Beta
Logo of the podcast 🔴 RadioCSIRT : L’Actu Cyber Qui Protège Votre Quotidien ! ⚡️

🔴 RadioCSIRT : L’Actu Cyber Qui Protège Votre Quotidien ! ⚡️ (Marc Frederic GOMEZ)

Explorez tous les épisodes de 🔴 RadioCSIRT : L’Actu Cyber Qui Protège Votre Quotidien ! ⚡️

Plongez dans la liste complète des épisodes de 🔴 RadioCSIRT : L’Actu Cyber Qui Protège Votre Quotidien ! ⚡️. Chaque épisode est catalogué accompagné de descriptions détaillées, ce qui facilite la recherche et l'exploration de sujets spécifiques. Suivez tous les épisodes de votre podcast préféré et ne manquez aucun contenu pertinent.

Rows per page:

1–50 of 118

DateTitreDurée
12 Oct 2024RadioCSIRT Cyber Actualité quotidienne du 12 Octobre 202400:08:53

🎙 𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗝𝗼𝘂𝗿𝗻𝗲́𝗲 𝗱𝘂 𝗦𝗮𝗺𝗲𝗱𝗶 𝟭𝟮 𝗢𝗰𝘁𝗼𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧


🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :


💾 Casio : vol de données clients suite à une attaque par ransomware.

📌 https://www.bleepingcomputer.com/news/security/casio-confirms-customer-data-stolen-in-a-ransomware-attack/


🖥️ OpenAI : APT liés à l’Iran et la Chine utilisant ChatGPT pour des cyberattaques.

📌 https://securityaffairs.com/169659/apt/openai-reports-iran-and-china-linked-apt-used-chatgpt.html


🛡️ Bulletins de sécurité CERT-FR :

🦊 Mozilla Thunderbird : vulnérabilité critique exploitée activement.

📌 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0869/

🔒 SonicWall : multiples vulnérabilités découvertes dans leurs produits.

📌 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0867/

📡 Google Android : multiples vulnérabilités critiques affectant plusieurs versions.

📌 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0874/


📞 Questions ou suggestions ? Message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !


📲 Disponible sur : Apple Podcasts, Deezer, Spotify, et Amazon Music.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

19 Nov 2024RadioCSIRT #98 - Vos news quotidienne Cybersécurité du 19 Novembre 202400:05:55

🎙 RadioCSIRT - Épisode #98 : Mardi 19 novembre 2024


📌 Découvrez les sujets d'aujourd'hui :


💻 Trois nouvelles vulnérabilités critiques ajoutées au catalogue de la CISA
La CISA met en lumière des failles exploitables dans Progress Kemp LoadMaster et Palo Alto PAN-OS.
Plus d’infos : https://www.cisa.gov/news-events/alerts/2024/11/18/cisa-adds-three-known-exploited-vulnerabilities-catalog

💻 250 000 $ perdus par une entreprise d’IA dans une attaque BEC
Une faille dans la sécurité des e-mails conduit à une perte importante pour iLearningEngines.
Plus d’infos : https://therecord.media/ai-company-loses-250000-in-bec-cyberattack

💻 Vulnérabilité zero-day critique découverte dans GeoVision
Une faille d'injection de commande permet des attaques à distance sur des appareils non mis à jour.
Plus d’infos : https://gbhackers.com/geovision-0-day-vulnerability/

💻 Spotify détourné pour promouvoir des logiciels piratés et des cheats de jeux
Les hackers exploitent la plateforme pour diffuser des liens vers des contenus douteux.
Plus d’infos : https://www.bleepingcomputer.com/news/security/spotify-abused-to-promote-pirated-software-and-game-cheats/

💻 Hackers chinois exploitent une vulnérabilité zero-day dans Fortinet VPN
Une faille dans FortiClient Windows permet de voler des identifiants d’accès.
Plus d’infos : https://www.bleepingcomputer.com/news/security/chinese-hackers-exploit-fortinet-vpn-zero-day-to-steal-credentials/


📞 Des questions ou suggestions ? Contactez-nous sur la hotline RadioCSIRT au 07 68 72 20 09 !

📲 Écoutez RadioCSIRT dès maintenant sur vos plateformes préférées :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music, et sur notre site officiel : https://www.radiocsirt.org

🚀 Restez informés et sécurisez vos systèmes !



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

25 Oct 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 25 Octobre 202400:11:36

🎙 RadioCSIRT - Vos news quotidiennes Cyber du Vendredi 25 Octobre 2024 🎧

🔐 Au programme :

💻 Nouvelle variante du ransomware Qilin.B : Chiffrement avancé et évasion des défenses
Une nouvelle version du ransomware Qilin.B a été identifiée, marquée par des capacités de chiffrement améliorées et des techniques sophistiquées pour contourner les mécanismes de sécurité. Les entreprises doivent rester vigilantes face à cette menace.
📌 Lien vers l'article : https://www.halcyon.ai/blog/new-qilin-b-ransomware-variant-boasts-enhanced-encryption-and-defense-evasion

💻 115 000 documents liés à l'égalité des genres exposés en ligne
Une base de données non protégée par mot de passe, contenant des informations sensibles liées au Fonds d’affectation spéciale des Nations Unies pour mettre fin à la violence contre les femmes, a été découverte. Ces documents incluent des audits financiers et des témoignages de victimes.
📌 Lien vers l'article : https://www.vpnmentor.com/news/report-unwomen-breach/

💻 Focus sur les vulnérabilités dans FortiNet activement exploitée
📌 Sources :

💻 Google corrige une troisième vulnérabilité zero-day dans Chrome en une semaine
Google a récemment corrigé une troisième vulnérabilité zero-day dans Chrome, qui avait été activement exploitée. Il est essentiel de mettre à jour vos navigateurs immédiatement.
📌 Lien vers l'article : https://www.bleepingcomputer.com/news/google/google-patches-third-exploited-chrome-zero-day-in-a-week/

📞 Des questions ou suggestions ? Contactez-nous au 07 68 72 20 09 !
📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.

#Cybersécurité #RadioCSIRT #Ransomware #FortiManager #UNWomen #GoogleZeroDay #SécuritéNumérique #Vulnérabilités



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

09 Sep 2024RadioCSIRT Cyber Daily News du 9 Septembre 202400:05:06

🎙️ Nouveau Podcast RadioCSIRT – Épisode du Lundi 9 septembre 🎧
Dans cet épisode, voici les sujets du jour :

⚠️ Lidl et la cybersécurité : Lidl se lance dans les services cloud et cybersécurité pour soutenir les entreprises.
https://datascientest.com/lidl-se-lance-dans-les-services-cloud-et-de-cybersecurite


🔒 Renforcement cyber OTAN : L'OTAN renforce ses capacités de cybersécurité pour protéger ses réseaux.
https://www.nato.int/cps/en/natohq/news_228454.htm


💻 Escroqueries sur LinkedIn et bornes VE : Malware diffusé via LinkedIn et QR codes frauduleux sur bornes de recharge.
https://www.cybersecurity-insiders.com/malware-spread-via-linkedin-and-ev-charging-stations-prone-to-quishing-attacks/


💥 Boulanger : Fuites de données potentielle sur 27 millions de lignes de données
https://www.ouest-france.fr/societe/cyberattaque/lenseigne-delectromenager-boulanger-victime-dune-cyberattaque-aucune-donnee-bancaire-recuperee-7a227b98-6ebd-11ef-8186-bc3b55f9d8c3

https://x.com/_SaxX_/status/1833151045779816466/


💻 Veeam vulnérabilité CVE-2024-40711 : Faille critique dans Veeam Backup & Replication, patch disponible.
https://censys.com/cve-2024-40711/


⚠️ Fuite de données Avis : Avis touché par une fuite de données affectant plus de 299 000 clients.
https://www.bleepingcomputer.com/news/security/car-rental-giant-avis-data-breach-impacts-over-299-000-customers/


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

28 Aug 2024RadioCSIRT Cyber News Daily du 28 Août 202400:10:29

🎙️ Nouvel épisode de RadioCSIRT ce mercredi 28 août : Plongée dans l'actualité cyber !


🚔 US Marshals vs Ransomware : Le USMS réfute les allégations de Hunters International. ➡️ En savoir plus


💸 Escroquerie par SMS : Les frais de péage deviennent l'appât des escrocs ! ➡️ Détails ici


🕵️ Renseignement US & Secteur privé : Des partenariats plus étroits en vue. ➡️ Lire l'article


🐍 BlackByte continue sa traque : Ransomware auto-réplicant et nouvelles vulnérabilités. ➡️ Analyse complète


💻 Hackers infectent les FAI : Une faille zero-day exploitée pour voler les identifiants des clients. ➡️ En savoir plus


Nouvelle attaque 0-Day par Volt Typhoon : Des vulnérabilités exploitées par ce groupe lié à la Chine. ➡️ Lire sur Krebs


⚠️ Flaw critique dans WPML WordPress : Impact sur 1 million de sites ! ➡️ Lire ici


🎧 Écoutez maintenant et restez informés des dernières menaces qui secouent le monde cyber ! 🔥


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

16 Oct 2024RadioCSIRT Cyber Daily News du 16 Octobre 202400:11:32

🎙 RadioCSIRT - La quotidienne du Mercredi 16 Octobre 2024 🎧

🔐 Au programme :

💻 Multiples vulnérabilités dans les produits Splunk : Découvrez les dernières vulnérabilités critiques et les mesures de correction à prendre pour protéger vos systèmes. 📌 Lien vers l'article : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0878/

📧 Escroquerie à l'IA ciblant les utilisateurs de Gmail : Une nouvelle escroquerie utilisant des technologies IA sophistiquées pour tromper les utilisateurs et voler leurs informations d'identification. 📌 Lien vers l'article : https://www.zdnet.fr/actualites/utilisateurs-de-gmail-mefiez-vous-de-cette-escroquerie-a-lia-qui-semble-tres-authentique-399480.htm

🛡️ Activité du groupe UAC-0050 : Un aperçu des dernières attaques menées par ce groupe cybercriminel actif en Ukraine, impliquant espionnage, vols financiers et opérations psychologiques. 📌 Lien vers l'article : https://cert.gov.ua/article/6281009

🖥️ Hommage à Ward Christensen : L’inventeur du premier Bulletin Board System (BBS) et créateur du protocole XMODEM nous a quittés. Retour sur l'héritage laissé par ce pionnier de l'informatique. 📌 Lien vers l'article : https://www.theregister.com/2024/10/15/ward_christensen_obit/

📞 Des questions ou suggestions ? Contactez-nous au 07 68 72 20 09 !

📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

04 Dec 2024RadioCSIRT #113 - Vos News quotidiennes Cybersécurité du 4 Décembre 202400:11:05

🎙️ RadioCSIRT #113 : Vos news quotidiennes Cybersécurité - Mercredi 4 décembre 2024

📋 Sujets abordés aujourd'hui :
💻 L'Inde renforce ses capacités face aux cybermenaces
L'Inde met en œuvre des initiatives pour protéger ses infrastructures critiques et contrer les cyberattaques.
Plus d’infos : https://www.cysecurity.news/2024/12/how-india-is-gearing-up-to-tackle-cyber.html

💻 Les États-Unis publient des directives contre les menaces liées à la Chine
Une collaboration entre la CISA et ses partenaires internationaux pour contrer les compromissions de réseaux critiques par des acteurs affiliés à la RPC.
Plus d’infos : https://www.cisa.gov/news-events/alerts/2024/12/03/cisa-and-partners-release-joint-guidance-prc-affiliated-threat-actor-compromising-networks-global

💻 Stoli USA dépose le bilan après une attaque par ransomware
L'attaque a paralysé les systèmes critiques du fabricant de vodka, entraînant d'importantes perturbations.
Plus d’infos : https://www.bleepingcomputer.com/news/security/vodka-maker-stoli-files-for-bankruptcy-in-us-after-ransomware-attack/

💻 Apple accusé d'espionner ses employés via iCloud
Une plainte en Californie dénonce des pratiques de surveillance intrusives par le géant technologique.
Plus d’infos :https://www.clubic.com/actualite-545867-apple-accuse-d-espionner-ses-salaries-avec-leur-compte-icloud-personnels.html
https://www.reuters.com/technology/apple-accused-silencing-workers-spying-personal-devices-2024-12-02/

💻 Europol démantèle un service de messagerie chiffrée utilisé par des criminels
L'opération internationale cible Matrix, une plateforme de communication exploitée pour des activités illégales.
Plus d’infos :https://www.europol.europa.eu/media-press/newsroom/news/international-operation-takes-down-another-encrypted-messaging-service-used-criminals
https://www.ft.com/content/ce927443-fc93-4b88-adb3-2ed3cca8caa9

📞 Questions ou suggestions ?
Laissez-nous un message sur la hotline de RadioCSIRT : 07 68 72 20 09

🎧 Écoutez-nous sur vos plateformes préférées :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music, et sur notre site officiel : https://www.radiocsirt.org



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

07 Sep 2024RadioCSIRT Cyber Daily News du 7 Septembre 202400:07:21

🎙️ Nouveau Podcast RadioCSIRT – Épisode du 7 septembre 🎧

Dans cet épisode, j'explore avec vous les cyberattaques récentes :


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

01 Sep 2024RadioCSIRT Cyber Daily News du 1er Septembre 202400:05:41

🎙️ RadioCSIRT - Édition du 1er septembre 2029 🎙️


📢 Au programme aujourd'hui :


🚨 Les hackers nord-coréens déploient le rootkit FudModule via une exploitation d'une faille zero-day de Chrome (Mise à jour de l'article)
🔗 https://thehackernews.com/2024/08/north-korean-hackers-deploy-fudmodule.html


🔒 Multiples vulnérabilités dans les produits IBM
🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0726/


💻 Multiples vulnérabilités dans le noyau Linux sur Red Hat, SUSE, Ubuntu
🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0728/

🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0727/

🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0729/


🎧 Ne manquez pas notre épisode d'aujourd'hui pour rester à jour sur les dernières menaces cyber et découvrir les recommandations essentielles pour protéger vos systèmes ! 🌐


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

09 Oct 2024RadioCSIRT Cyber News Daily 9 Octobre 202400:10:45

🎙 𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗝𝗼𝘂𝗿𝗻𝗲́𝗲 𝗱𝘂 𝗠𝗲𝗿𝗰𝗿𝗲𝗱𝗶 𝟵 𝗢𝗰𝘁𝗼𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧

🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :


💻 Nouveau service Mamba 2FA : un contournement de l'authentification à deux facteurs ciblant les comptes Microsoft 365.

📌 https://www.bleepingcomputer.com/news/security/new-mamba-2fa-bypass-service-targets-microsoft-365-accounts/


🛡️ Qualcomm corrige une vulnérabilité zero-day exploitée dans des attaques ciblées.

📌 https://securityaffairs.com/169540/hacking/qualcomm-zero-day-exploited-targeted-attacks.html


⚙️ Focus sur la plateforme open source MISP : un outil pour le partage d’informations de menaces cybernétiques.

📌 https://github.com/MISP/MISP/tree/2.5


🚨 Bulletin de sécurité CERT-FR : multiples vulnérabilités critiques dans SAP.

📌 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0844/


📞 Questions ou suggestions ? Message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !


𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

23 Nov 2024RadioCSIRT #102 - Vos News quotidiennes Cybersécurité du 23 novembre 202400:10:16

🎙️ RadioCSIRT #102 : Vos news quotidiennes Cybersécurité - Samedi 23 novembre 2024
Au programme aujourd'hui :

💻 TAG-110 et leurs outils HATVIBE et CHERRYSPY
Des hackers russes exploitent des vulnérabilités pour déployer des malwares sophistiqués ciblant des organisations en Asie et en Europe.
Plus d'infos : https://thehackernews.com/2024/11/russian-hackers-deploy-hatvibe-and.html

💻 Attaques Wi-Fi "Nearest Neighbor" par Fancy Bear
Des espions russes utilisent des réseaux Wi-Fi adjacents pour pénétrer les infrastructures des cibles.
Plus d'infos : https://arstechnica.com/security/2024/11/spies-hack-wi-fi-networks-in-far-off-land-to-launch-attack-on-target-next-door/

💻 Microsoft appelle à des actions fermes contre les cyberattaques russes
Brad Smith, président de Microsoft, exhorte à une coopération internationale pour lutter contre les cybermenaces étatiques.
Plus d'infos : https://arstechnica.com/security/2024/11/microsoft-president-asks-trump-to-push-harder-against-russian-hacks/

💻 Les gestionnaires de mots de passe intégrés, pratiques mais risqués
Les navigateurs comme Chrome ou Edge présentent des vulnérabilités dans leur stockage de mots de passe.
Plus d'infos : https://www.clubic.com/actualite-544694-les-gestionnaires-de-mots-de-passe-des-navigateurs-pratiques-mais-pas-fiables.html

💻 Top 25 des vulnérabilités logicielles les plus critiques pour 2024
La CISA dévoile une liste des failles logicielles les plus exploitées pour sensibiliser les développeurs et entreprises.
Plus d'infos : https://www.cisa.gov/news-events/alerts/2024/11/20/2024-cwe-top-25-most-dangerous-software-weaknesses

📞 Pour toute question ou suggestion, contactez-nous au : 07 68 72 20 09.
🎧 Écoutez RadioCSIRT sur :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music et sur notre site officiel https://www.radiocsirt.org.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

05 Nov 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 5 novembre 202400:05:28

🎙 RadioCSIRT #83 - Vos news quotidiennes Cyber du Mardi 5 Novembre 2024 🎧

🔐 Au programme :


💻 Fuite de données présumée chez Orange
Un acteur malveillant a mis en vente des données prétendument volées à l’opérateur de télécommunications Orange S.A., exposant potentiellement des informations sensibles. Cette attaque soulève des questions sur la sécurité des grandes entreprises de télécom.
📌 Lien vers l'article : https://darkwebinformer.com/a-threat-actor-is-allegedly-selling-data-of-orange-s-a/


💻 CVSS v4.0 : un an après, bilan sur son adoption
Un an après l’introduction du Common Vulnerability Scoring System (CVSS) v4.0, un rapport analyse son adoption et son impact sur la gestion des vulnérabilités. Ce nouveau standard de notation permet une meilleure priorisation des risques en cybersécurité.
📌 Lien vers l'article : https://www.first.org/blog/20241104-CVSS-v4_0-Turns-One-Year-Old


💻 Abus de l'API DocuSign pour des factures frauduleuses
L’API de DocuSign a été exploitée pour envoyer de fausses factures réalistes, ciblant des utilisateurs par le biais de courriels semblant authentiques. Cette méthode sophistiquée augmente les risques de phishing financier.
📌 Lien vers l'article : https://www.bleepingcomputer.com/news/security/docusigns-envelopes-api-abused-to-send-realistic-fake-invoices/


💻 Ajout de vulnérabilités critiques au catalogue de la CISA
La CISA a récemment ajouté deux nouvelles vulnérabilités à son catalogue des failles activement exploitées. Cette initiative aide les organisations à prioriser leurs efforts de remédiation pour protéger leurs infrastructures critiques.
📌 Lien vers l'article : https://www.cisa.gov/news-events/alerts/2024/11/04/cisa-adds-two-known-exploited-vulnerabilities-catalog


📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 !

📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.

📧 S’abonner à la newsletter de RadioCSIRT pour ne manquer aucun épisode : https://podcast.ausha.co/radiocsirt

#Cybersécurité #RadioCSIRT #Orange #CVSSv4 #DocuSign #CISA


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

20 Oct 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 20 Octobre 202400:10:48

🎙 RadioCSIRT - Vos news quotidiennes Cyber du Dimanche 20 Octobre 2024 🎧

🔐 Au programme :

💻 Cisco met hors ligne son portail DevHub après une fuite de données : Cisco a suspendu son portail public DevHub suite à la divulgation de données sensibles par un acteur malveillant. 📌 Lien vers l'article : https://www.bleepingcomputer.com/news/security/cisco-takes-devhub-portal-offline-after-hacker-publishes-stolen-data/

💻 Jetpack corrige une vulnérabilité WordPress vieille de 8 ans : Une faille critique a été corrigée dans le plugin Jetpack de WordPress, affectant potentiellement des millions de sites. 📌 Lien vers l'article : https://www.theregister.com/2024/10/18/jetpack_patches_wordpress_vulnerability/

💻 Arrestation du hacker USDoD au Brésil : Le cybercriminel responsable de la fuite de données du programme InfraGard du FBI a été arrêté par les autorités brésiliennes. 📌 Lien vers l'article : https://krebsonsecurity.com/2024/10/brazil-arrests-usdod-hacker-in-fbi-infragard-breach/

📞 Des questions ou suggestions ? Contactez-nous au 07 68 72 20 09 !

📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.

#Cybersécurité #RadioCSIRT #WordPress #Jetpack #Cisco #Hacker #InfraGard #Podcast #CyberThreats #SécuritéNumérique #FuitesDeDonnées #Vulnérabilités



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

19 Aug 2024RadioCSIRT - Cyber News Daily du 19.08.202400:05:13

🔒 Nouveau Podcast RadioCSIRT – Épisode du 19 août 2024 : L'actualité cybersécurité à ne pas manquer 🎙️

Bonjour à tous ! Je suis ravi de vous annoncer que le dernier épisode de RadioCSIRT est maintenant en ligne. 🎧

Dans cet épisode, nous couvrons les sujets les plus brûlants de la cybersécurité :


🛡️ Cybercrime : Nous explorons la montée des infections par le malware FakeBat, distribué via des campagnes de malvertising.


💻 Malware : Découvrez les nouvelles menaces comme le ransomware Brain Cipher, qui a paralysé un centre de données en Indonésie, et le Mad Liberator, un groupe qui utilise l'ingénierie sociale pour ses attaques. Nous parlons également de l'UULoader, un nouveau malware utilisé pour déployer des outils comme Gh0st RAT et Mimikatz.


🚨 Vulnérabilités : Microsoft a récemment patché une faille zero-day exploitée par le groupe Lazarus, affilié à la Corée du Nord. Nous abordons également les vulnérabilités critiques dans les applications Microsoft pour macOS et les nouvelles additions au catalogue de failles exploitées de la CISA pour les utilisateurs de Jenkins.


