Le Comptoir Sécu cover art

All Episodes

Le Comptoir Sécu — 146 episodes

#
Title
1

[SECActu] 13 Dec 2023 - Kyivstar, Impact leak, IA Act, Checklist départ, Okta, Abus courants de EntraID, Hackropole, etc.

2

[SECActu] 18 Feb 2024 - LLM vérolé, Suricata à la rescousse, Incidents, Deep fake à 25 M$, Regard sur le marché, Conformité CE pour le numérique, Vulns, etc.

3

[SECActu] 21 Jan 2024 - AirDrop, CloudFlare et APIs, Usurpation, Dépublication, Réponse à incident, etc.

4

[SECActu] 12 Nov 2023 - RSSI au tirbunal, Executive Order sur l'IA, Bundle de données de contact, Implémentation OAuth, Kaspersky vs APT, CornerVuln, etc...

5

[SECActu] 29 Oct 2023 - Aide publique, sécu AD, Pegasus, Halloween vuln, la fin de NTLM, arrestations, etc.

6

[SECActu] 12 Février 2023 - NIS 2, Conflit Ukraine-Russie, Clop, QBot, Santé/Hôpitaux, ESXi, Conférences

7

[Épisode 62] Opérations d'information et d'influence (Ukraine, 2/3)

8

[Épisode 61] Cyber et guerre, ou Cyberguerre (Ukraine, 1/3)

9

[SECActu] 28 Nov 2022 - Emotet, QBot, LockBit, MageCart PCI-DSS, Cobalt Strike, Prison, Patching Kerberos, LAPS, etc.

10

[SECActu] 16 Oct 2022 - Exchange, Uber, Implant ESX Bad VIB(E)S, PassKeys, Assises de la sécurité, etc.

11

[SECActu] 25 Sept 2022 - MFA under attack, CHSF, OCD, Priorisation IR, Teams Tokens, Albanie, etc.

12

[SECHebdo] 09 novembre 2020 - FireEye, RCE Teams, Deno, Burp Proxy Toggler, McAfee Criminality Report, CornerVuln, etc.

13

[SECHebdo] 22 septembre 2020 - IOCs Cobalt Strike, Firefox Android SSDP, NITRE ATT&CK Data Sources, ZeroLogon, Corner Vuln, etc.

14

[SECHebdo] 30 juin 2020 - Leçons NotPetya, iOS & presse papier, Micode, Ransomware Snatch, Vulnerbilitiés & dépendances, CornerVuln, Aurora IR, etc.

15

[SECHebdo] 16 juin 2020 - Amplification DDoS, Wikileaks Taskforce, Breachtortion, Covid & Cybercrime, CornerVun, etc.

16

[SECHebdo] 02 juin 2020 - MCAPTCHA Cracking, CornerVuln, Top des vecteurs de compromission, Polémique budget SSI; NetBeans, Anonymous, SSTIC, etc.

17

[Épisode 51] Retour d’expérience d’un RSSI, partie 2

18

[SECHebdo] 19 mai 2020 r2 - MageCart & Favicon, Thunderspy, EasyJet, Bière & OpSec, Hutchins, Google Auth, Vie Privée & App COVID, CornerVuln, etc.

19

[SECHebdo] 19 mai 2020 - MageCart & Favicon, Thunderspy, EasyJet, Bière & OpSec, Hutchins, Google Auth, Vie Privée & App COVID, CornerVuln, etc.

20

[SECHebdo] 05 mai 2020 - Vulnérabilité SALT, MFA & Epic Games, Email Forwarding, Ransomware RETEX, SE avancé par tél., ConernVuln, SpectX, etc.

21

[Épisode 50] Retour d’expérience d’un RSSI, partie 1

22

[SECHebdo] 14 Avril 2020 - Visa & Màj Magento 2, Scandales sécu & Zoom, Antiransomware Win 10, Pandémie & Sécurité, Biométrie, CornerVuln, Cours Azure Sentinel etc.

23

[SECHebdo] 31 Mars 2020 - MS Edge & Alerte mdp compromis, 15 ans d'attaques du GRU, BadUSB dans la vrie vie, CornerVuln, etc.

