Spyke

Posts

cyberveille·🔎 Cyberveillebydecio

AliExpress : le géant chinois de l’e-commerce espionnerait ses clients avec un simple son

Le site d’e-commerce AliExpress utiliserait une drôle de tactique pour espionner ses clients : un son muet, qui permet au géant chinois d’en savoir bien plus sur vous.

ette découverte particulière a eu lieu fin juillet 2026, comme le raconte un certain Matt Callaghan, sur son blog personnel, Laserphile. L’internaute explique rencontrer quelques problèmes avec son casque audio, qui dispose de la fonction multipoint. Concrètement, cela signifie que le casque peut se connecter via Bluetooth à plusieurs appareils à la fois. Dans le cas de Matt : un smartphone, et un PC.

AliExpress : le géant chinois de l’e-commerce espionnerait ses clients avec un simple sonhttps://www.rtbf.be/article/aliexpress-le-geant-chinois-de-l-e-commerce-espionnerait-ses-clients-avec-un-simple-son-11774884Open linkView original on infosec.pub
3
cyberveille·🔎 Cyberveillebydecio

Une cyberattaque contre Boston Scientific perturbe les opérations mondiales et les expéditions.

Boston Scientific $BSX a divulgué mercredi qu'une cyberattaque détectée la veille perturbe ses opérations mondiales, y compris sa capacité à traiter et expédier les commandes des clients.

La société a identifié l'incident le mardi 25 août et a activé ses protocoles de réponse aux incidents, faisant appel à des experts en cybersécurité tiers pour évaluer et contenir la menace, a déclaré la société. L'ampleur totale de l'attaque, y compris son impact opérationnel et financier, reste inconnue, et Boston Scientific a déclaré qu'elle n'a pas encore déterminé si l'incident est susceptible d'avoir un effet significatif sur l'entreprise.

"Alors que l'entreprise travaille assidûment pour rétablir les fonctions et l'accès aux systèmes affectés, le délai pour une restauration complète n'est pas encore connu", indique le dépôt.

Une cyberattaque contre Boston Scientific perturbe les opérations mondiales et les expéditions.https://fr.qz.com/boston-scientific-cyberattaque-oprations-mondiales-expditions-082626Open linkView original on infosec.pub
1
cyberveille·🔎 Cyberveillebydecio

Fact checking. Non, Jabaroot n’a pas publié la liste de 70.000 espions marocains

Un groupe de hackers se faisant appeler Jabaroot affirme avoir dévoilé sur Telegram l’identité de 70.000 "espions" marocains. Mais l’examen des fichiers, leur volume et les recoupements effectués par Médias24 suggèrent plutôt un assemblage de données déjà compromises, vraisemblablement liées dans l’écrasante majorité à des policiers de la DGSN. De quoi transformer une prétendue opération de piratage majeure en cas d’école de repackaging et de mise en scène informationnelle.

https://medias24.com/2026/08/25/une-fuite-attribuee-a-jabaroot-fait-pschiitt-1743419/Open linkView original on infosec.pub
1
cyberveille·🔎 Cyberveillebydecio

Un circuit de propagande russe détecté sur ChatGPT : fausses chaînes Telegram, fausses vidéos et vrai-faux think tank israélien

Ils étaient dissimulés derrière un VPN (réseau privé virtuel), mais les équipes de sécurité d’OpenAI les ont malgré tout repérés : quelque part en Russie, un petit groupe d’opérateurs utilisait des comptes ChatGPT pour créer des messages de propagande dans plusieurs langues. « La plupart étaient en anglais, et les opérateurs ont demandé régulièrement à ChatGPT de cacher les indices linguistiques qui auraient pu montrer qu’ils étaient russes », écrivent les chercheurs en sécurité de l’entreprise dans un rapport détaillé publié mardi 25 août. Les équipes d’OpenAI ont ensuite retrouvé ces mêmes messages dans différents canaux Telegram, en anglais, en allemand ou en français, décrivant un Occident décadent et une Russie qui serait une alternative grandiose.

https://www.lemonde.fr/article-offert/268178b5c6f4-6756197/desinformation-russe-de-fausses-chaines-telegram-de-fausses-videos-et-un-vrai-faux-think-tank-israelienOpen linkView original on infosec.pub
2
cyberveille·🔎 Cyberveillebydecio

Metal Gear Online 3 : rejoindre un salon Steam suffisait à faire exécuter du code sur votre PC

Metal Gear Online 3, le mode multijoueur de Metal Gear Solid V: The Phantom Pain, contenait une vulnérabilité importante. Elle permettait à l'hôte d'un salon Steam d'exécuter du code arbitraire sur la machine des joueurs qui le rejoignaient sans la moindre action de leur part. Un patch a été mis au point par Konami.