🔐 Fuites de données : National Public Data a déclaré que la fuite de données récente concerne "seulement" 1,3 million de personnes, mais les chiffres pourraient être bien plus élevés. Un sujet crucial à suivre pour tous les professionnels de la sécurité des données.


Cet épisode est riche en informations et vous aidera à rester informé des dernières menaces et tendances dans notre domaine. Écoutez-le dès maintenant et n'oubliez pas de partager vos retours !


Restez vigilants et à très bientôt pour un nouvel épisode de RadioCSIRT ! 🚀


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

05 Oct 2024RadioCSIRT Cyber Daily News du 5 Octobre 202400:07:27

🚨 NOUVEAU PODCAST RADIOCSIRT du Samedi 5 Octobre 2024 🚨

🎙️ Aujourd'hui sur RadioCSIRT, nous plongeons dans les cybermenaces orchestrées par les APT nord-coréennes. Ces groupes d'acteurs malveillants sont à l'origine de nombreuses attaques ciblées, allant de l'espionnage à des vols financiers à grande échelle.

🔍 Focus sur :

  • Lazarus Group, connu pour ses attaques sur les institutions financières et les plateformes de cryptomonnaies.

  • APT37 (ScarCruft), axé sur l'espionnage et le vol de données sensibles.

  • APT45, un acteur de plus en plus actif, évoluant avec les intérêts géopolitiques nord-coréens.

📡 Techniques employées :

  • Phishing ultra-ciblé

  • Exploitation de vulnérabilités Zero-day

  • Exfiltration de données stratégiques

  • Vols massifs de cryptomonnaies 🚀

🎯 Vous êtes CISO ou expert en cybersécurité ? Ne manquez pas ce podcast pour comprendre en détail les TTP (Tactics, Techniques, and Procedures) de ces APT et leurs impacts géopolitiques.

📎 Ressources complémentaires :
🔗 APT45, un acteur malveillant dont les évolutions soulignent les intérêts nord-coréens
🔗 ScarCruft, un APT présumé nord-coréen qui cible l'espionnage
🔗 APT45, une cybermenace qui prend de l'ampleur
🔗 Les fonds volés en cryptomonnaies identifiés par le FBI


📞 Écoutez maintenant sur RadioCSIRT et restez informés pour mieux vous protéger !


📞 Questions ou suggestions ? Message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !

𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

29 Oct 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 29 Octobre 202400:08:15

🎙 RadioCSIRT #76 - Vos news quotidiennes Cyber du Mardi 29 Octobre 2024 🎧

🔐 Au programme :

💻 Initiative #Protect2024 pour sécuriser les élections américaines
La CISA et ses partenaires fédéraux ont lancé l'initiative #Protect2024 pour aider les responsables et les infrastructures électorales américaines à se protéger contre les cyberattaques, le sabotage physique et les risques opérationnels pendant le cycle électoral de 2024.
📌 Lien vers l'article : https://www.cisa.gov/topics/election-security/protect2024

💻 Nouvelles règles de traçabilité des SMS en Inde
Dès le 1er novembre, l'Inde imposera une traçabilité des SMS pour lutter contre les fraudes. Cependant, les opérateurs télécoms avertissent que des retards dans la livraison des messages critiques, tels que les OTPs bancaires, pourraient survenir.
📌 Lien vers l'article : https://www.cysecurity.news/2024/10/indias-new-sms-traceability-rules-to.html

💻 Opérations russes contre le recrutement militaire ukrainien
Un groupe russe mène une campagne hybride combinant espionnage et influence pour cibler les recrues militaires potentielles en Ukraine. Cette opération exploite les craintes liées à la nouvelle loi de mobilisation en Ukraine.
📌 Lien vers l'article : https://cyberscoop.com/suspected-russian-hacking-influence-operations-take-aim-at-ukrainian-military-recruiting/

💻 Compromission des bases de données italiennes par un réseau criminel
Quatre personnes ont été arrêtées pour accès illégal aux bases de données de l'État italien, et des dizaines d'autres, y compris des personnalités influentes, font l'objet d'enquêtes. Les données volées auraient servi au chantage de politiciens et d'entreprises.
📌 Lien vers l'article : https://securityaffairs.com/170328/data-breach/a-crime-ring-compromised-italian-state-databases.html

📞 Des questions ou suggestions ? Laissez nous un message  au 07 68 72 20 09 !

📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.

#Cybersécurité #RadioCSIRT #Protect2024 #CISA #SMS #Russie #Ukraine #DataBreach #Sécurité



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

02 Dec 2024RadioCSIRT #111 - Vos News quotidiennes Cybersécurité du 2 Décembre 202400:08:08

🎙️ RadioCSIRT #111 : Vos news quotidiennes Cybersécurité - Lundi 2 décembre 2024
📋 Sujets abordés aujourd'hui :

💻 Arrestation du célèbre hacker russe Matveev
La Russie a arrêté Matveev, un hacker impliqué dans de nombreuses attaques de ransomware à l'échelle mondiale.
Plus d’infos : https://www.clubic.com/actualite-545591-la-russie-arrete-matveev-l-un-de-ses-hackers-les-plus-recherches.html

💻 SpyLoan : des applications malveillantes téléchargées 8 millions de fois
15 applications Android, masquées en outils financiers, ont compromis la sécurité de millions d'utilisateurs dans le monde.
Plus d’infos : https://www.bleepingcomputer.com/news/security/spyloan-android-malware-on-google-play-installed-8-million-times/

💻 Hacking de la Banque centrale d'Ouganda
Des cybercriminels ont infiltré la Banque centrale d'Ouganda, transférant illicitement des millions de dollars.
Plus d’infos : https://securityaffairs.com/171562/security/financially-motivated-threat-actors-hacked-ugandas-central-bank.html

💻 Crack des protections de licence Microsoft
Des hackers affirment avoir contourné les mécanismes de licence des produits Windows et Office, rendant possible leur activation illégale.
Plus d’infos : https://www.ghacks.net/2024/11/30/hackers-claim-to-have-cracked-microsofts-software-licensing-protection/

📞 Questions ou suggestions ? Contactez la hotline de RadioCSIRT : 07 68 72 20 09

🎧 Écoutez-nous sur vos plateformes préférées :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music, et sur notre site officiel : https://www.radiocsirt.org


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

27 Oct 2024🎙 RadioCSIRT - Vos news quotidiennes Cyber du Dimanche 27 Octobre 2024 🎧00:08:23

🎙 RadioCSIRT - Vos news quotidiennes Cyber du Dimanche 27 Octobre 2024 🎧

🔐 Au programme :

💻 Condamnation de membres du groupe REvil Les autorités russes ont condamné plusieurs membres du tristement célèbre groupe de ransomware REvil, marquant une avancée significative dans la lutte contre le cybercrime organisé.
📌 Lien vers l'article : https://securityaffairs.com/170287/cyber-crime/revil-ransomware-group-member-sentenced.html

💻 Télécommunications ciblées par des acteurs étatiques Le FBI et la CISA mettent en garde contre des activités malveillantes ciblant le secteur des télécommunications, liées à des acteurs affiliés à la République populaire de Chine.
📌 Lien vers l'article : https://www.cisa.gov/news-events/news/joint-statement-fbi-and-cisa-prc-activity-targeting-telecommunications

💻 MasterParser : l'outil DFIR pour analyser les logs Linux Découvrez MasterParser, un outil innovant dans le domaine du Forensic et de la réponse aux incidents, qui simplifie l'analyse des journaux Linux en extrayant les informations de sécurité critiques.
📌 Lien vers l'article : https://korben.info/masterparser-outil-dfir-analyse-logs-linux.html

💻 L'impact des pseudo-experts en cybersécurité : une mise en garde Dans un post LinkedIn, je rappel l'importance de s’appuyer sur des professionnels qualifiés et de se méfier des contenus trompeurs souvent partagés par des personnes non expertes en recherche de bruits.
📌 Lien vers le post : https://www.linkedin.com/feed/update/urn:li:activity:7256259093647048704/

📞 Des questions ou suggestions ? Contactez-nous au 07 68 72 20 09 !

📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.


#Cybersécurité #RadioCSIRT #REvil #Télécommunications #LinuxSecurity #Sécurité #Free #DFIR #MasterParser #CISA



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

07 Nov 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 7 Novembre 202400:13:19

🎙 RadioCSIRT Episode 85 - Vos news quotidiennes Cyber du Jeudi 7 Novembre 2024 🎧
🔐 Au programme :

💻 Lutte contre les publicités malveillantes en ligne
Le National Cyber Security Centre (NCSC) du Royaume-Uni lance une initiative pour réduire les publicités malveillantes.
📌 Lien vers l'article : https://www.ncsc.gov.uk/blog-post/helping-banish-malicious-adverts

💻 Interdiction de Telegram à l’Université d’Ukraine
Une université en Ukraine a pris la décision d’interdire l’utilisation de Telegram en raison de préoccupations en matière de sécurité.
📌 Lien vers l'article : https://therecord.media/ukraine-university-bans-telegram

💻 Cyberattaque contre les fourgons pénitentiaires britanniques
Une cyberattaque a ciblé le système de gestion des fourgons pénitentiaires au Royaume-Uni, mettant en lumière les vulnérabilités de certaines infrastructures de transport pénitentiaire.
📌 Lien vers l'article : https://therecord.media/british-prison-vans-cyberattack

💻 Loi allemande pour protéger les chercheurs en cybersécurité
L'Allemagne prépare une loi visant à protéger les chercheurs qui découvrent des failles de sécurité. Ce projet législatif vise à encourager les signalements de vulnérabilités sans risquer de poursuites pour les chercheurs en sécurité.
📌 Lien vers l'article : https://www.bleepingcomputer.com/news/security/germany-drafts-law-to-protect-researchers-who-find-security-flaws/

💻 Avis de sécurité critiques du CERT-FR
Le CERT-FR publie de nouveaux avis de sécurité pour plusieurs vulnérabilités critiques.
📌 Lien vers l'article 1 : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0946/
📌
Lien vers l'article 2 : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0945/
📌
Lien vers l'article 3 : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0947/

💻 Opération INTERPOL contre 22 000 adresses IP malveillantes
INTERPOL a mené une opération internationale réussissant à désactiver plus de 22 000 adresses IP associées à des activités malveillantes, démontrant l'impact de la coopération mondiale dans la lutte contre la cybercriminalité.
📌 Lien vers l'article : https://www.interpol.int/News-and-Events/News/2024/INTERPOL-cyber-operation-takes-down-22-000-malicious-IP-addresses

📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 !
📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

11 Nov 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 11 Novembre 202400:14:11

🔊 Podcast RadioCSIRT Épisode 89 - Édition du Lundi 11 novembre 2024 🔊

🎙️ Au programme :

💻 Fermeture des bureaux de TikTok au Canada : Le gouvernement canadien ordonne la fermeture de TikTok Technology Canada Inc. suite à un examen de sécurité nationale. Plus d'infos : https://www.malwarebytes.com/blog/news/2024/11/tiktok-ordered-to-close-canada-offices-following-national-security-review

💻 Vulnérabilités dans Mazda Connect : Plusieurs failles dans l'infodivertissement Mazda Connect permettent d’exécuter du code avec privilèges élevés. Détails : https://securityaffairs.com/170727/security/mazda-connect-flaws.html

💻 Package malveillant PyPI "fabrice" : Un package PyPI téléchargé plus de 37 000 fois vole des identifiants AWS. En savoir plus : https://www.bleepingcomputer.com/news/security/malicious-pypi-package-with-37-000-downloads-steals-aws-keys/

💻 Malware SteelFox sur Windows : Le malware SteelFox cible des vulnérabilités dans des drivers Windows pour des activités malveillantes. Détails : https://www.cysecurity.news/2024/11/windows-pcs-at-risk-as-steelfox-malware.html

💻 Fin de l’application Courrier de Windows : Microsoft annonce l'arrêt de l’application Courrier, incitant à passer à Outlook. En savoir plus : https://www.clubic.com/actualite-543155-si-vous-utilisez-encore-courrier-pour-vos-e-mails-sous-windows-microsoft-a-une-mauvaise-nouvelle-pour-vous.html

📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 !

📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, et Amazon Music.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

08 Sep 2024RadioCSIRT Cyber Daily News du 8 Septembre 202400:07:10

🎙️ Nouveau Podcast RadioCSIRT – Épisode du 8 septembre 🎧

Dans cet épisode, nous abordons les cyberattaques récentes qui touchent les utilisateurs et entreprises. Voici les sujets du jour :


⚠️ RAMBO Attack : Cette attaque vole des données d'ordinateurs isolés via les émissions électromagnétiques de la RAM.
https://www.bleepingcomputer.com/news/security/new-rambo-attack-steals-data-using-ram-in-air-gapped-computers/


💻 Escroqueries par sextorsion : Arnaques utilisant le nom de votre conjoint.
https://www.bleepingcomputer.com/news/security/sextortion-scam-now-use-your-cheating-spouses-name-as-a-lure/


🔒 Atomic macOS Stealer : Malware vol de données sur macOS.
https://news.sophos.com/en-us/2024/09/06/atomic-macos-stealer-leads-sensitive-data-theft-on-macos/


💸 Escroqueries aux distributeurs Bitcoin : Forte augmentation, visant principalement les seniors.
https://www.welivesecurity.com/en/videos/bitcoin-atm-scams-skyrocket-week-security-tony-anscombe/


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

15 Sep 2024RadioCSIRT Cyber Daily News du 15 Septembre 202400:05:54

 Sortie du nouveau podcast RadioCSIRT – Épisode du 15 Septembre 2024 🎧


🔐 Au programme :


🔍 Un hacker exploite ChatGPT pour obtenir des informations sensibles et contourner les règles de sécurité.
Source : https://gbhackers.com/chatgpt-get-details/


🛠️ Mise à jour YARA 4.5.2 : Nouveautés et correctifs pour cet outil clé dans l'analyse des malwares.
Source : https://github.com/VirusTotal/yara/releases/tag/v4.5.2


📚 NIST SP 800-50r1 : Guide actualisé pour la formation en cybersécurité et protection de la vie privée.
Source : https://www.nist.gov/publications


📞 N’oubliez pas : Questions ou suggestions ? Message au 07 68 72 20 09 !


PS : Podcast dispo sur Apple Podcast, Deezer, Spotify et Amazon Music.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

29 Nov 2024RadioCSIRT #108 - Vos News quotidiennes Cybersécurité du 29 novembre 202400:07:34

🎙️ RadioCSIRT #108: Vos news quotidiennes Cybersécurité - Vendredi  29 novembre 2024

📋 Sujets abordés aujourd'hui :

💻 Incident majeur de cybersécurité au NHS de Wirral
Des systèmes critiques déconnectés suite à une attaque, avec des conséquences sur les services cliniques.
Plus d’infos : https://www.theregister.com/2024/11/28/wirral_nhs_cyber_incident/

💻 Intrusion réseau détectée chez T-Mobile
Tentative de cartographie réseau bloquée, suspectée d’être liée à un groupe APT.
Plus d’infos : https://thehackernews.com/2024/11/us-telecom-giant-t-mobile-detects.html

💻 Analyse des cybermenaces dans le secteur de l’eau
Focus sur les vulnérabilités critiques des infrastructures hydriques.
Plus d’infos : https://www.cert.ssi.gouv.fr/cti/CERTFR-2024-CTI-011/

💻 Appel du projet Tor pour contrer la censure
Besoin urgent de 200 ponts WebTunnel supplémentaires pour renforcer la résilience contre la censure gouvernementale.
Plus d’infos : https://www.bleepingcomputer.com/news/security/tor-needs-200-new-webtunnel-bridges-to-fight-censorship/

💻 Nouveau malware skimmer sur Magento
Un skimmer JavaScript sophistiqué visant des pages de paiement, avec des impacts critiques.
Plus d’infos : https://gbhackers.com/credit-card-skimmer-alert/

💻 Mise à jour du Cyber Security Toolkit pour les conseils d’administration
Outils et recommandations pour renforcer la gouvernance cyber.
Plus d’infos : https://www.ncsc.gov.uk/blog-post/cyber-security-toolkit-for-boards-updated-briefing-pack-released

📞 Questions ou suggestions ? Contactez la hotline de RadioCSIRT : 07 68 72 20 09

🎧 Écoutez-nous sur vos plateformes préférées :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music, et sur notre site officiel https://www.radiocsirt.org.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

10 Sep 2024RadioCSIRT Cyber Daily News du 10 Septembre 202400:08:21

🎙️ Nouveau Podcast RadioCSIRT – Épisode du Mardi 10 septembre 🎧


Dans cet épisode, voici les sujets du jour :


⚠️ Arrestation du fondateur de Telegram : Après son arrestation, il promet plus de modération sur la plateforme.
Source : https://www.zdnet.fr/actualites/apres-son-arrestation-le-fondateur-de-telegram-promet-davantage-de-moderation-sur-sa-plateforme-396739.htm


🔒 Escroquerie musicale IA : Un homme accusé dans la première arnaque au streaming musical basé sur l’IA.
Source : https://hackread.com/man-faces-prison-first-ever-ai-music-streaming-scam/


💻 Formation cybercriminelle : Deux hommes inculpés pour services de formation au cybercrime.
Source : https://cyberscoop.com/russian-kazakhstani-men-living-in-miami-indicted-over-cybercrime-training-service/


💥 Quad7 Botnet : Ce botnet cible davantage de routeurs SOHO, VPN et serveurs multimédia.
Source : https://www.bleepingcomputer.com/news/security/quad7-botnet-targets-more-soho-and-vpn-routers-media-servers/


⚠️ Fuite de données chez Boulanger : Les données clients exposées, mais l'incident est clos.
Source : https://www.clubic.com/actualite-536819-l-incident-est-clos-faut-il-s-inquieter-de-la-fuite-de-donnees-clients-de-boulanger.html


🔍 CERT-FR Avis 0751 et 0752 : Vulnérabilités critiques identifiées nécessitant une attention immédiate sur les systèmes QNAP et les logiciels de Mozilla.
Source 1 : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0752/

Source 2: https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0751/


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

04 Sep 2024RadioCSIRT Cyber Daily News du 4 Septembre 202400:10:55

🔥 Nouvel épisode de RadioCSIRT du 4 Septembre 2024 🔥


Aujourd'hui sur RadioCSIRT, nous explorons les potentielles attaques DDoS qui ont paralysé plusieurs services critiques en France...


Source 1 : https://www.clubic.com/actualite-536270-grosse-panique-plusieurs-sites-gouvernementaux-justice-numerique-et-autres-sont-en-panne-victimes-d-une-cyberattaque.html

Source 2 : https://www.radware.com/security/ddos-threats-attacks/hacktivism-noname057/

Source 3 : https://fr.wikipedia.org/wiki/NoName057(16)


😱 Les indices pointent vers le groupe hacktiviste NoName057(16), connu pour ses actions pro-russes 🕵️‍♀️.


Ces nouvelles attaques rappellent à quel point nos infrastructures numériques peuvent être vulnérables ou pas. 💻


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

06 Nov 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 6 Novembre 202400:05:24

🎙 RadioCSIRT Episode 84 - Vos news quotidiennes Cyber du Mercredi 6 Novembre 2024 🎧


🔐 Au programme :


💻 Développeurs JavaScript ciblés par des bibliothèques de code malveillantes

Des centaines de bibliothèques JavaScript malveillantes ont récemment ciblé les développeurs, introduisant des backdoors dans leurs projets et compromettant potentiellement la chaîne d'approvisionnement logicielle. Une alerte pour tous les professionnels utilisant ce langage.

📌 Lien vers l'article : https://arstechnica.com/security/2024/11/javascript-developers-targeted-by-hundreds-of-malicious-code-libraries/


💻 Avis CERT-FR sur des vulnérabilités critiques

Le CERT-FR a publié un avis sur plusieurs vulnérabilités critiques affectant des infrastructures sensibles. Ces failles exposent des systèmes critiques à des risques d'intrusion, mettant en lumière l'importance de mises à jour rapides et efficaces.

📌 Lien vers l'article : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0941/


💻 Données militaires en Ukraine exposées via Google

Un rapport révèle que des données sensibles concernant les positions militaires en Ukraine ont été rendues accessibles par des services de localisation Google. Cette fuite involontaire expose des informations stratégiques dans un contexte de conflits géopolitiques.

📌 Lien vers l'article : https://therecord.media/ukraine-google-locations-revealing-military


💻 APT36 cible Windows avec ElizarAT

Le groupe APT36, également connu sous le nom de Transparent Tribe, a intensifié ses attaques contre les systèmes Windows avec un nouveau malware nommé ElizarAT. Ce dernier permet une surveillance extensive et le vol de données dans des environnements spécifiques.

📌 Lien vers l'article : https://gbhackers.com/apt36-elizarat-windows-attacks/


💻 Arrestation d’un Canadien pour extorsion de données de Snowflake

Un homme canadien a été arrêté pour extorsion après avoir accédé illégalement aux données de l’entreprise Snowflake. Cette arrestation met en lumière la nécessité de renforcer les protocoles de sécurité dans les infrastructures de cloud.

📌 Lien vers l'article : https://krebsonsecurity.com/2024/11/canadian-man-arrested-in-snowflake-data-extortions/


💻 ToxicPanda : Nouveau malware bancaire ciblant Android

Un nouveau malware bancaire, nommé ToxicPanda, cible les utilisateurs Android en accédant à leurs informations bancaires et en dérobant des données financières. Ce malware met en péril la sécurité des appareils mobiles et des transactions numériques.

📌 Lien vers l'article : https://thehackernews.com/2024/11/new-android-banking-malware-toxicpanda.html


📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 !


📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.


