
Advertise on podcast: Le Comptoir Sécu - Podcasts
Rating
4from
This podcast has
100 episodes
Language
FrenchPublisher
L'équipe du Comptoir SécuExplicit
No
Date created
2013/08/21
Latest episode
2024/02/18
Average duration
-
Release period
68 days
Description
Animé par 3 jeunes ingénieurs évoluant dans le domaine, ce podcast mensuel traite des différentes problématiques de la sécurité informatique. Toujours dans la bonne humeur, on échange sur l’actualité, réalise des dossiers sur des sujets techniques, partage les opinions de chacuns lors de débats… Alors, n’hésitez pas, et venez nous rejoindre au Comptoir Sécu
Unlock Le Comptoir Sécu - Podcasts podcast Email contact info,
Listeners & Audience details
Email contact information
Direct podcast contact details

Listeners
Audience numbers & engagement insights

Audience details
Podcast Insights

Social media
Check Le Comptoir Sécu - Podcasts social media presence
Podcast episodes
Check latest episodes from Le Comptoir Sécu - Podcasts podcast
[SECActu] 18 Feb 2024
2024/02/18
Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :
{
"options": {
"theme": "default"
},
"extensions": {
"ChapterMarks": {
"disabled": false
},
"EpisodeInfo": {},
"Playlist": {
"disabled": true
},
"Transcript": {
"disabled": true
}
},
"podcast": {
"feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2024-02-18.m4a"
},
"episode": {
"media": {
"mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2024-02-18.m4a"
},
"coverUrl": "https://www.comptoirsecu.fr/images/covers/2024-02-18-secactu-vignette.jpg",
"title": "[SECActu] 18 Feb 2024",
"subtitle": "LLM vérolé, Suricata à la rescousse, Incidents, Deep fake à 25 M$, Regard sur le marché, Conformité CE pour le numérique, Vulns, etc.",
"description": "Épisode du 2024-02-18 - SEC Actu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
,"chaptermarks": [
{ "start": "00:01:30", "title": "Todo"}
]
}
}
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
Rapport de Google TAG sur les vendeurs d'outils d'espionnage
BuyingSpying-_Insights_into_Commercial_Surveillance_Vendors (PDF)
Un LLM verollé
Anthropic researchers find that AI models can be trained to deceive - TechCrunch
La Suède victime de cyberattaques dans le contexte de son appartenance à l’OTAN
Cybersécurité : en Suède, une attaque de hackeurs russes paralyse une partie du pays
Protection contre le deepfake
Technology Review - Tailoy Swift
Vidéo de sensibilisation partage images enfants
Arnaque au président et deepfake
Finance worker pays out $25 million after video call with deepfake ‘chief financial officer’ | CNN
Stockage de données sur du verre
Project Silica: Towards Sustainable Cloud Archival Storage in Glass | Proceedings of the 29th Symposium on Operating Systems Principles
USA limite les visas pour les éditeurs de spyware
reuters.com
Nombreux licenciments dans la cybersécurité
Just a moment…
Développement des entreprises de cyber française
Guillaume Poupard entre au conseil d'administration de SEKOIA.IO - Global Security Mag Online
Michel Van Den Berghe acquiert SECLAB - Global Security Mag Online
Guillaume Poupard on LinkedIn: CP SECLAB
Newlode rejoint le groupe Squad
MSN
NEVERHACK on LinkedIn: #cyber #resilience #soc #cybersecurity | 12 comments
Bumblebee de retour
Bumblebee Buzzes Back in Black | Proofpoint US
Cyber resilience act : parlez-en, ça pique
EU Cyber Resilience Act | Shaping Europe’s digital future
EUR-Lex - 52022PC0454 - EN - EUR-Lex
Corner Vuln
CVE-2024-21412: Water Hydra Targets Traders with Microsoft Defender SmartScreen Zero-Day
Security Update Guide - Microsoft Security Response Center
CERTFR-2024-ALE-005
CERTFR-2024-ALE-004
CERTFR-2024-ALE-001
Security Advisory Sonicwall
Nouvelle fonctionnalité dans Suricata 8 en dev
8.12. Flow Keywords — Suricata 8.0.0-dev documentation
8.12. Flow Keywords — Suricata 8.0.0-dev documentation
Incidents dans le secteur de la santé
