<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">

 <title>La French Connection</title>
 <link href="https://securite.fm/general_feed.xml" rel="self"/>
 <link href="https://securite.fm"/>
 <updated>2026-03-12T15:06:41-04:00</updated>
 <id>https://securite.fm/</id>
 <author>
   <name>Hackfest Communication</name>
   <email>info@hackfest.ca</email>
 </author>

 
 <entry>
   <title>Épisode 0x288</title>
   <link href="https://securite.fm/hebdo/2026/03/12/episode-0x288.html"/>
   <updated>2026-03-12T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2026/03/12/episode-0x288</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x288/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x288.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;

&lt;p&gt;Dans l’épisode 0x288, &lt;strong&gt;Patrick&lt;/strong&gt;, &lt;strong&gt;Richer&lt;/strong&gt;, &lt;strong&gt;Francis&lt;/strong&gt;, &lt;strong&gt;Steve&lt;/strong&gt; et &lt;strong&gt;Jacques&lt;/strong&gt; reçoivent &lt;strong&gt;Dominique Sigouin&lt;/strong&gt;. Le fil conducteur de la discussion, c’est une &lt;strong&gt;vague de cyberattaques qui frappe des organisations québécoises&lt;/strong&gt;, avec des impacts très concrets sur les opérations, la continuité des services et la préparation réelle des équipes.&lt;/p&gt;

&lt;p&gt;On revient notamment sur des incidents qui touchent une station de radio, le milieu scolaire et des entreprises, avec un constat simple: quand la préparation est faible, le retour au papier, les interruptions et les décisions improvisées reviennent vite au premier plan. L’équipe échange aussi sur l’évolution des menaces, l’automatisation de certaines attaques et la facilité avec laquelle des vulnérabilités nouvellement publiées peuvent être exploitées.&lt;/p&gt;

&lt;p&gt;En parallèle, l’épisode couvre aussi la hausse du jackpotting des guichets automatiques selon le FBI, l’exploitation active d’une faille BeyondTrust dans des attaques ransomware, ainsi que des enjeux de sécurité dans des applications Android manipulant des données sensibles.&lt;/p&gt;

&lt;h2 id=&quot;invité&quot;&gt;Invité&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/dominicsigouin/&quot;&gt;Dominique Sigouin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/richer-dinelle-220b529/&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacques-sauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;liens-et-ressources&quot;&gt;Liens et ressources&lt;/h2&gt;

&lt;h3 id=&quot;patrick&quot;&gt;Patrick&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/pulse/mini-guide-selecting-cybersecurity-vendor-smbs-patrick-mathieu/?trackingId=rYp5VDzTQHey%2BsYOlZf3sA%3D%3D&quot;&gt;Article choisir fournisseur sécurité pour les PMEs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=MdQas_We_kI&quot;&gt;Video tiger team&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;francis&quot;&gt;Francis&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/videos/6389653753112&quot;&gt;Tuerie de Tumbler Ridge : des employés d’OpenAI ont envisagé d’alerter les autorités après des échanges troublants – entrevue&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2026/02/23/fin-de-la-permanence-a-vie-des-fonctionnaires-drainville-le-futur-trump-du-quebec-selon-les-syndicats&quot;&gt;Fin de la permanence à vie des fonctionnaires : Drainville, le futur Trump du Québec, selon les syndicats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2026/02/fbi-reports-1900-atm-jackpotting.html&quot;&gt;20260220 - FBI Reports 1,900 ATM Jackpotting Incidents Since 2020, $20M Lost in 2025&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;jacques&quot;&gt;Jacques&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2026/02/15/une-station-radio-de-portneuf-perd-lensemble-de-ses-fichiers-audio-en-raison-dune-cyberattaque&quot;&gt;Du vinaigre: Une véritable vague de cyber incidents!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.msn.com/fr-ca/actualites/est-du-quebec/cyberattaque-au-css-du-fer-retour-forc%C3%A9-au-papier-et-au-crayon-dans-les-%C3%A9coles/ar-AA1Wx8An&quot;&gt;Cyberattaque au CSS du Fer: retour forcé au papier et au crayon dans les écoles&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2026/02/18/le-groupe-abbatiello-proprietaire-des-restaurants-salvatore-victime-dune-cyberattaque&quot;&gt;Le groupe Abbatiello, propriétaire des restaurants Salvatore, victime d’une cyberattaque&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2026/02/ai-assisted-threat-actor-compromises.html&quot;&gt;AI-assisted threat actor compromises&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/android-mental-health-apps-with-147m-installs-filled-with-security-flaws/&quot;&gt;Android mental health apps with 147M installs filled with security flaws&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/offer/deals/get-started-in-cybersecurity-with-53-training-course-deal/&quot;&gt;Get started in cybersecurity with 53 training course deal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/offer/deals/learn-ethical-hacking-with-this-hands-on-hacking-course-deal-for-28/&quot;&gt;Learn ethical hacking with this hands-on hacking course deal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/offer/deals/train-for-comptia-aws-cisco-and-more-with-this-40-course-deal/&quot;&gt;Train for CompTIA AWS Cisco and more with this 40 course deal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/offer/deals/this-20-cissp-course-bundle-helps-you-study-for-this-grueling-certification/&quot;&gt;This 20 CISSP course bundle helps you study for this grueling certification&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;steve&quot;&gt;Steve&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/entreprises/2026-02-13/telecommunications-et-securite-nationale/la-delocalisation-de-20-000-emplois-decriee-par-les-syndicats.php&quot;&gt;La délocalisation de 20 000 emplois décriée par les syndicats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.helpnetsecurity.com/2026/02/19/poland-military-chinese-car-ban/&quot;&gt;Poland restricts Chinese-made cars at protected military sites&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bbc.com/news/articles/c8jxevd8mdyo&quot;&gt;Microsoft error sees confidential emails exposed to AI tool Copilot&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://aws.amazon.com/blogs/security/ai-augmented-threat-actor-accesses-fortigate-devices-at-scale/&quot;&gt;FIRST - AI-augmented threat actor accesses FortiGate devices at scale&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/cisa-beyondtrust-rce-flaw-now-exploited-in-ransomware-attacks/&quot;&gt;CISA: BeyondTrust RCE flaw now exploited in ransomware attacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Proof-of-concept (PoC) exploits for CVE-2026-1731 became available shortly after, and in-the-wild exploitation started almost immediately.&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord #La-French-Connection&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Masodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca/&quot;&gt;POLAR - Québec - 29 Octobre 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest - Québec - 29-30-31 Octobre 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/ender-fierce-equanimity&quot;&gt;Ender - Fierce Equanimity -  Shields Up&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x288.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x287</title>
   <link href="https://securite.fm/hebdo/2026/02/16/episode-0x287.html"/>
   <updated>2026-02-16T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2026/02/16/episode-0x287</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x287/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x287.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;

&lt;p&gt;Dans l’épisode 0x287, &lt;strong&gt;Patrick Mathieu&lt;/strong&gt;, &lt;strong&gt;Jacques&lt;/strong&gt;, &lt;strong&gt;Francis&lt;/strong&gt; et &lt;strong&gt;Richer&lt;/strong&gt; reçoivent &lt;strong&gt;Patrick Roy&lt;/strong&gt;. Le fil conducteur, c’est la surveillance qui rassure sur papier, mais qui échoue au moment critique. On décortique le réflexe “check the box”, les tests qui ne sont jamais faits, et ce que ça coûte quand des systèmes supposés protéger deviennent des angles morts.&lt;/p&gt;

&lt;p&gt;On parle notamment d’un cas où des caméras ne fonctionnent pas pendant des heures, sans détection, avec des rapports validés quand même, puis une vague de sanctions qui remet l’imputabilité au centre. La discussion touche aussi à la sécurité du quotidien (garderies) et à la vie privée, ainsi qu’à l’actualité CISA et VMware ESXi liée à des campagnes ransomware.&lt;/p&gt;

&lt;h2 id=&quot;invité&quot;&gt;Invité&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/patrickroy1/&quot;&gt;Patrick Roy&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacques-sauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/richerdinelle/&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;liens-et-ressources&quot;&gt;Liens et ressources&lt;/h2&gt;

&lt;h3 id=&quot;patrick-roy&quot;&gt;Patrick Roy&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Vie privée&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://nophonehome.com/&quot;&gt;https://nophonehome.com/&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Banque sur papier&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;francis&quot;&gt;Francis&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/posts/francis-coats-ing-psp-cissp_saezcuritaez-quaezbec-complaissance-activity-7425889553468551169-r9Rd&quot;&gt;La sécurité dans les garderies: C’EST MAL!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://timesofindia.indiatimes.com/city/lucknow/ayodhya-jail-escape-cctv-cameras-were-not-working-for-16-hours/articleshow/128005764.cms&quot;&gt;Imputabilité: 15 responsables d’une prison, y compris le directeur, sanctionnés!!!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/sustainability/boards-policy-regulation/elton-john-tells-uk-privacy-trial-he-was-incensed-by-daily-mail-hacking-2026-02-06/&quot;&gt;Elton John accuse le daily mail d’écoute électronique de ses lignes privées&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;jacques&quot;&gt;Jacques&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.helpnetsecurity.com/2026/02/06/cisa-orders-us-federal-agencies-to-replace-unsupported-edge-devices/&quot;&gt;CISA orders US federal agencies to replace unsupported edge devices&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.helpnetsecurity.com/2026/02/05/cisa-cve-2025-22225-ransomware-exploitation/&quot;&gt;CISA confirms exploitation of VMware ESXi flaw by ransomware attackers&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord #La-French-Connection&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Masodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca/&quot;&gt;POLAR - Québec - 29 Octobre 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest - Québec - 29-30-31 Octobre 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/planewalker-psychic-evolution&quot;&gt;Planewalker - Psychic Evolution - First Light&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x287.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x286</title>
   <link href="https://securite.fm/special/2026/02/12/episodei-0x286.html"/>
   <updated>2026-02-12T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2026/02/12/episodei-0x286</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episodei-0x286/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x286.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;

&lt;p&gt;Dans l’épisode 0x286, Patrick, Vanessa et Francis animent un épisode spécial avec CyberDéfense AI. Au coeur de la discussion, un sujet qui revient partout sur le terrain, la confiance. Quand une nouvelle solution promet beaucoup mais casse au mauvais moment, le risque retombe sur les responsables sécurité, et c’est ce réflexe de prudence qu’on décortique.&lt;/p&gt;

&lt;p&gt;On parle de ce qui fait vraiment avancer une décision, preuves concrètes, validation terrain, attentes en démo, et ce qui distingue une startup crédible d’un simple discours. L’épisode touche aussi à la réalité de l’écosystème québécois, au contexte Canada versus États-Unis, et à la façon dont l’urgence, vulnérabilités, incidents, pression business, influence l’adoption.&lt;/p&gt;

&lt;p&gt;Une conversation utile si tu veux comprendre comment se bâtit la crédibilité en cyber, et ce que les équipes sécurité cherchent, vraiment, avant de dire oui.&lt;/p&gt;

&lt;h2 id=&quot;invités&quot;&gt;Invités&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/michel-bourque-cyberdefense/&quot;&gt;Michel Bourque&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/mickael-nadeau-00769492/&quot;&gt;Mickael Nadeau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/vanessahenri&quot;&gt;Vanessa Henri&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord #La-French-Connection&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Masodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca/&quot;&gt;POLAR - Québec - 29 Octobre 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest - Québec - 29-30-31 Octobre 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/kazuki-four-day-weekend&quot;&gt;Kazuki – Four Day Weekend - Psychedelic Generation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x286.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x285</title>
   <link href="https://securite.fm/hebdo/2026/01/26/episode-0x285.html"/>
   <updated>2026-01-26T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2026/01/26/episode-0x285</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x285/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x285.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;

&lt;p&gt;Dans l’épisode 0x285, Patrick, Steve, Jacques et Richer se retrouvent pour un tour d’horizon des sujets cyber et vie privée qui ont marqué la semaine. Entre actualités de sécurité, tendances ransomware, et signaux faibles qui deviennent des signaux d’alarme, l’équipe met en contexte ce qui compte vraiment, et pourquoi.&lt;/p&gt;

&lt;p&gt;On parle aussi d’événements à venir, notamment la Semaine de la protection des données (26 au 30 janvier 2026), des conférences et rendez-vous au Québec, et des enjeux très concrets autour du cloud et de la souveraineté numérique. Côté menaces, on revient sur l’évolution des ransomwares, l’industrialisation des attaques, et ce qui change avec l’IA dans l’outillage et les scénarios.&lt;/p&gt;

&lt;p&gt;Enfin, l’épisode aborde plusieurs dossiers d’actualité, dont la protection des données, les campagnes de phishing qui s’adaptent, des incidents d’infrastructure, et des débats sur l’accès aux technologies, la régulation et la confiance. Une écoute utile pour rester aligné sur les risques, et sur les décisions qui en découlent.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;h3 id=&quot;richer&quot;&gt;Richer&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://lilygo.cc/en-ca/products/t-deck-plus-1&quot;&gt;Richer veut savoir&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;jacques&quot;&gt;Jacques&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.helpnetsecurity.com/2026/01/16/ransomware-attacks-extortion-trends/&quot;&gt;Ransomware activity never dies, it multiplies&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.helpnetsecurity.com/2026/01/15/expel-cybersecurity-investment-decisions/&quot;&gt;Cybersecurity spending keeps rising, so why is business impact still hard to explain?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.helpnetsecurity.com/2026/01/15/microsoft-shuts-down-redvds-cybercrime-subscription-service/&quot;&gt;Microsoft shuts down RedVDS cybercrime subscription service tied to millions in fraud losses&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;steve&quot;&gt;Steve&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/google-settles-millions-privacy-recording&quot;&gt;20260126, Google agrees to pay $68 million to settle voice recording lawsuit&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.telegraph.co.uk/news/2026/01/26/china-hacked-downing-street-phones-for-years/&quot;&gt;20260126, China hacked Downing Street phones for years&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.okta.com/blog/threat-intelligence/phishing-kits-adapt-to-the-script-of-callers/&quot;&gt;20260122, Phishing kits adapt to the script of callers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://moncarnet.com/2026/01/20/xtc-mobile-le-pari-audacieux-de-la-souverainete-numerique-avec-le-lynx-phone/&quot;&gt;20260120, XTC Mobile, Le pari audacieux de la souveraineté numérique avec le LynX Phone&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://research.checkpoint.com/2026/voidlink-early-ai-generated-malware-framework/&quot;&gt;20260120, VoidLink, Evidence That the Era of Advanced AI-Generated Malware Has Begun&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wsj.com/tech/europe-prepares-for-a-nightmare-scenario-the-u-s-blocking-access-to-tech-1967b39b&quot;&gt;20260126, Europe Prepares for a Nightmare Scenario, The U.S. Blocking Access to Tech&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2026/01/24/cartes-de-credit--attention-a-cette-faille-de-securite-chez-visa-et-mastercard&quot;&gt;20260124, Cartes de crédit, attention à cette faille de sécurité chez Visa et Mastercard&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2222561/voitures-electriques-chinoise-ecoute-espionne&quot;&gt;20260123, Des voitures espionnes de la Chine, mythe ou réalité?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://gbhackers.com/massive-data-leak-48m-gmail-and-6-5m-instagram/&quot;&gt;20260126, Massive Data Leak, 48M Gmail and 6.5M Instagram Entries Found in Open Database&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/russia-eset-sandworm-poland-hack&quot;&gt;20260126, Russian state hackers likely behind wiper malware attack on Poland’s power grid&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.welivesecurity.com/en/eset-research/eset-research-sandworm-cyberattack-poland-power-grid-late-2025/&quot;&gt;20260123, ESET Research, Sandworm behind cyberattack on Poland’s power grid in late 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/tech-policy/2026/01/tiktok-glitches-caused-by-data-center-power-outage-us-joint-venture-says/&quot;&gt;20260126, Data center power outage took out TikTok first weekend under US ownership&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/eu-unveils-new-plans-to-tackle-huawei-zte&quot;&gt;20260121, EU unveils new plans to tackle Huawei, ZTE as China alleges protectionism&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/thomasbrewster/2026/01/22/microsoft-gave-fbi-keys-to-unlock-bitlocker-encrypted-data/&quot;&gt;20260123, Microsoft Gave FBI Keys To Unlock Encrypted Data, Exposing Major Privacy Flaw&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/stevewaterhouse/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/richerdinelle/&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord #La-French-Connection&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Masodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca/&quot;&gt;POLAR - Québec - 29 Octobre 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest - Québec - 29-30-31 Octobre 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;événements&quot;&gt;Événements&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.priv.gc.ca/fr/a-propos-du-commissariat/ce-que-nous-faisons/campagnes-et-activites-de-sensibilisation/semaine-de-la-protection-des-donnees/&quot;&gt;26-30 janvier 2026, Semaine de la protection des données&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://oriso.com/fr/privacy-day-2026/&quot;&gt;Privacy Day 2026, Ne laissez pas le cloud décider pour vos données, 28 janvier 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cicc-iccc.org/fr/evenements/conferences/the-coming-ai-hackers&quot;&gt;CICC, The Coming AI avec Bruce Schneier, 29 janvier 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.delagglo.ca/fr/evenements/238/defense-saisir-les-opportunites-d-un-marche-strategique&quot;&gt;DEL, Défense, saisir les opportunités d’un marché stratégique, 20 février 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.atlseccon.com/&quot;&gt;ALTSECCON, 9-10 avril 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cybereco.ca/evenements/cyberconference-2026/&quot;&gt;CYBERECO, 28-29 avril 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://tickets.nsec.io&quot;&gt;NorthSEC, 11-17 mai 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://it-sec.ca/&quot;&gt;ITSEC Devolution, 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cpq.qc.ca/activites/cybersecurite-anticiper-proteger-innover/&quot;&gt;Matinée conférence CPQ, 29 mai 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ncc-cnc.ca/fr/montreal2026/&quot;&gt;Conférence 2026 du Consortium national pour la cybersécurité, 16-19 juin 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/dynamic-range-acid&quot;&gt;Dynamic Range – Acid - Acid&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x285.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x284</title>
   <link href="https://securite.fm/hebdo/2026/01/21/episode-0x284.html"/>
   <updated>2026-01-21T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2026/01/21/episode-0x284</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x284/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x284.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;

&lt;p&gt;L’épisode 0x284 lance 2026 avec PAtrick, Jacques et Vanessa, rejoints par Richer, pour un gros focus sur l’Open Banking, aussi appelé consumer-driven banking, au Canada : à quoi ressemble le cadre qui se met en place, comment l’accréditation et la gouvernance peuvent influencer la confiance, et quels nouveaux risques apparaissent quand des tiers et des intermédiaires accèdent à des données financières sensibles.&lt;/p&gt;

&lt;p&gt;Le trio enchaîne ensuite sur la gestion des vulnérabilités côté terrain : pourquoi une liste de « 50 CVE » ne suffit pas, et comment mieux prioriser en combinant exploitabilité, exposition réelle et impact business. Ils reviennent aussi sur un piège fréquent en DevSecOps : quand « tout le monde est responsable », l’imputabilité se dilue et les décisions critiques s’éternisent.&lt;/p&gt;

&lt;p&gt;Enfin, ils font le tour de l’actualité cyber : des actions policières importantes, dont Black Axe, à l’ironie très révélatrice de BreachForums qui se fait breacher. Un rappel concret que les fuites de données finissent souvent par devenir des pièces à conviction et des accélérateurs d’enquêtes.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;h3 id=&quot;patrick&quot;&gt;Patrick&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2026/01/13/bureau-en-gros-epingle-par-le-commissaire-a-la-protection-de-la-vie-privee&quot;&gt;Bureau en gros se fait prendre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/politique/2026-01-13/fiasco-saaqclic/la-saaq-sera-chaperonnee-par-l-amp-qui-a-trouve-d-importantes-irregularites.php&quot;&gt;AMP voit un problème avec la SAAQ…&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;vanessa&quot;&gt;Vanessa&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Capsule - systèmes bancaire axé sur les consommateurs&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;jacques&quot;&gt;Jacques&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2026-patch-tuesday-fixes-3-zero-days-114-flaws/&quot;&gt;Patchez vos systèmes!! Le premier Patch Tuesday de 2026!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2026/01/europol-arrests-34-black-axe-members-in.html&quot;&gt;Europol Arrests 34 Black Axe Members in Spain Over €5.9M Fraud and Organized Crime&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.darkreading.com/threat-intelligence/breachforums-breached-exposing-324k-cybercriminals&quot;&gt;BreachForums Breached, Exposing 324K Cybercriminals&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.infosecurity-magazine.com/news/breachforums-database-leak/&quot;&gt;BreachForums database leak&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;richer&quot;&gt;Richer&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Structure over chaos par Tyler Andrew Cole - book&lt;/li&gt;
  &lt;li&gt;Thinking fast and slow par Daniel Kahneman - book&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/vanessahenri/&quot;&gt;Vanessa Henri&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/richerdinelle/&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord #La-French-Connection&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Masodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca/&quot;&gt;POLAR - Québec - 29 Octobre 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest - Québec - 29-30-31 Octobre 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/dynamic-range-acid&quot;&gt;Dynamic Range – Acid - Psy Tune&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x284.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x282</title>
   <link href="https://securite.fm/hebdo/2025/12/15/episode-0x282.html"/>
   <updated>2025-12-15T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2025/12/15/episode-0x282</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x282/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x282.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;

&lt;p&gt;Dans cet épisode, Steve, Patrick, Francis et Jacques revient sur une semaine particulièrement chargée en actualité cybersécurité, mêlant enjeux technologiques, sécurité publique et décisions politiques. On débute avec des nouvelles locales et matérielles, notamment la nomination de Pierre Brochet comme nouveau chef de la police de Laval, ainsi que la découverte de failles majeures et d’un microphone non documenté dans le NanoKVM de Sipeed, soulevant des questions sérieuses sur la chaîne d’approvisionnement et la confiance envers le matériel.&lt;/p&gt;

&lt;p&gt;La discussion se poursuit avec les correctifs Microsoft de décembre 2025 : trois failles zero-day activement exploitées, des dizaines de vulnérabilités corrigées et une mise à jour de sécurité étendue pour Windows 10. L’équipe analyse aussi une arrestation marquante en Espagne liée au vol de 64 millions de dossiers personnels, ainsi qu’une attaque zéro-clic particulièrement inquiétante capable d’effacer un Google Drive complet via de simples courriels piégés.&lt;/p&gt;

&lt;p&gt;Un large segment est consacré aux menaces à grande échelle : l’exploitation de la faille React2Shell, ses impacts en cascade (jusqu’à une panne Cloudflare), des campagnes liées à la Chine, et un botnet responsable d’une attaque DDoS record de près de 30 Tbps. S’ajoutent des cas troublants de cybercriminalité, comme la vente de vidéos intimes issues de caméras IP piratées.&lt;/p&gt;

&lt;p&gt;Enfin, l’épisode explore les enjeux émergents autour de l’IA : vulnérabilité persistante des LLM aux prompt injections, utilisation militaire de l’IA par Google, cyberassurance couvrant les deepfakes, et avertissements sur le rôle croissant de l’IA dans la chaîne de menaces. Le tout est replacé dans un contexte géopolitique et sociétal, entre surveillance étatique, hacktivisme pro-russe et nouvelles régulations, notamment l’interdiction des réseaux sociaux pour les moins de 16 ans en Australie.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;h3 id=&quot;francis&quot;&gt;Francis&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca&quot;&gt;Pierre Brochet, nouveau chef de la police de Laval TVA Nouvelles&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tomshardware.com/tech-industry/cyber-security/researcher-finds-undocumented-microphone-and-major-security-flaws-in-sipeed-nanokvm&quot;&gt;Researcher finds undocumented microphone and major security flaws in Sipeed NanoKVM&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;jacques&quot;&gt;Jacques&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/microsoft/microsoft-december-2025-patch-tuesday-fixes-3-zero-days-57-flaws/&quot;&gt;Microsoft December 2025 Patch Tuesday fixes 3 zero-days, 57 flaws&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-windows-10-kb5071546-extended-security-update/&quot;&gt;Microsoft releases Windows 10 KB5071546 extended security update&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/spain-arrests-teen-who-stole-64-million-personal-data-records/&quot;&gt;Spain arrests teen who stole 64 million personal data records&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2025/12/zero-click-agentic-browser-attack-can.html&quot;&gt;Zero-Click Agentic Browser Attack Can Delete Entire Google Drive Using Crafted Emails&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;steve&quot;&gt;Steve&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/india-drops-mandate-sanchar-saathi-app-privacy-surveillance&quot;&gt;India backs off mandatory “cyber safety” app after surveillance backlash&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/researchers-track-dozens-react2shell-vuln&quot;&gt;Researchers track dozens of organizations affected by React2Shell compromises tied to China’s MSS&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/react2shell-flaw-exploited-to-breach-30-orgs-77k-ip-addresses-vulnerable/&quot;&gt;React2Shell flaw exploited to breach 30 orgs, 77k IP addresses vulnerable&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/cloudflare-blames-todays-outage-on-emergency-react2shell-patch/&quot;&gt;Cloudflare blames today’s outage on React2Shell mitigations&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/aisuru-botnet-behind-new-record-breaking-297-tbps-ddos-attack/&quot;&gt;Aisuru botnet behind new record-breaking 29.7 Tbps DDoS attack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/korea-arrests-suspects-selling-intimate-videos-from-hacked-ip-cameras/&quot;&gt;Korea arrests suspects selling intimate videos from hacked IP cameras&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://media.licdn.com/dms/document/media/v2/D561FAQG5_ObLsFG_OA/feedshare-document-url-metadata-scrapper-pdf/B56ZsFCvSjHAA0-/0/1765316164766?e=1765926000&amp;amp;v=beta&amp;amp;t=jtWg1M04_9u13ZFFK9Y6vBJlYmeFdbdxrc1-XhXg8Kk&quot;&gt;Pro-Russia hacktivists conduct opportunistic attacks against U.S. and global critical infrastructure (JCA-AA25-343A)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/url-coalition-cybersecurity-insurance-coverage-deepfakes-reputational-harm/&quot;&gt;Organizations can now buy cyber insurance that covers deepfakes&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/uk-warns-ai-prompt-injection-unfixable-security-flaw/&quot;&gt;UK cyber agency warns LLMs will always be vulnerable to prompt injection&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.csoonline.com/article/4101936/ignoring-ai-in-the-threat-chain-could-be-a-costly-mistake-experts-warn.html&quot;&gt;Ignoring AI in the threat chain could be a costly mistake, experts warn&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theguardian.com/australia-news/2025/dec/09/australia-under-16-social-media-ban-begins-apps-listed&quot;&gt;Millions of children and teens lose access to accounts as Australia’s world-first social media ban begins&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=ZxRB5qWphJE&quot;&gt;Australia social media ban – explainer video&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theverge.com/news/841219/google-gemini-us-military-ai-platform-genai-mil&quot;&gt;Google is powering a new US military AI platform&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord #La-French-Connection&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Masodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca/&quot;&gt;POLAR - Québec - 29 Octobre 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest - Québec - 29-30-31 Octobre 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/kazuki-four-day-weekend&quot;&gt;Kazuki – Four Day Weekend - Dusk&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x282.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x281b</title>
   <link href="https://securite.fm/hebdo/2025/11/30/episode-0x281b.html"/>
   <updated>2025-11-30T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2025/11/30/episode-0x281b</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x281b/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x281a.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;

