Discover
La French Connection

270 Episodes
Reverse
Discussion d’été de DDoS à la Chine
Shamelessplug
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Masodon
Conférence GoSEC 2025 - Montréal - 10-11 sept 2025 -
Colloque cybersécurité et protection des données personnelles - Saint-Hyacinthe - 2 octobre 2025
Hackfest - Québec - 16-17-18 Octobre 2025
POLAR - Québec - 16 Octobre 2025
Montréal Connecte 2025 - Montréal - 28-31 octobre 2025 -
Cyberchess les 29-30 octobre - Latvia
Nouvelles
Europol Disrupts NoName057(16) Hacktivist Group Linked to DDoS Attacks
‘123456’ password exposed info for 64 million McDonald’s job applicants
PATCH YOUR SYSTEMS !
Microsoft - Fortinet - Cisco - Citrix - ZScaler - VMWare - Google Chrome - SonicWall
Cyber Threat Intelligence Report: Australia H1 2025
China-Backed Salt Typhoon Hacks US National Guard for Nearly a Yea
Spain awards Huawei contracts to manage intelligence agency wiretaps
Russian vodka producer reports disruptions after ransomware attack
FCC wants to ban Chinese tech from undersea cables
RFTA - Submarine Cables Face Increasing Threats Amid Geopolitical Tensions and Limited Repair Capacity
Global operation targets NoName057(16) pro-Russian cybercrime network
Chinese Hackers Target Taiwan’s Semiconductor Sector with Cobalt Strike, Custom Backdoors
Cloudflare says 1.1.1.1 outage not caused by attack or BGP hijack
Cloudflare 1.1.1.1 incident on July 14, 2025
PerfektBlue Bluetooth flaws impact Mercedes, Volkswagen, Skoda cars
Four arrested in UK over M&S, Co-op, Harrods cyberattacks
Co-op confirms data of 6.5 million members stolen in cyberattack
Trump administration to spend $1 billion on ‘offensive’ hacking operations
A Little-Known Microsoft Program Could Expose the Defense Department to Chinese Hackers
WeTransfer clarifies it won’t use your files to train AI _ Mashable
Crew
Patrick Mathieu
Francis Coats
Steve Waterhouse
Crédits
Montage audio par Hackfest Communication
Music par Sinewinder – Superstring - Spaghettification
Locaux virtuels par Streamyard
Combat de Roomba
Shamelessplug
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Masodon
Conférence GoSEC 2025 - Montréal - 10-11 sept 2025 -
Colloque cybersécurité et protection des données personnelles - Saint-Hyacinthe - 2 octobre 2025
Hackfest - Québec - 16-17-18 Octobre 2025
POLAR - Québec - 16 Octobre 2025
Montréal Connecte 2025 - Montréal - 28-31 octobre 2025 -
Cyberchess les 29-30 octobre - Latvia
Nouvelles
RBC remet la sécurité dans les mains de ses clients
Canada suspends Hikvision operations over national security concerns
The Expanding Front: CCP Espionage and Strategic Ambition Since 2020
New spyware strain steals data from Russian industrial companies
Nearly 300,000 people were impacted by cyberattack on Nova Scotia Power
Anatsa mobile malware returns to victimize North American bank customers
update 20250707 - Ingram Micro outage caused by SafePay ransomware attack
Microsoft July 2025 Patch Tuesday fixes one zero-day, 137 flaws
Alleged Chinese hacker tied to Silk Typhoon arrested for cyberespionage
Digital threats from China unlike any ever encountered, top cyber firm warns
Une vidéo prémonitoire des ratés de SAAQclic
Hydro-Québec réinvestit près de 1,4 G$ dans les compteurs «intelligents»
AT&T rolls out “Wireless Lock” feature to block SIM swap attacks
CISA and Partners Urge Critical Infrastructure to Stay Vigilant in the Current Geopolitical Environment
The People’s Liberation Army Cyberspace Force
FalconFeed Report - North America Under Digital Siege
Invité
Loic
J’ai hacké mon Roomba
