DiscoverLa French Connection
La French Connection
Claim Ownership

La French Connection

Author: Hackfest Communication

Subscribed: 270Played: 4,962
Share

Description

Podcast international sur la sécurité et le hacking. Nouvelles et opinions du Québec et de l’Europe!
279 Episodes
Reverse
Synopsis Dans l’épisode 0x285, Patrick, Steve, Jacques et Richer se retrouvent pour un tour d’horizon des sujets cyber et vie privée qui ont marqué la semaine. Entre actualités de sécurité, tendances ransomware, et signaux faibles qui deviennent des signaux d’alarme, l’équipe met en contexte ce qui compte vraiment, et pourquoi. On parle aussi d’événements à venir, notamment la Semaine de la protection des données (26 au 30 janvier 2026), des conférences et rendez-vous au Québec, et des enjeux très concrets autour du cloud et de la souveraineté numérique. Côté menaces, on revient sur l’évolution des ransomwares, l’industrialisation des attaques, et ce qui change avec l’IA dans l’outillage et les scénarios. Enfin, l’épisode aborde plusieurs dossiers d’actualité, dont la protection des données, les campagnes de phishing qui s’adaptent, des incidents d’infrastructure, et des débats sur l’accès aux technologies, la régulation et la confiance. Une écoute utile pour rester aligné sur les risques, et sur les décisions qui en découlent. Nouvelles Richer Richer veut savoir Jacques Ransomware activity never dies, it multiplies Cybersecurity spending keeps rising, so why is business impact still hard to explain? Microsoft shuts down RedVDS cybercrime subscription service tied to millions in fraud losses Steve 20260126, Google agrees to pay $68 million to settle voice recording lawsuit 20260126, China hacked Downing Street phones for years 20260122, Phishing kits adapt to the script of callers 20260120, XTC Mobile, Le pari audacieux de la souveraineté numérique avec le LynX Phone 20260120, VoidLink, Evidence That the Era of Advanced AI-Generated Malware Has Begun 20260126, Europe Prepares for a Nightmare Scenario, The U.S. Blocking Access to Tech 20260124, Cartes de crédit, attention à cette faille de sécurité chez Visa et Mastercard 20260123, Des voitures espionnes de la Chine, mythe ou réalité? 20260126, Massive Data Leak, 48M Gmail and 6.5M Instagram Entries Found in Open Database 20260126, Russian state hackers likely behind wiper malware attack on Poland’s power grid 20260123, ESET Research, Sandworm behind cyberattack on Poland’s power grid in late 2025 20260126, Data center power outage took out TikTok first weekend under US ownership 20260121, EU unveils new plans to tackle Huawei, ZTE as China alleges protectionism 20260123, Microsoft Gave FBI Keys To Unlock Encrypted Data, Exposing Major Privacy Flaw Crew Patrick Mathieu Steve Waterhouse Richer Dinelle Jacques Sauvé Shamelessplug Join Hackfest/La French Connection Discord #La-French-Connection Join Hackfest us on Masodon POLAR - Québec - 29 Octobre 2026 Hackfest - Québec - 29-30-31 Octobre 2026 Événements 26-30 janvier 2026, Semaine de la protection des données Privacy Day 2026, Ne laissez pas le cloud décider pour vos données, 28 janvier 2026 CICC, The Coming AI avec Bruce Schneier, 29 janvier 2026 DEL, Défense, saisir les opportunités d’un marché stratégique, 20 février 2026 ALTSECCON, 9-10 avril 2026 CYBERECO, 28-29 avril 2026 NorthSEC, 11-17 mai 2026 ITSEC Devolution, 2026 Matinée conférence CPQ, 29 mai 2026 Conférence 2026 du Consortium national pour la cybersécurité, 16-19 juin 2026 Crédits Montage audio par Hackfest Communication Music par Dynamic Range – Acid - Acid Locaux virtuels par Streamyard
Synopsis L’épisode 0x284 lance 2026 avec PAtrick, Jacques et Vanessa, rejoints par Richer, pour un gros focus sur l’Open Banking, aussi appelé consumer-driven banking, au Canada : à quoi ressemble le cadre qui se met en place, comment l’accréditation et la gouvernance peuvent influencer la confiance, et quels nouveaux risques apparaissent quand des tiers et des intermédiaires accèdent à des données financières sensibles. Le trio enchaîne ensuite sur la gestion des vulnérabilités côté terrain : pourquoi une liste de « 50 CVE » ne suffit pas, et comment mieux prioriser en combinant exploitabilité, exposition réelle et impact business. Ils reviennent aussi sur un piège fréquent en DevSecOps : quand « tout le monde est responsable », l’imputabilité se dilue et les décisions critiques s’éternisent. Enfin, ils font le tour de l’actualité cyber : des actions policières importantes, dont Black Axe, à l’ironie très révélatrice de BreachForums qui se fait breacher. Un rappel concret que les fuites de données finissent souvent par devenir des pièces à conviction et des accélérateurs d’enquêtes. Nouvelles Patrick Bureau en gros se fait prendre AMP voit un problème avec la SAAQ… Vanessa Capsule - systèmes bancaire axé sur les consommateurs Jacques Patchez vos systèmes!! Le premier Patch Tuesday de 2026! Europol Arrests 34 Black Axe Members in Spain Over €5.9M Fraud and Organized Crime BreachForums Breached, Exposing 324K Cybercriminals BreachForums database leak Richer Structure over chaos par Tyler Andrew Cole - book Thinking fast and slow par Daniel Kahneman - book Crew Patrick Mathieu Vanessa Henri Richer Dinelle Jacques Sauvé Shamelessplug Join Hackfest/La French Connection Discord #La-French-Connection Join Hackfest us on Masodon POLAR - Québec - 29 Octobre 2026 Hackfest - Québec - 29-30-31 Octobre 2026 Crédits Montage audio par Hackfest Communication Music par Dynamic Range – Acid - Psy Tune Locaux virtuels par Streamyard
