Explore every episode of the podcast RadioCSIRT - Edition Française
| Title | Pub. Date | Duration | |
|---|---|---|---|
| RadioCSIRT #119 - Vos actualités quotidiennes en cybersécurité du Lundi 9 Décembre 2024 | 09 Dec 2024 | 00:13:22 | |
Au programme : 💻 Les chercheurs de Mandiant dévoilent une méthode innovante permettant aux attaquants de contourner l’isolation des navigateurs via des QR codes. Ce procédé relaye des commandes malveillantes vers des appareils compromis, même lorsque des mécanismes de sécurité avancés sont en place. 💻 Les nouvelles extensions de domaine comme .shop, .top ou .xyz attirent les cybercriminels grâce à leurs coûts bas et à l’absence de vérifications lors de l’enregistrement. Ces gTLDs représentent 37 % des domaines utilisés pour des cybercrimes. Quels risques pour les utilisateurs et quelles solutions envisager ? 💻 Le Service fédéral de sécurité russe (FSB) annonce avoir neutralisé un réseau de centres d’appels frauduleux opérant dans plus de 50 pays et générant jusqu’à 1 million de dollars par jour. Ces opérations ciblaient des victimes sous couvert de fausses transactions d’investissement 📞 Questions ou suggestions ? Laissez-nous un message sur RadioCSIRT : 07 68 72 20 09 🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées : 🌐 Le site officiel de RadioCSIRT : https://www.radiocsirt.org | |||
| Radio CSIRT #118 – Episode spécial SIM3 V2 Interim du Dimanche 8 décembre 2024 | 08 Dec 2024 | 00:20:04 | |
📋 Au programme aujourd’hui : 💻 Publication de la norme SIM3 v2 interim : une avancée majeure pour les CSIRTs 💻 Un outil en ligne pour évaluer la maturité des CSIRTs 💻 Certification SIM3 : formez-vous pour devenir un auditeur certifié 💻 Un code d’éthique pour les CSIRTs : garantir des pratiques exemplaires 📞 Questions ou suggestions ? 🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées : | |||
| RadioCSIRT #109 - Vos News quotidiennes Cybersécurité du 30 Novembre 2024 | 30 Nov 2024 | 00:14:37 | |
🎙️ RadioCSIRT #109 : Vos news quotidiennes Cybersécurité - Samedi 30 novembre 2024 📋 Sujets abordés aujourd'hui : 💻 Un nouvel organe consultatif pour la résilience des câbles sous-marins 💻 Nouvelle campagne de phishing sophistiquée 💻 Rockstar 2FA : une plateforme de phishing-as-a-service 📞 Questions ou suggestions ? Contactez la hotline de RadioCSIRT : 07 68 72 20 09 🎧 Écoutez-nous sur vos plateformes préférées : | |||
| RadioCSIRT Cyber Daily News du 4 Septembre 2024 | 04 Sep 2024 | 00:10:55 | |
🔥 Nouvel épisode de RadioCSIRT du 4 Septembre 2024 🔥 Aujourd'hui sur RadioCSIRT, nous explorons les potentielles attaques DDoS qui ont paralysé plusieurs services critiques en France... Source 2 : https://www.radware.com/security/ddos-threats-attacks/hacktivism-noname057/ Source 3 : https://fr.wikipedia.org/wiki/NoName057(16) 😱 Les indices pointent vers le groupe hacktiviste NoName057(16), connu pour ses actions pro-russes 🕵️♀️. Ces nouvelles attaques rappellent à quel point nos infrastructures numériques peuvent être vulnérables ou pas. 💻 | |||
| RadioCSIRT Cyber Daily News du 3 Septembre 2024 | 03 Sep 2024 | 00:12:52 | |
🔒 Nouvel Épisode de RadioCSIRT du 3 Septembre 2024 🎙️ Dans notre épisode du jour... Nous abordons :
| |||
| RadioCSIRT Cyber Daily News du 2 Septembre 2024 | 02 Sep 2024 | 00:05:27 | |
🎙 RadioCSIRT : Episode du 2 Septembre 2024 ! Dans l'épisode d'aujourd'hui, nous plongeons au cœur des menaces actuelles et des initiatives stratégiques en cybersécurité : 🔍 Cybercriminalité : Le dernier rapport de Chainalysis révèle une augmentation inquiétante des réseaux cybercriminels basés en Chine, impliqués dans la production de matériel pédopornographique (CSAM) et les arnaques "Pig Butchering". Ces tendances représentent un défi majeur pour les régulateurs. En savoir plus : https://www.chainalysis.com/blog/2024-crypto-crime-mid-year-update-part-2/ 🌐 Cyberguerre : La NSA lance un "pipeline d'innovation" pour identifier et corriger les vulnérabilités économiques des États-Unis face à la Chine, avec un focus particulier sur l'IA et la cybersécurité. Découvrez l'article ici : https://www.washingtontimes.com/news/2023/sep/12/nsa-crafting-new-china-strategy-spies-shift-gaze-t/ 🛡 Malware : Découvrez Cicada3301, un ransomware-as-a-service (RaaS) ciblant les environnements VMware ESXi sous Linux. Un danger croissant pour les entreprises ! Plus d'infos : https://www.bleepingcomputer.com/news/security/cicada3301-ransomwares-linux-encryptor-targets-vmware-esxi-systems/ ⚠️ Vulnérabilité : Focus sur la vulnérabilité CVE-2024-38063 dans le kernel Windows. Avec un score CVSS de 9,8, cette faille critique liée à l'IPv6 représente un risque majeur d'exploitation à distance. Détails ici : https://malwaretech.com/2024/08/exploiting-CVE-2024-38063.html 📞 La question des auditeurs ? Appelez-moi dès maintenant au 07 68 72 20 09 𝗲𝘁 𝗹𝗮𝗶𝘀𝘀𝗲𝘇-𝗻𝗼𝘂𝘀 𝘃𝗼𝘁𝗿𝗲 𝗾𝘂𝗲𝘀𝘁𝗶𝗼𝗻. Nous sélectionnerons les plus pertinentes et je vous répondrais dans nos prochains épisodes. | |||
| RadioCSIRT Cyber Daily News du 1er Septembre 2024 | 01 Sep 2024 | 00:05:41 | |
🎙️ RadioCSIRT - Édition du 1er septembre 2029 🎙️ 📢 Au programme aujourd'hui : 🚨 Les hackers nord-coréens déploient le rootkit FudModule via une exploitation d'une faille zero-day de Chrome (Mise à jour de l'article) 🔒 Multiples vulnérabilités dans les produits IBM 💻 Multiples vulnérabilités dans le noyau Linux sur Red Hat, SUSE, Ubuntu 🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0727/ 🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0729/ 🎧 Ne manquez pas notre épisode d'aujourd'hui pour rester à jour sur les dernières menaces cyber et découvrir les recommandations essentielles pour protéger vos systèmes ! 🌐 | |||
| RadioCSIRT Cyber News Daily du 31 Août 2024 | 31 Aug 2024 | 00:04:43 | |
🎙️ Nouvel épisode de RadioCSIRT du 31 Août 2024 ! 🎙️ Chers auditeurs et passionnés de cybersécurité, préparez-vous pour un nouvel épisode palpitant de RadioCSIRT ce samedi 31 août 2024 ! 📅🔐 Nous allons plonger dans les dernières actualités. 👉 Au programme :