Piratage de Viamedis et Almerys : les données de santé plus de 33 millions de personnes concernées, selon la CNIL
Nord : L'hôpital d'Armentières visé par une cyberattaque, les urgences fermées temporairement
Moselle. Farébersvill
[SECActu] 21 Jan 2024
2024/01/21
Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :
{
"options": {
"theme": "default"
},
"extensions": {
"ChapterMarks": {
"disabled": false
},
"EpisodeInfo": {},
"Playlist": {
"disabled": true
},
"Transcript": {
"disabled": true
}
},
"podcast": {
"feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2024-01-21.m4a"
},
"episode": {
"media": {
"mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2024-01-21.m4a"
},
"coverUrl": "https://www.comptoirsecu.fr/images/covers/2024-01-21-secactu-vignette.jpg",
"title": "[SECActu] 21 Jan 2024",
"subtitle": "AirDrop, CloudFlare et APIs, Usurpation, Dépublication, Réponse à incident, etc.",
"description": "Épisode du 2024-01-21 - SEC Actu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
,"chaptermarks": [
{ "start": "00:01:30", "title": "Todo"}
]
}
}
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
CloudFlare pour dénicher les API exposées
Introducing Cloudflare’s 2024 API security and management report
Le compte X de la SEC piraté, Mandiant aussi
Le compte X de la SEC piraté relaye une fausse information - Le Monde Informatique
https://www.theregister.com/2024/01/11/mandiant_x_account_brute_forced/
NotPetya, Merck et les assureurs
NotPetya : Merck solde son contentieux avec ses cyber-assureurs - Le Monde Informatique
Changement de comportement chez les groupes de ransomwares
Ransomware : pourquoi le retrait de revendication ne signifie pas le paiement de rançon | LeMagIT
Opérateur telecom espagnol se fait pirater le compte admin du dns
A “ridiculously weak” password causes disaster for Spain’s No. 2 mobile carrier | Ars Technica
L'ANSSI publie 3 guides sur les incidents cyber
Piloter la remédiation d’un incident cyber | ANSSI
Volet opérationnel (PDF)
Volet technique (PDF)
Volet stratégique (PDF)
La chine annonce casser le chiffrement d'Airdrop
The Register - China Airdrop Anonimity Warning
Attack of the week: Airdrop tracing – A Few Thoughts on Cryptographic Engineering
Apple AirDrop leaks user data like a sieve. Chinese authorities say they’re scooping it up. | Ars Technica
[SECActu] 13 Dec 2023
2023/12/13
Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :
{
"options": {
"theme": "default"
},
"extensions": {
"ChapterMarks": {
"disabled": false
},
"EpisodeInfo": {},
"Playlist": {
"disabled": true
},
"Transcript": {
"disabled": true
}
},
"podcast": {
"feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-12-13.m4a"
},
"episode": {
"media": {
"mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-12-13.m4a"
},
"coverUrl": "https://www.comptoirsecu.fr/images/covers/2023-12-13-secactu-vignette.jpg",
"title": "[SECActu] 13 Dec 2023",
"subtitle": "Kyivstar, Impact leak, IA Act, Checklist départ, Okta, Abus courants de EntraID, Hackropole, etc.",
"description": "Épisode du 2023-12-13 - SEC Actu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
,"chaptermarks": [
{ "start": "00:01:30", "title": "Todo"}
]
}
}
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
Kyivstar down
Kyivstar services partially restored
Wired - ukraine-kyivstar-solntsepek-sandworm-gru
Patch Tuesday
The Register - Patch Tuesday Bang
Impacts de la fuite de données de la police nord irlandaise
PSNI Data Breach forces Officers to relocate
Checklist de départ
A cloud engineer goes in prison
RETEX de MS Security sur les compromissions Entra ID
Microsoft Incident Response lessons on preventing cloud identity compromise | Microsoft Security Blog
IA ACT
Artificial Intelligence Act: deal on comprehensive rules for trustworthy AI | News | European Parliament
Développement sécurisé des IA du NCSC
NCSC - Guidelines secure AI development
