La French Connection Podcast Por Hackfest Communication arte de portada

La French Connection

La French Connection

De: Hackfest Communication
Escúchala gratis

Podcast international sur la sécurité et le hacking. Nouvelles et opinions du Québec et de l’Europe!CC BY 4.0 Política y Gobierno
Episodios
  • Épisode 0x290 - Strava trahit un porte-avions, TELUS perd 1 pétaoctet
    Mar 29 2026
    Synopsis Dans l’épisode 0x290, Patrick, Steve et Francis reviennent sur une semaine chargée en cybersécurité. Un marin français a révélé la position du porte-avions Charles de Gaulle en Méditerranée via Strava — un problème d’OPSEC récurrent qui rappelle le cas du capitaine de sous-marin russe traqué et exécuté grâce à ses données de course à pied. L’équipe en profite pour discuter de l’utilisation des téléphones personnels par les policiers et militaires canadiens. L’équipe décortique ensuite ce qui pourrait être une des plus grosses brèches au Canada : TELUS Digital compromis par le groupe Shiny Hunters, avec un pétaoctet de données exfiltrées. Le tout via des outils de base comme TruffleHog, en scannant des mots de passe en clair dans les données internes. L’ampleur touche TELUS Santé, la domotique (ADT) et bien plus. Parmi les autres sujets : Google qui finalise l’acquisition de Wiz, Microsoft Copilot qui contourne les règles d’accès pour lire des courriels restreints, la Commission d’accès à l’information du Québec sous enquête, le démantèlement de quatre botnets majeurs avec la participation de la SQ et de la GRC, la vente de son visage et sa voix à l’IA, les pannes informatiques récurrentes dans les hôpitaux québécois, et les menaces cyber liées au conflit au Moyen-Orient qui touchent directement le Canada — incluant l’attaque destructrice contre le conglomérat biomédical Stryker via Microsoft Intune. L’épisode se termine avec un hommage humoristique au décès de Chuck Norris et une réflexion sur la vulnérabilité des infrastructures essentielles canadiennes, d’Hydro-Québec aux stations radar du Grand Nord. Crew Patrick MathieuSteve WaterhouseFrancis Coats Liens et ressources Steve StravaLeaks : le porte-avions Charles-de-Gaulle localisé en temps réel grâce à l’application de sportTELUS Digital confirms breach after hacker claims 1 petabyte data theftUS seizes domains and infrastructure used in sprawling botnet campaignsJustice Department disrupts botnet networks that hijacked 3 million devicesLa Commission d’accès à l’information visée par des enquêtesCanada should ‘absolutely’ match Poland’s Chinese EV ban at military bases: expertStryker attack wiped tens of thousands of devices, no malware neededSeriez-vous prêt à vendre votre voix ou à louer votre visage pour entraîner une IA?Switzerland built a secure alternative to BGP‘Source of data’: are electric cars vulnerable to cyber spies and hackers?Max severity Ubiquiti UniFi flaw may allow account takeoverThe US bans all new foreign-made network routers Patrick Crunchyroll data breachWiz acquisition finalisée par GoogleAnthropic finds 22 Firefox vulnerabilities using ClaudeDisnat serre la vis - MFA enfin activéL’hôpital Maisonneuve-Rosemont affecté par une panne informatiqueGoogle Chrome - 26 CVE patchésMicrosoft error sees confidential emails exposed to AI tool Copilot Francis ITSEC 2026 : j’y serai! Shamelessplug Join Discord — channel 🎙la-french-connection-podcastsecurite.fmHumanitek 2026 - Patrick - 1er avril, QuébecRencontre Université-Défense (UNIDEF) - 26 mars 2026, QuébecForum stratégique sur la défense et la sécurité - 2 avril 2026, MontréalATLSECCON - 9-10 avril 2026, HalifaxConférence CYBERECO - 28-29 avril 2026, MontréalConférence certifications appro défense - 12 mai 2026, QuébecNorthSEC - 11-17 mai 2026, MontréalMatinée conférence CPQ - 29 mai 2026, MontréalConférence du Consortium national pour la cybersécurité - 16-19 juin 2026, Montréal Crédits Montage audio par Hackfest CommunicationLocaux virtuels par Streamyard
    Más Menos
    Menos de 1 minuto
  • Épisode 0x289 - L’IA peut maintenant révéler votre identité sur Internet
    Mar 16 2026
    Synopsis

    Dans l’épisode 0x289, Patrick, Richer, Francis, Steve et Jacques explorent une question de plus en plus inquiétante: l’impact réel de l’intelligence artificielle sur l’anonymat en ligne. De nouvelles recherches montrent que des modèles de langage peuvent identifier des utilisateurs pseudonymes à grande échelle simplement en analysant leurs traces d’écriture.