📧 S’abonner à la newsletter de RadioCSIRT pour ne manquer aucun épisode : https://podcast.ausha.co/radiocsirt


#Cybersécurité #RadioCSIRT #JavaScript #CERTFR #Ukraine #APT36 #Snowflake #ToxicPanda


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

28 Sep 2024RadioCSIRT Cyber Daily News du samedi 28 Septembre 202400:08:54

🎙𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗘́𝗽𝗶𝘀𝗼𝗱𝗲 𝗱𝘂 𝗦𝗮𝗺𝗲𝗱𝗶 𝟮𝟴 𝗦𝗲𝗽𝘁𝗲𝗺𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧

🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :

🔍 Patch pour la vulnérabilité critique de CUPS : Ne paniquez pas ! : Détails sur le correctif critique pour la vulnérabilité CUPS récemment découverte.
📌 Source SANS : https://isc.sans.edu/diary/rss/31302

📌 Source EvilSocket : https://www.evilsocket.net/2024/09/26/Attacking-UNIX-systems-via-CUPS-Part-I/#Summary

📌 Source BleepingComputer : https://www.bleepingcomputer.com/news/security/cups-flaws-enable-linux-remote-code-execution-but-theres-a-catch/


⚙️ CERT-FR Alerte (AVI-0813) : Multiples vulnérabilités découvertes dans les produits Cisco, affectant la sécurité des infrastructures réseau.
📌 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0813/


🔧 CERT-FR Alerte (AVI-0815) : Vulnérabilités multiples dans les produits Synology, avec un risque élevé d'exploitation.
📌 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0815/


📞 Questions ou suggestions ? Message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !
𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

25 Aug 2024RadioCSIRT Edition spécial du 25 Août 2024 - Arrestation du fondateur de Télégram00:03:22

🎙️ Edition spécial sur RadioCSIRT ! 🎙️

Découvrez notre dernier épisode spécial sur l'arrestation de Pavel Durov, le fondateur de Telegram. Une affaire qui secoue le monde de la tech avec des accusations graves, des réactions diplomatiques intenses entre la France et la Russie, et un impact direct sur la cryptomonnaie TON.


🎧 Plongez dans cette analyse dès maintenant !


🔗 Pour plus d'informations, consultez les articles suivants :



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

08 Dec 2024RadioCSIRT #117 - Vos News quotidiennes Cybersécurité du 8 Décembre 202400:07:40

🎙️ RadioCSIRT #117 - Vos actualités quotidiennes en cybersécurité du Dimanche 8 décembre 2024

📋 Au programme aujourd'hui :
💻 Fuite massive de données d'un fournisseur de chatbots IA
Un fournisseur de chatbots IA a exposé plus de 346 000 fichiers contenant des informations sensibles, y compris des documents d'identité, des CV et des dossiers médicaux, en raison d'une mauvaise configuration d'un stockage cloud.
Plus d’infos : https://www.malwarebytes.com/blog/news/2024/12/ai-chatbot-provider-exposes-346000-customer-files-including-id-documents-resumes-and-medical-records

💻 Recommandation des autorités américaines : utilisez des applications chiffrées
Les responsables américains exhortent les citoyens à adopter des applications de messagerie chiffrées pour se protéger contre les cyberattaques ciblant les infrastructures de télécommunications.
Plus d’infos : https://www.nbcnews.com/tech/security/us-officials-urge-americans-use-encrypted-apps-cyberattack-rcna182694?cid=sm_npd_nn_tw_ma&taid=674f74ddb71f280001078ab8&utm_campaign=trueanthem&utm_medium=social&utm_source=twitter

💻 Surveillance numérique en Russie : utilisation d'une application trojanisée
Le FSB a été accusé d'utiliser une application trojanisée pour surveiller un programmeur russe, mettant en lumière l'utilisation croissante de logiciels espions pour cibler des dissidents.
Plus d’infos : https://thehackernews.com/2024/12/fsb-uses-trojan-app-to-monitor-russian.html

📞 Questions ou suggestions ?
Laissez-nous un message sur la hotline de RadioCSIRT : 07 68 72 20 09

🎧 Écoutez-nous et abonnez vous  sur vos plateformes préférées :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music.

Le site officiel de RadioCSIRT : https://www.radiocsirt.org


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

24 Oct 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 24 Octobre 202400:11:35

🎙 RadioCSIRT - Vos news quotidiennes Cyber du Jeudi 24 Octobre 2024 🎧
🔐 Au programme :

💻 Vol de cartes SIM d'ascenseurs : l'arnaque à 500 000 euros
Les cybercriminels volent des cartes SIM intégrées aux ascenseurs pour orchestrer des campagnes massives de SMS frauduleux. Cette technique, appelée « SMS pumping », paralyse les équipements et génère des pertes financières énormes pour les immeubles touchés.
📌 Lien vers l'article : https://www.clubic.com/actualite-541187-vol-de-cartes-sim-d-ascenseurs-l-arnaque-a-500000-euros-qui-paralyse-les-immeubles.html

💻 Les hackers Lazarus exploitent une faille zero-day de Google Chrome via un faux jeu DeFi
Le groupe de hackers Lazarus, connu pour ses attaques sophistiquées, a utilisé un faux jeu DeFi pour exploiter une vulnérabilité zero-day de Google Chrome, permettant des accès non autorisés aux systèmes cibles.
📌 Lien vers l'article : https://www.bleepingcomputer.com/news/security/lazarus-hackers-used-fake-defi-game-to-exploit-google-chrome-zero-day/

💻 Vulnérabilité critique dans Centreon
Une faille critique dans Centreon expose les systèmes à des risques d'escalade de privilèges. Les utilisateurs sont fortement encouragés à appliquer les mises à jour pour éviter toute compromission.
📌 Lien vers l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-014/

💻 Vulnérabilité dans FortiManager activement exploitée
Un bug de haute gravité dans FortiManager est activement exploité. Cette faille permet à des attaquants d’exécuter du code à distance, exposant les systèmes à des risques élevés de compromission.
📌 Lien vers l'article : https://therecord.media/high-severity-fortimanager-bug-being-exploited

💻 Cisco ASA : Des appareils vulnérables aux attaques
Les appareils Cisco ASA présentent une vulnérabilité critique, exposant les infrastructures à des attaques potentielles. Une mise à jour immédiate est recommandée pour limiter les risques.
📌 Lien vers l'article : https://gbhackers.com/cisco-asa-devices-vulnerable/


📞 Des questions ou suggestions ? Contactez-nous au 07 68 72 20 09 !
📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.

#Cybersécurité #RadioCSIRT #VolCartesSIM #HackersLazarus #Centreon #FortiManager #CiscoASA #AttaqueDDoS #SécuritéNumérique #Vulnérabilités



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

21 Aug 2024RadioCSIRT Cyber Daily News du 21 Août 202400:05:19

🎙 Nouvel épisode de RadioCSIRT - 21 août 2024 🎙

Chers professionnels de la cybersécurité,

Aujourd'hui sur RadioCSIRT, nous plongeons dans l'actualité cyber avec un focus sur les incidents et menaces les plus critiques du moment :


🔍 Cyberattaque chez Microchip Technology : Une entreprise leader dans les semi-conducteurs voit ses opérations perturbées par une attaque d'envergure.


💡 L'armée américaine mise sur l'IA : Découvrez comment la 4e division d'infanterie utilise l'analyse de données pour anticiper et prévenir les comportements à risque.


🛡 Nouveau malware MoonPeak : Une menace nord-coréenne dévoilée par Cisco Talos, avec des tactiques de pointe pour échapper aux systèmes de détection.


⚠️ Vulnérabilités critiques : WordPress, RFID, et GitHub Enterprise Server sous le feu des projecteurs - des millions de systèmes exposés.


📉 Fuites de données : CannonDesign et Styx Stealer, quand les cybercriminels se font prendre à leur propre jeu.


⚠️ Phishing sophistiqué via PWA : ESET nous met en garde contre une nouvelle méthode ciblant les services bancaires mobiles.


🚨 Soyez informés et prêts à agir ! 🚨

Ne manquez pas cet épisode essentiel pour rester à jour sur les dernières menaces et renforcer vos défenses. 🎧


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

04 Nov 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 4 Novembre 202400:11:04

🎙 RadioCSIRT #82 - Vos news quotidiennes Cyber du Lundi 4 Novembre 2024 🎧

🔐 Au programme :


💻 Phishing kit Xiu-Gou cible les utilisateurs
Un nouveau kit de phishing appelé Xiu-Gou vise les utilisateurs avec des techniques d'attaque sophistiquées, facilitant l'accès aux données sensibles des victimes. Ce kit est conçu pour contourner les protections de sécurité et constitue une menace croissante pour les utilisateurs.
📌 Lien vers l'article : https://thehackernews.com/2024/11/new-phishing-kit-xiu-gou-targets-users.html


💻 Prolifération des CVE non vérifiées : un défi pour la cybersécurité
Le nombre croissant de CVE non vérifiées pose des défis importants pour les équipes de sécurité. Un rapport explore les raisons de cette prolifération et propose des solutions pour mieux gérer ces vulnérabilités dans un contexte de menaces en constante évolution.
📌 Lien vers l'article : https://securityintelligence.com/articles/whats-behind-unchecked-cve-proliferation-what-to-do/


💻 Phish-n-Ships : 1000 sites de e-commerce compromis
Un réseau criminel a infecté plus de 1000 boutiques en ligne en créant de fausses annonces pour des produits très recherchés. Cette technique, surnommée Phish-n-Ships, permet aux attaquants de voler les informations de paiement des clients via des pages de produits frauduleuses.
📌 Lien vers l'article : https://www.malwarebytes.com/blog/news/2024/11/1000-web-shops-infected-by-phish-n-ships-criminals-who-create-fake-product-listings-for-in-demand-products


💻 Neutralisation des menaces chinoises dans la région Pacifique
Sophos dévoile une analyse sur la neutralisation des cybermenaces basées en Chine dans la région du Pacifique. Ce rapport met en lumière des opérations offensives visant à déstabiliser les infrastructures critiques et souligne l'importance de la coopération internationale en matière de cybersécurité.
📌 Lien vers l'article : https://news.sophos.com/en-us/2024/10/31/pacific-rim-neutralizing-china-based-threat/


💻 ChatGPT 4.0 et les arnaques vocales autonomes
La dernière version de ChatGPT peut désormais être utilisée pour des arnaques vocales automatisées. Cette évolution soulève des préoccupations quant aux risques d'usurpation vocale et d'ingénierie sociale en utilisant des voix synthétiques pour tromper les utilisateurs.
📌 Lien vers l'article : https://www.bleepingcomputer.com/news/security/chatgpt-4o-can-be-used-for-autonomous-voice-based-scams/


💻 Sortie de la version 1.8.0 de Ransomlook
La plateforme open-source RansomLook annonce la sortie de sa version 1.8.0, intégrant des améliorations significatives pour le suivi des activités liées aux ransomwares.
📌 Lien vers l'article :https://github.com/RansomLook/RansomLook/releases/tag/1.8.0


📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 !

📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.

📧 S’abonner à la newsletter de RadioCSIRT pour ne manquer aucun épisode :https://podcast.ausha.co/radiocsirt

Lien de l’épisode : https://smartlink.ausha.co/radiocsirt/radiocsirt-vos-news-quotidienne-cybersecurite-du-4-novembre-2024


#Cybersécurité #RadioCSIRT #Phishing #CVE #PhishnShips #ChinaThreat #ChatGPT


08 Oct 2024RadioCSIRT Cyber News Daily 8 Octobre 202400:05:52

🎙 𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗝𝗼𝘂𝗿𝗻𝗲́𝗲 𝗱𝘂 𝗠𝗮𝗿𝗱𝗶 𝟴 𝗢𝗰𝘁𝗼𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧
🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :

💧 Cyberattaque sur American Water, la plus grande entreprise de services d’eau des États-Unis.
📌 https://www.bleepingcomputer.com/news/security/american-water-shuts-down-online-services-after-cyberattack/


🤖 Vectra AI révèle que 60 % des professionnels SOC perdent confiance dans leurs outils de cybersécurité.
📌 https://www.zdnet.fr/actualites/pourquoi-les-professionnels-de-la-cybersecurite-perdent-confiance-dans-leurs-outils-et-se-tournent-vers-lia-399014.htm


🛡️ Plus de 400 étudiants participent à l’exercice de cyberdéfense DefHack 2024, organisé par le COMCYBER.
📌 https://www.clubic.com/actualite-539768-defhack-2024-400-etudiants-issus-d-ecoles-francaises-s-entrainent-au-cybercombat.html


🔍 Focus sur le AIL Project, un framework open source pour la collecte et l’analyse des données non structurées sur le dark web.
📌 https://www.ail-project.org/


📞 Questions ou suggestions ? Message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !

𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

22 Aug 2024RadioCSIRT Cyber News Daily du 22 Août 202400:03:33

🎙️ Bienvenue sur le podcast de RadioCSIRT 🎙️

Plongez au cœur de la cybersécurité avec Marc-Frédéric GOMEZ, expert chevronné avec plus de 30 ans d'expérience dans le domaine IT, dont 10 ans à la tête d'un CERT (Computer Emergency Response Team). Si vous êtes un professionnel ou un passionné de cybersécurité, ce podcast est conçu spécialement pour vous, que vous soyez novice ou expert.


⚠️ NOUVEL ÉPISODE DISPONIBLE ! ⚠️
Découvrez notre nouvel épisode de RadioCSIRT du 22 août 2024 :


🌍 Nous explorons les sujets les plus critiques en cybersécurité :


🎙️ Écoutez dès maintenant pour ne rien manquer des dernières menaces et tendances en cybersécurité !


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

05 Sep 2024RadioCSIRT Cyber Daily News du 5 Septembre 202400:05:06

🎙️ Nouvel Épisode RadioCSIRT Disponible ! 🎙️

🔐 Au programme aujourd'hui :

  • 🌐 Cybercrime : La saisie de 32 domaines de propagande pro-russe 🇷🇺 par les autorités américaines 🦅

  • 🐍 Malware : Une nouvelle menace pour Windows, avec le malware Emansrepo qui circule via des fichiers HTML 📧💻

  • 💸 Cryptomonnaies : 27 millions de dollars volés sur la plateforme DeFi Penpie ! 🚨💰

  • 🚨 APT : Le groupe Tropic Trooper à l’assaut des entités gouvernementales au Moyen-Orient 🌍🔍

  • ⚠️ Vulnérabilités critiques : Mises à jour de sécurité pour Veeam et Cisco 🛠️🔒

  • 🎣 Phishing : Les employés de Lowe’s ciblés par des publicités Google malveillantes 🎯📲

🎧 Ne manquez pas cet épisode pour rester à jour sur les dernières menaces et solutions en cybersécurité !


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

11 Oct 2024RadioCSIRT Cyber Daily News 11 Octobre 202400:08:25

🎙 𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗝𝗼𝘂𝗿𝗻𝗲́𝗲 𝗱𝘂 𝗩𝗲𝗻𝗱𝗿𝗲𝗱𝗶 𝟭𝟭 𝗢𝗰𝘁𝗼𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧

🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :

💾 Internet Archive : violation de données et attaque DDoS.
📌 https://www.malwarebytes.com/blog/news/2024/10/internet-archive-suffers-data-breach-and-ddos

🛡️ Bulletins de sécurité CERT-FR :

📞 Questions ou suggestions ? Message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !

📲 Disponible sur : Apple Podcasts, Deezer, Spotify, et Amazon Music.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

28 Nov 2024RadioCSIRT #107 - Vos News quotidiennes Cybersécurité du 28 Novembre 202400:16:48

🎙️ RadioCSIRT #107: Vos news quotidiennes Cybersécurité - Jeudi 28 novembre 2024


📋 Sujets abordés aujourd'hui :

💻 Hommage à Jean-Jacques Latour : Brutale disparition du référent de Cybermalveillance.gouv.fr, un acteur majeur de la cybersécurité française.
👉 Plus d'infos : https://www.republik-it.fr/decideurs-it/gouvernance/brutale-disparition-de-jean-jacques-latour-cybermalveillance-gouv-fr.html

💻 Fichiers sensibles exposés : Plus de 600 000 fichiers critiques rendus accessibles publiquement par une faille de sécurité.
👉 Plus d'infos : https://www.theregister.com/2024/11/27/600k_sensitive_files_exposed/

💻 BootKitty, un malware innovant : Découverte du premier malware conçu spécifiquement pour MacOS avec la capacité de résider dans le micrologiciel.
👉 Plus d'infos : https://thehackernews.com/2024/11/researchers-discover-bootkitty-first.html

💻 Démantèlement d'IPTV illégales : Europol met fin à un réseau de services IPTV illégaux à travers l'Europe.
👉 Plus d'infos : https://www.europol.europa.eu/media-press/newsroom/news/european-law-enforcement-stops-illegal-iptv-service-providers

💻 Opération Interpol contre la cybercriminalité : Arrestation de 1 006 suspects dans une vaste opération mondiale.
👉 Plus d'infos : https://www.interpol.int/en/News-and-Events/News/2024/Major-cybercrime-operation-nets-1-006-suspects

💻 Mise à jour critique de GitLab : Détails sur la dernière mise à jour (17.6.1) corrigeant des vulnérabilités importantes.
👉 Plus d'infos : https://about.gitlab.com/releases/2024/11/26/patch-release-gitlab-17-6-1-released/

💻 Vulnérabilités dans Splunk : Analyse des CVE corrigés dans les dernières versions PSC et MLTK de Splunk.
👉 Plus d'infos :https://advisory.splunk.com/advisories/SVD-2024-1101
👉
Plus d'infos : https://advisory.splunk.com/advisories/SVD-2024-1102

💻 Extorsions liées à Snowflake : Un soldat américain potentiellement impliqué dans un cyber-chantage.
👉 Plus d'infos : https://krebsonsecurity.com/2024/11/hacker-in-snowflake-extortions-may-be-a-u-s-soldier/

📞 Questions ou suggestions ? Contactez la hotline de RadioCSIRT : 07 68 72 20 09

🎧 Écoutez-nous sur vos plateformes préférées :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music, et sur notre site officiel https://www.radiocsirt.org.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

18 Nov 2024RadioCSIRT #97 - Vos news quotidienne Cybersécurité du 18 novembre 202400:08:28

🎙️ RadioCSIRT #97 : Vos news quotidiennes Cybersécurité - Lundi 18 novembre 2024

Au programme aujourd'hui :

💻 Les hackers ciblent les acheteurs du Black Friday
Des campagnes de phishing sophistiquées, des malwares et des techniques de typosquatting visent les acheteurs en ligne à l’approche du Black Friday.
Plus d'infos : https://gbhackers.com/hackers-attacking-black-friday-shoppers/

💻 Vulnérabilité critique dans le plugin WordPress "Really Simple Security" (CVE-2024-10924)
Une faille dans l’API REST du plugin permet à des attaquants non authentifiés d'obtenir un accès administrateur. Des millions de sites sont potentiellement exposés.
Plus d'infos : https://www.bleepingcomputer.com/news/security/security-plugin-flaw-in-millions-of-wordpress-sites-gives-admin-access/

💻 Phishing via des fichiers SVG
Des pièces jointes SVG sont utilisées pour contourner les outils de détection, distribuer des malwares ou héberger des formulaires de phishing sophistiqués.
Plus d'infos : https://www.bleepingcomputer.com/news/security/phishing-emails-increasingly-use-svg-attachments-to-evade-detection/

💻 Exploitation active de la faille CVE-2024-10914 dans les NAS D-Link
Une vulnérabilité critique non corrigée dans des modèles D-Link en fin de vie permet une exécution de commandes à distance via des requêtes HTTP GET malveillantes.
Plus d'infos : https://securityaffairs.com/170995/iot/cve-2024-10914-d-link-nas-flaw-exploited.html

📞 Pour toute question ou suggestion, contactez-nous au : 07 68 72 20 09.

🎧 Écoutez RadioCSIRT sur :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music et sur notre site officiel https://www.radiocsirt.org.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

02 Oct 2024RadioCSIRT Cyber Daily News du 2 Octobre 202400:07:57

🎙𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗘́𝗽𝗶𝘀𝗼𝗱𝗲 𝗱𝘂 𝗠𝗲𝗿𝗰𝗿𝗲𝗱𝗶 𝟮 𝗢𝗰𝘁𝗼𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧

🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :

🕵️ Cyber espionnage en Ukraine : analyse de l'arsenal de Gamaredon
📌 https://www.welivesecurity.com/en/eset-research/cyberespionage-gamaredon-way-analysis-toolset-used-spy-ukraine-2022-2023/


🎯 Outils de phishing gratuits Sniper Dz à l'origine de 140 000 cyberattaques
📌 https://thehackernews.com/2024/10/free-sniper-dz-phishing-tools-fuel.html


📞 Un outil contre le démarchage téléphonique lancé par les opérateurs
📌 https://www.clubic.com/actualite-539084-un-tournant-historique-pour-le-demarchage-telephonique-ca-y-est-les-operateurs-ont-un-outil-imparable-contre-les-arnaques.html


📞 Questions ou suggestions ? Message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !
𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

13 Sep 2024RadioCSIRT Cyber News Daily du 13 Septembre 202400:15:56

🎙️ Sortie du nouveau podcast RadioCSIRT – Épisode du 13 Septembre 2024 🎧

🔐 Au programme :

🔗 Ne manquez pas cet épisode !