ANSSI lance Hackropole
L’ANSSI lance Hackropole | ANSSI
Okta la crise plus importante que prévue
CBS News - Okta
[SECActu] 12 Nov 2023
2023/11/12
Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :
{
"options": {
"theme": "default"
},
"extensions": {
"ChapterMarks": {
"disabled": false
},
"EpisodeInfo": {},
"Playlist": {
"disabled": true
},
"Transcript": {
"disabled": true
}
},
"podcast": {
"feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-11-12.m4a"
},
"episode": {
"media": {
"mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-11-12.m4a"
},
"coverUrl": "https://www.comptoirsecu.fr/images/covers/2023-11-12-secactu-vignette.jpg",
"title": "[SECActu] 12 Nov 2023",
"subtitle": "RSSI au tirbunal, Executive Order sur l'IA, Bundle de données de contact, Implémentation OAuth, Kaspersky vs APT, CornerVuln, etc...",
"description": "Épisode du 2023-11-12 - SEC Actu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
,"chaptermarks": [
{ "start": "00:01:30", "title": "Todo"}
]
}
}
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
erreur d'authentification dans Oauth
'Log in with…' Feature Allows Full Online Account Takeover for Millions
Salt Labs | Oh-Auth - Abusing OAuth to take over millions of accounts
Clearview gagne sont procès contre l'angleterre
Selfie-scraper, Clearview AI, wins appeal against UK privacy sanction | TechCrunch
La maison blanche publie une réglementation sur l'IA
Executive Order on the Safe, Secure, and Trustworthy Development and Use of Artificial Intelligence | The White House
Communiqué des chefs d’État et de gouvernement du G7. | Élysée
le Flipper zero devient un outil de spam
Xtreme: Flipper Zero can Spam Android, Windows Devices with Bluetooth Alerts - CySecurity News - Latest Information Security and Hacking Incidents
Kaspersky dévoile comment ils ont décortiqué unspyware
How Kaspersky obtained all stages of Operation Triangulation | Securelist
OpenAI troll des pirates
X Twitter
Rickroll — Wikipédia
BlazeStealer : un nouveau stealer qui cible les développeurs Python
Python obfuscation traps
Grosse liste d’adresses de courriels créées à partir de profils LinkedIn dans la nature
Troy Hunt: Hackers, Scrapers & Fakers: What's Really Inside the Latest LinkedIn Dataset
SHH : un outil de durcissement pour Linux
systemd hardening made easy with SHH
Nouvelles victimes de Lockbit en France
CTI-008
Corner Vuln
ALE-011
Cisco IOS XE CVE-2023-20198: Deep Dive and POC – Horizon3.ai
ONYPHE on LinkedIn: #cisco #badcandy #implant #implantv3 #cve_2023_20198 #implantv1 #webshell
CVE-2023-22518 - Improper Authorization Vulnerability In Confluence Data Center and Server | Atlassian Support | Atlassian Documentation
AVI-0899
Rapid7-Observed Exploitation of Atlassian Confluence CVE-2023-22518 | Rapid7 Blog
myF5
ZDI-23-1578 | Zero Day Initiative
KB4508: CVE-2023-38547 | CVE-2023-38548 | CVE-2023-38549 | CVE-2023-41723
Vulnerability in QTS, QuTS hero, and QuTScloud - Security Advisory | QNAP (UK)
Vulnerability in QTS, Multimedia Console, and Media Streaming add-on - Security Advisory | QNAP (UK)
Suspected Exploitation of Apache ActiveMQ CVE-2023-46604 | Rapid7 Blog
Exploitation of CVE-2023-46604 Leading to Ransomware
Critical Vulnerability: Exploitation of Apache ActiveMQ CVE-20
[SECActu] 29 Oct 2023
2023/10/29
Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :
{
"options": {
"theme": "default"
},
"extensions": {
"ChapterMarks": {
"disabled": false
},
"EpisodeInfo": {},
"Playlist": {
"disabled": true
},
"Transcript": {
"disabled": true
}
},
"podcast": {
"feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-10-29.m4a"
},
"episode": {
"media": {
"mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-10-29.m4a"
},
"coverUrl": "https://www.comptoirsecu.fr/images/covers/2023-10-29-secactu-vignette.jpg",
"title": "[SECActu] 29 Oct 2023",
"subtitle": "Aide publique, sécu AD, Pegasus, Halloween vuln, la fin de NTLM, arrestations, etc.",