&lt;p&gt;Dans cet épisode, Steve, Patrick, Richer et Francis discutent d’actualité technologique et de cybersécurité, en abordant la résilience des réseaux, les enjeux du Gouvernement du Québec et l’impact croissant de l’IA. Ils explorent aussi les défis touchant les infrastructures critiques, les incidents récents et l’usage parfois excessif du buzzword AI dans l’industrie.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2025/11/google-issues-security-fix-for-actively.html&quot;&gt;Google Issues Security Fix for Actively Exploited Chrome V8 Zero-Day Vulnerability&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/microsoft/microsoft-aisuru-botnet-used-500-000-ips-in-15-tbps-azure-ddos-attack/&quot;&gt;Microsoft: Azure hit by 15 Tbps DDoS attack using 500,000 IP addresses&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/fortinet-warns-of-new-fortiweb-zero-day-exploited-in-attacks/&quot;&gt;Fortinet warns of new FortiWeb zero-day exploited in attacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/pulse/r%25C3%25A9silience-de-nos-r%25C3%25A9seaux-t%25C3%25A9l%25C3%25A9communnication-vs-la-steve-9tv1e/?trackingId=2uds%2FSYdQ9GtRAqPIkzfBg%3D%3D&quot;&gt;Résilience de nos réseaux de télécommunication vs. la profitabilité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://crtc.gc.ca/fra/archive/2025/2025-226.htm&quot;&gt;Avis de consultation de télécom CRTC 2025-226&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://players.brightcove.net/1741764581/e2kVbYk3o_default/index.html?videoId=6385183859112&quot;&gt;TVA Nouvelles 18h&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=jKveP35nOHQ&quot;&gt;QUB - Isabelle Maréchal - Fragilité des infrastructures essentielles: un appel urgent renforce la résilience des télécoms&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://radiox.com/podcast/le-quebec-est-le-tiers-monde-des-telecoms/?episode_id=2210411&quot;&gt;RADIO-X - Le Québec est le tiers-monde des télécoms&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/security/2025/11/researchers-question-anthropic-claim-that-ai-assisted-attack-was-90-autonomous/&quot;&gt;Researchers question Anthropic claim that AI-assisted attack was 90% autonomous&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.washingtonpost.com/world/2025/11/18/us-china-tech-infrastructure-lending/&quot;&gt;China has lent $200B to U.S. tech and infrastructure projects, report finds&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.aiddata.org/publications/chasing-china&quot;&gt;Chasing China: Learning to Play by Beijing’s Global Lending Rules&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2025/11/fortinet-fortiweb-flaw-actively.html&quot;&gt;Now-Patched Fortinet FortiWeb Flaw Exploited in Attacks to Create Admin Accounts&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/fortinet-delayed-disclosure-exploited-vulnerability/&quot;&gt;Fortinet’s delayed alert on actively exploited defect put defenders at a disadvantage&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesaffaires.com/dossiers/cybersecurite-inspirer-confiance-pour-se-developper/quand-la-cybersecurite-sinvite-dans-la-remuneration-des-pdg/&quot;&gt;Quand la cybersécurité s’invite dans la rémunération des PDG&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=PD_sOSKfvH4&quot;&gt;China fail&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/ohdio/premiere/emissions/bulletin-regional-cbuf-colombie-britannique-et-yukon-vancouver/episodes/1036861/bulletin-du-18-novembre-9-h-00&quot;&gt;Cloudflare - Patrick Mathieu en discute à Radio-Canada&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/richer-dinelle-220b529/&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord #La-French-Connection&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Masodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca/&quot;&gt;POLAR - Québec - 29 Octobre 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest - Québec - 29-30-31 Octobre 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/kazuki-four-day-weekend&quot;&gt;Kazuki – Four Day Weekend - Interstella&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x281a.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x281</title>
   <link href="https://securite.fm/special/2025/11/22/episode-0x281.html"/>
   <updated>2025-11-22T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2025/11/22/episode-0x281</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x281/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x281.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;

&lt;p&gt;Dans cet épisode, Patrick, Jacques, Francis et Steve discutent du retour au bureau controversé des fonctionnaires, de la gestion déficiente de Santé Québec et de la panne majeure de Cloudflare. Ils abordent également les fausses promesses du 5G au Canada et analysent les failles de sécurité de l’application Robine destinée aux victimes de violence conjugale.&lt;/p&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.gosecure.ai&quot;&gt;GoSecure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord #La-French-Connection&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Masodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca/&quot;&gt;POLAR - Québec - 29 Octobre 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest - Québec - 29-30-31 Octobre 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/sinewinder-superstring&quot;&gt;Sinewinder - Superstring - Dimbes Dombos&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x281.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x280</title>
   <link href="https://securite.fm/sponsor/2025/11/10/episode-0x280.html"/>
   <updated>2025-11-10T00:00:00-05:00</updated>
   <id>https://securite.fm/sponsor/2025/11/10/episode-0x280</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x280/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x280.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;

&lt;p&gt;Dans cet épisode avec Julien Turcot de &lt;a href=&quot;http://www.gosecure.ai&quot;&gt;GoSecure&lt;/a&gt;, on revient sur le succès du concept « dépanneur » au &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; 2025 et l’énergie exceptionnelle de l’équipe de vente qui veulent même participer au CTF. La discussion explore ensuite les parallèles entre la sécurité de l’IA et les vulnérabilités classiques du web, rappelant que les problèmes d’injection se répètent à travers les nouvelles technologies. L’épisode se termine sur une note nostalgique avec la redécouverte de &lt;a href=&quot;https://www.flickr.com/photos/hackfest2k9/albums/72157625205288550/&quot;&gt;photos du Hackfest 2009&lt;/a&gt;, rappelant les débuts modestes de la communauté dans le sous-sol d’un hôtel.&lt;/p&gt;

&lt;h2 id=&quot;invité&quot;&gt;Invité&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/julienturcot/&quot;&gt;Julien Turcot&lt;/a&gt; de &lt;a href=&quot;http://www.gosecure.ai&quot;&gt;GoSecure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.gosecure.ai&quot;&gt;GoSecure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord #La-French-Connection&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Masodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca/&quot;&gt;POLAR - Québec - 29 Octobre 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest - Québec - 29-30-31 Octobre 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/nibana-earth-from-above&quot;&gt;Nibana – Earth From Above - Gods From The Machine&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x280.mp3"/>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x280.m4a"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x279</title>
   <link href="https://securite.fm/hebdo/2025/11/06/episode-0x279.html"/>
   <updated>2025-11-06T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2025/11/06/episode-0x279</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x279/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x279.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;

&lt;p&gt;Dans cet épisode, Steve, Guillaume et Patrick discutent du fameux SWAT Team du gouvernement du Québec et de ce que cette escouade pourrait réellement changer (ou pas) dans les projets TI de l’État.&lt;/p&gt;

&lt;p&gt;On revient aussi sur Cyberchess, où Patrick a donné une présentation, puis on jase du vol au Louvre, du “browser” d’OpenAI, de la fuite de 4 To chez EY, et de Tesla qui veut transformer ses voitures en véritables supercalculateurs sur roues!&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberchess.lv&quot;&gt;Retour sur la Lettonie et Cyberchess&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2025/11/04/bordel-informatique--le-plq-veut-un-swat-du-numerique-bien-remunere&quot;&gt;Le SWAT TEAM gouvernemental&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://splx.ai/blog/ai-targeted-cloaking-openai-atlas&quot;&gt;Openai browser une vraie blague de sécurité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesnumeriques.com/societe-numerique/louvre-en-mot-de-passe-le-premier-musee-au-monde-epingle-pour-ses-graves-failles-informatiques-n244769.html&quot;&gt;Le mot de passe du Louvre était… Louvre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.neosecurity.nl/blog/ey-data-leak-4tb-sql-server-backup&quot;&gt;Un backup de serveur MSSQL de 4TB d’Ernst &amp;amp; Young complètement public&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://moncarnet.com/2025/10/31/elon-musk-veut-transformer-chaque-tesla-en-un-supercalculateur-roulant/&quot;&gt;Tesla calculator roulant&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gmoris/&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord #La-French-Connection&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Masodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca/&quot;&gt;POLAR - Québec - 29 Octobre 2026&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest - Québec - 29-30-31 Octobre 2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/atman-construct-deconstructionism&quot;&gt;Atman Construct – Deconstructionism - Engine&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x279.mp3"/>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x279.m4a"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x277</title>
   <link href="https://securite.fm/hebdo/2025/09/28/episode-0x277.html"/>
   <updated>2025-09-28T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2025/09/28/episode-0x277</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x277/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x277.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode avec Damien qui fait son retour, l’équipe passe en revue une série d’arnaques et de cyberattaques récentes, allant des câbles sous-marins coupés affectant Azure aux escroqueries créatives utilisant l’IA pour générer de faux cafards dans un hôtel grec. L’épisode couvre également plusieurs démantèlements de réseaux cybercriminels, des attaques contre des infrastructures critiques comme le Muséum d’histoire naturelle de Paris, et souligne les vulnérabilités des systèmes centralisés à travers l’exemple suédois où 200 communes ont été paralysées par l’attaque d’un seul fournisseur.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;strong&gt;Câble sous-marin coupé&lt;/strong&gt;
    &lt;ul&gt;
      &lt;li&gt;Microsoft s’excuse pour la “latence” de son flux Azure.&lt;/li&gt;
      &lt;li&gt;C’est rappeler que les fonds sous-marins ne cachent pas que des monstres et autres Kraken.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Arnaque cinglée : faux avis de « maniaque » et piège financier&lt;/strong&gt;
    &lt;ul&gt;
      &lt;li&gt;De fausses affiches annonçant un « maniaque » mènent via QR code à une arnaque financière sur Telegram.&lt;/li&gt;
      &lt;li&gt;Une fraude mêlant peur publique et cybercriminalité.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://www.zataz.com/touriste-grece-cafards-ia-fraude-hotel/&quot;&gt;Touriste en Grèce : quand des cafards IA deviennent une arme de chantage numérique&lt;/a&gt;&lt;/strong&gt;
    &lt;ul&gt;
      &lt;li&gt;Un touriste en Grèce a utilisé l’intelligence artificielle pour générer de faux cafards et obtenir une réduction d’hôtel.&lt;/li&gt;
      &lt;li&gt;Une fraude qui révèle le potentiel inquiétant de l’IA dans la cybercriminalité.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://www.zataz.com/astronaute-fictif-vraie-arnaque-au-japon/&quot;&gt;Astronaute fictif, vraie arnaque au Japon&lt;/a&gt;&lt;/strong&gt;
    &lt;ul&gt;
      &lt;li&gt;Un faux astronaute a escroqué une grand-mère japonaise de 6 200 € en prétextant un besoin d’oxygène spatial.&lt;/li&gt;
      &lt;li&gt;En France, ce sont les “chanteurs” à la mode qui sont utilisés dans des escroqueries.&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/julien-dore-crypto-et-faux-managers-larnaque-qui-brise-des-coeurs-et-des-comptes-en-banque/&quot;&gt;Exemple avec Julien Doré&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://www.zataz.com/thailande-arrestation-descrocs-au-sms-sous-traitants-dun-reseau-chinois/&quot;&gt;Thaïlande : arrestation d’escrocs au SMS, sous-traitants d’un réseau chinois&lt;/a&gt;&lt;/strong&gt;
    &lt;ul&gt;
      &lt;li&gt;Arrestation à Bangkok : deux Thaïlandais utilisaient un SMS blaster pour diffuser de faux messages bancaires, sous la direction d’un réseau chinois.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://www.zataz.com/un-hacker-andalou-faussait-ses-notes-grace-a-un-piratage/&quot;&gt;Un hacker andalou faussait ses notes grâce à un piratage&lt;/a&gt;&lt;/strong&gt;
    &lt;ul&gt;
      &lt;li&gt;Un étudiant arrêté à Séville pour piratage de notes sur Séneca.&lt;/li&gt;
      &lt;li&gt;L’affaire révèle la vulnérabilité des systèmes éducatifs aux cyberattaques.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://www.zataz.com/cyberattaque-contre-rosneft-en-allemagne-un-proces-sous-haute-tension/&quot;&gt;Cyberattaque contre Rosneft en Allemagne : un procès sous haute tension&lt;/a&gt;&lt;/strong&gt;
    &lt;ul&gt;
      &lt;li&gt;Procès à Berlin d’un hacker accusé d’avoir saboté Rosneft Deutschland.&lt;/li&gt;
      &lt;li&gt;Révèle la vulnérabilité énergétique allemande face au cyberconflit.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://www.zataz.com/fermeture-de-nsw2u-et-de-sites-pirates-de-jeux-video/&quot;&gt;Fermeture de Nsw2u et de sites pirates de jeux vidéo&lt;/a&gt;&lt;/strong&gt;
    &lt;ul&gt;
      &lt;li&gt;Le FBI et le FIOD ont démantelé Nsw2u et d’autres sites pirates de jeux Switch et PS4.&lt;/li&gt;
      &lt;li&gt;Illustre l’enjeu cyber et économique du secteur vidéoludique.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://www.zataz.com/demantelement-de-streameast-le-geant-du-piratage-sportif/&quot;&gt;Démantèlement de Streameast, le géant du piratage sportif&lt;/a&gt;&lt;/strong&gt;
    &lt;ul&gt;
      &lt;li&gt;Démantèlement de Streameast en Égypte : la plus grande plateforme de streaming sportif illégal.&lt;/li&gt;
      &lt;li&gt;Accusée de blanchiment de 6 millions d’euros, elle est neutralisée.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://www.zataz.com/fournisseur-unique-suede-risque-national/&quot;&gt;Un seul fournisseur, toute une nation en otage&lt;/a&gt;&lt;/strong&gt;
    &lt;ul&gt;
      &lt;li&gt;Miljödata, fournisseur RH suédois, piraté.&lt;/li&gt;
      &lt;li&gt;200 communes paralysées.&lt;/li&gt;
      &lt;li&gt;Une leçon choc sur les risques d’un numérique centralisé sans résilience.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://www.zataz.com/62ix-hkvd-telegram-intrusions-infrastructures/&quot;&gt;62IX et HKVD, l’ombre numérique derrière les failles des infrastructures critiques (RUSSE)&lt;/a&gt;&lt;/strong&gt;
    &lt;ul&gt;
      &lt;li&gt;62IX GROUP et HKVD : intrusion réelle ou campagne d’influence ?&lt;/li&gt;
      &lt;li&gt;Décryptage des récits techniques, commerciaux et idéologiques autour des infrastructures critiques.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://www.zataz.com/cyberattaque-au-museum-dhistoire-naturelle-activites-perturbees-et-exposition-annulee/&quot;&gt;Cyberattaque au Muséum d’histoire naturelle : activités perturbées et exposition annulée&lt;/a&gt;&lt;/strong&gt;
    &lt;ul&gt;
      &lt;li&gt;Cyberattaque au Muséum d’histoire naturelle de Paris.&lt;/li&gt;
      &lt;li&gt;Recherche paralysée, exposition annulée, enquête en cours.&lt;/li&gt;
      &lt;li&gt;Inquiétude croissante face aux menaces numériques.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://www.zataz.com/le-phishing-fatal-comment-sombreofficiel-a-failli-faire-vaciller-grdf/&quot;&gt;Le phishing fatal : comment « Sombreofficiel » a failli faire vaciller GRDF&lt;/a&gt;&lt;/strong&gt;
    &lt;ul&gt;
      &lt;li&gt;Un simple clic a suffi à « Sombreofficiel », mineur au moment des faits.&lt;/li&gt;
      &lt;li&gt;Accès aux données de centaines de clients de GRDF.&lt;/li&gt;
      &lt;li&gt;Revente via Telegram et jugement au tribunal pour enfants de Paris.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;&lt;a href=&quot;https://www.zataz.com/arnaque-crypto-marginswap-lucas-btc-tianna/&quot;&gt;Arnaque au trading crypto : l’affaire Marginswap, Lucas BTC et Tianna&lt;/a&gt;&lt;/strong&gt;
    &lt;ul&gt;
      &lt;li&gt;Escroquerie crypto Marginswap orchestrée par Lucas BTC et Tianna.&lt;/li&gt;
      &lt;li&gt;Promesses de gains, blocage des retraits, extorsion, nettoyage de preuves.&lt;/li&gt;
      &lt;li&gt;Témoignages, analyse du modus operandi et pistes pour les victimes et autorités cyber.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/bancal-damien/&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Masodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://gosec.net/&quot;&gt;Conférence GoSEC 2025 - Montréal - 10-11 sept 2025 - &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://groupelepoint.zohobackstage.com/cybersecurite-protection-donnees-personnelles&quot;&gt;Colloque cybersécurité et protection des données personnelles - Saint-Hyacinthe - 2 octobre 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest - Québec - 16-17-18 Octobre 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca/&quot;&gt;POLAR - Québec - 16 Octobre 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://mtlconnecte.ca/&quot;&gt;Montréal Connecte 2025 - Montréal - 28-31 octobre 2025 - &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberchess.lv&quot;&gt;Cyberchess les 29-30 octobre - Latvia&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/nibana-earth-from-above&quot;&gt;Nibana – Earth From Above - Legacy (feat. Suduaya)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x277.mp3"/>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x277.m4a"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x276</title>
   <link href="https://securite.fm/special/2025/09/27/episode-0x276.html"/>
   <updated>2025-09-27T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2025/09/27/episode-0x276</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x276/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x276.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Francis Coats, Steve Waterhouse, Gabrielle Joni Verreault et Richer Dinelle discutent du sondage de la RAMQ pour le développement de ses futurs services. L’équipe aborde également une cyberintrusion qui a touché le Centre de services scolaire des Appalaches, tout en rassurant que la rentrée scolaire pourra avoir lieu comme prévu.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinon&quot;&gt;Sujet d’opinon&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://consultation.quebec.ca/processes/ramq-services?locale=fr&quot;&gt;Participez au développement des futurs services de la RAMQ&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.courrierfrontenac.qc.ca/infolettre/le-centre-de-services-scolaire-des-appalaches-frappe-par-une-cyberintrusion/&quot;&gt;Cyberintrusion : la rentrée aura bien lieu mercredi au Centre de services scolaire des Appalaches&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gabevv/&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/richer-dinelle-220b529/&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Masodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://groupelepoint.zohobackstage.com/cybersecurite-protection-donnees-personnelles&quot;&gt;Colloque cybersécurité et protection des données personnelles - Saint-Hyacinthe - 2 octobre 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest - Québec - 16-17-18 Octobre 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca/&quot;&gt;POLAR - Québec - 16 Octobre 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://mtlconnecte.ca/&quot;&gt;Montréal Connecte 2025 - Montréal - 28-31 octobre 2025 - &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberchess.lv&quot;&gt;Cyberchess les 29-30 octobre - Latvia&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h1 id=&quot;lépisode-vidéo&quot;&gt;L’épisode vidéo&lt;/h1&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=X7hN_deHx5I&quot;&gt;Voir l’épisode sur YouTube&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/sinewinder-scatterbrain&quot;&gt;Sinewinder – Scatterbrain - Life Swell (Part 1 &amp;amp; 2)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x276.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x276.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x275</title>
   <link href="https://securite.fm/hebdo/2025/08/13/episode-0x275.html"/>
   <updated>2025-08-13T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2025/08/13/episode-0x275</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x275/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x275.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Francis Coats et Steve Waterhouse discutent des dernières actualités de cybersécurité, notamment les opérations de disruption du groupe hackiviste pro-russe NoName057(16) par Europol, les cyberattaques chinoises visant Taiwan et la Garde nationale américaine, ainsi que les vulnérabilités critiques nécessitant des correctifs urgents chez plusieurs fournisseurs technologiques majeurs. L’épisode couvre également les incidents récents touchant des entreprises comme McDonald’s, Co-op et les défis géopolitiques liés aux câbles sous-marins et aux technologies chinoises.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2025/07/europol-disrupts-noname05716-hacktivist.html&quot;&gt;Europol Disrupts NoName057(16) Hacktivist Group Linked to DDoS Attacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/123456-password-exposed-chats-for-64-million-mcdonalds-job-chatbot-applications&quot;&gt;‘123456’ password exposed info for 64 million McDonald’s job applicants&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;PATCH YOUR SYSTEMS !
    &lt;ul&gt;
      &lt;li&gt;Microsoft - Fortinet - Cisco - Citrix - ZScaler - VMWare - Google Chrome - SonicWall&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://falconfeeds-reports.blr1.cdn.digitaloceanspaces.com/threat-reports/Cyber%20Threat%20Intelligence%20Report%20Australia%20H1%202025%20(2).pdf&quot;&gt;Cyber Threat Intelligence Report: Australia H1 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.darkreading.com/cyberattacks-data-breaches/salt-typhoon-hacks-us-national-guard&quot;&gt;China-Backed Salt Typhoon Hacks US National Guard for Nearly a Yea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/spain-awards-contracts-huawei-intelligence-agency-wiretaps&quot;&gt;Spain awards Huawei contracts to manage intelligence agency wiretaps&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/novabev-russia-vodka-maker-ransomware-attack&quot;&gt;Russian vodka producer reports disruptions after ransomware attack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/fcc-plans-to-ban-chinese-tech-undersea-cables&quot;&gt;FCC wants to ban Chinese tech from undersea cables&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://media.licdn.com/dms/document/media/v2/D561FAQEihUf-RZMtiQ/feedshare-document-pdf-analyzed/B56ZgYsGyeG4AY-/0/1752760897189?e=1753920000&amp;amp;v=beta&amp;amp;t=NIlWXxrb7KwUpklW4_naeiaFJyZ65DhKlcas-h1LKzo&quot;&gt;RFTA - Submarine Cables Face Increasing Threats Amid Geopolitical Tensions and Limited Repair Capacity&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.europol.europa.eu/media-press/newsroom/news/global-operation-targets-noname05716-pro-russian-cybercrime-network&quot;&gt;Global operation targets NoName057(16) pro-Russian cybercrime network&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2025/07/chinese-hackers-target-taiwans.html&quot;&gt;Chinese Hackers Target Taiwan’s Semiconductor Sector with Cobalt Strike, Custom Backdoors&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/cloudflare-says-1111-outage-not-caused-by-attack-or-bgp-hijack/&quot;&gt;Cloudflare says 1.1.1.1 outage not caused by attack or BGP hijack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.cloudflare.com/cloudflare-1-1-1-1-incident-on-july-14-2025/&quot;&gt;Cloudflare 1.1.1.1 incident on July 14, 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/perfektblue-bluetooth-flaws-impact-mercedes-volkswagen-skoda-cars/&quot;&gt;PerfektBlue Bluetooth flaws impact Mercedes, Volkswagen, Skoda cars&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/four-arrested-in-uk-over-mands-co-op-harrods-cyberattacks/&quot;&gt;Four arrested in UK over M&amp;amp;S, Co-op, Harrods cyberattacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/co-op-confirms-data-of-65-million-members-stolen-in-cyberattack/&quot;&gt;Co-op confirms data of 6.5 million members stolen in cyberattack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2025/07/14/trump-administration-to-spend-1-billion-on-offensive-hacking-operations/&quot;&gt;Trump administration to spend $1 billion on ‘offensive’ hacking operations&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.propublica.org/article/microsoft-digital-escorts-pentagon-defense-department-china-hackers&quot;&gt;A Little-Known Microsoft Program Could Expose the Defense Department to Chinese Hackers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://mashable.com/article/wetransfer-terms-of-service-ai-policy&quot;&gt;WeTransfer clarifies it won’t use your files to train AI _ Mashable&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Masodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://gosec.net/&quot;&gt;Conférence GoSEC 2025 - Montréal - 10-11 sept 2025 - &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://groupelepoint.zohobackstage.com/cybersecurite-protection-donnees-personnelles&quot;&gt;Colloque cybersécurité et protection des données personnelles - Saint-Hyacinthe - 2 octobre 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest - Québec - 16-17-18 Octobre 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca/&quot;&gt;POLAR - Québec - 16 Octobre 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://mtlconnecte.ca/&quot;&gt;Montréal Connecte 2025 - Montréal - 28-31 octobre 2025 - &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberchess.lv&quot;&gt;Cyberchess les 29-30 octobre - Latvia&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/sinewinder-superstring&quot;&gt;Sinewinder – Superstring - Spaghettification&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x275.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x275.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x274</title>
   <link href="https://securite.fm/hebdo/2025/07/24/episode-0x274.html"/>
   <updated>2025-07-24T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2025/07/24/episode-0x274</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x274/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x274.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Francis Coats et Steve Waterhouse reçoivent Loic pour discuter de son projet de piratage de Roomba, d’où le titre “Combat de Roomba”. L’équipe aborde également les dernières actualités en cybersécurité, notamment les préoccupations croissantes concernant l’espionnage chinois, les attaques par ransomware et les failles de sécurité touchant les institutions canadiennes comme RBC et Nova Scotia Power.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2178000/fraude-bancaire-telephone-rbc&quot;&gt;RBC remet la sécurité dans les mains de ses clients&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/canada-suspends-hikvision-operations-national-security&quot;&gt;Canada suspends Hikvision operations over national security concerns&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theepochtimes.com/opinion/the-expanding-front-ccp-espionage-and-strategic-ambition-since-2020-post-5881411&quot;&gt;The Expanding Front: CCP Espionage and Strategic Ambition Since 2020&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/spyware-strain-steals-data-russian-industrial-sector&quot;&gt;New spyware strain steals data from Russian industrial companies&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/thousands-impacted-cyber-nova-scotia&quot;&gt;Nearly 300,000 people were impacted by cyberattack on Nova Scotia Power&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/anatsa-android-banking-malware-returns-north-america&quot;&gt;Anatsa mobile malware returns to victimize North American bank customers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/ingram-micro-outage-caused-by-safepay-ransomware-attack/&quot;&gt;update 20250707 - Ingram Micro outage caused by SafePay ransomware attack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2025-patch-tuesday-fixes-one-zero-day-137-flaws/&quot;&gt;Microsoft July 2025 Patch Tuesday fixes one zero-day, 137 flaws&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/alleged-chinese-hacker-tied-to-silk-typhoon-arrested-for-cyberespionage/&quot;&gt;Alleged Chinese hacker tied to Silk Typhoon arrested for cyberespionage&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.washingtontimes.com/news/2025/jun/30/top-cyber-firm-warns-new-digital-threats-china-unlike-ever/&quot;&gt;Digital threats from China unlike any ever encountered, top cyber firm warns&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/2025-07-02/fiasco-saaqclic/une-video-premonitoire-des-rates-de-saaqclic.php&quot;&gt;Une vidéo prémonitoire des ratés de SAAQclic&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2025/07/03/hydro-quebec-remet-pres-de-14-g-dans-les-compteurs-intelligents&quot;&gt;Hydro-Québec réinvestit près de 1,4 G$ dans les compteurs «intelligents»&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/atandt-rolls-out-wireless-lock-feature-to-block-sim-swap-attacks/&quot;&gt;AT&amp;amp;T rolls out “Wireless Lock” feature to block SIM swap attacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cisa.gov/news-events/alerts/2025/06/30/cisa-and-partners-urge-critical-infrastructure-stay-vigilant-current-geopolitical-environment&quot;&gt;CISA and Partners Urge Critical Infrastructure to Stay Vigilant in the Current Geopolitical Environment&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://greydynamics.com/the-peoples-liberation-army-cyberspace-force/&quot;&gt;The People’s Liberation Army Cyberspace Force&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://falconfeeds-reports.blr1.cdn.digitaloceanspaces.com/threat-reports/North%20America%20Under%20Digital%20Siege_Report.pdf&quot;&gt;FalconFeed Report - North America Under Digital Siege&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;invité&quot;&gt;Invité&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Loic
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=Le-E2RmE6M0&quot;&gt;J’ai hacké mon Roomba&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/loic-cybersecurite/Roomba&quot;&gt;GitHub&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Masodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://gosec.net/&quot;&gt;Conférence GoSEC 2025 - Montréal - 10-11 sept 2025 - &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://groupelepoint.zohobackstage.com/cybersecurite-protection-donnees-personnelles&quot;&gt;Colloque cybersécurité et protection des données personnelles - Saint-Hyacinthe - 2 octobre 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest - Québec - 16-17-18 Octobre 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca/&quot;&gt;POLAR - Québec - 16 Octobre 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://mtlconnecte.ca/&quot;&gt;Montréal Connecte 2025 - Montréal - 28-31 octobre 2025 - &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberchess.lv&quot;&gt;Cyberchess les 29-30 octobre - Latvia&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/xenofish-encoder&quot;&gt;Xenofish - Encoder - Leviathan&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x274.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x274.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x273</title>
   <link href="https://securite.fm/hebdo/2025/06/19/episode-0x273.html"/>
   <updated>2025-06-19T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2025/06/19/episode-0x273</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x273/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x273.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu et Jacques Sauvé reçoivent Danny Boivin pour “La Friends Connection” et reviennent sur les conférences Altitude 2025 et ITSEC, ainsi que sur l’acceptation d’un talk à Sector.ca concernant l’analyse de la cybersécurité gouvernementale canadienne. Ils explorent également l’impact personnel que le Hackfest a eu sur le parcours de Danny Boivin.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Retour sur Altitude 2025 (ITCloud)&lt;/li&gt;
  &lt;li&gt;Retour sur ITSEC&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.blackhat.com/sector/2025/briefings/schedule/index.html#hack_canadaexe---v-4---scan-measuring-government-cybersecurity-posture-5-years-of-attack-surface-analysis-in-canada-47426&quot;&gt;Sector.ca - Talk accepté&lt;/a&gt; “Hack_Canada.exe v4 scan – Measuring Government Cybersecurity Posture: 5 Years of Attack Surface Analysis in Canada”&lt;/li&gt;
  &lt;li&gt;Ce que le HF a apporté à Danny Boivin&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;la-friends-connection&quot;&gt;La Friends Connection&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/danny-boivin-80ba2b32/&quot;&gt;Danny Boivin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Masodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://gosec.net/&quot;&gt;Conférence GoSEC 2025 - Montréal - 10-11 sept 2025 - &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://groupelepoint.zohobackstage.com/cybersecurite-protection-donnees-personnelles&quot;&gt;Colloque cybersécurité et protection des données personnelles - Saint-Hyacinthe - 2 octobre 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest - Québec - 16-17-18 Octobre 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca/&quot;&gt;POLAR - Québec - 16 Octobre 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://mtlconnecte.ca/&quot;&gt;Montréal Connecte 2025 - Montréal - 28-31 octobre 2025 - &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberchess.lv&quot;&gt;Cyberchess les 29-30 octobre - Latvia&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/sinewinder-superstring&quot;&gt;Sinewinder – Superstring - Flux&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x273.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x273.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x272</title>
   <link href="https://securite.fm/live/2025/06/18/episode-0x272.html"/>
   <updated>2025-06-18T00:00:00-04:00</updated>
   <id>https://securite.fm/live/2025/06/18/episode-0x272</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x272/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x272.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Francis Coats, Steve Waterhouse et Jacques Sauvé accueillent Patrick Roy pour discuter des stratégies d’amélioration de la sécurité organisationnelle à coût réduit. Ils explorent également les enjeux du recrutement et de l’intégration des professionnels juniors dans les domaines de la cybersécurité et de la sécurité de l’information. Une discussion pratique sur l’optimisation des ressources sécuritaires et le développement des talents émergents dans le secteur.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Comment améliorer la sécurité de nos organisations et ce à bas prix ?&lt;/li&gt;
  &lt;li&gt;Comment recruter ou donner une chance aux juniors en cybersécurité ou sécurité de l’information ?&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;invité&quot;&gt;Invité&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/patrickroy1/&quot;&gt;Patrick Roy&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/xenofish-encoder&quot;&gt;Xenofish - Encoder - Discharge&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x272.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x272.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x271</title>
   <link href="https://securite.fm/hebdo/2025/05/20/episode-0x271.html"/>
   <updated>2025-05-20T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2025/05/20/episode-0x271</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x271/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x271.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Francis Coats, Steve Waterhouse, Richer Dinelle et Jacques Sauvé abordent la problématique de l’illettrisme numérique et analysent plusieurs incidents de sécurité majeurs. L’équipe discute notamment des pannes informatiques à la SAAQ et chez Telefonica, des failles de sécurité découvertes chez O2 et SK Telecom, ainsi que des dispositifs de communication suspects trouvés dans des onduleurs solaires chinois. Ils explorent également les résultats du concours Pwn2Own Berlin où des hackers ont remporté plus d’un million de dollars pour 28 vulnérabilités zero-day.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ledevoir.com/opinion/editoriaux/880870/editorial-transformation-numerique-rompre-illettrisme-numerique&quot;&gt;Illettrisme numérique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/posts/francis-coats-ing-psp-cissp_desjardins-accesd-panne-activity-7326949078326546432-Mk0o&quot;&gt;Accès D en panne, mais on peut toujours s’authentifier&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/hackers-earn-1-078-750-for-28-zero-days-at-pwn2own-berlin/&quot;&gt;Hackers earn $1,078,750 for 28 zero-days at Pwn2Own Berlin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesoleil.com/actualites/politique/2025/05/20/panne-informatique-a-la-saaq-belanger-annonce-un-audit-MJXXGM4I2BBF3FKBQ63JNSNHPA/&quot;&gt;Panne informatique à la SAAQ: Bélanger annonce un audit&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/sustainability/climate-energy/ghost-machine-rogue-communication-devices-found-chinese-inverters-2025-05-14/&quot;&gt;Rogue communication devices found in Chinese solar power inverters&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/markets/commodities/telefonicas-spanish-network-update-causes-partial-communications-outage-2025-05-20/&quot;&gt;Telefonica reestablishes service in all of Spain after partial outage&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://mastdatabase.co.uk/blog/2025/05/o2-expose-customer-location-call-4g/&quot;&gt;O2 VoLTE: locating any customer with a phone call&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/o2-uk-patches-bug-leaking-mobile-user-location-from-call-metadata/&quot;&gt;O2 UK patches bug leaking mobile user location from call metadata&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/world/europe/telegram-founder-says-france-asked-him-ban-conservative-romanian-voices-2025-05-19/&quot;&gt;Telegram’s Durov says French spy chief asked him to ban conservative Romanian voices&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/sk-telecom-says-malware-breach-lasted-3-years-impacted-27-million-numbers/&quot;&gt;SK Telecom says malware breach lasted 3 years, impacted 27 million numbers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2164189/saaq-panne-intervention-serveur&quot;&gt;La panne majeure à la SAAQ est liée à une intervention de son personnel&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/richer-dinelle-220b529/&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/sinewinder-superstring&quot;&gt;Sinewinder – Superstring - Forget The Future&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x271.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x271.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x270</title>
   <link href="https://securite.fm/hebdo/2025/05/06/episode-0x270.html"/>
   <updated>2025-05-06T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2025/05/06/episode-0x270</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x270/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x270.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Francis Coats et Karolynn Boulet discutent des évolutions du marché du travail et des tendances salariales pour l’année 2025. L’équipe fait le point sur les nouvelles réalités économiques et professionnelles qui impactent les travailleurs. Une mise à jour essentielle pour comprendre les enjeux actuels de l’emploi et de la rémunération.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Les salaires et le marché du travail - Mise à jour 2025&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/karolynn-boulet-19bb36114/&quot;&gt;Karolynn Boulet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/mindex-the-neverland&quot;&gt;Mindex – The Neverland - Fairy And Dwarf&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x270.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x270.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x269</title>
   <link href="https://securite.fm/hebdo/2025/04/22/episode-0x269.html"/>
   <updated>2025-04-22T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2025/04/22/episode-0x269</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x269/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x269.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Steve Waterhouse, Francis Coats, Jacques Sauvé et Richer Dinelle explorent les menaces spatiales émergentes et analysent l’explosion des emplois en cybersécurité. L’équipe discute également des vulnérabilités SSH critiques, des attaques par deepfake et ingénierie sociale, ainsi que des récents cas de piratage au Québec incluant la MRC de Maskinongé. Les animateurs abordent les risques liés au partage de photos en ligne et les nouvelles techniques de fraude via les malwares Android ciblant les systèmes de paiement sans contact.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/sciences/2025-04-20/un-probleme-devenu-majeur/la-menace-des-pirates-spatiaux.php&quot;&gt;La menace spatiale!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/techno/2025-04-05/securite-en-ligne/boom-de-metiers-en-cybersecurite.php&quot;&gt;Explosion d ‘emploi en cybersécurité, une vraie farce&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.thecvefoundation.org/&quot;&gt;CVE will live on&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://krebsonsecurity.com/2025/04/whistleblower-doge-siphoned-nlrb-case-data/&quot;&gt;DOGE Whistle blower&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.npr.org/2025/04/15/nx-s1-5355896/doge-nlrb-elon-musk-spacex-security&quot;&gt;DOGE via NPR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2025/04/critical-erlangotp-ssh-vulnerability.html&quot;&gt;SSH exploit&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;?https://www.linkedin.com/posts/francis-coats-ing-psp-cissp_cybersecuritaez-saezcuritaezphysique-ingaeznieriesociale-activity-7315388883393802240-oYqz?utm_source=share&amp;amp;utm_medium=member_desktop&amp;amp;rcm=ACoAAACjrhoBZhQXWpbtyGiRmbj7iyNIu7PJ0Uc&quot;&gt;Deepfake et ingénierie sociale….seriez-vous différencier le vrai du faux avec vos proches&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2025/04/supercard-x-android-malware-enables.html&quot;&gt;SuperCard X Android Malware Enables Contactless ATM and PoS Fraud via NFC Relay Attacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lenouvelliste.ca/actualites/actualites-locales/2025/04/07/piratage-et-demande-de-rancon-a-la-mrc-de-maskinonge-2I5TFSTEGFGQNJBJOURI4CRWNE/&quot;&gt;Piratage et demande de rançon à la MRC de Maskinongé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2025/04/08/dossier-sante-numerique--un-conflit-dinterets-comme-dans-saaqclic&quot;&gt;Dossier santé numérique: un conflit d’intérêts comme dans le fiasco SAAQclic?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.qub.ca/video/martineau-entrevue-jacques-sauve-20250421-1&quot;&gt;Publier une simple photo peut vous mettre en DANGER&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/richer-dinelle-220b529/&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/ecometric-transplants&quot;&gt;Ecometric – TransPlants - Beatroots - Sailor (Ecometric Renavigation)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x269.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x269.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x268</title>
   <link href="https://securite.fm/hebdo/2025/03/29/episode-0x268.html"/>
   <updated>2025-03-29T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2025/03/29/episode-0x268</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x268/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x268.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Steve Waterhouse, Francis Coats et Gabrielle Joni Verreault accueillent Bernhards Blumbergs en direct d’Israël pour discuter de cybersécurité. L’équipe aborde plusieurs incidents technologiques récents incluant les interférences GPS, les pannes informatiques à l’aéroport YUL et au CIUSSS, ainsi que l’utilisation de Signal comme plateforme de briefing militaire. Ils explorent également une faille de sécurité majeure et questionnent comment la médiocrité peut devenir une valeur organisationnelle.&lt;/p&gt;

