🔎 Cyberveille

91 readers
3 users here now

Bienvenue dans Cyberveille — un espace de partage et de discussion autour de l’actualitĂ© de la cybersĂ©curitĂ© francophone, avec un accent suisse đŸ«• et europĂ©en.

💡 Vocation

💬 Thùmes principaux

🔐 Infosec · OSINT · Threat intel · Privacy · Blue Team · SĂ©curitĂ© des systĂšmes d’information · LĂ©gislation et conformitĂ©

~Une partie du contenu provient du projet Cyberveille.ch , une veille francophone sur la cybersécurité gérée par un humain et un bot.~

đŸ“© modĂ©rateur: decio

founded 5 months ago
MODERATORS
176
 
 

Trois ingénieurs de la Silicon Valley, dont deux anciens de Google, ont été inculpés pour avoir orchestré le vol de secrets industriels sensibles, notamment sur les puces Tensor. Les données auraient été transférées à l'Iran, révélant une faille de sécurité majeure au sein du géant technologique et déclenchant une réponse ferme du FBI.

177
 
 

Les deepfakes liés à Orbån inondent les réseaux sociaux malgré les tentatives de l'UE pour renforcer la transparence de l'interdiction des publicités sur Facebook.

La Hongrie se prĂ©pare Ă  un scrutin dĂ©cisif le 12 avril pour Ă©lire son prochain Premier ministre, mais la campagne menĂ©e par le Premier ministre sortant Viktor OrbĂĄn a Ă©tĂ© dominĂ©e par les deepfakes gĂ©nĂ©rĂ©s par l’IA et les efforts visant Ă  contourner les nouvelles rĂšgles de transparence de l’UE en matiĂšre de publicitĂ© politique.

OrbĂĄn, Premier ministre du pays depuis 15 ans, a lancĂ© une campagne de dĂ©nigrement gĂ©nĂ©rĂ©e par l’IA contre le candidat de l’opposition PĂ©ter Magyar, dans le but de le discrĂ©diter dans la course Ă  la prĂ©sidence.

Le parti d’OrbĂĄn, le Fidesz, s’est Ă©galement dotĂ© d’un rĂ©seau de partisans sur Facebook, accessible uniquement sur invitation, qui utilise la portĂ©e de la plateforme de mĂ©dias sociaux, en particulier auprĂšs des Ă©lecteurs plus ĂągĂ©s, pour amplifier la dĂ©sinformation anti-UE et anti-ukrainienne dans le but de façonner un discours Ă©lectoral gagnant.

Bien que de nouvelles rĂšgles en matiĂšre de publicitĂ© politique soient entrĂ©es en vigueur en octobre dernier, incitant Meta et Google Ă  suspendre ce type de publicitĂ©s dans l’UE, les acteurs pro-gouvernementaux ont continuĂ© Ă  exploiter les failles des politiques des plateformes.

En diffusant des « informations mensongĂšres gĂ©nĂ©rĂ©es par l’IA » qui ne relĂšvent pas de la dĂ©finition de la publicitĂ© officielle, ou simplement en omettant d’identifier les messages politiques payants, l’armĂ©e en ligne d’OrbĂĄn a efficacement attĂ©nuĂ© l’impact des rĂšgles de transparence de l’UE.

178
 
 

Le dĂ©partement de la DĂ©fense amĂ©ricain a adressĂ© un ultimatum Ă  Anthropic afin d’assouplir les restrictions d’usage de son modĂšle Claude dans un cadre militaire. Ce bras de fer met en lumiĂšre une tension croissante entre impĂ©ratifs stratĂ©giques et engagements Ă©thiques des fournisseurs d’intelligence artificielle.

179
 
 

24.02.2026 - L’OFCS observe actuellement une hausse des annonces en lien avec la mĂ©thode « ClickFix ». Cette arnaque fait croire aux internautes qu’ils rencontrent des problĂšmes techniques et les incite Ă  insĂ©rer et Ă  exĂ©cuter eux-mĂȘmes un code malveillant dans la ligne de commande de leur ordinateur. La manƓuvre contourne habilement les mesures de sĂ©curitĂ© techniques, car les victimes autorisent directement l’infection de leur systĂšme.

180
 
 

En 2026, plusieurs certificats pour le Secure Boot émis par Microsoft arrivent à expiration. Pour continuer à maintenir l'intégrité de leur mécanisme de démarrage, des millions de machines Windows doivent recevoir les nouveaux certificats. Quelles sont les machines impactées ? Comment mettre à jour les certificats du Secure Boot ? Voici l'essentiel à savoir à ce sujet.

