CyberVeille
banner
cyberveille-ch.bsky.social
CyberVeille
@cyberveille-ch.bsky.social
🔎 Cyberveille.ch · Veille francophone sur la cybersécurité (Suisse et monde) · Articles sélectionnés automatiquement · Géré par un humain + bot 🤖
ℹ️ infos projet: https://cyberveille.ch/about
Membre humain: 📩➡️ @decio.bsky.social‬
📢 🐞 CVE les plus discutées dans la semaine 50
📝 Période analysée : les **7 derniers jours** sur le Fediverse.
https://cyberveille.ch/posts/2025-12-14-cves-weekly/ #cve #Cyberveille
December 23, 2025 at 12:00 PM
📢 CVE-2025-29970 : use-after-free dans bfs.sys (Windows) permettant une élévation de privilèges
📝 Selon PixiePoint Security (22 décembre 20…
https://cyberveille.ch/posts/2025-12-22-cve-2025-29970-use-after-free-dans-bfs-sys-windows-permettant-une-elevation-de-privileges/ #CVE_2025_29970 #Cyberveille
December 23, 2025 at 12:00 PM
📢 Campagne Webrat : un cheval de Troie se propage via GitHub en se faisant passer pour des exploits critiques
📝 Source : Securelist…
https://cyberveille.ch/posts/2025-12-23-campagne-webrat-un-cheval-de-troie-se-propage-via-github-en-se-faisant-passer-pour-des-exploits-critiques/ #GitHub #Cyberveille
December 23, 2025 at 11:30 AM
📢 Interpol démantèle un réseau cybercriminel: 574 arrestations et 6 000 liens malveillants neutralisés
📝 Selon Interpol, l’initiative coordo…
https://cyberveille.ch/posts/2025-12-23-interpol-demantele-un-reseau-cybercriminel-574-arrestations-et-6-000-liens-malveillants-neutralises/ #BEC #Cyberveille
December 23, 2025 at 11:30 AM
📢 MacSync Stealer évolue en dropper Swift code‑signé et notarisé sur macOS
📝 Selon Jamf Threat Labs (blog Jamf), une nouvelle itération de l’infostealer macOS…
https://cyberveille.ch/posts/2025-12-23-macsync-stealer-evolue-en-dropper-swift-code-signe-et-notarise-sur-macos/ #Code_signing #Cyberveille
December 23, 2025 at 11:00 AM
📢 Nissan confirme une fuite de données client liée à la brèche chez Red Hat
📝 Selon BleepingComputer, Nissan Motor Co.
https://cyberveille.ch/posts/2025-12-23-nissan-confirme-une-fuite-de-donnees-client-liee-a-la-breche-chez-red-hat/ #Nissan #Cyberveille
December 23, 2025 at 11:00 AM
📢 Roumanie : une attaque ransomware par BitLocker frappe l’administration nationale des eaux
📝 Selon l'agence roumaine de cybersécurité, une **attaque p…
https://cyberveille.ch/posts/2025-12-23-roumanie-une-attaque-ransomware-par-bitlocker-frappe-ladministration-nationale-des-eaux/ #eau #Cyberveille
December 23, 2025 at 10:30 AM
📢 Un package npm malveillant “lotusbail” vole des messages WhatsApp en se faisant passer pour Baileys
📝 Cyber Security News relaie une an…
https://cyberveille.ch/posts/2025-12-23-un-package-npm-malveillant-lotusbail-vole-des-messages-whatsapp-en-se-faisant-passer-pour-baileys/ #WhatsApp #Cyberveille
December 23, 2025 at 10:30 AM
📢 Kimwolf: un botnet Android géant (>1,8 M d’appareils) lié à Aisuru, DoT/ENS pour le C2 et pics DDoS ~30 Tbps
📝 Selon Xlab (rap…
https://cyberveille.ch/posts/2025-12-19-kimwolf-un-botnet-android-geant-18-m-dappareils-lie-a-aisuru-dot-ens-pour-le-c2-et-pics-ddos-30-tbps/ #Android_TV_box #Cyberveille
December 22, 2025 at 5:30 AM
📢 Fuite « Episode 4 » : l’intendance d’APT35 (Charming Kitten) dévoilée et son lien avec Moses Staff
📝 DomainTools Investigations p…
https://cyberveille.ch/posts/2025-12-20-fuite-episode-4-lintendance-dapt35-charming-kitten-devoilee-et-son-lien-avec-moses-staff/ #APT35__Charming_Kitten_ #Cyberveille
December 22, 2025 at 5:30 AM
📢 Phishing par code appareil OAuth: détournement massif de comptes Microsoft 365
📝 Source: Proofpoint Threat Research (18 décembre 2025).
