Voici le cadeau de #Noel du ComptoirSecu : un nouveau dossier, l’épisode 61 qui sort tout juste de la hotte du Père Noel. Une discussion avec nos 3 experts sur le thème Cyber et guerre, ou Cyberguerre ? #ukraine#cyber#guerre https://t.co/sLOTncA5JV
⚠️Alerte CERT-FR⚠️
La vulnérabilité critique CVE-2023-7028 affecte GitLab et permet à un attaquant de prendre le contrôle d'un compte dont il connait le courriel.
https://t.co/PcfHAg63aa
L’association @InterCERTFrance est à la recherche d’un responsable technique pour gérer l’infrastructure de services fournis à ses membres. Si vous voulez mettre un pied dans la cybersecurité opérationnelle et aider les entreprises 🇫🇷 à échanger 👇
https://t.co/B9MxDAIXXR
Les Ballz : Des pirates déposent une plainte contre l'une de leurs victimes - Nouvelle technique de chantage des attaquants : vous ne voulez pas payer ? Bah on va signaler à votre autorité que vous avez été piraté et que vous ne les avez pas notifié 😏 https://t.co/5leKORM9R1
[SECActu] 12 Nov 2023
RSSI au tirbunal, Executive Order sur l'IA, Bundle de données de contact, Implémentation OAuth, Kaspersky vs APT, CornerVuln, etc...
> https://t.co/94XZsi7O3A par @comptoirsecu#Security
Ca fait mal de devoir le dire encore en 2023, mais voilà: si vous avez des applis exposées sur Internet, "on prem", ou dans le cloud, et que vous n'avez pas d'authentification multi-facteur(même SMS), vous vivez dangereusement (et vous avez 10ans de retard).
Les agences de sécurité des Fives Eyes (USA, UK, Canada, Australie et NZ) ont publié un rapport sur les #vulnérabilités les plus exploitées en 2022. Chose la plus édifiante: le TOP6 sont des vuln de minimum 2021 avec la numéro 1 qui date de 2018 (Fortinet) https://t.co/ugHair1mEJ
1/7 On m’a récemment demandé comment passer d’un domaine technique dev ou sysadmin vers la sécu. J’ai l’impression que la question est commune, donc je vous partage ma réponse dans ce fil.
Moi, ce que j'attendais de notre seul et unique commissaire 🇪🇺, c'était un plan ambitieux pour convaincre les talents français et européens en IA de rester sur le continent pour lancer leurs projets, face à l'énorme attrait pour eux de partir aux 🇺🇸.
Histoire qu'on puisse collectivement bénéficier d'une partie des milliers de milliards d'euros de valeur ajoutée que l'IA va générer au cours des 20 prochaines années. A la place, il veut accroître le risque juridique d'innover en matière d'IA sur le sol européen, ce qui les poussera encore plus à fuir. Et se félicite de sa rapidité à dégainer les interdits.
Ce continent devient sa propre caricature : "On les laisse l'innovation aux autres, on se contente de la réguler" n'est plus une blague, c'est exactement la politique menée en 🇪🇺. Être les premiers à légiférer, au lieu d'être les premiers à créer, n'est pas le signe d'une quelconque "supériorité morale". C'est le signe de la dépendance technologique à venir.
⚠️L’application de conférence vocale et vidéo 3CX Desktop App est compromise.
✅Consultez le bulletin d’alerte du @CERT_FR et suivez ses recommandations 👉 https://t.co/KRyXVePZPm
Màj de l'alerte CERTFR-2023-ALE-015 concernant la campagne d’exploitation d’une vulnérabilité affectant VMware ESXi :
Modification de la méthode de chiffrement rendant la restauration des données difficile voire impossible.
https://t.co/KN6GDUdXcL
Vous ne savez pas quoi faire ce week-end ? La deuxième partie de notre série sur la (#cyber) guerre en #Ukraine est sorti du four !
Cet épisode est consacré aux opérations d’information et d’influence de la #Russie, notamment pendant la guerre en Ukraine. https://t.co/biMPk1iLTw
J'ai eu le grand plaisir de participer à ce premier épisode de la série sur la guerre en Ukraine du Comptoir sécu, avec pour thématique les aspects cyber, en compagnie de @felixaime, Michel Dubois et Marie-Gabrielle Bertran de chez @geode_science. À découvrir très vite !
Deux semaines après la cyberattaque, "on est toujours au papier et aux crayons" - Retour sur la situation actuelle au centre hospitalier de #Versailles par son directeur général depuis la cyberattaque qui les a touché il y a plus de 2 semaines https://t.co/IKmPq0g9Ec