Bienvenue sur Cyberveille

Veille semi-automatisée en cybersécurité : articles synthétisés et traduits automatiquement à partir de sources fiables, triés par catégorie.

🔗 La section CTI explore les connexions entre acteurs de menace, malwares, TTPs MITRE ATT&CK et vulnĂ©rabilitĂ©s — graphe interactif construit sur l’ensemble des articles publiĂ©s.

🌍 La carte Pew Pew visualise en temps rĂ©el les attaques dĂ©tectĂ©es par CrowdSec sur mon honeypot hebergĂ© par Infomaniak (SSH, HTTP, Nextcloud).

💬 Discussions et publications sur notre communautĂ© Lemmy.

En savoir plus →â„č

Claude Mythos d'Anthropic détecte 23 000 vulnérabilités potentielles dans 1 000 projets OSS

📰 Contexte Article publiĂ© le 25 mai 2026 par Eduard Kovacs sur SecurityWeek. Il rapporte les rĂ©sultats publiĂ©s par Anthropic concernant les capacitĂ©s de dĂ©couverte de vulnĂ©rabilitĂ©s de son modĂšle IA Claude Mythos Preview, dĂ©ployĂ© dans le cadre du programme Project Glasswing. 🔍 RĂ©sultats clĂ©s de Claude Mythos Le modĂšle Claude Mythos Preview a analysĂ© plus de 1 000 projets open source (OSS) et produit les rĂ©sultats suivants : 23 000+ vulnĂ©rabilitĂ©s potentielles identifiĂ©es au total 1 900 soumises Ă  des firmes de sĂ©curitĂ© externes pour revue 1 726 confirmĂ©es, dont plus de 1 000 classĂ©es haute ou critique Estimation d’Anthropic : ~3 900 vulnĂ©rabilitĂ©s critiques/hautes confirmĂ©es sur la base des rĂ©sultats actuels Projection finale : jusqu’à 6 200 vulnĂ©rabilitĂ©s sĂ©vĂšres Ă  mesure que les scans progressent 1 100+ findings non vĂ©rifiĂ©s dĂ©jĂ  signalĂ©s aux vendeurs 75 issues critiques/hautes patchĂ©es, 65 advisories publiĂ©s 🏱 AccĂšs et partenaires L’accĂšs Ă  Mythos Preview est restreint Ă  environ 50 organisations via Project Glasswing, en raison des risques d’abus potentiels : ...

26 mai 2026 Â· 2 min

Exploitation zero-day de KnowledgeDeliver via désérialisation ViewState ASP.NET (CVE-2026-5426)

🔍 Contexte Fin 2025, Mandiant (Google Threat Intelligence Group) a rĂ©pondu Ă  un incident de sĂ©curitĂ© impliquant un serveur web compromis exĂ©cutant KnowledgeDeliver, un systĂšme de gestion de l’apprentissage (LMS) dĂ©veloppĂ© par Digital Knowledge, largement utilisĂ© au Japon. L’analyse a Ă©tĂ© publiĂ©e le 25 mai 2026. 🎯 VulnĂ©rabilitĂ© exploitĂ©e La vulnĂ©rabilitĂ©, dĂ©sormais suivie sous CVE-2026-5426, rĂ©sulte de l’utilisation de valeurs machineKey ASP.NET identiques et codĂ©es en dur dans le fichier web.config fourni par le vendeur, partagĂ©es entre tous les dĂ©ploiements clients. Cette configuration standardisĂ©e permettait Ă  un acteur malveillant ayant obtenu les clĂ©s d’un dĂ©ploiement de compromettre n’importe quelle instance KnowledgeDeliver exposĂ©e sur Internet. ...