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

10 Oct 2024RadioCSIRT Cyber Daily News du 10 Octobre 202400:16:34

🎙 𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗝𝗼𝘂𝗿𝗻𝗲́𝗲 𝗱𝘂 𝗝𝗲𝘂𝗱𝗶 𝟭𝟬 𝗢𝗰𝘁𝗼𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧


🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :

🚗 Cyberattaque et vol de Lamborghini : des voleurs attirés par un cybercasse de 243M$.
📌 https://krebsonsecurity.com/2024/10/lamborghini-carjackers-lured-by-243m-cyberheist/


🏨 Marriott doit payer une amende après une faille de sécurité massive.
📌 https://therecord.media/marriott-required-to-pay-settlement-breach


📞 Questions ou suggestions ? Message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !
𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

29 Sep 2024RadioCSIRT Cyber Daily News du Dimanche 29 Septembre 202400:07:07

🎙𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗘́𝗽𝗶𝘀𝗼𝗱𝗲 𝗱𝘂 𝗗𝗶𝗺𝗮𝗻𝗰𝗵𝗲 𝟮𝟵 𝗦𝗲𝗽𝘁𝗲𝗺𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧


🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :


🔍 RansomLook : Découvrez cette plateforme de suivi des ransomwares avec des informations en temps réel sur les groupes de cybercriminels actifs.
🦖 Portail : https://www.ransomlook.io/

💾 Source : https://github.com/RansomLook/RansomLook


🔧 Pandora : Analyse open-source des ransomwares : Une boîte à outils complète pour l’analyse des ransomwares et autres menaces.
📌 Portail public CIRCL : https://pandora.circl.lu/submit

💾 Source : https://github.com/pandora-analysis/pandora


📞 Questions ou suggestions ? Message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !
𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤.🦖


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

27 Aug 2024RadioCSIRT Cyber News Daily du 27 Août 202400:05:42

🚨 Nouveau podcast : RadioCSIRT les Actualités Cybersécurité pour le Mardi 27 Aout 2024 🚨

Nous sommes ravis de partager avec vous le dernier épisode de notre podcast RadioCSIRT, votre source d'informations incontournable sur l'actualité cybersécurité. 🎙️

Dans cet épisode, nous abordons les sujets suivants :


🔐 Vulnérabilités :

  1. Mise à jour de CISA concernant la vulnérabilité CVE-2024-7971 dans Google Chromium V8, ajoutée au catalogue des vulnérabilités exploitées. Source : CISA

  2. Microsoft a corrigé une faille connue sous le nom d'ASCII Smuggling dans Microsoft 365 Copilot, qui permettait le vol de données sensibles. Source : The Hacker News

  3. Vulnérabilité critique dans Microsoft Edge : Une faille permettant l'exécution de code à distance a été découverte. Source : CERT-FR

  4. Multiples vulnérabilités dans IBM QRadar SIEM, pouvant entraîner une exécution de code à distance ou une élévation de privilèges. Source : CERT-FR

  5. Google a patché son dixième zero-day pour Chrome cette année. Source : Bleeping Computer

  6. SonicWall a corrigé une faille critique dans ses firewalls, permettant un accès non autorisé. Source : Security Affairs


🔍 Incidents de Sécurité :

  1. Démenti concernant la rumeur selon laquelle tous les numéros de sécurité sociale aux États-Unis auraient été volés. Cette rumeur est liée à un procès contre National Public Data. Source : Talos Intelligence

  2. Patelco Credit Union a informé ses 726 000 clients d'une violation de données suite à une attaque par ransomware. Source : Bleeping Computer et Source : Patelco


🌍 Autres Actualités :

  1. Emmanuel Macron réagit à l'arrestation de Pavel Durov, PDG de Telegram. Source : Clubic

  2. Un développeur web acquitté au Pakistan après avoir été accusé de diffuser de fausses nouvelles ayant conduit à des émeutes au Royaume-Uni. Source : The Register

  3. Exploration des menaces liées aux appareils Android et comment les atténuer dans le podcast Unlocked 403. Source : YouTube




Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

18 Oct 2024RadioCSIRT - Vos news quotidienne Cybersécurité du18 Octobre 202400:14:58

🎙 RadioCSIRT - Vos news quotidiennes Cyber du Vendredi 18 Octobre 2024 🎧
🔐 Au programme :

💻 CISA et FBI publient des pratiques à éviter en matière de sécurité des produits : Découvrez les recommandations des agences pour aider les fabricants de logiciels à éviter des pratiques dangereuses.
📌 Lien vers l'article : https://www.cisa.gov/news-events/news/cisa-and-fbi-release-product-security-bad-practices-public-comment

💻 Arrestation des frères soudanais derrière Anonymous Sudan : Deux frères arrêtés pour leur implication dans le groupe Anonymous Sudan, responsable d'attaques DDoS massives contre des infrastructures critiques.
📌 Lien vers l'article : https://krebsonsecurity.com/2024/10/sudanese-brothers-arrested-in-anonsudan-takedown/

💻 Amazon aide à la capture des cybercriminels d'Anonymous Sudan : Un rôle clé joué par Amazon dans l'arrestation de ces hackers.
📌 Lien vers l'article : https://www.cybersecurity-insiders.com/amazon-helps-in-nabbing-anonymous-sudan-cyber-criminals/?utm_source=rss&utm_medium=rss&utm_campaign=amazon-helps-in-nabbing-anonymous-sudan-cyber-criminals

🛡️ 70 % des failles exploitées en 2023 étaient des zero-days selon Google : Analyse des vulnérabilités activement exploitées et la montée des zero-days dans les attaques ciblées.
📌 Lien vers l'article : https://www.bleepingcomputer.com/news/security/google-70-percent-of-exploited-flaws-disclosed-in-2023-were-zero-days/

🛡️ Vulnérabilité critique dans la plateforme VMware HCX : Un correctif est disponible pour une faille d'injection SQL critique affectant plusieurs versions de VMware HCX.
📌 Lien vers l'article : https://gbhackers.com/vmware-hcx-platform-vulnerable/

📞 Des questions ou suggestions ? Contactez-nous au 07 68 72 20 09 !
📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

24 Nov 2024RadioCSIRT #104 - Vos News quotidiennes Cybersécurité du 25 novembre 202400:06:16

🎙️ RadioCSIRT #104 : Vos news quotidiennes Cybersécurité - Lundi 25 novembre 2024

Au programme aujourd'hui :

💻 Les pires mots de passe de 2024 révélés
Un bêtisier dévoile les combinaisons les plus vulnérables utilisées cette année, telles que "123456" et "password".
Plus d'infos : https://www.zdnet.fr/actualites/betisier-des-experts-en-cybersecurite-devoilent-les-pires-mots-de-passe-401818.htm

💻 DEFCON : Une démonstration sur les systèmes IoT des stations d’eau
Un chercheur expose les vulnérabilités des systèmes SCADA, montrant comment altérer la qualité de l'eau potable.
Plus d'infos : https://www.theregister.com/2024/11/24/water_defcon_hacker/

💻 Vulnérabilités critiques dans needrestart
Des failles dans cet utilitaire Linux permettent une élévation des privilèges jusqu'à root, affectant des distributions populaires.
Plus d'infos : https://www.theregister.com/2024/11/21/qualys_needrestart_linux_vulnerabilities/

💻 Campagne d'influence GLASSBRIDGE exposée par Google
Une opération pro-chinoise exploite un réseau de faux médias relayant des contenus d'État.
Plus d'infos : https://thehackernews.com/2024/11/google-exposes-glassbridge-pro-china.html

💻 Hackers nord-coréens et escroqueries LinkedIn pilotées par IA
Le groupe Sapphire Sleet vole 10 millions de dollars via des campagnes sophistiquées de social engineering.
Plus d'infos : https://thehackernews.com/2024/11/north-korean-hackers-steal-10m-with-ai.html

💻 Vulnérabilités dans les produits IBM
Des failles critiques touchent AIX, QRadar, WebSphere et d'autres solutions IBM, permettant exécution de code et attaques XSS.
Plus d'infos : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1015/

💻 Vulnérabilité XSS dans Centreon Web
Une injection de code indirect permet à des attaquants d'exploiter des versions non corrigées du logiciel.
Plus d'infos : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1011/

📞 Pour toute question ou suggestion, contactez-nous au : 07 68 72 20 09.
🎧 Écoutez RadioCSIRT sur :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music et sur notre site officiel https://www.radiocsirt.org.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

16 Sep 2024RadioCSIRT Cyber Daily News du 16 Septembre 202400:06:25

 Sortie du podcast RadioCSIRT – Épisode du Lundi 16 Septembre 2024 🎧

🔐 Au programme :

🔍 Exploitation des en-têtes HTTP pour des attaques de phishing sophistiquées.
Source : https://thehackernews.com/2024/09/cybercriminals-exploit-http-headers-for.html
🛠️
Fuite massive de données chez MNA Healthcare, impactant 14 000 professionnels de santé.
Source : https://www.cysecurity.news

📚 Patrowl lève 11 millions pour la détection de vulnérabilités en ligne.
Source : https://www.maddyness.com

📉 Fuite de données à l’Assurance Retraite affectant 370 000 bénéficiaires.
Source : https://www.zdnet.fr/actualites/des-donnees-de-370-000-beneficiaires-de-lassurance-retraite-volees-397126.htm

Attaque par le ransomware Rhysida sur le port de Seattle, affectant des infrastructures critiques.
Source : https://securityaffairs.com/168412/cyber-crime/port-of-seattle-rhysida-ransomware.html

📞 Questions ou suggestions ? Message au 07 68 72 20 09 !

PS : Podcast dispo sur Apple Podcast, Deezer, Spotify et Amazon Music.


#cybersécurité #podcast #phishing #vulnérabilités #MNA #Patrowl #AssuranceRetraite #CERT #CSIRT #SOC #Databreach


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

22 Oct 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 22 Octobre 202400:08:48

🎙 RadioCSIRT - Vos news quotidiennes Cyber du Mardi 21 Octobre 2024 🎧
🔐 Au programme :

💻 APT41 frappe le secteur des jeux pour des gains financiers : Les hackers soutenus par l'État chinois, connus sous le nom d'APT41, ont mené une cyberattaque sophistiquée contre l'industrie du jeu.
📌 Lien vers l'article : https://thehackernews.com/2024/10/chinese-nation-state-hackers-apt41-hit.html

💻 Vulnérabilités critiques dans les produits Synology : Des failles graves ont été découvertes dans plusieurs produits Synology, exposant les systèmes à des risques d'exécution de code et d'atteinte à la confidentialité.
📌 Lien vers l'avis CERT-FR : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0909

💻 Sophos acquiert Secureworks : Sophos annonce l'acquisition de Secureworks pour renforcer ses services de cybersécurité à l'échelle mondiale.
📌 Lien vers l'article : https://news.sophos.com/en-us/2024/10/21/sophos-to-acquire-secureworks-to-accelerate-cybersecurity-services-and-technology-for-organizations-worldwide/

💻 Nouvelle violation de données chez Internet Archive : L'Internet Archive a subi une deuxième violation de données en un mois, compromettant potentiellement des informations sensibles.
📌 Lien vers l'article : https://securityaffairs.com/170068/data-breach/internet-archive-second-data-breach.html

📞 Des questions ou suggestions ? Contactez-nous au 07 68 72 20 09 !
📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.

#Cybersécurité #RadioCSIRT #APT41 #Synology #Secureworks #Sophos #InternetArchive #Podcast #CyberThreats #SécuritéNumérique #FuitesDeDonnées #Vulnérabilités



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

03 Oct 2024RadioCSIRT Cyber Daily News du 3 Octobre 202400:08:31

🎙𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗘́𝗽𝗶𝘀𝗼𝗱𝗲 𝗱𝘂 𝗝𝗲𝘂𝗱𝗶 𝟯 𝗢𝗰𝘁𝗼𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧
🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :
🕵️ Hackers nord-coréens : nouvelles attaques d'Andariel et Stonefly
📌https://therecord.media/north-korea-hackers-andariel-stonefly-ransomware

🎯 Adobe Commerce et Magento en danger : exploitation active de CosmicSting
📌https://thehackernews.com/2024/10/alert-adobe-commerce-and-magento-stores.html

🔓 Faille critique Zimbra Postjournal exploitée dans la nature
📌https://securityaffairs.com/169239/hacking/zimbra-postjournal-flaw-cve-2024-45519-exploited.html

🛡️ Multiples vulnérabilités dans les produits Mozilla
📌https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0829/

⚠️ Vulnérabilités dans Google Chrome : mise à jour immédiate nécessaire
📌 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0828/


📞 Questions ou suggestions ? Message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !
𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

15 Nov 2024RadioCSIRT #94 - Vos news quotidienne Cybersécurité du 15 Novembre 202400:08:33

🎙️ RadioCSIRT - Vos news quotidiennes Cybersécurité du vendredi 15 novembre 2024 - Épisode 94

Au programme aujourd'hui :

💻 Vulnérabilités critiques dans les produits Palo Alto Networks Des vulnérabilités affectant PAN-OS et GlobalProtect de Palo Alto Networks, dont des failles d'exécution de code à distance et d'élévation de privilèges.
Plus d'infos : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0986/

💻 Failles de sécurité dans Symfony Une vulnérabilité critique identifiée dans le framework Symfony, affectant le Security Component et exposant les applications à des risques de contournement d'accès.
Plus d'infos : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0984/

💻 Multiples vulnérabilités dans F5 BIG-IP Des failles dans F5 BIG-IP, notamment des risques de déni de service et de commandes non autorisées, compromettant la stabilité et la sécurité des réseaux.

💻 Vulnérabilités dans OpenSSL Des failles critiques identifiées dans OpenSSL, incluant des risques d'attaques Man-in-the-Middle en TLS, exposant les connexions sécurisées à des interceptions.

💻 Spyware Pegasus : Détails sur les infections via WhatsApp Le spyware Pegasus continue d'infecter les appareils via WhatsApp en exploitant des vulnérabilités dans le chiffrement, permettant des accès à distance non autorisés.
Plus d'infos : https://therecord.media/pegasus-spyware-infections-detailed-whatsapp-lawsuit

Pour toute question ou suggestion, contactez-nous au 📞 07 68 72 20 09.

🎧 Écoutez RadioCSIRT sur Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music et sur le site RadioCSIRT.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

15 Aug 2024Episode Zéro de RadioCSIRT00:01:13

🎙️ Bienvenue sur le podcast de RadioCSIRT 🎙️

Plongez au cœur de la cybersécurité avec Marc-Frédéric GOMEZ, expert chevronné avec plus de 30 ans d'expérience dans le domaine IT, dont 10 ans à la tête d'un CERT (Computer Emergency Response Team). Si vous êtes un professionnel ou un passionné de cybersécurité, ce podcast est conçu spécialement pour vous, que vous soyez novice ou expert.


🔒 Pourquoi écouter RadioCSIRT ?

Chaque jour, je vous propose un résumé concis et précis des dernières actualités en matière de cybersécurité :

- Découvrez les menaces émergentes et les vulnérabilités critiques qui pourraient impacter votre organisation.

- Apprenez les meilleures pratiques à adopter pour renforcer votre posture de sécurité.


🛠️ Des contenus enrichissants et stratégiques

En plus de notre résumé quotidien, des chroniques spécialisées viendront explorer des sujets stratégiques tels que la mise en œuvre d'outils spécifiques à la cybersécurité ou encore la certification SIM3 pour vos équipes de réponse à incident. Nos saisons de 8 épisodes maximum vous permettront d'acquérir les connaissances nécessaires avec le bon niveau de maturité.


Un format pensé pour vous

Chaque épisode est conçu pour s'intégrer parfaitement dans votre emploi du temps : entre 10 et 15 minutes pour être informé rapidement et efficacement. Et si un sujet vous passionne, des liens complémentaires seront disponibles pour approfondir vos connaissances.


🔔 Ne manquez aucun épisode

Abonnez-vous dès maintenant à RadioCSIRT sur votre plateforme de podcast préférée pour rester à la pointe de l'actualité en cybersécurité. Chaque épisode est une opportunité de renforcer vos compétences et de rester informé dans un domaine en constante évolution.


Merci pour votre attention et préparez-vous pour le premier épisode officiel qui arrive très bientôt ! 🚀


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

14 Sep 2024RadioCSIRT Cyber News Daily du 14 Septembre 202400:11:14

🎙️ 𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗘́𝗽𝗶𝘀𝗼𝗱𝗲 𝗱𝘂 𝟭𝟰 𝗦𝗲𝗽𝘁𝗲𝗺𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧


🔐 Au programme :


CosmicBeetle joins the ranks of RansomHub affiliates

https://www.welivesecurity.com/en/videos/cosmicbeetle-joins-ranks-ransomhub-affiliates-week-security-tony-anscombe/


🕵️𝗔𝗿𝘁𝗶𝗰𝗹𝗲 𝘀𝘂𝗿 𝗹𝗮 𝗰𝘆𝗯𝗲𝗿𝗰𝗿𝗶𝗺𝗶𝗻𝗮𝗹𝗶𝘁𝗲́ 𝗮𝘂𝘅 𝗘𝘁𝗮𝘁𝘀-𝗨𝗻𝗶𝘀 𝗮𝘃𝗲𝗰 𝗱𝗲𝘀 𝗮𝗰𝘁𝗲𝘂𝗿𝘀 𝗿𝘂𝘀𝘀𝗲𝘀 

👉 https://krebsonsecurity.com/2024/09/the-dark-nexus-between-harm-groups-and-the-com/


💥 𝗖𝘆𝗯𝗲𝗿𝗮𝘁𝘁𝗮𝗾𝘂𝗲 𝗰𝗶𝗯𝗹𝗮𝗻𝘁 𝗹𝗲𝘀 𝘀𝗲𝗿𝘃𝗲𝘂𝗿𝘀 𝗢𝗿𝗮𝗰𝗹𝗲 𝗪𝗲𝗯𝗟𝗼𝗴𝗶𝗰

👉 https://securityaffairs.com/168364/malware/hadooken-targets-oracle-weblogic-servers.html


🔗 𝗘𝗰𝗼𝘂𝘁𝗲𝗿 𝗹𝗲 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 ! https://lnkd.in/eduN4jhk


#cybersécurité #podcast #vulnérabilités #CERT #CSIRT


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

23 Oct 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 23 Octobre 202400:10:45

🎙 RadioCSIRT - Vos news quotidiennes Cyber du Mercredi 23 Octobre 2024 🎧
🔐 Au programme :

💻 Les hackers vietnamiens ciblent les entreprises numériques : Un groupe de hackers vietnamiens a récemment lancé des attaques contre des infrastructures numériques pour des motifs financiers et politiques.
📌 Lien vers l'article : http://www.cysecurity.news/2024/10/vietnamese-hackers-target-digital.html

💻 Akira Ransomware continue d'évoluer : Le ransomware Akira, connu pour ses attaques visant de multiples secteurs, continue de muter, présentant des techniques toujours plus sophistiquées pour contourner les défenses.
📌 Lien vers l'article : http://blog.talosintelligence.com/akira-ransomware-continues-to-evolve

💻 Vulnérabilités critiques dans VMware vCenter Server : VMware a publié une mise à jour importante corrigeant des failles critiques de dépassement de mémoire et d’escalade de privilèges dans vCenter Server (CVE-2024-38812 et CVE-2024-38813).
📌 Lien vers l'avis de sécurité : http://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24968

📞 Des questions ou suggestions ? Contactez-nous au 07 68 72 20 09 !
📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.

#Cybersécurité #RadioCSIRT #VietnameseHackers #AkiraRansomware #VMware #Podcast #CyberThreats #SécuritéNumérique #Vulnérabilités #FuitesDeDonnées



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

29 Aug 2024RadioCSIRT Cyber News Daily du 29 Août 202400:07:47

🚨 RadioCSIRT - Les Actualités Cybersécurité pour le Jeudi 29 Août 2024 🚨


🎙️ Introduction :
Découvrez l'actualité cybersécurité d'aujourd'hui.


📰 Actualités :

  1. 🔒 Un employé arrêté pour avoir verrouillé 254 serveurs Windows Lien

  2. ⚖️ Deniss Zolotarjovs face à la justice américaine Lien

  3. ⚠️ Avis de sécurité CISA sur une nouvelle vulnérabilité Lien

  4. 🕵️‍♂️ APT C-60 exploite une Zero-Day dans WPS Office Lien

  5. 🐍 APT33 et le malware Tickler Lien

  6. 🌐 Exploitation des API localhost depuis le navigateur Lien

  7. 🚨 Vulnérabilité critique dans MongoDB Lien

  8. 📱 Pavel Durov inculpé pour refus de coopérer Lien

  9. 🛑 Meta refuse la censure gouvernementale Lien

  10. 🎣 Phishing déguisé en campagne électorale Lien

  11. 🎧 Dernier podcast SANS ISC sur les cybermenaces Lien

  12. 🧠 Ingénieurs chinois et puces IA de Nvidia Lien

🔍 Conclusion :
Restez vigilant et informé pour faire face aux nouvelles menaces !

#Cybersécurité #CyberSecNews #RadioCSIRT #SécuritéInformatique #Professionnels


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

09 Nov 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 9 Novembre 202400:09:20

🔊 Podcast RadioCSIRT Episode 89 – Édition du samedi 9 Novembre 🔊


🎙️ Au programme : 


⚔️Seoul accuses pro-Kremlin hackers of attacking websites over decision to monitor North Korean troops in Ukraine

Source : https://therecord.media/seoul-accuses-pro-kremlin-hackers-of-attacking-websites-ukraine


💻 Vulnérabilités du jour  : Décryptage des failles de sécurité affectant les téléphones Cisco et des redémarrages inexpliqués des iPhones en laboratoire médico-légal.

Source : https://gbhackers.com/cisco-desk-phone-series-vulnerability/

Source : https://securityaffairs.com/170683/mobile-2/iphones-in-law-enforcement-forensics-lab-mysteriously-rebooted.html


🛠️ Développement Sécurisé sur Debian : Guide pour un environnement de développement robuste sur Debian, avec tous les outils essentiels et les bonnes pratiques.

Source : https://www.linuxjournal.com/content/installing-development-tools-debian-setting-compilers-libraries-and-ides-robust-development


🚨 Sécurité et Résilience des Infrastructures Critiques : Focus sur le Mois de la Sécurité des Infrastructures Critiques, lancé par la CISA pour renforcer la résilience de nos systèmes essentiels.

Source : https://www.cisa.gov/news-events/news/cisa-kicks-critical-infrastructure-security-and-resilience-month-2024


🔧 Avis du CERT-FR : Mise à jour sur les vulnérabilités critiques détectées dans des infrastructures stratégiques, incluant IBM, Ubuntu, Red Hat, SUSE, Microsoft Edge et les solutions F5.

Sources : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0958/

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0957/

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0956/

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0955/

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0954/

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0952/

📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 !

📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

16 Nov 2024RadioCSIRT #95 - Vos news quotidienne Cybersécurité du 16 novembre 202400:07:17

🎙️ RadioCSIRT - Épisode 95 : Vos news quotidienne Cybersécurité Samedi 16 novembre 2024

Au programme aujourd'hui :

💻 Vulnérabilité dans les produits Mozilla
Une faille de sécurité a été découverte dans les produits Mozilla, permettant à un attaquant de compromettre la confidentialité des données.
Plus d'infos : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0983/

💻 Multiples vulnérabilités dans Stormshield Network Security
Plusieurs failles ont été identifiées dans Stormshield Network Security, pouvant entraîner un déni de service à distance et un contournement des politiques de sécurité.
Plus d'infos : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0985/

💻 Analyse approfondie de FortiJump (CVE-2024-47575)
Une étude détaillée sur la vulnérabilité FortiJump dans FortiManager, permettant une exécution de code arbitraire à distance.
Plus d'infos : https://labs.watchtowr.com/hop-skip-fortijump-fortijumphigher-cve-2024-23113-cve-2024-47575/

💻 Module d'exploitation pour FortiManager (CVE-2024-47575)
Un nouveau module d'exploitation pour la vulnérabilité CVE-2024-47575 a été proposé dans le cadre du projet Metasploit.
Plus d'infos : https://github.com/rapid7/metasploit-framework/pull/19648

Pour toute question ou suggestion, contactez-nous au 📞 07 68 72 20 09.

🎧 Écoutez RadioCSIRT sur Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music et sur notre site officiel.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

12 Nov 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 12 novembre 202400:03:53

🔊 Podcast RadioCSIRT Épisode 90 - Édition du Mardi 12 novembre 2024 🔊
🎙️ Au programme :

💻 Nouvelle campagne GootLoader ciblant les utilisateurs : Des cybercriminels empoisonnent les résultats de recherche pour infecter les utilisateurs avec le malware GootLoader.
Plus d'infos :
https://thehackernews.com/2024/11/new-gootloader-campaign-targets-users.html

💻 Exploitation d'une vulnérabilité Excel pour diffuser Remcos RAT : Les cybercriminels exploitent une vulnérabilité dans Excel pour installer le Trojan Remcos sans fichier.
Plus d'infos :
https://thehackernews.com/2024/11/cybercriminals-use-excel-exploit-to.html

💻 Fraudes aux demandes de données d'urgence avec des e-mails gouvernementaux compromis : Des acteurs malveillants utilisent des comptes de messagerie compromis pour accéder à des informations personnelles sensibles.
Plus d'infos :
https://www.theregister.com/2024/11/11/fraudulent_edr_emails/

💻 Fuite de données chez Amazon après le piratage d'un fournisseur : Amazon confirme une fuite de données sur ses employés suite à une attaque contre un fournisseur tiers.
Plus d'infos :
https://www.bleepingcomputer.com/news/security/amazon-confirms-employee-data-breach-after-vendor-hack/

💻 Cyberattaque perturbant les terminaux de paiement par carte en Israël : Une attaque DDoS provoque des dysfonctionnements des lecteurs de cartes en Israël.
Plus d'infos :
https://therecord.media/cyberattack-causes-credit-card-readers-in-israel-to-malfunction

📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 !
📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, et Amazon Music.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

02 Sep 2024RadioCSIRT Cyber Daily News du 2 Septembre 202400:05:27

🎙 RadioCSIRT : Episode du 2 Septembre 2024 !


Dans l'épisode d'aujourd'hui, nous plongeons au cœur des menaces actuelles et des initiatives stratégiques en cybersécurité :


🔍 Cybercriminalité : Le dernier rapport de Chainalysis révèle une augmentation inquiétante des réseaux cybercriminels basés en Chine, impliqués dans la production de matériel pédopornographique (CSAM) et les arnaques "Pig Butchering". Ces tendances représentent un défi majeur pour les régulateurs.

En savoir plus : https://www.chainalysis.com/blog/2024-crypto-crime-mid-year-update-part-2/


🌐 Cyberguerre : La NSA lance un "pipeline d'innovation" pour identifier et corriger les vulnérabilités économiques des États-Unis face à la Chine, avec un focus particulier sur l'IA et la cybersécurité.

Découvrez l'article ici : https://www.washingtontimes.com/news/2023/sep/12/nsa-crafting-new-china-strategy-spies-shift-gaze-t/


🛡 Malware : Découvrez Cicada3301, un ransomware-as-a-service (RaaS) ciblant les environnements VMware ESXi sous Linux. Un danger croissant pour les entreprises !

Plus d'infos : https://www.bleepingcomputer.com/news/security/cicada3301-ransomwares-linux-encryptor-targets-vmware-esxi-systems/


⚠️ Vulnérabilité : Focus sur la vulnérabilité CVE-2024-38063 dans le kernel Windows. Avec un score CVSS de 9,8, cette faille critique liée à l'IPv6 représente un risque majeur d'exploitation à distance.

Détails ici : https://malwaretech.com/2024/08/exploiting-CVE-2024-38063.html


📞 La question des auditeurs ? Appelez-moi dès maintenant au 07 68 72 20 09 𝗲𝘁 𝗹𝗮𝗶𝘀𝘀𝗲𝘇-𝗻𝗼𝘂𝘀 𝘃𝗼𝘁𝗿𝗲 𝗾𝘂𝗲𝘀𝘁𝗶𝗼𝗻. Nous sélectionnerons les plus pertinentes et je vous répondrais dans nos prochains épisodes.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

01 Dec 2024RadioCSIRT #110 - Vos News quotidiennes Cybersécurité du 1er Décembre 202400:15:57

🎙️ RadioCSIRT #110 : Vos news quotidiennes Cybersécurité - Dimanche 1er décembre 2024

📋 Sujets abordés aujourd'hui :

💻 Zello appelle à réinitialiser les mots de passe après un incident de sécurité
Zello a demandé à ses utilisateurs de changer leurs mots de passe après un potentiel incident de cybersécurité. Découvrez les détails et les précautions à prendre.
Plus d’infos : https://securityaffairs.com/171516/security/zello-urges-reset-passwords-following-cyber-attack.html

💻 Zabbix : mise à jour critique pour une vulnérabilité majeure
Une vulnérabilité avec un score CVSS de 9,9 affecte plusieurs versions de Zabbix. Apprenez comment sécuriser vos déploiements.
Plus d’infos :
https://www.theregister.com/2024/11/29/zabbix_urges_upgrades_after_critical/

💻 Sécuriser vos applications Linux : OWASP ZAP et ModSecurity
Protégez vos applications web avec OWASP ZAP pour l'analyse et ModSecurity pour bloquer les attaques en temps réel.
Plus d’infos : https://www.linuxjournal.com/content/fortifying-linux-web-applications-mastering-owasp-zap-and-modsecurity-optimal-security

💻 25 ans d’enquêtes sur les brouillages radioélectriques : le rôle clé de l’ANFR
Découvrez les enquêtes les plus marquantes de l'ANFR et les défis liés aux interférences électromagnétiques.
Plus d’infos : https://www.anfr.fr/fileadmin/mediatheque/documents/brouillage/ANFR_25_ENQUETES-WEB-HD-2.pdf

📞 Questions ou suggestions ? Contactez la hotline de RadioCSIRT : 07 68 72 20 09

🎧 Écoutez-nous sur vos plateformes préférées :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music, et sur notre site officiel : https://www.radiocsirt.org


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

07 Dec 2024RadioCSIRT #116 - Vos News quotidiennes Cybersécurité du 7 Décembre 202400:08:08

🎙️ RadioCSIRT #116 : Vos actualités quotidiennes en cybersécurité - Samedi 7 décembre 2024
📋 Au programme aujourd'hui :

💻 Collaboration entre la Maison Blanche et les chercheurs en cybersécurité
La Maison Blanche annonce son soutien officiel à la collaboration avec les chercheurs en cybersécurité pour renforcer les politiques de sécurité nationales.
Plus d’infos : https://www.scworld.com/news/white-house-endorses-collaboration-with-cybersecurity-researchers

💻 Nouveau guide TLP v2 publié
Découvrez la nouvelle version du protocole TLP (Traffic Light Protocol) avec des améliorations pour faciliter l'échange sécurisé d'informations.
Plus d’infos : https://www.first.org/tlp/docs/v2/tlp-v2-fr.pdf

📞 Questions ou suggestions ?
Laissez-nous un message sur la hotline de RadioCSIRT : 07 68 72 20 09

🎧 Écoutez-nous sur vos plateformes préférées :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music, et sur notre site officiel : https://www.radiocsirt.org


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

07 Oct 2024RadioCSIRT Cyber Daily News du 7 Octobre 202400:08:07

🎙 𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗝𝗼𝘂𝗿𝗻𝗲́𝗲 𝗱𝘂 𝗟𝘂𝗻𝗱𝗶 𝟳 𝗢𝗰𝘁𝗼𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧


🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :

💰 Un homme plaide coupable pour le vol de 37 millions de dollars en cryptomonnaie auprès de 571 victimes
📌 https://www.bleepingcomputer.com/news/legal/man-pleads-guilty-to-stealing-37-million-in-crypto-from-571-victims/


🛡️ Clients de Comcast et Truist Bank touchés par une violation de données chez FBCS
📌 https://www.bleepingcomputer.com/news/security/comcast-and-truist-bank-customers-caught-up-in-fbcs-data-breach/


🇨🇳 Des hackers liés au gouvernement chinois infiltrent des fournisseurs d'Internet américains dans l'attaque 'Salt Typhoon'
📌 https://www.cysecurity.news/2024/10/chinese-government-linked-hackers.html


⚠️ Les plateformes technologiques invitées à lutter contre la propagande en ligne du Hamas et du Hezbollah
📌 https://therecord.media/tech-platforms-urged-to-tackle-hezbollah-hamas-propaganda


📞 Questions ou suggestions ? Message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !

𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

06 Dec 2024RadioCSIRT #115 - Vos News quotidiennes Cybersécurité du 6 Décembre 202400:07:37

🎙️ RadioCSIRT #115 : Vos actualités quotidiennes en cybersécurité - Vendredi 6 décembre 2024

📋 Au programme aujourd'hui :

💻 Vulnérabilité zero-day dans Mitel MiCollab
Une faille non corrigée dans Mitel MiCollab permet à des attaquants d'accéder à des fichiers sensibles en combinant une vulnérabilité de lecture arbitraire de fichiers avec une faille de contournement d'authentification.
Plus d’infos : https://www.theregister.com/2024/12/06/mitel_micollab_0day/

💻 Un cheval de Troie Android dérobe 3 000 $ par victime
Un nouveau malware cible les utilisateurs Android, se faisant passer pour des applications légitimes afin de voler jusqu'à 3 000 $ par victime.
Plus d’infos :
https://www.cleafy.com/cleafy-labs/droidbot-insights-from-a-new-turkish-maas-fraud-operation
https://thehackernews.com/2024/12/this-3000-android-trojan-targeting.html
https://www.01net.com/actualites/cyberattaque-cours-contre-8-banques-francaises-un-virus-cherche-piller-compte.html

💻 Démantèlement d'un réseau de phishing téléphonique en Europe
Une opération internationale a permis l'arrestation de membres d'un gang spécialisé dans le phishing téléphonique en Belgique et aux Pays-Bas.
Plus d’infos : https://www.europol.europa.eu/media-press/newsroom/news/international-operation-against-phone-phishing-gang-in-belgium-and-netherlands

💻 Multiples vulnérabilités dans Microsoft Edge
Plusieurs failles ont été découvertes dans Microsoft Edge, permettant des contournements de la politique de sécurité.
Plus d’infos : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1047/

💻 Vulnérabilités dans le noyau Linux d'Ubuntu
Des vulnérabilités dans le noyau Linux d'Ubuntu peuvent entraîner une élévation de privilèges et une atteinte à la confidentialité des données.
Plus d’infos : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1049/

💻 Lancement de Vanir par Google
Google annonce le lancement de Vanir, un outil open-source de validation des correctifs de sécurité.
Plus d’infos : https://security.googleblog.com/2024/12/announcing-launch-of-vanir-open-source.html

📞 Questions ou suggestions ?
Laissez-nous un message sur la hotline de RadioCSIRT : 07 68 72 20 09

🎧 Écoutez-nous sur vos plateformes préférées :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music, et sur notre site officiel : https://www.radiocsirt.org


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

23 Sep 2024RadioCSIRT Cyber Daily News du 23 Septembre 202400:10:53

🎙️ NOUVEL ÉPISODE RADIO CSIRT 🎙️


Les Jeux Olympiques sont bien plus qu'une compétition sportive 🏅.


Depuis le début du siècle, ils sont aussi le théâtre de cyberattaques toujours plus sophistiquées 🎯.


Dans cet épisode, Je vous propose un bilan complet des menaces cyber ayant visé les JO, depuis Sydney 2000 jusqu'à Paris 2024. 📊


🛡️ Quels types d'attaques ? 💻 Quelles leçons avons-nous tirées ? 🔐 Quels dispositifs ont été mis en place pour Paris 2024 ?

Découvrez comment l’ANSSI et ses partenaires ont sécurisé l'événement et les chiffres derrière ces menaces 👁️‍🗨️.


Sources ANSSI : https://cyber.gouv.fr/actualites/bilan-cyber-des-jeux-olympiques-et-paralympiques-de-paris-2024
Sources BPI France: https://bigmedia.bpifrance.fr/nos-dossiers/jo-paris-2024-et-cyberattaques-comment-les-pme-peuvent-elles-se-proteger

Sources VadeSecure : https://www.vadesecure.com/fr/blog/jo-de-paris-2024-les-principales-menaces-cyber


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

21 Oct 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 21 Octobre 202400:14:10

🎙 RadioCSIRT - Vos news quotidiennes Cyber du Lundi 21 Octobre 2024 🎧
🔐 Au programme :
💻 Burnout chez les responsables de la cybersécurité : Les CISOs font face à une crise d'épuisement due à la pression constante, aux menaces complexes et au manque de ressources. 📌 Lien vers l'article :https://www.cysecurity.news/2024/10/the-cybersecurity-burnout-crisis-why.html
💻
Exploration du réseau Tor : Une analyse approfondie du réseau Tor, ses forces, faiblesses et son rôle dans l'anonymat en ligne. 📌 Lien vers l'article :https://www.cysecurity.news/2024/10/exploring-tor-network-comprehensive.html
💻
Microsoft piège les phishers avec de faux environnements : Pour mieux contrer les cybercriminels, Microsoft met en place des environnements fictifs pour attirer les attaquants et récolter des données. 📌 Lien vers l'article :https://www.bleepingcomputer.com/news/security/microsoft-creates-fake-azure-tenants-to-pull-phishers-into-honeypots/
💻
Exploitation d'une faille dans Roundcube : Des hackers ont exploité une faille XSS dans Roundcube pour voler des identifiants, menaçant ainsi la sécurité des utilisateurs. 📌 Lien vers l'article : https://thehackernews.com/2024/10/hackers-exploit-roundcube-webmail-xss.html

📞 Des questions ou suggestions ? Contactez-nous au 07 68 72 20 09 !
📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

16 Aug 2024Patch Tuesday Microsoft d'Août 202400:06:53

🚨 Patch Tuesday - Août 2024 : Ce que vous devez savoir 🚨

Dans le dernier épisode de notre podcast, Je décortique le Patch Tuesday d'août 2024, un rendez-vous mensuel crucial pour tous les utilisateurs de Windows. 💻

Chaque deuxième mardi du mois, Microsoft publie des mises à jour de sécurité vitales pour protéger vos systèmes contre les dernières vulnérabilités. Ce mois-ci ne fait pas exception, avec des correctifs essentiels que vous ne pouvez pas vous permettre d'ignorer. ⚠️


🎙️ Au programme :

- Analyse des mises à jour de sécurité critiques

- Vulnérabilités récemment découvertes

- Conseils pour garder vos systèmes à jour et sécurisés

Ne manquez pas cet épisode indispensable pour rester informé et protéger vos infrastructures IT !


👉 [Pour plus d'information sur le Patch Tuesday d'août 2024](https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/august-2024)



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

10 Nov 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 10 Novembre 202400:06:27

🔊 Podcast RadioCSIRT Édition du dimanche 10 novembre 2024 - Episode 88 🔊
🎙️ Au programme :

💻 Cyberattaques contre les Forces de l'Ordre : Le FBI signale une augmentation alarmante des piratages de comptes email de la police et l'utilisation de faux subpoenas pour obtenir des données personnelles. Plus d'infos : https://krebsonsecurity.com/2024/11/fbi-spike-in-hacked-police-emails-fake-subpoenas/

💻 Ransomware Interlock : Une Nouvelle Menace : Analyse du ransomware Interlock, une menace croissante avec des tactiques de double extorsion ciblant les entreprises. Détails : https://www.cysecurity.news/2024/11/interlock-ransomware-new-threat.html

💼 Pentagone : Recrutement dans le Domaine Cyber : Efforts du Département de la Défense américain pour combler les postes vacants en cybersécurité et renforcer la résilience cyber. Article complet : https://www.defenseone.com/defense-systems/2024/11/pentagon-puts-dent-cyber-workforce-vacancies/400932/

📱 Escroqueries par SMS Ciblant les Personnes Âgées au Royaume-Uni : Les cybercriminels envoient de faux SMS sur les aides au chauffage pour l'hiver, en particulier vers les seniors britanniques. En savoir plus : https://www.bleepingcomputer.com/news/security/scammers-target-uk-senior-citizens-with-winter-fuel-payment-texts/

📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 !

📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.




Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

17 Sep 2024Radio CSIRT Cyber Daily News du 17 Septembre 202400:09:39

Sortie du podcast RadioCSIRT – Épisode du Mardi 17 Septembre 2024 🎧


🔐 Au programme :


🔍 CISA ajoute deux nouvelles vulnérabilités au catalogue des vulnérabilités exploitées connues
Source : https://www.cisa.gov/news-events/alerts/2024/09/16/cisa-adds-two-known-exploited-vulnerabilities-catalog


🛠️ Vulnérabilité dans MISP
Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0783/


📚 Multiples vulnérabilités dans les produits Juniper Networks
Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0781/


⚙️ Vulnérabilité dans SolarWinds Access Rights Manager
Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0782/


📉 Condamnation d’un administrateur de chaîne Telegram pour une fraude multimillionnaire
Source : https://www.justice.gov/usao-ndal/pr/administrator-scam-telegram-channel-sentenced-multi-million-dollar-fraud


🔒 Exploitation active d’une vulnérabilité dans Ivanti CSA
Source : https://www.helpnetsecurity.com/2024/09/17/cve-2024-8190/


🚗 Un dealer piégé par Waze lors de ses livraisons
Source : https://www.clubic.com/actualite-537579-piege-par-waze-ce-dealer-utilisait-l-appli-pour-livrer-ses-clients-a-la-barbe-de-la-police.html


📧 Sextorsion et blanchiment d'argent international
Source : https://www.justice.gov/usao-ndal/pr/four-delaware-men-charged-international-sextortion-and-money-laundering-scheme


💻 PoC exploit pour la vulnérabilité dans Ivanti Cloud Services Appliance (CVE-2024-8190)
Source : https://www.helpnetsecurity.com/2024/09/17/cve-2024-8190/


📞 Questions ou suggestions ? Message au 07 68 72 20 09 !


Podcast disponible sur Apple Podcasts, Deezer, Spotify et Amazon Music.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

11 Sep 2024RadioCSIRT Cyber Daily News du 11 Septembre 202400:05:49

🎙️ podcast RadioCSIRT – Épisode du 11 Septembre 2024 🎧


🔐 Au programme :


🔗 Ne manquez pas cet épisode clé !


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

03 Nov 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 3 Novembre 202400:14:05

🎙 RadioCSIRT #81 - Vos news quotidiennes Cyber du Dimanche 3 Novembre 2024 🎧

🔐 Au programme :


💻 Vol massif de 15 000 identifiants par Emeraldwhale
Un groupe criminel surnommé Emeraldwhale a laissé plus de 15 000 identifiants exposés dans un bucket S3 AWS, impactant des fournisseurs de services cloud et d’email. Cette attaque met en lumière les risques liés aux configurations de sécurité négligées dans les environnements cloud.
📌 Lien vers l'article : https://www.theregister.com/2024/10/31/emeraldwhale_credential_theft/


💻 Analyse du cyber-playbook iranien : IA et faux hébergements
Les agences de cybersécurité américaines et israéliennes alertent sur un groupe iranien lié à des opérations de cyber-influence ciblant notamment les Jeux Olympiques 2024. Cette campagne inclut des faux sites d’hébergement et l’utilisation de l’IA pour diffuser des messages de propagande.
📌 Lien vers l'article : https://thehackernews.com/2024/11/inside-irans-cyber-playbook-ai-fake.html


💻 Phishing sur Booking.com : menace pour les voyageurs
Des cybercriminels exploitent des comptes partenaires compromis sur Booking.com pour envoyer des messages de phishing ciblés aux utilisateurs, profitant des failles de sécurité pour détourner les réservations et récupérer des données sensibles.
📌 Lien vers l'article : https://krebsonsecurity.com/2024/11/booking-com-phishers-may-leave-you-with-reservations/


💻 Extraction de flux PDF : nouvelles techniques
Didier Stevens présente une méthode pour extraire les flux d’un PDF via l'outil qpdf, en complément de son outil pdf-parser.py. Cette technique permet d’accéder aux flux dans des fichiers séparés ou en un seul fichier JSON, une avancée utile pour les analystes.
📌 Lien vers l'article : https://isc.sans.edu/diary/rss/31406


📞 Des questions ou suggestions ? Laissez moi un message au 07 68 72 20 09 !

📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.