GitHub
Crew
Patrick Mathieu
Francis Coats
Steve Waterhouse
Crédits
Montage audio par Hackfest Communication
Music par Xenofish - Encoder - Leviathan
Locaux virtuels par Streamyard
La Friends Connection avec Narcomed
Shamelessplug
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Masodon
Conférence GoSEC 2025 - Montréal - 10-11 sept 2025 -
Colloque cybersécurité et protection des données personnelles - Saint-Hyacinthe - 2 octobre 2025
Hackfest - Québec - 16-17-18 Octobre 2025
POLAR - Québec - 16 Octobre 2025
Montréal Connecte 2025 - Montréal - 28-31 octobre 2025 -
Cyberchess les 29-30 octobre - Latvia
Sujet d’opinion
Retour sur Altitude 2025 (ITCloud)
Retour sur ITSEC
Sector.ca - Talk accepté “Hack_Canada.exe v4 scan – Measuring Government Cybersecurity Posture: 5 Years of Attack Surface Analysis in Canada”
Ce que le HF a apporté à Danny Boivin
La Friends Connection
Danny Boivin
Crew
Patrick Mathieu
Jacques Sauvé
Crédits
Montage audio par Hackfest Communication
Music par Sinewinder – Superstring - Flux
Locaux virtuels par Streamyard
iHack 2025 - Comment améliorer la sécurité de nos organisations à bas prix!
Shamelessplug
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Sujet d’opinion
Comment améliorer la sécurité de nos organisations et ce à bas prix ?
Comment recruter ou donner une chance aux juniors en cybersécurité ou sécurité de l’information ?
Invité
Patrick Roy
Crew
Patrick Mathieu
Francis Coats
Steve Waterhouse
Jacques Sauvé
Crédits
Montage audio par Hackfest Communication
Music par Xenofish - Encoder - Discharge
Locaux virtuels par Streamyard
Illettrisme Numérique, Du Spam c’est de la viande, right?
Shamelessplug
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Sujet d’opinion
Illettrisme numérique
Accès D en panne, mais on peut toujours s’authentifier
Nouvelles
Hackers earn $1,078,750 for 28 zero-days at Pwn2Own Berlin
Panne informatique à la SAAQ: Bélanger annonce un audit
Rogue communication devices found in Chinese solar power inverters
Telefonica reestablishes service in all of Spain after partial outage
O2 VoLTE: locating any customer with a phone call
O2 UK patches bug leaking mobile user location from call metadata
Telegram’s Durov says French spy chief asked him to ban conservative Romanian voices
SK Telecom says malware breach lasted 3 years, impacted 27 million numbers
La panne majeure à la SAAQ est liée à une intervention de son personnel
Crew
Patrick Mathieu
Francis Coats
Steve Waterhouse
Richer Dinelle
Jacques Sauvé
Crédits
Montage audio par Hackfest Communication
Music par Sinewinder – Superstring - Forget The Future
Locaux virtuels par Streamyard
Les salaires et le marché du travail - Mise à jour 2025
Shamelessplug
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Sujet d’opinion
Les salaires et le marché du travail - Mise à jour 2025
Crew
Patrick Mathieu
Francis Coats
Karolynn Boulet
Crédits
Montage audio par Hackfest Communication
Music par Mindex – The Neverland - Fairy And Dwarf
Locaux virtuels par Streamyard
La menace spatiale!
Shamelessplug
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Nouvelles
La menace spatiale!
Explosion d ‘emploi en cybersécurité, une vraie farce
CVE will live on
DOGE Whistle blower
DOGE via NPR
SSH exploit
Deepfake et ingénierie sociale….seriez-vous différencier le vrai du faux avec vos proches
SuperCard X Android Malware Enables Contactless ATM and PoS Fraud via NFC Relay Attacks
Piratage et demande de rançon à la MRC de Maskinongé
Dossier santé numérique: un conflit d’intérêts comme dans le fiasco SAAQclic?
