Marc Frédéric GOMEZ
RadioCSIRT
🎙 Marc Frédéric Gomez, expert en cybersécurité, vous livre chaque jour l’essentiel des menaces, attaques et stratégies de défense à connaître. 🔎 Au programme : ✔️ Décryptage des cyberattaques et vulnérabilités critiques ✔️ Veille stratégique pour les CSIRT, CERT et pros de la cybersécurité ✔️ Sources et références pour approfondir chaque sujet 💡 Pourquoi écouter RadioCSIRT ? 🚀 Restez à jour en quelques minutes par jour 🛡️ Anticipez les menaces avec des infos fiables et techniques 📢 Une veille indispensable pour les pros de l’IT et de la sécurité 🔗 Écoutez, partagez et sécurisez votre envi...
Author
Marc Frédéric GOMEZ
Category
Podcast website
Latest episode
Jul 10, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
RadioCSIRT #144 - Vos actualités quotidiennes en cybersécurité du Jeudi 2 janvier 2025 02.01.2025 10:40
🎧 Au programme aujourd'hui : 🔓 Les nouveautés de CVSS v4 Découvrez les changements majeurs entre CVSS v3.x et CVSS v4, avec une meilleure granularité, des métriques enrichies, et une adaptabilité aux environnements modernes. Source : https://www.first.org/cvss/specification-document 🕵️ Comprendre et utiliser CVSS v4 Un guide pratique pour tirer le meilleur parti des nouvelles fonctionnalités de...
RadioCSIRT #143 - Vos actualités quotidiennes en cybersécurité du Mercredi 1er janvier 2025 01.01.2025 8:05
🎧 Au programme aujourd'hui : 🔓 Incidents sur des câbles sous-marins en mer Baltique Les autorités finlandaises identifient sept suspects parmi l'équipage d'un tanker russe soupçonné d'espionnage. Une enquête approfondie révèle des sabotages sous-marins critiques. Source : https://therecord.media/finland-suspects-identified-alleged-russian-spy-ship 🕵️ T rois espions russes inculpés en Allemagne L...
RadioCSIRT #142 - Vos actualités quotidiennes en cybersécurité du Mardi 31 décembre 2024 31.12.2024 8:01
🎧 Au programme aujourd'hui : 🔓 Incidents sur des câbles sous-marins en mer Baltique L'OTAN renforce sa présence militaire après des actes de sabotage présumés ayant endommagé des câbles sous-marins entre l'Estonie et la Finlande. Source : https://www.nato.int/cps/en/natohq/news_231800.htm 🛠️ Nouvelles campagnes de sextorsion utilisant des caractères Unicode Des emails de sextorsion utilisent des...
RadioCSIRT #141 - Vos actualités quotidiennes en cybersécurité du Lundi 30 décembre 2024 30.12.2024 8:09
🎧 Au programme aujourd'hui : 🔓 Exploitation d'une extension Google Chrome Des attaquants ont ciblé les utilisateurs de l'extension Cyberhaven sur Google Chrome, exploitant des vulnérabilités pour contourner les mécanismes de sécurité et accéder à des informations confidentielles. Source : https://therecord.media/cyberhaven-hack-google-chrome-extension 🛠️ Fuite massive de données chez Builder.ai...
RadioCSIRT #140 - Vos actualités quotidiennes en cybersécurité du Dimanche 29 décembre 2024 29.12.2024 22:02
🎙️ Au programme aujourd'hui : 🔓 Les hackers nord-coréens utilisent OtterCookie Des acteurs malveillants liés à la Corée du Nord utilisent le malware OtterCookie pour cibler les développeurs de logiciels via des offres d’emploi fictives. Celui-ci permet d'exécuter des commandes à distance et de voler des informations sensibles. Source : https://securityaffairs.com/172382/malware/north-korea-linked...
RadioCSIRT #139 - Vos actualités quotidiennes en cybersécurité du Samedi 28 décembre 2024 28.12.2024 14:11
🎙️ Au programme aujourd'hui : 🔓 Trio de vulnérabilités SQL Injection dans les pilotes Amazon Redshift Trois failles critiques d’injection SQL (CVE-2024-12744, CVE-2024-12745, CVE-2024-12746) ont été découvertes dans les pilotes Amazon Redshift. Ces vulnérabilités permettent une escalade de privilèges et une compromission des données sensibles. Source : https://www.cysecurity.news/2024/12/trio-of-...
RadioCSIRT #138 - Vos actualités quotidiennes en cybersécurité du Vendredi 27 décembre 2024 27.12.2024 18:05
🎙️ Au programme aujourd'hui : 🛡️ Cyberattaque contre Japan Airlines : Japan Airlines a récemment subi une cyberattaque majeure affectant ses systèmes de réservation et de billetterie. L’attaque, identifiée comme une campagne DDoS, a entraîné des retards et des annulations de vols. Les autorités japonaises enquêtent toujours pour identifier les auteurs de l’attaque et déterminer si des données sen...
