Bienvenue sur Cyberveille

Veille semi-automatisée en cybersécurité : articles synthétisés et traduits automatiquement à partir de sources fiables, triés par catégorie.

🔗 La section CTI explore les connexions entre acteurs de menace, malwares, TTPs MITRE ATT&CK et vulnĂ©rabilitĂ©s — graphe interactif construit sur l’ensemble des articles publiĂ©s.

🌍 La carte Pew Pew visualise en temps rĂ©el les attaques dĂ©tectĂ©es par CrowdSec sur mon honeypot hebergĂ© par Infomaniak (SSH, HTTP, Nextcloud).

💬 Discussions et publications sur notre communautĂ© Lemmy.

En savoir plus →â„č

đŸȘČ Semaine 24 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-06-07 → 2026-06-14. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-35273 CVSS: 9.8 EPSS: 19.82% VLAI: Critical (confidence: 0.9970) CISA: KEV ProduitOracle Corporation — PeopleSoft Enterprise PeopleTools PubliĂ©2026-06-11T02:25:15.375Z Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle PeopleSoft (component: Updates Environment Management). Supported versions that are affected are 8.61 and 8.62. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise PeopleSoft Enterprise PeopleTools. Successful attacks of this vulnerability can result in takeover of PeopleSoft Enterprise PeopleTools. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). ...

17 juin 2026 Â· 24 min

Berkadia victime d'une extorsion ShinyHunters : 300 000+ emails exposés via Salesforce

🏱 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/Berkadia), publiĂ© le 15 juin 2026. Berkadia est une sociĂ©tĂ© amĂ©ricaine spĂ©cialisĂ©e dans le financement de l’immobilier commercial. 🎯 Incident En mars 2026, le groupe cybercriminel ShinyHunters a ciblĂ© Berkadia dans le cadre d’une campagne d’extorsion de type “pay or leak” (payer ou voir les donnĂ©es publiĂ©es). Face au refus ou Ă  l’absence de paiement, le groupe a procĂ©dĂ© Ă  la publication des donnĂ©es volĂ©es. ...

17 juin 2026 Â· 2 min

CVE-2026-48558 : Contournement d'authentification critique dans SimpleHelp via OIDC

🔍 Contexte Le 12 juin 2026, Horizon3.ai publie une divulgation technique concernant CVE-2026-48558, une vulnĂ©rabilitĂ© de contournement d’authentification affectant l’application de supervision et d’accĂšs Ă  distance SimpleHelp. La dĂ©couverte a Ă©tĂ© rĂ©alisĂ©e par un pipeline de recherche autonome en vulnĂ©rabilitĂ©s basĂ© sur l’IA gĂ©nĂ©rative, baptisĂ© “Sua Sponte”, dĂ©veloppĂ© en interne par Horizon3.ai. 🐛 VulnĂ©rabilitĂ© La faille rĂ©side dans la maniĂšre dont SimpleHelp valide les assertions de l’Identity Provider (IdP) lors d’une authentification OpenID Connect (OIDC) (gĂ©nĂ©rique ou Azure AD). Dans les configurations vulnĂ©rables, un attaquant non authentifiĂ© peut crĂ©er et s’authentifier en tant que nouveau compte Technicien, contournant ainsi le MFA (l’attaquant peut auto-enregistrer sa propre mĂ©thode MFA lors de la premiĂšre connexion). ...

17 juin 2026 Â· 3 min

DĂ©mantĂšlement d'AudiA6 : 336 M€ blanchis pour des gangs ransomware dĂ©mantelĂ©s

📰 Source : Europol (europol.europa.eu) — Date : 11 juin 2026 Une opĂ©ration internationale d’application de la loi a mis fin aux activitĂ©s du service de blanchiment de cryptomonnaies AudiA6, dĂ©crit comme l’un des services les plus utilisĂ©s par les gangs ransomware et les rĂ©seaux cybercriminels pour convertir des actifs numĂ©riques volĂ©s. 💰 Ampleur financiĂšre : Le service est suspectĂ© d’avoir blanchi plus de 336 millions d’euros entre 2022 et 2025, constituant un pipeline financier central pour des acteurs malveillants cherchant Ă  dissimuler l’origine de leurs profits illicites. ...