Publier une simple photo peut vous mettre en DANGER
Crew
Patrick Mathieu
Steve Waterhouse
Francis Coats
Jacques Sauvé
Richer Dinelle
Crédits
Montage audio par Hackfest Communication
Music par Ecometric – TransPlants - Beatroots - Sailor (Ecometric Renavigation)
Locaux virtuels par Streamyard
L’Intime Connection
Shamelessplug
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
CYBERTECH Global Tel Aviv - Israël - 24-26 mars 2025
InCyber Europe - Lille, France - 1-3 avril 2025
Conference CYBERECO - Montréal - 8-9 avril 2025
ALTSECCON - Halifax - 10-11 avril 2025
World Summit AI - Montréal - 15-16 avril 2025
Conférence NorthSEC - Montréal - 10-18 mai 2025
17th International Conference on Cyber Conflict - Tallinn, Estonie - 27-30 mai 2025
ITSEC Devolution - St-Hyacinthe - 9 juin 2025
Les 101 mots de la cybersécurité : Exporter la cybersécurité et valoriser nos entreprises.
Invité en direct d’Israel
Bernhards Blumbergs
Nouvelles
GPS interférence
Aéroport YUL défaillance TI
Panne CIUSSS
Signal: nouvelle plateforme de briefing militaire?
Faille de sécurité majeure: quand la médiocrité devient une valeur organisationnelle
Crew
Patrick Mathieu
Steve Waterhouse
Francis Coats
Gabrielle Joni Verreault
Crédits
Montage audio par Hackfest Communication
Music par Ecometric – Archetypal Architecture - Blackberry
Locaux virtuels par Streamyard
La Vinaigre Connection
Shamelessplug
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
CYBERTECH Global Tel Aviv - Israël - 24-26 mars 2025
InCyber Europe - Lille, France - 1-3 avril 2025
Conference CYBERECO - Montréal - 8-9 avril 2025
ALTSECCON - Halifax - 10-11 avril 2025
World Summit AI - Montréal - 15-16 avril 2025
Conférence NorthSEC - Montréal - 10-18 mai 2025
17th International Conference on Cyber Conflict - Tallinn, Estonie - 27-30 mai 2025
ITSEC Devolution - St-Hyacinthe - 9 juin 2025
Les 101 mots de la cybersécurité : Exporter la cybersécurité et valoriser nos entreprises.
Sujet d’opinion
Les licornes, les farfadets, dieu et le Cloud n’existent pas!!!
Nouvelles
Une vulnérabilité critique (CVE-2025-27840) affectant la puce Bluetooth ESP32 d’Espressif Systems expose plus d’un milliard d’appareils IoT à des attaques d’usurpation d’identité et d’accès non autorisé, nécessitant des mises à jour urgentes.
Ransomware gang encrypted network from a webcam to bypass EDR
US seizes $23 million in crypto linked to LastPass breaches
Microsoft Warns of Malvertising Campaign Infecting Over 1 Million Devices Worldwide
Apple patches 0-day exploited in “extremely sophisticated attack”
About the security content of iOS 18.3.2 and iPadOS 18.3.2
Ballista Botnet Exploits Unpatched TP-Link Vulnerability, Infects Over 6,000 Devices
PowerSchool previously hacked in August, months before data breach
X hit by ‘massive cyberattack’ amid Dark Storm’s DDoS claims
Swiss critical sector faces new 24-hour cyberattack reporting rule
Undocumented commands found in Bluetooth chip used by a billion devices
Crew
Patrick Mathieu
Steve Waterhouse
Francis Coats
Jacques Sauvé
Crédits
Montage audio par Hackfest Communication
Music par Ecometric – Archetypal Architecture - Clearing
Locaux virtuels par Streamyard
La saga de la SAAQ!
Shamelessplug
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Conférence SEQure - Québec - 26-27 février 2025
CYBERTECH Global Tel Aviv - Israël - 24-26 mars 2025
InCyber Europe - Lille, France - 1-3 avril 2025
Conference CYBERECO - Montréal - 8-9 avril 2025
ALTSECCON - Halifax - 10-11 avril 2025
World Summit AI - Montréal - 15-16 avril 2025
Conférence NorthSEC - Montréal - 10-18 mai 2025
17th International Conference on Cyber Conflict - Tallinn, Estonie - 27-30 mai 2025
ITSEC Devolution - St-Hyacinthe - 9 juin 2025
Les 101 mots de la cybersécurité : Exporter la cybersécurité et valoriser nos entreprises.
