RadioCSIRT - Cyber Sécurité News Quotidiennes

Written by: Marc Frédéric GOMEZ
  • Summary


  • RadioCSIRT : Votre Bouclier Numérique Quotidien ⚡️
    Je suis Marc Frédéric Gomez, Expert en Cybersécurité & Passionné de Technologie.
    Ma mission : déjouer les menaces cybernétiques et vous garder en sécurité !
    Chaque jour, je vous apporte les dernières actualités en matière de cybersécurité.
    🔍 Au Programme :
    Conseils Pratiques : Des astuces et méthodes pour renforcer votre sécurité numérique.
    Fin de chaque épisode : Une liste de liens de références pour consulter les sources des articles.
    Ce Podcast est essentiel pour :
    ⛑ Professionnels de l'IT, Entrepreneurs, et Passionnés de Technologie
    💥 Tous secteurs concernés
    🌱 Tous niveaux de connaissance
    Ce que vous gagnez :
    ✅ Des stratégies de prévention actualisées
    ✅ Des informations et ressources précieuses pour votre sécurité
    ✅ Des outils et techniques éprouvés
    Investissez dans votre sécurité numérique.
    Passez à l'action !
    🎙 Soutenez RadioCSIRT ▬▬▬▬▬▬▬▬▬▬
    Abonnez-vous 🔔
    Suivez-nous sur les réseaux
    Laissez des étoiles sur votre plateforme d'écoute préférés (⭐)

    Marc Frederic GOMEZ
    Show more Show less
Episodes
  • RadioCSIRT #197 - Vos actualités quotidiennes en cybersécurité du Mercredi 19 février 2025
    Feb 19 2025

    🔍 Aujourd’hui, en plus des dernières actualités cyber, je répond à une question d’auditeur ! Pascal m’a été demandé sur la boite mail de RadioCSIRT:
    💡 EPSS vs CVSS : Quel score privilégier pour la gestion des vulnérabilités ?
    📊 Faut-il se fier uniquement au CVSS v4 ou faut-il intégrer l’EPSS du FIRST pour mieux prioriser ses actions ? À partir de quel seuil EPSS doit-on réagir en urgence ? On en parle dans cet épisode !

    📌 Au programme également :


    🌐 X restreint les liens Signal.me
    La plateforme X a récemment bloqué les liens vers Signal.me, soulevant des questions sur sa politique de confidentialité.
    📚 Source : 🔗 https://www.ghacks.net/2025/02/18/x-restricts-signal-me-links-prompting-user-backlash/

    🛠️ L'émergence du "Fraud-As-A-Service" (FaaS)
    Le cybercrime évolue avec le modèle FaaS, où des outils frauduleux sont proposés en tant que service.
    📚 Source : 🔗 https://www.cybersecurity-insiders.com/the-rising-threat-of-cybercrime-the-emergence-of-fraud-as-a-service-faas/

    💻 Le Groupe Akira spécialisé dans le Ransomware cible les serveurs obsolètes
    Le groupe Akira exploite des systèmes legacy pour compromettre des entreprises inactives.
    📚 Source : 🔗 https://www.cybersecurity-insiders.com/akira-ransomware-is-now-targeting-legacy-servers-of-defunct-companies/

    🕵️‍♂️ Nouvelles vulnérabilités dans OpenSSH
    Des failles récentes exposent les serveurs SSH à des attaques MiTM et DoS.
    📚 Source : 🔗 https://www.bleepingcomputer.com/news/security/new-openssh-flaws-expose-ssh-servers-to-mitm-and-dos-attacks/

    🌐 Attaques DDoS en Italie par NoName057(16)
    Le collectif pro-russe continue ses attaques sur les infrastructures critiques italiennes.
    📚 Source : 🔗 https://securityaffairs.com/174294/hacktivism/noname05716-launched-ddos-attacks-on-italian-sites.html

    📱 Unit21 lance une solution anti-fraude
    Une nouvelle technologie basée sur l’IA pour détecter et bloquer les fraudes financières en temps réel.
    📚 Source : 🔗 https://www.helpnetsecurity.com/2025/02/18/unit21-scams-solution/

    📞 Vos questions en cybersécurité ?
    Comme Pascal, posez vos questions ! 📩 Laissez-moi un message :
    📞 07 68 72 20 09
    📧 radiocsirt@gmail.com

    🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées :
    Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music