🗣️ Nouveauté : Nous ouvrons bientôt un répondeur pour vous ! Vous avez des questions, des préoccupations ou des idées à partager ? 🎧📞 Laissez-nous vos messages et nous pourrions les aborder dans nos prochains épisodes ! 🎙️ Ne manquez pas cette occasion de rester informés et impliqués dans la lutte pour la cybersécurité. 🌐🔒 | |||
| RadioCSIRT Cyber News Daily du 30 Août 2024 | 30 Aug 2024 | 00:12:40 | |
🎙️ Nouvel épisode du podcast de RadioCSIRT du 30 Août 2024 disponible ! 🎙️ Découvrez notre dernier épisode où nous plongeons dans l'univers du cybercrime et de la cyber-guerre. 🔒🕵️♂️ Je vous parle des récentes attaques revendiquées par Brain Cipher contre un lieu olympique, des nouvelles stratégies des hackers chinois, et bien plus encore ! Voici un aperçu des sujets abordés :
Écoutez votre épisode dès maintenant pour rester à la pointe de la cybersécurité ! 🎧💻 | |||
| RadioCSIRT Cyber News Daily du 29 Août 2024 | 29 Aug 2024 | 00:07:47 | |
🚨 RadioCSIRT - Les Actualités Cybersécurité pour le Jeudi 29 Août 2024 🚨 🎙️ Introduction : 📰 Actualités :
🔍 Conclusion : #Cybersécurité #CyberSecNews #RadioCSIRT #SécuritéInformatique #Professionnels | |||
| RadioCSIRT Cyber News Daily du 28 Août 2024 | 28 Aug 2024 | 00:10:29 | |
🎙️ Nouvel épisode de RadioCSIRT ce mercredi 28 août : Plongée dans l'actualité cyber ! 🚔 US Marshals vs Ransomware : Le USMS réfute les allégations de Hunters International. ➡️ En savoir plus 💸 Escroquerie par SMS : Les frais de péage deviennent l'appât des escrocs ! ➡️ Détails ici 🕵️ Renseignement US & Secteur privé : Des partenariats plus étroits en vue. ➡️ Lire l'article 🐍 BlackByte continue sa traque : Ransomware auto-réplicant et nouvelles vulnérabilités. ➡️ Analyse complète 💻 Hackers infectent les FAI : Une faille zero-day exploitée pour voler les identifiants des clients. ➡️ En savoir plus ⚡ Nouvelle attaque 0-Day par Volt Typhoon : Des vulnérabilités exploitées par ce groupe lié à la Chine. ➡️ Lire sur Krebs ⚠️ Flaw critique dans WPML WordPress : Impact sur 1 million de sites ! ➡️ Lire ici 🎧 Écoutez maintenant et restez informés des dernières menaces qui secouent le monde cyber ! 🔥 | |||
| RadioCSIRT Cyber News Daily du 27 Août 2024 | 27 Aug 2024 | 00:05:42 | |
🚨 Nouveau podcast : RadioCSIRT les Actualités Cybersécurité pour le Mardi 27 Aout 2024 🚨 Nous sommes ravis de partager avec vous le dernier épisode de notre podcast RadioCSIRT, votre source d'informations incontournable sur l'actualité cybersécurité. 🎙️ Dans cet épisode, nous abordons les sujets suivants : 🔐 Vulnérabilités :
🔍 Incidents de Sécurité :
🌍 Autres Actualités :
| |||
| RadioCSIRT Cyber News Daily du 26 Août 2024 | 26 Aug 2024 | 00:08:09 | |
🚨 🆕𝗡𝗼𝘂𝘃𝗲𝗹 é𝗽𝗶𝘀𝗼𝗱𝗲 𝗱𝗲 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 𝗱𝘂 𝗟𝘂𝗻𝗱𝗶 𝟮𝟲 𝗔𝗼û𝘁 𝟮𝟬𝟮𝟰 𝗱𝗶𝘀𝗽𝗼𝗻𝗶𝗯𝗹𝗲 ! 🎙️ Aujourd'hui, Je déchiffre pour vous les dernières menaces et incidents qui secouent le monde de la cybersécurité. 🔐💻 🔍 𝗖𝘆𝗯𝗲𝗿𝗮𝘁𝘁𝗮𝗾𝘂𝗲 à 𝗹'𝗮é𝗿𝗼𝗽𝗼𝗿𝘁 𝗱𝗲 𝗦𝗲𝗮𝘁𝘁𝗹𝗲-𝗧𝗮𝗰𝗼𝗺𝗮 ✈️ : Une attaque massive qui a paralysé les systèmes de l'aéroport. Les sources : https://www.bleepingcomputer.com/news/security/seattle-tacoma-airport-it-systems-down-due-to-a-cyberattack/ https://securityaffairs.com/167581/hacking/port-of-seattle-sea-tac-airport-cyberattack.html. 🎯 𝗖𝗮𝗺𝗽𝗮𝗴𝗻𝗲 𝗱𝗲 𝗽𝗵𝗶𝘀𝗵𝗶𝗻𝗴 𝗽𝗮𝗿 𝗔𝗣𝗧𝟰𝟮 🕵️♂️ : Comment ce groupe iranien exploite des failles pour compromettre des cibles stratégiques. Les sources : https://cyberscoop.com/meta-iran-apt42-whatsapp-trump-campaign-hack/ https://www.mandiant.fr/resources/blog/apt42-charms-cons-compromises 🐧 𝗡𝗼𝘂𝘃𝗲𝗮𝘂 𝗺𝗮𝗹𝘄𝗮𝗿𝗲 𝗟𝗶𝗻𝘂𝘅 "𝗦𝗲𝗱𝗘𝘅𝗽" 💣 : Un malware destructeur sur Linux identifié par les experts. Détails ici : https://securityaffairs.com/167567/malware/linux-malware-sedexp.html. 🔗 𝗔𝘁𝘁𝗮𝗾𝘂𝗲𝘀 𝗱𝗲 𝗹𝗮 𝗰𝗵𝗮î𝗻𝗲 𝗱'𝗮𝗽𝗽𝗿𝗼𝘃𝗶𝘀𝗶𝗼𝗻𝗻𝗲𝗺𝗲𝗻𝘁 🚚 : Identification de plus de 20 attaques récentes. Plus d'informations : https://thehackernews.com/2024/08/researchers-identify-over-20-supply.html. 📍 𝗩𝘂𝗹𝗻é𝗿𝗮𝗯𝗶𝗹𝗶𝘁é𝘀 𝗰𝗿𝗶𝘁𝗶𝗾𝘂𝗲𝘀 𝗱𝗮𝗻𝘀 𝗹𝗲 𝘀𝘆𝘀𝘁è𝗺𝗲 𝗚𝗣𝗦 𝗧𝗿𝗮𝗰𝗰𝗮𝗿 🛰️ : Découvrez les détails ici : https://thehackernews.com/2024/08/critical-flaws-in-traccar-gps-system.html. ⚖️ 𝗔𝗺𝗲𝗻𝗱𝗲 𝗿𝗲𝗰𝗼𝗿𝗱 𝗽𝗼𝘂𝗿 𝗨𝗯𝗲𝗿 💶 : 𝟮𝟵𝟬 𝗺𝗶𝗹𝗹𝗶𝗼𝗻𝘀 𝗱'𝗲𝘂𝗿𝗼𝘀 𝗽𝗼𝘂𝗿 𝘁𝗿𝗮𝗻𝘀𝗳𝗲𝗿𝘁 𝗶𝗹𝗹é𝗴𝗮𝗹 de données aux États-Unis. En savoir plus : https://www.lemondeinformatique.fr/actualites/lire-transfert-de-donnees-aux-us-uber-condamne-a-290meteuro-d-amende-94534.html. 👉 Retrouvez l'intégralité de l'épisode sur RadioCSIRT et restez informés des dernières actualités en cybersécurité. 🎧🔒 | |||
| RadioCSIRT #108 - Vos News quotidiennes Cybersécurité du 29 novembre 2024 | 29 Nov 2024 | 00:07:34 | |
🎙️ RadioCSIRT #108: Vos news quotidiennes Cybersécurité - Vendredi 29 novembre 2024 📋 Sujets abordés aujourd'hui : 💻 Incident majeur de cybersécurité au NHS de Wirral 💻 Intrusion réseau détectée chez T-Mobile 💻 Analyse des cybermenaces dans le secteur de l’eau 💻 Appel du projet Tor pour contrer la censure 💻 Nouveau malware skimmer sur Magento 💻 Mise à jour du Cyber Security Toolkit pour les conseils d’administration 📞 Questions ou suggestions ? Contactez la hotline de RadioCSIRT : 07 68 72 20 09 🎧 Écoutez-nous sur vos plateformes préférées : | |||
| RadioCSIRT Edition spécial du 25 Août 2024 - Arrestation du fondateur de Télégram | 25 Aug 2024 | 00:03:22 | |
🎙️ Edition spécial sur RadioCSIRT ! 🎙️ Découvrez notre dernier épisode spécial sur l'arrestation de Pavel Durov, le fondateur de Telegram. Une affaire qui secoue le monde de la tech avec des accusations graves, des réactions diplomatiques intenses entre la France et la Russie, et un impact direct sur la cryptomonnaie TON. 🎧 Plongez dans cette analyse dès maintenant ! 🔗 Pour plus d'informations, consultez les articles suivants : | |||
| RadioCSIRT Cyber Daily News du 23 Août 2024 | 23 Aug 2024 | 00:05:06 | |
🚨 Nouveau Podcast RadioCSIRT du 23 Août 2024! 🚨 Dans cet épisode, je plonge dans les dernières menaces qui secouent le monde de la cybersécurité. Au programme : 🔍 CVE-2024-20399 : Une vulnérabilité critique dans les switches Cisco, exploitée par le groupe APT Velvet Ant, lié à la Chine, pour infiltrer des infrastructures stratégiques. Découvrez les détails de cette menace signalée par Security Affairs 👉 https://securityaffairs.com/167423/apt/china-velvet-ant-zero-day-cisco-switches.html ⚠️ CVE-2024-28000 : Une faille dans le plugin LiteSpeed Cache de WordPress, utilisé sur plus de 5 millions de sites. Les attaques permettent à des utilisateurs non authentifiés de prendre le contrôle des sites. Plus d'infos par GBHackers ici 👉 https://gbhackers.com/flaw-in-litespeed-cache-wordpress-plugin/ 🛡️ CVE-2024-39576 : Dell Power Manager est vulnérable à une élévation de privilèges. Si vous utilisez cet outil, soyez sur vos gardes ! Apprenez-en davantage grâce à GBHackers 👉 https://gbhackers.com/privilege-escalation-vulnerability/ 💻 CVE-2024-28987 : Une nouvelle faille critique dans SolarWinds Web Help Desk expose les systèmes à des attaques de type "code injection". Les détails par Help Net Security 👉 https://www.helpnetsecurity.com/2024/08/23/cve-2024-28987/ 💰 Blanchiment d’Argent via Cryptomonnaies : Le groupe Lazarus, lié à la Corée du Nord, est au cœur d'une opération de blanchiment massive, récemment démantelée en Argentine. Pour en savoir plus, consultez Bleeping Computer 🎙️ Écoutez l'épisode complet et restez informés des dernières tendances en cybersécurité ! | |||
| RadioCSIRT Cyber News Daily du 22 Août 2024 | 22 Aug 2024 | 00:03:33 | |
🎙️ Bienvenue sur le podcast de RadioCSIRT 🎙️ Plongez au cœur de la cybersécurité avec Marc-Frédéric GOMEZ, expert chevronné avec plus de 30 ans d'expérience dans le domaine IT, dont 10 ans à la tête d'un CERT (Computer Emergency Response Team). Si vous êtes un professionnel ou un passionné de cybersécurité, ce podcast est conçu spécialement pour vous, que vous soyez novice ou expert. ⚠️ NOUVEL ÉPISODE DISPONIBLE ! ⚠️ 🌍 Nous explorons les sujets les plus critiques en cybersécurité :
🎙️ Écoutez dès maintenant pour ne rien manquer des dernières menaces et tendances en cybersécurité ! | |||
| RadioCSIRT Cyber Daily News du 21 Août 2024 | 21 Aug 2024 | 00:05:19 | |
🎙 Nouvel épisode de RadioCSIRT - 21 août 2024 🎙 Chers professionnels de la cybersécurité, Aujourd'hui sur RadioCSIRT, nous plongeons dans l'actualité cyber avec un focus sur les incidents et menaces les plus critiques du moment : 🔍 Cyberattaque chez Microchip Technology : Une entreprise leader dans les semi-conducteurs voit ses opérations perturbées par une attaque d'envergure. 💡 L'armée américaine mise sur l'IA : Découvrez comment la 4e division d'infanterie utilise l'analyse de données pour anticiper et prévenir les comportements à risque. 🛡 Nouveau malware MoonPeak : Une menace nord-coréenne dévoilée par Cisco Talos, avec des tactiques de pointe pour échapper aux systèmes de détection. ⚠️ Vulnérabilités critiques : WordPress, RFID, et GitHub Enterprise Server sous le feu des projecteurs - des millions de systèmes exposés. 📉 Fuites de données : CannonDesign et Styx Stealer, quand les cybercriminels se font prendre à leur propre jeu. ⚠️ Phishing sophistiqué via PWA : ESET nous met en garde contre une nouvelle méthode ciblant les services bancaires mobiles. 🚨 Soyez informés et prêts à agir ! 🚨 Ne manquez pas cet épisode essentiel pour rester à jour sur les dernières menaces et renforcer vos défenses. 🎧 | |||
| RadioCSIRT Cyber Daily News du 20 Août 2024 | 20 Aug 2024 | 00:03:27 | |
🔒 Nouvel épisode de RadioCSIRT disponible ! 🎙️Dans cet épisode, nous explorons les dernières menaces en cybersécurité qui secouent l'industrie. De la compromission d'instances AWS par des fichiers .env exposés à la découverte d'infrastructures liées au groupe criminel FIN7, en passant par des attaques de cyber-guerre ciblant l'Ukraine, nous couvrons tout ce que vous devez savoir pour rester informé et protégé. Découvrez également des vulnérabilités critiques récemment découvertes dans les produits F5 et Nginx, ainsi qu'une campagne sophistiquée de phishing menée par des hackers iraniens. 📌 Tous les liens vers les sources et les détails sont disponibles en commentaire sur la page de l'épisode. Voici la liste des sources utilisées pour cet épisode :
| |||
| RadioCSIRT - Cyber News Daily du 19.08.2024 | 19 Aug 2024 | 00:05:13 | |
🔒 Nouveau Podcast RadioCSIRT – Épisode du 19 août 2024 : L'actualité cybersécurité à ne pas manquer 🎙️ Bonjour à tous ! Je suis ravi de vous annoncer que le dernier épisode de RadioCSIRT est maintenant en ligne. 🎧 Dans cet épisode, nous couvrons les sujets les plus brûlants de la cybersécurité : 🛡️ Cybercrime : Nous explorons la montée des infections par le malware FakeBat, distribué via des campagnes de malvertising. 💻 Malware : Découvrez les nouvelles menaces comme le ransomware Brain Cipher, qui a paralysé un centre de données en Indonésie, et le Mad Liberator, un groupe qui utilise l'ingénierie sociale pour ses attaques. Nous parlons également de l'UULoader, un nouveau malware utilisé pour déployer des outils comme Gh0st RAT et Mimikatz. 🚨 Vulnérabilités : Microsoft a récemment patché une faille zero-day exploitée par le groupe Lazarus, affilié à la Corée du Nord. Nous abordons également les vulnérabilités critiques dans les applications Microsoft pour macOS et les nouvelles additions au catalogue de failles exploitées de la CISA pour les utilisateurs de Jenkins. 🔐 Fuites de données : National Public Data a déclaré que la fuite de données récente concerne "seulement" 1,3 million de personnes, mais les chiffres pourraient être bien plus élevés. Un sujet crucial à suivre pour tous les professionnels de la sécurité des données. Cet épisode est riche en informations et vous aidera à rester informé des dernières menaces et tendances dans notre domaine. Écoutez-le dès maintenant et n'oubliez pas de partager vos retours !
| |||
| RadioCSIRT Cyber News Daily du 16 Août 2024 | 17 Aug 2024 | 00:04:49 | |
🔒 Nouveau Podcast RadioCSIRT – Épisode du 16 août 2024 : Votre Rendez-vous Cyber Sécurité ! 🎙️ J'ai le plaisir de vous annoncer que notre dernier épisode de RadioCSIRT est désormais disponible ! 🎧 Dans cet épisode, nous faisons le point sur les dernières actualités en matière de cyber sécurité, et croyez-moi, il y a beaucoup à discuter : 🛡️ Cybercrime : Les ransomwares continuent de faire des ravages, avec plus de 450 millions de dollars extorqués dans la première moitié de 2024. Découvrez comment les organisations peuvent se préparer à ces menaces. ⚔️ Cyberwarfare : Les tensions s’intensifient, avec des diplomates en Azerbaïdjan et Israël ciblés par de nouvelles attaques. La sécurité est plus cruciale que jamais dans ces secteurs critiques. 💻 Malware : Un nouveau malware, EDRKillShifter, s'attaque aux solutions de sécurité EDR. Nous décryptons cette menace et explorons les techniques utilisées pour contourner les défenses traditionnelles. 🚨 Vulnérabilités : Un correctif critique pour une faille TCP/IP de Windows est sorti. Que vous soyez utilisateur de Windows ou d’API GraphQL, il est essentiel de rester informé. 🔍 Fuites de données : Des millions de données personnelles exposées chez NationalPublicData.com. Un rappel des risques liés à la gestion des données sensibles. 📜 Réglementation : L'Allemagne appelle à des changements dans les produits Microsoft et CrowdStrike pour renforcer la sécurité. Ces évolutions pourraient impacter la manière dont nous abordons la cybersécurité à l'avenir. 📡 Conclusion : Cet épisode est une véritable plongée dans le monde de la cybersécurité. J'espère qu'il vous sera utile et qu'il vous aidera à rester à jour dans cet environnement en perpétuelle évolution. Merci de votre écoute, et n'oubliez pas de me faire part de vos retours ! Ce podcast est là pour vous aider à naviguer dans ce paysage complexe. Prenez soin de vos systèmes et restez vigilants ! 🚀 | |||
| Patch Tuesday Microsoft d'Août 2024 | 16 Aug 2024 | 00:06:53 | |
🚨 Patch Tuesday - Août 2024 : Ce que vous devez savoir 🚨 Dans le dernier épisode de notre podcast, Je décortique le Patch Tuesday d'août 2024, un rendez-vous mensuel crucial pour tous les utilisateurs de Windows. 💻 Chaque deuxième mardi du mois, Microsoft publie des mises à jour de sécurité vitales pour protéger vos systèmes contre les dernières vulnérabilités. Ce mois-ci ne fait pas exception, avec des correctifs essentiels que vous ne pouvez pas vous permettre d'ignorer. ⚠️ 🎙️ Au programme : - Analyse des mises à jour de sécurité critiques - Vulnérabilités récemment découvertes - Conseils pour garder vos systèmes à jour et sécurisés Ne manquez pas cet épisode indispensable pour rester informé et protéger vos infrastructures IT ! 👉 [Pour plus d'information sur le Patch Tuesday d'août 2024](https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/august-2024) | |||
| Episode Zéro de RadioCSIRT | 15 Aug 2024 | 00:01:13 | |
🎙️ Bienvenue sur le podcast de RadioCSIRT 🎙️ Plongez au cœur de la cybersécurité avec Marc-Frédéric GOMEZ, expert chevronné avec plus de 30 ans d'expérience dans le domaine IT, dont 10 ans à la tête d'un CERT (Computer Emergency Response Team). Si vous êtes un professionnel ou un passionné de cybersécurité, ce podcast est conçu spécialement pour vous, que vous soyez novice ou expert. 🔒 Pourquoi écouter RadioCSIRT ? Chaque jour, je vous propose un résumé concis et précis des dernières actualités en matière de cybersécurité : - Découvrez les menaces émergentes et les vulnérabilités critiques qui pourraient impacter votre organisation. - Apprenez les meilleures pratiques à adopter pour renforcer votre posture de sécurité. 🛠️ Des contenus enrichissants et stratégiques En plus de notre résumé quotidien, des chroniques spécialisées viendront explorer des sujets stratégiques tels que la mise en œuvre d'outils spécifiques à la cybersécurité ou encore la certification SIM3 pour vos équipes de réponse à incident. Nos saisons de 8 épisodes maximum vous permettront d'acquérir les connaissances nécessaires avec le bon niveau de maturité. ⏰ Un format pensé pour vous Chaque épisode est conçu pour s'intégrer parfaitement dans votre emploi du temps : entre 10 et 15 minutes pour être informé rapidement et efficacement. Et si un sujet vous passionne, des liens complémentaires seront disponibles pour approfondir vos connaissances. 🔔 Ne manquez aucun épisode Abonnez-vous dès maintenant à RadioCSIRT sur votre plateforme de podcast préférée pour rester à la pointe de l'actualité en cybersécurité. Chaque épisode est une opportunité de renforcer vos compétences et de rester informé dans un domaine en constante évolution. Merci pour votre attention et préparez-vous pour le premier épisode officiel qui arrive très bientôt ! 🚀 | |||
| RadioCSIRT #107 - Vos News quotidiennes Cybersécurité du 28 Novembre 2024 | 28 Nov 2024 | 00:16:48 | |
🎙️ RadioCSIRT #107: Vos news quotidiennes Cybersécurité - Jeudi 28 novembre 2024 📋 Sujets abordés aujourd'hui : 💻 Hommage à Jean-Jacques Latour : Brutale disparition du référent de Cybermalveillance.gouv.fr, un acteur majeur de la cybersécurité française. 💻 Fichiers sensibles exposés : Plus de 600 000 fichiers critiques rendus accessibles publiquement par une faille de sécurité. 💻 BootKitty, un malware innovant : Découverte du premier malware conçu spécifiquement pour MacOS avec la capacité de résider dans le micrologiciel. 💻 Démantèlement d'IPTV illégales : Europol met fin à un réseau de services IPTV illégaux à travers l'Europe. 💻 Opération Interpol contre la cybercriminalité : Arrestation de 1 006 suspects dans une vaste opération mondiale. 💻 Mise à jour critique de GitLab : Détails sur la dernière mise à jour (17.6.1) corrigeant des vulnérabilités importantes. 💻 Vulnérabilités dans Splunk : Analyse des CVE corrigés dans les dernières versions PSC et MLTK de Splunk. 💻 Extorsions liées à Snowflake : Un soldat américain potentiellement impliqué dans un cyber-chantage. 📞 Questions ou suggestions ? Contactez la hotline de RadioCSIRT : 07 68 72 20 09 🎧 Écoutez-nous sur vos plateformes préférées : | |||
| RadioCSIRT #106 - Vos News quotidiennes Cybersécurité du 27 novembre 2024 | 27 Nov 2024 | 00:15:58 | |
🎙️ RadioCSIRT #106: Vos news quotidiennes Cybersécurité - Mercredi 27 novembre 2024 Au programme aujourd'hui : 💻 Vulnérabilité critique dans Palo Alto Networks 💻 Failles critiques dans un plugin anti-spam WordPress 💻 Vulnérabilités dans les produits NetGate pfSense 💻 Magasins en ligne frauduleux pour le Black Friday 💻 Le Royaume-Uni lance une capacité de réponse aux incidents cyber 💻Un ancien employé de Verizon condamné pour espionnage 💻 Exploitation d'une faille critique dans les produits SSL VPN d'Array Networks 📞 Pour toute question ou suggestion, contactez-nous au : 07 68 72 20 09. | |||
| RadioCSIRT #105 - Vos News quotidiennes Cybersécurité du 26 novembre 2024 | 26 Nov 2024 | 00:13:37 | |
🎙️ RadioCSIRT #105 : Vos news quotidiennes Cybersécurité - Mardi 26 novembre 2024 Au programme aujourd'hui : 💻 Un Ransomware perturbe Blue Younder 💻 Un hackeur propose des services après avoir infiltré des réseaux 💻 Problèmes d’accès pour les utilisateurs de NAS QNAP après une mise à jour défectueuse 💻 Le mystérieux cas des serveurs russes qui disparaissent 💻 Vulnérabilités critiques dans Centreon exposées par le CERT-FR 💻 Faille critique dans les produits QNAP 💻 Vulnérabilité dans les systèmes SANnav de NetApp 💻 Découverte de multiples vulnérabilités dans le pilote ClipSp de Windows 📞 Pour toute question ou suggestion, contactez-nous au : 07 68 72 20 09. | |||
| RadioCSIRT #104 - Vos News quotidiennes Cybersécurité du 25 novembre 2024 | 24 Nov 2024 | 00:06:16 | |
🎙️ RadioCSIRT #104 : Vos news quotidiennes Cybersécurité - Lundi 25 novembre 2024 Au programme aujourd'hui : 💻 Les pires mots de passe de 2024 révélés 💻 DEFCON : Une démonstration sur les systèmes IoT des stations d’eau 💻 Vulnérabilités critiques dans needrestart 💻 Campagne d'influence GLASSBRIDGE exposée par Google 💻 Hackers nord-coréens et escroqueries LinkedIn pilotées par IA 💻 Vulnérabilités dans les produits IBM 💻 Vulnérabilité XSS dans Centreon Web 📞 Pour toute question ou suggestion, contactez-nous au : 07 68 72 20 09. | |||
| RadioCSIRT #103 - Vos News quotidiennes Cybersécurité du 24 Novembre 2024 | 24 Nov 2024 | 00:08:13 | |
🎙️ RadioCSIRT #103 : Vos news quotidiennes Cybersécurité - Dimanche 24 novembre 2024 💻 Bilan de la CISA sur les infrastructures critiques 💻 Webinaire NIST sur la confidentialité et les compétences en cybersécurité 💻 Failles des pare-feu Palo Alto Networks exploitées 💻 NIST : Une task force IA pour la sécurité nationale 💻 Abus du pilote Avast pour contourner les défenses 💻 Recommandations de l'ANSSI sur les services DNS 📞 Pour toute question ou suggestion, contactez-nous au : 07 68 72 20 09. | |||
| RadioCSIRT #102 - Vos News quotidiennes Cybersécurité du 23 novembre 2024 | 23 Nov 2024 | 00:10:16 | |
🎙️ RadioCSIRT #102 : Vos news quotidiennes Cybersécurité - Samedi 23 novembre 2024 💻 TAG-110 et leurs outils HATVIBE et CHERRYSPY 💻 Attaques Wi-Fi "Nearest Neighbor" par Fancy Bear 💻 Microsoft appelle à des actions fermes contre les cyberattaques russes 💻 Les gestionnaires de mots de passe intégrés, pratiques mais risqués 💻 Top 25 des vulnérabilités logicielles les plus critiques pour 2024 📞 Pour toute question ou suggestion, contactez-nous au : 07 68 72 20 09. | |||
| RadioCSIRT #101 - Vos News quotidiennes Cybersécurité du 22 Novembre 2024 | 22 Nov 2024 | 00:07:58 | |
🎙️ RadioCSIRT #101 : Vos news quotidiennes Cybersécurité - Vendredi 22 novembre 2024 Au programme aujourd'hui : 💻 L’USDA adopte l’authentification FIDO pour contrer le phishing 💻 Démantèlement de PopeyeTools, un marché noir de cartes de crédit volées 💻 Meta désactive 2 millions de comptes liés aux arnaques “Pig Butchering” 💻 Cinq membres du groupe Scattered Spider arrêtés 💻 Vulnérabilités critiques identifiées dans Drupal, Wireshark et PHP 💻 Arnaques au support technique via email "Sad Announcement" 📞 Pour toute question ou suggestion, contactez-nous au : 07 68 72 20 09. 🎧 Écoutez RadioCSIRT sur : | |||
| RadioCSIRT #100 - Vos News quotidiennes Cybersécurité du 21 Novembre 2024 | 21 Nov 2024 | 00:07:45 | |
🎙️ RadioCSIRT #100 : Vos news quotidiennes Cybersécurité - Jeudi 21 novembre 2024 Au programme aujourd'hui : 💻 Bluesky victime d'arnaques crypto après avoir atteint 20 millions d’utilisateurs 💻 Finastra enquête sur une potentielle violation de données 💻 Ford confirme une fuite de données liée à un fournisseur tiers 💻 Faille de sécurité dans iOS (CVE-2024-12345) 📞 Pour toute question ou suggestion, contactez-nous au : 07 68 72 20 09. 🎧 Écoutez RadioCSIRT sur : | |||
| RadioCSIRT #117 - Vos News quotidiennes Cybersécurité du 8 Décembre 2024 | 08 Dec 2024 | 00:07:40 | |
🎙️ RadioCSIRT #117 - Vos actualités quotidiennes en cybersécurité du Dimanche 8 décembre 2024 📋 Au programme aujourd'hui : 💻 Recommandation des autorités américaines : utilisez des applications chiffrées 💻 Surveillance numérique en Russie : utilisation d'une application trojanisée 📞 Questions ou suggestions ? 🎧 Écoutez-nous et abonnez vous sur vos plateformes préférées : Le site officiel de RadioCSIRT : https://www.radiocsirt.org | |||
| RadioCSIRT #99 - Vos news quotidiennes Cybersécurité du 20 Novembre 2024 | 20 Nov 2024 | 00:09:43 | |
🎙 RadioCSIRT #99 : Vos News quotidiennes Cybersécurité du Mercredi 20 novembre 2024 📌 Découvrez les sujets d'aujourd'hui : 💻 Apple corrige deux vulnérabilités zero-day exploitées sur des Mac Intel, IOS... 💻 Un administrateur présumé du ransomware Phobos extradé vers les États-Unis 💻 Le botnet Ngioweb exploité pour alimenter un service de proxy résidentiel 💻 Un câble sous-marin sectionné en mer Baltique : la Russie suspectée 💻 Nouvelles vulnérabilités critiques dans Trend Micro, Palo Alto Networks et GLPI 💻 Un nouvel outil de craquage SMTP vendu sur des forums clandestins 💻 Analyse binaire sous Linux : Reverse Engineering et découverte de vulnérabilités 📞 Des questions ou suggestions ? Contactez-nous sur la hotline RadioCSIRT au 07 68 72 20 09 ! 📲 Écoutez RadioCSIRT dès maintenant sur vos plateformes préférées : 🚀 Restez informés et sécurisez vos systèmes ! | |||
| RadioCSIRT #98 - Vos news quotidienne Cybersécurité du 19 Novembre 2024 | 19 Nov 2024 | 00:05:55 | |
🎙 RadioCSIRT - Épisode #98 : Mardi 19 novembre 2024 📌 Découvrez les sujets d'aujourd'hui : 💻 Trois nouvelles vulnérabilités critiques ajoutées au catalogue de la CISA 💻 250 000 $ perdus par une entreprise d’IA dans une attaque BEC 💻 Vulnérabilité zero-day critique découverte dans GeoVision 💻 Spotify détourné pour promouvoir des logiciels piratés et des cheats de jeux 💻 Hackers chinois exploitent une vulnérabilité zero-day dans Fortinet VPN 📞 Des questions ou suggestions ? Contactez-nous sur la hotline RadioCSIRT au 07 68 72 20 09 ! 📲 Écoutez RadioCSIRT dès maintenant sur vos plateformes préférées : 🚀 Restez informés et sécurisez vos systèmes ! | |||
| RadioCSIRT #97 - Vos news quotidienne Cybersécurité du 18 novembre 2024 | 18 Nov 2024 | 00:08:28 | |
🎙️ RadioCSIRT #97 : Vos news quotidiennes Cybersécurité - Lundi 18 novembre 2024 Au programme aujourd'hui : 💻 Les hackers ciblent les acheteurs du Black Friday 💻 Vulnérabilité critique dans le plugin WordPress "Really Simple Security" (CVE-2024-10924) 💻 Phishing via des fichiers SVG 💻 Exploitation active de la faille CVE-2024-10914 dans les NAS D-Link 📞 Pour toute question ou suggestion, contactez-nous au : 07 68 72 20 09. 🎧 Écoutez RadioCSIRT sur : | |||
| RadioCSIRT #96 - Vos news quotidienne Cybersécurité du 17 novembre 2024 | 16 Nov 2024 | 00:11:16 | |
🎙️ RadioCSIRT #96 : Vos news quotidiennes Cybersécurité - Dimanche 17 novembre 2024 Au programme aujourd'hui : 💻 Malware distribué via des QR codes malveillants en Suisse 💻 Telegram remplacé par Signal dans le gouvernement français 💻 Faux générateurs vidéo IA diffusant des infostealers 💻 Vulnérabilité critique dans les routeurs TP-Link (CVE-2024-11237) Pour toute question ou suggestion, contactez-nous au 📞 07 68 72 20 09. 🎧 Écoutez RadioCSIRT sur Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music et sur notre site officiel https://www.radiocsirt.org. | |||
| RadioCSIRT #95 - Vos news quotidienne Cybersécurité du 16 novembre 2024 | 16 Nov 2024 | 00:07:17 | |
🎙️ RadioCSIRT - Épisode 95 : Vos news quotidienne Cybersécurité Samedi 16 novembre 2024 Au programme aujourd'hui : 💻 Vulnérabilité dans les produits Mozilla 💻 Multiples vulnérabilités dans Stormshield Network Security 💻 Analyse approfondie de FortiJump (CVE-2024-47575) 💻 Module d'exploitation pour FortiManager (CVE-2024-47575) Pour toute question ou suggestion, contactez-nous au 📞 07 68 72 20 09. 🎧 Écoutez RadioCSIRT sur Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music et sur notre site officiel. | |||
| RadioCSIRT #94 - Vos news quotidienne Cybersécurité du 15 Novembre 2024 | 15 Nov 2024 | 00:08:33 | |
🎙️ RadioCSIRT - Vos news quotidiennes Cybersécurité du vendredi 15 novembre 2024 - Épisode 94 Au programme aujourd'hui : 💻 Vulnérabilités critiques dans les produits Palo Alto Networks Des vulnérabilités affectant PAN-OS et GlobalProtect de Palo Alto Networks, dont des failles d'exécution de code à distance et d'élévation de privilèges. 💻 Failles de sécurité dans Symfony Une vulnérabilité critique identifiée dans le framework Symfony, affectant le Security Component et exposant les applications à des risques de contournement d'accès. 💻 Multiples vulnérabilités dans F5 BIG-IP Des failles dans F5 BIG-IP, notamment des risques de déni de service et de commandes non autorisées, compromettant la stabilité et la sécurité des réseaux. 💻 Vulnérabilités dans OpenSSL Des failles critiques identifiées dans OpenSSL, incluant des risques d'attaques Man-in-the-Middle en TLS, exposant les connexions sécurisées à des interceptions. 💻 Spyware Pegasus : Détails sur les infections via WhatsApp Le spyware Pegasus continue d'infecter les appareils via WhatsApp en exploitant des vulnérabilités dans le chiffrement, permettant des accès à distance non autorisés. Pour toute question ou suggestion, contactez-nous au 📞 07 68 72 20 09. 🎧 Écoutez RadioCSIRT sur Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music et sur le site RadioCSIRT. | |||
| RadioCSIRT - Vos news quotidienne Cybersécurité du 14 novembre 2024 | 13 Nov 2024 | 00:06:41 | |
🎙️ RadioCSIRT - Vos news quotidienne Cybersécurité du Jeudi 14 novembre 2024 - Épisode 93 Au programme aujourd'hui : 💻 Mise en avant des directives de durcissement par Palo Alto Networks 💻 Multiples vulnérabilités dans GitLab Des vulnérabilités ont été identifiées dans GitLab, pouvant entraîner des atteintes à la confidentialité des données et des injections de code à distance. Plus d'infos : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0981/ 💻 Multiples vulnérabilités dans les produits Intel 💻 Multiples vulnérabilités dans les produits Fortinet 💻 Multiples vulnérabilités dans Grafana 💻 Multiples vulnérabilités dans les produits PrimX 💻 Multiples vulnérabilités dans les produits Ivanti Pour toute question ou suggestion, contactez-nous au 📞 07 68 72 20 09. 🎧 Écoutez RadioCSIRT sur Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, et Amazon Music | |||
| RadioCSIRT - Patch Tuesday de Novembre 2024 | 13 Nov 2024 | 00:06:02 | |
🎙️ RadioCSIRT - Épisode 92 - Patch Tuesday Novembre 2024 Au programme aujourd'hui : le Patch Tuesday de novembre 2024 de Microsoft a introduit des mises à jour de sécurité pour 91 vulnérabilités, dont quatre zero-days, deux d'entre elles étant activement exploitées. Parmi les vulnérabilités corrigées, Microsoft a identifié quatre failles critiques, réparties entre deux vulnérabilités d'exécution de code à distance et deux failles d'élévation de privilèges. La répartition des vulnérabilités corrigées est la suivante :
Sources : Pour toute question ou suggestion, contactez-nous au 📞 07 68 72 20 09. 🎧 Écoutez RadioCSIRT sur Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, et Amazon Music ! | |||
| RadioCSIRT - Vos news quotidienne Cybersécurité du 13 Novembre 2024 | 13 Nov 2024 | 00:07:13 | |
🎙️ RadioCSIRT - Épisode 91 - Mercredi 13 Novembre 2024 Au programme aujourd'hui : 💻 Ymir Ransomware : Découverte d'une nouvelle souche de ransomware, Ymir, avec des capacités d'évasion avancées. 💻 Amazon et la violation de données MOVEit : Compromission de données sensibles d'Amazon suite à une faille dans MOVEit. 💻 Rapport CISA sur les vulnérabilités 2023 : Les vulnérabilités les plus exploitées de l'année selon la CISA. 💻 Produits Citrix - Avis de sécurité CERT-FR : Vulnérabilités critiques affectant Citrix Virtual Apps et NetScaler ADC. 💻 Synology - Avis de sécurité CERT-FR : Vulnérabilités identifiées dans les produits BeeStation OS et Drive Server. 💻 NetApp - Avis de sécurité CERT-FR : Failles de sécurité touchant les produits OnCommand Insight et StorageGRID. Pour toute question ou suggestion, contactez-nous au 📞 07 68 72 20 09. 🎧 Écoutez RadioCSIRT sur Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, et Amazon Music ! | |||
| RadioCSIRT - Vos news quotidienne Cybersécurité du 12 novembre 2024 | 12 Nov 2024 | 00:03:53 | |
🔊 Podcast RadioCSIRT Épisode 90 - Édition du Mardi 12 novembre 2024 🔊 💻 Nouvelle campagne GootLoader ciblant les utilisateurs : Des cybercriminels empoisonnent les résultats de recherche pour infecter les utilisateurs avec le malware GootLoader. 💻 Exploitation d'une vulnérabilité Excel pour diffuser Remcos RAT : Les cybercriminels exploitent une vulnérabilité dans Excel pour installer le Trojan Remcos sans fichier. 💻 Fraudes aux demandes de données d'urgence avec des e-mails gouvernementaux compromis : Des acteurs malveillants utilisent des comptes de messagerie compromis pour accéder à des informations personnelles sensibles. 💻 Fuite de données chez Amazon après le piratage d'un fournisseur : Amazon confirme une fuite de données sur ses employés suite à une attaque contre un fournisseur tiers. 💻 Cyberattaque perturbant les terminaux de paiement par carte en Israël : Une attaque DDoS provoque des dysfonctionnements des lecteurs de cartes en Israël. 📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 ! | |||
| RadioCSIRT #116 - Vos News quotidiennes Cybersécurité du 7 Décembre 2024 | 07 Dec 2024 | 00:08:08 | |
🎙️ RadioCSIRT #116 : Vos actualités quotidiennes en cybersécurité - Samedi 7 décembre 2024 💻 Collaboration entre la Maison Blanche et les chercheurs en cybersécurité 💻 Nouveau guide TLP v2 publié 📞 Questions ou suggestions ? 🎧 Écoutez-nous sur vos plateformes préférées : | |||
| RadioCSIRT - Vos news quotidienne Cybersécurité du 11 Novembre 2024 | 11 Nov 2024 | 00:14:11 | |
🔊 Podcast RadioCSIRT Épisode 89 - Édition du Lundi 11 novembre 2024 🔊 🎙️ Au programme : 💻 Fermeture des bureaux de TikTok au Canada : Le gouvernement canadien ordonne la fermeture de TikTok Technology Canada Inc. suite à un examen de sécurité nationale. Plus d'infos : https://www.malwarebytes.com/blog/news/2024/11/tiktok-ordered-to-close-canada-offices-following-national-security-review 💻 Vulnérabilités dans Mazda Connect : Plusieurs failles dans l'infodivertissement Mazda Connect permettent d’exécuter du code avec privilèges élevés. Détails : https://securityaffairs.com/170727/security/mazda-connect-flaws.html 💻 Package malveillant PyPI "fabrice" : Un package PyPI téléchargé plus de 37 000 fois vole des identifiants AWS. En savoir plus : https://www.bleepingcomputer.com/news/security/malicious-pypi-package-with-37-000-downloads-steals-aws-keys/ 💻 Malware SteelFox sur Windows : Le malware SteelFox cible des vulnérabilités dans des drivers Windows pour des activités malveillantes. Détails : https://www.cysecurity.news/2024/11/windows-pcs-at-risk-as-steelfox-malware.html 💻 Fin de l’application Courrier de Windows : Microsoft annonce l'arrêt de l’application Courrier, incitant à passer à Outlook. En savoir plus : https://www.clubic.com/actualite-543155-si-vous-utilisez-encore-courrier-pour-vos-e-mails-sous-windows-microsoft-a-une-mauvaise-nouvelle-pour-vous.html 📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 ! 📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, et Amazon Music. | |||
| RadioCSIRT - Vos news quotidienne Cybersécurité du 10 Novembre 2024 | 10 Nov 2024 | 00:06:27 | |
🔊 Podcast RadioCSIRT Édition du dimanche 10 novembre 2024 - Episode 88 🔊 💻 Cyberattaques contre les Forces de l'Ordre : Le FBI signale une augmentation alarmante des piratages de comptes email de la police et l'utilisation de faux subpoenas pour obtenir des données personnelles. Plus d'infos : https://krebsonsecurity.com/2024/11/fbi-spike-in-hacked-police-emails-fake-subpoenas/ 💻 Ransomware Interlock : Une Nouvelle Menace : Analyse du ransomware Interlock, une menace croissante avec des tactiques de double extorsion ciblant les entreprises. Détails : https://www.cysecurity.news/2024/11/interlock-ransomware-new-threat.html 💼 Pentagone : Recrutement dans le Domaine Cyber : Efforts du Département de la Défense américain pour combler les postes vacants en cybersécurité et renforcer la résilience cyber. Article complet : https://www.defenseone.com/defense-systems/2024/11/pentagon-puts-dent-cyber-workforce-vacancies/400932/ 📱 Escroqueries par SMS Ciblant les Personnes Âgées au Royaume-Uni : Les cybercriminels envoient de faux SMS sur les aides au chauffage pour l'hiver, en particulier vers les seniors britanniques. En savoir plus : https://www.bleepingcomputer.com/news/security/scammers-target-uk-senior-citizens-with-winter-fuel-payment-texts/ 📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 ! 📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music. | |||
| RadioCSIRT - Vos news quotidienne Cybersécurité du 9 Novembre 2024 | 09 Nov 2024 | 00:09:20 | |
🔊 Podcast RadioCSIRT Episode 89 – Édition du samedi 9 Novembre 🔊 🎙️ Au programme : ⚔️Seoul accuses pro-Kremlin hackers of attacking websites over decision to monitor North Korean troops in Ukraine Source : https://therecord.media/seoul-accuses-pro-kremlin-hackers-of-attacking-websites-ukraine 💻 Vulnérabilités du jour : Décryptage des failles de sécurité affectant les téléphones Cisco et des redémarrages inexpliqués des iPhones en laboratoire médico-légal. Source : https://gbhackers.com/cisco-desk-phone-series-vulnerability/ 🛠️ Développement Sécurisé sur Debian : Guide pour un environnement de développement robuste sur Debian, avec tous les outils essentiels et les bonnes pratiques. 🚨 Sécurité et Résilience des Infrastructures Critiques : Focus sur le Mois de la Sécurité des Infrastructures Critiques, lancé par la CISA pour renforcer la résilience de nos systèmes essentiels. 🔧 Avis du CERT-FR : Mise à jour sur les vulnérabilités critiques détectées dans des infrastructures stratégiques, incluant IBM, Ubuntu, Red Hat, SUSE, Microsoft Edge et les solutions F5. Sources : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0958/ https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0957/ https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0956/ https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0955/ https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0954/ https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0952/ 📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 ! 📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music. | |||
| RadioCSIRT - Vos news quotidienne Cybersécurité du Vendredi 8 Novembre 2024 | 08 Nov 2024 | 00:15:02 | |
🎙 RadioCSIRT Episode 86 - Vos news quotidiennes Cyber du Vendredi 8 Novembre 2024 🎧 🔐 Au programme : 💻 Piratage de Free : données de 19 millions d’utilisateurs menacées 💻 Fuite de données : Intermarché sème la panique par erreur 💻 Ajout de quatre vulnérabilités critiques au catalogue de la CISA 💻 Avis de sécurité du CERT-FR sur VEEAM Backup 💻 Guide : Créez votre cloud personnel Ubuntu sécurisé 📌 Lien vers l'article : https://www.linuxjournal.com/content/building-your-own-ubuntu-personal-cloud-step-step-guide-creating-secure-data-haven 📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 ! 📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music. | |||
| RadioCSIRT - Vos news quotidienne Cybersécurité du 7 Novembre 2024 | 07 Nov 2024 | 00:13:19 | |
🎙 RadioCSIRT Episode 85 - Vos news quotidiennes Cyber du Jeudi 7 Novembre 2024 🎧 💻 Lutte contre les publicités malveillantes en ligne 💻 Interdiction de Telegram à l’Université d’Ukraine 💻 Cyberattaque contre les fourgons pénitentiaires britanniques 💻 Loi allemande pour protéger les chercheurs en cybersécurité 💻 Avis de sécurité critiques du CERT-FR 💻 Opération INTERPOL contre 22 000 adresses IP malveillantes 📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 ! | |||
| RadioCSIRT - Vos news quotidienne Cybersécurité du 6 Novembre 2024 | 06 Nov 2024 | 00:05:24 | |
🎙 RadioCSIRT Episode 84 - Vos news quotidiennes Cyber du Mercredi 6 Novembre 2024 🎧 🔐 Au programme : 💻 Développeurs JavaScript ciblés par des bibliothèques de code malveillantes Des centaines de bibliothèques JavaScript malveillantes ont récemment ciblé les développeurs, introduisant des backdoors dans leurs projets et compromettant potentiellement la chaîne d'approvisionnement logicielle. Une alerte pour tous les professionnels utilisant ce langage. 📌 Lien vers l'article : https://arstechnica.com/security/2024/11/javascript-developers-targeted-by-hundreds-of-malicious-code-libraries/ 💻 Avis CERT-FR sur des vulnérabilités critiques Le CERT-FR a publié un avis sur plusieurs vulnérabilités critiques affectant des infrastructures sensibles. Ces failles exposent des systèmes critiques à des risques d'intrusion, mettant en lumière l'importance de mises à jour rapides et efficaces. 📌 Lien vers l'article : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0941/ 💻 Données militaires en Ukraine exposées via Google Un rapport révèle que des données sensibles concernant les positions militaires en Ukraine ont été rendues accessibles par des services de localisation Google. Cette fuite involontaire expose des informations stratégiques dans un contexte de conflits géopolitiques. 📌 Lien vers l'article : https://therecord.media/ukraine-google-locations-revealing-military 💻 APT36 cible Windows avec ElizarAT Le groupe APT36, également connu sous le nom de Transparent Tribe, a intensifié ses attaques contre les systèmes Windows avec un nouveau malware nommé ElizarAT. Ce dernier permet une surveillance extensive et le vol de données dans des environnements spécifiques. 📌 Lien vers l'article : https://gbhackers.com/apt36-elizarat-windows-attacks/ 💻 Arrestation d’un Canadien pour extorsion de données de Snowflake Un homme canadien a été arrêté pour extorsion après avoir accédé illégalement aux données de l’entreprise Snowflake. Cette arrestation met en lumière la nécessité de renforcer les protocoles de sécurité dans les infrastructures de cloud. 📌 Lien vers l'article : https://krebsonsecurity.com/2024/11/canadian-man-arrested-in-snowflake-data-extortions/ 💻 ToxicPanda : Nouveau malware bancaire ciblant Android Un nouveau malware bancaire, nommé ToxicPanda, cible les utilisateurs Android en accédant à leurs informations bancaires et en dérobant des données financières. Ce malware met en péril la sécurité des appareils mobiles et des transactions numériques. 📌 Lien vers l'article : https://thehackernews.com/2024/11/new-android-banking-malware-toxicpanda.html 📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 ! 📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music. 📧 S’abonner à la newsletter de RadioCSIRT pour ne manquer aucun épisode : https://podcast.ausha.co/radiocsirt #Cybersécurité #RadioCSIRT #JavaScript #CERTFR #Ukraine #APT36 #Snowflake #ToxicPanda | |||
| RadioCSIRT - Vos news quotidienne Cybersécurité du 5 novembre 2024 | 05 Nov 2024 | 00:05:28 | |
🎙 RadioCSIRT #83 - Vos news quotidiennes Cyber du Mardi 5 Novembre 2024 🎧 🔐 Au programme : 💻 Fuite de données présumée chez Orange 💻 CVSS v4.0 : un an après, bilan sur son adoption 💻 Abus de l'API DocuSign pour des factures frauduleuses 💻 Ajout de vulnérabilités critiques au catalogue de la CISA 📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 ! 📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music. 📧 S’abonner à la newsletter de RadioCSIRT pour ne manquer aucun épisode : https://podcast.ausha.co/radiocsirt #Cybersécurité #RadioCSIRT #Orange #CVSSv4 #DocuSign #CISA | |||