Synopsis Dans cet épisode, Steve, Patrick, Francis et Jacques revient sur une semaine particulièrement chargée en actualité cybersécurité, mêlant enjeux technologiques, sécurité publique et décisions politiques. On débute avec des nouvelles locales et matérielles, notamment la nomination de Pierre Brochet comme nouveau chef de la police de Laval, ainsi que la découverte de failles majeures et d’un microphone non documenté dans le NanoKVM de Sipeed, soulevant des questions sérieuses sur la chaîne d’approvisionnement et la confiance envers le matériel. La discussion se poursuit avec les correctifs Microsoft de décembre 2025 : trois failles zero-day activement exploitées, des dizaines de vulnérabilités corrigées et une mise à jour de sécurité étendue pour Windows 10. L’équipe analyse aussi une arrestation marquante en Espagne liée au vol de 64 millions de dossiers personnels, ainsi qu’une attaque zéro-clic particulièrement inquiétante capable d’effacer un Google Drive complet via de simples courriels piégés. Un large segment est consacré aux menaces à grande échelle : l’exploitation de la faille React2Shell, ses impacts en cascade (jusqu’à une panne Cloudflare), des campagnes liées à la Chine, et un botnet responsable d’une attaque DDoS record de près de 30 Tbps. S’ajoutent des cas troublants de cybercriminalité, comme la vente de vidéos intimes issues de caméras IP piratées. Enfin, l’épisode explore les enjeux émergents autour de l’IA : vulnérabilité persistante des LLM aux prompt injections, utilisation militaire de l’IA par Google, cyberassurance couvrant les deepfakes, et avertissements sur le rôle croissant de l’IA dans la chaîne de menaces. Le tout est replacé dans un contexte géopolitique et sociétal, entre surveillance étatique, hacktivisme pro-russe et nouvelles régulations, notamment l’interdiction des réseaux sociaux pour les moins de 16 ans en Australie. Nouvelles Francis Pierre Brochet, nouveau chef de la police de Laval TVA Nouvelles Researcher finds undocumented microphone and major security flaws in Sipeed NanoKVM Jacques Microsoft December 2025 Patch Tuesday fixes 3 zero-days, 57 flaws Microsoft releases Windows 10 KB5071546 extended security update Spain arrests teen who stole 64 million personal data records Zero-Click Agentic Browser Attack Can Delete Entire Google Drive Using Crafted Emails Steve India backs off mandatory “cyber safety” app after surveillance backlash Researchers track dozens of organizations affected by React2Shell compromises tied to China’s MSS React2Shell flaw exploited to breach 30 orgs, 77k IP addresses vulnerable Cloudflare blames today’s outage on React2Shell mitigations Aisuru botnet behind new record-breaking 29.7 Tbps DDoS attack Korea arrests suspects selling intimate videos from hacked IP cameras Pro-Russia hacktivists conduct opportunistic attacks against U.S. and global critical infrastructure (JCA-AA25-343A) Organizations can now buy cyber insurance that covers deepfakes UK cyber agency warns LLMs will always be vulnerable to prompt injection Ignoring AI in the threat chain could be a costly mistake, experts warn Millions of children and teens lose access to accounts as Australia’s world-first social media ban begins Australia social media ban – explainer video Google is powering a new US military AI platform Crew Patrick Mathieu Steve Waterhouse Francis Coats Jacques Sauvé Shamelessplug Join Hackfest/La French Connection Discord #La-French-Connection Join Hackfest us on Masodon POLAR - Québec - 29 Octobre 2026 Hackfest - Québec - 29-30-31 Octobre 2026 Crédits Montage audio par Hackfest Communication Music par Kazuki – Four Day Weekend - Dusk Locaux virtuels par Streamyard
