Powered By Blogger

Rechercher sur ce blogue

jeudi 1 octobre 2026

 Compte compromis : n’utilisez pas TransUnion

 Compte compromis , n’utilisez pas TransUnion mais votre Banque pour corriger le problème:

Ma Banque a simplement fermé mon compte pour en ouvrir un autre avec le remboursement total des transactions illégales de PayPall effectué dans mon compte lol C’est une correction direct à la source ( Banques) et non un tierce entité comme TransUnion( c’est le frère d’Équifax)pouvant nous aider c’est faux totalement Faux et d’ailleurs plusieurs pommes pourrîtes sont chez TransUnion , les meme jadis que chez Caisse Pop ou Impôt Canada , mais non ils sont encore vivants:-)

Ce sont de la vermine et ils se tiennent dans les égouts du DarkWeb le soir après leur travail !!!$$$!!! 

TransUnion : Nouveau crédit (opération commerciale)
Warning Icon
Détails de la nouvelle enquête de crédit (opérations commerciales)
BANK MONTREAL CREDIT CARD
Nous avons remarqué qu’une nouvelle ligne d’opérations commerciales a été signalée par TransUnion à votre nom. Si vous ne reconnaissez pas le créancier et les renseignements ci-dessous, communiquez immédiatement avec TransUnion au 1 (800) 663-9980. 
Nom du créancier 
BANK MONTREAL CREDIT CARD 
limite de crédit
1 000,00 $ 



Ref.:T30du113
Agissez immédiatement 
Check Mark Icon
Si vous ne reconnaissez pas le créancier et les renseignements, communiquez immédiatement avec TransUnion au 1 (800) 663-9980.
Check Mark Icon
Appelez-nous au 1 866 327-3078 pour bénéficier de nos services de rétablissement de l’identité, y compris une assistance guidée et du soutien étape par étape. Au besoin, nous pouvons également associer une alerte de fraude à votre dossier de solvabilité et vous aider à modifier vos paiements préautorisés et à remplacer vos chèques.

 Attention fuites de données de Telegram:

 Attention fuites de données de Telegram:


Le terme SilverBullet_txt Telegram fait principalement référence à deux réalités distinctes sur le web : une fuite de données cybercriminelle majeure et l'utilisation de configurations pour un logiciel de test d'intrusion.
1. La fuite de données sur le Dark Web
En janvier 2025, un fichier nommé précisément silverbullet_txt a fait surface sur le dark web. Il s'agit d'une archive de données volées mise en vente par des cybercriminels, contenant des identifiants et des informations sensibles permettant d'accéder illicitement à de nombreux comptes Telegram.[1]
Si vous avez trouvé ce nom dans un rapport de sécurité ou une alerte de compromission, cela signifie généralement que des données liées à des comptes Telegram ont été exposées via ce package.
2. L'outil "SilverBullet" et ses fichiers de configuration
Dans le domaine de la cybersécurité et du "cracking", SilverBullet est une application populaire (dérivée d'OpenBullet) utilisée pour effectuer du web scraping, des tests de pénétration et des attaques par bourrage d'identifiants (credential stuffing).
  • Les fichiers .txt ou .cfg : Les utilisateurs de Telegram s'échangent fréquemment des fichiers de configuration (configs) ou des listes d'identifiants (combos/proxies) au format texte (.txt) dans des groupes spécialisés pour faire fonctionner ce logiciel. [1, 2] 
  • Canaux Telegram officiels : La communauté de ce logiciel se regroupe sur des canaux comme SilverBullet (Official) pour suivre les mises à jour de l'outil. [1, 2]
Note de sécurité : Si vous suspectez que vos identifiants Telegram font partie d'une fuite "silverbullet_txt", il est fortement recommandé d'activer immédiatement la double authentification (2FA) dans les paramètres de sécurité de votre application Telegram et de mettre fin aux sessions actives inconnues.
Les hackers peuvent utiliser vos identifiants web et voler votre compte streaming ou un site de streaming vous envoyer un pub 3x pour vous envoyer ensuite un faux email (@gmail.com  lol)de la gendarmerie du canada (un scam)vous disant que c'est illégale et des contacter.Alors qu'on saient que le DRM envoit une requête a votre fournisseur internet qui est laissée en lettre morte, tandis qu'en France ils vous poursuivent.



