Bienvenue sur Cyberveille

Veille semi-automatisée en cybersécurité : articles synthétisés et traduits automatiquement à partir de sources fiables, triés par catégorie.

🔗 La section CTI explore les connexions entre acteurs de menace, malwares, TTPs MITRE ATT&CK et vulnĂ©rabilitĂ©s — graphe interactif construit sur l’ensemble des articles publiĂ©s.

🌍 La carte Pew Pew visualise en temps rĂ©el les attaques dĂ©tectĂ©es par CrowdSec sur mon honeypot hebergĂ© par Infomaniak (SSH, HTTP, Nextcloud).

💬 Discussions et publications sur notre communautĂ© Lemmy.

En savoir plus →â„č

Autriche : arrestation d'un homme utilisant des SMS Blasters pour envoyer des millions de SMS de phishing

📰 Source : vienna.at — Article publiĂ© le 19 mai 2026, relatant une opĂ©ration de police menĂ©e Ă  Vienne (Autriche) dans le cadre d’une enquĂȘte sur une campagne de phishing par SMS Ă  grande Ă©chelle. 🎯 Contexte de l’attaque Depuis au moins le 6 avril 2026, un individu non identifiĂ© opĂ©rait dans la rĂ©gion de Vienne avec un ou plusieurs appareils de type SMS Blaster pour envoyer massivement des SMS frauduleux. Les messages usurpaient l’identitĂ© de services de livraison de colis et d’opĂ©rateurs de tĂ©lĂ©phonie mobile connus. L’individu ciblait prĂ©fĂ©rentiellement les lieux Ă  forte affluence (Ă©vĂ©nements publics, etc.). ...

21 mai 2026 Â· 3 min

Caesars Entertainment victime d'un incident de sécurité sur ses plateformes cloud en février 2026

🏱 Contexte Cet extrait provient d’une notification officielle publiĂ©e sur le site du procureur gĂ©nĂ©ral du Maine (maine.gov), datĂ©e du 20 mai 2026. Il s’agit d’une notification rĂ©glementaire de violation de donnĂ©es Ă©mise par Caesars Entertainment, Inc. 🔍 DĂ©tails de l’incident Le 23 fĂ©vrier 2026, Caesars Entertainment a identifiĂ© une activitĂ© suspecte au sein de certaines plateformes cloud hĂ©bergĂ©es externement utilisĂ©es pour le stockage de donnĂ©es. L’entreprise a immĂ©diatement activĂ© ses protocoles de rĂ©ponse Ă  incident et mis en Ɠuvre des mesures de confinement et de remĂ©diation. ...

21 mai 2026 Â· 2 min

Compromission du package npm art-template : livraison du kit d'exploit iOS Coruna via supply chain

🔍 Contexte Analyse technique publiĂ©e le 20 mai 2026 par SafeDep, portant sur la compromission du package npm art-template (moteur de templates JavaScript, ~26 000 tĂ©lĂ©chargements hebdomadaires), confirmĂ©e par l’auteur original le 20 mai 2026. 🎯 Nature de l’attaque L’attaque repose sur une prise de contrĂŽle de comptes mainteneurs npm (account takeover). Trois comptes npm non lĂ©gitimes (v4v5qc, npmpacketmaintainmember7, daughtrymom) ont publiĂ© des versions malveillantes entre mars 2025 et mai 2026. Le compte GitHub original (aui) a Ă©tĂ© renommĂ© en goofychris fin novembre 2024, prĂ©cĂ©dant la compromission npm de trois mois. ...

21 mai 2026 Â· 4 min

Coupe du Monde 2026 : explosion des domaines malveillants FIFA avant le coup d'envoi

🌐 Contexte PubliĂ© le 14 mai 2026 sur le blog de Check Point Research, ce rapport analyse la menace cybercriminelle croissante liĂ©e Ă  la FIFA World Cup 2026, dont les matchs se dĂ©roulent aux États-Unis, au Canada et au Mexique. L’analyse couvre la pĂ©riode de novembre 2025 Ă  dĂ©but mai 2026. 📈 Hausse des cyberattaques dans les pays hĂŽtes En avril 2026, les trois pays hĂŽtes ont tous enregistrĂ© une augmentation du nombre moyen hebdomadaire de cyberattaques par organisation : ...

21 mai 2026 Â· 3 min

CVE-2024-12802 : exploitation active de SonicWall SSL VPN malgré le patch firmware

🔍 Contexte PubliĂ© le 19 mai 2026 par ReliaQuest Threat Research (auteurs : Alexander Capraro et Tristan Luikey), ce rapport documente des intrusions observĂ©es entre fĂ©vrier et mars 2026 impliquant l’exploitation de CVE-2024-12802, une vulnĂ©rabilitĂ© de contournement d’authentification dans les appliances SonicWall SSL VPN. 🎯 VulnĂ©rabilitĂ© et mĂ©canisme d’exploitation CVE-2024-12802 (CVSS vendeur : 6.5 / CISA : 9.1 Critique) affecte la maniĂšre dont le MFA est appliquĂ© selon le format de login utilisĂ© : ...