RadioCSIRT #137 - Vos actualités quotidiennes en cybersécurité du Jeudi 26 décembre 2024 26.12.2024 7:36
🎙️ Au programme aujourd'hui : 🛡️ Free VPN "Big Mama" : Des risques majeurs pour les utilisateurs Le service de VPN gratuit "Big Mama" expose ses utilisateurs à des risques importants. Des failles dans la gestion des données, comme le stockage non sécurisé des journaux et une API REST vulnérable, permettent des accès non autorisés. Ces faiblesses rendent le service particulièrement attractif pour l...
RadioCSIRT #136 - Vos actualités quotidiennes en cybersécurité du Mercredi 25 décembre 2024 25.12.2024 11:10
Au programme aujourd'hui : 🛡️ La boutique de l'ESA piratée : des cartes bancaires compromises Le site officiel de la boutique de l'Agence spatiale européenne a été victime d'une attaque ciblée utilisant des scripts Magecart. Les données de paiement des clients ont été dérobées. Source : https://www.bleepingcomputer.com/news/security/european-space-agencys-official-store-hacked-to-steal-payment-ca...
RadioCSIRT #135 - Vos actualités quotidiennes en cybersécurité du Mardi 24 décembre 2024 24.12.2024 13:27
🎙️ Au programme aujourd'hui : 📰 The Hackers News Weekly Recap : Résumé des menaces et outils de la semaine Découvrez les faits marquants de la cybersécurité de la semaine : de l’évolution des tactiques du groupe Lazarus à des failles critiques dans des applications majeures. Une analyse indispensable pour rester informé des nouvelles tendances cyber. Source : https://thehackernews.com/2024/12/thn...
RadioCSIRT #134 - Vos actualités quotidiennes en cybersécurité du Lundi 23 décembre 2024 23.12.2024 8:36
🎙️ Au programme aujourd'hui : 🧠 L’intelligence artificielle mise au défi par le Red Teaming Un rapport détaille comment des équipes de Red Teaming utilisent l’intelligence artificielle générative pour simuler des scénarios d’attaque avancés. Ces exercices permettent de tester les défenses des systèmes critiques face à des menaces modernes. Source : https://www.theregister.com/2024/12/20/gen_ai_re...
RadioCSIRT #133 - Vos actualités quotidiennes en cybersécurité du Dimanche 22 décembre 2024 22.12.2024 10:15
🎙️ Au programme aujourd'hui : 🔍 Vulnérabilité critique CVE-2019-1821 Cette vulnérabilité affecte Cisco Prime Infrastructure et Cisco Evolved Programmable Network, avec un score CVSSv3 de 9.8, permettant une exécution de code à distance. Bien que publiée il y a plus de cinq ans, elle continue d'être exploitée par des ransomwares et outils DDoS. Source : https://tools.cisco.com/security/center/cont...
RadioCSIRT #132 - Vos actualités quotidiennes en cybersécurité du Samedi 21 décembre 2024 21.12.2024 9:02
🎙️ Au programme aujourd'hui : 🔍 Lazarus cible le secteur nucléaire Le groupe Lazarus a orchestré une campagne d’espionnage sophistiquée contre des employés du secteur nucléaire en janvier 2024. En exploitant des fichiers malveillants et des outils compromis comme TightVNC, ils ont déployé un cheval de Troie modulaire, CookiePlus, permettant des mouvements latéraux et des déploiements de charges s...
RadioCSIRT #131 - Vos actualités quotidiennes en cybersécurité du vendredi 20 décembre 2024 20.12.2024 16:11
🎙️ Au programme aujourd'hui : 🔍 Escroqueries crypto sur X : les YouTubers pris pour cible Des cybercriminels se faisant passer pour des marques connues sur X (anciennement Twitter) parviennent à pirater les comptes de créateurs de contenu via des offres de sponsoring frauduleuses. Source : Ars Technica - https://arstechnica.com/tech-policy/2024/12/crypto-scammers-posing-as-real-brands-on-x-are-ea...
RadioCSIRT #130 - Vos actualités quotidiennes en cybersécurité du Jeudi 19 Décembre 2024 19.12.2024 11:36
🎙️ Au programme aujourd'hui : 🔍 LastPass ciblé à nouveau : un casse numérique de 5,4 millions de dollars Des hackers ont exploité une faille critique non corrigée dans LastPass, permettant un détournement de fonds significatif via l'exfiltration de données de portefeuille numérique. Source : Clubic - https://www.clubic.com/actualite-547607-la-faille-de-lastpass-a-permis-un-nouveau-casse-de-5-4-mi...
RadioCSIRT #129 - Vos actualités quotidiennes en cybersécurité du Mercredi 18 décembre 2024 18.12.2024 8:50
🎙️ Au programme aujourd'hui : 🔍 CISA alerte sur une vulnérabilité critique dans la plateforme ThreatQ Une injection de commande permet une exécution de code arbitraire à distance. Les versions antérieures à 5.29.3 sont concernées. Source : CISA - https://www.cisa.gov/news-events/ics-advisories/icsa-24-352-01 🛡️ La directive BOD 25-01 impose des pratiques sécurisées pour les services cloud La CISA...