📧 S’abonner à la newsletter de RadioCSIRT pour ne manquer aucun épisode :https://podcast.ausha.co/radiocsirt

#Cybersécurité #RadioCSIRT #Emeraldwhale #Iran #Booking #PDF #SANS #ISC



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

30 Nov 2024RadioCSIRT #109 - Vos News quotidiennes Cybersécurité du 30 Novembre 202400:14:37

🎙️ RadioCSIRT #109 : Vos news quotidiennes Cybersécurité - Samedi 30 novembre 2024

📋 Sujets abordés aujourd'hui :
💻 Stéganographie et cybersécurité
Techniques de dissimulation de données dans des fichiers légitimes et leur utilisation dans les cyberattaques.
Plus d’infos : https://sesame-it.com/fr-fr/detection/steganographie

💻 Un nouvel organe consultatif pour la résilience des câbles sous-marins
Les Nations Unies et l'UIT collaborent pour protéger les câbles sous-marins, essentiels à l'infrastructure numérique mondiale.
Plus d’infos : https://therecord.media/un-international-orgs-create-advisory-body-submarine-cables

💻 Nouvelle campagne de phishing sophistiquée
Une attaque ciblant les entreprises au Japon avec des méthodes élaborées pour voler des informations bancaires.
Plus d’infos : https://gbhackers.com/new-phishing-attack/

💻 Rockstar 2FA : une plateforme de phishing-as-a-service
Des attaques sophistiquées visant Microsoft 365 grâce à un service de phishing contournant les protections multifacteurs.
Plus d’infos : https://www.bleepingcomputer.com/news/security/new-rockstar-2fa-phishing-service-targets-microsoft-365-accounts/

📞 Questions ou suggestions ? Contactez la hotline de RadioCSIRT : 07 68 72 20 09

🎧 Écoutez-nous sur vos plateformes préférées :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music, et sur notre site officiel : https://www.radiocsirt.org


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

27 Nov 2024RadioCSIRT #106 - Vos News quotidiennes Cybersécurité du 27 novembre 202400:15:58

🎙️ RadioCSIRT #106: Vos news quotidiennes Cybersécurité - Mercredi 27 novembre 2024

Au programme aujourd'hui :

💻 Vulnérabilité critique dans Palo Alto Networks
Une nouvelle faille CVE-2024-5921 a été découverte dans les produits de sécurité de Palo Alto Networks, exposant à des risques accrus de compromission.
Plus d'infos : https://security.paloaltonetworks.com/CVE-2024-5921

💻 Failles critiques dans un plugin anti-spam WordPress
Des vulnérabilités graves ont été identifiées dans un plugin WordPress populaire, permettant une exploitation à distance de serveurs.
Plus d'infos : https://thehackernews.com/2024/11/critical-wordpress-anti-spam-plugin.html

💻 Vulnérabilités dans les produits NetGate pfSense
Le CERT-FR alerte sur plusieurs vulnérabilités critiques affectant les solutions VPN de NetGate pfSense, exposant à des risques de compromission des réseaux.
Plus d'infos : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1019/

💻 Magasins en ligne frauduleux pour le Black Friday
Les cybercriminels exploitent des sites de e-commerce frauduleux pour arnaquer les acheteurs pendant la saison des fêtes, avec des risques accrus de phishing et de vol de données.
Plus d'infos : https://www.helpnetsecurity.com/2024/11/26/black-friday-fake-fraudulent-online-stores/

💻 Le Royaume-Uni lance une capacité de réponse aux incidents cyber
Le Royaume-Uni déploie une nouvelle capacité de réponse aux incidents pour aider ses alliés à contrer les cyberattaques et à protéger les infrastructures critiques.
Plus d'infos : https://therecord.media/uk-to-launch-cyber-incident-response-capability-for-allies

💻Un ancien employé de Verizon condamné pour espionnage
Un ancien salarié de Verizon a été condamné à quatre ans de prison pour avoir partagé des informations sensibles avec le gouvernement chinois.
Plus d'infos : https://therecord.media/former-verizon-worker-sentenced-china

💻 Exploitation d'une faille critique dans les produits SSL VPN d'Array Networks
Des pirates informatiques exploitent une vulnérabilité dans les produits SSL VPN d'Array Networks, permettant l'exécution de code à distance.
Plus d'infos : https://www.bleepingcomputer.com/news/security/hackers-exploit-critical-bug-in-array-networks-ssl-vpn-products/

📞 Pour toute question ou suggestion, contactez-nous au : 07 68 72 20 09.
🎧 Écoutez RadioCSIRT sur :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music et sur notre site officiel https://www.radiocsirt.org.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

15 Oct 2024RadioCSIRT Cyber Daily News 15 Octobre 202400:08:20

🎙 Sortie du podcast RadioCSIRT – Mardi 15 Octobre 2024 🎧
🔐 Au programme :

💻 Démantèlement des marchés noirs Bohemia/Cannabia par la police néerlandaise : Les forces de l'ordre néerlandaises, avec le soutien international, ont démantelé deux des plus grands marchés du dark web, mettant fin à des activités illicites de longue date.
📌 Lien vers l'article : https://securityaffairs.com/169743/cyber-crime/dutch-police-dismantled-dark-web-market-bohemia-cannabia.html

🛡️ Vulnérabilité critique dans Firefox exploitée contre les utilisateurs de Tor : Une faille récemment corrigée dans Firefox est activement exploitée pour cibler les utilisateurs du navigateur Tor.
📌 Lien vers l'article : https://therecord.media/recently-patched-firefox-bug-being-used-against-tor-browser-users

🔒 Exploitations de failles zero-day contre Ivanti CSA : Un adversaire étatique est soupçonné d'utiliser des vulnérabilités zero-day pour cibler des appliances Ivanti Cloud Services.
📌 Lien vers l'article : https://www.fortinet.com/blog/threat-research/burning-zero-days-suspected-nation-state-adversary-targets-ivanti-csa

📞 Des questions ou suggestions ? Contactez-nous au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !

📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, soundcloud, Youtube, Amazon Music.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

17 Aug 2024RadioCSIRT Cyber News Daily du 16 Août 202400:04:49

🔒 Nouveau Podcast RadioCSIRT – Épisode du 16 août 2024 : Votre Rendez-vous Cyber Sécurité ! 🎙️

J'ai le plaisir de vous annoncer que notre dernier épisode de RadioCSIRT est désormais disponible ! 🎧


Dans cet épisode, nous faisons le point sur les dernières actualités en matière de cyber sécurité, et croyez-moi, il y a beaucoup à discuter :


🛡️ Cybercrime : Les ransomwares continuent de faire des ravages, avec plus de 450 millions de dollars extorqués dans la première moitié de 2024. Découvrez comment les organisations peuvent se préparer à ces menaces.


⚔️ Cyberwarfare : Les tensions s’intensifient, avec des diplomates en Azerbaïdjan et Israël ciblés par de nouvelles attaques. La sécurité est plus cruciale que jamais dans ces secteurs critiques.


💻 Malware : Un nouveau malware, EDRKillShifter, s'attaque aux solutions de sécurité EDR. Nous décryptons cette menace et explorons les techniques utilisées pour contourner les défenses traditionnelles.


🚨 Vulnérabilités : Un correctif critique pour une faille TCP/IP de Windows est sorti. Que vous soyez utilisateur de Windows ou d’API GraphQL, il est essentiel de rester informé.


🔍 Fuites de données : Des millions de données personnelles exposées chez NationalPublicData.com. Un rappel des risques liés à la gestion des données sensibles.


📜 Réglementation : L'Allemagne appelle à des changements dans les produits Microsoft et CrowdStrike pour renforcer la sécurité. Ces évolutions pourraient impacter la manière dont nous abordons la cybersécurité à l'avenir.


📡 Conclusion : Cet épisode est une véritable plongée dans le monde de la cybersécurité. J'espère qu'il vous sera utile et qu'il vous aidera à rester à jour dans cet environnement en perpétuelle évolution.


Merci de votre écoute, et n'oubliez pas de me faire part de vos retours ! Ce podcast est là pour vous aider à naviguer dans ce paysage complexe.


Prenez soin de vos systèmes et restez vigilants ! 🚀



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

31 Aug 2024RadioCSIRT Cyber News Daily du 31 Août 202400:04:43

🎙️ Nouvel épisode de RadioCSIRT du 31 Août 2024 ! 🎙️

Chers auditeurs et passionnés de cybersécurité, préparez-vous pour un nouvel épisode palpitant de RadioCSIRT ce samedi 31 août 2024 !


📅🔐 Nous allons plonger dans les dernières actualités.


👉 Au programme :

  1. Nouveau portail de déclaration des incidents cyber lancé par la CISA 🛡️ : Découvrez comment ce nouvel outil révolutionne la façon dont les organisations signalent et gèrent les incidents de sécurité. Plus intuitif, plus collaboratif, il pourrait bien être un game-changer pour la sécurité numérique !

    Source: https://www.cisa.gov/news-events/news/cisa-launches-new-portal-improve-cyber-reporting

  2. Vulnérabilité Zero-Day dans Google Chrome exploitée par APT29 🕵️‍♂️ : Nous décryptons cette faille critique qui permet à des attaquants de prendre le contrôle de vos appareils via un exploit publié récemment. C'est l'un des sujets brûlants de la semaine !

    Source : https://securityonline.info/cve-2024-5274-chrome-zero-day-exploited-by-apt29-poc-exploit-published/


🗣️ Nouveauté : Nous ouvrons bientôt un répondeur pour vous ! Vous avez des questions, des préoccupations ou des idées à partager ?


🎧📞 Laissez-nous vos messages et nous pourrions les aborder dans nos prochains épisodes ! 🎙️


Ne manquez pas cette occasion de rester informés et impliqués dans la lutte pour la cybersécurité. 🌐🔒


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

28 Oct 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 28 Octobre 202400:10:33

🎙 RadioCSIRT - Vos news quotidiennes Cyber du Lundi 28 Octobre 2024 🎧
🔐 Au programme :

💻 Sanction d'une filiale de La Poste italienne
Une filiale de La Poste italienne a été sanctionnée à hauteur de 900 000 euros pour non-conformité avec les obligations de cybersécurité. Cette décision marque une étape importante dans le renforcement des pratiques de sécurité au niveau européen.
📌 Lien vers l'article : https://www.zdnet.fr/actualites/cybersecurite-une-filiale-de-la-poste-italienne-sanctionnee-de-900-000-euros-400181.htm

💻 Pièce jointe HTML autonome pour le phishing – Rapport SANS
Le SANS ISC met en lumière une nouvelle méthode de phishing utilisant des pièces jointes HTML autonomes pour exfiltrer des identifiants volés via Telegram. Cette technique innovante et discrète représente une menace sérieuse pour les équipes de sécurité.
📌 Lien vers l'article : https://isc.sans.edu/diary/rss/31388

💻 CERT-FR : Vulnérabilité affectant les équipements Synology
Le CERT-FR a émis un avis concernant une vulnérabilité dans certains équipements Synology, recommandant aux utilisateurs de mettre à jour leurs systèmes pour éviter des risques d'exploitation.
📌 Lien vers l'avis : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0927/

💻 CERT-FR : Vulnérabilité critique dans le proxy Squid
Un autre avis du CERT-FR met en garde contre une vulnérabilité dans le proxy Squid, permettant potentiellement une exploitation malveillante. Un correctif est disponible et vivement recommandé.
📌 Lien vers l'avis : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0928/

💻 Retour sur la fuite de données de Free après la communication de FreeMobile

📞 Des questions ou suggestions ? Laisser nous un message au 07 68 72 20 09 !
📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.

#Cybersécurité #RadioCSIRT #LaPosteItalienne #SANS #CERTFR #Synology #Squid #Phishing #Sécurité



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

18 Sep 2024RadioCSIRT Cyber Daily News 18 Septembre 202400:09:45

🎙𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗘́𝗽𝗶𝘀𝗼𝗱𝗲 𝗱𝘂 𝗠𝗲𝗿𝗰𝗿𝗲𝗱𝗶 𝟭𝟴 𝗦𝗲𝗽𝘁𝗲𝗺𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧

 

🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :

 

🔍 𝗔𝗧&𝗧 𝗰𝗼𝗻𝗱𝗮𝗺𝗻𝗲́ 𝗮̀ 𝟭𝟯 𝗺𝗶𝗹𝗹𝗶𝗼𝗻𝘀 𝗱𝗲 𝗱𝗼𝗹𝗹𝗮𝗿𝘀 𝗮𝗽𝗿𝗲̀𝘀 𝘂𝗻𝗲 𝘃𝗶𝗼𝗹𝗮𝘁𝗶𝗼𝗻 𝗱𝗲 𝗱𝗼𝗻𝗻𝗲́𝗲𝘀 

𝗦𝗼𝘂𝗿𝗰𝗲 : https://arstechnica.com/tech-policy/2024/09/att-fined-13m-for-data-breach-after-giving-customer-bill-info-to-vendor/

 

🛠️ 𝗣𝗮𝘁𝗰𝗵 𝗽𝗼𝘂𝗿 𝘃𝘂𝗹𝗻𝗲́𝗿𝗮𝗯𝗶𝗹𝗶𝘁𝗲́ 𝗰𝗿𝗶𝘁𝗶𝗾𝘂𝗲 𝗱𝗲 𝗩𝗠𝘄𝗮𝗿𝗲 𝘃𝗖𝗲𝗻𝘁𝗲𝗿 

𝗦𝗼𝘂𝗿𝗰𝗲 : https://thehackernews.com/2024/09/patch-issued-for-critical-vmware.html

 

📚 𝗟𝗲𝘀 𝗵𝗮𝗰𝗸𝗲𝗿𝘀 𝗻𝗼𝗿𝗱-𝗸𝗼𝗿𝗲́𝗲𝗻𝘀 𝗰𝗶𝗯𝗹𝗲𝗻𝘁 𝗹𝗲𝘀 𝘂𝘁𝗶𝗹𝗶𝘀𝗮𝘁𝗲𝘂𝗿𝘀 𝗱𝗲 𝗰𝗿𝘆𝗽𝘁𝗼𝗺𝗼𝗻𝗻𝗮𝗶𝗲𝘀 𝘀𝘂𝗿 𝗟𝗶𝗻𝗸𝗲𝗱𝗜𝗻 

𝗦𝗼𝘂𝗿𝗰𝗲 : https://thehackernews.com/2024/09/north-korean-hackers-target.html

 

⚙️ 𝗔𝘁𝘁𝗮𝗾𝘂𝗲 𝗱𝗲 𝗰𝗵𝗮𝗶̂𝗻𝗲 𝗱'𝗮𝗽𝗽𝗿𝗼𝘃𝗶𝘀𝗶𝗼𝗻𝗻𝗲𝗺𝗲𝗻𝘁 𝗰𝗼𝗻𝗱𝘂𝗶𝘁𝗲 𝗽𝗮𝗿 𝗹𝗮 𝗽𝗼𝗹𝗶𝗰𝗲 𝗮𝘂𝘀𝘁𝗿𝗮𝗹𝗶𝗲𝗻𝗻𝗲 𝗰𝗼𝗻𝘁𝗿𝗲 𝗹'𝗮𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝗼𝗻 𝗱𝗲 𝗰𝗿𝗶𝗺𝗲𝗻𝗲𝘁 𝗚𝗵𝗼𝘀𝘁 

𝗦𝗼𝘂𝗿𝗰𝗲 : https://www.theregister.com/2024/09/18/afp_operation_kraken_ghost_crimeware_app/

 

📉 𝗠𝘂𝗹𝘁𝗶𝗽𝗹𝗲𝘀 𝘃𝘂𝗹𝗻𝗲́𝗿𝗮𝗯𝗶𝗹𝗶𝘁𝗲́𝘀 𝗱𝗮𝗻𝘀 𝗹𝗲𝘀 𝗽𝗿𝗼𝗱𝘂𝗶𝘁𝘀 𝗔𝗽𝗽𝗹𝗲 

𝗦𝗼𝘂𝗿𝗰𝗲 CERT-FR : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0785/

 

📧 𝗨𝗻 𝗰𝗵𝗶𝗻𝗼𝗶𝘀 𝗶𝗻𝗰𝘂𝗹𝗽𝗲́ 𝗽𝗼𝘂𝗿 𝘀𝗽𝗲𝗮𝗿-𝗽𝗵𝗶𝘀𝗵𝗶𝗻𝗴 𝗰𝗼𝗻𝘁𝗿𝗲 𝗹𝗮 𝗡𝗔𝗦𝗔 𝗲𝘁 𝗹𝗲 𝗴𝗼𝘂𝘃𝗲𝗿𝗻𝗲𝗺𝗲𝗻𝘁 𝗮𝗺𝗲́𝗿𝗶𝗰𝗮𝗶𝗻 

𝗦𝗼𝘂𝗿𝗰𝗲 : https://securityaffairs.com/168514/cyber-crime/chinese-man-spear-phishing-nasa-us-government.html

 

💻 𝗟𝗲𝘀 𝗮𝗴𝗲𝗻𝗰𝗲𝘀 𝗱𝗲 𝗿𝗲𝗻𝘀𝗲𝗶𝗴𝗻𝗲𝗺𝗲𝗻𝘁 𝗮𝗳𝗳𝗿𝗼𝗻𝘁𝗲𝗻𝘁 𝗱𝗲𝘀 𝗱𝗲́𝗳𝗶𝘀 𝗱𝗲 𝗿𝗲́𝘁𝗲𝗻𝘁𝗶𝗼𝗻 𝗱𝗲 𝘁𝗮𝗹𝗲𝗻𝘁𝘀 𝗲𝗺𝗲𝗿𝗴𝗲𝗻𝘁𝘀 

𝗦𝗼𝘂𝗿𝗰𝗲 : https://www.defenseone.com/policy/2024/09/intelligence-agencies-are-attracting-new-talent-do-they-have-career-development-systems-keep-them/399595/

 

📞 𝗤𝘂𝗲𝘀𝘁𝗶𝗼𝗻𝘀 𝗼𝘂 𝘀𝘂𝗴𝗴𝗲𝘀𝘁𝗶𝗼𝗻𝘀 ? 𝗠𝗲𝘀𝘀𝗮𝗴𝗲 𝗮𝘂 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !

𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤. 


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

22 Sep 2024RadioCSIRT Cyber Daily News du 22Septembre 202400:07:17

🎙 Sortie du podcast RadioCSIRT – Épisode du Dimanche 22 Septembre 2024 🎧


🔐 Au programme :


🔸 Microsoft met fin à WSUS (Windows Server Update Services)
Microsoft déprécie officiellement WSUS, le service historique de gestion des mises à jour. Le remplacement par des solutions cloud comme Microsoft Intune et Windows Autopatch est recommandé pour les entreprises.
𝗦𝗼𝘂𝗿𝗰𝗲 : https://www.bleepingcomputer.com/news/microsoft/microsoft-officially-deprecates-windows-server-update-services-wsus/


🔸 L'Ukraine interdit Telegram pour ses personnels gouvernementaux et militaires
Face aux préoccupations de sécurité nationale, l'Ukraine a imposé une interdiction de Telegram pour les fonctionnaires, militaires et opérateurs d'infrastructures critiques afin de limiter les cyberattaques potentielles.
𝗦𝗼𝘂𝗿𝗰𝗲 : https://thehackernews.com/2024/09/ukraine-bans-telegram-use-for.html


🔸 Telegram : La coopération avec la justice après l’arrestation de Pavel Durov
Depuis l'arrestation de Pavel Durov, Telegram a commencé à collaborer avec les autorités françaises et internationales, marquant une nouvelle ère dans la gestion des données et la lutte contre le crime organisé.
𝗦𝗼𝘂𝗿𝗰𝗲 : https://www.clubic.com/actualite-538172-l-arrestation-de-pavel-durov-porterait-ses-fruits-pour-la-justice-francaise.html


📞 Questions ou suggestions ? Message au 07 68 72 20 09 !

🎧 Podcast disponible sur Apple Podcasts, Soundcloud, Deezer, Spotify et Amazon Music.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

31 Oct 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 31 Octobre 202400:06:49

🎙 RadioCSIRT #78 - Vos news quotidiennes Cyber du Jeudi 31 Octobre 2024 🎧

🔐 Au programme :

💻 FakeCall : Malware Android redirigeant les appels bancaires Un nouveau malware Android, nommé FakeCall, détourne les appels sortants des utilisateurs vers leur banque, les redirigeant vers les numéros des attaquants. Cette attaque permet aux cybercriminels de se faire passer pour des institutions financières et de recueillir des informations sensibles.
📌 Lien vers l'article : https://www.bleepingcomputer.com/news/security/android-malware-fakecall-now-reroutes-bank-calls-to-attackers/

💻 UAC-0050 : Campagne de phishing fiscale en Ukraine Le CERT-UA alerte sur une campagne de phishing utilisant des thèmes fiscaux pour cibler les utilisateurs en Ukraine. Les messages incluent des pièces jointes imitant des documents officiels, qui installent à terme un accès distant non autorisé via LiteManager, menaçant ainsi la sécurité des données financières.
📌 Lien vers l'article : https://cert.gov.ua/article/6281202

💻 Multiples vulnérabilités dans Google Chrome Des failles de sécurité critiques ont été découvertes dans Google Chrome, affectant les versions antérieures à 130.0.6723.92 pour Windows et Mac. Ces vulnérabilités permettent aux attaquants d'exécuter des actions malveillantes et d'accéder à des données sensibles.
📌 Lien vers l'article : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0931/

💻 Exécution de code à distance dans les produits QNAP Des vulnérabilités dans HBS 3 Hybrid Backup Sync et le service SMB de QNAP permettent une exécution de code arbitraire à distance, exposant les systèmes à des risques de sécurité. Les utilisateurs sont encouragés à appliquer les correctifs.
📌 Lien vers l'article : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0933/

💻 Vulnérabilités critiques dans les produits Mozilla Plusieurs vulnérabilités dans Firefox, Thunderbird et Focus pour iOS exposent les utilisateurs à des risques d'exécution de code à distance, de fuite de données et de déni de service. Il est essentiel de mettre à jour vers les dernières versions.
📌 Lien vers l'article : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0934/

📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 !

📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.