Sujet d’opinion
La Saga de la SAAQ
Nouvelles
Le modèle de catégorisation du MCN ? SAAQclic pas pantoute !
Gazette officielle du Québec (2024) – Arrêté ministériel officialisant le modèle de classification de sécurité des données numériques gouvernementales
Ministère de la Cybersécurité et du Numérique (2024) – Guide d’accompagnement du modèle de classification
LCP-LAG (2024) – Analyse de la mise en œuvre du modèle de classification
Un IoT à plusieurs milliards de dollars : Les F-35 sous contrôle américain ?
Defense Mirror (2024) – Backdoors potentielles dans les F-35
Tech Startups (2022) – Cyberattaques et vulnérabilités des F-35
Global Defence Technology (2019) – Vulnérabilités du système logistique des F-35
DORA: Le roadmap pour la nomination est publié, c’est quoi un DORA
Virginia Legislature Passes High Risk AI Developer and Deployer Act
Competition Bureau probes real estate companies’ use of software to help set rents
China: Hangzhou Internet Court: Generative AI Output Infringes Copyright
Lawsuits against DOGE
Canada-U.S. Cross-Border Surveillance Negotiations Raise Constitutional and Human Rights Whirlwind under U.S. CLOUD Act
White House official pushes to axe Canada from Five Eyes intelligence group
Australia bans all Kaspersky products on government systems
Cisco Confirms Salt Typhoon Exploited CVE-2018-0171 to Target U.S. Telecom Networks
PCI DSS 4.0 Mandates DMARC By 31st March 2025
La reconnaissance vocale de nos banques fait-elle le poids face à l’IA?
Crew
Patrick Mathieu
Steve Waterhouse
Francis Coats
Vanessa Henri
Crédits
Montage audio par Hackfest Communication
Music par GreatOwl – Lilia Sin Mi - Xinopua
Locaux virtuels par Streamyard
L’IA causera la fin de l’humanité
Shamelessplug
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Sujet d’opinion
Faut-il régulariser les IA ?
La sommet de l’AI en Europe
Yoshua Bengio - Dit que la fin à cause de l’IA arrive dans 10 ans… exagère-t-on ou on ne comprend pas?
Irresponsible disclosure
Quebec ChatGPT - exploitable … ça roule en root!
Nouvelles
Ottawa prépare des cyberattaques contre les narcotrafiquants
Canadian charged with stealing $65 million using DeFI crypto exploits
Hackers Hijack JFK File Release: Malware & Phishing Surge
How hackers target your Active Directory with breached VPN passwords
Crew
Patrick Mathieu
Richer Dinelle
Jacques Sauvé
Crédits
Montage audio par Hackfest Communication
Music par GreatOwl – Lilia Sin Mi - Einimali
Locaux virtuels par Streamyard
DeekSeek une vraie farce!
Shamelessplug
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Nouvelles
DeepSeek la joke du mois.
Pas d’url, pas de pub.
DeepSeek Privacy - Pas de privacy
Hacking Subaru: Tracking and Controlling Cars via the STARLINK Admin Panel
Truecaller: C’EST MAL!
True caller article
Cellulaire contrôlé à distance
Prosecutors say they can’t obtain murder conviction after judge throws out evidence from facial recognition match
Hacker infects 18,000 “script kiddies” with fake malware builder
UnitedHealth now says 190 million impacted by 2024 data breach
The great Google Ads heist: criminals ransack advertiser accounts via fake Google ads
Ransomware Targets ESXi Systems via Stealthy SSH Tunnels for C2 Operations
Apple fixes zero-day flaw affecting all devices
House Committee On Homeland Security Warns Of Chinese Espionage Threat
RANsacked: Over 100 Security Flaws Found in LTE and 5G Network Implementations
The Rush to A.I. Threatens National Security
How Trump’s security clearances order could make the U.S. vulnerable
Crew
Patrick Mathieu
Richer Dinelle
Steve Waterhouse
Jacques Sauvé
Francis Coats
Crédits
Montage audio par Hackfest Communication
Music par Twelv – Beautiful Filth - Comfortable Pants
Locaux virtuels par Streamyard
L’interface est exposée!