Synopsis Dans cet épisode, Steve, Patrick, Richer et Francis discutent d’actualité technologique et de cybersécurité, en abordant la résilience des réseaux, les enjeux du Gouvernement du Québec et l’impact croissant de l’IA. Ils explorent aussi les défis touchant les infrastructures critiques, les incidents récents et l’usage parfois excessif du buzzword AI dans l’industrie. Nouvelles Google Issues Security Fix for Actively Exploited Chrome V8 Zero-Day Vulnerability Microsoft: Azure hit by 15 Tbps DDoS attack using 500,000 IP addresses Fortinet warns of new FortiWeb zero-day exploited in attacks Résilience de nos réseaux de télécommunication vs. la profitabilité Avis de consultation de télécom CRTC 2025-226 TVA Nouvelles 18h QUB - Isabelle Maréchal - Fragilité des infrastructures essentielles: un appel urgent renforce la résilience des télécoms RADIO-X - Le Québec est le tiers-monde des télécoms Researchers question Anthropic claim that AI-assisted attack was 90% autonomous China has lent $200B to U.S. tech and infrastructure projects, report finds Chasing China: Learning to Play by Beijing’s Global Lending Rules Now-Patched Fortinet FortiWeb Flaw Exploited in Attacks to Create Admin Accounts Fortinet’s delayed alert on actively exploited defect put defenders at a disadvantage Quand la cybersécurité s’invite dans la rémunération des PDG China fail Cloudflare - Patrick Mathieu en discute à Radio-Canada Crew Patrick Mathieu Steve Waterhouse Francis Coats Richer Dinelle Shamelessplug Join Hackfest/La French Connection Discord #La-French-Connection Join Hackfest us on Masodon POLAR - Québec - 29 Octobre 2026 Hackfest - Québec - 29-30-31 Octobre 2026 Crédits Montage audio par Hackfest Communication Music par Kazuki – Four Day Weekend - Interstella Locaux virtuels par Streamyard
Synopsis Dans cet épisode, Patrick, Jacques, Francis et Steve discutent du retour au bureau controversé des fonctionnaires, de la gestion déficiente de Santé Québec et de la panne majeure de Cloudflare. Ils abordent également les fausses promesses du 5G au Canada et analysent les failles de sécurité de l’application Robine destinée aux victimes de violence conjugale. Crew Patrick Mathieu Steve Waterhouse Francis Coats Jacques Sauvé Shamelessplug GoSecure Join Hackfest/La French Connection Discord #La-French-Connection Join Hackfest us on Masodon POLAR - Québec - 29 Octobre 2026 Hackfest - Québec - 29-30-31 Octobre 2026 Crédits Montage audio par Hackfest Communication Music par Sinewinder - Superstring - Dimbes Dombos Locaux virtuels par Streamyard
Synopsis Dans cet épisode avec Julien Turcot de GoSecure, on revient sur le succès du concept « dépanneur » au Hackfest 2025 et l’énergie exceptionnelle de l’équipe de vente qui veulent même participer au CTF. La discussion explore ensuite les parallèles entre la sécurité de l’IA et les vulnérabilités classiques du web, rappelant que les problèmes d’injection se répètent à travers les nouvelles technologies. L’épisode se termine sur une note nostalgique avec la redécouverte de photos du Hackfest 2009, rappelant les débuts modestes de la communauté dans le sous-sol d’un hôtel. Invité Julien Turcot de GoSecure Crew Patrick Mathieu Shamelessplug GoSecure Join Hackfest/La French Connection Discord #La-French-Connection Join Hackfest us on Masodon POLAR - Québec - 29 Octobre 2026 Hackfest - Québec - 29-30-31 Octobre 2026 Crédits Montage audio par Hackfest Communication Music par Nibana – Earth From Above - Gods From The Machine Locaux virtuels par Streamyard
Synopsis Dans cet épisode, Steve, Guillaume et Patrick discutent du fameux SWAT Team du gouvernement du Québec et de ce que cette escouade pourrait réellement changer (ou pas) dans les projets TI de l’État. On revient aussi sur Cyberchess, où Patrick a donné une présentation, puis on jase du vol au Louvre, du “browser” d’OpenAI, de la fuite de 4 To chez EY, et de Tesla qui veut transformer ses voitures en véritables supercalculateurs sur roues! Nouvelles Retour sur la Lettonie et Cyberchess Le SWAT TEAM gouvernemental Openai browser une vraie blague de sécurité Le mot de passe du Louvre était… Louvre Un backup de serveur MSSQL de 4TB d’Ernst & Young complètement public Tesla calculator roulant Crew Patrick Mathieu Steve Waterhouse Guillaume Morissette Shamelessplug Join Hackfest/La French Connection Discord #La-French-Connection Join Hackfest us on Masodon POLAR - Québec - 29 Octobre 2026 Hackfest - Québec - 29-30-31 Octobre 2026 Crédits Montage audio par Hackfest Communication Music par Atman Construct – Deconstructionism - Engine Locaux virtuels par Streamyard
Synopsis Dans cet épisode avec Damien qui fait son retour, l’équipe passe en revue une série d’arnaques et de cyberattaques récentes, allant des câbles sous-marins coupés affectant Azure aux escroqueries créatives utilisant l’IA pour générer de faux cafards dans un hôtel grec. L’épisode couvre également plusieurs démantèlements de réseaux cybercriminels, des attaques contre des infrastructures critiques comme le Muséum d’histoire naturelle de Paris, et souligne les vulnérabilités des systèmes centralisés à travers l’exemple suédois où 200 communes ont été paralysées par l’attaque d’un seul fournisseur. Nouvelles Câble sous-marin coupé Microsoft s’excuse pour la “latence” de son flux Azure. C’est rappeler que les fonds sous-marins ne cachent pas que des monstres et autres Kraken. Arnaque cinglée : faux avis de « maniaque » et piège financier De fausses affiches annonçant un « maniaque » mènent via QR code à une arnaque financière sur Telegram. Une fraude mêlant peur publique et cybercriminalité. Touriste en Grèce : quand des cafards IA deviennent une arme de chantage numérique Un touriste en Grèce a utilisé l’intelligence artificielle pour générer de faux cafards et obtenir une réduction d’hôtel. Une fraude qui révèle le potentiel inquiétant de l’IA dans la cybercriminalité. Astronaute fictif, vraie arnaque au Japon Un faux astronaute a escroqué une grand-mère japonaise de 6 200 € en prétextant un besoin d’oxygène spatial. En France, ce sont les “chanteurs” à la mode qui sont utilisés dans des escroqueries. Exemple avec Julien Doré Thaïlande : arrestation d’escrocs au SMS, sous-traitants d’un réseau chinois Arrestation à Bangkok : deux Thaïlandais utilisaient un SMS blaster pour diffuser de faux messages bancaires, sous la direction d’un réseau chinois. Un hacker andalou faussait ses notes grâce à un piratage Un étudiant arrêté à Séville pour piratage de notes sur Séneca. L’affaire révèle la vulnérabilité des systèmes éducatifs aux cyberattaques. Cyberattaque contre Rosneft en Allemagne : un procès sous haute tension Procès à Berlin d’un hacker accusé d’avoir saboté Rosneft Deutschland. Révèle la vulnérabilité énergétique allemande face au cyberconflit. Fermeture de Nsw2u et de sites pirates de jeux vidéo Le FBI et le FIOD ont démantelé Nsw2u et d’autres sites pirates de jeux Switch et PS4. Illustre l’enjeu cyber et économique du secteur vidéoludique. Démantèlement de Streameast, le géant du piratage sportif Démantèlement de Streameast en Égypte : la plus grande plateforme de streaming sportif illégal. Accusée de blanchiment de 6 millions d’euros, elle est neutralisée. Un seul fournisseur, toute une nation en otage Miljödata, fournisseur RH suédois, piraté. 200 communes paralysées. Une leçon choc sur les risques d’un numérique centralisé sans résilience. 62IX et HKVD, l’ombre numérique derrière les failles des infrastructures critiques (RUSSE) 62IX GROUP et HKVD : intrusion réelle ou campagne d’influence ? Décryptage des récits techniques, commerciaux et idéologiques autour des infrastructures critiques. Cyberattaque au Muséum d’histoire naturelle : activités perturbées et exposition annulée Cyberattaque au Muséum d’histoire naturelle de Paris. Recherche paralysée, exposition annulée, enquête en cours. Inquiétude croissante face aux menaces numériques. Le phishing fatal : comment « Sombreofficiel » a failli faire vaciller GRDF Un simple clic a suffi à « Sombreofficiel », mineur au moment des faits. Accès aux données de centaines de clients de GRDF. Revente via Telegram et jugement au tribunal pour enfants de Paris. Arnaque au trading crypto : l’affaire Marginswap, Lucas BTC et Tianna Escroquerie crypto Marginswap orchestrée par Lucas BTC et Tianna. Promesses de gains, blocage des retraits, extorsion, nettoyage de preuves. Témoignages, analyse du modus operandi et pistes pour les victimes et autorités cyber. Crew Patrick Mathieu Damien Bancal Shamelessplug Hackfest Swag Join Hackfest/La French Connection Discord Join Hackfest us on Masodon Conférence GoSEC 2025 - Montréal - 10-11 sept 2025 - Colloque cybersécurité et protection des données personnelles - Saint-Hyacinthe - 2 octobre 2025 Hackfest - Québec - 16-17-18 Octobre 2025 POLAR - Québec - 16 Octobre 2025 Montréal Connecte 2025 - Montréal - 28-31 octobre 2025 - Cyberchess les 29-30 octobre - Latvia Crédits Montage audio par Hackfest Communication Music par Nibana – Earth From Above - Legacy (feat. Suduaya) Locaux virtuels par Streamyard
Synopsis Dans cet épisode, Patrick Mathieu, Francis Coats, Steve Waterhouse, Gabrielle Joni Verreault et Richer Dinelle discutent du sondage de la RAMQ pour le développement de ses futurs services. L’équipe aborde également une cyberintrusion qui a touché le Centre de services scolaire des Appalaches, tout en rassurant que la rentrée scolaire pourra avoir lieu comme prévu. Sujet d’opinon Participez au développement des futurs services de la RAMQ Nouvelles Cyberintrusion : la rentrée aura bien lieu mercredi au Centre de services scolaire des Appalaches Crew Patrick Mathieu Francis Coats Steve Waterhouse Gabrielle Joni Verreault Richer Dinelle Shamelessplug Hackfest Swag Join Hackfest/La French Connection Discord Join Hackfest us on Masodon Colloque cybersécurité et protection des données personnelles - Saint-Hyacinthe - 2 octobre 2025 Hackfest - Québec - 16-17-18 Octobre 2025 POLAR - Québec - 16 Octobre 2025 Montréal Connecte 2025 - Montréal - 28-31 octobre 2025 - Cyberchess les 29-30 octobre - Latvia L’épisode vidéo Voir l’épisode sur YouTube Crédits Montage audio par Hackfest Communication Music par Sinewinder – Scatterbrain - Life Swell (Part 1 & 2) Locaux virtuels par Streamyard