26 mai 2026 Â· 3 min

La boutique en ligne de Kash Patel compromise via une attaque ClickFix distribuant un infostealer

📰 Source : Hackread.com — Date de publication : 25 mai 2026 Le site de vente en ligne BasedApparel.com, co-créé par le directeur du FBI Kash Patel et Andrew Ollis, a Ă©tĂ© compromis par des acteurs inconnus pour distribuer un infostealer ciblant macOS via une technique d’ingĂ©nierie sociale connue sous le nom de ClickFix. 🎯 MĂ©canisme de l’attaque Lors de la visite du site, les utilisateurs Ă©taient redirigĂ©s vers une fausse page de vĂ©rification imitant Cloudflare (faux CAPTCHA « Verify you are human »). La page affichait un avertissement de trafic inhabituel et demandait Ă  l’utilisateur de : ...

26 mai 2026 Â· 3 min

Megalodon : 5 561 dépÎts GitHub backdoorés via des workflows CI/CD malveillants

🎯 Contexte L’article est publiĂ© le 21 mai 2026 par l’équipe SafeDep sur leur blog technique. Il documente une campagne d’attaque massive sur la chaĂźne d’approvisionnement logicielle, baptisĂ©e megalodon, dĂ©tectĂ©e aprĂšs que le moteur d’analyse Malysis de SafeDep a flaguĂ© le package npm @tiledesk/tiledesk-server@2.18.12. 📅 DĂ©roulement de la campagne Le 18 mai 2026, entre 11h36 et 17h48 UTC, un attaquant a poussĂ© 5 718 commits malveillants sur 5 561 dĂ©pĂŽts GitHub distincts en utilisant : ...

26 mai 2026 Â· 4 min

Nimbus Manticore (UNC1549) : nouvelles techniques et backdoor MiniFast durant le conflit iranien

🌐 Contexte PubliĂ© le 22 mai 2026 par Check Point Research, cet article documente les opĂ©rations du groupe de menace Nimbus Manticore (Ă©galement suivi sous le nom UNC1549), affiliĂ© aux Gardiens de la RĂ©volution iraniens (IRGC), durant la pĂ©riode de tensions militaires liĂ©es Ă  l’OpĂ©ration Epic Fury (campagne militaire amĂ©ricaine contre l’Iran lancĂ©e le 28 fĂ©vrier 2026). 🎯 Acteur et ciblage Nimbus Manticore est un acteur sophistiquĂ© ciblant principalement les secteurs dĂ©fense, aviation et tĂ©lĂ©communications. Lors de cette campagne, les cibles incluent des organisations dans les secteurs aviation et dĂ©veloppement logiciel en États-Unis, Europe, Moyen-Orient (Arabie Saoudite, IsraĂ«l, Émirats Arabes Unis) et Australie. ...

26 mai 2026 Â· 6 min

TeamPCP escalade sa campagne supply chain jusqu'Ă  la compromission directe de GitHub en mai 2026

đŸ—“ïž Contexte Source : HivePro Threat Advisory, publiĂ© le 25 mai 2026. Cet article documente l’escalade majeure de la campagne de supply chain du groupe TeamPCP (alias PCPcat, ShellForce, DeadCatx3, CipherForce, Persy_PCP, UNC6780) au cours du mois de mai 2026. 🎯 Acteur de menace TeamPCP est un groupe Ă  motivation financiĂšre, actif depuis fin 2025, initialement documentĂ© comme un crew d’exploitation cloud-native ciblant des APIs Docker et clusters Kubernetes exposĂ©s. En mars 2026, il a pivotĂ© vers une campagne de supply chain en cascade ciblant Trivy, Checkmarx KICS, LiteLLM, Telnyx et des dizaines de packages npm. ...

