Marc Frédéric GOMEZ
RadioCSIRT
🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître. 🔎 Au programme : ✔️ Décryptage des cyberattaques et vulnérabilités critiques ✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité ✔️ Sources et références pour approfondir chaque sujet 💡 Pourquoi écouter RadioCSIRT ? 🚀 Restez à jour en quelques minutes par jour 🛡️ Anticipez les menaces avec des infos fiables et techniques 📢 Une veille indispensable pour les pros de l’IT et de la sécurité 🔗 Écoutez, partagez et sécurisez votre envi...
Author
Marc Frédéric GOMEZ
Category
Podcast website
Latest episode
Jul 10, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
RadioCSIRT – Votre actu Cybersécurité du Mercredi 11 Juin (Ép. 319) 11.06.2025 7:49
📌 Au programme aujourd’hui : Telegram, infrastructure et soupçons de proximité avec les services russes Une enquête d’iStories révèle que Vladimir Vedeneev, ingénieur en lien avec des sous-traitants du FSB, contrôle une partie critique de l’infrastructure réseau de Telegram. L’article documente ses contrats passés avec les autorités russes et pointe un risque potentiel d’interception des métadonn...
RadioCSIRT – Votre actu Cybersécurité (Ép. 318 – Spécial Patch Tuesday) 10.06.2025 6:31
📌 Au programme aujourd’hui : 🛡️ Patch Tuesday – Juin 2025 : Microsoft corrige 66 vulnérabilités Microsoft a publié ses mises à jour de sécurité mensuelles avec 66 failles corrigées, dont 10 critiques. Deux vulnérabilités zero-day sont particulièrement notables : 🔸 CVE-2025-33053 : une vulnérabilité WebDAV activement exploitée par le groupe APT Stealth Falcon, permettant l’exécution de code à dis...
RadioCSIRT – Votre actu Cybersécurité du Mardi 17 Juin (Ép. 317) 10.06.2025 8:24
📌 Au programme aujourd’hui : Mises à jour du catalogue des vulnérabilités exploitées par la CISA La CISA a récemment enrichi son catalogue des vulnérabilités connues et exploitées (KEV) avec deux nouvelles entrées : la CVE-2025-32433, concernant une faille d'authentification dans le serveur SSH Erlang/OTP d'Erlang, et la CVE-2024-42009, une vulnérabilité de Cross-Site Scripting dans RoundCube Web...
RadioCSIRT – Votre actu Cybersécurité du Lundi 9 Juin (Ép. 316) 09.06.2025 12:48
📌 Au programme aujourd’hui : 🛫 La FAA retire enfin ses disquettes et Windows 95 La Federal Aviation Administration va moderniser ses systèmes de contrôle aérien encore basés sur des disquettes et Windows 95. 51 systèmes critiques sont jugés obsolètes. Un plan de modernisation sur 4 ans a été lancé, avec des contraintes fortes de continuité de service et de cybersécurité. 🔗 Source : https://arst...
RadioCSIRT – Votre actu Cybersécurité du Dimanche 8 Juin (Ép. 315) 08.06.2025 12:23
📌 Au programme aujourd’hui : 🦠Nouveau botnet Mirai : 50 000 enregistreurs vidéo TBK vulnérables Une campagne active exploite la faille CVE-2024-3721 sur les DVR TBK-4104 et 4216. En injectant une commande via une requête POST piégée, les attaquants enrôlent les appareils dans un botnet DDoS. Le malware cible les architectures ARM32 et reste actif dans plusieurs régions du globe. 🔗 Source : htt...
RadioCSIRT – Votre actu Cybersécurité du Samedi 7 Juin (Ép. 314) 07.06.2025 15:32
📌 Au programme aujourd’hui : 🏛️ Bruce Schneier critique l’usage de l’IA dans les politiques gouvernementales Devant la Chambre des représentants, Bruce Schneier alerte sur les risques de sécurité liés à l’initiative DOGE (Department of Government Efficiency), qui vise à intégrer l’intelligence artificielle dans la gestion des données de l’État. Il dénonce un enthousiasme démesuré pour l’IA, qui m...
RadioCSIRT – Votre actu Cybersécurité du Vendredi 6 Juin (Ép. 313) 06.06.2025 11:44
📌 Au programme aujourd’hui : 🔍 Cyberespionnage iranien ciblant des entités kurdes en Irak Le groupe Peach Sandstorm, affilié à l’Iran, a été impliqué dans une campagne de cyberespionnage visant des organisations kurdes en Irak. Les attaques utilisent des techniques de spear-phishing et des fichiers malveillants pour infiltrer les systèmes ciblés. 🔗 Source : https://therecord.media/iran-linked-h...