Synopsis Dans cet épisode, Patrick Mathieu, Francis Coats et Steve Waterhouse discutent des dernières actualités de cybersécurité, notamment les opérations de disruption du groupe hackiviste pro-russe NoName057(16) par Europol, les cyberattaques chinoises visant Taiwan et la Garde nationale américaine, ainsi que les vulnérabilités critiques nécessitant des correctifs urgents chez plusieurs fournisseurs technologiques majeurs. L’épisode couvre également les incidents récents touchant des entreprises comme McDonald’s, Co-op et les défis géopolitiques liés aux câbles sous-marins et aux technologies chinoises. Nouvelles Europol Disrupts NoName057(16) Hacktivist Group Linked to DDoS Attacks ‘123456’ password exposed info for 64 million McDonald’s job applicants PATCH YOUR SYSTEMS ! Microsoft - Fortinet - Cisco - Citrix - ZScaler - VMWare - Google Chrome - SonicWall Cyber Threat Intelligence Report: Australia H1 2025 China-Backed Salt Typhoon Hacks US National Guard for Nearly a Yea Spain awards Huawei contracts to manage intelligence agency wiretaps Russian vodka producer reports disruptions after ransomware attack FCC wants to ban Chinese tech from undersea cables RFTA - Submarine Cables Face Increasing Threats Amid Geopolitical Tensions and Limited Repair Capacity Global operation targets NoName057(16) pro-Russian cybercrime network Chinese Hackers Target Taiwan’s Semiconductor Sector with Cobalt Strike, Custom Backdoors Cloudflare says 1.1.1.1 outage not caused by attack or BGP hijack Cloudflare 1.1.1.1 incident on July 14, 2025 PerfektBlue Bluetooth flaws impact Mercedes, Volkswagen, Skoda cars Four arrested in UK over M&S, Co-op, Harrods cyberattacks Co-op confirms data of 6.5 million members stolen in cyberattack Trump administration to spend $1 billion on ‘offensive’ hacking operations A Little-Known Microsoft Program Could Expose the Defense Department to Chinese Hackers WeTransfer clarifies it won’t use your files to train AI _ Mashable Crew Patrick Mathieu Francis Coats Steve Waterhouse Shamelessplug Hackfest Swag Join Hackfest/La French Connection Discord Join Hackfest us on Masodon Conférence GoSEC 2025 - Montréal - 10-11 sept 2025 - Colloque cybersécurité et protection des données personnelles - Saint-Hyacinthe - 2 octobre 2025 Hackfest - Québec - 16-17-18 Octobre 2025 POLAR - Québec - 16 Octobre 2025 Montréal Connecte 2025 - Montréal - 28-31 octobre 2025 - Cyberchess les 29-30 octobre - Latvia Crédits Montage audio par Hackfest Communication Music par Sinewinder – Superstring - Spaghettification Locaux virtuels par Streamyard
Synopsis Dans cet épisode, Patrick Mathieu, Francis Coats et Steve Waterhouse reçoivent Loic pour discuter de son projet de piratage de Roomba, d’où le titre “Combat de Roomba”. L’équipe aborde également les dernières actualités en cybersécurité, notamment les préoccupations croissantes concernant l’espionnage chinois, les attaques par ransomware et les failles de sécurité touchant les institutions canadiennes comme RBC et Nova Scotia Power. Nouvelles RBC remet la sécurité dans les mains de ses clients Canada suspends Hikvision operations over national security concerns The Expanding Front: CCP Espionage and Strategic Ambition Since 2020 New spyware strain steals data from Russian industrial companies Nearly 300,000 people were impacted by cyberattack on Nova Scotia Power Anatsa mobile malware returns to victimize North American bank customers update 20250707 - Ingram Micro outage caused by SafePay ransomware attack Microsoft July 2025 Patch Tuesday fixes one zero-day, 137 flaws Alleged Chinese hacker tied to Silk Typhoon arrested for cyberespionage Digital threats from China unlike any ever encountered, top cyber firm warns Une vidéo prémonitoire des ratés de SAAQclic Hydro-Québec réinvestit près de 1,4 G$ dans les compteurs «intelligents» AT&T rolls out “Wireless Lock” feature to block SIM swap attacks CISA and Partners Urge Critical Infrastructure to Stay Vigilant in the Current Geopolitical Environment The People’s Liberation Army Cyberspace Force FalconFeed Report - North America Under Digital Siege Invité Loic J’ai hacké mon Roomba GitHub Crew Patrick Mathieu Francis Coats Steve Waterhouse Shamelessplug Hackfest Swag Join Hackfest/La French Connection Discord Join Hackfest us on Masodon Conférence GoSEC 2025 - Montréal - 10-11 sept 2025 - Colloque cybersécurité et protection des données personnelles - Saint-Hyacinthe - 2 octobre 2025 Hackfest - Québec - 16-17-18 Octobre 2025 POLAR - Québec - 16 Octobre 2025 Montréal Connecte 2025 - Montréal - 28-31 octobre 2025 - Cyberchess les 29-30 octobre - Latvia Crédits Montage audio par Hackfest Communication Music par Xenofish - Encoder - Leviathan Locaux virtuels par Streamyard