L'expiration des certificats Secure Boot est un sujet chaud Ă  prendre au sĂ©rieux en 2026. Surtout, vos machines continueront de dĂ©marrer mĂȘme si vous n'avez pas les nouveaux certificats, donc c'est un signe trompeur. Cet article devrait vous permettre d'y voir plus clair Ă  ce sujet.

181
 
 

Selon un spécialiste de la cybersécurité, et confirmé par RMC Sport, l'OM a bien été victime d'une cyber-attaque. Elle concernerait les données de 400.000 supporters dont des informations personnelles, les profils vers les réseaux sociaux et les informations de commande. L'Olympique de Marseille victime d'une cyberattaque. Lundi soir, sur son compte X, le spécialiste de la cybersécurité Clément "SaxX" Domingo a publié un message en ce sens.

182
 
 

AprĂšs OpenAI, c’est au tour d’Anthropic de dĂ©noncer les mĂ©thodes de la licorne chinoise DeepSeek.

En dĂ©tournant l’assistant Claude via des milliers de comptes, trois acteurs majeurs de l’IA en Chine auraient siphonnĂ© l’intelligence de modĂšles amĂ©ricains pour accĂ©lĂ©rer leur propre dĂ©veloppement Ă  moindre coĂ»t.

Cette technique permettrait d'expliquer en partie l'incroyable frugalité des modÚles d'IA chinois.

Mais elle aussi souligne de maniÚre assez ironique la logique de course à la donnée, dans laquelle Anthropic est lui aussi accusé de vol.

La "distillation" : quand l'IA s'entraßne sur ses concurrents Reste que le conflit dépasse la simple querelle commerciale. Anthropic affirme que DeepSeek, mais aussi Moonshot AI (Kimi) et MiniMax (Talkie), ont orchestré une campagne massive de "distillation".

Cette technique consiste à utiliser les réponses d'un modÚle supérieur pour entraßner un modÚle plus compact ou moins coûteux.

Selon le rapport publié par la start-up californienne, des chiffres témoignent d'une automatisation industrielle du pillage :

CrĂ©ation de 24 000 comptes frauduleux pour contourner les quotas et les restrictions gĂ©ographiques. GĂ©nĂ©ration de plus de 16 millions de conversations ciblĂ©es avec l'IA Claude. Pivot technologique ultra-rapide : MiniMax aurait rĂ©orientĂ© 50 % de son trafic vers le dernier modĂšle d'Anthropic seulement 24 heures aprĂšs sa sortie. « Ces campagnes gagnent en intensitĂ© et en sophistication. La fenĂȘtre d'action est Ă©troite et la menace s'Ă©tend au-delĂ  d'une seule entreprise ou d'une seule rĂ©gion » affirme par communiquĂ© Anthropic.

183
 
 

Deux mĂ©dias d’Etat russes accusent l’application Telegram d’ĂȘtre devenue un outil de l’OTAN et de l’Ukraine, largement utilisĂ©e par des radicaux ⁠et des terroristes, et ‌qu’elle reprĂ©sente une menace pour la sociĂ©tĂ©.

La Russie a ‌annoncĂ©, mardi 24 fĂ©vrier, une enquĂȘte contre le fondateur de Telegram, Pavel Durov, dans le cadre d’une affaire pĂ©nale impliquant des accusations de terrorisme alors que Moscou cherche Ă  bloquer ​la plateforme de messagerie cryptĂ©e.

Cette information est relayĂ©e par des articles quasi identiques publiĂ©s dans RossiĂŻskaĂŻa Gazeta et KomsomolskaĂŻa Pravda, les deux mĂ©dias d’Etat russes affirmant s’appuyer sur des « documents du FSB ».

184
 
 

Microsoft a confirmĂ© l’existence d’un bug affectant son assistant IA Copilot, rapporte BleepingComputer. Le dysfonctionnement a conduit Copilot Ă  traiter et rĂ©sumer, pendant un certain temps, des e-mails qui auraient dĂ» ĂȘtre exclus de son pĂ©rimĂštre.

Selon une dĂ©claration de Microsoft, rapportĂ©e par le mĂ©dia spĂ©cialisĂ©, le problĂšme concernait Copilot Chat (onglet «Work») et touchait les dossiers «Brouillons» et «ÉlĂ©ments envoyĂ©s» d’Outlook Desktop. Ces dossiers peuvent contenir des messages assortis d’étiquettes de sensibilitĂ© et de rĂšgles de prĂ©vention des pertes de donnĂ©es (Data Loss Prevention, DLP), destinĂ©es Ă  empĂȘcher leur traitement par des outils automatisĂ©s. Copilot Ă©tait censĂ© ignorer ces messages.

