// Retour à l'accueil

Veille DFIR & Automotive Security : Triage de 6 000 devices à la Met Police, Puces Bluetooth 6 et Faux CVEs sur GitHub

🕵️ Digital Forensics, OSINT & Cybersécurité

Triage numérique : Comment la Met Police a débloqué 6 000 pièces à conviction

Face à un engorgement massif de leur laboratoire d’analyse, les enquêteurs de la Metropolitan Police Service ont revu leur méthode. En utilisant la solution ADF Pro sur le terrain, ils ont pu effectuer le triage préalable de plus de 6 000 téléphones et supports numériques. L’objectif est clair : extraire les éléments incriminants le jour même de la perquisition pour étayer les gardes à vue sans accumuler des mois de retard.

Poisoning de CVE : 54 fausses vulnérabilités injectées sur GitHub

D’après les chercheurs de chez JFrog, un compte GitHub malveillant a réussi à publier 55 rapports de sécurité dont 54 étaient totalement inventés. Six de ces fausses failles ciblaient directement le moteur de base de données SQLite avec des scores de gravité exagérés frôlant les 9.8/10. Cet épisode montre l’urgence de vérifier manuellement les PoC avant d’alerter vos équipes de patch management.

Extraction mobile ciblée : Respecter le cadre juridique avec ADF Pro

Obtenir un dump physique complet d’un smartphone n’est pas toujours conforme au cadre légal imposé par un mandat ou un consentement restreint. L’équipe d’ADF Solutions détaille la marche à suivre pour extraire exclusivement les bases de données d’intérêt (SMS, applications de messagerie précises) tout en maintenant la chaîne de traçabilité. Une rigueur indispensable pour éviter le rejet des preuves en audience.

Santé mentale en Forensic : Dépasser la simple coche administrative

À la suite de la conférence FEE 2026, Paul Gullon-Scott livre un constat brut sur la prise en charge psychologique des analystes DFIR. Trop souvent, l’accompagnement des équipes confrontées quotidiennement à des contenus violents se résume à une banale case à cocher pour les RH. Le secteur doit basculer vers un soutien humain et régulier pour protéger durablement ses experts.

🚗 Automotive Security, IoT & Hardware Hacking

Silicon Labs BG2B : La puce Bluetooth 6 taillée pour la sécurité auto

Silicon Labs dévoile son SoC BG2B, un composant ultra-faible consommation équipé d’un cœur ARM Cortex-M33. Outre l’intégration du Bluetooth 6 et de la technologie Channel Sounding pour le suivi de précision, la puce intègre le composant matériel ‘Secure Vault High’ ainsi qu’un contrôleur CAN-FD. C’est une brique matérielle prometteuse pour les futurs calculateurs et systèmes d’accès sans clé d’automobile.

SANS ISC : Des botnets scannent les outils de diagnostic réseau

L’équipe du SANS Internet Storm Center alerte sur des campagnes d’analyse menées par des botnets à la recherche d’interfaces web vulnérables dédiées aux outils de diagnostic. Si vos équipements de diagnostic automobile ou vos outils de test d’atelier sont reliés à une interface réseau exposée, il est impératif d’isoler ces flux et d’inspecter immédiatement vos journaux d’accès.

Arrivée de l’ESP32-C61 à 2$ : Le Wi-Fi 6 et BLE accessible au Hardware Hacking

Espressif a officiellement lancé ses modules ESP32-C61-MINI sur le marché. Proposés autour de 2 dollars l’unité, ces microcontrôleurs basés sur l’architecture RISC-V prennent en charge le Wi-Fi 6 (802.11ax) et le BLE. Une opportunité idéale pour la communauté du Hardware Hacking afin de fabriquer des implants réseaux discrets ou des outils d’audit d’interfaces sans fil.

Extinction définitive de la 2G chez T-Mobile : Quel impact en Vehicle Forensics ?

T-Mobile a officiellement coupé son réseau 2G, tirant le rideau sur la dernière infrastructure GSM legacy majeure aux États-Unis. Du côté des investigations automobiles, cela signifie l’interruption définitive des communications pour des milliers de boîtiers télématiques, traceurs GPS et systèmes d’appel d’urgence ancrés dans d’anciens véhicules non mis à jour vers la 4G/LTE.

Proxys résidentiels sur Smart TV : Samsung emboîte le pas à LG

Samsung durcit les règles de sa plateforme Smart TV en supprimant les applications qui détournent silencieusement la bande passante des utilisateurs. Ces logiciels transforment les téléviseurs en nœuds de proxys résidentiels revendus à des tiers. En pentest IoT, c’est un bon rappel de l’exposition des appareils connectés de salon, souvent détournés pour masquer du trafic malveillant.

Catégories : Blog

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *