エピソード

  • Teknik - The Overlooked Playground - An Attacker’s Journey Through GCP - Parce que... c'est l'épisode 0x650!
    2025/10/23
    Parce que… c’est l’épisode 0x650! Shameless plug
    • 4 et 5 novembre 2025 - FAIRCON 2025
    • 8 et 9 novembre 2025 - DEATHcon
    • 17 au 20 novembre 2025 - European Cyber Week
    • 25 et 26 février 2026 - SéQCure 2026
    Description Notes
    • À venir
    Collaborateurs
    • Nicolas-Loïc Fortin
    • Clément Cruchet
    Crédits
    • Montage par Intrasecure inc
    • Locaux réels par Bsides Montréal
    続きを読む 一部表示
    1 時間 4 分
  • PME - Balayage de vulnérabilités vs test d'intrusion avec des ninjas - Parce que... c'est l'épisode 0x649!
    2025/10/22
    Parce que… c’est l’épisode 0x649! Shameless plug
    • 4 et 5 novembre 2025 - FAIRCON 2025
    • 8 et 9 novembre 2025 - DEATHcon
    • 17 au 20 novembre 2025 - European Cyber Week
    • 25 et 26 février 2026 - SéQCure 2026
    Description Collaborateurs
    • Nicolas-Loïc Fortin
    • Cyndie Feltz
    • Nicholas Milot
    • Dominique Derrier
    Crédits
    • Montage par Intrasecure inc
    • Locaux virtuels par Riverside.fm
    続きを読む 一部表示
    18 分
  • Spécial - Entretiens avec Miguel De Bruycker du Centre pour la Cybersécurité Belgique - Parce que... c'est l'épisode 0x648!
    2025/10/21
    Parce que… c’est l’épisode 0x648! Shameless plug 4 et 5 novembre 2025 - FAIRCON 20258 et 9 novembre 2025 - DEATHcon17 au 20 novembre 2025 - European Cyber Week25 et 26 février 2026 - SéQCure 2026 Description Introduction Dans cet épisode spécial du podcast, Miguel De Bruycker, directeur général du Centre pour la cybersécurité belge (CCB), partage les approches innovantes et les réalisations de son organisation en matière de protection des citoyens contre les cybermenaces. L’entretien met en lumière une philosophie unique qui place la santé numérique des citoyens au cœur des priorités gouvernementales. Une approche belge distinctive Contrairement à de nombreux pays occidentaux, la Belgique a adopté une approche proactive de la cybersécurité qui se distingue par son intervention directe pour protéger la population. Miguel De Bruycker souligne que leur clientèle comprend la population générale, les entreprises, les services gouvernementaux et l’infrastructure critique. Cette vision globale reflète une conception de la cybersécurité comme une question de santé publique, où l’État a un rôle actif à jouer pour le bien-être collectif. Le système suspect@ccb.be : une initiative citoyenne massive L’une des initiatives phares du CCB est la création, il y a sept ans, de l’adresse email suspect@ccb.be. Disponible en quatre langues, ce service permet aux citoyens belges de signaler les courriels suspects. Les chiffres sont impressionnants : en 2024, le centre a reçu en moyenne 25 000 courriels par jour de la part de la population. Cette mobilisation citoyenne témoigne d’une prise de conscience collective des menaces numériques et d’une confiance dans les institutions pour traiter ces signalements. Le Belgian Anti-Phishing Shield : une protection par défaut Depuis cinq ans, le CCB a mis en place un système encore plus audacieux : le Belgian Anti-Phishing Shield (BPS). En partenariat avec les principaux fournisseurs d’accès Internet (FAI) du pays, le centre a développé un système de protection DNS avec une approche opt-out, c’est-à-dire que la protection est activée par défaut pour tous les citoyens. Le fonctionnement est le suivant : à partir des 25 000 courriels quotidiens reçus, l’équipe identifie les domaines et sites web malveillants. Ces informations sont ensuite transmises aux FAI qui affichent des pages d’avertissement aux utilisateurs tentant d’accéder à ces sites dangereux. En 2024, ces pages d’avertissement ont été affichées 240 millions de fois, démontrant l’ampleur de la protection offerte. Un équilibre délicat entre protection et liberté Miguel De Bruycker reconnaît le caractère intrusif de cette approche et la nécessité d’éviter toute accusation de censure gouvernementale. C’est pourquoi le système intègre plusieurs garde-fous essentiels. Premièrement, contrairement aux systèmes opt-in utilisés dans d’autres pays (qui sont peu utilisés), le système belge est opt-out : les citoyens peuvent facilement désactiver la protection s’ils le souhaitent, les instructions étant clairement affichées sur les pages d’avertissement. Deuxièmement, un mécanisme de contestation permet aux utilisateurs de signaler immédiatement si un site est incorrectement classé comme malveillant. Dans ce cas, le site est retiré de la liste et analysé rapidement. S’il s’avère qu’il n’est pas dangereux, il reste débloqué ; sinon, il est remis sur la liste. Après cinq ans de fonctionnement, aucune plainte officielle n’a été déposée contre ce système, ce qui témoigne de son acceptation par la population. Une efficacité mesurable Bien que Miguel De Bruycker admette qu’il est difficile de mesurer précisément l’impact de ces mesures (car on peut quantifier ce qui est bloqué, mais pas ce qui aurait pu se produire sans protection), les indicateurs internationaux sont encourageants. La Belgique se classe régulièrement dans le top 3 ou 4 des pays européens en matière de cybersécurité selon divers indices comme le Bitsite Index ou l’ITO Index. Ce positionnement avantageux suggère que l’approche belge porte ses fruits et pourrait inspirer d’autres nations. Une organisation efficiente L’aspect peut-être le plus remarquable de cette initiative est son efficacité organisationnelle. L’équipe qui traite les 25 000 courriels quotidiens et gère le système BPS ne compte que quatre personnes. Cette prouesse est rendue possible par une automatisation poussée des processus. Le centre travaille avec deux partenaires privés qui aident au traitement. L’information est anonymisée de façon automatisée, puis contrôlée par les partenaires privés avant d’être analysée automatiquement au centre. L’intervention humaine n’est nécessaire que lorsque des anomalies sont détectées. Coordination nationale et cadre fédéral Sur le plan organisationnel, la cybersécurité en Belgique...
    続きを読む 一部表示
    18 分
  • Actu - 19 ocotbre 2025 - Parce que... c'est l'épisode 0x647!
    2025/10/20
    Parce que… c’est l’épisode 0x647! Shameless plug 12 au 17 octobre 2025 - Objective by the sea v814 et 15 octobre 2025 - ATT&CKcon 6.014 et 15 octobre 2025 - Forum inCyber Canada Code rabais de 30% - CA25KDUX92 4 et 5 novembre 2025 - FAIRCON 20258 et 9 novembre 2025 - DEATHcon17 au 20 novembre 2025 - European Cyber Week25 et 26 février 2026 - SéQCure 2026 Notes IA AI Agent Security: Whose Responsibility Is It?Hackers Can Bypass OpenAI Guardrails Framework Using a Simple Prompt Injection TechniqueAI makes phishing 4.5x more effective, Microsoft saysHow AI-powered ransomware could destroy your businessAgentic AI’s OODA Loop Problem‘Sovereign AI’ Has Become a New Front in the US-China Tech War Microsoft Microsoft warns of a 32% surge in identity hacks, mainly driven by stolen passwordsExtortion and ransomware drive over half of cyberattacksWindows 11 And Server 2025 Will Start Caching Plaintext Credentials By Enabling WDigest AuthenticationMicrosoft: Exchange 2016 and 2019 have reached end of supportMicrosoft frightful Patch Tuesday: 175+ CVEs, 3 under attackTwo New Windows Zero-Days Exploited in the Wild — One Affects Every Version Ever ShippedWindows BitLocker Vulnerabilities Let Attackers Bypass Security FeatureEdge - IE Microsoft restricts IE mode access in Edge after zero-day attacksHackers Leveraging Microsoft Edge Internet Explorer Mode to Gain Access to Users’ Devices Défensif Identity Security: Your First and Last Line of DefenseBanks need stricter controls to prevent romance fraud, says City regulatorCVE, CVSS scores need overhauling, argues Codific CEOHow to spot dark web threats on your network using NDRUkraine takes steps to launch dedicated cyber force for offensive strikesHow Microsoft is creating a security-first culture that lastsRoot Cause Analysis? You’re Doing It WrongModern iOS Security Features – A Deep Dive into SPTM, TXM, and ExclavesEDR-Freeze Tool Technical Workings Along With Forensic Artifacts RevealedWireshark 4.6.0 Supports macOS pktap Metadata (PID, Process Name, etc.) Offensif F5 Why the F5 Hack Created an ‘Imminent Threat’ for Thousands of NetworksF5 says hackers stole undisclosed BIG-IP flaws, source code‘Highly sophisticated’ government goons hacked F5 Oracle Google, Mandiant expose malware and zero-day behind Oracle EBS extortionOracle issued an emergency security update to fix new E-Business Suite flaw CVE-2025-61884 Fortigate FortiOS CLI Command Bypass Vulnerability Let Attacker Execute System CommandsFortiPAM and FortiSwitch Manager Vulnerability Let Attackers Bypass Authentication Process Satellite Unencrypted satellites expose global communicationsResearchers find a startlingly cheap way to steal your secrets from spaceStudy reveals satellites comms spilling unencrypted data Axis Communications Vulnerability Exposes Azure Storage Account CredentialsAndroid Pixnapping attack can capture app data like 2FA infoIvanti Patches 13 Vulnerabilities in Endpoint Manager Allowing Remote Code ExecutionHackers Leverage Judicial Notifications to Deploy Info-Stealer MalwareCyberattackers Target LastPass, Top Password ManagersDevs of VS Code extensions are leaking secrets en masseHow Attackers Bypass Synced PasskeysRealBlindingEDR Tool That Permanently Turns Off AV/EDR Using Kernel CallbacksNew PoC Exploit Released for Sudo Chroot Privilege Escalation Vulnerability Les Uropes Europe’s Digital Sovereignty Paradox - “Chat Control” updateBritain issues first online safety fine to US website 4chanCyber-attacks rise by 50% in past year, UK security agency saysNetherlands invokes special powers against Chinese-owned semiconductor company Nexperia Divers GrapheneOS is finally ready to break free from Pixels, and it may never look back [ProtonVPN Lied About LoggingBlog](https://vp.net/l/en-US/blog/ProtonVPN-Lied-About-Logging) Adam Shostack : “Yay, more age verification law…”California enacts age verification, chatbot lawsThe Guardian view on the online scam industry: authorities must not forget that perpetrators are often victims too Insolite TikTok Videos Promoting Malware InstallationKevin Beaumont: “This whole thing with TLP RED …” - Cyberplace Collaborateurs Nicolas-Loïc Fortin Crédits Montage par Intrasecure incLocaux réels par Intrasecure inc
    続きを読む 一部表示
    1 時間 2 分
  • Spécial - Structurer l'expatriation - Parce que... c'est l'épisode 0x646!
    2025/10/16
    Parce que… c’est l’épisode 0x646! Shameless plug
    • 12 au 17 octobre 2025 - Objective by the sea v8
    • 4 et 5 novembre 2025 - FAIRCON 2025
    • 8 et 9 novembre 2025 - DEATHcon
    • 17 au 20 novembre 2025 - European Cyber Week
    • 25 et 26 février 2026 - SéQCure 2026
    Description Collaborateurs
    • Nicolas-Loïc Fortin
    • Dimitri Souleliac
    Crédits
    • Montage par Intrasecure inc
    • Locaux virtuels par Riverside.fm
    続きを読む 一部表示
    36 分
  • Teknik - Browser Detection and Response - Parce que... c'est l'épisode 0x645!
    2025/10/15
    Parce que… c’est l’épisode 0x645! Shameless plug
    • 12 au 17 octobre 2025 - Objective by the sea v8
    • 4 et 5 novembre 2025 - FAIRCON 2025
    • 8 et 9 novembre 2025 - DEATHcon
    • 17 au 20 novembre 2025 - European Cyber Week
    • 25 et 26 février 2026 - SéQCure 2026
    Description Collaborateurs
    • Nicolas-Loïc Fortin
    • Jordan Theodore
    Crédits
    • Montage par Intrasecure inc
    • Locaux virtuels par Riverside.fm
    続きを読む 一部表示
    26 分
  • PME - Les certifications - Parce que... c'est l'épisode 0x644!
    2025/10/14
    Parce que… c’est l’épisode 0x644! Préambule

    Ce n’est pas CMMI… mais CMMC!?!

    Shameless plug
    • 12 au 17 octobre 2025 - Objective by the sea v8
    • 14 et 15 octobre 2025 - ATT&CKcon 6.0
    • 14 et 15 octobre 2025 - Forum inCyber Canada
      • Code rabais de 30% - CA25KDUX92
    • 4 et 5 novembre 2025 - FAIRCON 2025
    • 8 et 9 novembre 2025 - DEATHcon
    • 17 au 20 novembre 2025 - European Cyber Week
    • 25 et 26 février 2026 - SéQCure 2026
    Description Collaborateurs
    • Nicolas-Loïc Fortin
    • Cyndie Feltz
    • Nicholas Milot
    • Dominique Derrier
    Crédits
    • Montage par Intrasecure inc
    • Locaux virtuels par Riverside.fm
    続きを読む 一部表示
    20 分
  • Actu - 12 octobre 2025 - Parce que... c'est l'épisode 0x643!
    2025/10/13
    Parce que… c’est l’épisode 0x643! Shameless plug 12 au 17 octobre 2025 - Objective by the sea v814 et 15 octobre 2025 - ATT&CKcon 6.014 et 15 octobre 2025 - Forum inCyber Canada Code rabais de 30% - CA25KDUX92 4 et 5 novembre 2025 - FAIRCON 20258 et 9 novembre 2025 - DEATHcon17 au 20 novembre 2025 - European Cyber Week25 et 26 février 2026 - SéQCure 2026 CFP Notes Vidéos DEF CON 33 VideosNothSec 2025SéQCure 2025 IA Google DeepMind minds the patch with AI flaw-fixing schemeSAIF Map v2 AgenticGoogle won’t fix new ASCII smuggling attack in GeminiGoogle declares AI bug hunting season open, sets a $30K max rewardSevere Framelink Figma MCP Vulnerability Lets Hackers Execute Code RemotelyDeepfake Awareness High at Orgs, But Cyber Defenses Badly LagRethinking AI Data Security: A Buyer’s Guide for CISOsEmployees regularly paste company secrets into ChatGPT1Password Addresses Critical AI Browser Agent Security Gap Offensif Supply Chain Attacks Are Spreading: NPM, PyPI, and Docker Hub All Hit in 2025Nearly a third of bosses report increase in cyber-attacks on their supply chainsSecurity leaders at Okta and Zscaler share lessons from Salesloft Drift attacksHackers Exploit Zimbra Vulnerability as 0-Day with Weaponized iCalendar FilesHow Windows Command-line Utility PsExec Can Be Abused To Execute Malicious CodeThieves steal IDs and payment info after data leaks from Discord support vendorScattered Lapsus$ Hunters offering $10 in Bitcoin to ‘endlessly harass’ execsRedis warns of critical flaw impacting thousands of instancesOracle zero-day defect amplifies panic over Clop’s data theft attack spreeHackers Attacking Remote Desktop Protocol Services from 100,000+ IP AddressesNorth Korean hackers stole over $2 billion in crypto this yearRussia is at ‘hybrid war’ with Europe, warns EU chief, calling for members ‘to take it very seriously’Poland says cyberattacks on critical infrastructure rising, blames Russia3 more infamous cybercrime crews team up to ‘maximize income’ in ‘challenging’ ransomware bizThreat actors steal firewall configs, impacting all Sonicwall cloud backup usersHackers now use Velociraptor DFIR tool in ransomware attacksPolymorphic Python Malware Legalize L’Allemagne dit non à Chat Control - Une victoire pour la vie privée en Europe !Internet Archive Ordered to Block Books in Belgium After Talks With Publishers Fail Défensif 5 Immediate Steps to be Followed After Clicking on a Malicious LinkWazuh and MISP integrationResearchers Reversed Asgard Malware Protector to Uncover it’s Antivirus Bypass TechniquesClamAV 1.5.0 Released with New MS Office and PDF Verification FeaturesApple now offers $2 million for zero-click RCE vulnerabilities Insolite Un incendie et pas de backup - La Corée du Sud perd 858 To de données gouvernementalesApple turned the CrowdStrike BSOD issue into an anti-PC ad Collaborateurs Nicolas-Loïc Fortin Crédits Montage par Intrasecure incLocaux réels par Intrasecure inc
    続きを読む 一部表示
    41 分