&lt;h2 id=&quot;invité-en-direct-disrael&quot;&gt;Invité en direct d’Israel&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/bernhards-b&quot;&gt;Bernhards Blumbergs&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://lp.ca/8OJ5ac?sharing=true&quot;&gt;GPS interférence&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/grand-montreal/2025-03-25/aeroport-montreal-trudeau/les-operations-au-ralenti-en-raison-d-un-probleme-informatique.php&quot;&gt;Aéroport YUL défaillance TI&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://lp.ca/qhKn08?sharing=true&quot;&gt;Panne CIUSSS&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/feed/update/urn:li:activity:7310025271946936321/&quot;&gt;Signal: nouvelle plateforme de briefing militaire?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://lnkd.in/edDjgXdF&quot;&gt;Faille de sécurité majeure: quand la médiocrité devient une valeur organisationnelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/gabevv&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cybertechisrael.com/&quot;&gt;CYBERTECH Global Tel Aviv - Israël - 24-26 mars 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://europe.forum-incyber.com/en/home-en/&quot;&gt;InCyber Europe - Lille, France - 1-3 avril 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cybereco.ca/evenements/cyberconference-2025/&quot;&gt;Conference CYBERECO - Montréal - 8-9 avril 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.atlseccon.com/&quot;&gt;ALTSECCON - Halifax - 10-11 avril 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://americas.worldsummit.ai/&quot;&gt;World Summit AI - Montréal - 15-16 avril 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://tickets.nsec.io&quot;&gt;Conférence NorthSEC - Montréal - 10-18 mai 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cycon.org/&quot;&gt;17th International Conference on Cyber Conflict - Tallinn, Estonie - 27-30 mai 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://devolutions.net/events/itsec-sommet-de-la-securite-informatique-au-quebec/&quot;&gt;ITSEC Devolution - St-Hyacinthe - 9 juin 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#&quot;&gt;Les 101 mots de la cybersécurité : Exporter la cybersécurité et valoriser nos entreprises.&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/ecometric-archetypal-architecture&quot;&gt;Ecometric – Archetypal Architecture - Blackberry&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x268.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x268.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x267</title>
   <link href="https://securite.fm/hebdo/2025/03/23/episode-0x267.html"/>
   <updated>2025-03-23T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2025/03/23/episode-0x267</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x267/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x267.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Steve Waterhouse, Francis Coats et Jacques Sauvé discutent d’une série de vulnérabilités critiques touchant des milliards d’appareils, notamment une faille Bluetooth dans les puces ESP32 et diverses attaques sophistiquées visant les infrastructures technologiques. L’équipe aborde également les récentes saisies de cryptomonnaies liées aux violations de LastPass, les campagnes de malvertising de grande envergure, et partage leur opinion provocatrice sur l’inexistence du Cloud. Un épisode riche en actualités cybersécuritaires majeures et en réflexions critiques sur les technologies émergentes.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Les licornes, les farfadets, dieu et le Cloud n’existent pas!!!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/daveywinder/2025/03/10/identity-theft-warning-hidden-commands-in-1-billion-bluetooth-chips/&quot;&gt;Une vulnérabilité critique (CVE-2025-27840) affectant la puce Bluetooth ESP32 d’Espressif Systems expose plus d’un milliard d’appareils IoT à des attaques d’usurpation d’identité et d’accès non autorisé, nécessitant des mises à jour urgentes.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/ransomware-gang-encrypted-network-from-a-webcam-to-bypass-edr/&quot;&gt;Ransomware gang encrypted network from a webcam to bypass EDR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/us-seizes-23-million-in-crypto-stolen-via-password-manager-breach/&quot;&gt;US seizes $23 million in crypto linked to LastPass breaches&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2025/03/microsoft-warns-of-malvertising.html&quot;&gt;Microsoft Warns of Malvertising Campaign Infecting Over 1 Million Devices Worldwide&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/security/2025/03/apple-patches-0-day-exploited-in-extremely-sophisticated-attack/&quot;&gt;Apple patches 0-day exploited in “extremely sophisticated attack” &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://support.apple.com/en-us/122281&quot;&gt;About the security content of iOS 18.3.2 and iPadOS 18.3.2&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2025/03/ballista-botnet-exploits-unpatched-tp.html&quot;&gt;Ballista Botnet Exploits Unpatched TP-Link Vulnerability, Infects Over 6,000 Devices&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/powerschool-previously-hacked-in-august-months-before-data-breach/&quot;&gt;PowerSchool previously hacked in August, months before data breach&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/x-hit-by-massive-cyberattack-amid-dark-storms-ddos-claims/&quot;&gt;X hit by ‘massive cyberattack’ amid Dark Storm’s DDoS claims&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/swiss-critical-sector-faces-new-24-hour-cyberattack-reporting-rule/&quot;&gt;Swiss critical sector faces new 24-hour cyberattack reporting rule&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/undocumented-commands-found-in-bluetooth-chip-used-by-a-billion-devices/&quot;&gt;Undocumented commands found in Bluetooth chip used by a billion devices&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cybertechisrael.com/&quot;&gt;CYBERTECH Global Tel Aviv - Israël - 24-26 mars 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://europe.forum-incyber.com/en/home-en/&quot;&gt;InCyber Europe - Lille, France - 1-3 avril 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cybereco.ca/evenements/cyberconference-2025/&quot;&gt;Conference CYBERECO - Montréal - 8-9 avril 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.atlseccon.com/&quot;&gt;ALTSECCON - Halifax - 10-11 avril 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://americas.worldsummit.ai/&quot;&gt;World Summit AI - Montréal - 15-16 avril 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://tickets.nsec.io&quot;&gt;Conférence NorthSEC - Montréal - 10-18 mai 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cycon.org/&quot;&gt;17th International Conference on Cyber Conflict - Tallinn, Estonie - 27-30 mai 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://devolutions.net/events/itsec-sommet-de-la-securite-informatique-au-quebec/&quot;&gt;ITSEC Devolution - St-Hyacinthe - 9 juin 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#&quot;&gt;Les 101 mots de la cybersécurité : Exporter la cybersécurité et valoriser nos entreprises.&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/ecometric-archetypal-architecture&quot;&gt;Ecometric – Archetypal Architecture - Clearing&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x267.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x267.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x266</title>
   <link href="https://securite.fm/hebdo/2025/03/02/episode-0x266.html"/>
   <updated>2025-03-02T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2025/03/02/episode-0x266</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x266/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x266.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Steve Waterhouse, Francis Coats et Vanessa Henri analysent en profondeur “la saga de la SAAQ” et explorent les enjeux du nouveau modèle de classification de sécurité des données numériques gouvernementales du Québec. L’équipe aborde également les vulnérabilités cybersécuritaires des avions de chasse F-35, les développements réglementaires en intelligence artificielle, ainsi que les tensions géopolitiques autour de la surveillance transfrontalière entre le Canada et les États-Unis.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;La Saga de la SAAQ&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Le modèle de catégorisation du MCN ? SAAQclic pas pantoute !
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.publicationsduquebec.gouv.qc.ca/fileadmin/gazette/pdf_encrypte/lois_reglements/2024F/84711.pdf&quot;&gt;Gazette officielle du Québec (2024) – Arrêté ministériel officialisant le modèle de classification de sécurité des données numériques gouvernementales&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cyber.gouv.qc.ca/fileadmin/services/classification_securite_donnees/Guide_accompagnement_Modele_classification.pdf&quot;&gt;Ministère de la Cybersécurité et du Numérique (2024) – Guide d’accompagnement du modèle de classification&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://old.lcp-lag.com/categories/technologiesinternet/identit-eacute-num-eacute-rique-et-intelligence-artificielle-consultation-47761&quot;&gt;LCP-LAG (2024) – Analyse de la mise en œuvre du modèle de classification&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Un IoT à plusieurs milliards de dollars : Les F-35 sous contrôle américain ?
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.defensemirror.com/news/38328/Russian_Think_Tank_Warns_India_that_U_S__Fighter_Jets_Could_Carry__Backdoor__Trojans&quot;&gt;Defense Mirror (2024) – Backdoors potentielles dans les F-35&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://techstartups.com/2022/10/03/cyber-attacks-likely-bring-us-advanced-f-35-stealth-fighter-jet-russian-missiles&quot;&gt;Tech Startups (2022) – Cyberattaques et vulnérabilités des F-35&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://defence.nridigital.com/global_defence_technology_mar19/back_door_for_hackers_f-35_cyber_weaknesses_in_the_spotlight&quot;&gt;Global Defence Technology (2019) – Vulnérabilités du système logistique des F-35&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;DORA: Le roadmap pour la nomination est publié, c’est quoi un DORA&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://nquiringminds.com/ai-legal-news/Virginia-Advances-HighRisk-AI-Developer-and-Deployer-Act-to-Combat-Algorithmic-Discrimination/&quot;&gt;Virginia Legislature Passes High Risk AI Developer and Deployer Act&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ctvnews.ca/business/article/competition-bureau-says-its-probing-whether-landlords-are-using-ai-to-set-rents/&quot;&gt;Competition Bureau probes real estate companies’ use of software to help set rents&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://p4sc4l.substack.com/p/this-decision-establishes-a-precedent&quot;&gt;China: Hangzhou Internet Court: Generative AI Output Infringes Copyright&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theverge.com/news/609990/eff-doge-privacy-lawsuit-opm-trump-musk?utm_source=chatgpt.com&quot;&gt;Lawsuits against DOGE&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://citizenlab.ca/2025/02/canada-us-cross-border-surveillance-cloud-act/&quot;&gt;Canada-U.S. Cross-Border Surveillance Negotiations Raise Constitutional and Human Rights Whirlwind under U.S. CLOUD Act&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ft.com/content/2dfa3c11-64a7-49f6-83df-939b8d1cfb8e&quot;&gt;White House official pushes to axe Canada from Five Eyes intelligence group &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/australia-bans-all-kaspersky-products-on-government-systems/&quot;&gt;Australia bans all Kaspersky products on government systems&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2025/02/cisco-confirms-salt-typhoon-exploited.html&quot;&gt;Cisco Confirms Salt Typhoon Exploited CVE-2018-0171 to Target U.S. Telecom Networks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2025/02/pci-dss-40-mandates-dmarc-by-31st-march.html&quot;&gt;PCI DSS 4.0 Mandates DMARC By 31st March 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2143502/reconnaissance-vocale-ia-banques-securite&quot;&gt;La reconnaissance vocale de nos banques fait-elle le poids face à l’IA?&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/vanessahenri&quot;&gt;Vanessa Henri&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#&quot;&gt;Conférence SEQure - Québec - 26-27 février 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cybertechisrael.com/&quot;&gt;CYBERTECH Global Tel Aviv - Israël - 24-26 mars 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://europe.forum-incyber.com/en/home-en/&quot;&gt;InCyber Europe - Lille, France - 1-3 avril 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cybereco.ca/evenements/cyberconference-2025/&quot;&gt;Conference CYBERECO - Montréal - 8-9 avril 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.atlseccon.com/&quot;&gt;ALTSECCON - Halifax - 10-11 avril 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://americas.worldsummit.ai/&quot;&gt;World Summit AI - Montréal - 15-16 avril 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://tickets.nsec.io&quot;&gt;Conférence NorthSEC - Montréal - 10-18 mai 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cycon.org/&quot;&gt;17th International Conference on Cyber Conflict - Tallinn, Estonie - 27-30 mai 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://devolutions.net/events/itsec-sommet-de-la-securite-informatique-au-quebec/&quot;&gt;ITSEC Devolution - St-Hyacinthe - 9 juin 2025&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#&quot;&gt;Les 101 mots de la cybersécurité : Exporter la cybersécurité et valoriser nos entreprises.&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/greatowl-lilia-sin-mi&quot;&gt;GreatOwl – Lilia Sin Mi - Xinopua&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x266.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x266.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x265</title>
   <link href="https://securite.fm/hebdo/2025/03/02/episode-0x265.html"/>
   <updated>2025-03-02T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2025/03/02/episode-0x265</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x265/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x265.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Richer Dinelle et Jacques Sauvé débattent de la nécessité de régulariser l’intelligence artificielle, en s’appuyant sur les déclarations alarmantes de Yoshua Bengio qui prédit la fin de l’humanité causée par l’IA dans les 10 prochaines années. L’équipe aborde également une vulnérabilité découverte dans Quebec ChatGPT et fait le tour de l’actualité cybersécuritaire, incluant les cyberattaques d’Ottawa contre les narcotrafiquants et diverses menaces de piratage. Un épisode qui questionne l’avenir de l’humanité face aux risques technologiques émergents.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Faut-il régulariser les IA ?&lt;/li&gt;
  &lt;li&gt;La sommet de l’AI en Europe
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/techno/2025-02-06/utilisation-malveillante-et-perte-de-controle/le-chercheur-yoshua-bengio-alerte-sur-les-risques-de-l-ia.php&quot;&gt;Yoshua Bengio - Dit que la fin à cause de l’IA arrive dans 10 ans… exagère-t-on ou on ne comprend pas?&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;irresponsible-disclosure&quot;&gt;Irresponsible disclosure&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Quebec ChatGPT - exploitable … ça roule en root!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/national/2025-02-08/ottawa-prepare-des-cyberattaques-contre-les-narcotrafiquants.php&quot;&gt;Ottawa prépare des cyberattaques contre les narcotrafiquants&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/canadian-charged-with-stealing-65-million-using-defi-crypto-exploits/&quot;&gt;Canadian charged with stealing $65 million using DeFI crypto exploits&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://securityboulevard.com/2025/02/hackers-hijack-jfk-file-release-malware-phishing-surge/&quot;&gt;Hackers Hijack JFK File Release: Malware &amp;amp; Phishing Surge&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/how-hackers-target-your-active-directory-with-breached-vpn-passwords/&quot;&gt;How hackers target your Active Directory with breached VPN passwords&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/richer-dinelle-220b529/&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/greatowl-lilia-sin-mi&quot;&gt;GreatOwl – Lilia Sin Mi - Einimali&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x265.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x265.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x264</title>
   <link href="https://securite.fm/hebdo/2025/02/17/episode-0x264.html"/>
   <updated>2025-02-17T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2025/02/17/episode-0x264</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x264/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x264.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Richer Dinelle, Steve Waterhouse, Jacques Sauvé et Francis Coats décortiquent l’actualité cybersécuritaire avec un focus particulier sur DeepSeek et ses problématiques de confidentialité. L’équipe aborde également des vulnérabilités majeures touchant les véhicules Subaru, les réseaux 5G/LTE, ainsi que diverses cyberattaques incluant le piratage de comptes Google Ads et les ransomwares ciblant les systèmes ESXi. Les animateurs explorent aussi les enjeux de sécurité nationale liés à l’intelligence artificielle et les risques associés aux nouvelles politiques de sécurité américaines.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;DeepSeek la joke du mois.
    &lt;ul&gt;
      &lt;li&gt;Pas d’url, pas de pub.&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/feed/update/urn:li:activity:7290113777113387010/&quot;&gt;DeepSeek Privacy - Pas de privacy&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://samcurry.net/hacking-subaru&quot;&gt;Hacking Subaru: Tracking and Controlling Cars via the STARLINK Admin Panel&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/posts/francis-coats-ing-psp-cissp_truecaller-lance-une-mise-%C3%A0-jour-majeure-activity-7287914858602250241-nxIB&quot;&gt;Truecaller: C’EST MAL!&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://support.truecaller.com/support/solutions/articles/81000413008-assistant-activation-in-canada&quot;&gt;True caller article&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/posts/francis-coats-ing-psp-cissp_sim-swap-activity-7286026803905716224-6yoY&quot;&gt;Cellulaire contrôlé à distance&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/prosecutors-cant-obtain-murder-conviction-after-judge-throws-out-facial-recognition-evidence&quot;&gt;Prosecutors say they can’t obtain murder conviction after judge throws out evidence from facial recognition match&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/hacker-infects-18-000-script-kiddies-with-fake-malware-builder/&quot;&gt;Hacker infects 18,000 “script kiddies” with fake malware builder&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/unitedhealth-now-says-190-million-impacted-by-2024-data-breach/&quot;&gt;UnitedHealth now says 190 million impacted by 2024 data breach&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.malwarebytes.com/blog/news/2025/01/the-great-google-ads-heist-criminals-ransack-advertiser-accounts-via-fake-google-ads&quot;&gt;The great Google Ads heist: criminals ransack advertiser accounts via fake Google ads&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2025/01/ransomware-targets-esxi-systems-via.html&quot;&gt;Ransomware Targets ESXi Systems via Stealthy SSH Tunnels for C2 Operations&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2025/01/28/apple-fixes-zero-day-flaw-affecting-all-devices/&quot;&gt;Apple fixes zero-day flaw affecting all devices&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.dailywire.com/news/house-committee-on-homeland-security-warns-of-chinese-espionage-threat&quot;&gt;House Committee On Homeland Security Warns Of Chinese Espionage Threat&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2025/01/ransacked-over-100-security-flaws-found.html&quot;&gt;RANsacked: Over 100 Security Flaws Found in LTE and 5G Network Implementations&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nytimes.com/2025/01/27/opinion/ai-trump-military-national-security.html&quot;&gt;The Rush to A.I. Threatens National Security&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.washingtonpost.com/politics/2025/01/22/trump-security-clearance-risks/&quot;&gt;How Trump’s security clearances order could make the U.S. vulnerable&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/richer-dinelle-220b529/&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/twelv-beautiful-filth&quot;&gt;Twelv – Beautiful Filth - Comfortable Pants&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x264.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x264.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x263</title>
   <link href="https://securite.fm/hebdo/2025/02/05/episode-0x263.html"/>
   <updated>2025-02-05T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2025/02/05/episode-0x263</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x263/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x263.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Richer Dinelle, Steve Waterhouse, Jacques Sauvé et Gabrielle Joni Verreault discutent des interfaces de gestion exposées et des vulnérabilités de sécurité, notamment l’attaque “Console Chaos” ciblant les pare-feu Fortinet FortiGate. Ils abordent également l’impact de l’intelligence artificielle sur l’emploi avec la menace de suppression de 200 000 postes à Wall Street, ainsi que l’évolution de la cybercriminalité chinoise vers la cyberguerre. L’équipe revient aussi sur des sujets d’actualité comme le 25e anniversaire du bogue de l’an 2000 et les récentes cyberattaques contre des institutions éducatives.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/info/long-format/2126570/25-ans-bouge-an-2000-nouveau-millenaire-quebec&quot;&gt;Il y a 25 ans, le bogue de l’an 2000&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2132000/cyberattaque-divisions-scolaires-manitoba&quot;&gt;PowerSchool a versé une rançon aux pirates pour obtenir la suppression des données volées&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;DJI Update Geofencing System
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://dronedj.com/2025/01/14/dji-geofencing-no-fly-zone/&quot;&gt;DJI drops geofencing system in US: Drone operators face full risk&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.heliguy.com/blogs/posts/dji-removes-majority-of-its-drone-geofencing-restrictions/&quot;&gt;DJI Removes Majority Of Its Drone Geofencing Restrictions - heliguy&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://viewpoints.dji.com/blog/geo-system-update&quot;&gt;DJI Updates GEO System in U.S. Consumer &amp;amp; Enterprise Drones&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/jackkelly/2025/01/09/200000-wall-street-jobs-may-be-slashed-by-ai/&quot;&gt;200,000 Wall Street Jobs May Be Slashed By Artificial Intelligence&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cbc.ca/news/politics/netflix-blocked-federal-networks-1.7402102&quot;&gt;au lieu de sacrer le monde dehors qui ne performe pas… &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://fr.linkedin.com/pulse/de-la-cybercriminalit%C3%A9-%C3%A0-cyberguerre-l%C3%A9volution-des-steve-rkoxe?trk=public_post_feed-article-content&quot;&gt;De la cybercriminalité à la cyberguerre : L’évolution des pirates informatiques chinois &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arcticwolf.com/resources/blog/console-chaos-targets-fortinet-fortigate-firewalls/&quot;&gt;Console Chaos: A Campaign Targeting Publicly Exposed Management Interfaces on Fortinet FortiGate Firewalls&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.helloworkplace.fr/mot-rh-semaine-kakistocratie/&quot;&gt;Le mot de la semaine: La kakistocratie, ou le règne des managers incompétents&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/richer-dinelle-220b529/&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/gabevv&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/nibana-earth-from-above&quot;&gt;Nibana – Earth From Above - Legacy&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x263.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x263.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x261</title>
   <link href="https://securite.fm/hebdo/2024/12/21/episode-0x261.html"/>
   <updated>2024-12-21T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2024/12/21/episode-0x261</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x261/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x261.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Richer Dinelle, Steve Waterhouse, Jacques Sauvé et Francis Coats discutent de l’état préoccupant de la cybersécurité au Québec, notamment les attaques contre Montréal Nord et les nouvelles fraudes téléphoniques touchant les assureurs. L’équipe aborde également les développements internationaux en matière de sécurité numérique, incluant les cyberattaques contre les télécommunications américaines, les nouvelles technologies de reconnaissance faciale d’Apple et Air Canada, ainsi que les initiatives anti-fraude innovantes comme l’IA grand-maman d’O2.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/justice-et-faits-divers/2024-11-26/fraude-telephonique/un-oui-allo-lourd-de-consequences.php&quot;&gt;Fraude téléphonique- Industriel Alliance vous demande de ne pas dire ‘oui’ au téléphone!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/grand-montreal/2024-11-21/une-panne-informatique-paralyse-montreal-nord.php&quot;&gt;Attaque Montréal Nord - Aucune transparence&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.dawn.com/news/1875795&quot;&gt;Registration deadline for VPNs will be extended: PTA chairman&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/german-bfv-election-task-force-cyberattacks-disinformation&quot;&gt;German intelligence launches task force to combat foreign election interference&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/apple-patent-body-recognition-biometrics&quot;&gt;Apple patents system for identifying people when facial scans aren’t enough&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/techno/2024-11-28/air-canada-deploie-une-technologie-de-reconnaissance-faciale.php&quot;&gt;Air Canada déploie une technologie de reconnaissance faciale&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.t-mobile.com/news/un-carrier/update-cyberattacks-targeting-us-wireless-companies&quot;&gt;T-Mobile and SaltTyphoon - An Update on Recent Cyberattacks Targeting the US Wireless Companies&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2024/12/01/aws-launches-an-incident-response-service-to-combat-cybersecurity-threats/&quot;&gt;AWS launches an incident response service to combat cybersecurity threats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://news.virginmediao2.co.uk/o2-unveils-daisy-the-ai-granny-wasting-scammers-time&quot;&gt;O2 unveils Daisy, the AI granny wasting scammers’ time&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/techno/2024-12-01/la-grand-mere-qui-rend-fous-les-fraudeurs-telephoniques.php&quot;&gt;Anti Fraude téléphonique avec grand-maman!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/new-rockstar-2fa-phishing-service-targets-microsoft-365-accounts/&quot;&gt;New Rockstar 2FA phishing service targets Microsoft 365 accounts&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/costa-rica-state-energy-company-ransomware&quot;&gt;Costa Rica state energy company calls in US experts to help with ransomware attack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/india-telecom-act-cyber-regulations-privacy-concerns&quot;&gt;India’s new cyber rules for telecoms come with big privacy risks, experts say&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/cybervolk-india-hacktivists-russia-ransomware&quot;&gt;‘CyberVolk’ hacktivists use ransomware in support of Russian interests&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.iphoneincanada.ca/2024/11/25/starlink-direct-cell-rogers-access-nears/&quot;&gt;Starlink’s Direct-to-Cell Network Complete, Rogers Access on Horizon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/richer-dinelle-220b529/&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/nibana-earth-from-above&quot;&gt;Nibana – Earth From Above - When Comes The Pain&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x261.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x261.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x260</title>