#Cybersécurité #RadioCSIRT #Android #UAC0050 #GoogleChrome #QNAP #Mozilla #Sécurité



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

02 Nov 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 2 Novembre 202400:09:18

🎙 RadioCSIRT #80 - Vos news quotidiennes Cyber du Samedi 2 Novembre 2024 🎧


🔐 Au programme :


💻 Medusa Ransomware attaque 1,8 million de patients
Le groupe de ransomware Medusa a frappé le laboratoire de pathologie Summit aux États-Unis, exposant les données sensibles de 1,8 million de patients. Cette attaque massive révèle des failles de sécurité critiques dans le secteur de la santé.
📌 Lien vers l'article : https://www.cybersecurity-insiders.com/medusa-ransomware-attack-impacts-1-8-million-patients/?utm_source=rss&utm_medium=rss&utm_campaign=medusa-ransomware-attack-impacts-1-8-million-patients


💻 Extension Chrome de ChatGPT Search controversée
OpenAI a lancé une extension Chrome permettant des recherches via ChatGPT depuis la barre d’adresse, mais certains experts la comparent à un « hijacker » de recherche classique. Des préoccupations de confidentialité sont soulevées.
📌 Lien vers l'article : https://www.bleepingcomputer.com/news/security/openais-new-chatgpt-search-chrome-extension-feels-like-a-search-hijacker/


💻 Fuite de données et refus de rançon chez Interbank
La banque péruvienne Interbank a subi une cyberattaque avec fuite de données, mais a refusé de céder au chantage des hackers, exposant des informations sensibles de 3 millions de clients.
📌 Lien vers l'article : https://securityaffairs.com/170431/data-breach/interbank-refused-to-pay-the-ransom.html


💻 Windows 10 : coût des mises à jour prolongées
Microsoft permettra aux utilisateurs de Windows 10 de payer 30 dollars pour un an de mises à jour de sécurité après la fin du support en octobre 2025. Une alternative pour les machines non compatibles avec Windows 11.
📌 Lien vers l'article : https://www.clubic.com/actualite-542318-windows-10-on-connait-enfin-le-prix-a-payer-pour-rester-a-jour.html


📞 Des questions ou suggestions ? Laissez-nous un message au 07 68 72 20 09 !

📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.

📧 S’abonner à la newsletter de RadioCSIRT pour ne manquer aucun épisode :https://podcast.ausha.co/radiocsirt



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

14 Oct 2024RadioCSIRT Cyber Daily News du 14 Octobre 202400:14:34

🎙 Sortie du podcast RadioCSIRT – Lundi 14 Octobre 2024 🎧

🔐 Au programme :

💻 Iranian Hackers exploitent une vulnérabilité Windows pour élever les privilèges : Le groupe APT34 (OilRig) cible des infrastructures critiques dans la région du Golfe en exploitant la faille CVE-2024-30088.
📌 Lien vers l'article : https://www.bleepingcomputer.com/news/security/oilrig-hackers-now-exploit-windows-flaw-to-elevate-privileges/

🔒 Sécurisation des systèmes Linux avec l'authentification à deux facteurs : Découvrez pourquoi la 2FA est indispensable pour protéger vos serveurs Linux contre les cybermenaces modernes.
📌 Lien vers l'article : https://www.linuxjournal.com/content/securing-linux-systems-two-factor-authentication

📡 Awaken Likho cible les agences russes : Utilisation de MeshCentral pour accéder à distance aux systèmes compromis.
📌 Lien vers l'article : https://www.cysecurity.news/2024/10/awaken-likho-targets-russian-agencies.html

🛠️ Mitigations pour contrer les cyberactivités soutenues par l'Iran : La CISA et le FBI publient des recommandations pour protéger les organisations politiques américaines.
📌 Lien vers source 1 : https://www.cisa.gov/topics/cyber-threats-and-advisories/advanced-persistent-threats/iran

📌 Lien vers source 2 : https://www.cisa.gov/news-events/news/cisa-and-fbi-warn-iranian-backed-cyber-activity-undermine-us-democratic-institutions


📞 Des questions ou suggestions ? Contactez-nous au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !

📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, soundcloud, Youtube, Amazon Music.


#CyberSécurité #LinuxSecurity #IranianHackers #APT34 #AwakenLikho #WindowsVulnerability #2FA #MFA #RadioCSIRT #CyberThreats #InfrastructuresCritiques #PodcastSécurité #CyberRisques #MicrosoftExchange #CyberEspionage


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

17 Oct 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 17 Octobre 202400:12:13

🎙 RadioCSIRT - Vos news quotidiennes Cyber du Jeudi 17 Octobre 2024 🎧

🔐 Au programme :

💻 Démantèlement d'un réseau de fraude à Hong Kong : Découvrez comment la police de Hong Kong a mis fin à une escroquerie impliquant des deepfakes dans des arnaques sentimentales.
📌 Lien vers l'article : https://therecord.media/hong-kong-police-bust-romance-scammers-face-swapping-deepfakes

💻 Saisie des serveurs du marché noir Sipultie : Les autorités finlandaises saisissent les serveurs de ce marché noir du dark web impliqué dans la vente de narcotiques.
📌 Lien vers l'article : https://www.bleepingcomputer.com/news/legal/finland-seizes-servers-of-sipultie-dark-web-drugs-market/

🛡️ Retour du malware bancaire Astaroth : Un malware bancaire réapparaît au Brésil, ciblant les utilisateurs à travers des attaques de spear-phishing sophistiquées.
📌 Lien vers l'article : https://thehackernews.com/2024/10/astaroth-banking-malware-resurfaces-in.html

💻 Patch critique de GitHub pour son Enterprise Server : Une faille critique permettant un accès non autorisé a été corrigée. Mettez à jour pour protéger vos systèmes.
📌 Lien vers l'article : https://thehackernews.com/2024/10/github-patches-critical-flaw-in.html

🛡️ Ajout de trois vulnérabilités au catalogue CISA : La CISA ajoute trois nouvelles vulnérabilités activement exploitées à son catalogue, dont une dans le noyau Windows.
📌 Lien vers l'article : https://www.cisa.gov/news-events/alerts/2024/10/15/cisa-adds-three-known-exploited-vulnerabilities-catalog

📞 Des questions ou suggestions ? Contactez-nous au 07 68 72 20 09 !

📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

16 Nov 2024RadioCSIRT #96 - Vos news quotidienne Cybersécurité du 17 novembre 202400:11:16

🎙️ RadioCSIRT #96 : Vos news quotidiennes Cybersécurité - Dimanche 17 novembre 2024

Au programme aujourd'hui :

💻 Malware distribué via des QR codes malveillants en Suisse
Une campagne utilisant de faux courriers contenant des QR codes infecte des appareils Android avec des logiciels malveillants, notamment une variante du cheval de Troie bancaire Coper.
Plus d'infos : https://www.theregister.com/2024/11/16/swiss_malware_qr/

💻 Telegram remplacé par Signal dans le gouvernement français
Suite à l'arrestation de Pavel Durov, fondateur de Telegram, le gouvernement français oriente ses communications vers Signal pour les échanges non sensibles, et vers Tchap ou Olvid pour les communications internes.
Plus d'infos : https://www.clubic.com/actualite-543821-telegram-out-signal-in-les-consequences-de-l-arrestation-de-pavel-durov-sur-la-facon-de-communiquer-du-gouvernement-francais.html

💻 Faux générateurs vidéo IA diffusant des infostealers
Des sites frauduleux se faisant passer pour des outils IA infectent les systèmes Windows et macOS avec les malwares Lumma Stealer et AMOS, ciblant des données sensibles.
Plus d'infos : https://www.bleepingcomputer.com/news/security/fake-ai-video-generators-infect-windows-macos-with-infostealers/

💻 Vulnérabilité critique dans les routeurs TP-Link (CVE-2024-11237)
Un débordement de tampon basé sur la pile dans les routeurs VN020 F3v(T) permet l’exécution de code arbitraire via des paquets DHCP DISCOVER malveillants. Aucun correctif n'est encore disponible.
Plus d'infos : https://gbhackers.com/tp-link-dhcp-vulnerability/

Pour toute question ou suggestion, contactez-nous au 📞 07 68 72 20 09.

🎧 Écoutez RadioCSIRT sur Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music et sur notre site officiel https://www.radiocsirt.org.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

06 Sep 2024RadioCSIRT Cyber Daily News du 6 Septembre 202400:07:38

🎙️ Nouveau podcast RadioCSIRT – Vendredi 6 Septembre 2024 ! 🎙️


🚨 Au programme aujourd'hui : 🚨


1️⃣ Vulnérabilité critique dans Asterisk (CVE-2024-42491) 📞: Découvrez comment une simple faille dans le populaire logiciel VoIP peut provoquer un déni de service (DoS) à distance et paralyser vos communications !

Source 1 : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0745/
Source 2 : https://www.cve.org/CVERecord?id=CVE-2024-42491


2️⃣ Cybercriminels et chaînes d'approvisionnement de l'IA 🤖💻 : Avec l'adoption massive de l'IA, les hackers trouvent des failles dans les outils AI. Découvrez comment protéger vos infrastructures contre ces attaques complexes.

Lire l'article complet ici ➡️ https://securityintelligence.com/articles/cyber-criminals-compromising-ai-software-supply-chains/


3️⃣ Vulnérabilité dans Apache OFBiz 💼: Une faille critique dans le logiciel open-source de gestion d’entreprise d'Apache permet l'exécution de code à distance sur des serveurs Windows et Linux. Apache a publié un correctif, mais il est urgent de mettre à jour vos systèmes ! 🛠️

source ➡️ https://www.bleepingcomputer.com/news/security/apache-fixes-critical-ofbiz-remote-code-execution-vulnerability/


4️⃣ Exécution de code à distance dans Tencent WeChat 📲 : Le populaire outil de messagerie WeChat contient une faille sérieuse permettant à des attaquants d’exécuter du code à distance via un navigateur intégré.

source : ➡️ https://blog.talosintelligence.com/vulnerability-in-tencent-wechat-custom-browser-could-lead-to-remote-code-execution/


5️⃣ Agents du GRU russe inculpés pour des cyberattaques 🇷🇺💻 : Cinq officiers du GRU, l’agence de renseignement militaire russe, ont été inculpés pour avoir orchestré des cyberattaques contre l’Ukraine et des pays de l'OTAN. ⚠️ L'enquête révèle des cyberactions en préparation de l'invasion de l'Ukraine.

Source 1 : https://flashpoint.io/blog/five-russian-gru-officers-and-one-civilian-charged-for-conspiring-to-hack-ukrainian-government/
Source 2 : https://www.helpnetsecurity.com/2024/09/06/unit-29155/


6️⃣ Violation de données chez Avis 🚗🔓 : Une fuite de données dans une application interne d'Avis a compromis les informations personnelles de leurs clients. Un exemple typique des dangers d’une sécurité d’application mal gérée. 📉

Source : ➡️ https://www.bleepingcomputer.com/news/security/car-rental-giant-avis-discloses-data-breach-impacting-customers/


🔐 Protégez vos systèmes ! Ne manquez pas cet épisode pour rester informé des dernières menaces et savoir comment sécuriser vos infrastructures !


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

13 Nov 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 14 novembre 202400:06:41

🎙️ RadioCSIRT - Vos news quotidienne Cybersécurité du Jeudi 14 novembre 2024 -  Épisode 93

Au programme aujourd'hui :

💻 Mise en avant des directives de durcissement par Palo Alto Networks
Plus d'infos : https://www.cisa.gov/news-events/alerts/2024/11/13/palo-alto-networks-emphasizes-hardening-guidance

https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431

💻 Multiples vulnérabilités dans GitLab

Des vulnérabilités ont été identifiées dans GitLab, pouvant entraîner des atteintes à la confidentialité des données et des injections de code à distance. Plus d'infos : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0981/

💻 Multiples vulnérabilités dans les produits Intel
Plus d'infos : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0980/

💻 Multiples vulnérabilités dans les produits Fortinet
Plus d'infos : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0979/

💻 Multiples vulnérabilités dans Grafana
Plus d'infos : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0971/

💻 Multiples vulnérabilités dans les produits PrimX
Plus d'infos : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0965/

💻 Multiples vulnérabilités dans les produits Ivanti
Plus d'infos : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0967/

Pour toute question ou suggestion, contactez-nous au 📞 07 68 72 20 09.

🎧 Écoutez RadioCSIRT sur Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, et Amazon Music



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

13 Nov 2024RadioCSIRT - Vos news quotidienne Cybersécurité du 13 Novembre 202400:07:13

🎙️ RadioCSIRT - Épisode 91 - Mercredi 13 Novembre 2024

Au programme aujourd'hui :

💻 Ymir Ransomware : Découverte d'une nouvelle souche de ransomware, Ymir, avec des capacités d'évasion avancées.
Plus d'infos :
https://securityaffairs.com/170814/malware/ymir-ransomware-analysis.html

💻 Amazon et la violation de données MOVEit : Compromission de données sensibles d'Amazon suite à une faille dans MOVEit.
Plus d'infos :
https://www.theregister.com/2024/11/12/amazon_moveit_breach/

💻 Rapport CISA sur les vulnérabilités 2023 : Les vulnérabilités les plus exploitées de l'année selon la CISA.
Plus d'infos :
https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-317a

💻 Produits Citrix - Avis de sécurité CERT-FR : Vulnérabilités critiques affectant Citrix Virtual Apps et NetScaler ADC.
Plus d'infos :
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0964/

💻 Synology - Avis de sécurité CERT-FR : Vulnérabilités identifiées dans les produits BeeStation OS et Drive Server.
Plus d'infos :
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0962/

💻 NetApp - Avis de sécurité CERT-FR : Failles de sécurité touchant les produits OnCommand Insight et StorageGRID.
Plus d'infos :
https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0960/



Pour toute question ou suggestion, contactez-nous au 📞 07 68 72 20 09.

🎧 Écoutez RadioCSIRT sur Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, et Amazon Music !



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

30 Sep 2024RadioCSIRT Cyber Daily News du 30 Septembre 202400:07:24

🎙𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗘́𝗽𝗶𝘀𝗼𝗱𝗲 𝗱𝘂 𝗟𝘂𝗻𝗱𝗶 𝟯𝟬 𝗦𝗲𝗽𝘁𝗲𝗺𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧

🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :

🔍 Progress Software publie des correctifs pour six failles critiques dans WhatsUp Gold – Patch à appliquer d'urgence
📌 https://thehackernews.com/2024/09/progress-software-releases-patches-for.html


🏥 Cyberattaque contre le ministère de la Santé du Koweït : Des hôpitaux touchés, application Sahel désactivée
📌 https://securityaffairs.com/169031/security/cyberattack-on-kuwait-health-ministry-impacted-hospitals.html



Simple Mail Transfer Pirates : Abus de l'infrastructure tierce pour envoyer du spam
📌 https://blog.talosintelligence.com/simple-mail-transfer-pirates/


📞 Questions ou suggestions ? Message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !

𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺, soundcloud 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤.




Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

13 Nov 2024RadioCSIRT - Patch Tuesday de Novembre 202400:06:02

🎙️ RadioCSIRT - Épisode 92 - Patch Tuesday Novembre 2024


Au programme aujourd'hui :


le Patch Tuesday de novembre 2024 de Microsoft a introduit des mises à jour de sécurité pour 91 vulnérabilités, dont quatre zero-days, deux d'entre elles étant activement exploitées.

Parmi les vulnérabilités corrigées, Microsoft a identifié quatre failles critiques, réparties entre deux vulnérabilités d'exécution de code à distance et deux failles d'élévation de privilèges.


La répartition des vulnérabilités corrigées est la suivante :


  • 26 vulnérabilités d’élévation de privilèges,

  • 2 vulnérabilités de contournement de fonctionnalité de sécurité,

  • 52 vulnérabilités d’exécution de code à distance,

  • 1 vulnérabilité de divulgation d'informations,

  • 4 vulnérabilités de déni de service,

  • 3 vulnérabilités de type spoofing.


Sources : 



Pour toute question ou suggestion, contactez-nous au 📞 07 68 72 20 09.

🎧 Écoutez RadioCSIRT sur Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, et Amazon Music !



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

25 Sep 2024RadioCSIRT Cyber Daily News du 25 Septembre 202400:08:58

🎙𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗘́𝗽𝗶𝘀𝗼𝗱𝗲 𝗱𝘂 𝗠𝗲𝗿𝗰𝗿𝗲𝗱𝗶 𝟮𝟱 𝗦𝗲𝗽𝘁𝗲𝗺𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧


🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :


🔍 Specops dévoile des millions de mots de passe compromis : Une vaste fuite qui pourrait affecter des millions d'utilisateurs.
📌 https://www.cysecurity.news/2024/09/specops-unearths-millions-of.html


🛠️ Fuite de données massives pour 100 millions de citoyens américains : Un service de vérification d’antécédents a été compromis, exposant des informations sensibles.
📌 https://www.malwarebytes.com/blog/news/2024/09/100-million-us-citizens-have-records-leaked-by-background-check-service


📚 CERT-FR Alerte (AVI-0803) : Vulnérabilités critiques dans les produits Ivanti affectant la sécurité des systèmes.
📌 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0803/


⚙️ Kaspersky se retire automatiquement des États-Unis : Impact sur les entreprises américaines qui utilisent des solutions Kaspersky.
📌 https://thehackernews.com/2024/09/kaspersky-exits-us-automatically.html


📉 Prévisions des vulnérabilités pour le dernier trimestre 2024 : Un aperçu des tendances attendues et des secteurs à surveiller de près.
📌 https://www.first.org/blog/20240923-Q4Vulnerability-Forecast


📞 Questions ou suggestions ? Message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !
𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

03 Sep 2024RadioCSIRT Cyber Daily News du 3 Septembre 202400:12:52

🔒 Nouvel Épisode de RadioCSIRT du 3 Septembre 2024


🎙️ Dans notre épisode du jour...


Nous abordons :

  1. L'Affaire OTP.Agency : Comment des cybercriminels ont contourné les mécanismes MFA avec des techniques avancées de vishing.

    Source: https://securityaffairs.com/167958/cyber-crime/otp-agency-operators-pleaded-guilty.html

  2. L'Incident de Transport for London (TfL) : Analyse des risques liés aux systèmes SCADA et les mesures de mitigation essentielles.

    Source 1 : https://therecord.media/transport-for-london-cyberattack

    Source 2: https://securityaffairs.com/167946/hacking/transport-for-london-tfl-ongoing-cyberattack.html

  3. Évolution des Escroqueries « Stortion »** : Les nouvelles tactiques personnalisées des cybercriminels et comment protéger vos équipes.

    Source : https://krebsonsecurity.com/2024/09/sextortion-scams-now-include-photos-of-your-home/

  4. Le Groupe de Hacktivistes Head Mare : Exploitation de vulnérabilités dans WinRAR pour cibler la Russie et la Biélorussie.

    Source : https://thehackernews.com/2024/09/hacktivists-exploits-winrar.html

  5. Vulnérabilités critiques dans les Routeurs D-Link : Pourquoi ces failles RCE ne seront pas corrigées et ce que vous devez faire immédiatement.

    Source : https://www.bleepingcomputer.com/news/security/d-link-says-it-is-not-fixing-four-rce-flaws-in-dir-846w-routers/

  6. Vulnénrabilité dans MISP

    Source : https://www.misp-project.org/security/

  7. Vulnérabilités dans Google Chrome

    Source 1 : https://www.securityweek.com/chrome-128-updates-patch-high-severity-vulnerabilities/

    Source 2: https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0731/

  8. Fuite de Données chez Halliburton : Les nouvelles techniques des ransomwares intégrant l'exfiltration de données.

    Source : https://www.bleepingcomputer.com/news/security/halliburton-confirms-data-stolen-in-recent-cyberattack/



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

26 Sep 2024RadioCSIRT Cyber Daily News du Jeudi 26 Septembre 202400:06:05

🎙𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗘́𝗽𝗶𝘀𝗼𝗱𝗲 𝗱𝘂 𝗝𝗲𝘂𝗱𝗶 𝟮𝟲 𝗦𝗲𝗽𝘁𝗲𝗺𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧


🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :


🔍 AutoCanada victime d’une cyberattaque : Les données de ses employés potentiellement exposées après une attaque revendiquée par Hunters International.  

📌 https://www.bleepingcomputer.com/news/security/autocanada-says-ransomware-attack-may-impact-employee-data/


🦠 Malware créé par IA : Des hackers utilisent l’IA pour écrire des logiciels malveillants, notamment AsyncRAT, dans des campagnes ciblées.  

📌 https://www.bleepingcomputer.com/news/security/hackers-deploy-ai-written-malware-in-targeted-attacks/


💾 ChatGPT manipulé : Des hackers peuvent implanter de faux souvenirs dans ChatGPT, permettant l’exfiltration de données sur le long terme.  

📌 https://arstechnica.com/security/2024/09/false-memories-planted-in-chatgpt-give-hacker-persistent-exfiltration-channel/


⚙️ CERT-FR Alerte (AVI-0805) : Vulnérabilité dans Nagios XI permettant le contournement des politiques de sécurité.  

📌 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0805/


🔍 CERT-FR Alerte (AVI-0806) : Vulnérabilités critiques dans Google Chrome affectant les versions antérieures à 129.0.6668.70.  

📌 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0806/


🔧 CERT-FR Alerte (AVI-0811) : Multiples vulnérabilités découvertes dans les produits Trend Micro affectant la confidentialité et l'intégrité des systèmes.  

📌 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0811/


🛠️ CERT-FR Alerte (AVI-0812) : Vulnérabilité dans Traefik permettant de contourner les politiques de sécurité.  

📌 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0812/


📞 Questions ou suggestions ? Message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !  

𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤.  


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

21 Sep 2024RadioCSIRT Cyber Daily News du 21 Septembre 202400:06:27

🎙 𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗘́𝗽𝗶𝘀𝗼𝗱𝗲 𝗱𝘂 𝗦𝗮𝗺𝗲𝗱𝗶 𝟮𝟭 𝗦𝗲𝗽𝘁𝗲𝗺𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧


🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :


🔍 La FTC  découvre une vaste surveillance par les services de streaming et les réseaux sociaux

Source : FTC finds social media and video streaming services engaged in vast surveillance
Source : https://www.lesechos.fr/tech-medias/hightech/les-etats-unis-accusent-les-geants-des-reseaux-sociaux-de-surveillance-de-masse-2120147


🛠️ Multiples vulnérabilités dans le noyau Linux d'Ubuntu
Source CERT-FR : CERTFR-2024-AVI-0799


📚 Vulnérabilité dans Microsoft Office
Source CERT-FR : CERTFR-2024-AVI-0794


⚙️ Multiples vulnérabilités dans Microsoft Edge
Source CERT-FR : CERTFR-2024-AVI-0793


📉 Vulnérabilité dans les produits Microsoft
Source CERT-FR : CERTFR-2024-AVI-0795


💻 Multiples vulnérabilités dans les produits IBM
Source CERT-FR : CERTFR-2024-AVI-0797


📉 Multiples vulnérabilités dans le noyau Linux de Red Hat
Source CERT-FR : CERTFR-2024-AVI-0798


📞 Questions ou suggestions ? Message au 07 68 72 20 09 !