    L’équipe discute aussi de plusieurs dérives possibles liées à l’IA. Entre des services qui permettent à des agents automatisés de louer des humains pour accomplir des tâches, et des scénarios où un patron pourrait être une intelligence artificielle, la frontière entre automatisation et contrôle humain devient de plus en plus floue.

    Enfin, l’épisode couvre plusieurs nouvelles de sécurité importantes, dont de faux guides d’installation utilisés pour diffuser des infostealers, les implications juridiques du remboursement des victimes de phishing par les banques en Europe, et quelques réflexions sur la résilience technologique dans un monde très dépendant des systèmes numériques.

    Crew
    • Patrick Mathieu
    • Richer Dinelle
    • Francis Coats
    • Steve Waterhouse
    • Jacques Sauvé
    Liens et ressources Francis
    • Fin de Radio-Météo - La technologie c’est bien, mais la résilience c’est mieux!
    • Et si votre prochain patron était une intelligence artificielle?
    • Les AI peuvent maintenant louer des humains
    Jacques
    • Fake Claude Code install guides push infostealers in InstallFix attacks
    • EU court adviser says banks must immediately refund phishing victims
    • LLMs can unmask pseudonymous users at scale with surprising accuracy
    Shamelessplug
    • Join Discord
    • ITSEC 2026 : Nous y serons
    Crédits
    • Montage audio par Hackfest Communication
    • Locaux virtuels par Streamyard
    Más Menos
    Menos de 1 minuto
  • Épisode 0x288 - Une vague de cyberattaques frappe le Québec
    Mar 12 2026
    Synopsis Dans l’épisode 0x288, Patrick, Richer, Francis, Steve et Jacques reçoivent Dominique Sigouin. Le fil conducteur de la discussion, c’est une vague de cyberattaques qui frappe des organisations québécoises, avec des impacts très concrets sur les opérations, la continuité des services et la préparation réelle des équipes. On revient notamment sur des incidents qui touchent une station de radio, le milieu scolaire et des entreprises, avec un constat simple: quand la préparation est faible, le retour au papier, les interruptions et les décisions improvisées reviennent vite au premier plan. L’équipe échange aussi sur l’évolution des menaces, l’automatisation de certaines attaques et la facilité avec laquelle des vulnérabilités nouvellement publiées peuvent être exploitées. En parallèle, l’épisode couvre aussi la hausse du jackpotting des guichets automatiques selon le FBI, l’exploitation active d’une faille BeyondTrust dans des attaques ransomware, ainsi que des enjeux de sécurité dans des applications Android manipulant des données sensibles. Invité Dominique Sigouin Crew Patrick MathieuRicher DinelleFrancis CoatsSteve WaterhouseJacques Sauvé Liens et ressources Patrick Article choisir fournisseur sécurité pour les PMEsVideo tiger team Francis Tuerie de Tumbler Ridge : des employés d’OpenAI ont envisagé d’alerter les autorités après des échanges troublants – entrevueFin de la permanence à vie des fonctionnaires : Drainville, le futur Trump du Québec, selon les syndicats20260220 - FBI Reports 1,900 ATM Jackpotting Incidents Since 2020, $20M Lost in 2025 Jacques Du vinaigre: Une véritable vague de cyber incidents!Cyberattaque au CSS du Fer: retour forcé au papier et au crayon dans les écolesLe groupe Abbatiello, propriétaire des restaurants Salvatore, victime d’une cyberattaqueAI-assisted threat actor compromisesAndroid mental health apps with 147M installs filled with security flawsGet started in cybersecurity with 53 training course dealLearn ethical hacking with this hands-on hacking course dealTrain for CompTIA AWS Cisco and more with this 40 course dealThis 20 CISSP course bundle helps you study for this grueling certification Steve La délocalisation de 20 000 emplois décriée par les syndicatsPoland restricts Chinese-made cars at protected military sitesMicrosoft error sees confidential emails exposed to AI tool CopilotFIRST - AI-augmented threat actor accesses FortiGate devices at scaleCISA: BeyondTrust RCE flaw now exploited in ransomware attacksProof-of-concept (PoC) exploits for CVE-2026-1731 became available shortly after, and in-the-wild exploitation started almost immediately. Shamelessplug Join Hackfest/La French Connection Discord #La-French-ConnectionJoin Hackfest us on MasodonPOLAR - Québec - 29 Octobre 2026Hackfest - Québec - 29-30-31 Octobre 2026 Crédits Montage audio par Hackfest CommunicationMusic par Ender - Fierce Equanimity - Shields UpLocaux virtuels par Streamyard
    Más Menos
    Menos de 1 minuto
Todavía no hay opiniones