🔎 Cyberveille

58 readers
2 users here now

Bienvenue dans Cyberveille — un espace de partage et de discussion autour de l’actualitĂ© de la cybersĂ©curitĂ© francophone, avec un accent suisse đŸ«• et europĂ©en.

💡 Vocation

💬 Thùmes principaux

🔐 Infosec · OSINT · Threat intel · Privacy · Blue Team · SĂ©curitĂ© des systĂšmes d’information · LĂ©gislation et conformitĂ©

~Une partie du contenu provient du projet Cyberveille.ch , une veille francophone sur la cybersécurité gérée par un humain et un bot.~

founded 2 weeks ago
MODERATORS
76
 
 

Des adresses mail et des mots de passe s'étaient retrouvés sur une plateforme en ligne, librement accessible, aprÚs un vol massif de données personnelles, au printemps dernier. La fuite avait été identifiée dÚs le mois de mai, mais sans que les comptes Gmail ne soient évoqués jusqu'ici.

77
 
 

L’aĂ©roport de Dublin a Ă©tĂ© l’une des victimes d’une vaste cyberattaque. Des millions de donnĂ©es de passagers ont Ă©tĂ© compromises au cours de l’offensive. Le groupe de pirates russes Everest revendique l’intrusion et menace de publier les informations volĂ©es sur le dark web.

78
 
 

Dans un article de blog publiĂ© le 24 octobre 2025, des chercheurs de la sociĂ©tĂ© de cybersĂ©curitĂ© NeuralTrust ont rĂ©vĂ©lĂ© une mĂ©thode permettant Ă  un acteur malveillant de contourner les mĂ©canismes de sĂ©curitĂ© de l’assistant IA intĂ©grĂ© au nouveau navigateur ChatGPT Atlas. Depuis le lancement du nouveau navigateur ChatGPT Atlas par OpenAI, le 21 octobre 2025, chacun s’y intĂ©resse Ă  sa maniĂšre : le grand public explore ses nouvelles fonctionnalitĂ©s, tandis que les chercheurs en cybersĂ©curitĂ©, eux, cherchent surtout Ă  tester ses limites et Ă  repĂ©rer les failles avant que des cybercriminels ne s’en chargent.

79
 
 

Alors que la mobilitĂ© Ă©lectrique explose en Europe, les cybercriminels ciblent dĂ©sormais les bornes de recharge. À base de QR codes piĂ©gĂ©s ou d'attaques Ă  distance, la menace s'intensifie pour les conducteurs.

80
 
 

Berne, 27.10.2025 — En cas de cyberincident, la mise en rĂ©seau complĂšte des systĂšmes numĂ©riques pourrait affecter un grand nombre d’organisations. C’est pourquoi une approche coordonnĂ©e de tous les acteurs concernĂ©s, qu’ils soient issus du monde Ă©conomique, des cantons ou de la ConfĂ©dĂ©ration, est essentielle. L’Office fĂ©dĂ©ral de la cybersĂ©curitĂ© (OFCS) a donc Ă©laborĂ© un concept illustrant l’organisation mise en place par la ConfĂ©dĂ©ration pour garantir la gestion coordonnĂ©e des cyberincidents.

81
 
 

Dans sa quĂȘte d'autonomie technologique, la Chine vient de franchir une Ă©tape dĂ©cisive. Le pays a officialisĂ© une nouvelle norme de firmware, UBIOS, destinĂ©e Ă  remplacer l'omniprĂ©sent UEFI et Ă  bĂątir un Ă©cosystĂšme informatique entiĂšrement souverain.

82
 
 
  • L’Office fĂ©dĂ©ral de la cybersĂ©curitĂ© a analysĂ© deux logiciels open source, TYPO3 et QGIS, dans le cadre d’un projet pilote menĂ© avec le NTC.
  • Huit failles ont Ă©tĂ© dĂ©tectĂ©es dans TYPO3, dont une critique, tandis que QGIS prĂ©sentait six vulnĂ©rabilitĂ©s, dont deux de gravitĂ© Ă©levĂ©e.
  • Toutes les failles majeures ont Ă©tĂ© corrigĂ©es par la communautĂ© en moins de 90 jours, amĂ©liorant la sĂ©curitĂ© globale de ces outils.
  • L’OFCS envisage d’institutionnaliser ces contrĂŽles pour renforcer durablement la cyberrĂ©silience et la souverainetĂ© numĂ©rique de la Suisse.
83
 
 

Une Ă©tude rĂ©vĂšle que prĂšs de 20 000 mots de passe d’employĂ©s du secteur public français sont exposĂ©s sur le dark web. En exploitant ces donnĂ©es d’identification compromises, des pirates pourraient parvenir Ă  mener des cyberattaques contre les institutions publiques françaises.