24

[SECHebdo] 24 Mars 2020 - Coronavirus, Portiques biométriques, 0-day Windows, Fronton, Lampyre, Corner Vuln, Pwan Storm, SIM swapping, etc.

25

[SECHebdo] 17 Mars 2020 - Coronavirus & impact cybersécurité, patching auto Wordpress, Corner Vuln, Bonnes pratiques sécurité & télétravail, etc.

26

[SECHebdo] 10 Mars 2020 - Let's Encrypt, Intel secure boot, Slack en intrusion, Fuzzing Avast, Force mineure, Corner Vuln, Necurs, Hack Héro, etc.

27

[SECHebdo] 03 Mars 2020 - Enquête piratage en France, Certificats TLS, Santé mentale & SSI, C'est quoi un CISO ?, CornerVuln, Bible Ransomware, etc.

28

[SECHebdo] 18 Février 2020 - Retours sur Equifax, Sécurité Azure: PowerZure, Ransomware sur pipeline, OpenSSH & FIDO, HumbleBundle, Adsense, CornerVuln, etc.

29

[SECHebdo] 11 Février 2020 - Dashlane & perms Chrome, DDoS Infra Iran, SIM Swap & FAI US, Emotet, Ransomware & ICS, CornerVuln, etc.

30

[SECHebdo] 04 Février 2020 - Ransomware à la queue leu-leu, Corner Vuln, Dataleak Microsoft, Office 365 Updates, Tool Forensics Mac, etc.

31

[SECHebdo] 04 Janvier 2020 - Ransomware à la queue leu-leu, Corner Vuln, Dataleak Microsoft, Office 365 Updates, Tool Forensics Mac, etc.

32

[SECHebdo] 21 Janvier 2020 - VISA vs MageCart, CVE-2020-0601, 0day IE & FF, SMS 2FA: pour ou contre ?, Droit des marques, CornerVuln, TL;DR Sec, etc.

33

[SECHebdo] 07 Janvier 2020 - MageCart, Ransomware, SHA1 shambles, Like FB et GDPR, /dev/random, CornerVuln, Challenge SANS, etc.

34

[SECHebdo] 17 Décembre 2019 - Botconf, Google & SMS vérifié, Facebook & FDE, Plundervolt, Mozilla & MFA forcé, Rantsomware, ProtonCalendar, Amazon Detective, etc.

35

[SECHebdo] 10 Décembre 2019 - SigSegV2, StandHogg, GDPR & Droit à l'oubli, PracticalPentestLab: Plaintest offender?, Fraude au président, CornerVuln, etc.

36

[SECHebdo] 26 Novembre 2019 - Leak 1,2 Md PII, Leak T-Mobile & Vistaprint, US & Interdiction d'export, Corner Vuln, PAF Credential Checker, etc.

37

[SECHebdo] 19 Novembre 2019 - SIGSEGV2, NexCry, Vuln 5G et AT commands, Iran coupé des internets, Macy's vs MageCart, ANSSI l'atout confiance, TPM Fail, etc.

38

[SECHebdo] 12 Novembre 2019 - Insider Threat Trend Micro & Twitter, Alicem, Ransomware, CornerVuln, Défense NotPetya, Doc Sécu Gitlab, etc.

39

[SECHebdo] 05 Novembre 2019 - Yubikey Bio, SANS & Threat Hunting, MessageTAP - APT41, DDoS & défense, Corner Vulns, Ghidra & Corona DDoS, etc.

40

[SECHebdo] 29 Octobre 2019 - Suède & Malware policier, Pwn2Own & ICS, NordVPN, Nginx PHP & RCE, SSH & Certs, FBI & MageCart, Malpedia, Shhgit, etc.

41

[Assises 2019] Retours sur la deuxième journée

42

[Assises 2019] Interviews startups

43

[Assises 2019] Retours sur la première journée

44

[SECHebdo] 15 Octobre 2019 - Zendesk, sudo, Linux kernel lockdown, ransomware diluviens, DFIR ORC, capteurs de lumière navigateur, fusion & acquisition, etc.