"description": "Épisode du 2023-10-29 - SEC Actu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
,"chaptermarks": [
{ "start": "00:01:30", "title": "Todo"}
]
}
}
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
Aide publique pour la cybersécurité
Cybersécurité : 2 nouvelles aides de la Région pour les entreprises | Région Île-de-France
Diag Cybersécurité
France Relance | Agence nationale de la sécurité des systèmes d'information
Pass Cyber Investissement PCIN - Guide des aides - Région Hauts-de-France
Diagnostic cybersécurité - GrandEst
Spyware
The Predator Files: European Spyware Consortium Supplied Despots and Dictators - DER SPIEGEL
Actualités - Le logiciel espion, Predator, a été utilisé pour surveiller des politiciens et des institutions européennes
Scandale des «Predator files». La société civile, des personnalités politiques et des responsables ciblés illégalement par un logiciel espion - Amnesty International
Discord la plateforme CI/CD des pirates informatiques
Beware Lumma Stealer Distributed via Discord CDN
Discord, I Want to Play a Game
OPENSSF liste les paquets malveillants
Introducing OpenSSF’s Malicious Packages Repository - Open Source Security Foundation
Vers la fin de NTLM
The evolution of Windows authentication | Windows IT Pro Blog
Disabling NTLM Authentication Guide – part 1 – Prerequisites – Will's Tech Blog
Sécurisation AD
Note technique
Durciessement AD
Recommandations pour l’administration sécurisée des SI reposant sur AD | ANSSI
Contrôles
Corner vuln
Citrix Bleed: Leaking Session Tokens with CVE-2023-4966
Alerte CERT-FR
arrestations
Ragnar Locker ransomware gang taken down by international police swoop | Europol
Commandement de la Gendarmerie dans le cyberespace • ComCyberGEND on LinkedIn: #eurojust #europol | 27 comments
[SECActu] 12 Février 2023
2023/02/12
Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :
{
"options": {
"theme": "default"
},
"extensions": {
"ChapterMarks": {
"disabled": false
},
"EpisodeInfo": {},
"Playlist": {
"disabled": true
},
"Transcript": {
"disabled": true
}
},
"podcast": {
"feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-02-12.m4a"
},
"episode": {
"media": {
"mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-02-12.m4a"
},
"coverUrl": "https://www.comptoirsecu.fr/images/covers/2023-02-12-secactu-vignette.jpg",
"title": "[SECActu] 12 Février 2023",
"subtitle": "NIS 2, Conflit Ukraine-Russie, Clop, QBot, Santé/Hôpitaux, ESXi, Conférences",
"description": "Épisode du 2023-02-12 - SEC Actu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
,"chaptermarks": [
{ "start": "00:01:30", "title": "Todo"}
]
}
}
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
Un mot sur NIS 2
Clop sur Linux
Cl0p Ransomware Targets Linux Systems with Flawed Encryption | Decryptor Available - SentinelOne
Point Ukraine - Russie
3 Key Takeaways From Our New Russia-Ukraine War Report | Flashpoint
Russian 'hacktivists' briefly knock German websites offline | Reuters
Twitter Sekoia
Twitter SwitHak
PDF Document
ESXi + panorama
Qbot
Qakbot mechanizes distribution of malicious OneNote notebooks – Sophos News
Santé
Une clinique du groupe Ramsay, près de Toulouse, victime d'une cyberattaque
Cyberattaque : trois établissements de santé touchés à Lyon et Bourg-en-Bresse
Confs
Botconf 2023 – List of workshops and talks | Botconf 2023
SSTIC2023 » Prolongation de la période de soumissions
[Épisode 62] Opérations d'information et d'influence (Ukraine, 2/3)
2023/01/24
Revue de la capacité informationnelle de la Russie et son expression, entre autres, dans la guerre d’Ukraine.
Les débats sont ouverts sur le Discord du Comptoir !
{
"options": {
"theme": "default"
},
"extensions": {
"ChapterMarks": {
"disabled": false
},
"EpisodeInfo": {},
"Playlist": {
"disabled": true
},
"Transcript": {
"disabled": true
}
},
"podcast": {
