Marc Frédéric GOMEZ

RadioCSIRT

News FR ↓ 694 episodes

🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître. 🔎 Au programme : ✔️ Décryptage des cyberattaques et vulnérabilités critiques ✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité ✔️ Sources et références pour approfondir chaque sujet 💡 Pourquoi écouter RadioCSIRT ? 🚀 Restez à jour en quelques minutes par jour 🛡️ Anticipez les menaces avec des infos fiables et techniques 📢 Une veille indispensable pour les pros de l’IT et de la sécurité 🔗 Écoutez, partagez et sécurisez votre envi...

Author

Marc Frédéric GOMEZ

Category

News

Podcast website

www.radiocsirt.org

Latest episode

Jul 10, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

RadioCSIRT #194 - Vos actualités quotidiennes en cybersécurité du Dimanche 16 février 2025 16.02.2025

🎧   Au programme aujourd’hui Episode spécial "je répond aux auditeurs" 🔍 La Veille cybersécurité : comment structurer une surveillance efficace 🛡️ Intégration d’un SOC en exploitant un EDR existant 🛡️ Vulnérabilités sur Fortinet… 📖 Les Sources et informations complémentaires : 🔗 https://x.com/bleepincomputer/status/1889488329080533421 🔗 https://www.bleepingcomputer.com/news/security/fortinet-...

🎧 Podcast RadioCSIRT #193 - Vos actualités quotidiennes en cybersécurité du Samedi 15 février 2025 15.02.2025

Au programme aujourd'hui 🔑 Phishing avancé : Astaroth contourne l’authentification à deux facteurs Les attaques de phishing évoluent et ciblent désormais les mécanismes d'authentification à deux facteurs (2FA). Le kit de phishing Astaroth est utilisé pour tromper les utilisateurs et contourner les protections 2FA, compromettant ainsi la sécurité des comptes. Cette menace rappelle l'importance d’a...

RadioCSIRT #192 - Vos actualités quotidiennes en cybersécurité du Vendredi 14 février 2025 14.02.2025

🎧   Au programme aujourd’hui : 🛑 Have I Been Pwned bannit plusieurs revendeurs illégitimes Le service Have I Been Pwned (HIBP), géré par Troy Hunt, a bloqué plusieurs revendeurs pour violation des conditions d'utilisation. Ces acteurs utilisaient la plateforme pour revendre des bases de données compromises, facilitant ainsi des cyberattaques ciblées. HIBP rappelle que ses services doivent unique...

RadioCSIRT #191 - Vos actualités quotidiennes en cybersécurité du Jeudi 13 février 2025 13.02.2025

🎧  Au programme aujourd’hui : 🛠️ Alerte de la CISA et du FBI : exploitation active de vulnérabilités buffer overflow Les cybercriminels exploitent des vulnérabilités de type buffer overflow pour compromettre des logiciels et prendre le contrôle des systèmes. CISA et le FBI recommandent l’application immédiate des correctifs de sécurité. 📖 Source : 🔗 https://www.cisa.gov/news-events/alerts/2025/...

RadioCSIRT #190 - Vos actualités quotidiennes en cybersécurité du Mercredi 12 février 2025 12.02.2025

🎧   Au programme aujourd’hui : 🔍 Microsoft Patch Tuesday – 141 vulnérabilités corrigées, dont 2 zero-days exploités Microsoft a publié des correctifs pour 141 vulnérabilités, dont 4 critiques et 2 failles activement exploitées. Parmi elles : CVE-2025-21418 : Une élévation de privilèges critique dans Windows Ancillary Function Driver for WinSock, permettant à un attaquant d’obtenir des droits SYS...

RadioCSIRT #189 - Vos actualités quotidiennes en cybersécurité du Mercredi 12 février 2025 12.02.2025

🎧 Au programme aujourd’hui : 🛠️ Apple corrige une vulnérabilité zero-day Apple a déployé une mise à jour d’urgence pour corriger une vulnérabilité critique (CVE-2025-24200) exploitée activement. Cette faille permettait de contourner le mode restreint USB et d’accéder aux données des appareils verrouillés. Il est impératif de mettre à jour vos iPhone et iPad dès que possible. 📖 Source : 🔗 https:...

RadioCSIRT #188 - Vos actualités quotidiennes en cybersécurité du Mardi 11 février 2025 11.02.2025

🎧   Au programme aujourd’hui : 🔍 Démantèlement de Rise Spoofer : un acteur clé des arnaques au faux conseiller bancaire Les autorités françaises ont mis fin aux activités de Rise Spoofer, une plateforme utilisée par les cybercriminels pour usurper l’identité des conseillers bancaires. Grâce à des techniques avancées de spoofing, les escrocs parvenaient à contourner l’authentification des clients...