45

[SECHebdo] 01 Octobre 2019 - WIBAttack SIM, LockerGoga, U-XSS Firefox, déréférencement, checkm8, URGENT/11, #cybermois, ReversingHero, etc.

46

[SECHebdo] 24 Septembre 2019 - Automated incident response, GitHub, Extensions Chrome, Sauvegardes et coffre ambulant, Corner vuln, SHHMON, GDPR, etc.

47

[SECHebdo] 10 Septembre 2019 - Droit du Cyberespace, Corée du Nord, PHP, Corner Vuln, CAcert.org, ProtonMail, etc.

48

[SECHebdo] 03 Septembre 2019 - BugBounty PlayStore, RetaDup, Eurofins, Vuln Cisco/CheckPoint/VPN/Bloodhound…, Pause-Process, Deepfake vocal, C3/Merlin, etc.

49

[SECHebdo] 20 Août 2019 - Jailbreak iOS, MaFrenchBank, Valve s01e02, Immatriculé NULL, Backdoor Webmin, Rep. à incident, Corner Vuln, Sysmon, etc.

50

[SECHebdo] 13 Août 2019 - Steam, KDE, Phreaking, Apple Bug Bounty, Pots-de-vin AT&T, Corner Vuln, VwWorks, FaceID, etc.

51

[SECHebdo] 30 Juillet 2019 - Urgent/11, Dropbox & sécu contractuelle, Amendes Equifax & Facebook, Bluekeep, VLC, Vendor Security Alliance, MalwareTech, etc.

52

[SECHebdo] 02 Juillet 2019 - 0day Firefox, Vulnérabilité OpenPGP, OpenSSH vs Rambleed, Equifax et délit d'initié, Track This, Docker & Vulns, Cloud Goat 2, etc.

53

[SECHebdo] 18 Juin 2019 - Vuln Exim, Retours CCIAL, GDPR & La Liga, Rappels Yubikey FIPS, Win 10 Passwordless, Vol TOTP, TCP SACK, Bandit, Safety, etc.

54

[SECHebdo] 11 Juin 2019 - Komodo Wallet, Emacs > VIM?, Bounty VLC, Cybersecurity Act, PyLocky, SIM Jacking 101, Radiohead, Apple Find My, SSTIC Challenge, etc.

55

[SSTIC 2019] Retours

56

[SECHebdo] 28 Mai 2019 - Snapchat SnapLion, Sectigo CA, Cracked Phishing Kit, GitHub Security Enhanced pour vos dépôts, etc.

57

[SECHebdo] 21 Mai 2019 - MageCart strikes back, Intel again, Huawei vs USA saison 4, 0days in the wild, WhatsHack, RDP RCE, Citrix RCE, MegaCortex, etc.

58

[SECHebdo] 7 Mai 2019 - Hackback physique, Microsoft Security Configuration framework, double pulsar chinois, tor browser, wall street market, Asecure.cloud, etc.

59

[SECHebdo] 30 Avril 2019 - MS Password Guidelines, CNIL 2018, Phishing RMS, Protonmail vs FSB, Manipulation des réseaux sociaux, Huawei/Cisco/Nokia, etc.

60

[SECHebdo] 23 Avril 2019 - Wipro (suite), Vuln. Tchap, Corner vuln., Facebook scandal tracker, Hotmail/Live hack, USB Killer, etc.

61

[SECHebdo] 16 Avril 2019 - Matrix Hack, Assurances & NotPetya, Synthèse 2018, Wipro, Notre-Dame du phishing, Google SensorVault, Conférences, etc.

62

[SECHebdo] 09 Avril 2019 - Retours GSDays 2019, Patch Tuesday, Vuln Apache, Leak Facebook tiers, DNS Hack, Dopplegangers, Warp, etc.

63

[SECHebdo] 02 Avril 2019 - 0Day IE Edge Magento VMware, Hijack Tesla, Pwn2Own 2019, Vuln iSCSI, F-35 et piratage, Fail Cisco, SafeCode l'enquête, etc.

64

[SECHebdo] 26 Mars 2019 - Asus & ShadowHammer, Vulns Magento, Facebook flop & Whitehat mode, Pacemakers, Lockergoga, Interférences GPS, etc.