Metal Gear Online 3 : rejoindre un salon Steam suffisait à faire exécuter du code sur votre PChttps://www.it-connect.fr/metal-gear-online-3-faille-rce-cve-2026-19874/Open linkView original on infosec.pub
1
cyberveille·🔎 Cyberveillebydecio

Des données salariales de Microsoft fuitent sur Internet, révélant que les employés du cloud et de l'IA perçoivent jusqu'à 450 000 $ de salaire de base

Les employés de Microsoft ont comparé une nouvelle fois leurs rémunérations après la fuite en ligne d'une feuille de calcul interne contenant près de 600 données, offrant ainsi un aperçu rare de la manière dont le géant de la technologie récompense son personnel. Les données ont révélé les salaires de base, les augmentations, les primes en espèces et les attributions d'actions à tous les niveaux hiérarchiques. Le salaire de base varie de 111 000 dollars au niveau 59 à 280 000 dollars au niveau 67, tandis que les attributions d'actions vont de 10 000 dollars aux niveaux débutants à 300 000 dollars aux niveaux seniors. Les données mettent en évidence la manière dont la rémunération est adaptée aux domaines stratégiques où la concurrence pour attirer les talents est la plus féroce.

https://microsoft.developpez.com/actu/386458/Des-donnees-salariales-de-Microsoft-fuitent-sur-Internet-revelant-que-les-employes-du-cloud-et-de-l-IA-percoivent-jusqu-a-450-000-de-salaire-de-base-et-1-4-million-en-actions/Open linkView original on infosec.pub
1
cyberveille·🔎 Cyberveillebydecio

Interpol : l’opération Jackal IV frappe les réseaux africains

Des cœurs brisés aux comptes bancaires vidés, les réseaux criminels ouest-africains multiplient les stratagèmes pour faire circuler l’argent sale à travers les frontières. Une opération internationale d’Interpol, « Jackal IV », vient de leur couper quelques circuits.

L’opération Jackal IV, menée pendant huit mois par Interpol contre des réseaux criminels organisés ouest-africains, a permis l’arrestation de 58 personnes et l’identification de 263 suspects, avec des résultats particulièrement marquants en Afrique du Sud.

Interpol : l’opération Jackal IV frappe les réseaux africainshttps://fr.apanews.net/news/interpol-loperation-jackal-iv-frappe-les-reseaux-africains/Open linkView original on infosec.pub
1
cyberveille·🔎 Cyberveillebydecio

[Suisse] [Arnaque] Tinder, Twint, emploi: attention à ces nouvelles arnaques en Suisse

Les cybercriminels se font toujours plus rusés. Grâce à l'IA, ils sont désormais capables de créer de fausses offres d'emploi, de faux profils sur les sites de rencontre ou d'imiter la voix d'un patron dans le but d'arnaquer leurs victimes.

...

Le stratagème des faux emplois de rêve retient de plus en plus l'attention des autorités. Les escrocs proposent à leur victime un poste taillé sur mesure, assorti d'un salaire très élevé.

Ces offres ciblent spécifiquement des personnes occupant des fonctions dans l'informatique ou le management et sont conçues de manière trompeusement réaliste. Après une prise de contact, notamment via LinkedIn, les fraudeurs tentent d'accéder au portefeuille de cryptomonnaies de la victime au moyen d'un logiciel malveillant, souvent déguisé en test pratique dans le cadre du processus de candidature.

[Suisse] [Arnaque] Tinder, Twint, emploi: attention à ces nouvelles arnaques en Suissehttps://www.watson.ch/fr/suisse/technologie/870139663-tinder-twint-emploi-de-nouvelles-arnaques-ciblent-les-suissesOpen linkView original on infosec.pub
1
cyberveille·🔎 Cyberveillebydecio

[Suisse] [Arnaque] Tinder, Twint, emploi: attention à ces nouvelles arnaques en Suisse

Les cybercriminels se font toujours plus rusés. Grâce à l'IA, ils sont désormais capables de créer de fausses offres d'emploi, de faux profils sur les sites de rencontre ou d'imiter la voix d'un patron dans le but d'arnaquer leurs victimes.

...

Le stratagème des faux emplois de rêve retient de plus en plus l'attention des autorités. Les escrocs proposent à leur victime un poste taillé sur mesure, assorti d'un salaire très élevé.