RadioCSIRT – Votre actu Cybersécurité du Jeudi 5 Juin (Ép. 312) 05.06.2025 9:31
Au programme aujourd’hui : Démantèlement de BidenCash : 145 domaines saisis Les autorités américaines et néerlandaises ont mené une opération coordonnée pour fermer le marché de revente de cartes BidenCash. 145 domaines ont été saisis. La plateforme comptait plus de 117 000 utilisateurs et diffusait des millions de cartes volées depuis 2022. 🔗 Source : https://securityaffairs.com/178655/cyber-cri...
RadioCSIRT – Votre actu Cybersécurité du Mercredi 4 Juin (Ép. 311) 04.06.2025 8:40
📌 Au programme aujourd’hui : 🔹 Phishing HTML conditionnel : lien malveillant masqué dans Outlook Un e-mail de phishing exploite les balises conditionnelles HTML <!--[if mso]> pour afficher un lien légitime dans Outlook, tout en redirigeant les autres clients vers un site malveillant. Une technique discrète et peu documentée dans les attaques en conditions réelles. 📚 Source : https://isc.s...
RadioCSIRT – Votre actu Cybersécurité du Mardi 3 Juin (Ép. 310) 03.06.2025 7:24
📌 Au programme aujourd’hui : 🔹 Google Chrome : une nouvelle faille zero-day activement exploitée Google corrige une vulnérabilité zero-day critique dans Chrome, référencée CVE-2025-5419, déjà exploitée dans des attaques ciblées. 📚 Source : https://www.bleepingcomputer.com/news/security/google-patches-new-chrome-zero-day-bug-exploited-in-attacks/ 🔹 Parallele Deskstop : Parallels Desktop Directo...
RadioCSIRT – Votre actu Cybersécurité du Lundi 2 Juin (Ép. 309) 02.06.2025 10:31
📌 Au programme aujourd’hui : 🔹 Australie : obligation de déclaration des paiements ransomware Les victimes de ransomware doivent désormais signaler tout paiement à la National Cyber Security Coordinator, selon une nouvelle législation. 📚 Source : https://therecord.media/australia-ransomware-victims-must-report-payments 🔹 Moscou : coupure Internet massive causée par une attaque DDoS Le fourniss...
RadioCSIRT – Votre actu Cybersécurité du Dimanche 1er Juin (Ép. 308) 01.06.2025 13:12
📌 Au programme aujourd’hui : 🔹 Cisco IOS XE : les détails de l’exploit publiés Des experts ont publié les détails techniques permettant d’exploiter la vulnérabilité critique affectant Cisco IOS XE. La menace est désormais accrue pour les équipements non patchés. 📚 Source : https://www.bleepingcomputer.com/news/security/exploit-details-for-max-severity-cisco-ios-xe-flaw-now-public/ 🔹 Linux : de...
RadioCSIRT – Votre actu Cybersécurité du Samedi 31 Mai (Ép. 307) 31.05.2025 10:47
📌 Au programme aujourd’hui : 🔹 Trickbot : un leader identifié par la police allemande Les autorités allemandes affirment avoir identifié l’un des cerveaux derrière le gang Trickbot, lié à des attaques de ransomware d’envergure. 📚 Source : https://arstechnica.com/security/2025/05/german-police-say-theyve-identified-trickbot-ransomware-kingpin/ 🔹 Helpdesk d’entreprise : nouvelle tactique de comp...
RadioCSIRT – Votre actu Cybersécurité du Vendredi 30 Mai (Ép. 306) 30.05.2025 16:42
📌 Au programme aujourd’hui : 🔹 Nouvelle stratégie britannique de cybersécurité nationale Le Royaume-Uni renforce sa posture cyber avec un plan ambitieux incluant résilience numérique, innovation offensive/défensive et coopération internationale. 📚 Source : https://www.theregister.com/2025/05/30/uk_cyber_defense/ 🔹 ConnectWise ciblé par une cyberattaque attribuée à un acteur étatique ConnectWis...
RadioCSIRT – Votre actu Cybersécurité du Jeudi 29 Mai (Ép. 305) 29.05.2025 11:26
🔗 Soutenez l’évolution de RadioCSIRT vers un format vidéo (J-1) 🎯 Objectif : 5 000 € — il reste seulement 820  € à collecter 👉 https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : 🔹 APT41 détourne Google Calendar pour le phishing ciblé Le groupe chinois APT41 utilise les notifications Google Agenda pour piéger ses cibles via des fichiers m...
RadioCSIRT – Votre actu Cybersécurité du Mercredi 28 Mai 2025 (Ép. 304) 28.05.2025 9:04
🔗 Soutenez l’évolution de RadioCSIRT vers un format vidéo (J-3) https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : 🔹 Apple : des apps liées à l’armée chinoise toujours disponibles sur l’App Store Le Tech Transparency Project révèle que plusieurs applications liées à des entités militaires chinoises restent accessibles, malgré la politique...