Sur le dark web, on trouve Ă©normĂ©ment de mots de passe appartenant Ă  des employĂ©s de l’État français. C’est ce que rĂ©vĂšle une Ă©tude rĂ©alisĂ©e par les chercheurs de NordPass Ă  l’aide de NordStellar, la plateforme de surveillance du dark web dĂ©veloppĂ©e par Nord Security (qui Ă©dite aussi NordVPN).

84
 
 

Selon les derniers rapports, elles ont bondi de 180 % au Portugal, tandis que l’Allemagne, le Royaume-Uni et l’Italie figurent parmi les pays les plus ciblĂ©s. Un constat alarmant qui confirme que le Vieux Continent est devenu l’un des terrains de jeu favori des hackers. Les cyberattaques ont augmentĂ© de maniĂšre exponentielle au Portugal au cours des six premiers mois de 2025, avec 14 incidents de ce type enregistrĂ©s, selon le rapport semestriel de Thales. Il s'agit d'une augmentation de 180 % par rapport au second semestre de l'annĂ©e derniĂšre.

Le groupe de pirates informatiques AKIRA est la plus grande menace dans le pays, avec trois attaques enregistrées, suivi par Nightspire, Nitrogen et Warlock, avec deux attaques chacun.

Ces groupes de ransomware ont intensifié la fréquence de leurs attaques, qui deviennent de plus en plus sophistiquées. Bien que l'on continue d'observer l'utilisation du modÚle RaaS ( ransomware-as-a-service ), dans lequel le logiciel malveillant est fourni à des tiers en échange d'un pourcentage des bénéfices réalisés, certains de ces acteurs se concentrent de plus en plus sur le vol et l'extorsion de données, en excluant le composant de chiffrement de l'infrastructure attaquée, une tendance qui démontre un changement dans les schémas des ransomwares.

85
 
 

Huit rÚgles pour la cyberguerre Par ailleurs, les hackers ont un statut compliqué: doit-on considérer celles et ceux qui participent à des efforts de guerre comme des combattants à part entiÚre? Et quelles sont les limites de leurs activités? Le CICR s'est penché sur le sujet et a notamment édicté début 2024 huit rÚgles d'engagement dans le cadre des conflits armés, sur le modÚle des rÚgles du droit international en matiÚre de guerres conventionnelles.

86
 
 

La production auto britannique a chutĂ© de plus d'un quart sur un an en septembre au Royaume-Uni, plombĂ©e par une cyberattaque qui a mis Ă  l'arrĂȘt pendant plus d'un mois Jaguar Land Rover (JLR), plus gros employeur du secteur au Royaume-Uni.

Révélée le 2 septembre, la cyberattaque avait contraint JLR à fermer ses systÚmes et sa production, qui n'a pas pu redémarrer avant début octobre, mettant la pression sur le constructeur et nombre de ses fournisseurs.

La production britannique de voitures a chutĂ© de 27,1% en septembre, selon les chiffres publiĂ©s vendredi par l'association sectorielle (SMMT), qui pointe notamment dans un communiquĂ© "l'arrĂȘt de la production chez le plus grand employeur automobile britannique".

87
 
 

"Le paiement d'une rançon ne garantit pas que les auteurs de la menace ne divulguent pas les donnĂ©es de la victime ou ne frappent pas de nouveau, ce qui modifie fondamentalement le calcul du rapport risque-bĂ©nĂ©fice pour les organisations ciblĂ©es”, note CrowdStrike. (
) Les facteurs Ă©conomiques favorisent les attaquants qui peuvent percevoir des paiements tout en conservant les donnĂ©es volĂ©es pour les exploiter ultĂ©rieurement, tenter d'autres extorsions ou les vendre Ă  d'autres groupes criminels.”