21 mai 2026 Â· 4 min

CVE-2026-5140 : ChaĂźne d'escalade de privilĂšges critique dans Pardus Linux permettant un accĂšs root

🔍 Contexte PubliĂ© le 21 mai 2026 par The Cyber Express, cet article documente une chaĂźne de vulnĂ©rabilitĂ©s critiques identifiĂ©e sous CVE-2026-5140 affectant Pardus Linux, une distribution maintenue par TÜBİTAK et largement dĂ©ployĂ©e dans les institutions gouvernementales, les Ă©coles et les entreprises turques. La vulnĂ©rabilitĂ© a Ă©tĂ© dĂ©couverte et documentĂ©e le 13 mars 2026 par le chercheur Çağrı Eser. ⚠ VulnĂ©rabilitĂ© La faille reçoit un score CVSS v3.1 de 9.3 (Critique) avec le vecteur suivant : CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H ...

21 mai 2026 Â· 3 min

DémantÚlement de 'First VPN', service VPN criminel utilisé par des acteurs ransomware

🌐 Contexte Le 21 mai 2026, Europol publie un communiquĂ© de presse relatant le dĂ©mantĂšlement d’un service VPN criminel connu sous le nom de ‘First VPN’, Ă  l’issue d’une opĂ©ration internationale coordonnĂ©e les 19 et 20 mai 2026, menĂ©e sous la direction de la France et des Pays-Bas, avec le soutien d’Europol et d’Eurojust. 🎯 Description du service ciblĂ© ‘First VPN’ Ă©tait promu sur des forums cybercriminels russophones comme un outil de confiance permettant d’échapper aux forces de l’ordre. Il proposait : ...

21 mai 2026 Â· 3 min

Flipper One : un PC Linux de poche modulaire pour la cybersécurité offensive et défensive

📅 Source : mobile-hacker.com, publiĂ© le 20 mai 2026 🔍 Contexte Cet article prĂ©sente le Flipper One, le successeur annoncĂ© du Flipper Zero, un outil de sĂ©curitĂ© matĂ©rielle populaire auprĂšs des chercheurs et enthousiastes en cybersĂ©curitĂ©. Le Flipper One est encore au stade expĂ©rimental, sans date de sortie officielle, avec une disponibilitĂ© envisagĂ©e pour l’étĂ© 2026 et un prix estimĂ© entre 300 et 500 dollars. đŸ–„ïž Architecture matĂ©rielle Contrairement au Flipper Zero basĂ© sur un microcontrĂŽleur STM32, le Flipper One adopte une architecture dual-processeur : ...

21 mai 2026 Â· 2 min

Fuite de données sur le serveur privé Dragonica Lunaris : 126 000 comptes exposés

🔍 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 21 mai 2026. L’incident concerne Dragonica Lunaris, un serveur privĂ© europĂ©en du jeu en ligne Dragonica. 📋 DĂ©tails de l’incident En dĂ©cembre 2025, Dragonica Lunaris a Ă©tĂ© victime d’une violation de donnĂ©es. L’incident a conduit Ă  l’exposition des informations personnelles de 126 000 utilisateurs. Les donnĂ©es compromises incluent : Adresses e-mail Noms d’utilisateur Dates de naissance Hachages de mots de passe bcrypt ✅ RĂ©ponse de l’opĂ©rateur L’opĂ©rateur du service a confirmĂ© la violation et indiquĂ© que la faille a depuis Ă©tĂ© corrigĂ©e. ...

21 mai 2026 Â· 1 min

Fuite massive de credentials AWS GovCloud CISA via un dépÎt GitHub public d'un contractant

🔍 Contexte Source : KrebsOnSecurity, publiĂ© le 18 mai 2026. L’article rapporte la dĂ©couverte et la divulgation responsable d’une fuite massive de donnĂ©es sensibles de la CISA (Cybersecurity & Infrastructure Security Agency) via un dĂ©pĂŽt GitHub public maintenu par un contractant de la sociĂ©tĂ© Nightwing, basĂ©e Ă  Dulles, Virginie. 📁 Nature de l’exposition Le dĂ©pĂŽt GitHub nommĂ© “Private-CISA” a Ă©tĂ© créé le 13 novembre 2025 et contenait : Des clĂ©s administratives AWS GovCloud pour trois serveurs (fichier importantAWStokens) Un fichier AWS-Workspace-Firefox-Passwords.csv avec des identifiants en clair pour des dizaines de systĂšmes internes CISA Des credentials pour le systĂšme “LZ-DSO” (Landing Zone DevSecOps), l’environnement de dĂ©veloppement sĂ©curisĂ© de l’agence Des credentials pour l’Artifactory interne (dĂ©pĂŽt de packages logiciels) Des logs, tokens, sauvegardes et autres assets sensibles Des mots de passe faibles suivant le schĂ©ma [nom_plateforme][annĂ©e_courante] 🚹 DĂ©couverte et validation La fuite a Ă©tĂ© dĂ©tectĂ©e par Guillaume Valadon (chercheur chez GitGuardian), dont la plateforme scanne en continu les dĂ©pĂŽts publics Ă  la recherche de secrets exposĂ©s. Philippe Caturegli (fondateur de Seralys) a validĂ© que les credentials AWS permettaient une authentification Ă  haut niveau de privilĂšge sur trois comptes AWS GovCloud. ...

21 mai 2026 Â· 3 min
Derniùre mise à jour le: 21 mai 2026 📝