   <link href="https://securite.fm/hebdo/2024/11/23/episode-0x260.html"/>
   <updated>2024-11-23T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2024/11/23/episode-0x260</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x260/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x260.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Gabrielle Joni Verreault, Steve Waterhouse, Jacques Sauvé et Francis Coats discutent de la série de cyberattaques récentes touchant des institutions québécoises et canadiennes, incluant l’Agence du revenu du Canada, le Cégep de Sorel-Tracy et le Musée des beaux-arts de l’Ontario. L’équipe aborde également la situation géopolitique en Ukraine avec un rapport du terrain, les tensions liées aux câbles sous-marins coupés, ainsi que les changements à la direction de CISA et les préoccupations concernant les attaques chinoises sur les infrastructures de télécommunications.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/posts/francis-coats-ing-psp-cissp_saezcuritaez-clsc-carnetsantaezquaezbec-activity-7262965355826892802-avzg&quot;&gt;CLSC - Les fils réseaux qui pendent&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2119487/revenu-canada-arc-impots-fraude-lanceur-alerte&quot;&gt;Dans l’embarras, l’Agence du revenu du Canada lance une « chasse aux sources »&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cegepst.qc.ca/cyberattaque-au-cegep-de-sorel-tracy/&quot;&gt;Cyberattaque au Cégep de Sorel-Tracy&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2119997/cyberattaque-viamonde-ecoles-renseignements-personnels&quot;&gt;Cyberattaque à Viamonde : des renseignements personnels volés&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2116476/ago-cyberattaque-musee-beaux-arts-ontario&quot;&gt;Le Musée des beaux-arts de l’Ontario victime d’une cyberattaque&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.hcamag.com/ca/specialization/hr-technology/despite-surging-cyberattacks-employers-treat-security-as-tick-in-the-box-report/512292&quot;&gt;Despite surging cyberattacks, employers treat security as ‘tick in the box’: report&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://kyivindependent.com/russia-launches-large-scale-missile-attack-on-ukraine/&quot;&gt;Rapport du terrain (Ukraine)&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://kyivindependent.com/nyt-biden-authorizes-ukraine-to-target-russia-with-us-long-range-missiles/&quot;&gt;Long range weapons on russian territory&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://radiox.com/podcast/on-ne-gagne-pas-une-guerre-avec-une-posture-defensive/&quot;&gt;Entrevue RadioX - On ne gagne pas une guerre avec une posture défensive…&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wsj.com/lifestyle/travel/tsa-facial-recognition-airportsecurity-684e8448&quot;&gt;The Fastest Airport Security Line You Don’t Know About&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.is.fi/kotimaa/art-2000010841880.html&quot;&gt;Here’s how a submarine cable break is assessed: “Attentive cut-off is not an excluded option”&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nextgov.com/people/2024/11/cisa-director-jen-easterly-depart-inauguration-day/401036/&quot;&gt;CISA Director Jen Easterly to depart on Inauguration Day&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cisa.gov/news-events/news/joint-statement-fbi-and-cisa-peoples-republic-china-prc-targeting-commercial-telecommunications&quot;&gt;Joint Statement from FBI and CISA on the People’s Republic of China (PRC) Targeting of Commercial Telecommunications Infrastructure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.newswire.ca/fr/news-releases/nomination-de-m-yvan-fournier-a-titre-de-sous-ministre-adjoint-au-ministere-de-la-cybersecurite-et-du-numerique-885455135.html&quot;&gt;Nomination de M. Yvan Fournier à titre de sous-ministre adjoint au ministère de la Cybersécurité et du Numérique &lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/gabevv&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/amentia-caliope&quot;&gt;Amentia – Caliope - Collective&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x260.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x260.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x259</title>
   <link href="https://securite.fm/hebdo/2024/11/12/episode-0x259.html"/>
   <updated>2024-11-12T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2024/11/12/episode-0x259</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x259/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x259.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, les animateurs abordent l’actualité brûlante de la cybersécurité avec notamment le piratage majeur d’Internet Archive touchant 31 millions d’utilisateurs et les cyberattaques visant des institutions canadiennes comme le Conseil scolaire Viamonde. Ils discutent également de l’adoption croissante de l’intelligence artificielle par les hackers, des nouvelles vulnérabilités affectant les processeurs Intel et AMD, ainsi que des attaques coordonnées contre les infrastructures critiques à travers le monde. L’épisode fait le point sur ces menaces émergentes dans le contexte du mois de la cybersécurité et du Hackfest 2024.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/internet-archive-hacked-data-breach-impacts-31-million-users/&quot;&gt;Internet Archive: ça va pas ben !&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.conseiller.ca/nouvelles/le-comportement-en-ligne-des-canadiens-les-expose-aux-cyberattaques/&quot;&gt;Le comportement en ligne des Canadiens les expose aux cyberattaques&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2113439/cyberattaque-viamonde-conseil-ecoles&quot;&gt;Le Conseil scolaire Viamonde victime d’une cyberattaque&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/eset-partner-breached-to-send-data-wipers-to-israeli-orgs/&quot;&gt;ESET partner breached to send data wipers to Israeli orgs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/daveywinder/2024/10/21/new-cybersecurity-warning-as-1000-elite-hackers-embrace-ai/&quot;&gt;New Cybersecurity Warning As 1,000 Elite Hackers Embrace AI&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/daveywinder/2024/10/21/gmail-security-viral-ai-hack-poses-critical-question-for-25-billion-users/&quot;&gt;Gmail Security—Viral AI Hack Poses Critical Question For 2.5 Billion Users&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/tonybradley/2024/10/21/aws-and-the-nfl-join-forces-to-empower-future-cybersecurity-leaders/&quot;&gt;AWS And The NFL Join Forces To Empower Future Cybersecurity Leaders&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/justice-et-faits-divers/2024-10-21/fraudes-par-cartes-bancaires/tout-avait-l-air-vrai.php&quot;&gt;Fraudes par cartes bancaires « Tout avait l’air vrai »&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/tech-policy/2024/10/bytedance-intern-fired-for-planting-malicious-code-in-ai-models/&quot;&gt;ByteDance intern fired for planting malicious code in AI models&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.csoonline.com/article/3566575/new-fido-standard-for-passkeys-will-make-it-easier-to-change-services.html&quot;&gt;New Fido standard for passkeys will make it easier to change services&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.csoonline.com/article/3566926/3-key-considerations-when-evaluating-genai-solutions-for-cybersecurity.html&quot;&gt;3 key considerations when evaluating GenAI solutions for cybersecurity&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.csoonline.com/article/3568804/russian-groups-hack-of-texas-water-system-underscores-critical-ot-cyber-threats.html&quot;&gt;Russian group’s hack of Texas water system underscores critical OT cyber threats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2024/10/chinese-nation-state-hackers-apt41-hit.html&quot;&gt;Chinese Nation-State Hackers APT41 Hit Gambling Sector for Financial Gain&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.csoonline.com/article/3573888/spectre-flaw-still-haunts-intel-and-amd-chips-putting-security-at-risk.html&quot;&gt;Spectre flaw still haunts Intel and AMD chips, putting security at risk&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thecyberexpress.com/us-rule-on-threats-exploiting-sensitive-data/&quot;&gt;New U.S. Rule Takes Aim at Foreign Access to Sensitive Data&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/cyprus-critical-infrastructure-cyberattack-israel-palestine&quot;&gt;Cyprus’ critical infrastructure targeted by coordinated cyberattacks linked to pro-Palestine groups&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/ransomware-attack-german-speaking-school-switzerland-bbz-schaffhausen&quot;&gt;Spate of ransomware attacks on German-speaking schools hits another in Switzerland&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.securityweek.com/new-internet-archive-hack-conducted-during-service-restoration-efforts/&quot;&gt;Internet Archive Hacked Again During Service Restoration Efforts&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theverge.com/2024/10/21/24276110/border-patrol-surveillance-cameras-not-working-mark-green&quot;&gt;One-third of DHS’s border surveillance cameras don’t even work&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://dailydarkweb.net/office-365-access-for-major-u-s-energy-company-on-sale/&quot;&gt;Office 365 Access for Major U.S. Energy Company on Sale&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/eset-partner-breached-to-send-data-wipers-to-israeli-orgs/&quot;&gt;ESET partner breached to send data wipers to Israeli orgs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/over-6-000-wordpress-hacked-to-install-plugins-pushing-infostealers/&quot;&gt;Over 6,000 WordPress hacked to install plugins pushing infostealers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/bumblebee-malware-returns-after-recent-law-enforcement-disruption/&quot;&gt;Bumblebee malware returns after recent law enforcement disruption&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/severe-flaws-in-e2ee-cloud-storage-platforms-used-by-millions/&quot;&gt;Severe flaws in E2EE cloud storage platforms used by millions&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theglobeandmail.com/canada/article-artificial-intelligence-a-double-edged-sword-in-world-of-cybersecurity/&quot;&gt;Artificial intelligence a ‘double-edged sword’ in world of cybersecurity: experts&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackread.com/hm-surf-macos-flaw-attackers-access-camera-mic/&quot;&gt;“HM Surf” macOS Flaw Lets Attackers Access Camera and Mic – Patch Now!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackread.com/mira-gorilla-botnet-ddos-attacks-hit-100-countries/&quot;&gt;Mirai-Inspired Gorilla Botnet Hits 0.3 Million Targets Across 100 Countries&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/cisco-takes-devhub-portal-offline-after-hacker-publishes-stolen-data/&quot;&gt;Cisco takes DevHub portal offline after hacker publishes stolen data&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.985fm.ca/audio/654446/pourquoi-au-quebec-c-est-toujours-la-roue-a-refaire-et-le-modele-a-redefinir&quot;&gt;228 M$ de plus pour Santé Québec «Pourquoi au Québec, c’est toujours la roue à refaire et le modèle à redéfinir?»&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2024/10/16/bordel-informatique--228-millions--de-plus-pour-le-systeme-administratif-de-sante-quebec&quot;&gt;Bordel informatique: les systèmes administratifs de Santé Québec coûteront 228 millions $ de plus que prévu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/microsoft-warns-it-lost-some-customers-security-logs-for-a-month/&quot;&gt;Microsoft warns it lost some customer’s security logs for a month&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/fake-google-meet-conference-errors-push-infostealing-malware/&quot;&gt;Fake Google Meet conference errors push infostealing malware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2024/10/russian-romcom-attacks-target-ukrainian.html&quot;&gt;Russian RomCom Attacks Target Ukrainian Government with New SingleCamper RAT Variant&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/undercover-north-korean-it-workers-now-steal-data-extort-employers/&quot;&gt;Undercover North Korean IT workers now steal data, extort employers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/iranian-hackers-act-as-brokers-selling-critical-infrastructure-access/&quot;&gt;Iranian hackers act as brokers selling critical infrastructure access&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-290a&quot;&gt;CISA - Iranian Cyber Actors’ Brute Force and Credential Access Activity Compromises Critical Infrastructure Organizations&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/google-70-percent-of-exploited-flaws-disclosed-in-2023-were-zero-days/&quot;&gt;Google: 70% of exploited flaws disclosed in 2023 were zero-days&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;
    &lt;table&gt;
      &lt;tbody&gt;
        &lt;tr&gt;
          &lt;td&gt;[China’s Influence Ops&lt;/td&gt;
          &lt;td&gt;Twisting Tales of Volt Typhoon at Home and Abroad](https://www.sentinelone.com/labs/chinas-influence-ops-twisting-tales-of-volt-typhoon-at-home-and-abroad/)&lt;/td&gt;
        &lt;/tr&gt;
      &lt;/tbody&gt;
    &lt;/table&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://media.defense.gov/2024/Oct/16/2003565317/-1/-1/0/CSA-IRAN-CYBER-BRUTE-FORCE-CRITICAL-INFRASTRUCTURE-ORGS.PDF&quot;&gt;Iranian Cyber Actors’ Brute Force and Credential Access Activity Compromises Critical Infrastructure Organizations&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;
    &lt;table&gt;
      &lt;tbody&gt;
        &lt;tr&gt;
          &lt;td&gt;[RATÉS INFORMATIQUES À LA SAAQ&lt;/td&gt;
          &lt;td&gt;La vérificatrice générale incapable de valider un transfert de 100 millions](https://www.lesoleil.com/actualites/2024/10/16/rates-informatiques-a-la-saaq-la-verificatrice-generale-incapable-de-valider-un-transfert-de-100-millions-de-dollars-FTJYJOAJB5CQBPSKNHSJBRA5EQ/)&lt;/td&gt;
        &lt;/tr&gt;
      &lt;/tbody&gt;
    &lt;/table&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.politico.eu/article/la-justice-francaise-ordonne-le-blocage-complet-de-sites-porno/&quot;&gt;La justice française ordonne le blocage complet de sites porno&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/technology/artificial-intelligence/russia-using-generative-ai-ramp-up-disinformation-says-ukraine-minister-2024-10-16/&quot;&gt;Russia using generative AI to ramp up disinformation, says Ukraine minister&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/us-disrupts-anonymous-sudan-ddos-operation-indicts-2-sudanese-brothers/&quot;&gt;US disrupts Anonymous Sudan DDoS operation, indicts 2 Sudanese brothers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/malicious-ads-exploited-internet-explorer-zero-day-to-drop-malware/&quot;&gt;Malicious ads exploited Internet Explorer zero day to drop malware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/thomasbrewster/2024/10/15/microsoft-says-kremlin-is-working-with-cybercriminals-to-spy-on-ukraine/&quot;&gt;The Wiretap: Microsoft Says Kremlin Is Working With Cybercriminals To Spy On Ukraine&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;octobre-2024---octobre-est-le-mois-de-la-sensibilisation-à-la-cybersécurité-au-canada&quot;&gt;OCTOBRE 2024 - Octobre est le Mois de la sensibilisation à la cybersécurité au Canada&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;
    &lt;p&gt;&lt;a href=&quot;https://www.pensezcybersecurite.gc.ca/fr/mois-de-la-sensibilisation-la-cybersecurite&quot;&gt;Pensez Cybersecurite GC CA&lt;/a&gt;&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;Semaine 4 : La génération la plus proactive!&lt;/li&gt;
  &lt;li&gt;En faisant partie de la génération Pensez cybersécurité, vous prenez en main votre sécurité en ligne. Il est donc important pour vous d’apprendre les meilleures astuces à mettre en place pour vous protéger et renforcer votre cybersécurité. Nous aborderons les sujets suivants :&lt;/li&gt;
  &lt;li&gt;La sauvegarde de vos données
    &lt;ul&gt;
      &lt;li&gt;La récupération pour les PME et les organisations&lt;/li&gt;
      &lt;li&gt;La virtualisation&lt;/li&gt;
      &lt;li&gt;Les cours de formation à la sensibilisation à la cybersécurité&lt;/li&gt;
      &lt;li&gt;La manière de repérer une entreprise sécurisée&lt;/li&gt;
      &lt;li&gt;Comment sécuriser votre réseau lorsque vous travaillez à distance&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/gabevv&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/richer-dinelle-220b529/&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music par &lt;a href=&quot;https://ektoplazm.com/free-music/psycoholic-parallel-universe&quot;&gt;Psycoholic &amp;amp; Alfida - Parallel Universe  - Sevgilim&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x259.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x259.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x256c</title>
   <link href="https://securite.fm/hebdo/2024/11/02/episode-0x256b.html"/>
   <updated>2024-11-02T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2024/11/02/episode-0x256b</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x256b/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x256b.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, les animateurs abordent les enjeux de sécurité liés aux véhicules connectés et aux infrastructures critiques, notamment l’arrêt par GM de la vente de données de conduite et la découverte de modems chinois dans des grues portuaires américaines. Ils discutent également des défis du travail à distance et de la santé mentale en cybersécurité, incluant le droit à la déconnexion récemment adopté en Australie. L’épisode couvre aussi plusieurs incidents de sécurité récents, des vulnérabilités critiques chez SonicWall aux activités malveillantes iraniennes sur les plateformes Meta.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.edmunds.com/car-news/gm-killed-program-that-sold-driving-data-to-insurance-companies.html&quot;&gt;GM Just Killed Its Program That Sold Your Data After Uproar&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.autonews.com/guest-commentary/ev-mandates-threaten-grid-reliability-security&quot;&gt;Guest commentary: EV mandates threaten grid reliability, security&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tenable.com/blog/cisa-finding-90-of-initial-access-to-critical-infrastructure-is-gained-via-identity-compromise&quot;&gt;CISA Finding: 90% of Initial Access to Critical Infrastructure Is Gained Via Identity Compromise. What Can You Do About It?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ctvnews.ca/canada/partial-system-outage-impacts-airports-in-canada-1.7007495&quot;&gt;Airport offline&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2058459/espionnage-modems-chinois-grues-port-etats-unis-vancouver&quot;&gt;L’article de Radio-Canada discute de la découverte de modems chinois dans des grues utilisées dans des ports aux États-Unis, soulevant des inquiétudes en matière de sécurité. Le premier ministre de la Colombie-Britannique, David Eby, a confirmé que l’Administration portuaire Vancouver Fraser est en discussion avec le gouvernement fédéral pour s’assurer que ces modems ne sont pas présents au Canada. La compagnie chinoise ZPMC, qui fabrique ces grues, a nié toute violation des lois locales. Des experts soulignent que le Canada doit agir plus rapidement face à de potentielles menaces d’ingérence.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://openmedia.org/press/item/civil-society-bill-s-210-cannot-be-allowed-to-pass-in-current-form&quot;&gt;Le projet de loi S-210, intitulé “Loi sur la protection des jeunes contre l’exposition à la pornographie”&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ipvm.com/reports/honeywell-oems-sunell&quot;&gt;Selon le site IPVM, Honeywell a cessé d’utiliser Dahua comme fournisseur OEM en 2022, mais a secrètement remplacé ce dernier par Sunell, un fabricant chinois. Cette stratégie est restée cachée, et Honeywell continue de dissimuler la provenance de ses produits, notamment ceux fabriqués par Sunell. Cette situation pose des préoccupations en matière de sécurité et de conformité, notamment par rapport aux réglementations américaines. Sunell, par ailleurs, a des liens avec la Russie, ce qui renforce les inquiétudes concernant l’intégrité et la transparence des produits de Honeywell.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/hubert3/iSniff-GPS&quot;&gt;iSniff GPS est un outil qui intercepte passivement les requêtes SSID et les paquets ARP émis par les appareils sans fil, notamment les iPhones et iPads, pour collecter des données permettant d’identifier ces appareils et de déterminer leurs localisations géographiques passées, en utilisant les informations divulguées sur les réseaux WiFi précédemment connectés.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/entreprises/2024-08-25/australie/le-droit-a-la-deconnexion-entre-en-vigueur.php&quot;&gt;Discussion: Santé Mental en sécurité de l’info. et droit à la déconnexion&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://pratiquesrh.com/article/les-differentes-tendances-en-matiere-de-deconnexion&quot;&gt;https://pratiquesrh.com/article/les-differentes-tendances-en-matiere-de-deconnexion&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.macleans.ca/society/technology/the-terrifying-rise-of-ransomware-gangs/&quot;&gt;20240826 - MacLean’s - The Terrifying Rise of Ransomware Gangs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2024/08/sonicwall-issues-critical-patch-for.html&quot;&gt;20240826 - SonicWall Issues Critical Patch for Firewall Vulnerability Allowing Unauthorized Access&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2024/08/23/stationnement-a-montreal-trudeau-des-donnees-possiblement-volees-sur-parkn-fly&quot;&gt;Park’n’Breach! - Stationnement à Montréal-Trudeau: des données possiblement volées sur Park’N Fly&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://about.fb.com/news/2024/08/taking-action-against-malicious-accounts-in-iran/&quot;&gt;20240823 - Taking Action Against Malicious Accounts in Iran &lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/meta-iran-apt42-whatsapp-trump-campaign-hack/&quot;&gt;https://cyberscoop.com/meta-iran-apt42-whatsapp-trump-campaign-hack/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/microsoft/microsoft-exchange-online-mistakenly-tags-emails-as-malware/&quot;&gt;20240826 - Microsoft: Exchange Online mistakenly tags emails as malware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lemonde.fr/societe/article/2024/08/25/pavel-durov-le-patron-de-telegram-interpelle-a-l-aeroport-du-bourget_6293756_3224.html&quot;&gt;20240825 - Pavel Durov, le fondateur de Telegram, interpellé à son arrivée en France&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://securityonline.info/poc-exploit-for-windows-0-day-flaws-cve-2024-38202-and-cve-2024-21302-released/&quot;&gt;20240819 - PoC Exploit for Windows 0-Day Flaws CVE-2024-38202 and CVE-2024-21302 Released&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2098256/cybersecurite-sherbrooke-loi-25-protection-donnees&quot;&gt;20240826 - Des renseignements personnels mal protégés à Sherbrooke &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2024/08/20/panne-partielle-de-systemes-dans-les-aeroports&quot;&gt;20240820 - Services frontaliers: une panne de plusieurs heures dans les aéroports canadiens&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/us-oil-giant-halliburton-confirms-cyberattack-behind-systems-shutdown/&quot;&gt;20240823 - US oil giant Halliburton confirms cyberattack behind systems shutdown&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://content.govdelivery.com/accounts/USDHSCISA/bulletins/3afd156&quot;&gt;20240819 - Joint ODNI, FBI, and CISA Statement on Iranian Election Influence Efforts&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://azure.microsoft.com/en-us/blog/announcing-mandatory-multi-factor-authentication-for-azure-sign-in/&quot;&gt;20240815 - Announcing mandatory multi-factor authentication for Azure sign-in &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/openai-bans-accounts-linked-to-covert-iranian-influence-operation/&quot;&gt;20240816 - OpenAI bans accounts linked to ‘covert Iranian influence operation’&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/iran-trump-campaign-hack-odni-statement/&quot;&gt;20240819 - US intelligence agencies blame Iran for Trump campaign security incident &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://by.usembassy.gov/up-to-2-5m-reward-offer-for-information-leading-to-arrest-and-or-conviction-of-belarusian-national-volodymyr-kadariya/&quot;&gt;20240826 - Up to $2.5M Reward Offer for Information Leading to Arrest and/or Conviction of Belarusian National Volodymyr Kadariya &lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;la-bonne-nouvelle-du-jour&quot;&gt;La bonne nouvelle du jour&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://msrc.microsoft.com/blog/2024/07/congratulations-to-the-top-msrc-2024-q2-security-researchers/&quot;&gt;Bravo au MCN et Félix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/gabevv&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/cyberstevewater/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/dominicsigouin/&quot;&gt;Dominic Sigouin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x256b.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x256b.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x256a</title>
   <link href="https://securite.fm/special/2024/10/21/episode-0x256a.html"/>
   <updated>2024-10-21T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2024/10/21/episode-0x256a</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x256a/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x256a.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Basé sur les informations fournies, je ne peux pas créer un synopsis détaillé car le contenu principal de l’épisode n’est pas inclus dans votre demande.&lt;/p&gt;