17 juin 2026 Â· 2 min

ErrTraffic : analyse d'un framework ClickFix MaaS exploitant EtherHiding sur WordPress

🔍 Contexte PubliĂ© le 16 juin 2026 par Sekoia TDR (Jeremy Scion et Quentin Bourgue), cet article est la version publique d’un rapport privĂ© distribuĂ© aux clients le 2 juin 2026. Il documente en profondeur le framework ErrTraffic, un outil de distribution de malwares opĂ©rĂ© sous modĂšle Malware-as-a-Service (MaaS). đŸ§© Description du framework ErrTraffic ErrTraffic est un framework JavaScript injectĂ© dans des sites WordPress compromis pour afficher des leurres ClickFix (faux BSOD, reCAPTCHA, Cloudflare Turnstile) et distribuer des malwares aux visiteurs. Il intĂšgre un Traffic Distribution System (TDS) avec : ...

17 juin 2026 Â· 5 min

FortiBleed : 73 932 pare-feux Fortinet compromis par un groupe russophone à l'échelle mondiale

🔍 Contexte PubliĂ© le 17 juin 2026 par Hudson Rock (hudsonrock.com), cet article s’appuie sur les recherches du chercheur en sĂ©curitĂ© Volodymyr « Bob » Diachenko. Il documente une campagne d’espionnage cyber d’envergure mondiale ciblant les Ă©quipements Fortinet FortiGate (pare-feux et passerelles VPN). 🎯 MĂ©thodologie de l’attaque Le groupe, dĂ©crit comme multi-opĂ©rateurs et russophone, a opĂ©rĂ© de maniĂšre hautement automatisĂ©e : 1,16 milliard de tentatives de credential stuffing contre plus de 320 000 cibles FortiGate 2,1 milliards de tentatives de brute-force contre plus de 160 000 serveurs MSSQL Interception de hachages d’authentification SSL VPN et cracking via un cluster dĂ©diĂ© de 45 GPU gĂ©rĂ© par Hashtopolis Pivot systĂ©matique vers les environnements Active Directory internes pour Ă©tablir une persistance profonde Exploitation de bases de donnĂ©es de credentials prĂ©alablement volĂ©s (infostealers) pour contourner les politiques de complexitĂ© des mots de passe 📊 Ampleur et victimes 73 932 URLs de pare-feux uniques compromises dans 194 pays 21 632 domaines affectĂ©s uniques Pays les plus touchĂ©s : Inde (9 629), États-Unis (6 352), TaĂŻwan (3 637), Mexique (3 197), Turquie (3 032) Secteurs les plus impactĂ©s : IT Services, TĂ©lĂ©communications, Construction, Services financiers, Gouvernement Victimes nommĂ©es : Foxconn, Samsung, Comcast, Siemens, Lenovo, PwC, Accenture, Oracle, ainsi que des entitĂ©s gouvernementales et des infrastructures critiques. ...

17 juin 2026 Â· 3 min

Google démantÚle l'' Outsider Enterprise ', réseau cybercriminel chinois de phishing par SMS à grande échelle

đŸ—“ïž Contexte Source : blog.google — Publication du 12 juin 2026. Google annonce une action juridique et coordonnĂ©e contre un rĂ©seau cybercriminel organisĂ© opĂ©rant Ă  grande Ă©chelle via des campagnes de smishing (SMS phishing) alimentĂ©es par l’IA. 🎯 L’acteur malveillant : « Outsider Enterprise » L’Outsider Enterprise est un rĂ©seau cybercriminel basĂ© en Chine, coordonnant ses activitĂ©s via Telegram. Il distribue des kits de phishing permettant Ă  des criminels d’envoyer des campagnes massives de faux SMS usurpant l’identitĂ© de Google et d’autres marques de confiance. ...