65

[SECHebdo] 19 Mars 2019 - Bypass MFA IMAP, Piratage Norsk Hydro, Vuln. en vrac, Déchiffrement HTTPS, Certifications Produits, Ghidra, etc.

66

[SECHebdo] 12 Mars 2019 - Piratage Citrix, Vuln. critique Chrome, Patch Tuesday, Venezuela, PCI DSS 4, Loi IoT USA, Phishing Mobile, Chaos Monkeys, etc.

67

[SECHebdo] 05 Mars 2019 - Vuln. WinRAR, Password Managers & Mémoire, Altran, Collecte SDK Facebook, Reset GPS, Drupal, Sinistrose DNS, etc.

68

[SECHebdo] 26 Février 2019 - Vuln. WinRAR, Password Managers & Mémoire, Altran, Collecte SDK Facebook, Reset GPS, Drupal, Sinistrose DNS, etc.

69

[SECHebdo] 19 Février 2019 - Vuln. critique Drupal, Ingérence économique, Phishing Facebook, RGPD vs CCPA, Sensib Scada, Fuite de données en Suède, etc.

70

[SECHebdo] 12 Février 2019 - Vuln. container RunC, Prise de notes & forensics, La Russie se déconnecte, Google Password Checkup, Azure Information Protection, etc.

71

[SECHebdo] 30 Janvier 2019 - Retour sur S4x19 et CoRI&IN 2019

72

[SECHebdo] 29 Janvier 2019 - Vulnérabilité FaceTime, CIS & Office 365, Projet Alias, Collection #1: Megaleak?, Retex Forensic, Lutte informatique offensive, etc.

73

[SECHebdo] 15 Janvier 2019 - Proxy via uPnP, USB-C authentication, Bonnes pratiques pour services infogérés, EDR, Vulns systemd, SCP, vCard, etc.

74

[SECHebdo] 8 Janvier 2019 - Magecart OXO, Détournement de Chromecast, vuln. chargeurs de voiture, Patch Tuesday, Dataleak, Bypass biométrie, Uncaptcha2, etc.

75

[SECHebdo] 18 Décembre 2018 - Retours PasswordsCon, Twitter Tiny Leak, Vuln SQLite, Leak Quai d'Orsay, Vuln Facebook, Vuln DNS AD, Humble Bundle

76

[Épisode 42] La sécurité dans le monde du jeux vidéo – Partie 1/3

77

[SECHebdo] Avril 2017 – 1 : CRLite, Tizen, Hack de sextoys, Lazarus, Mimipenguin, Chrysaor, Wi-Fi Broadcom, Mastodon, PicoCTF, etc.

78

[SecHebdo] Mars 2017 – 4 : Double Agent, Malware PLC Siemens, Leak Yahoo, Tavis & Lastpass, Pwn2Own, Dark Matter, etc.

79

[Épisode 41] Le SIEM & le SOC

80

[SECHebdo] Mars 2017 – 3 : JSSI, Vuln. Nintendo Switch, Rapport 0Days, Vuln. Struts, Leak Verifone, etc.

81

[SECHebdo] Mars 2017 – 2 : Vault7, « Spam » City, Satan Ransomware, FNLeaks, Guerilla Paching, vote électronique, etc.

82

[SEC Hebdo] Mars 2017 – 1 : CloudBleed, SHAttered, Let’s Encrypt & Phishing, LED-it Go, Sécurité des gestionnaires de mots de passe, etc.

83

[SEC Hebdo] Février 2017 – 4 : LogicLocker, PornHub, IoT & occasion, Speake (a) r, Google Zero, Libsodium, Infidelité & Uber, etc.

84

[SEC Hebdo] Février 2017 – 3 : Bitter Sweet, Bug Bounty, Docker, Déni plausible, Flicage hardware, Fileless malware, etc.

85

[SEClair #02] L’effacement sécurisé

86

[SEC Hebdo] Février 2017 – 2 : Nile Phish, Casino & PRNG, WordPress, SMB, Darkweb & BugBounty, PaceMaker espion, etc.

87

[Épisode 40] La sécurité d’Active Directory

88

[SEC Hebdo] Février 2017 – 1 : Sécurité des IoT, Guide ANSSI Windows 10, HTTPS, Google ASI, ZeroDisclo, Captcha, SafeCode, etc.