88
 
 

L’avenir de la sĂ©curitĂ© rĂ©seau ne rĂ©side plus dans la dĂ©tection, mais dans la stabilisation entropique. Il faudra concevoir des algorithmes capables de maintenir la cohĂ©rence du chaos, de limiter la dĂ©rive sans chercher Ă  la supprimer.

89
 
 

La survie des entreprises passe désormais par leur capacité à réagir efficacement lors d'un incident.

Les entreprises européennes font face à une réalité alarmante : les cyberattaques ont établi de nouveaux records en termes de variété et de nombre d'incidents selon le rapport ENISA Threat Landscape 2024. Cette tendance observée en 2024 transforme radicalement l'approche que doivent adopter les organisations en matiÚre de gestion de crise pour 2025. Au-delà de la simple protection technique, c'est désormais leur capacité à réagir efficacement lors d'un incident qui détermine leur survie.

90
 
 

AprÚs la cyberattaque qui a touché l'hÎpital de Pontarlier dans la nuit de samedi 18 à dimanche 19 octobre, le personnel est repassé au papier et au crayon. Certains salariés sont aussi revenus de leurs congés pour donner un coup de main.

La tĂȘte dans les mĂ©dicaments, stylo Ă  la main et feuilles sur les genoux : l'Ă©quipe de la pharmacie de l'hĂŽpital de Pontarlier a dĂ» recompter entiĂšrement son stock de mĂ©dicaments Ă  la main. Des "modalitĂ©s de fonctionnement d'autrefois" selon le directeur de l'hĂŽpital de Pontarlier. Car l'Ă©tablissement a Ă©tĂ© victime d'une cyberattaque dans la nuit du samedi 18 au dimanche 19 octobre et fonctionne sans rĂ©seau informatique depuis.

91
 
 

La panne AWS du 19 octobre a eu des consĂ©quences graves pour de trĂšs nombreux services web. Elle nous a appris qu’une seule rĂ©gion d’Amazon concentrait Ă©normĂ©ment de services au cƓur des applications modernes. Les explications croisĂ©es d’Amazon et de Ookla, qui Ă©dite DownDetector, sont prĂ©cieuses pour comprendre ce qu’il s’est passé  et tenter de mitiger la prochaine panne.

92
 
 

Source: Kanton Basel-Landschaft (baselland.ch) — communiquĂ© officiel. 🚹 La police indique qu’un « SMS-Blaster » a Ă©tĂ© utilisĂ© le mardi 14 octobre 2025 dans la rĂ©gion de Muttenz.

93
 
 

Une vaste opĂ©ration d’espionnage vise les fabricants de drones militaires en Europe. Sous couvert de fausses offres d’emploi, les hackers nord-corĂ©ens de Lazarus ont infiltrĂ© plusieurs entreprises europĂ©ennes. Les donnĂ©es volĂ©es doivent aider la CorĂ©e du Nord Ă  dĂ©velopper leurs propres drones de combat.

94
 
 

HanoĂŻ - Plus de 60 pays ont signĂ© samedi Ă  HanoĂŻ le premier traitĂ© des Nations Unies visant la cybercriminalitĂ© malgrĂ© l’opposition d’un groupe improbable d’entreprises technologiques et d’organisations de dĂ©fense des droits s’inquiĂ©tant d’une surveillance Ă©tatique accrue.

Ce nouveau cadre juridique international vise Ă  renforcer la coopĂ©ration internationale pour lutter contre la cybercriminalitĂ©, allant de la pĂ©dopornographie aux arnaques et au blanchiment d’argent.

Il entrera en vigueur une fois ratifiée par chacun des Etats signataires.

Le secrĂ©taire gĂ©nĂ©ral de l’ONU, Antonio Guterres, s’est fĂ©licitĂ© de cette «étape importante», ajoutant que ce n’est «que le dĂ©but».

95
 
 

Des données personnelles des licenciés de la Fédération française de tir ont été visées par un piratage informatique entre le 18 et 20 octobre. L'instance affirme qu'aucune donnée bancaire ou médicale n'est concernée.

96
 
 

Un hacker Ă©thique est parvenu Ă  pirater la plateforme de la FĂ©dĂ©ration internationale de l’automobile (FIA) gĂ©rant l’accĂšs aux classements des pilotes. Une opĂ©ration qui lui a permis d’accĂ©der aux piĂšces d’identitĂ© et aux donnĂ©es personnelles de Max Verstappen et de tous les autres pilotes F1.

