📢 MALFEX : comment des pirates ont piégé des milliers de téléchargements npm avec de banales images PNG
La campagne MALFEX exploite plusieurs bibliothèques npm pour diffuser des malwares sur Windows.

📢 MALFEX : comment des pirates ont piégé des milliers de téléchargements npm avec de banales images PNG
La campagne MALFEX exploite plusieurs bibliothèques npm pour diffuser des malwares sur Windows.
📢 Beyond Gravity, fournisseur spatial suisse, victime d'une cyberattaque ciblée
Swissinfo.ch, publié le 3 octobre 2026. L'article rapporte une cyberattaque ciblée contre Beyond Gravity, fournisseur aérospatial détenu…
🔴 vérification factuelle basse
#CyberattaqueCiblée #aérospatial #Cyberveille
📢 Fin de partie pour l'outil d'IA chinois accusé de cyberattaques par Séoul
Un outil d'intelligence artificielle chinois, baptisé Artex, accusé par Séoul d'avoir été utilisé dans de récentes cyberattaques, a fermé son code source après avoir reconnu qu'il avait été détourné…
📢 [France] Primaire de la gauche sociale-démocrate : la plateforme de vote victime d’une cyberattaque
Malgré une cyberattaque perturbant l’accès à la plateforme, la commission d’organisation assure que l’intégrité des votes reste garantie.
📢 Dell corrige des failles critiques dans DSU et CSM, dont une permettant l'exécution root à distance
BleepingComputer, publié le 5 octobre 2026. Dell a émis un avis de sécurité urgent invitant ses clients à appliquer immédiatement…
🟢 vérification factuelle haute
#Dell #LazarusGroup #Cyberveille
📢 Zero-day Citrix NetScaler CVE-2026-88779 exploité activement, correctifs disponibles
📰 Source : The Hacker News (Ravie Lakshmanan) — Date : 5 octobre 2026 🔍 Contexte Citrix a publié des mises à jour de sécurité pour corriger une…
🟡 vérification factuelle moyenne
#Citrix #NetScaler #Cyberveille
📢 Un malware retrouve son serveur de commande dans un poème et compromet plus de 3’400 serveurs
Un malware baptisé PoeLLM exploite des serveurs vulnérables, notamment ceux hébergeant des outils d'IA comme LiteLLM et Ollama.
📢 [Suisse] Projet pilote visant à renforcer la cybersécurité dans les entreprises exposées aux risques d’accidents majeurs
La digitalisation croissante entraîne une augmentation des cyberrisques pour les entreprises manipulant des substances dangereuses.
📢 [VULN] Atlassian : une faille critique permet de lire des fichiers sur Jira, Confluence et Bitbucket - CVE-2026-21589
Vous administrez une instance Jira, Confluence ou Bitbucket hébergée sur vos propres serveurs ?
📢 [Suisse] Cyberattaque contre un prestataire de Publica: fuite de données
La Caisse fédérale de pensions Publica a été touchée indirectement par une cyberattaque visant un de ses fournisseurs de logiciels à la fin septembre.
📢 8 547 systèmes de parcs éoliens et solaires européens exposés sur internet
Cet article rapporte les conclusions de chercheurs néerlandais présentées lors de la conférence ONE Conference à La Haye. Les chercheurs…
🟡 vérification factuelle moyenne
#ICSSCADA #ExpositionInternet #Cyberveille
📢 Arrestation au Japon d'un membre clé du groupe ransomware Qilin, extradé vers l'Allemagne
The Asahi Shimbun, publié le 6 octobre 2026. Article de presse relatant l'arrestation et l'extradition d'un membre du groupe ransomware Qilin…
🟡 vérification factuelle moyenne
#Japon #Qilin #Cyberveille
📢 Campagne de phishing abuse Microsoft Power BI pour déployer des RMM ScreenConnect malveillants
Cet article publié le 7 octobre 2026 par Huntress (blog.huntress.com) documente une campagne de phishing observée à partir du 10…
🟢 vérification factuelle haute
#PowerBI #ScreenConnect #Cyberveille
📢 Campagne de phishing IA : faux portails ChatGPT, Claude et Gemini volent identifiants et codes MFA
Cet article relaie un rapport des chercheurs Oleg Zaytsev et Ofek Ronen d'Island.io, publié le 6 octobre 2026. Il documente…
🟢 vérification factuelle haute
#phishing #AIImpersonation #Cyberveille
📢 CERT Santé / CERT-FR : vulnérabilités critiques systémiques dans les logiciels de santé français
Ce rapport conjoint du CERT Santé et du CERT-FR présente un retour d'expérience fondé sur des cas réels…
🟡 vérification factuelle moyenne
#CyberResilienceAct #GestionDesCorrectifs #Cyberveille
📢 CVE-2026-21589 : Lecture de fichiers arbitraire pré-auth sur Atlassian Jira, Confluence et plus
Cet article présente une analyse technique approfondie de CVE-2026-21589, une vulnérabilité critique divulguée par Atlassian dans…
🟢 vérification factuelle haute
#Atlassian #Confluence #Cyberveille
📢 CVE-2026-23866 : Analyse d'un N-Day WhatsApp iOS permettant le chargement d'URL arbitraire
📅 Source : numb3rs.re, publié le 5 octobre 2026. Article de recherche technique (N-Day / 1-Day) portant sur la CVE-2026-23866 affectant…
🟡 vérification factuelle moyenne
#NDay #URLArbitraire #Cyberveille
📢 Détournements de ccTLD .gh, .sl et .as : Chrome bloque les certificats HTTPS non autorisés
Cet article décrit la réponse de Chrome à une série de détournements de registres ccTLD affectant les extensions nationales .gh…
🟡 vérification factuelle moyenne
#CRLSets #DNSHijacking #Cyberveille
📢 Europol EC3 : analyse des risques quantiques pour les cryptomonnaies et stratégies PQC
🔍 Analyse de la menace quantique : Le rapport distingue deux niveaux de risque distincts au sein des systèmes de cryptomonnaies…
🟡 vérification factuelle moyenne
#cryptomonnaies #NISTPQC #Cyberveille
📢 FortiBleed : campagne mondiale de compromission de credentials sur FortiGate SSL VPN
Secret Service (USSS), cet avis conjoint de cybersécurité (JCSA-20261006-0) décrit la campagne FortiBleed, une opération active de…
🟢 vérification factuelle haute
#FortiBleed #FortiGate #Cyberveille