&lt;p&gt;Voici ce que je peux proposer avec les éléments disponibles :&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Synopsis :&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;Dans cet épisode, Patrick Mathieu reçoit Mina Shenouda pour discuter de PlanetHoster.com. L’épisode aborde probablement les services d’hébergement web et les solutions technologiques proposées par cette entreprise. Les détails spécifiques des sujets traités nécessiteraient l’accès au contenu audio ou à la transcription complète de l’épisode.&lt;/p&gt;

&lt;p&gt;Pour créer un synopsis plus précis et informatif, il me faudrait le contenu détaillé de l’épisode (transcription, notes détaillées, ou résumé des points abordés).&lt;/p&gt;

&lt;h2 id=&quot;invités-spéciaux&quot;&gt;Invités spéciaux&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/shenouda-mina&quot;&gt;Mina SHENOUDA&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca&quot;&gt;POLAR Conference - 10 octobre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2024 - 10-11-12 Oct - 16 bit edition&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x256a.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x256a.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x255</title>
   <link href="https://securite.fm/special/2024/10/02/episode-0x255.html"/>
   <updated>2024-10-02T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2024/10/02/episode-0x255</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x255/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x255.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Gabrielle Joni Verreault et Guillaume Morissette reçoivent Éric Parent, Omar Abdul Wahab et Alina Dulipovici pour explorer le côté lumineux de l’enseignement de la cybersécurité à l’université. Ils discutent de la qualité de l’enseignement des cours de cybersécurité, du niveau des professeurs universitaires, ainsi que des enjeux liés au trichage dans le milieu académique. Cette discussion offre une perspective positive sur l’évolution de la formation en sécurité informatique dans les institutions d’enseignement supérieur.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;La qualité de l’enseignement des cours de cybersécurité à l’université&lt;/li&gt;
  &lt;li&gt;La qualité des professeurs à l’université&lt;/li&gt;
  &lt;li&gt;Le trichage à l’université&lt;/li&gt;
  &lt;li&gt;Et plus encore!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;invités-spéciaux&quot;&gt;Invités spéciaux&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/eparent/&quot;&gt;Éric Parent&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/omar-abdel-wahab-82738988&quot;&gt;Omar Abdul Wahab&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/alinadulipovici&quot;&gt;Alina Dulipovici&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/gabevv&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gmoris/&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca&quot;&gt;POLAR Conference - 10 octobre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2024 - 10-11-12 Oct - 16 bit edition&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/different-shapes-different-colors&quot;&gt;Different Shapes – Different Colors - Awakening&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x255.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x255.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x254</title>
   <link href="https://securite.fm/hebdo/2024/09/19/episode-0x254.html"/>
   <updated>2024-09-19T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2024/09/19/episode-0x254</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x254/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x254.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, les animateurs abordent plusieurs sujets d’actualité cybersécurité marquants de la semaine, notamment la panne mondiale causée par une mise à jour défaillante de CrowdStrike qui a paralysé de nombreux systèmes Windows à travers le monde. Ils discutent également des cyberattaques récentes au Canada incluant celle de Lac-Mégantic et les violations de données touchant la fonction publique, ainsi que des découvertes de vulnérabilités dans les processeurs Intel et les navigateurs web. L’épisode couvre aussi les activités de groupes de hackers internationaux et les mesures de sécurité électorale présentées à Black Hat 2024.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wsj.com/tech/europe-pressures-elon-musk-to-curb-hate-speech-ahead-of-donald-trump-interview-6e508f35&quot;&gt;La censure au Royaume-Uni !&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;irresponsible-disclosure&quot;&gt;Irresponsible disclosure&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.latribune.ca/actualites/actualites-locales/estrie-et-regions/2024/07/16/lac-megantic-renforce-sa-securite-informatique-a-la-suite-dune-cyberattaque-H344WX7AVVHIBAC5TYYNYG6LKI/&quot;&gt;La Ville Lac-Mégantic dépense plus de $146K suite à la cyberattaque, mais…DKIM pas activé.&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnbc.com/2017/02/23/i-tried-a-5000-hamburger-and-it-was-absolutely-worth-it.html&quot;&gt;I tried a 5000$ burger&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.newswire.ca/fr/news-releases/le-ministere-de-la-cybersecurite-et-du-numerique-a-pris-des-mesures-immediates-pour-proteger-les-employes-de-la-fonction-publique-apres-une-violation-de-la-confidentialite-884151182.html&quot;&gt;Le ministère de la Cybersécurité et du Numérique a pris des mesures immédiates pour protéger les employés de la fonction publique après une violation de la confidentialité &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cybernews.com/security/black-hat-usa-2024-researcher-strips-windows-security-by-downgrading/&quot;&gt;Black Hat USA 2024: researcher strips all Windows security using updates to downgrade&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.politico.com/news/2024/08/10/trump-campaign-hack-00173503&quot;&gt;Des documents politiques de Trump “fuités par l’Iran”&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.blackhat.com/us-24/briefings/schedule/#keynote-democracys-biggest-year-the-fight-for-secure-elections-around-the-world-41960&quot;&gt;CISA @ Blackhat 2024: Les élections n’ont jamais été aussi sécuritaires&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://community.intel.com/t5/Processors/Microcode-0x129-Update-for-Intel-Core-13th-and-14th-Gen-Desktop/m-p/1622129&quot;&gt;Les processeurs Intel vulnérables à….des settings de BIOS trop optimiste&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.justice.gov/opa/pr/justice-department-leads-efforts-among-federal-international-and-private-sector-partners&quot;&gt;Le FBI et CCCS ferment une ferme de bots de désinformation russes&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://darkwebinformer.com/a-threat-actor-has-allegedly-leaked-a-database-belonging-to-adt/&quot;&gt;Un acteur malveillant aurait divulgué une base de données appartenant à ADT, une entreprise de sécurité bien connue. Cette violation expose plus de 30 812 enregistrements, y compris 30 400 courriels uniques. Les données compromises incluent les courriels des clients, leurs adresses complètes, leurs identifiants utilisateurs, et les produits achetés. La fuite a été revendiquée par des utilisateurs du dark web nommés @netnasher et @grimoire.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2024/08/12/commotion-a-laeroport-un-ado-renomme-son-identifiant-bluetooth-engin-explosif-improvise-et-se-fait-arrete&quot;&gt;Commotion à l’aéroport: un ado renomme son identifiant Bluetooth «engin explosif improvisé» et se fait arrêter&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=6lLSdqUHNWM&quot;&gt;Pwnie Awards 2024 - Crowdstrike President Accepts “Epic Fail” Award&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2024/07/faulty-crowdstrike-update-crashes.html&quot;&gt;Faulty CrowdStrike Update Crashes Windows Systems, Impacting Businesses Worldwide&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.crowdstrike.com/falcon-content-update-remediation-and-guidance-hub/&quot;&gt;Les dernières informations de Crowdstrike - Remediation and Guidance Hub:  Falcon Content Update for Windows Hosts &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2024/08/09/how-a-cybersecurity-researcher-befriended-then-doxed-the-leader-of-lockbit-ransomware-gang/&quot;&gt;How a cybersecurity researcher befriended, then doxed, the leader of LockBit ransomware gang&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/chinese-hacking-groups-target-russian-government-it-firms/&quot;&gt;Chinese hacking groups target Russian government, IT firms&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2024/08/0000-day-18-year-old-browser.html&quot;&gt;0.0.0.0 Day: 18-Year-Old Browser Vulnerability Impacts MacOS and Linux Devices&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/grand-montreal/2024-07-24/cyberattaque-a-la-ville-de-montreal/des-mots-de-passe-etaient-affiches-sur-des-post-it.php&quot;&gt;CSEM chapitre 2 - Des mots de passe étaient affichés sur des Post-it &lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/cyberstevewater&quot;&gt;Steve waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/gabevv&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/gmoris/&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca&quot;&gt;POLAR Conference - 10 octobre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2024 - 10-11-12 Oct - 16 bit edition&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/different-shapes-different-colors&quot;&gt;Different Shapes – Different Colors - Awakening&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x254.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x254.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x251</title>
   <link href="https://securite.fm/special/2024/09/08/episode-0x251.html"/>
   <updated>2024-09-08T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2024/09/08/episode-0x251</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x251/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x251.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé et Francis Coats reçoivent Éric Parent et Sylvain Lussier pour aborder les défis de l’enseignement universitaire en cybersécurité. Ils discutent de la qualité parfois insuffisante des cours et des professeurs, ainsi que du problème persistant de la tricherie dans ce domaine d’études. Une conversation critique sur les lacunes du système éducatif qui forme les futurs professionnels de la cybersécurité.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;La qualité de l’enseignement des cours de cybersécurité à l’université&lt;/li&gt;
  &lt;li&gt;La qualité des professeurs à l’université&lt;/li&gt;
  &lt;li&gt;Le trichage à l’université&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;invités-spéciaux&quot;&gt;Invités spéciaux&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/eparent/&quot;&gt;Éric Parent&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/sylvainlussier/&quot;&gt;Sylvain Lussier&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca&quot;&gt;POLAR Conference - 10 octobre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2024 - 10-11-12 Oct - 16 bit edition&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/darth-phader-acid-faija&quot;&gt;Darth Phader – Acid Faija - The Acid March&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x251.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x251.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x253</title>
   <link href="https://securite.fm/special/2024/08/31/episode-0x253.html"/>
   <updated>2024-08-31T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2024/08/31/episode-0x253</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x253/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x253.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu et Jacques Sauvé reçoivent Dominic Sigouin pour discuter de la sécurité des concessionnaires automobiles. Ils analysent les vulnérabilités spécifiques à ce secteur et explorent les enjeux de cybersécurité auxquels font face ces entreprises dans leur gestion des données clients et des systèmes informatiques.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;La sécurité des concessionnaires automobiles&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;invité-spécial&quot;&gt;Invité spécial&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/dominicsigouin/&quot;&gt;Dominic Sigouin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca&quot;&gt;POLAR Conference - 10 octobre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2024 - 10-11-12 Oct - 16 bit edition&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/step-high-celestial-colors&quot;&gt;Step High – Celestial Colors - Green Path&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x253.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x253.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x252</title>
   <link href="https://securite.fm/hebdo/2024/08/22/episode-0x252.html"/>
   <updated>2024-08-22T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2024/08/22/episode-0x252</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x252/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x252.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Steve Waterhouse, Gabrielle Joni Verreault, Jacques Sauvé et Francis Coats discutent des problématiques liées aux cyber-assurances qui semblent tourner en rond, ainsi que des questions de productivité au bureau et des défis de l’approvisionnement technologique dans le gouvernement canadien. L’équipe aborde également les événements à venir comme la conférence POLAR et le Hackfest 2024.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Pétage de coche: Les Cyber-assurances qui tournent en rond ?&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2012/04/02/sites-pornos-au-bureau&quot;&gt;Perte de temps au bureau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://amandaclarke.ca/wp-content/uploads/2024/07/2024-06-28-Breaking-All-the-Rules-Information-Technology-Procurement-in-the-Government-of-Canada-for-distribution.pdf&quot;&gt;Breaking All the Rules: Information Technology Procurement in the Government of Canada &lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/cyberstevewater&quot;&gt;Steve waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/gabevv&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca&quot;&gt;POLAR Conference - 10 octobre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2024 - 10-11-12 Oct - 16 bit edition&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/thorazin-stream-enterer&quot;&gt;Thorazin - Stream Enterer - Vimana&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x252.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x252.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x250</title>
   <link href="https://securite.fm/hebdo/2024/07/22/episode-0x250.html"/>
   <updated>2024-07-22T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2024/07/22/episode-0x250</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x250/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x250.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, les animateurs se penchent sur les dysfonctionnements du système de santé québécois lors d’un segment “pétage de coche”, puis analysent plusieurs cyberattaques majeures incluant la brèche de données à l’UQTR révélée un an après les faits et l’attaque contre CDK Global qui a forcé 150 concessionnaires automobiles à revenir aux contrats papier. L’épisode couvre également les activités de piratage chinois avec le groupe “Velvet Ant”, les opérations d’influence russe et iranienne sur les élections françaises, ainsi que diverses autres menaces cybersécuritaires touchant des entreprises comme Microsoft, Pharmascience et Ticketmaster.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Pétage de coche: Le système de santé à 1 pouce et ¾&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;irresponsible-behavior&quot;&gt;iRResponsible Behavior&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.uqtr.ca/index.shtml&quot;&gt;UQTR&lt;/a&gt; - 1 an avant d’annoncer la brèche ça c’est du talent de la transparence!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;articles&quot;&gt;Articles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.m5stack.com/products/m5stickc-plus-esp32-pico-mini-iot-development-kit&quot;&gt;M5StickC Plus pas nouveau mais plus présent! Un autre truc que le PM Trudeau devra banir!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;150 concessionnaires forcés de revenir aux contrats papier en raison d’une cyberattaque
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2024/06/21/plus-de-150-concessionnaires-forces-de-revenir-aux-contrats-papier-en-raison-dune-cyberattaque&quot;&gt;«On n’arrive plus à faire des commandes»: 150 concessionnaires forcés de revenir aux contrats papier en raison d’une cyberattaque&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Cyberattaque: les concessionnaires forcés de revenir au papier intentent un recours collectif&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2024/06/27/cyberattaque--les-concessionnaires-forces-de-revenir-au-papier-intentent-un-recours-collectif&quot;&gt;Cyberattaque: les concessionnaires forcés de revenir au papier intentent un recours collectif&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;The massive car dealership cyberattack already has lawsuits flying&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://qz.com/cdk-global-sued-personal-data-cyberattack-1851559176&quot;&gt;CDK Global sued for exposing personal data after cyberattack&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/cdk-global-says-all-dealers-will-be-back-online-by-thursday/&quot;&gt;CDK Global says all dealers will be back online by Thursday&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/entreprises/2024-06-26/cyberattaque-chez-pharmascience.php&quot;&gt;Cyberattaque chez Pharmascience&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/ticketmaster-sends-notifications-about-recent-massive-data-breach/&quot;&gt;Ticketmaster sends notifications about recent massive data breach&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/cisco-velvet-ant-hackers-china&quot;&gt;20240701 - China’s ‘Velvet Ant’ hackers caught exploiting new zero-day in Cisco devices&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nytimes.com/2024/06/29/world/australia/julian-assange-hacking-leaks.html&quot;&gt;20240701 - The Digital World Is a Powder Keg. Julian Assange Lit the Fuse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/indonesia-cyberattack-communications-minister-petition&quot;&gt;20240701 - Indonesia’s communications minister faces pressure to resign following cyberattack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/cdk-global-says-all-dealers-will-be-back-online-by-thursday/&quot;&gt;20240701 - CDK Global says all dealers will be back online by Thursday&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/australian-charged-for-evil-twin-wifi-attack-on-plane/&quot;&gt;20240701 - Australian charged for ‘Evil Twin’ WiFi attack on plane&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/technology/cybersecurity/microsoft-tells-clients-russian-hackers-viewed-emails-bloomberg-news-reports-2024-06-27/&quot;&gt;20240627 - Microsoft informs customers that Russian hackers spied on emails&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=xDLvUqhwHZc&quot;&gt;https://www.youtube.com/watch?v=xDLvUqhwHZc&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehill.com/opinion/technology/4742897-ai-threat-china-militarization/&quot;&gt;20240728 - China is militarizing AI, and that’s the AI threat we should worry about &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.defenseone.com/threats/2024/06/china-turning-private-firms-offensive-cyber-operations/397767/&quot;&gt;20240630 - China is turning to private firms for offensive cyber operations &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.recordedfuture.com/russian-and-iranian-influence-networks-target-french-elections&quot;&gt;20240628 - Sombres Influences: Russian and Iranian Influence Networks Target French Elections&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.thestar.com/news/gta/city-routinely-posts-residents-personal-info-online-despite-watchdog-warning/article_4106f17c-32fe-11ef-8d36-9ff490231c29.html&quot;&gt;20240627 - City routinely posts residents’ personal info online, despite watchdog warning &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/fcc-wants-major-telecoms-to-step-up-rules-around-ai-generated-robocalls/&quot;&gt;20240628 - FCC wants major telecoms to step up rules around AI-generated robocalls &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/cyber-insurance-critical-infrastructure-house/&quot;&gt;202040627 - US businesses struggle to obtain cyber insurance, lawmakers are told &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bloomberg.com/news/articles/2024-06-27/verizon-users-abroad-say-they-can-t-connect-to-mobile-network&quot;&gt;20240627 - Verizon, AT&amp;amp;T Mobile Users Face Problems Connecting Overseas&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/dairy-giant-agropur-says-data-breach-exposed-customer-info/&quot;&gt;20240628 - Dairy giant Agropur says data breach exposed customer info&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/ticketmaster-sends-notifications-about-recent-massive-data-breach/&quot;&gt;20040628 - Ticketmaster sends notifications about recent massive data breach&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/clearview-ai-police-searches-doubled-2023&quot;&gt;20240627 - Law enforcement searches of Clearview AI facial recognition doubled in past year &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2024/06/researchers-warn-of-flaws-in-widely.html&quot;&gt;20240628 - Researchers Warn of Flaws in Widely Used Industrial Gas Analysis Equipment&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/cyberstevewater&quot;&gt;Steve waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/richer-dinelle-220b529&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/jacquessauve/&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca&quot;&gt;POLAR Conference - 10 octobre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2024 - 10-11-12 Oct - 16 bit edition&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/chronos-animo&quot;&gt;Chronos – Animo - Broken Song&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x250.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x250.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x249</title>
   <link href="https://securite.fm/hebdo/2024/07/16/episode-0x249.html"/>
   <updated>2024-07-16T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2024/07/16/episode-0x249</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x249/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x249.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Gabrielle Joni Verreault, Steve Waterhouse, Richer Dinelle, Francis Coats et Damien Bancal abordent l’actualité cybersécurité autour des JO 2024, les attaques par IA autonome utilisant GPT-4, et les cyberattaques récentes contre des infrastructures critiques comme les systèmes 911 et les VPN Fortinet. L’équipe explore également l’importance de l’éducation aux médias, en s’inspirant du modèle finlandais pour lutter contre la désinformation et renforcer l’esprit critique face aux fake news.&lt;/p&gt;