Copilot n’a cependant pas respectĂ© ces marquages et a lu puis rĂ©sumĂ© ces e-mails, en restituant leur contenu dans son interface de chat, indique Microsoft. L’entreprise prĂ©cise nĂ©anmoins que «cela n'a permis Ă  personne d'accĂ©der Ă  des informations qu'il n'Ă©tait pas dĂ©jĂ  autorisĂ© Ă  consulter».

185
 
 

Un ballet naval Ă©nigmatique au large de l'Europe. Un navire russe aux antĂ©cĂ©dents militaires connus multiplie les manƓuvres Ă©tranges, ravivant les craintes d'une menace pesant sur les artĂšres vitales de l'internet mondial.

186
 
 

L'opérateur virtuel appartenant à E. Leclerc et à SFR, Réglo Mobile, a confirmé avoir été victime d'une "extraction non autorisée de données personnelles" aprÚs l'attaque informatique d'un de ses prestataires. Un nouvel opérateur victime d'une cyberattaque. Cette fois-ci, c'est Réglo Mobile (anciennement E.Leclerc Mobile) qui a été ciblé. "Nous avons été informés le 18 février qu'un de nos prestataires (sous-traitant) a été victime d'une attaque informatique depuis le 13 février 2026, ayant entraßné une extraction non autorisée de données personnelles associées à votre compte client", a déclaré l'opérateur virtuel dans un communiqué.

187
 
 

Un acteur malveillant russophone, motivĂ© par des raisons financiĂšres, a Ă©tĂ© observĂ© en train d’exploiter des services commerciaux d’intelligence artificielle gĂ©nĂ©rative (IA) pour compromettre plus de 600 dispositifs FortiGate situĂ©s dans 55 pays.

C’est ce que rĂ©vĂšlent de nouvelles conclusions d’Amazon Threat Intelligence, qui affirme avoir observĂ© cette activitĂ© entre le 11 janvier et le 18 fĂ©vrier 2026.

« Aucune exploitation des vulnĂ©rabilitĂ©s de FortiGate n’a Ă©tĂ© observĂ©e ; cette campagne a plutĂŽt rĂ©ussi en exploitant des ports de gestion exposĂ©s et des identifiants faibles avec une authentification Ă  facteur unique, des failles de sĂ©curitĂ© fondamentales que l’IA a aidĂ© un acteur peu sophistiquĂ© Ă  exploiter Ă  grande Ă©chelle », a dĂ©clarĂ© CJ Moses, responsable de la sĂ©curitĂ© de l’information (CISO) d’Amazon Integrated Security, dans un rapport.

188
 
 

Les pirates diffusent Facebook payantes Facebook qui ressemblent à des promotions officielles de Microsoft, puis redirigent les utilisateurs vers des clones quasi parfaits de la page de téléchargement Windows . En cliquant sur « Télécharger maintenant », au lieu d'une Windows , vous obtenez un programme d'installation malveillant qui vole silencieusement les mots de passe enregistrés, les sessions de navigation et les données du portefeuille de cryptomonnaie.

« Je voulais juste mettre Ă  jour Windows L'attaque commence par quelque chose de tout Ă  fait ordinaire : une Facebook . Elle a l'air professionnelle, utilise la marque Microsoft et fait la promotion de ce qui semble ĂȘtre la derniĂšre mise Ă  jour Windows . Si vous avez l'intention de maintenir votre PC Ă  jour, cela semble ĂȘtre un raccourci pratique.

189
 
 

Le ministĂšre de l’Économie a annoncĂ© mercredi qu’un “acteur malveillant” a eu accĂšs, depuis fin janvier, Ă  1,2 million de comptes du fichier national de donnĂ©es bancaires. Une intrusion qui met en lumiĂšre les ratĂ©s de la cybersĂ©curitĂ© française, que dĂ©plorent plusieurs experts interrogĂ©s par France 24.

190
 
 

L’écosystĂšme WordPress est une nouvelle fois confrontĂ© Ă  une vulnĂ©rabilitĂ© de grande ampleur. En effet, une faille de sĂ©curitĂ© dĂ©couverte dans une extension de sauvegarde trĂšs rĂ©pandue permettrait Ă  des attaquants de prendre le contrĂŽle total d’un site web, sans mĂȘme avoir besoin de s’authentifier.