26 mai 2026 Â· 5 min

Trapdoor : opération Android d'ad fraud auto-financée via malvertising et WebViews cachés

🔍 Contexte PubliĂ© le 19 mai 2026 par Imran Azad sur le blog de HUMAN Security, cet article prĂ©sente les conclusions de l’équipe Satori Threat Intelligence and Research Team concernant l’opĂ©ration Trapdoor, une campagne de fraude publicitaire Android de grande envergure dĂ©tectĂ©e et neutralisĂ©e par HUMAN. 🎯 Description de l’opĂ©ration Trapdoor Trapdoor est un schĂ©ma Android multi-Ă©tapes qui fusionne malvertising (distribution) et fraude publicitaire (monĂ©tisation) en un systĂšme auto-entretenu : 455 applications Android malveillantes impliquĂ©es 183 domaines C2 contrĂŽlĂ©s par les acteurs de la menace 659 millions de bid requests par jour au pic de l’activitĂ© 24 millions de tĂ©lĂ©chargements d’applications liĂ©es Ă  l’opĂ©ration ⚙ MĂ©canisme en deux Ă©tapes Étape 1 – Distribution via malvertising : L’utilisateur tĂ©lĂ©charge une application utilitaire lĂ©gitime en apparence (ex : lecteur PDF) depuis le Google Play Store. AprĂšs installation, l’app lance des campagnes de malvertising affichant une fausse alerte de mise Ă  jour. Si l’utilisateur clique, une seconde application malveillante est installĂ©e. ...

26 mai 2026 Â· 3 min

Un hacker vend 340 millions de profils OnlyFans compilés à partir d'anciennes fuites

📰 Source : Hackread.com — Date : 25 mai 2026 Un acteur malveillant opĂ©rant sous l’alias “Euphoric_Reply_5727” a mis en vente sur un forum cybercriminel connu une base de donnĂ©es prĂ©sentĂ©e comme contenant 340 millions d’enregistrements liĂ©s Ă  des utilisateurs OnlyFans (crĂ©ateurs et abonnĂ©s). Le prix affichĂ© est de 0,313 BTC (environ 24 007 USD au moment de la publication). 🔍 Nature de la base de donnĂ©es Contrairement aux affirmations initiales du listing Ă©voquant des « bases de donnĂ©es internes OnlyFans », le vendeur a confirmĂ© Ă  Hackread.com via Telegram qu’aucune intrusion directe ni scraping de la plateforme n’a eu lieu. La base aurait Ă©tĂ© constituĂ©e par corrĂ©lation de donnĂ©es issues de fuites antĂ©rieures (Twitter, Instagram, Spotify) et de profils publics, afin d’identifier et lier des comptes OnlyFans rĂ©els. ...

26 mai 2026 Â· 2 min

đŸȘČ Semaine 21 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-05-17 → 2026-05-24. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-42945 CVSS: 8.1 EPSS: 0.86% VLAI: Critical (confidence: 0.6420) ProduitF5 — NGINX Plus PubliĂ©2026-05-13T14:12:43.971Z NGINX Plus and NGINX Open Source have a vulnerability in the ngx_http_rewrite_module module. This vulnerability exists when the rewrite directive is followed by a rewrite, if, or set directive and an unnamed Perl-Compatible Regular Expression (PCRE) capture (for example, $1, $2) with a replacement string that includes a question mark (?). An unauthenticated attacker along with conditions beyond its control can exploit this vulnerability by sending crafted HTTP requests. This may cause a heap buffer overflow in the NGINX worker process leading to a restart. Additionally, attackers can execute code on systems with Address Space Layout Randomization (ASLR) disabled or when the attacker can bypass ASLR. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated. ...

25 mai 2026 Â· 23 min

7-Eleven victime d'une extorsion de ShinyHunters : 185 000 adresses email exposées

đŸ—“ïž Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/7-Eleven), publiĂ© le 24 mai 2026. L’incident concerne une violation de donnĂ©es survenue en avril 2026 chez 7-Eleven, enseigne internationale de commerce de dĂ©tail. 🎯 Nature de l’attaque Le groupe cybercriminel ShinyHunters a conduit une campagne d’extorsion de type « pay or leak » (payer ou les donnĂ©es seront publiĂ©es). Face au refus ou Ă  l’absence de paiement, les donnĂ©es ont Ă©tĂ© publiĂ©es dans le courant du mois d’avril 2026. ...

25 mai 2026 Â· 2 min
Derniùre mise à jour le: 26 mai 2026 📝