&lt;h2 id=&quot;segment-à-damien&quot;&gt;Segment à Damien&lt;/h2&gt;

&lt;p&gt;Il est de retour, il vient du Nord, mais pas le même ! 
Il a de l’actualité avec - “JO 2024” &lt;a href=&quot;https://www.zataz.com&quot;&gt;https://www.zataz.com&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;“les fakes news pendant les élections Européennes…”&lt;/li&gt;
  &lt;li&gt;“Mais c’est quoi ce bazard chez Breached Forums, l’espace pirate qui rend fou le FBI ?” &lt;a href=&quot;https://www.zataz.com&quot;&gt;https://www.zataz.com&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;“Des chercheurs ont réussi à pirater plus de la moitié des sites Web qu’ils ont testés à l’aide de commandes de robots autonomes basées sur GPT-4. Ces robots ont coordonné leurs actions et ont créé de nouveaux robots selon les besoins, exploitant des vulnérabilités Zero Day jusque-là inconnues.” &lt;a href=&quot;https://arxiv.org/abs/2406.01637&quot;&gt;Site de ARXIV.org&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;SMS GUN : Les forces de l’ordre britanniques ont découvert un système de fraude en ligne sans précédent dans lequel des attaquants ont utilisé une tour téléphonique artisanale pour lancer une opération de phishing massive. &lt;a href=&quot;https://www.cityoflondon.police.uk/news/city-of-london/news/2024/june/two-people-arrested-in-connection-with-investigation-into-homemade-mobile-antenna-used-to-send-thousands-of-smishing-text-messages-to-the-public/&quot;&gt;Lien cityoflond.police.uk&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;articles&quot;&gt;Articles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;UDA attaqué&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/medias/2024-06-16/la-confiance-des-canadiens-envers-les-medias-d-information-continue-de-descendre.php&quot;&gt;La confiance des Canadiens envers les médias d’information continue de descendre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.com/2024/06/13/nhs_bin_bag_data_breach/&quot;&gt;Le NHS fuite des données de patients…dans les poubelles&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ssu.gov.ua/en/novyny/sbu-vykryla-botofermy-yaki-dopomahaly-rf-rozghaniaty-feiky-kremlia-ta-zlamuvaty-telefony-ukrainskykh-voiniv&quot;&gt;Le service de sécurité Ukrainien ferme deux bot farms servant à infiltrer les cellulaires de soldats Ukrainiens&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://about.fb.com/news/2024/06/building-ai-technology-for-europeans-in-a-transparent-and-responsible-way/&quot;&gt;Facebook n’entraînera pas son modèle IA sur les posts Européens&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cisa.gov/news-events/ics-advisories/icsa-24-163-04&quot;&gt;Faille d’injection SQL dans Intrado 911 Emergency Gateway, un système de dispatch 911&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://22621859.fs1.hubspotusercontent-na1.net/hubfs/22621859/Legal%20Documents/Enterprise%20Terms%20and%20Conditions/ERS%20Svc%20Guide%20Can.2024.05.29.pdf&quot;&gt;Guide&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=3kocnM1UEww&quot;&gt;Vidéo&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://finland.fi/fr/vie-amp-societe/pour-des-decisions-eclairees-leducation-finlandaise-aux-medias-previent-la-desinformation/&quot;&gt;Pour des décisions éclairées : l’éducation finlandaise aux médias prévient la désinformation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.techtimes.com/articles/305585/20240611/fortinet-vpn-hacked-china-over-20-000-affected-netherlands-government.htm&quot;&gt;Fortinet VPN Hacked by China, Over 20,000 Affected Says Netherlands Government&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/former-it-employee-gets-25-years-for-wiping-180-virtual-servers/&quot;&gt;Former IT employee gets 2.5 years for wiping 180 virtual servers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/2024-06-14/pharmaceutique/des-patients-d-innomar-strategies-touches-par-une-cyberattaque.php&quot;&gt;Des patients d’Innomar Strategies touchés par une cyberattaque&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/gabevv&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/cyberstevewater&quot;&gt;Steve waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/richer-dinelle-220b529&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/francis-coats-ing-psp-cissp/&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/bancal-damien/&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca&quot;&gt;POLAR Conference - 10 octobre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2024 - 10-11-12 Oct - 16 bit edition&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/zis0ky-into-the-abyss&quot;&gt;Zis0ky – Into The Abyss - Into the Abyss&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x249.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x249.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x248</title>
   <link href="https://securite.fm/hebdo/2024/06/08/episode-0x248.html"/>
   <updated>2024-06-08T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2024/06/08/episode-0x248</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x248/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x248.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, les animateurs analysent plusieurs incidents de cybersécurité marquants, notamment le piratage du système de courriels du gouvernement de la Colombie-Britannique et l’explosion des coûts liés au projet d’infonuagique du Québec. Ils abordent également les menaces cybernétiques ciblant les Jeux olympiques de Paris 2024, les capacités limitées des agences fédérales canadiennes face à la cybercriminalité selon le rapport du vérificateur général, ainsi que les cyberattaques destructrices que préparerait la Chine contre les infrastructures critiques nord-américaines.&lt;/p&gt;

&lt;h2 id=&quot;articles&quot;&gt;Articles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/british-columbia-government-email-hack&quot;&gt;BC email hacked&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/2024-06-03/canafe/le-haut-fonctionnaire-au-double-emploi-lance-une-nouvelle-entreprise.php&quot;&gt;Fraude légale au fédéral&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2024/05/30/donnees-des-quebecois-en-infonuagique--explosion-des-couts-pour-le-projet-deric-caire&quot;&gt;Le cloud ça sauve pas des sous&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesoleil.com/actualites/justice-et-faits-divers/2024/05/27/une-chirurgienne-partage-un-millier-de-photos-et-de-renseignements-confidentiels-de-ses-patients-GEZDUQEHCFFTTBS7U775RCW6RI/&quot;&gt;Chirurgienne aime le partage&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2024/05/28/un-medecin-qui-naime-pas-linformatique--yasmine-prise-dans-le-systeme-de-sante&quot;&gt;Y’a pas juste les fonctionnaires qui veulent pas changer leur description de tâche… Médecin qui n’aime pas l’informatique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.quebec.ca/gouvernement/politiques-orientations/vitrine-numeriqc/comprendre-et-suivre/evenements/evenement-public-numeriqc/la-plateforme-infonuagique-du-ministere-de-la-famille-pif&quot;&gt;Un nouveau terme, au québec on passe par dessus le DevOps et le DevSecOps on va direct au BizDevSecOps &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theglobeandmail.com/opinion/article-ottawa-wants-the-power-to-create-secret-backdoors-in-our-networks-to/&quot;&gt;Backdoor fédéral et européenne!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/kaspersky-apple-bug-bounty-declined&quot;&gt;Apple refused to pay bug bounty to Russian cybersecurity firm Kaspersky Lab&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;EMR des Olympiques de Paris 2024
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://cloud.google.com/blog/topics/threat-intelligence/cyber-threats-2024-paris-olympics&quot;&gt;Phishing for Gold: Cyber Threats Facing the 2024 Paris Olympics&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.recordedfuture.com/hurdling-over-hazards-multifaceted-threats-to-the-2024-paris-olympics&quot;&gt;Hurdling Over Hazards: Multifaceted Threats to the Paris Olympics&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/russia-tom-cruise-ai-paris-olympics/&quot;&gt;Fake Tom Cruise warns of violence at Paris Olympics in pro-Russian info op &lt;/a&gt;
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://t.me/OLYMPICSHASFALLEN&quot;&gt;TELEGRAM CHANNEL&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://cdn-dynmedia-1.microsoft.com/is/content/microsoftcorp/microsoft/final/en-us/microsoft-brand/documents/MTAC_Report_Russian_Influence_and_Paris_2024.pdf&quot;&gt;Microsoft Russian influence efforts converge on 2024 Paris Olympic Games&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.oag-bvg.gc.ca/internet/Francais/att__f_44499.html&quot;&gt;BVGC - Rapport 7 — La lutte contre la cybercriminalité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theglobeandmail.com/politics/article-key-federal-agencies-ill-equipped-to-fight-growing-cybercrime-threat/&quot;&gt;Key federal agencies ill-equipped to fight growing cybercrime threat, Auditor-General finds&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/gadgets/2024/06/oral-b-bricks-ability-to-set-up-alexa-on-230-smart-toothbrush/&quot;&gt;WTF - Oral-B bricking Alexa toothbrush is cautionary tale against buzzy tech&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/fcc-vote-on-tap-for-rules-to-secure-fundamental-component-of-the-internet/&quot;&gt;FCC vote on tap for rules to secure fundamental component of the internet&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.washingtontimes.com/news/2024/jun/3/nsa-chief-says-china-readying-destructive-cyberatt/&quot;&gt;NSA chief says China readying destructive cyberattacks on critical infrastructure &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyber.gc.ca/fr/orientation/cyberbulletin-centre-cybersecurite-invite-canadiennes-canadiens-sinformer-se-proteger-contre-activites-cybermenace-rpc&quot;&gt;Cyberbulletin : Le Centre pour la cybersécurité invite les Canadiennes et Canadiens à s’informer et à se protéger contre les activités de cybermenace de la RPC&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/spyware-europe-nso-pegasus/&quot;&gt;Phones of journalists and activists in Europe targeted with Pegasus&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2024/05/31/live-nation-confirms-ticketmaster-was-hacked-says-personal-information-stolen-in-data-breach/&quot;&gt;Live Nation confirms Ticketmaster was hacked, says personal information stolen in data breach&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2024/06/04/tiktok-acknowledges-exploit-targeting-high-profile-accounts/&quot;&gt;TikTok acknowledges exploit targeting high-profile accounts&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.csoonline.com/article/2138447/unauthorized-ai-is-eating-your-company-data-thanks-to-your-employees.html&quot;&gt;Unauthorized AI is eating your company data, thanks to your employees&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberhaven.com/blog/shadow-ai-how-employees-are-leading-the-charge-in-ai-adoption-and-putting-company-data-at-risk&quot;&gt;Shadow AI: how employees are leading the charge in AI adoption and putting company data at risk&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/cyberattack-disrupts-supermarket-operations-russia&quot;&gt;Cyberattack disrupts operations of supermarkets across Russia&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://home-affairs.ec.europa.eu/news/eu-internet-forum-welcomes-new-members-tackle-harmful-and-illegal-content-online-2024-06-05_en&quot;&gt;EU Internet Forum welcomes new members to tackle harmful and illegal content online&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/patrickrmathieu&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/gabevv&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/cyberstevewater&quot;&gt;Steve waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ca.linkedin.com/in/richer-dinelle-220b529&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;iHack 2024 - 15 juin Québec et Montréal&lt;/a&gt; - Discord #ihack&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca&quot;&gt;POLAR Conference - 10 octobre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2024 - 10-11-12 Oct - 16 bit edition&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/digital-decade&quot;&gt;Digital Decade - Jitter - Funkee Shit (Alic Remix)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x248.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x248.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x247</title>
   <link href="https://securite.fm/hebdo/2024/06/01/episode-0x247.html"/>
   <updated>2024-06-01T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2024/06/01/episode-0x247</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x247/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x247.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Gabrielle Joni Verreault, Jacques Sauvé et Francis Coats discutent de la cyberattaque au Cégep de Lanaudière, de l’interdiction des cellulaires dans les écoles et de l’augmentation significative du budget cybersécurité d’Hydro-Québec. L’équipe aborde également les failles de sécurité des virements Interac, la fuite de données de The Post Millennial affectant 26 millions de personnes, ainsi que les défis liés au projet d’identité numérique au Québec.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2071027/cyberattaque-cegep-lanaudiere-suspension-cours&quot;&gt;Le Cégep de Lanaudière&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Interdiction des cellulaires dans les écoles!&lt;/li&gt;
  &lt;li&gt;La journée des mots de passe supporté par le gouvernement du Québec&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;articles&quot;&gt;Articles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2024/05/07/hydro-quebec-fait-bondir-son-budget-cybersecurite-de-56-il-y-a-eu-une-hausse-importante-des-menaces&quot;&gt;Hydro québec augmente son budget d’infosec de 56%:&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesoleil.com/actualites/justice-et-faits-divers/2024/05/13/virements-interac-des-fraudeurs-se-moquent-de-votre-question-de-securite-QMDWW4X55FDD3K3K7M36CSPIXE/&quot;&gt;VIREMENTS INTERAC - Des fraudeurs se moquent de votre question de sécurité (provenance: Jean-François Fortin, analyste cybersécurité FLO EV Charging)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/the-post-millennial-hack-leaked-data-impacting-26-million-people/&quot;&gt;The Post Millennial hack leaked data impacting 26 million people&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2024/05/07/projet-de-lapplication-mobile-sur-lidentite-numerique-remis-ca-aurait-du-etre-developpe-a-lechelle-nationale&quot;&gt;L’identité numérique&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve/s&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;iHack 2024 - 15 juin Québec et Montréal&lt;/a&gt; - Discord #ihack&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca&quot;&gt;POLAR Conference - 10 octobre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2024 - 16 bit edition&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;FutureCon Montreal CyberSecurity Conference 2024 - 13 June, 2024&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/amentia-caliope&quot;&gt;Amentia - Caliope - Caliope&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x247.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x247.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x246</title>
   <link href="https://securite.fm/hebdo/2024/05/27/episode-0x246.html"/>
   <updated>2024-05-27T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2024/05/27/episode-0x246</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x246/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x246.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Francis et Audrey accueillent Audrey Shink de Blue Eden pour analyser les dernières actualités en cybersécurité. Ils abordent notamment les cyberattaques majeures contre MITRE et la SAAQ, les vulnérabilités découvertes dans PuTTY et les pare-feux Palo Alto, ainsi que les menaces chinoises et russes visant les infrastructures critiques. L’équipe discute également de sujets variés allant des vols physiques de bijoux aux nouvelles lois sur la protection des données cérébrales au Colorado.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Francis: Pu capable du monde de TI qui se disent spécialiste en cybersécurité!&lt;/li&gt;
  &lt;li&gt;Audrey: Peut-on tagger les entreprises qui se font pirater sur linkedin…?!?&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;articles&quot;&gt;Articles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/mitre-says-state-hackers-breached-its-network-via-ivanti-zero-days/&quot;&gt;MITRE sous attaque&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.noovo.info/nouvelle/la-saaq-ferme-ses-points-de-services-et-portails-en-raison-dune-panne-informatique.html&quot;&gt;SAAQ ferme&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.404media.co/a-spy-site-is-scraping-discord-and-selling-users-messages/&quot;&gt;Discord indexed&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/putty-ssh-client-flaw-allows-recovery-of-cryptographic-private-keys/&quot;&gt;Putty vulnerable&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://toronto.ctvnews.ca/some-of-gold-stolen-during-airport-heist-was-melted-down-in-basement-of-gta-jewelry-store-police-1.6857143&quot;&gt;OR volé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/justice-et-faits-divers/2024-04-12/vol-au-centre-commercial-fairview-pointe-claire/dix-voleurs-un-coffre-fort-et-3-millions-en-bijoux.php&quot;&gt;Vol au centre commercial Fairview Pointe-Claire Dix voleurs, un coffre-fort et 3 millions en bijoux&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.noovo.info/video/vol-au-fairview-le-centre-commercial-aurait-il-pu-etre-mieux-protege.html&quot;&gt;Mon entrevue à Noovo: VOL AU FAIRVIEW: LE CENTRE COMMERCIAL AURAIT-IL PU ÊTRE MIEUX PROTÉGÉ?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nytimes.com/2024/04/17/science/colorado-brain-data-privacy.html&quot;&gt;Les “neurorights” et le droit de ne pas lire dans ton cerveau - et la nouvelle loi du Colorado&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.theatlantic.com/technology/archive/2023/08/mind-reading-brain-data-interrogation-mri-machines/675059/&quot;&gt;Mind reading&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;La nouvelle qu’aucun avocat ne te dira. Les autorités du UK ont publié des outils pour faire des politiques de vie privée : GRATIS!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdf.de/nachrichten/wirtschaft/volkswagen-china-hacking-industriespionage-emobilitaet-100.html&quot;&gt;Le grand piratage de VW - la Chine à l’attention&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arxiv.org/abs/2404.06635&quot;&gt;Current Affairs: A Measurement Study of Deployment and Security Trends in EV Charging Infrastructure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/russia-gru-malware-gooseegg-microsoft&quot;&gt;Microsoft unmasks Russia-linked ‘GooseEgg’ malware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/ukraine-military-personnel-cyber-espionage-uac-0184&quot;&gt;Ukrainian soldiers’ apps increasingly targeted for spying, cyber agency warns &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/russian-sandworm-hackers-targeted-20-critical-orgs-in-ukraine/&quot;&gt;ussian Sandworm hackers targeted 20 critical orgs in Ukraine&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/22-500-palo-alto-firewalls-possibly-vulnerable-to-ongoing-attacks/&quot;&gt;20240419 - 22,500 Palo Alto firewalls “possibly vulnerable” to ongoing attacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.paloaltonetworks.com/blog/2024/04/more-on-the-pan-os-cve/&quot;&gt;More on the PAN-OS CVE-2024-3400&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/fbi-akira-ransomware-raked-in-42-million-from-250-plus-victims/&quot;&gt;FBI: Akira ransomware raked in $42 million from 250+ victims&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/fbi-warns-china-preparing-for-disruptive-attacks/&quot;&gt;FBI director warns of China’s preparations for disruptive infrastructure attacks &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/labhost-phishing-service-with-40-000-domains-disrupted-37-arrested/&quot;&gt;LabHost phishing service with 40,000 domains disrupted, 37 arrested&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nytimes.com/2024/04/17/us/politics/china-cyber-us-infrastructure.html&quot;&gt;China Could Threaten Critical Infrastructure in a Conflict, N.S.A. Chief Says&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2024/04/researchers-uncover-windows-flaws.html&quot;&gt;Researchers Uncover Windows Flaws Granting Hackers Rootkit-Like Powers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://socradar.io/cyber-reflections-of-irans-attack-on-israel/&quot;&gt;Cyber Reflections of Iran’s Attack on Israel: “Israeli Hackers Strike Back: Cyber Av3ngers Hacked”&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;invité&quot;&gt;Invité&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/audreyshink/&quot;&gt;Audrey Shink&lt;/a&gt; de Blue Eden&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve/s&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#&quot;&gt;Vanessa Henri&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca&quot;&gt;POLAR Conference - 10 octobre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2024 - 16 bit edition&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cybereco.ca/en/events/cyberconference-2024/&quot;&gt;Conference CYBERECO - Montréal - 23-25 avril 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://tickets.nsec.io/2024/&quot;&gt;Conférence NorthSec - Montréal - 16-19 mai 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;FutureCon Montreal CyberSecurity Conference 2024 - 13 June, 2024&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://youtu.be/uSs0U75dmxI?si=BbbEIHaXSoGli6Xi&quot;&gt;Sauvé en conversation&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/thorazin-stream-enterer&quot;&gt;Thorazin - Stream Enterer - Stream Enterer&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x246.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x246.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x245</title>
   <link href="https://securite.fm/hebdo/2024/04/21/episode-0x245.html"/>
   <updated>2024-04-21T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2024/04/21/episode-0x245</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x245/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x245.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode sur la transparence, les animateurs explorent diverses failles de sécurité majeures, notamment l’utilisation de drones par les assurances pour surveiller les clients, les cyberattaques contre des hôpitaux et des entreprises comme Home Depot, ainsi que la compromission du gouvernement fédéral via Microsoft par des hackers russes. Ils abordent également les vulnérabilités critiques découvertes dans les infrastructures numériques, incluant une backdoor sophistiquée dans XZ Utils et de nouvelles attaques DoS HTTP/2 capables de paralyser des serveurs web.&lt;/p&gt;

&lt;h2 id=&quot;articles&quot;&gt;Articles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wsj.com/real-estate/home-insurance-aerial-images-37a18b16&quot;&gt;Les compagnies d’assurance utilisent désormais les drones pour surveiller les maisons de leurs clients&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://gic.org/&quot;&gt;https://gic.org/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/H4ckManac/status/1776123418036863148&quot;&gt;Home Depot victime de IntelBroker&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.pentagrid.ch/en/blog/ibis-hotel-check-in-terminal-keypad-code-leakage/&quot;&gt;Une autre faille de sécurité dans les contrôle d’accès d’hôtel fait surface après Unsaflok&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://tashakheiriddin.substack.com/p/diaspora-nation?r=kfs34&amp;amp;triedRedirect=true&quot;&gt;Canada en crise : quand la diversité devient notre talon d’Achille!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2024/04/07/une-faille-de-securite-dans-un-laboratoire-dedie-a-letude-des-virus-dangereux&quot;&gt;Une faille de sécurité dans un laboratoire dédié à l’étude des virus dangereux&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Comme MGM l’automne dernier : Hospital IT Help Desks Hit With Social Engineering Attacks
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://malware.news/t/hospital-it-help-desks-hit-with-social-engineering-attacks/80588&quot;&gt;Hospital IT Help Desks Hit With Social Engineering Attacks - Malware News - Malware Analysis, News and Indicators&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.biometricupdate.com/202404/the-rise-of-digital-public-infrastructure-boosts-india-towards-an-8t-gdp-by-2030&quot;&gt;The rise of digital public infrastructure boosts India towards an $8T GDP by 2030&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;
    &lt;table&gt;
      &lt;tbody&gt;
        &lt;tr&gt;
          &lt;td&gt;[Home - Unique Identification Authority of India&lt;/td&gt;
          &lt;td&gt;Government of India (uidai.gov.in)](https://uidai.gov.in/en/)&lt;/td&gt;
        &lt;/tr&gt;
      &lt;/tbody&gt;
    &lt;/table&gt;
  &lt;/li&gt;
  &lt;li&gt;According to the OECD’s long-term GDP forecast, Canada’s real GDP is projected to grow at an average annual rate of around 1.7% from 2024 to 2030. This would put Canada’s real GDP in 2030 at an estimated $2.3 trillion, up from around $2.1 trillion in 2022-2023.&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/fake-facebook-midjourney-ai-page-promoted-malware-to-12-million-people/&quot;&gt;Fake Facebook MidJourney AI page promoted malware to 1.2 million people&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/feed/update/urn:li:activity:7183074058681356290/&quot;&gt;Article linkedin&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.csoonline.com/article/2081858/us-federal-agencies-get-first-crack-at-expanded-microsoft-365-logging-capabilities.html&quot;&gt;US federal agencies get first crack at expanded Microsoft 365 logging capabilities&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/microsoft-ai-election-taiwan/&quot;&gt;Chinese hackers turn to AI to meddle in elections&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/pacific-guardian-life-insurance-data-breach&quot;&gt;Pacific Guardian Life Insurance says 165,000 had financial info stolen in 2023 attack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cfpc.ca/fr/news-and-events/news-events/news-events/news-releases/2024/member-notification-cyber-breach&quot;&gt;Brèche au Collège des médecins de famille du Canada&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/federal-government-russian-breach-microsoft/&quot;&gt;Federal government affected by Russian breach of Microsoft&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/hackers-claim-to-breach-russia-prosecutor-general-database&quot;&gt;Hackers claim to breach database containing thousands of Russian criminal records&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/new-http-2-dos-attack-can-crash-web-servers-with-a-single-connection/&quot;&gt;New HTTP/2 DoS attack can crash web servers with a single connection&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/new-ivanti-rce-flaw-may-impact-16-000-exposed-vpn-gateways/&quot;&gt;New Ivanti RCE flaw may impact 16,000 exposed VPN gateways&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.csoonline.com/article/2077692/dangerous-xz-utils-backdoor-was-the-result-of-years-long-supply-chain-compromise-effort.html&quot;&gt;Dangerous XZ Utils backdoor was the result of years-long supply chain compromise effort&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/fcc-ss7-diameter-protocols-investigation&quot;&gt;FCC to probe ‘grave’ weaknesses in phone network infrastructure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/microsoft-csrb-china-hacking/&quot;&gt;Cyber review board blames cascading Microsoft failures for Chinese hack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.canada.ca/fr/ministere-defense-nationale/nouvelles/2024/04/notre-nord-fort-et-libre--une-vision-renouvelee-pour-la-defense-du-canada.html&quot;&gt;Notre Nord, fort et libre : Une vision renouvelée pour la défense du Canada - Améliorer le renseignement et les cyberopérations du Canada&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.404media.co/apple-vision-pro-porn/&quot;&gt;How Amateur Performers Are Making Porn in the Apple Vision Pro&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve/s&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca&quot;&gt;POLAR Conference - 10 octobre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2024 - 16 bit edition&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cybereco.ca/en/events/cyberconference-2024/&quot;&gt;Conference CYBERECO - Montréal - 23-25 avril 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://tickets.nsec.io/2024/&quot;&gt;Conférence NorthSec - Montréal - 16-19 mai 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;FutureCon Montreal CyberSecurity Conference 2024 - 13 June, 2024&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://youtu.be/uSs0U75dmxI?si=BbbEIHaXSoGli6Xi&quot;&gt;Sauvé en conversation&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/thorazin-stream-enterer&quot;&gt;Thorazin - Stream Enterer - Nouminous&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x245.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x245.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x244</title>
   <link href="https://securite.fm/hebdo/2024/04/08/episode-0x244.html"/>
   <updated>2024-04-08T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2024/04/08/episode-0x244</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x244/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x244.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode 0x244 “On est pas prêt”, les animateurs analysent plusieurs failles de sécurité majeures, notamment la vulnérabilité critique Unsaflok qui menace des millions de portes d’hôtels et la controverse autour de l’interdiction du Flipper Zero au Canada. Ils dressent également un état des lieux alarmant de la cybersécurité gouvernementale canadienne, évoquant les multiples cyberattaques subies par les institutions publiques en 2024, ainsi que les nouvelles menaces comme les kits de phishing contournant l’authentification multi-facteurs et les résultats d’IA de Google promouvant des sites malveillants.&lt;/p&gt;