Avec plus de 800 000 installations actives dans le monde, l’exposition potentielle est massive, notamment pour les sites mal configurĂ©s


Une faille critique dans WPvivid Backup & Migration La vulnĂ©rabilitĂ©, rĂ©fĂ©rencĂ©e sous le nom CVE-2026-1357, affecte l’extension WPvivid Backup & Migration jusqu’à la version 0.9.123 incluse. TrĂšs utilisĂ©e pour les sauvegardes, les migrations et les environnements de test, elle souffrirait d’un problĂšme d’upload arbitraire de fichiers sans authentification.

191
 
 

L’incident est survenu dans la nuit du dimanche 8 fĂ©vrier dernier mais n’a Ă©tĂ© rĂ©vĂ©lĂ© que ce vendredi 20 fĂ©vrier. La compagnie nationale ivoirienne Air CĂŽte d’Ivoire a Ă©tĂ© victime d’une cyberattaque. Selon un communiquĂ© publiĂ© par l’entreprise, il s’agit d’une « extraction illĂ©gale de fichiers contenant des donnĂ©es sensibles ». Si le trafic aĂ©rien n’a pas Ă©tĂ© perturbĂ©, des interrogations demeurent sur la sĂ©curitĂ©, notamment, des donnĂ©es des passagers.

« C’est une attaque de type ransomware », confie une source au sein d’Air CĂŽte d’Ivoire. Autrement dit, un logiciel malveillant qui prend en otage un systĂšme informatique. Selon cette mĂȘme source, des fichiers auraient Ă©tĂ© copiĂ©s avant d’ĂȘtre potentiellement chiffrĂ©s, rendant leur accĂšs impossible.

192
 
 

OpenAI a envisagĂ© d’avertir les forces de l’ordre des activitĂ©s inquiĂ©tantes de Jesse Van Rootselaar sur ChatGPT, des mois avant la tuerie de Tumbler Ridge.

En juin dernier, Jesse Van Rootselaar a décrit des scénarios de violence armée au robot conversationnel ChatGPT plusieurs jours de suite, selon des personnes bien au fait du dossier qui se sont confiées au Wall Street Journal.

Quelques mois plus tard, le 10 fĂ©vrier, la jeune femme a abattu sa mĂšre et son demi-frĂšre Ă  leur domicile de Tumbler Ridge, en Colombie-Britannique, avant de se rendre Ă  l’école secondaire de cette petite communautĂ©, oĂč elle a tuĂ© six autres personnes, pour la plupart des enfants. L’assaillante s’est ensuite donnĂ© la mort.

193
 
 

Un malware est parvenu Ă  infecter des milliers de smartphones Android avant mĂȘme leur sortie de l’usine. BaptisĂ© Keenadu, le virus transforme les tĂ©lĂ©phones en machines pour la fraude publicitaire. Le logiciel est aussi capable de piller les donnĂ©es d’un smartphone.

Un nouveau virus a Ă©tĂ© dĂ©couvert dans la chaĂźne d’approvisionnement de nombreux smartphones Android. DĂ©busquĂ© par les chercheurs de Kaspersky, le malware Keenadu a Ă©tĂ© identifiĂ© dans le code de la surcouche Android de plusieurs marques de tĂ©lĂ©phones. De facto, le logiciel malveillant est prĂ©installĂ© sur les smartphones dĂšs la sortie de l’usine.

En miroir de virus comme Triada, Keenadu est intĂ©grĂ© directement dans le firmware de l’appareil, dans son systĂšme d’exploitation originel, lors d’une Ă©tape de la chaĂźne de fabrication. DĂšs le premier allumage du smartphone, le malware s’active et se lance Ă  l’assaut de ses victimes.

194
 
 

Les données des licenciés tels que leur "nom, prénom, sexe, adresses mail et postale, date et lieu de naissance, numéro de téléphone" ainsi que des données "liées à la licence" sont concernées.

La Fédération française d'athlétisme (FFA) indique, dans un message envoyé à ses licenciés et consulté par franceinfo, samedi 21 février, avoir "été victime d'une cyberattaque" contre "son logiciel de gestions des données de ses licenciés". L'attaque est terminée précise la fédération qui a saisi la Cnil, la Commission nationale de l'informatique et des libertés. Une plainte sera "déposée dans les prochains jours".

"Risques de fraude ou d'hameçonnage" L'attaque a "entraßné un accÚs non autorisé" aux données des licenciés tels que leur "nom, prénom, sexe, adresses mail et postale, date et lieu de naissance, numéro de téléphone" ainsi que des données "liées à la licence" indique la Fédération qui assure également avoir "pris toutes les mesures nécessaires pour renforcer la protection" des données.