Synopsis Dans cet épisode, Patrick Mathieu et Jacques Sauvé reçoivent Danny Boivin pour “La Friends Connection” et reviennent sur les conférences Altitude 2025 et ITSEC, ainsi que sur l’acceptation d’un talk à Sector.ca concernant l’analyse de la cybersécurité gouvernementale canadienne. Ils explorent également l’impact personnel que le Hackfest a eu sur le parcours de Danny Boivin. Sujet d’opinion Retour sur Altitude 2025 (ITCloud) Retour sur ITSEC Sector.ca - Talk accepté “Hack_Canada.exe v4 scan – Measuring Government Cybersecurity Posture: 5 Years of Attack Surface Analysis in Canada” Ce que le HF a apporté à Danny Boivin La Friends Connection Danny Boivin Crew Patrick Mathieu Jacques Sauvé Shamelessplug Hackfest Swag Join Hackfest/La French Connection Discord Join Hackfest us on Masodon Conférence GoSEC 2025 - Montréal - 10-11 sept 2025 - Colloque cybersécurité et protection des données personnelles - Saint-Hyacinthe - 2 octobre 2025 Hackfest - Québec - 16-17-18 Octobre 2025 POLAR - Québec - 16 Octobre 2025 Montréal Connecte 2025 - Montréal - 28-31 octobre 2025 - Cyberchess les 29-30 octobre - Latvia Crédits Montage audio par Hackfest Communication Music par Sinewinder – Superstring - Flux Locaux virtuels par Streamyard
Synopsis Dans cet épisode, Patrick Mathieu, Francis Coats, Steve Waterhouse et Jacques Sauvé accueillent Patrick Roy pour discuter des stratégies d’amélioration de la sécurité organisationnelle à coût réduit. Ils explorent également les enjeux du recrutement et de l’intégration des professionnels juniors dans les domaines de la cybersécurité et de la sécurité de l’information. Une discussion pratique sur l’optimisation des ressources sécuritaires et le développement des talents émergents dans le secteur. Sujet d’opinion Comment améliorer la sécurité de nos organisations et ce à bas prix ? Comment recruter ou donner une chance aux juniors en cybersécurité ou sécurité de l’information ? Invité Patrick Roy Crew Patrick Mathieu Francis Coats Steve Waterhouse Jacques Sauvé Shamelessplug Hackfest Swag Join Hackfest/La French Connection Discord Join Hackfest us on Mastodon Crédits Montage audio par Hackfest Communication Music par Xenofish - Encoder - Discharge Locaux virtuels par Streamyard
Synopsis Dans cet épisode, Patrick Mathieu, Francis Coats, Steve Waterhouse, Richer Dinelle et Jacques Sauvé abordent la problématique de l’illettrisme numérique et analysent plusieurs incidents de sécurité majeurs. L’équipe discute notamment des pannes informatiques à la SAAQ et chez Telefonica, des failles de sécurité découvertes chez O2 et SK Telecom, ainsi que des dispositifs de communication suspects trouvés dans des onduleurs solaires chinois. Ils explorent également les résultats du concours Pwn2Own Berlin où des hackers ont remporté plus d’un million de dollars pour 28 vulnérabilités zero-day. Sujet d’opinion Illettrisme numérique Accès D en panne, mais on peut toujours s’authentifier Nouvelles Hackers earn $1,078,750 for 28 zero-days at Pwn2Own Berlin Panne informatique à la SAAQ: Bélanger annonce un audit Rogue communication devices found in Chinese solar power inverters Telefonica reestablishes service in all of Spain after partial outage O2 VoLTE: locating any customer with a phone call O2 UK patches bug leaking mobile user location from call metadata Telegram’s Durov says French spy chief asked him to ban conservative Romanian voices SK Telecom says malware breach lasted 3 years, impacted 27 million numbers La panne majeure à la SAAQ est liée à une intervention de son personnel Crew Patrick Mathieu Francis Coats Steve Waterhouse Richer Dinelle Jacques Sauvé Shamelessplug Hackfest Swag Join Hackfest/La French Connection Discord Join Hackfest us on Mastodon Crédits Montage audio par Hackfest Communication Music par Sinewinder – Superstring - Forget The Future Locaux virtuels par Streamyard
Synopsis Dans cet épisode, Patrick Mathieu, Francis Coats et Karolynn Boulet discutent des évolutions du marché du travail et des tendances salariales pour l’année 2025. L’équipe fait le point sur les nouvelles réalités économiques et professionnelles qui impactent les travailleurs. Une mise à jour essentielle pour comprendre les enjeux actuels de l’emploi et de la rémunération. Sujet d’opinion Les salaires et le marché du travail - Mise à jour 2025 Crew Patrick Mathieu Francis Coats Karolynn Boulet Shamelessplug Hackfest Swag Join Hackfest/La French Connection Discord Join Hackfest us on Mastodon Crédits Montage audio par Hackfest Communication Music par Mindex – The Neverland - Fairy And Dwarf Locaux virtuels par Streamyard