"feed": "https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP62.2023-01-24.UKRAINE_2.m4a"
},
"episode": {
"media": {
"mp3": "https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP62.2023-01-24.UKRAINE_2.m4a"
},
"coverUrl": "https://www.comptoirsecu.fr/images/covers/2022-12-25-ukrain-matrix.jpg",
"title": "[Épisode 62] Opérations d'information et d'influence (Ukraine, 2/3)",
"subtitle": "L'utilisation des technologies de communication dans une stratégie étatique",
"description": "Episode 62, Opérations d'information et d'influence (Ukraine, 2/3)"
}
}
[Épisode 61] Cyber et guerre, ou Cyberguerre (Ukraine, 1/3)
2022/12/25
Revue des attaques ayant eu cours en Ukraine. Devrions-nous parler de cyberguerre ou de cyber et de guerre ? Partie 1⁄3.
Les débats sont ouverts sur le Discord du Comptoir !
{
"options": {
"theme": "default"
},
"extensions": {
"ChapterMarks": {
"disabled": false
},
"EpisodeInfo": {},
"Playlist": {
"disabled": true
},
"Transcript": {
"disabled": true
}
},
"podcast": {
"feed": "https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP61.2022-12-25.UKRAINE_1.m4a"
},
"episode": {
"media": {
"mp3": "https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP61.2022-12-25.UKRAINE_1.m4a"
},
"coverUrl": "https://www.comptoirsecu.fr/images/covers/2022-12-25-ukrain-matrix.jpg",
"title": "[Épisode 61] Cyber et guerre, ou Cyberguerre (Ukraine, 1/3)",
"subtitle": "L'articulation entre le cyberespace et la guerre conventionnelle",
"description": "Episode 61, Cyber et guerre ou cyberguerre ? (Ukraine 1/3)"
}
}
[SECActu] 28 Nov 2022
2022/11/28
Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :
{
"options": {
"theme": "default"
},
"extensions": {
"ChapterMarks": {
"disabled": false
},
"EpisodeInfo": {},
"Playlist": {
"disabled": true
},
"Transcript": {
"disabled": true
}
},
"podcast": {
"feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2022-11-28.m4a"
},
"episode": {
"media": {
"mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2022-11-28.m4a"
},
"coverUrl": "https://www.comptoirsecu.fr/images/covers/2022-11-28-secactu-vignette.jpg",
"title": "[SECActu] 28 Nov 2022",
"subtitle": "Emotet, QBot, LockBit, MageCart PCI-DSS, Cobalt Strike, Prison, Patching Kerberos, LAPS, etc.",
"description": "Épisode du 2022-11-28 - SEC Actu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
,"chaptermarks": [
{ "start": "00:01:30", "title": "Todo"}
]
}
}
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
ORKL - Index des publications CTI
ORKL
Gare aux divulgations automatisées
urlscan.io's SOAR spot: Chatty security tools leaking private data | Positive Security
Scan Visibility Best Practices - Blog - urlscan.io
Microsoft LAPS -> Windows LAPS
Quelles sont les nouveautés de Windows LAPS ?
Key concepts in Windows LAPS | Microsoft Learn
Je sors un roman ;D
Pour une bulle d’air – Hydralune
Update important authentification Kerberos
KB5020805: How to manage Kerberos protocol changes related to CVE-2022-37967 - Microsoft Support
Emotet
https
Emotet Is Back! – SonicWall
[pawpatrules.fr] Emotet detection with Suricata IDS/NSM engine - YouTube
Guide analystes SOC pour Suricata by Stamus
Suricata for Analysts - the Book | Stamus Networks
Lockbit étoffe son tableau de chasse
https
Thalès vs Lockbit 3.0 : toujours aucun document publié - L'INFORMATICIEN & L'INFO CYBER-RISQUES - L'1FO Tech par L'Informaticien - L'INFORMATICIEN - L'1FO Tech par L'Informaticien
« Cyberattaque » contre Thalès : « aucune intrusion », mais un partenaire ciblé - Numerama
Justice
Taking down a ransomware hacker
https://www.cbc.ca/news/canada/ottawa/ransomeware-hacker-vachon-desjardins-sentenced-1.6606274
Man Charged for Participation in LockBit Global Ransomware Campaign | OPA | Department of Justice
Arnaque au CPF: 14 personnes placées en garde à vue
31 arrested for stealing cars by hacking keyless tech | Europol
Cyber-enabled financial crime: USD 130 million intercepted in global INTERPOL police operation