Ces offres ciblent spécifiquement des personnes occupant des fonctions dans l'informatique ou le management et sont conçues de manière trompeusement réaliste. Après une prise de contact, notamment via LinkedIn, les fraudeurs tentent d'accéder au portefeuille de cryptomonnaies de la victime au moyen d'un logiciel malveillant, souvent déguisé en test pratique dans le cadre du processus de candidature.

[Suisse] [Arnaque] Tinder, Twint, emploi: attention à ces nouvelles arnaques en Suissehttps://www.watson.ch/fr/suisse/technologie/870139663-tinder-twint-emploi-de-nouvelles-arnaques-ciblent-les-suissesOpen linkView original on infosec.pub
1
cyberveille·🔎 Cyberveillebydecio

Piratage de Hugging Face : OpenAI visé par une enquête sur la supervision de ses modèles

Le procureur général de l’Alabama a ouvert une enquête sur OpenAI, après l’incident de sécurité qui avait conduit plusieurs de ses modèles à compromettre l’infrastructure de Hugging Face en juillet dernier. Une assignation réclame à l’entreprise des documents afin de déterminer si ses pratiques ont enfreint les lois de l’Etat sur la protection des consommateurs.

https://www.usine-digitale.fr/cybersecurite/piratage-de-hugging-face-openai-vise-par-une-enquete-sur-la-supervision-de-ses-modeles.2VCV3NMSNJC3FOVIFQFEM7F22I.htmlOpen linkView original on infosec.pub
1
cyberveille·🔎 Cyberveillebydecio

[France] "On travaille à l'aveugle", à une semaine de la rentrée des classes, les établissements scolaires dans le flou suite à une cyberattaque

Fin juillet, le ministère de l'Éducation nationale a vécu une importante cyberattaque. Depuis, les enseignants et les directeurs d'établissements de la région n'ont plus accès à leurs outils en ligne. Une impossibilité embêtante à seulement une semaine de la rentrée des classes.

https://france3-regions.franceinfo.fr/pays-de-la-loire/maine-et-loire/cholet/on-travaille-a-l-aveugle-a-une-semaine-de-la-rentree-des-classes-les-etablissements-scolaires-dans-le-flou-suite-a-une-cyberattaque-3406037.htmlOpen linkView original on infosec.pub
1
cyberveille·🔎 Cyberveillebydecio

[Suisse] Les appels au nom de prétendues autorités ont diminué de plus de 75 % grâce à l’obligation d’identification

Berne, 24.08.2026 — Les mesures prises pour lutter contre les appels frauduleux passés au nom des autorités portent leurs fruits. Suite à l’extension de l’obligation d’identification des appels provenant de l’étranger et usurpant des numéros suisses, le nombre de signalements a diminué de plus de 75 % en juillet 2026. La cybermenace reste toutefois élevée. Au premier semestre 2026, l’Office fédéral de la cybersécurité (OFCS) a reçu 27 128 signalements volontaires et 200 annonces effectuées dans le cadre de l’obligation de signaler les attaques contre les infrastructures critiques. Dans son dernier rapport, l’OFCS montre également comment les cybercriminels utilisent l’intelligence artificielle pour mener des attaques de plus en plus personnalisées..

https://www.admin.ch/fr/newnsb/vzO9wG1V7K0D-m73EJw8WOpen linkView original on infosec.pub
2
cyberveille·🔎 Cyberveillebydecio

[France] Fuite de données : une nouvelle mutuelle, Solimut, victime d’une cyberattaque

L’entreprise a confirmé avoir été victime d’un piratage ce lundi 24 août, six jours après la Mutuelle générale de prévoyance. Plus de 1,2 million d’assurés figureraient dans les données revendiquées par le hackeur, selon un site spécialisé.

https://www.liberation.fr/economie/fuite-de-donnees-une-nouvelle-mutuelle-solimut-victime-dune-cyberattaque-20260824_4NUN4IMCA5FQ7NGLCPLDIFAKFQ/Open linkView original on infosec.pub
1
cyberveille·🔎 Cyberveillebydecio

[France] Décisions automatisées : sanction de près de 825 millions d’euros à l’encontre d’UBER

En coopération avec la CNIL, l’autorité néerlandaise de protection des données a prononcé à l’encontre des sociétés UBER B.V. et UBER TECHNOLOGIES INC. une amende de 824 990 000 euros pour avoir pris des décisions individuelles automatisées concernant les chauffeurs de sa plateforme.

https://www.cnil.fr/fr/decisions-automatisees-sanction-de-pres-de-825-millions-deuros-lencontre-duberOpen linkView original on infosec.pub
1
cyberveille·🔎 Cyberveillebydecio

Piratage des téléphones EncroChat : la piste de la faille « Bad Binder »

Selon un rapport d’une société de cybersécurité, les français se seraient appuyés sur la faille « Bad Binder » pour pirater les téléphones EncroChat.