RadioCSIRT #187 - Vos actualités quotidiennes en cybersécurité du Lundi 10 février 2025 10.02.2025

🎧 Au programme aujourd'hui 🔍 Deepfake vocal et IA : une menace grandissante pour la cybersécurité Bruce Schneier alerte sur le danger des voix synthétiques indiscernables des voix humaines. Ces avancées en IA pourraient être exploitées pour des attaques de vishing, des fraudes bancaires et des manipulations via l’ingénierie sociale avancée. L’absence de distinction entre une voix réelle et une v...

RadioCSIRT #186 - Vos actualités quotidiennes en cybersécurité du Dimanche 9 février 2025 09.02.2025

🎧 Au programme aujourd'hui 🔍 Attaque massive par brute force ciblant 2,8 millions d’adresses IP sur des dispositifs VPN Une campagne d’attaques par brute force exploite près de 2,8 millions d’adresses IP pour cibler des appareils VPN et d’autres infrastructures réseau.  📖 Source : 🔗 https://www.bleepingcomputer.com/news/security/massive-brute-force-attack-uses-28-million-ips-to-target-vpn-devi...

RadioCSIRT #185 - Vos actualités quotidiennes en cybersécurité du Samedi 8 février 2025 08.02.2025

🎧   Au programme aujourd’hui : 🔍 Nouvelle vulnérabilité ajoutée au catalogue CISA La Cybersecurity and Infrastructure Security Agency (CISA) a récemment ajouté une vulnérabilité critique à son catalogue des failles exploitées activement. Cette nouvelle faille pourrait être utilisée pour mener des cyberattaques et compromettre des systèmes vulnérables. Les administrateurs système sont encouragés...

RadioCSIRT #184 - Vos actualités quotidiennes en cybersécurité du Vendredi 9 février 2025 07.02.2025

🎧 Au programme aujourd’hui : 🔍 Multiples vulnérabilités exploitées activement selon la CISA La Cybersecurity and Infrastructure Security Agency (CISA) a ajouté six nouvelles failles critiques à son catalogue des vulnérabilités exploitées connues. Ces vulnérabilités affectent des logiciels comme Microsoft Outlook, 7-Zip, le noyau Linux et divers pare-feux. Les administrateurs sont fortement incit...

RadioCSIRT #183 - Vos actualités quotidiennes en cybersécurité du jeudi 6 février 2025 06.02.2025

🎧   Au programme aujourd’hui : 🔍 Injection de commande à distance dans Pulse Secure iControl Une vulnérabilité critique CVE-2025-23239 a été identifiée dans Pulse Secure iControl lorsqu'il fonctionne en mode appliance. Un attaquant authentifié peut exécuter des commandes à distance et contourner une barrière de sécurité. Un exploit public est déjà disponible. 📖 Source : https://cvefeed.io/vuln/...

RadioCSIRT #182 - Vos actualités quotidiennes en cybersécurité du mercredi 5 février 2025 05.02.2025

Au programme aujourd’hui : 🔍 Fuite massive de configurations FortiGate Un groupe de hackers nommé Belsen a divulgué les configurations complètes de plus de 15 000 pare-feux Fortinet FortiGate, incluant des identifiants en clair. Cette fuite, datant initialement de 2022, reste préoccupante car de nombreux appareils sont encore accessibles en ligne. 📖 Source : https://censys.com/fortigate-config-l...

RadioCSIRT #181 - Episode sur PRIS 3.0 du Mardi 4 février 2025 04.02.2025

🔍 L'ANSSI à mis à jour du référentiel  PRIS L’ANSSI a publié la version 3.0 du référentiel PRIS. Cette mise à jour visent à renforcer les exigences et clarifier les critères d’évaluation des prestataires qualifiés en cybersécurité. 📖 Source : https://cyber.gouv.fr/actualites/lanssi-met-jour-les-referentiels-passi-version-22-et-pris-version-30   📄 Note de transition PRIS 2.0 → PRIS 3.0 : https:/...

RadioCSIRT #180 - Vos actualités quotidiennes en cybersécurité du Mardi 4 février 2025 04.02.2025

🎧   Au programme aujourd’hui : 🔍 Menaces croissantes contre le secteur financier Les cyberattaques contre les institutions financières sont en forte augmentation, avec des groupes APT exploitant de nouvelles techniques d’intrusion pour compromettre les réseaux bancaires et exfiltrer des fonds. 📖 Source : https://www.cysecurity.news/2025/02/rising-cyber-threats-in-financial.html 🔑 Violation de...

RadioCSIRT #179 - Vos actualités quotidiennes en cybersécurité du Lundi 3 février 2025 03.02.2025

🎧   Au programme aujourd’hui : 🔍 Deux vulnérabilités critiques dans Cacti (CVE-2025-24367 & CVE-2025-22604) Deux vulnérabilités critiques ont été découvertes dans Cacti, une plateforme de surveillance réseau. Ces failles pourraient être exploitées pour exécuter du code à distance sur les serveurs vulnérables. Les administrateurs sont invités à appliquer les correctifs au plus vite. 📖 Source...