Ou attaque par intimidation sur texto comme au +1 (705) 717-9782, on voit qu'il est fru et probablement pas un bot lol !




Ref.:.:T30du113

Attention aux prises de contrôle de vos comptes: Les listes combolistes ou listes ULP (URL : Login :Password)





Attention aux prises de contrôle de vos comptes: combolistes ou listes ULP (URL : Login :Password)




Renseignements sur l'incident

Date de la violation
Wed, 29 May 2024 20:00:00 GMT
Date de détection en ligne
Tue, 24 Mar 2026 20:00:00 GMT
 
Description du site Web
Ce jeu de données contient une liste d’identifiants publiée sur le canal Telegram « Daily Combolist [ Backup] » (channel_id : 1616014, nom d’utilisateur : @dailycombos1). Ces types de listes sont communément appelés combolistes ou listes ULP (URL : Login :Password), et sont largement utilisés par les criminels pour mener des attaques de bourrage d’identifiants et tenter de prendre de contrôle de comptes. Les combolistes agrégent souvent des données provenant de multiples sources, y compris des logiciels malveillants infostealers, des violations de données tierces et des campagnes de phishing. Ces listes sont une source dérivée et ne sont pas nécessairement la source originale des identifiants compromis, car elles ont pu être compilées, analysées ou manipulées à partir de plusieurs sources.
 
Description de la violation;

En mai 2024, une série de combolistes a été publiée sur la chaîne Telegram « Daily Combolist [ Sauvegarde ] » (channel_id : 161601, nom d’utilisateur : @dailycombos1). Les données exposées incluent des mots de passe, des URL ciblées, des noms d’utilisateur et peuvent contenir des identifiants utilisateur supplémentaires compromis.

Voici un sriptKiddy s'offrant des comptes gratuit provenant du DarkWeb et laissant des coulisses de pipi sur Pinterest lol Un autre pauvre ;-) de la Matrice et la plupart aillent déféquer dans les égouts du DarkWeb !!!


IL peut voler des comptes d'utilisateur par Telegram aussi !



 Ref.: Source de l'incident : "Daily Combolist [ Backup ]" Telegram Combolist (channel_id: 1616014, username: @dailycombos1)








mardi 29 septembre 2026

Le vol de comptes IA devient un nouveau marché pour les cybercriminels

 

Le vol de comptes IA devient un nouveau marché pour les cybercriminels

Les cybercriminels ne cherchent plus seulement des mots de passe, des cartes de crédit ou des cryptomonnaies. Une nouvelle ressource attire désormais leur attention : l’accès aux modèles d’intelligence artificielle et surtout à la puissance informatique nécessaire pour les faire fonctionner.

Le phénomène porte déjà un nom, le « LLM-jacking ». Il consiste à détourner des comptes, des clés API ou des infrastructures infonuagiques appartenant à des entreprises afin d’utiliser gratuitement des modèles d’IA et des ressources de calcul normalement coûteuses. Google Threat Intelligence Group, ou GTIG, affirme avoir observé une forte progression de ce type d’activité en 2026.

L’intérêt économique est facile à comprendre. Les versions les plus avancées des services d’intelligence artificielle peuvent coûter plusieurs dizaines, voire plusieurs centaines de dollars par mois par utilisateur, tandis que l’exploitation de modèles sur des serveurs équipés de puissants processeurs graphiques peut rapidement représenter des milliers de dollars.

Selon les données de GTIG rapportées par le Financial Times, certaines places de marché clandestines proposeraient des accès à des modèles d’Anthropic, Google ou OpenAI avec des rabais pouvant atteindre 97 %. Certains vendeurs offriraient même une forme de garantie en promettant de remplacer gratuitement un compte lorsque celui-ci est détecté et bloqué.