Cyberattaque : deux hommes condamnés pour le piratage de l’ARS Île-de-France - Le Parisien
Cybercriminel : ça peut rapporter gros, mais ça peut coûter très cher !
Nouvelle délibération CNIL sur mots de passe
Mots de passe : une nouvelle recommandation pour maîtriser sa sécurité | CNIL
PCI DSS v4 & Magecart
PCI DSS 4.0; It's time to get serious on Magecart
Cloudflare Page Shield
Qbot exploite une 0day Windows révélée récemment
Twitter pr0xylife
Twitter wdormann
[pawpatrules.fr] Qbot detection with Suricata IDS/NSM engine - YouTube
Google Aide à lutter contre Cobalt Strike
Just a moment…
Google Identifies 34 Cracked Versions of Popular Cobalt Strike Hacking Toolkit in the Wild
Zero Trust dans l'administration
[SECActu] 16 Oct 2022
2022/10/16
Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :
{
"options": {
"theme": "default"
},
"extensions": {
"ChapterMarks": {
"disabled": false
},
"EpisodeInfo": {},
"Playlist": {
"disabled": true
},
"Transcript": {
"disabled": true
}
},
"podcast": {
"feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2022-10-16.m4a"
},
"episode": {
"media": {
"mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2022-10-16.m4a"
},
"coverUrl": "https://www.comptoirsecu.fr/images/covers/2022-10-16-secactu-vignette.jpg",
"title": "[SECActu] 16 Oct 2022",
"subtitle": "Exchange, Uber, Implant ESX Bad VIB(E)S, PassKeys, Assises de la sécurité, etc.",
"description": "Épisode du 2022-10-16 - SEC Actu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
,"chaptermarks": [
{ "start": "00:01:30", "title": "Todo"}
]
}
}
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
CISO d'Uber dans la tourmente judiciaire, j'aime ou j'aime pas?
Industry Reactions to Conviction of Former Uber CSO Joe Sullivan: Feedback Friday | SecurityWeek.Com
Ce n’est pas un temps à mettre un Exchange dehors
Warning: New attack campaign utilized a new 0-day RCE vulnerability on Microsoft Exchange Server | Blog | GTSC - Cung cấp các dịch vụ bảo mật toàn diện
Customer Guidance for Reported Zero-day Vulnerabilities in Microsoft Exchange Server – Microsoft Security Response Center
🇻🇳 Microsoft Exchange mitigations bypass CVE-2022-41040, CVE-2022-41082 - YouTube
Analyzing attacks using the Exchange vulnerabilities CVE-2022-41040 and CVE-2022-41082 - Microsoft Security Blog
Just a moment…
[MaJ] Multiples vulnérabilités dans Microsoft Exchange – CERT-FR
RCE exploitée dans GLPI
Multiples vulnérabilités dans GLPI – CERT-FR
Release 9.5.9 · glpi-project/glpi · GitHub
Release 10.0.3 · glpi-project/glpi · GitHub
Synology_SA_22_15 | Synology Inc.
persistence sur les serveurs ESXi : ça va loin !
Bad VIB(E)s Part One: Investigating Novel Malware Persistence Within ESXi Hypervisors | Mandiant
Protecting vSphere From Specialized Malware | VMware
https://kb.vmware.com/s/article/89619
RCE / authent by pass Forti exploitée CVE-2022-40684
PSIRT Advisories | FortiGuard
FortiOS, FortiProxy, and FortiSwitchManager Authentication Bypass Technical Deep Dive (CVE-2022-40684) – Horizon3.ai
Vulnérabilité dans les produits Fortinet – CERT-FR
RCE exploitée dans Zimbra
Security Update - make sure to install pax/spax - Zimbra : Blog
Unpatched Zero-Day RCE Vulnerability in Zimbra Collaboration Suite | Rapid7 Blog
[MaJ] Vulnérabilité dans Zimbra Collaboration – CERT-FR
NEW! Zimbra Patches: 9.0.0 Patch 27 + 8.8.15 Patch 34 - Zimbra : Blog
Persistance et exécution via ESXi
Bad VIB(E)s Part One: Investigating Novel Malware Persistence Within ESXi Hypervisors | Mandiant
Bad VIB(E)s Part Two: Detection and Hardening within ESXi Hypervisors | Mandiant
Passkeys, le passwordless enfin à portée de main
Passwordless login with passkeys | Google Identity | Google Developers
Android Developers Blog: Bringing passkeys to Android & Chrome
Passkeys in Action - YouTube
Passkeys were never an Apple-only word, but the co
[SECActu] 25 Sept 2022
2022/09/25
Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio:
{
"options": {
"theme": "default"
},
"extensions": {
"ChapterMarks": {
"disabled": false
},
"EpisodeInfo": {},
"Playlist": {
"disabled": true
},
"Transcript": {
"disabled": true
}
},
"podcast": {
"feed": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2022-09-25.m4a"
},
"episode": {
"media": {
"mp3": "https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2022-09-25.m4a"
},
"coverUrl": "https://www.comptoirsecu.fr/images/covers/2022-09-25-sechebdo-vignette.jpg",
"title": "[SECActu] 25 Sept 2022",
"subtitle": "MFA under attack, CHSF, OCD, Priorisation IR, Teams Tokens, Albanie, etc.",
"description": "Épisode du 2022-09-25 - SECActu est une revue de l'actualité cybersécurité réalisée en live sur Youtube, en général une fois par mois."
,"chaptermarks": [
{ "start": "00:01:30", "title": "Todo"}
]
}
}
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources :
Le Phishing de comptes MFA se démocratise
New EvilProxy Phishing Service Allowing Cybercriminals to Bypass 2-Factor Security
Just a moment…
How 1-Time Passcodes Became a Corporate Liability – Krebs on Security
Cookie theft threat: When multi-factor authentication is not enough | TechRepublic
YubiKeys protecting critical IT infrastructure in Ukraine - Yubico
Teams et les tokens de sessions en clair sur le disque - Vuln or not vuln?
Undermining Microsoft Teams Security by Mining Tokens
It rather involved being on the other side of this airtight hatchway - The Old New Thing
Leçons du breach Uber
Just a moment…
Matrice de priorisation d’incidents vu par l’IR
Cybersecurity Alert Priority Matrix
Albania Attacks by Iran
Likely Iranian Threat Actor Conducts Politically Motivated Disruptive Activity Against Albanian Government Organizations | Mandiant
Microsoft investigates Iranian attacks against the Albanian government - Microsoft Security Blog
Mandiant attrib 3 hacktivist groups to G®U
GRU: Rise of the (Telegram) MinIOns | Mandiant
Découverte du moment
Deep Dive Into Wireshark - YouTube
Centre hospitalier
Centre hospitalier Sud-Francilien : ce que dit l’autopsie de la cyberattaque
Hôpital de Corbeil-Essonnes : les hackers publient les données piratées
OCD
Orange Cyberdefense: Information regarding the incident on September 4th 2022
[Épisode 60] La sécurité est-elle un échec ? Partie 5
2022/02/09
En cette fin d’année 2021, nous regardons dans le retroviseur pour voir si la sécurité s’est améliorée cette dernière décennie, et sinon, quelles pistes nous pourrions explorer. Partie 5⁄5.
Les débats sont ouverts sur le Discord du Comptoir !
{
"options": {
"theme": "default"
},
"extensions": {
"ChapterMarks": {
"disabled": false
},
"EpisodeInfo": {},
"Playlist": {
"disabled": true
},
"Transcript": {
"disabled": true
}
},
"podcast": {
"feed": "https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP60.2022-02-10.ECHEC_5.m4a"
},
"episode": {
"media": {
"mp3": "https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP60.2022-02-10.ECHEC_5.m4a"
},
"coverUrl": "https://www.comptoirsecu.fr/images/covers/2022-02-09-ep60.jpg",
"title": "[Épisode 60] La sécurité est-elle un échec ? Partie 5",
"subtitle": "Un miracle est si vite arrivé !",
"description": ""
}
}
Podcast sponsorship advertising
Start advertising on Le Comptoir Sécu - Podcasts relevant audience podcasts
You may also like to advertise on these Podcasts

4.6163217
The Boiled Leather Audio Hour
Sean T. Collins & Stefan Sasse

4.9198192
Watermark's Church Leadership Podcast
Watermark Community Church

4.6170512
IT Visionaries
Mission

4.66499
THE X PODCAST
The X Podcast

52976
He Said, She Said
Staying Relevant Productions

4.842351
Being Freelance
Steve Folland

4.950295
The Troubles Podcast
Oisin Feeney

4.4182335
Flags Fly Forever Fantasy Baseball
Bret Sayre

4.9186373
The Card Is Going To Change
AIWrestling

4.793327
Interplanetary Podcast
Matthew Russell