89

[SEC Hebdo] Janvier 2017 – 2 : Protonmail, IA cybersécu, Mirai, Elections US, Neutralité du net, Gruyère Oracle, Lesspass, etc.

90

[SEC Hebdo] Janvier 2017 – 1 : Trufflehog, Ransomware MongoDB, Autocomplétion et Backdoor whatsapp

91

[SEClair #01] Les Ransomwares

92

[SECompris] Le phishing

93

[Épisode 39] Mirai, le botnet d’objets connectés

94

[Assises 2016] Retour global avec NoLimitSécu

95

[Assises2016] Les malware Mac/Linux – ESET

96

[Assises2016] Interview de Cryptosense (Prix de l’innovation) et Sentryo (Gagnant 2015)

97

[NDH2016] Retour général avec NoLimitSécu

98

[NDH2016] 4 – NDH Kids

99

[NDH2016] 3 – Sécurité du protocole Zigbee avec Renaud Lifchitz

100

[NDH2016] 2 – Interview inversé avec JP Gaulier

101

[NDH2016] 1 – Sécurité et vie privé sous Windows 10

102

[Episode 38] L’Anonymat

103

[Episode 37] Les botnets

104

[Episode 36] Les mots de passe

105

[Sequana] Crue de Seine – Jour 10 – Qui va payer ?

106

[Sequana] Crue de Seine – Jour 9 – L’équilibre économique et social dans l’entreprise

107

[Sequana] Crue de Seine – Jour 8 – Faut il revenir ?

108

[Sequana] Crue de Seine – Jour 7 – Début de la décrue

109

[Sequana] Crue de Seine – Jour 6 – La crise dans la durée

110

[Sequana] Crue de Seine – Jour 5 – Télétravail et sites de repli

111

[Sequana] Crue de Seine – Jour 4 – RH, Family first, télétravail

112

[Sequana] Crue de Seine – Jour 3 – Mettre à l’abri l’essentiel

113

[Sequana] Crue de Seine – Jour 2 – Édifications, partir ou rester ?

114

[Sequana] Crue de Seine – Jour 1 – Mise en Condition

115

[FIC2016] 5 – Internet Of Things

116

[Episode 35] La norme ISO 27001

117

[FIC2016] 4 – Korben et Bug Bounty

118

[FIC2016] 3 – NolimitSecu

119

[FIC2016] 2 – Jérémie Zimmermann – Nicolas Diaz

120

[FIC2016] 1 – Retour sur la Première Matinée

121

[EPISODE 34] Actualité de Décembre

122

[Episode 33] Le réglement européen eIDAS

123

[Episode 32] Actualité Octobre

124

[Assises 2015] Interview Sentryo

125

[Assises 2015] Retour final sur les Assises de la Sécurité 2015 avec NoLimitSecu

126

[Assises 2015] Retour sur la deuxième journée en direct de Monaco

127

[Assises 2015] Retour sur la première journée en direct de Monaco

128

[Episode 31] La SSI dans le monde de la santé

129

[Episode 30] l’ARJEL

130

[Episode 29] Actualité Juin

131

[Episode 28] Développement sécurisé

132

[Episode 27] Actualité Mai

133

[Episode 26] Crue Majeure de la Seine

134

[Episode 25] Actualité Mars

135

[Episode 24] Start-up et TPE

136

[Episode HS] Interviews HexaTrust et l’exportation de produits de cybersécurité

137

[Episode 23] Actualités Février

138

[Episode 22] Notre rétrospective de l’année 2014

139

[HS Assises] Interview Réseaux sociaux, DDoS et malware

140

[Episode 21] Ébola, la gestion des pandémies en entreprise

141

[Episode HS] Les Assises de la Sécurité 2014

142

[Episode HS] ShellShock

143

[Episode 20] FSSI, Maidsafe et Jennifer Lawrence

144

[Episode HS] Nuit du Hack 2k14 et Pas Sage En Seine 2014

145

[Episode 19] Hackers & Pop Culture

146

[Episode 18] La continuité d’activité