Vielle Technologique
J’ai choisi de réaliser ma veille informatique sur le thème de l’OSINT (Open Source Intelligence).
L’OSINT désigne l’ensemble des techniques permettant de collecter, analyser et exploiter des données publiques (sites web, réseaux sociaux, bases de données, etc.). Contrairement aux méthodes d’espionnage traditionnelles, l’OSINT repose uniquement sur des sources légales et accessibles à tous.
L’objectif est de transformer ces données en informations utiles pour la prise de décision ou la cybersécurité. En effet, l’OSINT est utilisé dans plusieurs contextes : audit de sécurité et utilisation par des attaquants. Cela montre que l’OSINT est une arme à double tranchant : utile pour défendre, mais aussi pour attaquer.
Même si l’OSINT utilise des données publiques, il existe des limites : respect du RGPD, risque de désinformation et fiabilité des sources. Une bonne analyse nécessite donc un esprit critique ainsi qu’une vérification des informations.
Méthodologie de veille et outils utilisés :
Pour réaliser cette veille, j’utilise plusieurs sources et outils :
- IEEE Security (une des plus grandes organisations mondiales en informatique et cybersécurité)
- OSINT Framework (répertoire en ligne regroupant des centaines d’outils OSINT)
- Google Dorking (technique utilisant des requêtes avancées sur Google)
- SpiderFoot (outil d’automatisation de collecte de données OSINT)
- Flux RSS et Google Alerts
- Ainsi que de nombreuses autres sources d’information gratuites
Le dernière news SANS.edu Internet Storm Center:
- (c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
- Starting yesterday, our sensors picked up a small number of scans for "wordfence-waf.php". This particular script is used by Wordfence, a solution to protect WordPress sites. During the Wordfence install, the wordpress-waf.php file will be created in […]
- (c) SANS Internet Storm Center. https://isc.sans.edu Creative Commons Attribution-Noncommercial 3.0 United States License.
Le dernière news Dark Reading :
- The APT actor is using a new tactic, dubbed "RedFlick," against Ukrainian-linked targets such as NGOs, think tanks, and journalists to deploy its CosmicPulse backdoor.
- As aviation infrastructure suffers more cyberattacks, air traffic systems are the latest target, with a ransomware toolkit installed on at least one operational network.
Le dernière news Cyber security sub-Reddit :
- submitted by /u/NISMO1968 [link] [comments]
- https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/ submitted by /u/ColourfulSyntax [link] [comments]
- Not detection time, retrieval time. The alert fires or someone reports something and then how long until you're looking at the relevant lines? Ours is somewhere […]
Résultats de mes recherches
Vulnérabilité récente :
CVE-2026-4433
Type de problème : mauvaise configuration SSH
Produit concerné : Tenable OT
Problème : mauvaise configuration de GatewayPorts et de l’utilisateur ostunnel, ce qui peut entraîner une fuite d’informations réseau (ports ouverts, services internes).
Les solutions à ce problème sont indiquées directement dans la fiche CVE.
Recherche importante (2025) OSINT + IEEE
Un exploit lié au protocole TLS (Transport Layer Security), découvert par l’équipe Keysight ATI et documenté sur IEEE.
Cet exploit consiste à utiliser le protocole TLS pour créer un canal de communication caché.
L’attaquant ne casse pas le chiffrement, mais modifie l’ordre ou certains paramètres dans les paquets TLS (Client Hello). Le trafic reste valide et chiffré, ce qui le rend difficilement détectable par les systèmes de sécurité.