Shamelessplug
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Nouvelles
Il y a 25 ans, le bogue de l’an 2000
PowerSchool a versé une rançon aux pirates pour obtenir la suppression des données volées
DJI Update Geofencing System
DJI drops geofencing system in US: Drone operators face full risk
DJI Removes Majority Of Its Drone Geofencing Restrictions - heliguy
DJI Updates GEO System in U.S. Consumer & Enterprise Drones
200,000 Wall Street Jobs May Be Slashed By Artificial Intelligence
au lieu de sacrer le monde dehors qui ne performe pas…
De la cybercriminalité à la cyberguerre : L’évolution des pirates informatiques chinois
Console Chaos: A Campaign Targeting Publicly Exposed Management Interfaces on Fortinet FortiGate Firewalls
Le mot de la semaine: La kakistocratie, ou le règne des managers incompétents
Crew
Patrick Mathieu
Richer Dinelle
Steve Waterhouse
Jacques Sauvé
Gabrielle Joni Verreault
Crédits
Montage audio par Hackfest Communication
Music par Nibana – Earth From Above - Legacy
Locaux virtuels par Streamyard
Santé Québec n’est pas en bonne santé
Shamelessplug
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Nouvelles
Fraude téléphonique- Industriel Alliance vous demande de ne pas dire ‘oui’ au téléphone!
Attaque Montréal Nord - Aucune transparence
Registration deadline for VPNs will be extended: PTA chairman
German intelligence launches task force to combat foreign election interference
Apple patents system for identifying people when facial scans aren’t enough
Air Canada déploie une technologie de reconnaissance faciale
T-Mobile and SaltTyphoon - An Update on Recent Cyberattacks Targeting the US Wireless Companies
AWS launches an incident response service to combat cybersecurity threats
O2 unveils Daisy, the AI granny wasting scammers’ time
Anti Fraude téléphonique avec grand-maman!
New Rockstar 2FA phishing service targets Microsoft 365 accounts
Costa Rica state energy company calls in US experts to help with ransomware attack
India’s new cyber rules for telecoms come with big privacy risks, experts say
‘CyberVolk’ hacktivists use ransomware in support of Russian interests
Starlink’s Direct-to-Cell Network Complete, Rogers Access on Horizon
Crew
Patrick Mathieu
Richer Dinelle
Steve Waterhouse
Jacques Sauvé
Francis Coats
Crédits
Montage audio par Hackfest Communication
Music par Nibana – Earth From Above - When Comes The Pain
Locaux virtuels par Streamyard
La guerre, la guerre, c’pas une raison pour se faire mal!
Shamelessplug
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Nouvelles
CLSC - Les fils réseaux qui pendent
Dans l’embarras, l’Agence du revenu du Canada lance une « chasse aux sources »
Cyberattaque au Cégep de Sorel-Tracy
Cyberattaque à Viamonde : des renseignements personnels volés
Le Musée des beaux-arts de l’Ontario victime d’une cyberattaque
Despite surging cyberattacks, employers treat security as ‘tick in the box’: report
Rapport du terrain (Ukraine)
Long range weapons on russian territory
Entrevue RadioX - On ne gagne pas une guerre avec une posture défensive…
The Fastest Airport Security Line You Don’t Know About
Here’s how a submarine cable break is assessed: “Attentive cut-off is not an excluded option”
CISA Director Jen Easterly to depart on Inauguration Day
Joint Statement from FBI and CISA on the People’s Republic of China (PRC) Targeting of Commercial Telecommunications Infrastructure
Nomination de M. Yvan Fournier à titre de sous-ministre adjoint au ministère de la Cybersécurité et du Numérique
Crew
Patrick Mathieu
Gabrielle Joni Verreault
Steve Waterhouse
Jacques Sauvé
Francis Coats
Crédits
Montage audio par Hackfest Communication
Music par Amentia – Caliope - Collective
Locaux virtuels par Streamyard
Hackfest 2024, voyages et mois de la cybersécurité
Shamelessplug
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Nouvelles
Internet Archive: ça va pas ben !