17 juin 2026 Â· 3 min

Le FBI démantÚle Outsider Enterprise, une plateforme de phishing-as-a-service alimentée par l'IA

🌐 Contexte Source : BleepingComputer, publiĂ© le 14 juin 2026. Le FBI, en coordination avec Google et Black Lotus Labs, a annoncĂ© le dĂ©mantĂšlement d’une vaste opĂ©ration de phishing-as-a-service (PhaaS) d’origine chinoise baptisĂ©e Outsider Enterprise, dans le cadre de l’OpĂ©ration Riptide. 🎯 Description de la menace Outsider Enterprise est actif depuis au moins 2023 et opĂ©rait Ă  grande Ă©chelle : 9 000 faux sites web et plus d’un million d’URLs frauduleuses identifiĂ©s par Google Distribution de kits de phishing permettant Ă  des cybercriminels de lancer des campagnes de SMS frauduleux imitant des marques de confiance (dont Google) Envoi de 2,5 millions de SMS vers des utilisateurs Android sur une pĂ©riode de deux semaines en mai Coordination via Telegram, avec un bot dĂ©diĂ© contenant des informations sur les clients du service Utilisation de l’intelligence artificielle pour automatiser et optimiser les campagnes đŸ’„ Impact 3,8 millions de donnĂ©es de cartes bancaires volĂ©es Pertes estimĂ©es Ă  1,9 milliard de dollars Des centaines de milliers d’utilisateurs impactĂ©s dans le monde Campagnes diffusĂ©es via les opĂ©rateurs AT&T, T-Mobile et Verizon ⚖ Actions de dĂ©mantĂšlement Saisie de plusieurs serveurs d’administration Saisie d’une boutique Shopify et d’un compte de test du service Saisie d’environ 100 000 USDT depuis les portefeuilles de paiement Redirection de milliers de domaines phishing vers une page de saisie FBI Prise de contrĂŽle du bot Telegram associĂ© Ă  l’opĂ©ration DĂ©pĂŽt d’une plainte civile par Google ciblant l’infrastructure Coordination avec AT&T, T-Mobile et Verizon pour bloquer les messages frauduleux 📋 Type d’article Article de presse spĂ©cialisĂ©e relatant une opĂ©ration de dĂ©mantĂšlement judiciaire et technique d’une infrastructure cybercriminelle, avec des Ă©lĂ©ments d’impact chiffrĂ©s et de coopĂ©ration public-privĂ©. ...

17 juin 2026 Â· 2 min

Lunettes connectées Meta Ray-Ban : enregistrement furtif et limites des apps de détection BLE

🔍 Contexte PubliĂ© le 14 juin 2026 sur mobile-hacker.com, cet article prĂ©sente les rĂ©sultats de tests pratiques sur les lunettes connectĂ©es Meta Ray-Ban Generation 2 et les mĂ©canismes censĂ©s protĂ©ger la vie privĂ©e des personnes filmĂ©es Ă  leur insu. đŸ“· Enregistrement discret malgrĂ© les indicateurs visuels Les lunettes Meta Ray-Ban Gen 2 permettent l’enregistrement vidĂ©o haute rĂ©solution, audio et photo en mode mains libres dans les espaces publics. Un indicateur LED est censĂ© signaler l’enregistrement en cours. Cependant, cet indicateur peut ĂȘtre rendu inefficace par : ...

17 juin 2026 Â· 2 min

NoName057(16) recrute via Telegram avec des récompenses crypto pour des cyberattaques en Europe

đŸ—“ïž Contexte Source : Cybersecurity Insiders, publiĂ© le 4 juin 2026. L’article rapporte une campagne de recrutement active menĂ©e par le groupe cybercriminel russe NoName057(16) via plusieurs canaux Telegram. 🎯 Campagne de recrutement Le groupe prĂ©sente ses opĂ©rations cyber comme un service patriotique, dĂ©signant les participants comme des « Patriotic Volunteers » et les missions comme des « Patriotic Online Games ». Les recrues reçoivent des rĂ©compenses en cryptomonnaies, versĂ©es directement sur des portefeuilles numĂ©riques personnels. ...

17 juin 2026 Â· 2 min
Derniùre mise à jour le: 17 juin 2026 📝