Google confirme plus largement que le commerce clandestin de comptes IA est en croissance. En 2026, ses chercheurs ont constaté une augmentation du nombre d’acheteurs et de vendeurs sur les forums surveillés. La demande se concentre notamment sur les comptes Claude et Gemini, ainsi que sur des outils de programmation assistée par IA comme Cursor et Devin. Le prix moyen de ces comptes aurait plus que doublé sur les marchés clandestins cette année.

Les pirates ne se contentent cependant plus de voler des abonnements.

Google a documenté des attaques dans lesquelles des groupes ont compromis directement l’infrastructure infonuagique d’entreprises afin d’y installer leurs propres systèmes d’IA. Lors d’un incident observé en avril 2026, un attaquant est entré dans l’environnement cloud d’une organisation grâce à un jeton GitHub exposé. Il a ensuite activé Gemini Enterprise, créé des machines de calcul à haute performance et demandé une augmentation des quotas afin d’utiliser davantage de matériel Nvidia.

La méthode rappelle le cryptojacking, une pratique devenue courante au cours de la dernière décennie où des pirates détournaient des serveurs pour miner des cryptomonnaies. Cette fois, les machines volées servent à faire tourner des modèles d’intelligence artificielle.

CrowdStrike observe le même phénomène. Dans son rapport 2026 sur les menaces, l’entreprise indique qu’une seule campagne de LLM-jacking a généré près de 200 000 requêtes API en seulement deux minutes. CrowdStrike rapporte également une hausse de 171 % des activités criminelles visant directement les environnements infonuagiques, notamment pour le vol d’identifiants, l’utilisation illégitime de modèles d’IA et le détournement de ressources informatiques.

Cette évolution est d’autant plus préoccupante que l’IA devient elle-même un outil de cyberattaque.

GTIG observe maintenant des groupes criminels et des acteurs soutenus par des États utiliser des modèles génératifs pour automatiser la reconnaissance de cibles, produire des campagnes d’hameçonnage, analyser des vulnérabilités, développer du code malveillant ou accélérer certaines étapes d’une intrusion. Dans un cas étudié en 2026, des attaquants ont réussi à passer de la compromission d’une ressource infonuagique au lancement d’une campagne automatisée de vol d’identifiants en moins de six heures.

Google a également observé un groupe de cyberespionnage lié à la Chine expérimenter avec plusieurs modèles commerciaux, dont Claude, Gemini et Codex, afin de produire des scripts d’exploitation, préparer des campagnes d’hameçonnage et automatiser certaines opérations après une intrusion.

Pour les entreprises, le risque est particulièrement difficile à détecter en ce moment. L’adoption rapide de l’intelligence artificielle provoque déjà naturellement une hausse de l’utilisation des ressources informatiques. Une augmentation inhabituelle de la consommation de GPU ou d’appels API pourrait donc facilement être interprétée comme une conséquence normale du déploiement de nouveaux outils d’IA.

Les organisations qui commencent à héberger leurs propres modèles deviennent également des cibles potentielles. Les comptes de développeurs, les clés API, les fichiers de configuration des assistants de programmation et les accès aux plateformes cloud représentent désormais des ressources directement monnayables.

Google rapporte d’ailleurs que plusieurs logiciels spécialisés dans le vol d’identifiants cherchent maintenant explicitement les fichiers de configuration d’outils d’IA. Certains de ces fichiers peuvent contenir des clés API en clair et donner directement accès aux quotas payants ou à l’infrastructure informatique de l’entreprise.

L’intelligence artificielle crée ainsi une nouvelle économie parallèle dans le monde de la cybercriminalité. Les pirates peuvent utiliser les mêmes modèles que les entreprises qu’ils attaquent, tout en évitant une grande partie du coût associé à leur utilisation.

Pour les responsables de la cybersécurité, protéger l’accès aux modèles d’IA et surveiller la consommation des ressources informatiques devient donc aussi important que de protéger les comptes administrateurs, les bases de données ou les infrastructures infonuagiques traditionnelles.