&lt;h2 id=&quot;articles&quot;&gt;Articles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/unsaflok-flaw-can-let-hackers-unlock-millions-of-hotel-doors/&quot;&gt;(Faille Unsaflok : une brèche critique menace la sécurité de millions de portes d’hôtels à travers le monde&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Flipper Devices Inc. Responds to Canadian Ban on Flipper Zero
    &lt;ul&gt;
      &lt;li&gt;Interdiction au Canada : Le gouvernement canadien a interdit le Flipper Zero, un outil multifonctionnel, le classant comme un potentiel outil de cybercriminalité1.&lt;/li&gt;
      &lt;li&gt;Réponse de Flipper Devices Inc. : La société insiste sur le fait que le Flipper Zero est destiné à des fins éducatives et à la recherche en cybersécurité légitime2.&lt;/li&gt;
      &lt;li&gt;Clarification des mythes : Flipper Devices Inc. dément les mythes sur le Flipper Zero, notamment l’impossibilité de voler une voiture avec cet appareil.&lt;/li&gt;
      &lt;li&gt;Dialogue proposé : La société invite le gouvernement canadien à dialoguer pour trouver une solution permettant l’utilisation responsable du Flipper Zero au Canada.&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://cybersecuritynews.com/flipper-devices-inc-responds-to-canadian-ban-on-flipper-zero/#:~:text=In%20an%20effort%20to%20resolve,used%20responsibly%20within%20the%20country&quot;&gt;Flipper Devices Inc. Responds to Canadian Ban on Flipper Zero (cybersecuritynews.com)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Position du Canada : Le Canada n’interdira pas complètement le Flipper Zero, mais vise à empêcher les acteurs illégitimes de l’exploiter pour voler des voitures.&lt;/li&gt;
      &lt;li&gt;Déclaration de l’ISED : L’Innovation, Science and Economic Development Canada (ISED) prévoit de restreindre l’utilisation de ces appareils aux acteurs légitimes uniquement.&lt;/li&gt;
      &lt;li&gt;Réponse de Flipper Devices : La société Flipper Devices soutient la mise à jour, bien qu’elle ne soit pas certaine de son fonctionnement technique.&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.pcmag.com/news/canada-walks-back-ban-of-flipper-zero-targets-illegitimate-use-cases&quot;&gt;Sécurité des véhicules : Les chercheurs en sécurité ont découvert des moyens de contourner les codes roulants des clés de voiture, mais Flipper Devices affirme que le vol de voiture est plus souvent dû à l’utilisation de répéteurs radio puissants.&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Nos gouvernements ne sont vraiment pas prêt…
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2056376/cyberattaque-prevention-systeme-information-hamilton&quot;&gt;Les villes doivent mieux se préparer aux attaques par rançongiciel, dit un expert&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Mars 2024
        &lt;ul&gt;
          &lt;li&gt;
            &lt;table&gt;
              &lt;tbody&gt;
                &lt;tr&gt;
                  &lt;td&gt;L’agence de renseignement financier du pays visée par une cyberattaque&lt;/td&gt;
                  &lt;td&gt;JDQ (journaldequebec.com)](https://www.journaldequebec.com/2024/03/05/lagence-de-renseignement-financier-du-pays-visee-par-une-cyberattaque)&lt;/td&gt;
                &lt;/tr&gt;
              &lt;/tbody&gt;
            &lt;/table&gt;
          &lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://fintrac-canafe.canada.ca/new-neuf/statement-declaration-fra&quot;&gt;Déclaration de CANAFE&lt;/a&gt;
        &lt;ul&gt;
          &lt;li&gt;Town of Huntsville - Huntsville, Ontario&lt;/li&gt;
          &lt;li&gt;Town of Ponoka - Ponoka, Alberta&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;Février 2024
        &lt;ul&gt;
          &lt;li&gt;City of Hamilton - Hamilton, Ontario&lt;/li&gt;
          &lt;li&gt;Royal Canadian Mounted Police - Ottawa, Ontario&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;Janvier 2024
        &lt;ul&gt;
          &lt;li&gt;Centre de Communication Santé des Capitales (CCSC) - Québec, Québec&lt;/li&gt;
          &lt;li&gt;Global Affairs Canada - Ottawa, Ontario&lt;/li&gt;
          &lt;li&gt;Town of Greater Napanee - Greater Napanee, Ontario&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;Novembre 2023
        &lt;ul&gt;
          &lt;li&gt;Lac-Mégantic, Québec&lt;/li&gt;
          &lt;li&gt;Octobre 2023&lt;/li&gt;
          &lt;li&gt;Toronto Public Library - Toronto, Ontario&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://nationalpost.com/news/canadas-cybersecurity-under-siege-and-even-the-government-is-powerless&quot;&gt;Canada’s cybersecurity under siege and even the government is powerless&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/new-mfa-bypassing-phishing-kit-targets-microsoft-365-gmail-accounts/&quot;&gt;New MFA-bypassing phishing kit targets Microsoft 365, Gmail accounts&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/us-sanctions-apt31-hackers-behind-critical-infrastructure-attacks/&quot;&gt;US sanctions APT31 hackers behind critical infrastructure attacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/google/googles-new-ai-search-results-promotes-sites-pushing-malware-scams/&quot;&gt;Google’s new AI search results promotes sites pushing malware, scams&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/us-sanctions-crypto-exchanges-used-by-russian-darknet-market-banks/&quot;&gt;US sanctions crypto exchanges used by Russian darknet market, banks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/cisa-urges-software-devs-to-weed-out-sql-injection-vulnerabilities/&quot;&gt;CISA urges software devs to weed out SQL injection vulnerabilities&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/hackers-poison-source-code-from-largest-discord-bot-platform/&quot;&gt;Hackers poison source code from largest Discord bot platform&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/new-mfa-bypassing-phishing-kit-targets-microsoft-365-gmail-accounts/&quot;&gt;New MFA-bypassing phishing kit targets Microsoft 365, Gmail accounts&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/microsoft/microsoft-to-shut-down-50-cloud-services-for-russian-businesses/&quot;&gt;Microsoft to shut down 50 cloud services for Russian businesses&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2024/03/russian-hackers-use-wineloader-malware.html&quot;&gt;Russian Hackers Use ‘WINELOADER’ Malware to Target German Political Parties&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2024/03/new-strelastealer-phishing-attacks-hit.html&quot;&gt;New StrelaStealer Phishing Attacks Hit Over 100 Organizations in E.U. and U.S.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2024/03/aws-patches-critical-flowfixation-bug.html&quot;&gt;AWS Patches Critical ‘FlowFixation’ Bug in Airflow Service to Prevent Session Hijacking&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2024/03/german-police-seize-nemesis-market-in.html&quot;&gt;German Police Seize ‘Nemesis Market’ in Major International Darknet Raid&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.mandiant.com/resources/blog/initial-access-brokers-exploit-f5-screenconnect&quot;&gt;Bringing Access Back — Initial Access Brokers Exploit F5 BIG-IP (CVE-2023-46747) and ScreenConnect&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.justice.gov/opa/speech/attorney-general-merrick-b-garland-delivers-remarks-lawsuit-against-apple-monopolizing&quot;&gt;Attorney General Merrick B. Garland Delivers Remarks on Lawsuit Against Apple for Monopolizing Smartphone Markets&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.talosintelligence.com/tinyturla-full-kill-chain/&quot;&gt;New details on TinyTurla’s post-compromise activity reveal full kill chain&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;[CVE-2024-21412: DarkGate Operators Exploit Microsoft Windows SmartScreen Bypass in Zero-Day Campaign]https://www.trendmicro.com/en_us/research/24/c/cve-2024-21412–darkgate-operators-exploit-microsoft-windows-sma.html)&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2024/03/worlds-first-global-ai-resolution-unanimously-adopted-by-united-nations/&quot;&gt;World’s first global AI resolution unanimously adopted by United Nations&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://news.un.org/en/story/2024/03/1147831&quot;&gt;General Assembly adopts landmark resolution on artificial intelligence&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.proofpoint.com/us/blog/threat-insight/security-brief-ta450-uses-embedded-links-pdf-attachments-latest-campaign&quot;&gt;TA450 Uses Embedded Links in PDF Attachments in Latest Campaign&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2024/03/new-loop-dos-attack-impacts-hundreds-of.html&quot;&gt;New ‘Loop DoS’ Attack Impacts Hundreds of Thousands of Systems&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.epa.gov/newsreleases/biden-harris-administration-engages-states-safeguarding-water-sector-infrastructure&quot;&gt;Biden-Harris Administration engages states on safeguarding water sector infrastructure against cyber threats &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.securityweek.com/chinese-apt-hacks-48-government-organizations/&quot;&gt;Chinese APT Hacks 48 Government Organizations&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.iphoneincanada.ca/2024/03/19/toronto-carjackings-1-every-40-minutes-police/&quot;&gt;Toronto Carjackings Now at 1 Every 40 Minutes, Say Police&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/tech-policy/2024/03/glassdoor-adding-users-real-names-job-info-to-profiles-without-consent/&quot;&gt;Users ditch Glassdoor, stunned by site adding real names without consent&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://dailydarkweb.net/unknowns-group-initiates-tsunami-cyber-campaign-against-ukraine-claims-it-is-retaliation-for-moscow-attack/&quot;&gt;Unknowns Group Initiates ‘Tsunami’ Cyber Campaign Against Ukraine, Claims It Is Retaliation for Moscow Attack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theguardian.com/technology/2024/mar/25/details-of-millions-of-uk-voters-accessed-by-chinese-state-ministers-will-say&quot;&gt;Details of millions of UK voters accessed by Chinese state, ministers will say&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;
    &lt;table&gt;
      &lt;tbody&gt;
        &lt;tr&gt;
          &lt;td&gt;[AcidPour&lt;/td&gt;
          &lt;td&gt;New Embedded Wiper Variant of AcidRain Appears in Ukraine](https://www.sentinelone.com/labs/acidpour-new-embedded-wiper-variant-of-acidrain-appears-in-ukraine/)&lt;/td&gt;
        &lt;/tr&gt;
      &lt;/tbody&gt;
    &lt;/table&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/russian-military-intelligence-may-have-deployed-wiper-against-multiple-ukrainian-isps/&quot;&gt;Russian military intelligence may have deployed wiper against multiple Ukrainian ISPs &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/russian&quot;&gt;Russian hackers target German political parties with WineLoader malware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/darknet-marketplace-nemesis-market-seized-by-german-police/&quot;&gt;Darknet marketplace Nemesis Market seized by German police&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/new-gofetch-attack-on-apple-silicon-cpus-can-steal-crypto-keys/&quot;&gt;New GoFetch attack on Apple Silicon CPUs can steal crypto keys&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve/s&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca&quot;&gt;POLAR Conference - 10 octobre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2024 - 16 bit edition&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Swag&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cybereco.ca/en/events/cyberconference-2024/&quot;&gt;Conference CYBERECO - Montréal - 23-25 avril 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://tickets.nsec.io/2024/&quot;&gt;Conférence NorthSec - Montréal - 16-19 mai 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;FutureCon Montreal CyberSecurity Conference 2024 - 13 June, 2024&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/darth-phader-acid-faija&quot;&gt;Darth Phader - Acid Faija - Cybpher Funk&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x244.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x244.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x243 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2024/03/31/episode-0x243.html"/>
   <updated>2024-03-31T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2024/03/31/episode-0x243</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x243/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x243.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Richer Dinelle, Steve Waterhouse, Jacques Sauvé et Francis Coats discutent du scandale ArriveSCAM et de la gestion douteuse des fonctionnaires fédéraux. Ils abordent également plusieurs sujets de cybersécurité incluant le bannissement de Hikvision par l’association canadienne de sécurité, la controverse autour du Flipper Zero que le gouvernement veut interdire, et les risques de piratage des bornes de recharge électrique. L’équipe critique particulièrement l’incompréhension du ministre Champagne face aux enjeux technologiques réels.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://x.com/LarryBrockMP/status/1758960045889327394?s=20&quot;&gt;ArriveSCAM - les fonctionnaires nous prennent pour des valises&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;articles&quot;&gt;Articles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;L’Association canadienne de la sécurité (CANASA) a récemment pris une décision cruciale en bannissant Hikvision comme commanditaire.
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/posts/francis-coats-ing-psp-cissp_des-compagnies-de-s%C3%A9curit%C3%A9-du-qu%C3%A9bec-montrent-activity-7169678381146443776--Mij&quot;&gt;LinkedIn&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2024/03/02/des-compagnies-de-securite-du-quebec-montrent-la-porte-a-un-controverse-fabricant-chinois-de-cameras-de-surveillance&quot;&gt;Des compagnies de sécurité du Québec montrent la porte à un controversé fabricant chinois de caméras de surveillance&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/posts/francis-coats-ing-psp-cissp_patate-activity-7171878063155073026-VGHD&quot;&gt;Un post de Jonathan Morin sur une boîte de plan de sécurité incendie: attention à la sécurité de l’information!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/posts/francis-coats-ing-psp-cissp_luis-wenus-luiswenus-on-x-activity-7172228249840795648-z0p-&quot;&gt;Un post de Michelle Blanc sur la preuve de concept d’un drone tueur avec reconnaissance faciale&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/posts/francis-coats-ing-psp-cissp_on-entend-beaucoup-parler-ces-temps-ci-du-activity-7167858583068463104-NF28&quot;&gt;Un Flipper pour ouvrir un coffre-fort? C’est bien mieux qu’une pomme de terre!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2052697/ottawa-vols-vehicules-dispositifs-piratage-securite&quot;&gt;Reportage à Radio-Canada du journaliste Christian Noël de la Colline parlementaire. Premier à avoir sorti la nouvelle sur l’orientation du gouvernement fédéral de bannir le Flipper Zero. Il voulait un avis d’un spécialiste et ingénieur alors en tant qu’enseignant à l’ÉTS j’ai collaboré au reportage avec M. Guillaume Ross, chef de la sécurité chez JupiterOne. Résultat, le ministre Champagne dit qu’il va nous donner des licences ?!? Il ne comprend rien de la situation!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.404media.co/watch-this-guy-play-doom-on-a-toothbrush/&quot;&gt;Watch This Guy Play ‘Doom’ on a Toothbrush&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.c-span.org/video/?534027-1/intelligence-officials-testify-global-threats-senate-cmte&quot;&gt;March 11, 2024 Intelligence Officials Testify on Global Threats Before Senate Cmte. Director of National Intelligence Avril Haines, CIA Director William Burns, and FBI Director Christopher Wray joined other leaders from the intelligence community to testify on worldwide threats, before the Senate Select Intelligence Committee&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wired.com/story/electric-vehicle-charging-station-hacks/&quot;&gt;EV Charger Hacking Poses a ‘Catastrophic’ Risk&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve/s&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#&quot;&gt;Francis Coats&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.risq.quebec/evenements/colloques-risq/&quot;&gt;Conférence du RISQ - 21 février 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://web.cvent.com/event/952c73cc-8d23-4c34-bb14-d5169e8cf953/regProcessStep1&quot;&gt;Cisco Engage - Repentigny - 8 février 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.risq.quebec/evenements/colloques-risq/&quot;&gt;Conférence du RISQ - 21 février 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.atlseccon.com/&quot;&gt;ALTSECCON - Halifax - 4-5 avril 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cybereco.ca/en/events/cyberconference-2024/&quot;&gt;Conference CYBERECO - Montréal - 23-25 avril 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://tickets.nsec.io/2024/&quot;&gt;Conférence NorthSec - Montréal - 16-19 mai 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;FutureCon Montreal CyberSecurity Conference 2024 - 13 June, 2024&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;&quot;&gt;&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x243.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x243.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x242 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2024/03/18/episode-0x242.html"/>
   <updated>2024-03-18T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2024/03/18/episode-0x242</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x242/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x242.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Richer Dinelle et Steve Waterhouse discutent des nouvelles propositions d’Ottawa pour protéger les mineurs sur internet et créer une commission fédérale de sécurité numérique, ainsi que des récents développements en cybersécurité incluant la résurgence du groupe de ransomware LockBit et l’ajout par Apple du chiffrement quantique-résistant PQ3 à iMessage. L’épisode accueille également Roadkick qui présente sa musique EDM et aborde diverses actualités technologiques comme les failles de sécurité des bracelets antirapprochement et les pratiques controversées d’Avast concernant la vente de données de navigation.&lt;/p&gt;

&lt;h2 id=&quot;articles&quot;&gt;Articles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/feed/update/urn:li:share:7169056841212084224/&quot;&gt;Constance d’Élections Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Protéger les mineurs sur internet, c’est une très bonne idée. Mais leur idée n’est pas bonne!
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2024/02/26/ottawa-propose-une-nouvelle-agence-pour-proteger-les-mineurs-sur-internet&quot;&gt;https://www.journaldequebec.com/2024/02/26/ottawa-propose-une-nouvelle-agence-pour-proteger-les-mineurs-sur-internet&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2024/02/29/acces-a-la-pornographie-en-ligne-les-blocages-pour-jeunes-existent-mais-peuvent-etre-contournes-selon-des-experts&quot;&gt;https://www.journaldequebec.com/2024/02/29/acces-a-la-pornographie-en-ligne-les-blocages-pour-jeunes-existent-mais-peuvent-etre-contournes-selon-des-experts &lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/epic-games-zero-evidence-we-were-hacked-by-mogilevich-gang/&quot;&gt;Bonne nouvelle pour Épic Game&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2024/02/26/violence-conjugale--un-autre-individu-aurait-reussi-a-se-debarrasser-de-son-bracelet-antirapprochement&quot;&gt;Félicitations pour votre beau programme, un autre bracelet antirapprocement piraté.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2024/02/29/revenu-quebec-pourra-maintenant-communiquer-par-texto&quot;&gt;Revenu Québec pourra maintenant communiquer par texto&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/data-broker-executive-order-china/&quot;&gt;Biden executive order seeks to cut China off from Americans’ sensitive data &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/memory-related-software-bugs-white-house-code-report-oncd&quot;&gt;After decades of memory-related software bugs, White House calls on industry to act&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2052415/gouvernement-trudeau-projet-loi-mefaits-en-ligne&quot;&gt;Méfaits en ligne : Ottawa veut créer une commission fédérale de la sécurité numérique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.securityweek.com/lockbit-ransomware-gang-resurfaces-with-new-site/&quot;&gt;LockBit Ransomware Gang Resurfaces With New Leak Site&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theguardian.com/technology/2024/feb/25/china-cyber-leak-hacking-program-security&quot;&gt;I-SOON - Hackers for sale: what we’ve learned from China’s enormous cyber leak&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/apple-adds-pq3-quantum-resistant-encryption-to-imessage/&quot;&gt;Apple adds PQ3 quantum-resistant encryption to iMessage&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://security.apple.com/blog/imessage-pq3/&quot;&gt;iMessage with PQ3: The new state of the art in quantum-secure messaging at scale&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/ftc-to-ban-avast-from-selling-browsing-data-for-advertising-purposes/&quot;&gt;FTC to ban Avast from selling browsing data for advertising purposes&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ipvm.com/reports/hikvision-removed-quebec&quot;&gt;Hikvision Removed from Security Canada Expos Across Canada&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;invité-spécial&quot;&gt;Invité Spécial&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Roadkick qui nous intrudit à sa musique EDM!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.risq.quebec/evenements/colloques-risq/&quot;&gt;Conférence du RISQ - 21 février 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://web.cvent.com/event/952c73cc-8d23-4c34-bb14-d5169e8cf953/regProcessStep1&quot;&gt;Cisco Engage - Repentigny - 8 février 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.risq.quebec/evenements/colloques-risq/&quot;&gt;Conférence du RISQ - 21 février 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.atlseccon.com/&quot;&gt;ALTSECCON - Halifax - 4-5 avril 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cybereco.ca/en/events/cyberconference-2024/&quot;&gt;Conference CYBERECO - Montréal - 23-25 avril 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://tickets.nsec.io/2024/&quot;&gt;Conférence NorthSec - Montréal - 16-19 mai 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;FutureCon Montreal CyberSecurity Conference 2024 - 13 June, 2024&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://open.spotify.com/album/0OXiXUjqajKHBvJpPAGWzN&quot;&gt;Roadkick - Open Minded - Open Your Mind&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x242.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x242.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x241 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2024/02/24/episode-0x241.html"/>
   <updated>2024-02-24T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2024/02/24/episode-0x241</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x241/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x241.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé, Guillaume Morissette, Richer Dinelle et Francis Coats discutent de la controverse autour du Flipper Zero et de la décision du gouvernement canadien de bannir les dispositifs de piratage suite aux vols de voitures. L’équipe explique que le Flipper Zero est avant tout un outil de test de sécurité physique et analyse plusieurs vulnérabilités CVE affectant les véhicules Honda, démontrant que le problème réside dans les failles de sécurité des constructeurs plutôt que dans l’outil lui-même.&lt;/p&gt;

&lt;h2 id=&quot;articles&quot;&gt;Articles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://saveflipper.ca&quot;&gt;https://saveflipper.ca&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Quand le Canada prône la sécurité par l’obscurité…ça me fait Flipper ;-)&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2047799/vols-vehicule-interdiction-gadgets-piratage&quot;&gt;Vols de voitures : Ottawa va bannir les dispositifs de piratage&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Radio-Canada - Christian Noël - 8 février
    &lt;ul&gt;
      &lt;li&gt;“Qui ne connaît pas une personne qui place ses clés de voiture dans une boîte en métal ou dans un sac spécial, loin des portes et des fenêtres, pour éviter que des criminels copient sa clé de voiture?” - Une source gouvernementale !?!&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Qu’est-ce qu’un Flipper Zero?&lt;/li&gt;
  &lt;li&gt;Lâchez moi la cyber, c’est avant tout un outil de pentesting de sécurité physique!
    &lt;ul&gt;
      &lt;li&gt;CVE&lt;/li&gt;
      &lt;li&gt;CVE-2022-27254 Honda Civic 2018
        &lt;ul&gt;
          &lt;li&gt;Fix code!&lt;/li&gt;
          &lt;li&gt;5.3 sur 10&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://rollingpwn.github.io/rolling-pwn/&quot;&gt;CVE-2021-46145 (Rolling PWN)&lt;/a&gt;
        &lt;ul&gt;
          &lt;li&gt;Rolling code mal implémenté!!!&lt;/li&gt;
          &lt;li&gt;Possibilité de resynchronisation!!
            &lt;ul&gt;
              &lt;li&gt;Honda Civic 2012&lt;/li&gt;
              &lt;li&gt;Honda X-RV 2018&lt;/li&gt;
              &lt;li&gt;Honda C-RV 2020&lt;/li&gt;
              &lt;li&gt;Honda Accord 2020&lt;/li&gt;
              &lt;li&gt;Honda Odyssey 2020&lt;/li&gt;
              &lt;li&gt;Honda Inspire 2021&lt;/li&gt;
              &lt;li&gt;Honda Fit 2022&lt;/li&gt;
              &lt;li&gt;Honda Civic 2022&lt;/li&gt;
              &lt;li&gt;Honda VE-1 2022&lt;/li&gt;
              &lt;li&gt;Honda Breeze 2022&lt;/li&gt;
              &lt;li&gt;Honda Accord 2021&lt;/li&gt;
              &lt;li&gt;Probablement tous les Honda de 2012 à 2022, mais pas juste Honda!&lt;/li&gt;
            &lt;/ul&gt;
          &lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;CVE-2019-20626 Honda HR-V 2017
        &lt;ul&gt;
          &lt;li&gt;Fix code!&lt;/li&gt;
          &lt;li&gt;6.5 sur 10&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;Guillaume Morissette&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Francis Coats&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.risq.quebec/evenements/colloques-risq/&quot;&gt;Conférence du RISQ - 21 février 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://web.cvent.com/event/952c73cc-8d23-4c34-bb14-d5169e8cf953/regProcessStep1&quot;&gt;Cisco Engage - Repentigny - 8 février 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.risq.quebec/evenements/colloques-risq/&quot;&gt;Conférence du RISQ - 21 février 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.atlseccon.com/&quot;&gt;ALTSECCON - Halifax - 4-5 avril 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cybereco.ca/en/events/cyberconference-2024/&quot;&gt;Conference CYBERECO - Montréal - 23-25 avril 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://tickets.nsec.io/2024/&quot;&gt;Conférence NorthSec - Montréal - 16-19 mai 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;FutureCon Montreal CyberSecurity Conference 2024 - 13 June, 2024&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/sephira-the-master-work&quot;&gt;Sephira – The Master Work - A Fitting End&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x241.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x241.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x240 (Spécial)</title>
   <link href="https://securite.fm/special/2024/02/13/episode-0x240.html"/>
   <updated>2024-02-13T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2024/02/13/episode-0x240</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x240/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x240.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, les animateurs Patrick Mathieu, Jacques Sauvé, Steve Waterhouse et Guillaume Morissette reçoivent Nicolas Dufour, maire de Repentigny, ainsi que Luc Lefebvre pour discuter des enjeux du vote électronique et de la démocratie numérique. L’équipe aborde également les cybermenaces contre les processus démocratiques canadiens et les rapports récents sur l’ingérence étrangère dans les élections, notamment les activités chinoises révélées par le SCRS. Cette discussion explore les défis de sécurité et les opportunités liées à la modernisation des systèmes électoraux au Canada.&lt;/p&gt;