Synopsis Dans cet épisode, Patrick Mathieu, Steve Waterhouse, Francis Coats, Jacques Sauvé et Richer Dinelle explorent les menaces spatiales émergentes et analysent l’explosion des emplois en cybersécurité. L’équipe discute également des vulnérabilités SSH critiques, des attaques par deepfake et ingénierie sociale, ainsi que des récents cas de piratage au Québec incluant la MRC de Maskinongé. Les animateurs abordent les risques liés au partage de photos en ligne et les nouvelles techniques de fraude via les malwares Android ciblant les systèmes de paiement sans contact. Nouvelles La menace spatiale! Explosion d ‘emploi en cybersécurité, une vraie farce CVE will live on DOGE Whistle blower DOGE via NPR SSH exploit Deepfake et ingénierie sociale….seriez-vous différencier le vrai du faux avec vos proches SuperCard X Android Malware Enables Contactless ATM and PoS Fraud via NFC Relay Attacks Piratage et demande de rançon à la MRC de Maskinongé Dossier santé numérique: un conflit d’intérêts comme dans le fiasco SAAQclic? Publier une simple photo peut vous mettre en DANGER Crew Patrick Mathieu Steve Waterhouse Francis Coats Jacques Sauvé Richer Dinelle Shamelessplug Hackfest Swag Join Hackfest/La French Connection Discord Join Hackfest us on Mastodon Crédits Montage audio par Hackfest Communication Music par Ecometric – TransPlants - Beatroots - Sailor (Ecometric Renavigation) Locaux virtuels par Streamyard
Synopsis Dans cet épisode, Patrick Mathieu, Steve Waterhouse, Francis Coats et Gabrielle Joni Verreault accueillent Bernhards Blumbergs en direct d’Israël pour discuter de cybersécurité. L’équipe aborde plusieurs incidents technologiques récents incluant les interférences GPS, les pannes informatiques à l’aéroport YUL et au CIUSSS, ainsi que l’utilisation de Signal comme plateforme de briefing militaire. Ils explorent également une faille de sécurité majeure et questionnent comment la médiocrité peut devenir une valeur organisationnelle. Invité en direct d’Israel Bernhards Blumbergs Nouvelles GPS interférence Aéroport YUL défaillance TI Panne CIUSSS Signal: nouvelle plateforme de briefing militaire? Faille de sécurité majeure: quand la médiocrité devient une valeur organisationnelle Crew Patrick Mathieu Steve Waterhouse Francis Coats Gabrielle Joni Verreault Shamelessplug Hackfest Swag Join Hackfest/La French Connection Discord Join Hackfest us on Mastodon CYBERTECH Global Tel Aviv - Israël - 24-26 mars 2025 InCyber Europe - Lille, France - 1-3 avril 2025 Conference CYBERECO - Montréal - 8-9 avril 2025 ALTSECCON - Halifax - 10-11 avril 2025 World Summit AI - Montréal - 15-16 avril 2025 Conférence NorthSEC - Montréal - 10-18 mai 2025 17th International Conference on Cyber Conflict - Tallinn, Estonie - 27-30 mai 2025 ITSEC Devolution - St-Hyacinthe - 9 juin 2025 Les 101 mots de la cybersécurité : Exporter la cybersécurité et valoriser nos entreprises. Crédits Montage audio par Hackfest Communication Music par Ecometric – Archetypal Architecture - Blackberry Locaux virtuels par Streamyard
Synopsis Dans cet épisode, Patrick Mathieu, Steve Waterhouse, Francis Coats et Jacques Sauvé discutent d’une série de vulnérabilités critiques touchant des milliards d’appareils, notamment une faille Bluetooth dans les puces ESP32 et diverses attaques sophistiquées visant les infrastructures technologiques. L’équipe aborde également les récentes saisies de cryptomonnaies liées aux violations de LastPass, les campagnes de malvertising de grande envergure, et partage leur opinion provocatrice sur l’inexistence du Cloud. Un épisode riche en actualités cybersécuritaires majeures et en réflexions critiques sur les technologies émergentes. Sujet d’opinion Les licornes, les farfadets, dieu et le Cloud n’existent pas!!! Nouvelles Une vulnérabilité critique (CVE-2025-27840) affectant la puce Bluetooth ESP32 d’Espressif Systems expose plus d’un milliard d’appareils IoT à des attaques d’usurpation d’identité et d’accès non autorisé, nécessitant des mises à jour urgentes. Ransomware gang encrypted network from a webcam to bypass EDR US seizes $23 million in crypto linked to LastPass breaches Microsoft Warns of Malvertising Campaign Infecting Over 1 Million Devices Worldwide Apple patches 0-day exploited in “extremely sophisticated attack” About the security content of iOS 18.3.2 and iPadOS 18.3.2 Ballista Botnet Exploits Unpatched TP-Link Vulnerability, Infects Over 6,000 Devices PowerSchool previously hacked in August, months before data breach X hit by ‘massive cyberattack’ amid Dark Storm’s DDoS claims Swiss critical sector faces new 24-hour cyberattack reporting rule Undocumented commands found in Bluetooth chip used by a billion devices Crew Patrick Mathieu Steve Waterhouse Francis Coats Jacques Sauvé Shamelessplug Hackfest Swag Join Hackfest/La French Connection Discord Join Hackfest us on Mastodon CYBERTECH Global Tel Aviv - Israël - 24-26 mars 2025 InCyber Europe - Lille, France - 1-3 avril 2025 Conference CYBERECO - Montréal - 8-9 avril 2025 ALTSECCON - Halifax - 10-11 avril 2025 World Summit AI - Montréal - 15-16 avril 2025 Conférence NorthSEC - Montréal - 10-18 mai 2025 17th International Conference on Cyber Conflict - Tallinn, Estonie - 27-30 mai 2025 ITSEC Devolution - St-Hyacinthe - 9 juin 2025 Les 101 mots de la cybersécurité : Exporter la cybersécurité et valoriser nos entreprises. Crédits Montage audio par Hackfest Communication Music par Ecometric – Archetypal Architecture - Clearing Locaux virtuels par Streamyard