    🌐 Site officiel RadioCSIRT : 🔗 https://www.radiocsirt.org

    Show more Show less
    12 mins
  • RadioCSIRT #196 - Vos actualités quotidiennes en cybersécurité du Mardi 18 février 2025
    Feb 18 2025
    🎧 Au programme aujourd’hui : 🌐 Atlas of Surveillance L'Atlas of Surveillance est une ressource essentielle pour comprendre les technologies de surveillance déployées à travers le monde. 📚 Source : 🔗 https://atlasofsurveillance.org/ 🛠️ Les groupes de ransomware accélèrent leurs opérations Les groupes de ransomware ont réduit le délai entre l'infection initiale et le chiffrement des systèmes à seulement 17 heures, rendant la détection et la réponse plus difficiles. 📚 Source : 🔗 https://gbhackers.com/ransomware-gangs-encrypt-systems/ 🌐 Des portes dérobées furtives découvertes dans des sites WordPress Des chercheurs en sécurité ont découvert des portes dérobées sophistiquées dans des sites WordPress, permettant aux attaquants d'exécuter du code à distance. 📚 Source : 🔗 https://gbhackers.com/stealthy-malware-in-wordpress-sites-enables/ 🕵️‍♂️ La Corée du Sud suspend les téléchargements de DeepSeek AI La Corée du Sud a suspendu les téléchargements de l'application DeepSeek AI en raison de violations de la vie privée et de failles de sécurité, jusqu'à ce que des correctifs soient apportés. 📚 Source : 🔗 https://thehackernews.com/2025/02/south-korea-suspends-deepseek-ai.html 🖨️ Vulnérabilités critiques dans Microsoft Edge Plusieurs vulnérabilités ont été découvertes dans Microsoft Edge, permettant à des attaquants de contourner la politique de sécurité et d'exploiter des failles non spécifiées. 📚 Source : 🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0137/ 🌐 Comprendre les protocoles de mise en réseau Linux Un article détaillé explique les protocoles TCP/IP, UDP et ICMP, essentiels pour la communication réseau sous Linux. 📚 Source : 🔗 https://www.linuxjournal.com/content/linux-networking-protocols-understanding-tcpip-udp-and-icmp 📱 Microsoft découvre une nouvelle variante du malware XCSSET pour macOS Une nouvelle variante du malware XCSSET cible les utilisateurs de macOS pour voler des informations sensibles, y compris les portefeuilles de cryptomonnaies. 📚 Source : 🔗 https://www.bleepingcomputer.com/news/security/microsoft-spots-xcsset-macos-malware-variant-used-for-crypto-theft/ 🌐 Une porte dérobée basée sur Golang utilise Telegram pour la communication C2 Une nouvelle porte dérobée basée sur Golang utilise Telegram pour ses communications de commande et de contrôle, posant des défis pour les défenseurs. 📚 Source : 🔗 https://securityaffairs.com/174306/malware/golang-based-backdoor-uses-telegram-for-c2.html 📱 Vente illégale de données de localisation de militaires américains Une enquête révèle que des données de localisation de militaires américains ont été vendues illégalement, soulevant des préoccupations majeures en matière de sécurité nationale. 📚 Source : 🔗 https://www.cysecurity.news/2025/02/apps-illegally-sold-location-data-of-us.html 📞 Questions ou suggestions ? Laissez-moi un message sur RadioCSIRT : 07 68 72 20 09 ou à l’adresse Email : radiocsirt@gmail.com 🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées : Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music 🌐 Site officiel RadioCSIRT : 🔗 https://www.radiocsirt.org
    Show more Show less
    18 mins
  • RadioCSIRT #195 - Vos actualités quotidiennes en cybersécurité du Lundi 17 février 2025
    Feb 17 2025
    🎧Au programme aujourd’hui : 🛠️ Le groupe Lazarus déploie le malware Marstech1 Le groupe de hackers nord-coréen Lazarus utilise un nouveau malware baptisé Marstech1 pour cibler les entreprises du secteur financier. 📚 Source : 🔗 https://thehackernews.com/2025/02/lazarus-group-deploys-marstech1.html 🌐 RBI lance un domaine bancaire dédié pour lutter contre le phishing La Reserve Bank of India (RBI) met en place un domaine exclusif réservé aux banques afin de lutter contre les attaques de phishing ciblant les institutions financières indiennes. 📚 Source : 🔗 https://www.cysecurity.news/2025/02/rbi-launches-bankin-domain-to-combat.html 🕵️️ XE Group change d’identité pour dissimuler ses activités cybercriminelles Les analystes en cybersécurité ont découvert que XE Group, un collectif de cybercriminels opérant depuis plusieurs années, a récemment modifié son image pour échapper aux mesures de répression et continuer ses attaques contre les infrastructures critiques. 📚 Source : 🔗 https://www.cysecurity.news/2025/02/xe-group-rebrands-its-cybercrime.html 🖨 Alerte de sécurité chez Lexmark : vulnérabilités critiques dans les imprimantes Lexmark met en garde ses utilisateurs contre des failles de sécurité critiques affectant ses logiciels d’impression. 📚 Source : 🔗 https://www.ghacks.net/2025/02/14/lexmark-issues-warning-about-critical-security-vulnerabilities-in-printer-software/ 🌐 Un groupe de cyberespionnage chinois lié à des attaques par ransomware Une enquête révèle qu’un groupe de menaces chinois, connu pour ses campagnes d’espionnage, est également impliqué dans des attaques par ransomware, brouillant ainsi la frontière entre cybercriminalité et cyberespionnage. 📚 Source : 🔗 https://www.cybersecurity-insiders.com/chinese-threat-group-conducting-espionage-found-moonlighting-with-ransomware/ 🛡️ Risques liés à la volatilité des adresses IP Selon l'ISC SANS, l’instabilité des adresses IP dans les environnements cloud pose un risque pour la sécurité. Certaines adresses IP peuvent être réattribuées à d’autres organisations, entraînant des problèmes de confidentialité et d’exploitation de services obsolètes. 📚 Source : 🔗 https://isc.sans.edu/diary/rss/31688 💻 Optimisation des logs système sous Linux avec Rsyslog Un nouvel article explore les fonctionnalités avancées de Rsyslog, un outil puissant permettant de centraliser et d’optimiser la gestion des logs système sous Ubuntu, améliorant ainsi la surveillance et la détection des incidents. 📚 Source : 🔗 https://www.linuxjournal.com/content/streamline-your-logs-exploring-rsyslog-effective-system-log-management-ubuntu 📞 Questions ou suggestions ? Laissez-moi un message sur RadioCSIRT : 07 68 72 20 09 🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées : Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music 🌐 Site officiel RadioCSIRT : 🔗 https://www.radiocsirt.org
    Show more Show less
    12 mins

What listeners say about RadioCSIRT - Cyber Sécurité News Quotidiennes

Average Customer Ratings

Reviews - Please select the tabs below to change the source of reviews.