Le comportement en ligne des Canadiens les expose aux cyberattaques
Le Conseil scolaire Viamonde victime d’une cyberattaque
ESET partner breached to send data wipers to Israeli orgs
New Cybersecurity Warning As 1,000 Elite Hackers Embrace AI
Gmail Security—Viral AI Hack Poses Critical Question For 2.5 Billion Users
AWS And The NFL Join Forces To Empower Future Cybersecurity Leaders
Fraudes par cartes bancaires « Tout avait l’air vrai »
ByteDance intern fired for planting malicious code in AI models
New Fido standard for passkeys will make it easier to change services
3 key considerations when evaluating GenAI solutions for cybersecurity
Russian group’s hack of Texas water system underscores critical OT cyber threats
Chinese Nation-State Hackers APT41 Hit Gambling Sector for Financial Gain
Spectre flaw still haunts Intel and AMD chips, putting security at risk
New U.S. Rule Takes Aim at Foreign Access to Sensitive Data
Cyprus’ critical infrastructure targeted by coordinated cyberattacks linked to pro-Palestine groups
Spate of ransomware attacks on German-speaking schools hits another in Switzerland
Internet Archive Hacked Again During Service Restoration Efforts
One-third of DHS’s border surveillance cameras don’t even work
Office 365 Access for Major U.S. Energy Company on Sale
ESET partner breached to send data wipers to Israeli orgs
Over 6,000 WordPress hacked to install plugins pushing infostealers
Bumblebee malware returns after recent law enforcement disruption
Severe flaws in E2EE cloud storage platforms used by millions
Artificial intelligence a ‘double-edged sword’ in world of cybersecurity: experts
“HM Surf” macOS Flaw Lets Attackers Access Camera and Mic – Patch Now!
Mirai-Inspired Gorilla Botnet Hits 0.3 Million Targets Across 100 Countries
Cisco takes DevHub portal offline after hacker publishes stolen data
228 M$ de plus pour Santé Québec «Pourquoi au Québec, c’est toujours la roue à refaire et le modèle à redéfinir?»
Bordel informatique: les systèmes administratifs de Santé Québec coûteront 228 millions $ de plus que prévu
Microsoft warns it lost some customer’s security logs for a month
Fake Google Meet conference errors push infostealing malware
Russian RomCom Attacks Target Ukrainian Government with New SingleCamper RAT Variant
Undercover North Korean IT workers now steal data, extort employers
Iranian hackers act as brokers selling critical infrastructure access
CISA - Iranian Cyber Actors’ Brute Force and Credential Access Activity Compromises Critical Infrastructure Organizations
Google: 70% of exploited flaws disclosed in 2023 were zero-days
[China’s Influence Ops
Twisting Tales of Volt Typhoon at Home and Abroad](https://www.sentinelone.com/labs/chinas-influence-ops-twisting-tales-of-volt-typhoon-at-home-and-abroad/)
Iranian Cyber Actors’ Brute Force and Credential Access Activity Compromises Critical Infrastructure Organizations
[RATÉS INFORMATIQUES À LA SAAQ
La vérificatrice générale incapable de valider un transfert de 100 millions](https://www.lesoleil.com/actualites/2024/10/16/rates-informatiques-a-la-saaq-la-verificatrice-generale-incapable-de-valider-un-transfert-de-100-millions-de-dollars-FTJYJOAJB5CQBPSKNHSJBRA5EQ/)
La justice française ordonne le blocage complet de sites porno
Russia using generative AI to ramp up disinformation, says Ukraine minister
US disrupts Anonymous Sudan DDoS operation, indicts 2 Sudanese brothers
Malicious ads exploited Internet Explorer zero day to drop malware
The Wiretap: Microsoft Says Kremlin Is Working With Cybercriminals To Spy On Ukraine
OCTOBRE 2024 - Octobre est le Mois de la sensibilisation à la cybersécurité au Canada
Pensez Cybersecurite GC CA
Semaine 4 : La génération la plus proactive!