RadioCSIRT #178 - Vos actualités quotidiennes en cybersécurité du Dimanche 2 février 2025 02.02.2025

🎧   Au programme aujourd’hui : 🔍 Les hackers nord-coréens exploitent une faille RID pour des attaques ciblées Des chercheurs ont identifié une campagne menée par des groupes APT nord-coréens exploitant une vulnérabilité liée aux Relative Identifiers (RID) sous Windows. Cette technique leur permettrait d'obtenir des privilèges élevés pour mener des attaques ciblées. 📖 Source : https://www.cysecu...

RadioCSIRT #177 - Edition spécial Europol  du Dimanche 2 février 2025 02.02.2025

Au programme aujourd’hui : 📘 Rapport Europol/eurojust sur la cybercriminalité : analyse des tendances et menaces émergentes Europol a publié une nouvelle édition de son rapport sur la cybercriminalité, détaillant les principales tendances observées au sein des groupes criminels. L'étude met en avant la professionnalisation croissante des cyberattaques, le recours aux services criminels en mode "a...

RadioCSIRT #176 - Vos actualités quotidiennes en cybersécurité du Samedi 1er février 2025 01.02.2025

🎧   Au programme aujourd’hui : 🔐 Les sénateurs veulent une backdoor dans les messageries chiffrées Un groupe de sénateurs a demandé l'intégration d'une porte dérobée dans Signal, WhatsApp et d'autres messageries chiffrées. Cette initiative suscite des inquiétudes quant aux implications pour la confidentialité et la sécurité des communications. 📖 Source : ZDNet ⚠️ Démantèlement des comités consu...

RadioCSIRT #175 - Vos actualités quotidiennes en cybersécurité du Vendredi  31 janvier 2025 31.01.2025

🎧   Au programme aujourd’hui : 🔍 Code d'exploitation publié pour une vulnérabilité critique dans FortiOS (CVE-2024-55591) Un code d'exploitation a été rendu public pour la vulnérabilité CVE-2024-55591 affectant FortiOS. Cette faille permettrait à un attaquant distant non authentifié d'exécuter du code arbitraire sur les systèmes vulnérables. Les administrateurs sont fortement encouragés à appliq...

RadioCSIRT #174 - Vos actualités quotidiennes en cybersécurité du Jeudi 30 janvier 2025 30.01.2025

🎧   Au programme aujourd’hui : 🔍 Une variante de Mirai, Aquabot, exploite des failles des téléphones Mitel Une nouvelle variante du botnet Mirai cible des vulnérabilités critiques affectant les téléphones SIP Mitel. L’exploitation de ces failles permet aux attaquants d’obtenir un accès root, facilitant ainsi les attaques DDoS et la prise de contrôle des appareils vulnérables. 📖 Source : https:/...

RadioCSIRT #173 - Vos actualités quotidiennes en cybersécurité du Mercredi 29 janvier 2025 29.01.2025

🎧   Au programme aujourd’hui : 🔍 Attaques Clone2Leak exploitant des failles Git pour voler des identifiants Des cybercriminels utilisent des vulnérabilités dans Git pour exfiltrer des informations sensibles, y compris des identifiants de comptes, exposant les développeurs et entreprises à de graves risques. 📖 Source : https://www.bleepingcomputer.com/news/security/clone2leak-attacks-exploit-git...

RadioCSIRT #172 - Vos actualités quotidiennes en cybersécurité du Mardi 28 janvier 2025 28.01.2025

🎧 Au programme aujourd’hui : 🔍 Attaques de phishing via Microsoft Teams Les cybercriminels intensifient leurs campagnes d'hameçonnage en utilisant Microsoft Teams pour cibler les entreprises. À partir du mois prochain, des alertes de phishing seront envoyées pour sensibiliser les utilisateurs. 📖 Source : https://www.bleepingcomputer.com/news/security/microsoft-teams-phishing-attack-alerts-comin...

RadioCSIRT #171 - Vos actualités quotidiennes en cybersécurité du Lundi 27 janvier 2025 27.01.2025

🎧 Au programme aujourd’hui : 🔍 Vulnérabilité dans le framework LLaMA de Meta Une faille critique dans le framework d'IA de Meta, LLaMA, expose les systèmes utilisant cette technologie à des risques d'exploitation. Les utilisateurs de ces modèles d'IA sont invités à redoubler de vigilance. 📖 Source : https://thehackernews.com/2025/01/metas-llama-framework-flaw-exposes-ai.html 🛡️ Plus de 100 vuln...

RadioCSIRT #170 - Vos actualités quotidiennes en cybersécurité du Dimanche 26 janvier 2025 26.01.2025

🎧   Au programme aujourd’hui : 🔍 PlugX Worm : retour d'expérience sur une campagne de désinfection Une analyse approfondie des efforts de désinfection menés contre le malware PlugX révèle des défis et des leçons pour mieux protéger les systèmes contre cette menace persistante, notamment en milieu industriel. 📖 Source : https://blog.sekoia.io/plugx-worm-disinfection-campaign-feedbacks/ 🛡️ Opérat...

Listen to the RadioCSIRT podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.