (PoC) pour la vulnérabilité CVE-2026-27912, baptisée ResetNightmare. 🧩 Description de la vulnérabilité ResetNightmare est une faille de validation dans le protocole Kerberos Change Password affectant les contrôleurs de domaine Active Directory non patchés. Elle permet à un attaquant de réinitialiser le mot de passe de n’importe quel compte utilisateur ou ordinateur sans connaître le mot de passe actuel. ...

8 octobre 2026 · 3 min

Cyberattaque contre la Ville de Gagny : accès non autorisé à des données personnelles d'habitants

🏛️ Contexte La Ville de Gagny (commune française) a publié le 3 août 2026 une communication officielle sur son site internet concernant un incident de cybersécurité ayant affecté une partie de son système d’information. L’article constitue une notification publique à destination des habitants et usagers. 🔓 Nature de l’incident Des personnes non autorisées ont accédé à certaines données personnelles traitées par la Ville. La propagation de l’attaque a été limitée grâce à des mesures de sécurité préexistantes mises en place par la municipalité et la Direction des Systèmes d’information. ...

8 octobre 2026 · 2 min

DDisasm : désassembleur rapide basé sur Datalog pour l'analyse binaire et le reverse engineering

🔍 Contexte Publié sur le dépôt GitHub officiel de GrammaTech, cet article présente DDisasm (Datalog Disassembly), un outil open source de désassemblage binaire développé par GrammaTech et ayant fait l’objet de publications académiques à l’USENIX Security 2020 et à l’IEEE Symposium on Security and Privacy 2025. ⚙️ Fonctionnement technique DDisasm utilise le langage de programmation logique déclaratif Datalog (Soufflé) pour compiler des règles et heuristiques de désassemblage. Le processus se déroule en plusieurs étapes : ...

8 octobre 2026 · 2 min

Escalade de privilèges root dans les conteneurs Azure de Python in Excel (CVE-2026-45459)

🔍 Contexte Publié le 7 août 2026 par SafeBreach Labs, cet article présente les résultats de recherche de Ron Ben Yizhak, présentés en première mondiale à DEF CON 34. L’étude porte sur l’environnement de conteneurs Azure isolés utilisés par la fonctionnalité Python in Excel de Microsoft. 🎯 Vulnérabilités découvertes Deux problèmes distincts ont été identifiés et corrigés entre mars et juin 2026 : 1. Escalade de privilèges via lien symbolique (symlink attack) ...

8 octobre 2026 · 4 min

Le Stade Français victime d'une attaque ransomware revendiquée par le groupe Qilin

📰 Source : Eurosport (AFP), publié le 06/08/2026. L’article rapporte une cyberattaque ayant visé le club de rugby français Stade Français Paris, évoluant en Top 14. 🎯 Nature de l’attaque : Le club a confirmé avoir « subi une cyberattaque ayant affecté une partie de son système d’information ». L’attaque est revendiquée par le groupe cybercriminel Qilin, spécialisé dans les attaques par ransomware (rançongiciel), présumé basé en Russie. ⏳ Ultimatum et données exfiltrées : Le groupe Qilin a publié le Stade Français sur son site de cybercriminels depuis le mercredi précédant l’annonce, avec un compte à rebours annonçant la « publication prochaine des données volées ». Des captures d’écran de documents d’identité (cartes d’identité, passeports, titres de séjour) de joueurs ont d’ores et déjà été diffusées. ...

8 octobre 2026 · 2 min
Dernière mise à jour le: 9 octobre 2026 📝