📱 Des annonces Bing malveillantes mĂšnent Ă  des arnaques de support Microsoft hĂ©bergĂ©es sur Azure
📝 Selon Netskope Threat Labs, une campagne d’arnaque au support technique a Ă©merg...
📖 cyberveille : https://cyberveille.ch/posts/2026-02-09-des-annonces-bing-malveillantes-menent-a-des-arnaques-de-support-microsoft-hebergees-sur-azure/
🌐 source : https://www.netskope.com/blog/malicious-bing-ads-lead-to-widespread-azure-tech-support-scams
#Azure_Blob_Storage #Bing_Ads #Cyberveille
Des annonces Bing malveillantes mÚnent à des arnaques de support Microsoft hébergées sur Azure

Selon Netskope Threat Labs, une campagne d’arnaque au support technique a Ă©mergĂ© le 2 fĂ©vrier (vers 16:00 UTC), exploitant des annonces sponsorisĂ©es dans Bing et redirigeant vers des pages frauduleuses hĂ©bergĂ©es dans Azure Blob Storage. Les victimes—toutes situĂ©es aux États‑Unis—proviennent de 48 organisations couvrant les secteurs de la santĂ©, de la fabrication et de la technologie. 🔎 Principaux constats Vecteur publicitaire (malvertising) : des annonces Bing pour des recherches anodines (ex. “amazon”) mĂšnent vers un domaine intermĂ©diaire, puis vers les pages de scam. Redirection : clic sur l’annonce → highswit[.]space (WordPress vide) → conteneurs Azure Blob hĂ©bergeant les faux sites de support Microsoft. Impact : 48 organisations affectĂ©es en peu de temps, rĂ©parties sur plusieurs industries aux États‑Unis. DĂ©tection : Netskope classe ces pages comme ET PHISHING Microsoft Support Phish Landing Page. DĂ©sactivation : l’ensemble des domaines Azure Blob signalĂ©s Ă  Microsoft ne servaient plus de contenu malveillant Ă  la publication du billet. ☁ Infrastructure et schĂ©ma d’URL

CyberVeille
📱 SecretDesires.ai expose prĂšs de 1,8 million d’images/vidĂ©os via des conteneurs Azure non sĂ©curisĂ©s
📝 Selon 404 Media, la plateforme d’« erotic roleplay » et de gĂ©nĂ©ration d’images SecretDesi...
📖 cyberveille : https://cyberveille.ch/posts/2025-11-19-secretdesires-ai-expose-pres-de-18-million-dimages-videos-via-des-conteneurs-azure-non-securises/
🌐 source : https://www.404media.co/ai-porn-secret-desires-chatbot-face-swap/
#Azure_Blob_Storage #cloud_mal_configuré #Cyberveille
SecretDesires.ai expose prĂšs de 1,8 million d’images/vidĂ©os via des conteneurs Azure non sĂ©curisĂ©s

Selon 404 Media, la plateforme d’« erotic roleplay » et de gĂ©nĂ©ration d’images SecretDesires.ai a laissĂ© des conteneurs Microsoft Azure Blob non sĂ©curisĂ©s exposant prĂšs de 1,8 million de fichiers (images et vidĂ©os), avant de couper l’accĂšs aprĂšs notification par le mĂ©dia. 🔓 Incident et pĂ©rimĂštre de l’exposition Des liens vers des images/vidĂ©os Ă©taient accessibles publiquement via des conteneurs Azure non authentifiĂ©s, y compris des fichiers XML listant les URLs. Conteneurs concernĂ©s: « removed images » (~930 000 images), « faceswap » (~50 000 images) et « live photos » (~220 000 vidĂ©os), pour un total d’environ 1,8 million de fichiers (avec duplications possibles). AprĂšs l’alerte envoyĂ©e par 404 Media, les fichiers sont devenus inaccessibles. La sociĂ©tĂ© (Playhouse Media, CEO: Jack Simmons) n’a pas rĂ©pondu aux questions. 📩 Nature des donnĂ©es exposĂ©es et usages

CyberVeille
📱 VulnĂ©rabilitĂ© critique dans ChatGPT permettant l'exfiltration de donnĂ©es
📝 L'article publiĂ© par embracethered.com met en lumiĂšre une **vulnĂ©rabilitĂ© critique** dans ChatGPT, un produit d'OpenAI, qui permet...
📖 cyberveille : https://cyberveille.ch/posts/2025-08-02-vulnerabilite-critique-dans-chatgpt-permettant-l-exfiltration-de-donnees/
🌐 source : https://embracethered.com/blog/posts/2025/chatgpt-chat-history-data-exfiltration/
#ai_security #azure_blob_storage #Cyberveille
Vulnérabilité critique dans ChatGPT permettant l'exfiltration de données

L’article publiĂ© par embracethered.com met en lumiĂšre une vulnĂ©rabilitĂ© critique dans ChatGPT, un produit d’OpenAI, qui permet Ă  des attaquants d’exfiltrer l’historique des conversations des utilisateurs par le biais d’attaques par injection de commandes. Les chercheurs ont dĂ©couvert que l’exploitation de cette faille repose sur un contournement de la fonctionnalitĂ© de rendu ‘URL sĂ»re’ d’OpenAI. Ce contournement permet aux acteurs malveillants d’envoyer des informations personnelles vers des serveurs tiers en utilisant des domaines comme windows.net.

CyberVeille
Microsoft leaks 38TB of private data via unsecured Azure storage

The Microsoft AI research division accidentally leaked dozens of terabytes of sensitive data starting in July 2020 while contributing open-source AI learning models to a public GitHub repository.

BleepingComputer