En faisant partie de la génération Pensez cybersécurité, vous prenez en main votre sécurité en ligne. Il est donc important pour vous d’apprendre les meilleures astuces à mettre en place pour vous protéger et renforcer votre cybersécurité. Nous aborderons les sujets suivants :
La sauvegarde de vos données
La récupération pour les PME et les organisations
La virtualisation
Les cours de formation à la sensibilisation à la cybersécurité
La manière de repérer une entreprise sécurisée
Comment sécuriser votre réseau lorsque vous travaillez à distance
Crew
Patrick Mathieu
Gabrielle Joni Verreault
Steve Waterhouse
Jacques Sauvé
Richer Dinelle
Crédits
Montage audio par Hackfest Communication
Music par Psycoholic & Alfida - Parallel Universe - Sevgilim
Locaux virtuels par Streamyard
Car hacking et travail à distance
Shamelessplug
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Nouvelles
GM Just Killed Its Program That Sold Your Data After Uproar
Guest commentary: EV mandates threaten grid reliability, security
CISA Finding: 90% of Initial Access to Critical Infrastructure Is Gained Via Identity Compromise. What Can You Do About It?
Airport offline
L’article de Radio-Canada discute de la découverte de modems chinois dans des grues utilisées dans des ports aux États-Unis, soulevant des inquiétudes en matière de sécurité. Le premier ministre de la Colombie-Britannique, David Eby, a confirmé que l’Administration portuaire Vancouver Fraser est en discussion avec le gouvernement fédéral pour s’assurer que ces modems ne sont pas présents au Canada. La compagnie chinoise ZPMC, qui fabrique ces grues, a nié toute violation des lois locales. Des experts soulignent que le Canada doit agir plus rapidement face à de potentielles menaces d’ingérence.
Le projet de loi S-210, intitulé “Loi sur la protection des jeunes contre l’exposition à la pornographie”
Selon le site IPVM, Honeywell a cessé d’utiliser Dahua comme fournisseur OEM en 2022, mais a secrètement remplacé ce dernier par Sunell, un fabricant chinois. Cette stratégie est restée cachée, et Honeywell continue de dissimuler la provenance de ses produits, notamment ceux fabriqués par Sunell. Cette situation pose des préoccupations en matière de sécurité et de conformité, notamment par rapport aux réglementations américaines. Sunell, par ailleurs, a des liens avec la Russie, ce qui renforce les inquiétudes concernant l’intégrité et la transparence des produits de Honeywell.
iSniff GPS est un outil qui intercepte passivement les requêtes SSID et les paquets ARP émis par les appareils sans fil, notamment les iPhones et iPads, pour collecter des données permettant d’identifier ces appareils et de déterminer leurs localisations géographiques passées, en utilisant les informations divulguées sur les réseaux WiFi précédemment connectés.
Discussion: Santé Mental en sécurité de l’info. et droit à la déconnexion
https://pratiquesrh.com/article/les-differentes-tendances-en-matiere-de-deconnexion
20240826 - MacLean’s - The Terrifying Rise of Ransomware Gangs
20240826 - SonicWall Issues Critical Patch for Firewall Vulnerability Allowing Unauthorized Access
Park’n’Breach! - Stationnement à Montréal-Trudeau: des données possiblement volées sur Park’N Fly
20240823 - Taking Action Against Malicious Accounts in Iran
https://cyberscoop.com/meta-iran-apt42-whatsapp-trump-campaign-hack/
20240826 - Microsoft: Exchange Online mistakenly tags emails as malware
20240825 - Pavel Durov, le fondateur de Telegram, interpellé à son arrivée en France
20240819 - PoC Exploit for Windows 0-Day Flaws CVE-2024-38202 and CVE-2024-21302 Released
20240826 - Des renseignements personnels mal protégés à Sherbrooke
20240820 - Services frontaliers: une panne de plusieurs heures dans les aéroports canadiens
20240823 - US oil giant Halliburton confirms cyberattack behind systems shutdown
20240819 - Joint ODNI, FBI, and CISA Statement on Iranian Election Influence Efforts
20240815 - Announcing mandatory multi-factor authentication for Azure sign-in
20240816 - OpenAI bans accounts linked to ‘covert Iranian influence operation’
20240819 - US intelligence agencies blame Iran for Trump campaign security incident
20240826 - Up to $2.5M Reward Offer for Information Leading to Arrest and/or Conviction of Belarusian National Volodymyr Kadariya
La bonne nouvelle du jour
Bravo au MCN et Félix
Crew
Patrick Mathieu
Gabrielle Joni Verreault
Steve Waterhouse
Francis Coats
Dominic Sigouin
Crédits
Montage audio par Hackfest Communication
Locaux virtuels par Streamyard
Planethoster.com
Shamelessplug
POLAR Conference - 10 octobre
Hackfest 2024 - 10-11-12 Oct - 16 bit edition
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Invités spéciaux
Mina SHENOUDA
Crew
Patrick Mathieu
Crédits
Montage audio par Hackfest Communication
Locaux virtuels par Streamyard
Le côté lumineux de l’enseignement de la cybersécurité à l’université
Shamelessplug
POLAR Conference - 10 octobre
Hackfest 2024 - 10-11-12 Oct - 16 bit edition
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Sujet d’opinion
La qualité de l’enseignement des cours de cybersécurité à l’université
La qualité des professeurs à l’université
Le trichage à l’université
Et plus encore!