RadioCSIRT – Votre actu Cybersécurité du Mardi 27 Mai 2025 (Ép. 303) 27.05.2025 13:42
✨ Un grand merci à tous les auditeurs qui soutiennent l’évolution du podcast jour après jour ! 🔗 Soutenez l’évolution de RadioCSIRT vers un format vidéo J-4... https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : 🔹 Nouveau guide CISA : Implémentation des plateformes SIEM et SOAR CISA publie des recommandations stratégiques pour le déploieme...
RadioCSIRT – Votre actu Cybersécurité du Lundi 26 Mai 2025 (Ép. 302) 26.05.2025 5:31
✨ Un grand merci à tous les auditeurs qui soutiennent l’évolution du podcast jour après jour ! 🔗 Soutenez l’évolution de RadioCSIRT vers un format vidéo https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : CVE-2025-41654 : divulgation de processus via SNMP dans IBM AIX Un attaquant non authentifié peut accéder à des informations système via...
RadioCSIRT – Votre actu Cybersécurité du Dimanche 25 Mai 2025 (Ép. 301) 25.05.2025 13:42
✨ Un épisode dédié à la mémoire de ma maman, source de ma rigueur et de mon engagement. ❤️ 🔗 Soutenez l’évolution de RadioCSIRT vers un format vidéo https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Au programme aujourd’hui : 🔹 CVE-2025-26147 : RCE authentifié dans Denodo Une vulnérabilité critique permet à un utilisateur authentifié d’exécuter du code à distance...
Podcast RadioCSIRT du Samedi 24 Mai 2025 – Ep. 300 24.05.2025 25:01
 🔗 Soutenez la transformation de RadioCSIRT en association loi 1901 et son évolution vers la vidéo 👉 https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 📌 Aujourd’hui, épisode un peu différent : 🔹 🎉 300 jours de veille cyber quotidienne 🔹 🎧 Plus de 150 000 écoutes, un studio mobile, 600 cafés, 10 kg de chocolat, 200 nuits blanche 🔹 🙏 Merci aux 85 contributeurs d...
RadioCSIRT – Vos actus Cyber du Vendredi 23 Mai 2025 (Ép.299) 23.05.2025 10:25
🎯 Focus du jour : TikTok, ClickFix et malwares — les nouvelles armes sociales des cybercriminels 📌 Des vidéos TikTok, générées via des outils d’IA, sont utilisées pour inciter les internautes à exécuter des commandes malveillantes PowerShell, diffusant les stealer Vidar et StealC via la technique ClickFix. 📚 Source : https://www.thehackernews.com/2025/05/hackers-use-tiktok-videos-to-distribute....
RadioCSIRT – Vos actus Cyber du Jeudi 22 Mai 2025 (Ép.298) 22.05.2025 11:41
🎯 Focus du jour : sécuriser les données d’IA, une priorité nationale 📌 La NSA, la CISA, le FBI et leurs partenaires internationaux publient un guide stratégique sur la sécurité des données utilisées pour entraîner et exploiter les systèmes d’IA. Trois menaces sont à l’honneur : chaînes d’approvisionnement non maîtrisées, empoisonnement de données, dérive en production. 📚 Source : https://www.ci...
RadioCSIRT – Vos actualités du Mercredi 21 Mai 2025 (Épisode 297) 21.05.2025 5:35
Au programme aujourd'hui 🎯 Focus du jour : le cyberespionnage russe passe à l’offensive 📌 Un nouveau rapport CISA détaille une vaste campagne du GRU (unité 26165 – APT28) ciblant les entreprises de logistique et les fournisseurs technologiques occidentaux. Les infrastructures critiques liées à l’aide apportée à l’Ukraine sont visées. 📚 Source : https://www.cisa.gov/news-events/alerts/2025/05/2...
RadioCSIRT – Votre actu Cybersécurité du Mardi 20 Mai 2025 (Ép. 296) 20.05.2025 8:24
📌 Au programme aujourd’hui : 🔹 CISA : 6 nouvelles failles activement exploitées ajoutées au KEV La CISA a ajouté six vulnérabilités à son catalogue KEV sur la base de preuves d’exploitation active. Elles concernent plusieurs éditeurs : – CVE-2025-4427 : Ivanti EPMM – contournement d’authentification – CVE-2025-4428 : Ivanti EPMM – injection de code – CVE-2024-11182 : MDaemon Email Server – vulné...
RadioCSIRT – Votre actu Cybersécurité du Lundi 19 Mai 2025 (Ép. 295) 19.05.2025 3:53
📌 Au programme aujourd’hui : 🔹 WSL devient open source après près de 10 ans Microsoft ouvre enfin le code de Windows Subsystem for Linux (WSL), marquant une étape importante pour les développeurs et la communauté open source. 📚 Source : https://arstechnica.com/gadgets/2025/05/microsoft-takes-windows-subsystem-for-linux-open-source-after-nearly-a-decade/ 🔹 Fuite massive : casiers judiciaires ex...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.