RadioCSIRT #128 - Vos actualités quotidiennes en cybersécurité du Mardi 17 décembre 2024 17.12.2024 8:20
Au programme aujourd'hui : 🔍 LA CISA ajoute deux vulnérabilités activement exploitées à son catalogue Source : CISA - https://www.cisa.gov/news-events/alerts/2024/12/16/cisa-adds-two-known-exploited-vulnerabilities-catalog 🔒 CERT-UA alerte sur des attaques ciblant les infrastructures ukrainiennes Source : CERT-UA - https://cert.gov.ua/article/6281681 🛠️ Failles critiques dans les unités d'infodi...
RadioCSIRT #127 - Vos news quotidiennes cybersécurité du Lundi 16 Décembre 2024 16.12.2024 6:17
Au programme aujourd'hui : 🔍 Espionnage russe en Ukraine : le SBU met au jour une campagne impliquant des adolescents Source : The Record - https://therecord.media/ukraine-sbu-espionage-campaign-russia 🔒 Un hacker chinois inculpé pour le développement de malwares ciblant des infrastructures critiques Source : Flashpoint Blog - https://flashpoint.io/blog/china-based-hacker-charged-for-consp...
RadioCSIRT #126 - Vos actualités quotidiennes en cybersécurité du Dimanche 15 décembre 2024 15.12.2024 16:40
Au programme aujourd'hui : 🔒 Rançongiciel Lynx : Une brèche majeure ciblant le groupe Electrica en Roumanie Source : CySecurity News 🛠️ LKQ Corporation : Une cyberattaque perturbe une filiale canadienne Source : BleepingComputer 📊 Vol massif de 390 000 comptes WordPress via une attaque de la chaîne d'approvisionnement Source : BleepingComputer 📱 Gamaredon : Nouveaux outils d’espionnage ciblant...
RadioCSIRT #125 - Vos actualités quotidiennes en cybersécurité du Samedi 14 décembre 2024 14.12.2024 16:49
🎙️ RadioCSIRT #125 - Vos actualités quotidiennes en cybersécuritéSamedi 14 décembre 2024 Au programme aujourd'hui : Alerte critique du CERT-FR sur des vulnérabilités multiples affectant IBM QRadar Source: (https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1081/) Nouvelle vulnérabilité signalée dans Nagios XI, selon le CERT-FR (https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-1075/) Autre avertiss...
RadioCSIRT #124 - Vos news quotidiennes en cybersécurité du Vendredi 13 décembre 2024 13.12.2024 7:48
📋 Au programme aujourd'hui : 💻 Démantèlement d’un réseau de blanchiment cybercriminel en Europe Une opération internationale a permis de démanteler un réseau cybercriminel sophistiqué qui utilisait des comptes bancaires compromis pour blanchir des millions d’euros via des entreprises fictives et des plateformes cryptographiques. Plus d’infos : https://www.cysecurity.news/2024/12/cybercrime-netwo...
RadioCSIRT #122 - Vos news quotidiennes Cybersécurité du Mercredi 11 Décembre 11.12.2024 5:50
🎙️ RadioCSIRT #122 - Vos news quotidiennes du Mercredi 11 Décembre 2024 Au programme aujourd'hui : 💻 Démantèlement de 27 services de DDoS Booters par Europol Europol a fermé 27 services de DDoS Booters dans une opération internationale PowerOff visant à réduire les attaques pendant la période de Noël. 👉 Plus d’infos : https://www.europol.europa.eu/media-press/newsroom/news/law-enforcement-shuts-...
RadioCSIRT #121 - Patch Tuesday Décembre 2024 11.12.2024 11:28
🎙️ RadioCSIRT #121 - Patch Tuesday Décembre 2024 Au programme aujourd'hui : 💻 Patch Tuesday de décembre 2024 : 72 vulnérabilités corrigées Microsoft publie des correctifs pour au moins 70 failles de sécurité, incluant une vulnérabilité zero-day exploitée activement dans le pilote Common Log File System (CLFS). 👉 Plus d’infos : https://krebsonsecurity.com/2024/12/patch-tuesday-december-2024-edit...
RadioCSIRT #120 - Vos actualités quotidiennes en cybersécurité Mardi 10 décembre 2024 10.12.2024 19:52
🎙️ RadioCSIRT #120 - Vos actualités quotidiennes en cybersécurité Mardi 10 décembre 2024 Au programme aujourd'hui : 1️⃣ Focus sur le projet BadRAM : Une menace émergente liée aux modules mémoire malveillants. Découvrez comment des DRAM compromises peuvent manipuler les processeurs modernes et contourner des protections avancées comme AMD SEV-SNP. 🚒 La hotline des auditeurs : Je réponds à vos que...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.