Invités spéciaux
Éric Parent
Omar Abdul Wahab
Alina Dulipovici
Crew
Patrick Mathieu
Gabrielle Joni Verreault
Guillaume Morissette
Crédits
Montage audio par Hackfest Communication
Musique par Different Shapes – Different Colors - Awakening
Locaux virtuels par Streamyard
Une petite semaine
Shamelessplug
POLAR Conference - 10 octobre
Hackfest 2024 - 10-11-12 Oct - 16 bit edition
Hackfest Swag
Join Hackfest/La French Connection Discord
Join Hackfest us on Mastodon
Sujet d’opinion
La censure au Royaume-Uni !
Irresponsible disclosure
La Ville Lac-Mégantic dépense plus de $146K suite à la cyberattaque, mais…DKIM pas activé.
Nouvelles
I tried a 5000$ burger
Le ministère de la Cybersécurité et du Numérique a pris des mesures immédiates pour protéger les employés de la fonction publique après une violation de la confidentialité
Black Hat USA 2024: researcher strips all Windows security using updates to downgrade
Des documents politiques de Trump “fuités par l’Iran”
CISA @ Blackhat 2024: Les élections n’ont jamais été aussi sécuritaires
Les processeurs Intel vulnérables à….des settings de BIOS trop optimiste
Le FBI et CCCS ferment une ferme de bots de désinformation russes
Un acteur malveillant aurait divulgué une base de données appartenant à ADT, une entreprise de sécurité bien connue. Cette violation expose plus de 30 812 enregistrements, y compris 30 400 courriels uniques. Les données compromises incluent les courriels des clients, leurs adresses complètes, leurs identifiants utilisateurs, et les produits achetés. La fuite a été revendiquée par des utilisateurs du dark web nommés @netnasher et @grimoire.
Commotion à l’aéroport: un ado renomme son identifiant Bluetooth «engin explosif improvisé» et se fait arrêter
Pwnie Awards 2024 - Crowdstrike President Accepts “Epic Fail” Award
Faulty CrowdStrike Update Crashes Windows Systems, Impacting Businesses Worldwide
Les dernières informations de Crowdstrike - Remediation and Guidance Hub:
Falcon Content Update for Windows Hosts
How a cybersecurity researcher befriended, then doxed, the leader of LockBit ransomware gang
Chinese hacking groups target Russian government, IT firms
0.0.0.0 Day: 18-Year-Old Browser Vulnerability Impacts MacOS and Linux Devices
CSEM chapitre 2 - Des mots de passe étaient affichés sur des Post-it
Crew
Patrick Mathieu
Steve waterhouse
Gabrielle Joni Verreault
Jacques Sauvé
Francis Coats
Guillaume Morissette
Crédits
Montage audio par Hackfest Communication
Musique par Different Shapes – Different Colors - Awakening
Locaux virtuels par Streamyard
http://financialhotspots.blogspot.com. celui ci
Très bon. j ai une question comment se débarrasser d une page d'annonce qui ouvre a tout moment sans raison.