97
 
 

Les cybercriminels utilisent des méthodes sophistiquées pour se glisser dans les échanges e-mail des entreprises et pour rediriger des transactions financiÚres.

Les fraudeurs collectent des informations sur des entreprises, des institutions ou des associations en exploitant des données publiques telles que les sites web ou les profils sur les réseaux sociaux.

En gĂ©nĂ©ral, l’incident commence par un e-mail anodin adressĂ© au secrĂ©tariat ou Ă  une personne du service financier d’une entreprise, d’une institution ou d’une association. L’e-mail semble provenir du compte du supĂ©rieur hiĂ©rarchique (CEO fraud) ou d’un fournisseur / partenaire commercial externe.

98
 
 

Ce genre d’organisations Ă  but non lucratif n’ont souvent pas assez de ressources Ă  consacrer Ă  leur sĂ©curitĂ© informatique.

En janvier 2024, une centaine de hackeurs bĂ©nĂ©voles avaient identifiĂ© et transmis « plus de cent vulnĂ©rabilitĂ©s critiques aux ONG partenaires ». Ce vendredi 24 octobre, l’association Hack4Values, créée en 2021, remet le couvert avec la deuxiĂšme Ă©dition de son bug bounty solidaire.

99
 
 

TL;DR : Microsoft a publiĂ© un correctif hors-cycle pour une RCE critique dans WSUS (CVE-2025-59287). Une preuve d’exploitation (PoC) est publique — patch immĂ©diat recommandĂ©. Si vous ne pouvez pas patcher tout de suite : dĂ©sactivez le rĂŽle WSUS ou bloquez les ports 8530/8531 (mais les clients ne recevront plus de MAJ). GravitĂ© Ă©levĂ©e (CVSS ≈ 9.8).

Ce qu’il se passe

Microsoft a sorti une mise Ă  jour urgente corrigeant une exĂ©cution de code Ă  distance dans Windows Server Update Services (WSUS). La faille permet Ă  un attaquant distant non authentifiĂ© d’exĂ©cuter du code sur le serveur (avec des privilĂšges Ă©levĂ©s). Une dĂ©monstration d’exploitation / PoC circule dĂ©jĂ  publiquement, ce qui augmente nettement l’urgence du correctif.

Traduction de la note Microsoft :

« Si vous n’avez pas encore installĂ© la mise Ă  jour de sĂ©curitĂ© Windows d’octobre 2025, nous vous recommandons d’appliquer cette mise Ă  jour OOB Ă  la place. AprĂšs l’installation, vous devrez redĂ©marrer votre systĂšme. »

Pourquoi c’est alarmant

  • Exploitable Ă  distance sans authentification.

  • WSUS tourne souvent avec des droits Ă©levĂ©s (SYSTEM) → prise de contrĂŽle complĂšte possible.

  • Les serveurs WSUS peuvent se synchroniser entre eux → risque de propagation automatique (d’oĂč le terme wormable).

  • PoC public disponible → rĂ©el risque d’exploitation massive si non patchĂ©.

Liens utiles

PoC / write-up technique : https://hawktrace.com/blog/CVE-2025-59287

Fiche vulnérabilité : https://vulnerability.circl.lu/vuln/CVE-2025-59287

Microsoft Security Response Center : https://support.microsoft.com/en-us/topic/october-23-2025-kb5070879-os-build-25398-1916-out-of-band-e192ac2e-3519-44c6-8706-d7e40c556c8c

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59287

Dans les news [EN]: https://www.bleepingcomputer.com/news/security/microsoft-releases-windows-server-emergency-updates-for-critical-wsus-rce-flaw/

100
 
 

Des fact-checkers états-uniens et journalistes français ont identifié un réseau de plus de 300 sites d'information, dont 143 « au moins » en français, financés par le service de renseignement militaire russe. Nous les avons ajoutés à la liste des (soi-disant) sites d'information épinglés par l'extension (gratuite) que Next a développée pour alerter ses utilisateurs au sujet des contenus générés par IA. Elle dénombre désormais plus de 8 000 sites GenAI.

view more: â€č prev next â€ș