Sources : Financial Times, Google, Crowdstrike

jeudi 10 septembre 2026

VLC rame sur Windows ? C'est la faute à Microsoft, et voici ce qu'il faut faire

VLC rame sur Windows ? C'est la faute à Microsoft, et voici ce qu'il faut faire
 

Par Guillaume Belfiore
    
dim. 16 août     
 


VLC met trop de temps à lancer des MP3 sous Windows 10 et 11 : VideoLAN pointe un correctif de Microsoft Defender, mais la piste fait débat. Où se cache le vrai blocage ? 

VideoLAN accuse un correctif de Microsoft Defender de ralentir fortement l'ouverture de fichiers MP3 dans VLC sous Windows 11 et Windows 10. Le ticket de développement du lecteur, ouvert depuis plusieurs mois, décrit toutefois un problème plus difficile à cerner qu'un simple bug antivirus.
vlc banner logo

Jonathan Blow, le créateur du jeu Braid, a expliqué avoir abandonné VLC pour le lecteur multimédia de Microsoft, jugeant inacceptable d'attendre 33 secondes pour lire un fichier MP3. VideoLAN a répliqué en pointant une mise à jour de Windows Defender, une explication qui ne convainc pas tout le monde.
Un cache de plugins piégé par Windows Defender

Sur X, VideoLAN explique que le problème vient d'un "bug" de Microsoft Defender introduit avec une mise à jour de Windows 11. Ce correctif placerait en quarantaine le cache de plugins de VLC, ce qui obligerait le logiciel à le reconstruire à chaque lancement. Réinstaller VLC ou régénérer ce cache suffirait, selon l'éditeur, à retrouver un démarrage normal.

Mais pourquoi y a-t-il un cache ? Parce que VLC ne fonctionne pas comme un logiciel classique. Codecs, démultiplexeurs, modules d'entrée et de sortie sont chargés à la demande sous forme de plugins, et non intégrés directement au programme. Toutes ces briques sont répertoriées dans un fichier nommé plugins.dat, que VLC consulte pour éviter de scanner l'intégralité de son dossier de plugins à chaque ouverture. Un outil dédié, vlc-cache-gen.exe, permet de le régénérer manuellement depuis le dossier d'installation de VLC.
Publicité
vlc bug
Sur le tracker de VLC, l'explication ne convainc pas tout le monde

Le ticket #29685 a été ouvert il y a quatre mois par un utilisateur constatant un démarrage de 10 secondes ou plus après une période d'inactivité. À l'inverse, les ouvertures étaient instantanées si le logiciel restait utilisé régulièrement. Jean-Baptiste Kempf, qui dirige le projet VideoLAN, a demandé des précisions sur le système utilisé et la méthode d'installation. Steve Lhomme, développeur du projet, a de son côté suggéré de revenir à la version 3.0.21 pour voir si le problème disparaissait, puis proposé de ne remplacer que le fichier libqt_plugin.dll entre les deux versions. Ce test n'a rien changé pour l'utilisateur à l'origine du signalement.

Sur Reddit, les résultats sont mitigés. Certains utilisateurs ont vu les lenteurs disparaître en régénérant le cache, d'autres seulement en excluant tout le dossier de VLC, et pas seulement l'exécutable, de Windows Defender. Le ticket qui avait été marqué comme résolu a donc été rouvert face à des cas contradictoires.

En pratique, si VLC met soudainement plusieurs secondes à s'ouvrir sous Windows, deux pistes sont à tester dans l'ordre :

    Régénérer le cache via vlc-cache-gen.exe.
    Réinstaller le logiciel avec l'installeur officiel.

Si aucune des deux ne fonctionne, vous pouvez tenter d'exclure tout le dossier de VLC dans Windows Defender, et pas uniquement l'exécutable. Pour ceux qui cherchent une alternative en attendant un correctif définitif, mpv fait figure d'option plus légère, même si son interface demande un temps d'adaptation plus long que celle de VLC.
 

REF.: https://www.clubic.com/actualite-625363-vlc-vs-microsoft.html#google_vignette

Clubic