La FFA invite également ses licenciés "à une vigilance particuliÚre concernant toutes activités suspectes" et surtout en matiÚre de "risques de fraude ou d'hameçonnage".

195
1
submitted 1 month ago* (last edited 1 month ago) by decio to c/cyberveille
 
 

En 2025, prĂšs d’un e-mail sur deux Ă©tait un message de spam. Kaspersky a enregistrĂ© l’an dernier une hausse de 15% des courriels malveillants ou indĂ©sirables. Parmi les tendances actuelles, chez les escrocs, figurent notamment la combinaison de diffĂ©rents canaux de communication, des techniques de contournement et l’abus de plateformes lĂ©gitimes.

196
197
 
 

L’hĂ©catombe continue pour nos donnĂ©es personnelles. Cette fois, c’est un intermĂ©diaire crucial, IDMerit, qui a laissĂ© ouverte une base de donnĂ©es d’un milliard de comptes clients. Il est trĂšs utilisĂ© dans le secteur bancaire.

Vous ne le connaissez pas, mais lui, il vous connaĂźt. IDMerit est un prestataire utilisĂ© par les banques, en particulier les fintechs, pour faire de la vĂ©rification d’identitĂ©.

198
 
 

Kiro, l’agent IA d’Amazon, est Ă  l’origine d’une dĂ©faillance en dĂ©cembre d’AWS, la branche de l’informatique en nuage du gĂ©ant amĂ©ricain de la tech, affirme le “Financial Times”. La nouvelle est fĂącheuse pour toutes les entreprises du secteur, qui accĂ©lĂšrent l’adoption de ces assistants virtuels.

199
 
 

DĂ©guisĂ© en application IPTV, le malware Massiv s'attaque aux utilisateurs Android. Ce virus vole les identifiants, prend le contrĂŽle du smartphone et usurpe l'identitĂ© des victimes pour ouvrir de nouveaux comptes bancaires et souscrire des prĂȘts. Une menace furtive qui exploite la confiance des internautes pour commettre des fraudes financiĂšres dĂ©vastatrices, repĂ©rĂ©e par les experts de ThreatFabric.

Une nouvelle menace particuliÚrement insidieuse cible les smartphones Android. Nommé « Massiv », ce cheval de Troie bancaire repéré par les chercheurs de ThreatFabric a été identifié comme étant trÚs actif en France, en Espagne, au Portugal et en Turquie. Sa méthode de propagation est redoutable : il se dissimule dans de fausses applications IPTV, distribuées sous forme de fichiers APK sur des sites web ou des canaux Telegram. Les pirates exploitent une faille de confiance pour piéger leurs victimes.

200
 
 

Des cas concrets présentés devant la justice en Suisse romande illustrent les difficultés de la chaßne pénale confrontée à la cybercriminalité internationale.

  • Plus de 5900 Suisses ont dĂ©posĂ© plainte pour escroqueries aux cryptomonnaies.
  • Les autoritĂ©s admettent leur impuissance face aux rĂ©seaux criminels israĂ©lo-chypriotes internationaux.
  • Les fonds transitent par des paradis fiscaux, rendant toute rĂ©cupĂ©ration quasi impossible.
  • Les victimes se heurtent souvent Ă  des classements invoquant leur manque de prudence.

La Vaudoise Carla* fait partie des 5952 Suisses qui, entre 2022 et 2024, ont dĂ©posĂ© une plainte pĂ©nale en raison d’une cybernaque dans un investissement en ligne, souvent en cryptomonnaies. Elle a perdu prĂšs de 140’000 fr, en partie versĂ©s en cryptos, entre janvier et mai 2022. Cette opĂ©ration ne lui a rapportĂ© que 1000 fr. alors que les escrocs lui avaient fait miroiter, si elle avait payĂ© davantage, un gain d’1,2 million de francs.

Le phĂ©nomĂšne, attisĂ© par des arnaqueurs qui agissent dans un systĂšme complexe de ramications internationales, s’est dĂ©veloppĂ© de façon exponentielle ces derniĂšres annĂ©es, comme l’a montrĂ© notre enquĂȘte en novembre dernier: «De Tinder aux Seychelles, une vague d’arnaques aux cryptomonnaies ruine les Suisses».

https://www.24heures.ch/cryptomonnaies-les-victimes-darnaques-se-sentent-abandonnees-par-la-justice-931127129058?gift_token=a0700fa565a2

view more: â€č prev next â€ș