Synopsis Dans cet épisode, Patrick Mathieu, Steve Waterhouse, Francis Coats et Vanessa Henri analysent en profondeur “la saga de la SAAQ” et explorent les enjeux du nouveau modèle de classification de sécurité des données numériques gouvernementales du Québec. L’équipe aborde également les vulnérabilités cybersécuritaires des avions de chasse F-35, les développements réglementaires en intelligence artificielle, ainsi que les tensions géopolitiques autour de la surveillance transfrontalière entre le Canada et les États-Unis. Sujet d’opinion La Saga de la SAAQ Nouvelles Le modèle de catégorisation du MCN ? SAAQclic pas pantoute ! Gazette officielle du Québec (2024) – Arrêté ministériel officialisant le modèle de classification de sécurité des données numériques gouvernementales Ministère de la Cybersécurité et du Numérique (2024) – Guide d’accompagnement du modèle de classification LCP-LAG (2024) – Analyse de la mise en œuvre du modèle de classification Un IoT à plusieurs milliards de dollars : Les F-35 sous contrôle américain ? Defense Mirror (2024) – Backdoors potentielles dans les F-35 Tech Startups (2022) – Cyberattaques et vulnérabilités des F-35 Global Defence Technology (2019) – Vulnérabilités du système logistique des F-35 DORA: Le roadmap pour la nomination est publié, c’est quoi un DORA Virginia Legislature Passes High Risk AI Developer and Deployer Act Competition Bureau probes real estate companies’ use of software to help set rents China: Hangzhou Internet Court: Generative AI Output Infringes Copyright Lawsuits against DOGE Canada-U.S. Cross-Border Surveillance Negotiations Raise Constitutional and Human Rights Whirlwind under U.S. CLOUD Act White House official pushes to axe Canada from Five Eyes intelligence group Australia bans all Kaspersky products on government systems Cisco Confirms Salt Typhoon Exploited CVE-2018-0171 to Target U.S. Telecom Networks PCI DSS 4.0 Mandates DMARC By 31st March 2025 La reconnaissance vocale de nos banques fait-elle le poids face à l’IA? Crew Patrick Mathieu Steve Waterhouse Francis Coats Vanessa Henri Shamelessplug Hackfest Swag Join Hackfest/La French Connection Discord Join Hackfest us on Mastodon Conférence SEQure - Québec - 26-27 février 2025 CYBERTECH Global Tel Aviv - Israël - 24-26 mars 2025 InCyber Europe - Lille, France - 1-3 avril 2025 Conference CYBERECO - Montréal - 8-9 avril 2025 ALTSECCON - Halifax - 10-11 avril 2025 World Summit AI - Montréal - 15-16 avril 2025 Conférence NorthSEC - Montréal - 10-18 mai 2025 17th International Conference on Cyber Conflict - Tallinn, Estonie - 27-30 mai 2025 ITSEC Devolution - St-Hyacinthe - 9 juin 2025 Les 101 mots de la cybersécurité : Exporter la cybersécurité et valoriser nos entreprises. Crédits Montage audio par Hackfest Communication Music par GreatOwl – Lilia Sin Mi - Xinopua Locaux virtuels par Streamyard
Synopsis Dans cet épisode, Patrick Mathieu, Richer Dinelle et Jacques Sauvé débattent de la nécessité de régulariser l’intelligence artificielle, en s’appuyant sur les déclarations alarmantes de Yoshua Bengio qui prédit la fin de l’humanité causée par l’IA dans les 10 prochaines années. L’équipe aborde également une vulnérabilité découverte dans Quebec ChatGPT et fait le tour de l’actualité cybersécuritaire, incluant les cyberattaques d’Ottawa contre les narcotrafiquants et diverses menaces de piratage. Un épisode qui questionne l’avenir de l’humanité face aux risques technologiques émergents. Sujet d’opinion Faut-il régulariser les IA ? La sommet de l’AI en Europe Yoshua Bengio - Dit que la fin à cause de l’IA arrive dans 10 ans… exagère-t-on ou on ne comprend pas? Irresponsible disclosure Quebec ChatGPT - exploitable … ça roule en root! Nouvelles Ottawa prépare des cyberattaques contre les narcotrafiquants Canadian charged with stealing $65 million using DeFI crypto exploits Hackers Hijack JFK File Release: Malware & Phishing Surge How hackers target your Active Directory with breached VPN passwords Crew Patrick Mathieu Richer Dinelle Jacques Sauvé Shamelessplug Hackfest Swag Join Hackfest/La French Connection Discord Join Hackfest us on Mastodon Crédits Montage audio par Hackfest Communication Music par GreatOwl – Lilia Sin Mi - Einimali Locaux virtuels par Streamyard
loading
Comments (2)

Ceca Monon

http://financialhotspots.blogspot.com. celui ci

Oct 6th
Reply

Ceca Monon

Très bon. j ai une question comment se débarrasser d une page d'annonce qui ouvre a tout moment sans raison.

Oct 6th
Reply