https://cyberveille.ch/posts/2025-12-20-phishing-par-code-appareil-oauth-detournement-massif-de-comptes-microsoft-365/ #Analyse_de_menace #Cyberveille
December 22, 2025 at 5:00 AM
📢 Campagne automatisée contre des VPN Palo Alto GlobalProtect et Cisco SSL VPN via attaques par identifiants
📝 Selon Bleepi…
https://cyberveille.ch/posts/2025-12-21-campagne-automatisee-contre-des-vpn-palo-alto-globalprotect-et-cisco-ssl-vpn-via-attaques-par-identifiants/ #Cisco_SSL_VPN #Cyberveille
December 22, 2025 at 5:00 AM
📢 CISA inscrit une faille critique d’ASUS Live Update (CVE-2025-59374) au catalogue KEV
📝 Selon Malwarebytes, la CISA a ajouté la vulnérabilité …
https://cyberveille.ch/posts/2025-12-21-cisa-inscrit-une-faille-critique-dasus-live-update-cve-2025-59374-au-catalogue-kev/ #ASUS_Live_Update #Cyberveille
December 22, 2025 at 4:30 AM
📢 Clop cible les serveurs Gladinet CentreStack exposés dans une campagne d’extorsion par vol de données
📝 Selon une actualité multi-source…
https://cyberveille.ch/posts/2025-12-21-clop-cible-les-serveurs-gladinet-centrestack-exposes-dans-une-campagne-dextorsion-par-vol-de-donnees/ #Clop #Cyberveille
December 22, 2025 at 4:30 AM
📢 CNIL: 1 M€ d’amende contre Mobius Solutions pour une violation de données liée à Deezer
📝 Source: CNIL (19 décembre 2025).
https://cyberveille.ch/posts/2025-12-21-cnil-1-meur-damende-contre-mobius-solutions-pour-une-violation-de-donnees-liee-a-deezer/ #CNIL #Cyberveille
December 22, 2025 at 4:00 AM
📢 CVE-2025-14282 : élévation de privilèges dans Dropbear via redirections de sockets UNIX
📝 Source : oss-sec (mailing list).
https://cyberveille.ch/posts/2025-12-21-cve-2025-14282-elevation-de-privileges-dans-dropbear-via-redirections-de-sockets-unix/ #CVE_2025_14282 #Cyberveille
December 22, 2025 at 4:00 AM
📢 Dompierre-sur-Mer : un couple séquestré et extorqué de 8 M€ en cryptomonnaies
📝 Selon ZDNET (publié le 19/12/2025), un couple de Dompierre-sur-Mer, près de L…
https://cyberveille.ch/posts/2025-12-21-dompierre-sur-mer-un-couple-sequestre-et-extorque-de-8-meur-en-cryptomonnaies/ #France #Cyberveille
December 22, 2025 at 3:30 AM
📢 Doublespeed piraté : backend d’un phone farm et 400+ comptes TikTok exposés
📝 Selon Futurism, s’appuyant sur une enquête de 404 Media, un hacker a compromis l…
https://cyberveille.ch/posts/2025-12-21-doublespeed-pirate-backend-dun-phone-farm-et-400-comptes-tiktok-exposes/ #Doublespeed #Cyberveille
December 22, 2025 at 3:30 AM
📢 États-Unis: inculpations contre Tren de Aragua pour jackpotting d’ATM via le malware Ploutus
📝 Selon The Register (Connor Jones, 19 déc…
https://cyberveille.ch/posts/2025-12-21-etats-unis-inculpations-contre-tren-de-aragua-pour-jackpotting-datm-via-le-malware-ploutus/ #ATM_jackpotting #Cyberveille
December 22, 2025 at 3:00 AM
📢 Exfiltration de données au ministère des Sports: 3,5 millions de foyers concernés
📝 Selon franceinfo avec AFP (France Télévisions), le ministère des Sports, …
https://cyberveille.ch/posts/2025-12-21-exfiltration-de-donnees-au-ministere-des-sports-35-millions-de-foyers-concernes/ #CNIL #Cyberveille
December 22, 2025 at 3:00 AM
📢 Faille UEFI: cartes mères ASRock, ASUS, GIGABYTE et MSI exposées à des attaques DMA pré-démarrage
📝 Selon Security Affairs, des cherch…
https://cyberveille.ch/posts/2025-12-21-faille-uefi-cartes-meres-asrock-asus-gigabyte-et-msi-exposees-a-des-attaques-dma-pre-demarrage/ #Cartes_mères #Cyberveille
December 22, 2025 at 2:30 AM
📢 Ferry français: tentative d’intrusion via un Raspberry Pi branché au réseau déjouée par la segmentation
📝 Selon ComputerWorld (ad…
https://cyberveille.ch/posts/2025-12-21-ferry-francais-tentative-dintrusion-via-un-raspberry-pi-branche-au-reseau-dejouee-par-la-segmentation/ #NAC_802_1X #Cyberveille
December 22, 2025 at 2:30 AM
📢 Fuite de données à l’Université de Sydney après l’accès non autorisé à un dépôt de code
📝 Selon The Register, l’Université de Sydney a annoncé le …
https://cyberveille.ch/posts/2025-12-21-fuite-de-donnees-a-luniversite-de-sydney-apres-lacces-non-autorise-a-un-depot-de-code/ #Australie #Cyberveille
December 22, 2025 at 2:00 AM
📢 Google Cloud et Palo Alto Networks scellent un partenariat proche de 10 Md$ pour sécuriser l’IA dans le cloud
📝 Selon Clu…
https://cyberveille.ch/posts/2025-12-21-google-cloud-et-palo-alto-networks-scellent-un-partenariat-proche-de-10-md-pour-securiser-lia-dans-le-cloud/ #Google_Cloud #Cyberveille
December 22, 2025 at 2:00 AM
📢 Google poursuit SerpApi pour contournement de protections anti-bot et scraping massif
📝 Selon The Verge, Google a déposé une plainte contre Se…
https://cyberveille.ch/posts/2025-12-21-google-poursuit-serpapi-pour-contournement-de-protections-anti-bot-et-scraping-massif/ #Google_Search #Cyberveille
December 22, 2025 at 1:30 AM