🎧Podcast disponible sur : Apple Podcasts, Deezer, Spotify, Amazon Music


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

22 Nov 2024RadioCSIRT #101 - Vos News quotidiennes Cybersécurité du 22 Novembre 202400:07:58

🎙️ RadioCSIRT #101 : Vos news quotidiennes Cybersécurité - Vendredi 22 novembre 2024

Au programme aujourd'hui :

💻 L’USDA adopte l’authentification FIDO pour contrer le phishing
Le Département américain de l'Agriculture met en place une authentification sans mot de passe pour éliminer les attaques basées sur le vol de crédentiels.
Plus d'infos : https://www.cisa.gov/news-events/news/usda-stops-credential-phishing-fido-authentication

💻 Démantèlement de PopeyeTools, un marché noir de cartes de crédit volées
Les forces de l’ordre ferment une plateforme vendant des millions de données financières issues de skimming et d'attaques sur points de vente.
Plus d'infos : https://therecord.media/popeyetools-stolen-credit-cards-marketplace-takedown

💻 Meta désactive 2 millions de comptes liés aux arnaques “Pig Butchering”
Des escrocs utilisaient des faux profils pour manipuler des victimes dans des fraudes d’investissement en ligne.
Plus d'infos : https://therecord.media/meta-takedown-pig-butchering-2million-accounts

💻 Cinq membres du groupe Scattered Spider arrêtés
Les autorités américaines arrêtent des cybercriminels impliqués dans des attaques de SIM swapping et de spear-phishing visant des entreprises.
Plus d'infos : https://krebsonsecurity.com/2024/11/feds-charge-five-men-in-scattered-spider-roundup/

💻 Vulnérabilités critiques identifiées dans Drupal, Wireshark et PHP
Le CERT-FR alerte sur des failles dans des logiciels couramment utilisés, permettant des exécutions de code à distance et des compromissions de données.
Plus d'infos Drupal :https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1009/
Plus
d'infos Wireshark :https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1008/
Plus
d'infos PHP : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1007/

💻 Arnaques au support technique via email "Sad Announcement"
Une nouvelle campagne de phishing utilise des messages émouvants pour rediriger les victimes vers des pop-ups d’alertes frauduleuses.
Plus d'infos : https://www.malwarebytes.com/blog/news/2024/11/sad-announcement-email-leads-to-tech-support-scam

📞 Pour toute question ou suggestion, contactez-nous au : 07 68 72 20 09.

🎧 Écoutez RadioCSIRT sur :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music et sur notre site officiel https://www.radiocsirt.org.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

05 Dec 2024RadioCSIRT #114 - Vos News quotidiennes Cybersécurité du 5 Décembre 202400:08:48

🎙️ RadioCSIRT #114 : Vos news quotidiennes Cybersécurité - Jeudi 5 décembre 2024
📋 Au programme aujourd'hui :

💻 Alerte de la CISA sur des failles critiques exploitables
Les vulnérabilités dans des infrastructures essentielles pourraient être utilisées à des fins malveillantes.
Plus d’infos : https://www.cysecurity.news/2024/12/cisa-warns-of-critical-exploits-in.html

💻 Des hackers russes exploitent les tunnels Cloudflare pour espionner l'Ukraine
Une campagne sophistiquée révèle l'utilisation de technologies de contournement pour collecter des informations sensibles.
Plus d’infos : https://therecord.media/russian-state-hackers-abuse-cloudflare-tunnels-spy-on-ukraine

💻 Démantèlement de Manson, un marché noir du cybercrime
La police met fin à un vaste réseau de sites de shopping frauduleux et arrête des suspects clés.
Plus d’infos :https://www.bleepingcomputer.com/news/security/police-shuts-down-manson-cybercrime-market-fake-shops-arrests-key-suspects/
Plus
d’infos : https://www.europol.europa.eu/media-press/newsroom/news/fraudulent-shopping-sites-tied-to-cybercrime-marketplace-taken-offline

💻 CERT-FR publie un nouvel avis critique sur des vulnérabilités récentes pour MISP
Analyse des risques et recommandations pour les entreprises françaises face aux failles découvertes.
Plus d’infos : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1044/

📞 Questions ou suggestions ?
Laissez-nous un message sur la hotline de RadioCSIRT : 07 68 72 20 09

🎧 Écoutez-nous sur vos plateformes préférées :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music, et sur notre site officiel : https://www.radiocsirt.org


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

04 Oct 2024RadioCSIRT Cyber Daily News du 4 Octobre 202400:07:20

🎙𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 –  Vendredi 4 𝗢𝗰𝘁𝗼𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧
🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :
🎯 Microsoft avertit des attaques Storm-0501 sur les systèmes cloud
📌https://www.cysecurity.news/2024/10/microsoft-warns-of-storm-0501.html
🔓
Ransomware Prince distribué via des faux mails de Royal Mail
📌https://www.cybersecurity-insiders.com/hackers-distributing-prince-ransomware-by-impersonating-royal-mail/
🛡️
Vulnérabilités multiples dans les produits Cisco
📌https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0833/
⚠️
Vulnérabilités dans Suricata
📌https://suricata.io/2024/10/01/suricata-7-0-7-released/
🔒
Vulnérabilité dans les produits Juniper Networks
📌 https://supportportal.juniper.net/s/article/2024-09-30-Out-of-Cycle-Security-Advisory-Multiple-Products-RADIUS-protocol-susceptible-to-forgery-attacks-Blast-RADIUS-CVE-2024-3596

📞 Questions ou suggestions ? Message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !
𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

24 Sep 2024RadioCSIRT Cyber Daily News du 24 Septembre 202400:06:01

🎙𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗘́𝗽𝗶𝘀𝗼𝗱𝗲 𝗱𝘂 𝗠𝗮𝗿𝗱𝗶 𝟮𝟰 𝗦𝗲𝗽𝘁𝗲𝗺𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧

🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :

🔍 Gleaming Pisces : Des paquets Python malveillants infiltrent des projets open-source, mettant en danger les développeurs.
📌 https://securityaffairs.com/168781/apt/gleaming-pisces-malicious-python-packages.html


🛠️ Earth BAXIA APT : Un groupe APT exploite une faille dans GeoTools pour cibler des organisations dans la région APAC.
📌 https://securityaffairs.com/168767/apt/earth-baxia-apt-targets-apac-geotools-flaw.html


📚 Malware Necro : Ce malware Android a infecté 11 millions d'appareils via Google Play.
📌 https://www.bleepingcomputer.com/news/security/android-malware-necro-infects-11-million-devices-via-google-play/


⚙️ CERT-FR Alerte (AVI-0801) : Vulnérabilités critiques découvertes dans les produits de cybersécurité ESET, à corriger immédiatement.
📌 https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0801/


📞 Questions ou suggestions ? Message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !
𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

10 Sep 2024RadioCSIRT Cyber Daily News Patch Tuesday Septembre 2024 Microsoft00:11:35

🎙️ Épisode spécial RadioCSIRT – Patch Tuesday de septembre 2024 🎧


Bienvenue à cet épisode où je vous détaille les mises à jour critiques de Microsoft pour le mois de Septembre


Microsoft a corrigé 79 vulnérabilités, dont 4 zero-days activement exploités et 7 vulnérabilités critiques.


  1. CVE-2024-38014 – Élévation de privilèges via Windows Installer
    Découverte par Michael Baer du SEC Consult Vulnerability Lab, cette faille permet aux attaquants de prendre le contrôle total du système.

  2. CVE-2024-38217 – Contournement de la sécurité Mark of the Web
    Cette vulnérabilité a été découverte par Joe Desimone d’Elastic Security, exploitée depuis 2018 via des fichiers LNK malveillants.

  3. CVE-2024-38226 – Bypass des macros dans Microsoft Publisher
    Microsoft n'a pas révélé l'origine de cette découverte, mais la vulnérabilité permet d'exécuter des macros malveillantes en contournant les protections.

  4. CVE-2024-43491 – Exécution de code à distance via Windows Update
    Microsoft a corrigé cette faille dans les composants de la pile de services de Windows 10, impactant les anciennes versions d'Enterprise 2015 LTSB.


Détails supplémentaires :

  • 30 vulnérabilités d'élévation de privilèges

  • 23 failles d'exécution de code à distance

  • 11 divulgations d’informations



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

08 Oct 2024RadioCSIRT Patch Tuesday Octobre 202400:04:54

🎙 𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗣𝗮𝘁𝗰𝗵 𝗧𝘂𝗲𝘀𝗱𝗮𝘆 𝗱'𝗼𝗰𝘁𝗼𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧

🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :


🚨 Microsoft corrige 117 failles, dont 5 zero-days activement exploitées ! Nous faisons le point sur les vulnérabilités critiques et les actions de protection à mettre en œuvre sans tarder. 📌 https://msrc.microsoft.com/update-guide/releaseNote/2024-Oct


🔍 Découvrez en détail les failles activement exploitées, notamment celles affectant MSHTML et Microsoft Management Console, ainsi que les correctifs indispensables pour sécuriser vos systèmes.


📞 Questions ou suggestions ? Envoyez-nous un message au 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !


𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤.



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

20 Sep 2024RadioCSIRT Cyber Daily News du 20 Septembre 202400:08:20

🎙𝗦𝗼𝗿𝘁𝗶𝗲 𝗱𝘂 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 𝗥𝗮𝗱𝗶𝗼𝗖𝗦𝗜𝗥𝗧 – 𝗘́𝗽𝗶𝘀𝗼𝗱𝗲 𝗱𝘂 𝗩𝗲𝗻𝗱𝗿𝗲𝗱𝗶 𝟮𝟬 𝗦𝗲𝗽𝘁𝗲𝗺𝗯𝗿𝗲 𝟮𝟬𝟮𝟰 🎧

🔐 𝗔𝘂 𝗽𝗿𝗼𝗴𝗿𝗮𝗺𝗺𝗲 :

🔍 Un faux site GitHub ciblant les développeurs
𝗦𝗼𝘂𝗿𝗰𝗲 : https://isc.sans.edu/diary/rss/31282
Source
 : https://krebsonsecurity.com/2024/09/this-windows-powershell-phish-has-scary-potential/

🛠️ 𝗩𝘂𝗹𝗻𝗲́𝗿𝗮𝗯𝗶𝗹𝗶𝘁𝗲́ 𝗺𝘂𝗹𝘁𝗶𝗽𝗹𝗲 𝗱𝗮𝗻𝘀 𝗹𝗲𝘀 𝗽𝗿𝗼𝗱𝘂𝗶𝘁𝘀 𝗛𝗣𝗘 𝗔𝗿𝘂𝗯𝗮 𝗡𝗲𝘁𝘄𝗼𝗿𝗸𝗶𝗻𝗴 : 𝗿𝗲𝗺𝗲𝗱𝗶𝗮𝘁𝗶𝗼𝗻 𝗽𝗿𝗼𝗽𝗼𝘀𝗲́𝗲
𝗦𝗼𝘂𝗿𝗰𝗲 CERT-FR : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0786/
Source
 HPE : https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw04709en_us&docLocale=en_US


📚 𝗩𝘂𝗹𝗻𝗲́𝗿𝗮𝗯𝗶𝗹𝗶𝘁𝗲́ 𝗺𝘂𝗹𝘁𝗶𝗽𝗹𝗲 𝗱𝗮𝗻𝘀 𝗹𝗲𝘀 𝗽𝗿𝗼𝗱𝘂𝗶𝘁𝘀 𝗔𝘁𝗹𝗮𝘀𝘀𝗶𝗮𝗻
𝗦𝗼𝘂𝗿𝗰𝗲 CERT-FR : https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0788/

⚙️ 𝗔𝗿𝗿êt 𝗱𝗲 𝟰𝟳 𝗽𝗹𝗮𝘁𝗲𝗳𝗼𝗿𝗺𝗲𝘀 𝗱’𝗲́𝗰𝗵𝗮𝗻𝗴𝗲 𝗰𝗿𝘆𝗽𝘁𝗼 𝗲𝗻 𝗔𝗹𝗹𝗲𝗺𝗮𝗴𝗻𝗲
𝗦𝗼𝘂𝗿𝗰𝗲 : https://www.bleepingcomputer.com/news/security/germany-seizes-47-crypto-exchanges-used-by-ransomware-gangs/

📉 𝗙𝘂𝗶𝘁𝗲 𝗱𝗲 𝗱𝗼𝗻𝗻𝗲́𝗲𝘀 𝗺𝗮𝘀𝘀𝗶𝘃𝗲 𝗰𝗵𝗲𝘇 𝗗𝗶𝘀𝗻𝗲𝘆 𝗮𝗽𝗿𝗲̀𝘀 𝗹𝗲 𝗽𝗶𝗿𝗮𝘁𝗮𝗴𝗲 𝗱𝗲 𝗦𝗹𝗮𝗰𝗸
𝗦𝗼𝘂𝗿𝗰𝗲 : https://www.clubic.com/actualite-538046-disney-et-mickey-savent-s-enerver-la-preuve-avec-slack-apres-la-fuite-de-44-millions-de-messages.html

📧 𝗛𝗲𝗿𝘁𝘇 𝗖𝗮𝗿 𝗥𝗲𝗻𝘁𝗮𝗹 : 𝗙𝘂𝗶𝘁𝗲 𝗱𝗲 𝟲𝟬 𝟬𝟬𝟬 𝗿𝗮𝗽𝗽𝗼𝗿𝘁𝘀 𝗱𝗲 𝗿𝗲́𝗰𝗹𝗮𝗺𝗮𝘁𝗶𝗼𝗻𝘀 𝗱’𝗮𝘀𝘀𝘂𝗿𝗮𝗻𝗰𝗲
𝗦𝗼𝘂𝗿𝗰𝗲 : https://gbhackers.com/hertz-car-rental-platform-leaks/

📞 𝗤𝘂𝗲𝘀𝘁𝗶𝗼𝗻𝘀 𝗼𝘂 𝘀𝘂𝗴𝗴𝗲𝘀𝘁𝗶𝗼𝗻𝘀 ? 𝗠𝗲𝘀𝘀𝗮𝗴𝗲 𝗮𝘂 𝟬𝟳 𝟲𝟴 𝟳𝟮 𝟮𝟬 𝟬𝟵 !
𝘗𝘰𝘥𝘤𝘢𝘴𝘵 𝘥𝘪𝘴𝘱𝘰𝘯𝘪𝘣𝘭𝘦 𝘴𝘶𝘳 𝘈𝘱𝘱𝘭𝘦 𝘗𝘰𝘥𝘤𝘢𝘴𝘵𝘴, Soundcloud, 𝘋𝘦𝘦𝘻𝘦𝘳, 𝘚𝘱𝘰𝘵𝘪𝘧𝘺 𝘦𝘵 𝘈𝘮𝘢𝘻𝘰𝘯 𝘔𝘶𝘴𝘪𝘤.


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

08 Dec 2024RadioCSIRT #118 - Episode spécial SIM3 V2 Interim00:20:04

🎙️ RadioCSIRT #118 - Episode spécial SIM3 V2 Interim
📋 Au programme aujourd'hui :

💻 Publication de la norme SIM3 v2 interim : une avancée majeure pour les CSIRTs
La version 2 interim du modèle SIM3 met à jour les standards pour mesurer la maturité des équipes de réponse aux incidents de sécurité (CSIRTs). Ce modèle inclut de nouveaux paramètres et outils pour mieux gérer les incidents, de la prévention à la résolution, tout en s'adaptant aux exigences modernes.
📄 Consultez le document complet : https://opencsirt.org/wp-content/uploads/2023/11/SIM3_v2_interim_standard.pdf

💻 Un outil en ligne pour évaluer la maturité des CSIRTs
L'Open CSIRT Foundation propose un outil pratique permettant aux CSIRTs de réaliser des auto-évaluations guidées selon le modèle SIM3. Une solution pour identifier les axes d'amélioration et renforcer la sécurité.
🔗 Essayez l'outil : https://opencsirt.org/csirt-maturity/sim3-online-tool/

💻 Certification SIM3 : formez-vous pour devenir un auditeur certifié
Une formation dédiée est désormais disponible pour les experts souhaitant approfondir leurs connaissances sur SIM3 et devenir auditeurs certifiés.
🔗 En savoir plus sur la certification : https://opencsirt.org/csirt-maturity/sim3-certified-auditor-training/

💻 Un code d’éthique pour les CSIRTs : garantir des pratiques exemplaires
Le code d’éthique développé pour les CSIRTs offre des lignes directrices sur la confidentialité, la résilience et la transparence. Une ressource incontournable pour établir des standards éthiques dans vos équipes.
🔗 Détails sur le code d’éthique : https://opencsirt.org/csirt-maturity/code-of-ethics/

📞 Questions ou suggestions ?
Laissez-nous un message sur la hotline de RadioCSIRT : 07 68 72 20 09

🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music.
🌐 Le site officiel de RadioCSIRT : https://www.radiocsirt.org


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

19 Oct 2024RadioCSIRT - Vos News Quotidienne Cybersécurité du 19 Octobre 202400:12:35

🎙 RadioCSIRT - Vos news quotidiennes Cyber du Samedi 19 Octobre 2024 🎧
🔐 Au programme :
💻 Problèmes Spectre qui persistent chez Intel et AMD : Les vulnérabilités Spectre continuent d’affecter les processeurs, avec de nouvelles méthodes d’attaque découvertes.
📌 Lien vers l'article : https://www.theregister.com/2024/10/18/spectre_problems_continue_amd_intel/

💻 Démantèlement d’un gang responsable des attaques de DAB : Europol, en collaboration avec plusieurs pays, a arrêté des criminels responsables d’explosions de distributeurs de billets.
📌 Lien vers l'article : https://www.europol.europa.eu/media-press/newsroom/news/gang-behind-atm-attacks-taken-down

💻 UAT-5647 cible l'Ukraine et la Pologne avec le malware RomCom : Cisco Talos dévoile une nouvelle campagne d'attaques utilisant des variantes du malware RomCom.
📌 Lien vers l'article : https://blog.talosintelligence.com/uat-5647-romcom/

🛡️ Microsoft perd les journaux de sécurité cloud de certains clients : Microsoft informe ses clients d’une perte de journaux critiques à la suite d’un bug, ce qui pourrait affecter leur capacité à détecter des intrusions.
📌 Lien vers l'article : https://www.helpnetsecurity.com/2024/10/18/microsoft-lost-cloud-security-logs/

📞 Des questions ou suggestions ? Contactez-nous au 07 68 72 20 09 !
📲 Écoutez RadioCSIRT sur : Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube et Amazon Music.

#cybersécurité #IntelAMD #SpectreVulnerability #CyberAttacks #Europol #Malware #RomComMalware #MicrosoftSecurity #CloudSecurity #CyberNews #Sécurité



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

20 Nov 2024RadioCSIRT #99 - Vos news quotidiennes Cybersécurité du 20 Novembre 202400:09:43

🎙 RadioCSIRT  #99 : Vos News quotidiennes Cybersécurité du  Mercredi 20 novembre 2024

📌 Découvrez les sujets d'aujourd'hui :

💻 Apple corrige deux vulnérabilités zero-day exploitées sur des Mac Intel, IOS...
Plus d’infos :
https://www.bleepingcomputer.com/news/security/apple-fixes-two-zero-days-used-in-attacks-on-intel-based-macs/


💻 Un administrateur présumé du ransomware Phobos extradé vers les États-Unis
Plus d’infos :
https://www.theregister.com/2024/11/19/suspected_phobos_admin/


💻 Le botnet Ngioweb exploité pour alimenter un service de proxy résidentiel
Plus d’infos :
https://thehackernews.com/2024/11/ngioweb-botnet-fuels-nsocks-residential.html


💻 Un câble sous-marin sectionné en mer Baltique : la Russie suspectée
Plus d’infos :
https://www.zdnet.fr/actualites/un-cable-sous-marin-sectionne-en-mer-baltique-la-russie-soupconnee-401603.htm


💻 Nouvelles vulnérabilités critiques dans Trend Micro, Palo Alto Networks et GLPI
Plus d’infos :

💻 Un nouvel outil de craquage SMTP vendu sur des forums clandestins
Plus d’infos :
https://www.cysecurity.news/2024/11/new-smtp-cracking-tool-for-2024-sold-on.html

💻 Analyse binaire sous Linux : Reverse Engineering et découverte de vulnérabilités
Plus d’infos :
https://www.linuxjournal.com/content/linux-binary-analysis-reverse-engineering-and-vulnerability-discovery


📞 Des questions ou suggestions ? Contactez-nous sur la hotline RadioCSIRT au 07 68 72 20 09 !


📲 Écoutez RadioCSIRT dès maintenant sur vos plateformes préférées :
Apple Podcasts, Deezer, Spotify, Soundcloud, YouTube, Amazon Music, et sur notre site officiel : https://www.radiocsirt.org


🚀 Restez informés et sécurisez vos systèmes !



Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

Améliorez votre compréhension de 🔴 RadioCSIRT : L’Actu Cyber Qui Protège Votre Quotidien ! ⚡️ avec My Podcast Data

Chez My Podcast Data, nous nous efforçons de fournir des analyses approfondies et basées sur des données tangibles. Que vous soyez auditeur passionné, créateur de podcast ou un annonceur, les statistiques et analyses détaillées que nous proposons peuvent vous aider à mieux comprendre les performances et les tendances de 🔴 RadioCSIRT : L’Actu Cyber Qui Protège Votre Quotidien ! ⚡️. De la fréquence des épisodes aux liens partagés en passant par la santé des flux RSS, notre objectif est de vous fournir les connaissances dont vous avez besoin pour vous tenir à jour. Explorez plus d'émissions et découvrez les données qui font avancer l'industrie du podcast.
© My Podcast Data