Jusqu’ici, les coulisses du piratage par les gendarmes et les spécialistes de la direction générale de la sécurité intérieure (DGSI) de la solution de messagerie sécurisée Encrochat restaient bien floues. Comme expliqué lors du dévoilement de ce coup de filet spectaculaire, en juillet 2020, les deux dispositifs techniques clés pour s’infiltrer dans l’infrastructure cible étaient en effet couverts par le secret de la défense nationale.

Piratage des téléphones EncroChat : la piste de la faille « Bad Binder »https://www.zdnet.fr/actualites/piratage-des-telephones-encrochat-la-piste-de-la-faille-bad-binder-500427.htmOpen linkView original on infosec.pub
1
cyberveille·🔎 Cyberveillebydecio

[France] La Protection civile victime (elle aussi) d’un vol de données en mars

La Protection Civile a été touchée par une cyberattaque ayant exposé des données personnelles de bénévoles et de personnes externes en mars La Fédération Nationale de Protection Civile (FNPC) a annoncé vendredi avoir été victime d’un piratage informatique ayant entraîné une violation de données personnelles. L’attaque, survenue en mars, concerne la plateforme eProtec utilisée par les bénévoles de l’association. La fédération indique avoir découvert l’incident le 17 août.

Les informations touchées comprennent des données d’état civil, des coordonnées téléphoniques et des photos de profil. Des données appartenant à des personnes mineures ont également été compromises. La FNPC précise que les fichiers concernés concernent « des bénévoles de la Protection Civile, des anciens bénévoles et des personnes externes à la Protection Civile ».

[France] La Protection civile victime (elle aussi) d’un vol de données en marshttps://www.20minutes.fr/societe/4240286-20260821-cyberattaque-protection-civile-victime-aussi-vol-donnees-marsOpen linkView original on infosec.pub
2
cyberveille·🔎 Cyberveillebydecio

[France] Déclic Services piraté : 6,2 millions de lignes revendiquées et le site officiel détourné par ZeroBytes

Déclic Services fait face à une cyberattaque particulièrement sérieuse. Le hacker ZeroBytes revendique le vol de la base de données de la coopérative, avec 6 271 531 lignes brutes, et est allé jusqu’à modifier le site officiel actuellement en production pour y afficher des informations sur son intrusion.

L’attaquant affirme avoir récupéré environ 13 000 comptes utilisateurs, plus de 6 300 coordonnées bancaires, ainsi que des informations personnelles, de facturation et des éléments techniques liés à l’infrastructure.

[France] Déclic Services piraté : 6,2 millions de lignes revendiquées et le site officiel détourné par ZeroByteshttps://www.cyberattaque.org/declic-services-pirate-62-millions-de-lignes-revendiquees-et-le-site-officiel-detourne-par-zerobytes/Open linkView original on infosec.pub
1
cyberveille·🔎 Cyberveillebydecio

[Arnaque][France] Arnaque aux faux colis IA : ce SMS circule toujours, voici comment éviter le piège

Plusieurs mois après son apparition, l’arnaque au faux colis généré par IA continue de piéger les Français. Le Ministère de l’Intérieur alerte à nouveau, on vous explique comment la repérer.

En mars 2026, une première vague d’arnaques avait surpris les Français en combinant des données personnelles authentiques, issues de fuites successives chez des transporteurs comme Mondial Relay, avec une photo générée par intelligence artificielle montrant un livreur tenant un colis à leur nom. Un mois plus tard, les escrocs avaient ajouté une corde à leur arc en glissant un message vocal synthétique dans le même scénario, une voix masculine imitant à la perfection le ton pressé d’un livreur venu déposer un paquet trop volumineux pour la boîte aux lettres.

https://www.01net.com/actualites/arnaque-aux-faux-colis-ia-ce-sms-circule-toujours-voici-comment-eviter-le-piege.htmlOpen linkView original on infosec.pub
1
cyberveille·🔎 Cyberveillebydecio

Cyberattaque: des hackers iraniens auraient paralysé une centrale électrique britannique

En raison d'une cyberattaque iranienne, les autorités britanniques ont mis une centrale électrique hors service pendant quatre jours en juillet. Le gouvernement l'a confirmé sans donner plus de détails.

https://www.bluewin.ch/fr/infos/monde/des-pirates-informatiques-iraniens-paralysent-une-centrale-electrique-britannique-pendant-plusieurs-jours-li.3572634Open linkView original on infosec.pub
1