&lt;h2 id=&quot;articles&quot;&gt;Articles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;20231125 - &lt;a href=&quot;https://www.thebureau.news/p/exclusive-csis-report-says-china&quot;&gt;Exclusive: CSIS report says China infiltrated Provincial and Federal Party leadership races in 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210811 - &lt;a href=&quot;https://www.canada.ca/fr/service-renseignement-securite/organisation/publications/menace-dingerence-etrangere-visant-les-processus-democratiques-du-canada.html&quot;&gt;Menaces d’ingérence étrangère visant les processus démocratiques du Canada&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20231206 - &lt;a href=&quot;https://www.cyber.gc.ca/fr/orientation/cybermenaces-contre-processus-democratique-canada-mise-jour-2023&quot;&gt;Cybermenaces contre le processus démocratique du Canada : Mise à jour de 2023&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20231206 - &lt;a href=&quot;https://www.cyber.gc.ca/fr/orientation/cybermenaces-elections&quot;&gt;Les cybermenaces contre les élections&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;invité-spécial&quot;&gt;Invité spécial&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/nicolas-dufour-877a9995/&quot;&gt;M. Nicolas Dufour - Maire de repentigny&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Et se joint à l’équipe &lt;a href=&quot;https://www.linkedin.com/in/luclefebvre/&quot;&gt;Luc Lefebvre&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;Guillaume Morissette&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2024 - 10-11-12 Octobre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca&quot;&gt;POLAR 2024 - Événement de gestionnaire en cybersécurité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.risq.quebec/evenements/colloques-risq/&quot;&gt;Conférence du RISQ - 21 février 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.atlseccon.com/&quot;&gt;ALTSECCON - Halifax - 4-5 avril 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cybereco.ca/en/events/cyberconference-2024/&quot;&gt;Conference CYBERECO - Montréal - 23-25 avril 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://tickets.nsec.io/2024/&quot;&gt;Conférence NorthSec - Montréal - 16-19 mai 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;FutureCon Montreal CyberSecurity Conference 2024 - 13 June, 2024&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/omitomi-memoroutes&quot;&gt;Omitomi – Memoroutes - Oyasumi&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Enregistré sur &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x240.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x240.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x239 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2024/02/06/episode-0x239.html"/>
   <updated>2024-02-06T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2024/02/06/episode-0x239</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x239/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x239.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé, Gabrielle Joni Verreault, Steve Waterhouse, Guillaume Morissette et Francis Coats reçoivent Luc Lefebvre pour analyser les rapports du SCRS révélant l’infiltration chinoise dans les courses à la direction des partis politiques canadiens et les cybermenaces contre les processus démocratiques. L’équipe examine également plusieurs incidents de cybersécurité marquants, notamment la cyberattaque qui a paralysé le système de répartition des ambulances au Québec, les problèmes de sécurité chez HP et HID, ainsi que l’opération ukrainienne ayant détruit 2 pétaoctets de données d’un centre de recherche russe. L’épisode souligne les enjeux croissants de sécurité nationale et la nécessité d’une meilleure protection des infrastructures critiques face aux menaces étrangères.&lt;/p&gt;

&lt;h2 id=&quot;articles&quot;&gt;Articles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;20231125 - &lt;a href=&quot;https://www.thebureau.news/p/exclusive-csis-report-says-china&quot;&gt;Exclusive: CSIS report says China infiltrated Provincial and Federal Party leadership races in 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210811 - &lt;a href=&quot;https://www.canada.ca/fr/service-renseignement-securite/organisation/publications/menace-dingerence-etrangere-visant-les-processus-democratiques-du-canada.html&quot;&gt;Menaces d’ingérence étrangère visant les processus démocratiques du Canada&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20231206 - &lt;a href=&quot;https://www.cyber.gc.ca/fr/orientation/cybermenaces-contre-processus-democratique-canada-mise-jour-2023&quot;&gt;Cybermenaces contre le processus démocratique du Canada : Mise à jour de 2023&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20231206 - &lt;a href=&quot;https://www.cyber.gc.ca/fr/orientation/cybermenaces-elections&quot;&gt;Les cybermenaces contre les élections&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wired.com/story/hp-ceo-ink-cartridge-hackers-dynamic-security/&quot;&gt;HP qui brick des imprimantes….pour votre sécurité ;-)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ipvm.com/reports/hid-downgrade&quot;&gt;Mise à jour importante lecteur HID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/dialogue/opinions/2024-01-18/les-provinces-ont-besoin-de-conseillers-a-la-securite-nationale.php&quot;&gt;Conseiller en sécurité nationale au niveau provincial?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2024/01/18/securite-nationale-un-fabricant-de-cameras-chinoises-banni-tente-une-astuce-pour-continuer-davoir-des-contrats&quot;&gt;Dahua change de main&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bnnbloomberg.ca/icbc-partners-wary-to-resume-trading-with-bank-after-cyberattack-1.2002300&quot;&gt;Industrial &amp;amp; Commercial Bank of China&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Le système de répartition des ambulances de Québec paralysé
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2044637/cyberattaque-systeme-communication-urgence-quebec&quot;&gt;https://ici.radio-canada.ca/nouvelle/2044637/cyberattaque-systeme-communication-urgence-quebec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.lecharlevoisien.com/2024/01/26/cyberattaque-au-911-des-ambulances-on-rebatit-le-systeme-informatique/&quot;&gt;https://www.lecharlevoisien.com/2024/01/26/cyberattaque-au-911-des-ambulances-on-rebatit-le-systeme-informatique/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Ukraine: Hack wiped 2 petabytes of data from Russian research center
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/ukraine-hack-wiped-2-petabytes-of-data-from-russian-research-center/&quot;&gt;https://www.bleepingcomputer.com/news/security/ukraine-hack-wiped-2-petabytes-of-data-from-russian-research-center/&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://gur.gov.ua/content/znyshchyly-vorozhu-planietu-detali-kiberataky-proty-tsentru-kosmichnoi-hidrometeorolohii-rf.html&quot;&gt;https://gur.gov.ua/content/znyshchyly-vorozhu-planietu-detali-kiberataky-proty-tsentru-kosmichnoi-hidrometeorolohii-rf.html&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2024/01/29/des-photocopies-de-passeport-de-47-clients-de-transat-voles-en-espagne&quot;&gt;Des photocopies de passeport de 47 clients de Transat volées en Espagne&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2024/12/25/la-chine-nous-espionne-depuis-plus-de-20-ans&quot;&gt;La Chine nous espionne depuis plus de 20 ans&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.com/2024/01/29/satellite_navigation_jamming_now_a/&quot;&gt;GPS interference now a major flight safety concern for airline industry&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;invité-spécial&quot;&gt;Invité spécial&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;On est avec &lt;a href=&quot;https://www.linkedin.com/in/luclefebvre/&quot;&gt;Luc Lefebvre&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;Guillaume Morissette&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Francis Coats&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.risq.quebec/evenements/colloques-risq/&quot;&gt;Conférence du RISQ - 21 février 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://web.cvent.com/event/952c73cc-8d23-4c34-bb14-d5169e8cf953/regProcessStep1&quot;&gt;Cisco Engage - Repentigny - 8 février 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.risq.quebec/evenements/colloques-risq/&quot;&gt;Conférence du RISQ - 21 février 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.atlseccon.com/&quot;&gt;ALTSECCON - Halifax - 4-5 avril 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cybereco.ca/en/events/cyberconference-2024/&quot;&gt;Conference CYBERECO - Montréal - 23-25 avril 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://tickets.nsec.io/2024/&quot;&gt;Conférence NorthSec - Montréal - 16-19 mai 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;FutureCon Montreal CyberSecurity Conference 2024 - 13 June, 2024&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/bechamel-boyz-sauce-masculino&quot;&gt;Bechamel Boyz – Sauce Masculino - Lé Spacemodulator&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x239.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x239.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x238 (Spécial)</title>
   <link href="https://securite.fm/special/2024/02/01/episode-0x238.html"/>
   <updated>2024-02-01T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2024/02/01/episode-0x238</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x238/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x238.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Patrick Mathieu, Jacques Sauvé, Gabrielle Joni Verreault, Steve Waterhouse et Guillaume Morissette reçoivent Benjamin Fung pour discuter de l’ingérence de la Chine dans les universités canadiennes. Ils abordent la liste de 100 institutions de recherche chinoises, russes et iraniennes identifiées comme des menaces à la sécurité nationale par le Canada, ainsi que les cybermenaces contre les processus démocratiques. L’épisode explore également les défis de sécurité dans le milieu de la recherche universitaire et les mesures de protection mises en place par le gouvernement canadien.&lt;/p&gt;

&lt;h2 id=&quot;invité-spécial&quot;&gt;Invité Spécial&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;On est avec &lt;a href=&quot;https://www.linkedin.com/in/benjamin-c-m-fung-89733010/&quot;&gt;Benjamin Fung&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;articles&quot;&gt;Articles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cbc.ca/news/politics/reserach-canada-china-russia-iran-1.7085391&quot;&gt;Canada names 100 Chinese, Russian, Iranian research institutions it says pose a threat to national security&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://science.gc.ca/site/science/en/safeguarding-your-research/guidelines-and-tools-implement-research-security/named-research-organizations&quot;&gt;Named Research Organizations&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.publicsafety.gc.ca/cnt/trnsprnc/brfng-mtrls/prlmntry-bndrs/20210625/20-en.aspx&quot;&gt;Foreign Interference – Foreign Agent Registry&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://policyoptions.irpp.org/authors/benjamin-fung/&quot;&gt;Article de Benjamin Fung&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://scholar.google.com/citations?user=W_CFvAYAAAAJ&amp;amp;hl=en&quot;&gt;Citation de Benjamin Fung&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyber.gc.ca/fr/orientation/cybermenaces-elections&quot;&gt;Les cybermenaces contre les élections&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyber.gc.ca/fr/orientation/cybermenaces-contre-processus-democratique-canada-mise-jour-2023&quot;&gt;Cybermenaces contre le processus démocratique du Canada : Mise à jour de 2023&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.canada.ca/fr/service-renseignement-securite/organisation/publications/menace-dingerence-etrangere-visant-les-processus-democratiques-du-canada.html&quot;&gt;Menaces d’ingérence étrangère visant les processus démocratiques du Canada&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.thebureau.news/p/exclusive-csis-report-says-china&quot;&gt;Exclusive: CSIS report says China infiltrated Provincial and Federal Party leadership races in 2022&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;Guillaume Morissette&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.risq.quebec/evenements/colloques-risq/&quot;&gt;Conférence du RISQ - 21 février 2024&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/qiujan-jahan-e-qiu&quot;&gt;Qiujan – Jahān-e Qiu - Cycle Of Five&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x238.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x238.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x237 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2024/01/24/episode-0x237.html"/>
   <updated>2024-01-24T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2024/01/24/episode-0x237</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x237/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x237.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire du 15 janvier 2024, les animateurs passent en revue l’actualité cybersécuritaire marquée par les vulnérabilités critiques des équipements Cisco ciblés par des groupes chinois, ainsi que les failles massives touchant plus de 178 000 pare-feux SonicWall exposés publiquement. L’épisode couvre également des sujets variés allant de la fraude technologique impliquant des équipements Dahua aux cyberattaques russes utilisant des caméras piratées en Ukraine, en passant par un projet record de 1,5 milliard de dollars pour la numérisation de la santé au Québec.&lt;/p&gt;

&lt;h2 id=&quot;les-nouvelles&quot;&gt;Les nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;IRIS&lt;/li&gt;
  &lt;li&gt;Le Retour de François Lambert&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://psirt.bosch.com/security-advisories/BOSCH-SA-711465.html&quot;&gt;BOSCH vulnérabilités&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ipvm.com/reports/dahua-ban-indictment&quot;&gt;Dahua Partner Arrested For Alleged $15 Million NDAA Fraud Relabelling Dahua&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.numerama.com/cyberguerre/1599086-larmee-russe-a-pirate-des-cameras-en-ukraine-pour-envoyer-ses-missiles-sur-les-villes.html&quot;&gt;L’armée russe a piraté des caméras en Ukraine pour envoyer ses missiles sur les villes&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theglobeandmail.com/canada/article-federal-court-decision-to-bar-chinese-student-expands-definition-of/&quot;&gt;Federal Court expands definition of espionage in decision to bar Chinese student from Canada&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2024/01/05/google-restreint-les-cookies-tiers-sur-chrome-avant-un-abandon-total&quot;&gt;On pense quoi de ça ? Tempête dans un verre d’eau ? -&amp;gt; Google restreint les cookies tiers sur Chrome avant un abandon total&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2023/09/30/la-ville-de-quebec-victime-de-fraude-par-carte-de-credit&quot;&gt;De grandes villes du Québec victimes de fraude en ligne&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/hacker-spins-up-1-million-virtual-servers-to-illegally-mine-crypto/&quot;&gt;Hacker spins up 1 million virtual servers to illegally mine crypto&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.biometricupdate.com/202401/london-police-deploy-facial-recognition-during-palestine-and-israel-protests&quot;&gt;London police deploy facial recognition during Palestine and Israel protests&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bishopfox.com/blog/its-2024-and-over-178-000-sonicwall-firewalls-are-publicly-exploitable&quot;&gt;It’s 2024 and Over 178,000 SonicWall Firewalls are Publicly Exploitable&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Search Shodan pour port 80:
        &lt;ul&gt;
          &lt;li&gt;Au monde - 256 545&lt;/li&gt;
          &lt;li&gt;Au Canada - 11 739&lt;/li&gt;
          &lt;li&gt;Montréal - 937&lt;/li&gt;
          &lt;li&gt;Québec - 189&lt;/li&gt;
          &lt;li&gt;Laval - 177&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cfr.org/report/conflicts-watch-2024&quot;&gt;Conflit sous le radar en 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/international/europe/2024-01-15/guerre-en-ukraine-jour-691/kyiv-affirme-avoir-detruit-deux-avions-russes-de-commandement.php&quot;&gt;Parlant de radar: Kyiv détruit un AN-50 AWAC&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://youtu.be/ecClODh4zYk?si=JiiQdSy6umd_bEMx&quot;&gt;Drone vidéo&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;autres-nouvelles&quot;&gt;Autres nouvelles&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/ukraine-arrests-suspect-cryptojacking-cloud-resources&quot;&gt;Ukrainian arrested for infecting US cloud provider with cryptomining malware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/uk-ico-examines-privacy-concerns-data-scraping-artificial-intelligence-llms&quot;&gt;UK privacy watchdog to examine practice of web scraping to get training data for AI&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/fincantieri-shipbuilder-us-navy-wisconsin-ransomware&quot;&gt;Ransomware attack on US Navy shipbuilder leaked information of nearly 17,000 people&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/cisco-routers-end-of-life-china-espionage-volt-typhoon&quot;&gt;End-of-life Cisco routers targeted by China’s Volt Typhoon group&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/water-for-people-medusa-ransomware&quot;&gt;Ransomware gang targets nonprofit providing clean water to world’s poorest&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/cyberattack-recovery-on-horizon-kansas&quot;&gt;Recovery from cyberattack ‘on the horizon,’ Kansas Supreme Court chief justice says&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/fcc-presses-carmakers-stalking-tools&quot;&gt;FCC presses carmakers, wireless providers to protect domestic abuse survivors from stalking tools&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/french-hacker-sebastien-raoult-shinyhunters-sentenced&quot;&gt;French hacker from ‘ShinyHunters’ group sentenced to three years in US prison&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/ai-china-hacking-operations/&quot;&gt;AI is helping US spies catch stealthy Chinese hacking ops, NSA official says&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://statescoop.com/nist-security-threats-ai-state-local/&quot;&gt;NIST researchers warn of top AI security threats&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2024/01/15/dossier-sante-numerique--15g-pour-numeriser-la-sante&quot;&gt;1,5 G$ pour numériser la santé au Québec: montant record pour un projet informatique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forescout.com/resources/clearing-the-fog-of-war/&quot;&gt;FORESCOUT - Clearing the Fog of War - A Critical Analysis of Recent Energy Sector Attacks in Denmark and Ukraine&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/over-178k-sonicwall-firewalls-vulnerable-to-dos-potential-rce-attacks/&quot;&gt;Over 178K SonicWall firewalls vulnerable to DoS, potential RCE attacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/hacker-spins-up-1-million-virtual-servers-to-illegally-mine-crypto/&quot;&gt;Hacker spins up 1 million virtual servers to illegally mine crypto&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hothardware.com/news/lg-washer-sending-gigabytes-of-data-daily-is-a-good-iot-security-reminder&quot;&gt;LG Washing Machine With Wi-Fi Caught Sending 3.6GB Of Data Per Day But Why?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bluefruit.co.uk/quality/smart-clothes-dryer-sending-receiving-1gb/&quot;&gt;Why is a smart clothes dryer sending and receiving the equivalent of 68 YouTube videos (1GB of traffic) every day?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2024/01/ddos-attacks-on-environmental-services.html&quot;&gt;DDoS Attacks on the Environmental Services Industry Surge by 61,839% in 2023&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;Guillaume Morissette&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Francis Coats&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.risq.quebec/evenements/colloques-risq/&quot;&gt;Conférence du RISQ - 21 février 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://web.cvent.com/event/952c73cc-8d23-4c34-bb14-d5169e8cf953/regProcessStep1&quot;&gt;Cisco Engage - Repentigny - 8 février 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.atlseccon.com/&quot;&gt;ALTSECCON - Halifax - 4-5 avril 2024 - &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cybereco.ca/en/events/cyberconference-2024/&quot;&gt;Conference CYBERECO - Montréal - 23-25 avril 2024&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;FutureCon Montreal CyberSecurity Conference 2024 - 13 June, 2024&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/shinjibomb-shinjibomb&quot;&gt;Shinjibomb - Shinjibomb - Firefly&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x237.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x237.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x234 (LIVE - En Direct)</title>
   <link href="https://securite.fm/live/2024/01/04/episode-0x234.html"/>
   <updated>2024-01-04T00:00:00-05:00</updated>
   <id>https://securite.fm/live/2024/01/04/episode-0x234</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x234/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x234.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode en direct de la 15e édition du Hackfest, Patrick Mathieu, Jacques Sauvé, Gabrielle Joni Verreault, Steve Waterhouse, Richer Dinelle, Damien Bancal et Vanessa animent depuis l’événement phare de la cybersécurité québécoise. L’équipe partage en temps réel l’atmosphère et les moments forts de cette conférence de sécurité informatique reconnue.&lt;/p&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Vanessa&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=Nuwpc4BCCuQ&quot;&gt;Bye Bye 2023 de la Cybersécurité&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/saluberrimae-time-is-a-flat-circle&quot;&gt;Saluberrimae - Time Is A Flat Circle - Jesenné Prebúdzanie Do Letného Rána&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x234.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x234.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x235 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2023/12/06/episode-0x235.html"/>
   <updated>2023-12-06T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2023/12/06/episode-0x235</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x235/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x235.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, l’équipe de La French Connection avec Pascal Minkowski discute d’un “pétage de coche” concernant une alerte de cybersécurité majeure de la CISA. Ils abordent également diverses actualités de sécurité informatique, notamment une nouvelle faille Bluetooth, des backdoors dans des produits AndroidTV chinois, et plusieurs cyberattaques récentes incluant celle contre la ville de Lac-Mégantic. L’émission couvre aussi des problèmes de confidentialité chez Amazon et critique les pratiques bancaires de la BMO.&lt;/p&gt;

&lt;h2 id=&quot;la-friends-connection&quot;&gt;La friends Connection&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;On est avec Pascal (@Minkowski)&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-335a&quot;&gt;Jacques: “Pêtage de coche” - On est dans marde !&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;les-nouvelles&quot;&gt;Les nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/skysafe/reblog/tree/main/cve-2023-45866&quot;&gt;Une nouvelle faille Bluetooth permet de pairer un appareil sans autorisation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.hackread.com/android-tv-boxes-backdoors-home-networks/&quot;&gt;Des produits AndroidTV avec tout un “feature”: des backdoors chinois !&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/2032338/amazon-clients-renseignements-vie-privee&quot;&gt;Des renseignements personnels de clients d’Amazon à la vue de tous dans des magasins&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.hackfest.ca/blog/logo-lfc-cracked&quot;&gt;Minkowski Crack le code&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://vulncheck.com/blog/moobot-uses-fake-vulnerability&quot;&gt;CISA dans l’eau chaude après avoir lancé des alertes bidon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://social.hackerspace.pl/@q3k/111528165627522619&quot;&gt;Hack a Train&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.latribune.ca/actualites/actualites-locales/estrie-et-regions/2023/12/05/plusieurs-services-de-la-ville-de-lac-megantic-paralyses-par-une-cyberattaque-VCUNESR6TRHH7HS3XTZU7R7L3Y/&quot;&gt;Plusieurs services de la Ville de Lac-Mégantic paralysés par une cyberattaque&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cbc.ca/news/canada/edmonton/bmo-camrose-county-10k-line-of-credit-1.7044049&quot;&gt;SHAME aux banques! Ici la BMO!&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;Guillaume Morissette&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Francis Coats&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.risq.quebec/evenements/colloques-risq/&quot;&gt;Conférence du RISQ - 21 février 2024&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/twelv-beautiful-filth&quot;&gt;Twelv - Beautiful Filth - Torn In Two&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x235.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x235.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x233 (Spécial)</title>
   <link href="https://securite.fm/special/2023/11/30/episode-0x233.html"/>
   <updated>2023-11-30T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2023/11/30/episode-0x233</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x233/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x233.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Patrick Mathieu et Jacques Sauvé reçoivent Michelle Blanc pour analyser la Loi C-18 et ses implications. Cette discussion approfondie explore les enjeux de cette législation canadienne qui encadre les relations entre les plateformes numériques et les médias d’information. L’expertise de Michelle Blanc apporte un éclairage particulier sur les défis et opportunités que représente cette loi pour l’écosystème médiatique numérique.&lt;/p&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h1 id=&quot;invité&quot;&gt;Invité&lt;/h1&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/michelleblanc/&quot;&gt;Michelle Blanc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/mindex-teleport&quot;&gt;Mindex – Teleport - Sonic Tonic&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x233.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x233.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x231 (Spécial)</title>
   <link href="https://securite.fm/special/2023/10/23/episode-0x231.html"/>
   <updated>2023-10-23T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2023/10/23/episode-0x231</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x231/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x231.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial “Poolcast” du 15 juillet 2023, Patrick Mathieu, Steve Waterhouse, Guillaume Morissette, Jacques Sauvé, Gabrielle Joni Verreault et Valentin, accompagnés de l’invitée Kendra Cooley, discutent des cyberattaques majeures récentes incluant le piratage d’Uber et de Razer par un adolescent, ainsi que les failles de sécurité critiques chez Microsoft. L’équipe aborde également les activités de cyberespionnage chinois visant les gouvernements occidentaux et les nouvelles mesures de surveillance controversées adoptées en France. Cet épisode fait aussi la promotion du Hackfest 2023 qui aura lieu en octobre.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion-et--nouvelles&quot;&gt;Sujet d’opinion et  nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/technology/teen-hacked-uber-revolut-grand-theft-auto-maker-london-court-hears-2023-07-11/&quot;&gt;GTA + Uber teen arrested&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/razer-investigates-data-breach-claims-resets-user-sessions/&quot;&gt;RAZER hacked&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://msrc.microsoft.com/update-guide/releaseNote/2023-Jul&quot;&gt;Microsoft patch 130 bogues, dont 5 failles activement exploitées&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.senat.fr/leg/pjl22-569.html&quot;&gt;La France autorise l’activation à distance d’appareils mobiles à des fins de surveillance&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2023/05/01/apple-rapid-security-fixes/&quot;&gt;Apple releases first ‘rapid’ security fixes for iPhones, iPads and Macs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnn.com/2023/04/27/tech/snapchat-my-ai-concerns-wellness/index.html&quot;&gt;Snapchat’s new AI chatbot is already raising alarms among teens and parents&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://securityboulevard.com/2023/05/radware-report-sees-religion-fueling-more-ddos-attacks/&quot;&gt;Radware Report Sees Religion Fueling More DDoS Attacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;
    &lt;table&gt;
      &lt;tbody&gt;
        &lt;tr&gt;
          &lt;td&gt;[Cybersecurity Checklist&lt;/td&gt;
          &lt;td&gt;5 Questions to Ask Daily](https://www.bitsight.com/blog/5-things-security-manager-should-check-every-morning)&lt;/td&gt;
        &lt;/tr&gt;
      &lt;/tbody&gt;
    &lt;/table&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/microsoft-changes-signing-key-system&quot;&gt;Microsoft changes signing key system breached by Chinese hackers to steal US gov’t data&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.microsoft.com/en-us/security/blog/2023/07/14/analysis-of-storm-0558-techniques-for-unauthorized-email-access/&quot;&gt;https://www.microsoft.com/en-us/security/blog/2023/07/14/analysis-of-storm-0558-techniques-for-unauthorized-email-access/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.microsoft.com/en-us/security/blog/2023/07/14/analysis-of-storm-0558-techniques-for-unauthorized-email-access/&quot;&gt;Analysis of Storm-0558 techniques for unauthorized email access&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/china-hacking-uk-members-parliament&quot;&gt;Chinese government hackers ‘frequently’ targeting MPs, warns new report&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://isc.independent.gov.uk/wp-content/uploads/2023/07/ISC-China.pdf&quot;&gt;https://isc.independent.gov.uk/wp-content/uploads/2023/07/ISC-China.pdf&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://go.recordedfuture.com/hubfs/reports/ta-2023-0711.pdf&quot;&gt;China’s Targeting of International Companies in Geopolitical Competition&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/hackers-target-pakistani-government-with-malware&quot;&gt;Hackers target Pakistani government, bank and telecom provider with China-made malware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/bangladesh-government-data-leak-50-million&quot;&gt;Bangladesh government fixes website that leaked personal data of 50 million citizens&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/cybersecurity/?sh=5ef7b19f26cc&quot;&gt;iOS 16.5.1 (c)—Update Now Warning Issued To All iPhone Users&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.mandiant.com/resources/blog/gru-disruptive-playbook&quot;&gt;The GRU’s Disruptive Playbook&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.csis.org/analysis/cyber-operations-during-russo-ukrainian-war&quot;&gt;Cyber Operations during the Russo-Ukrainian War&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;girlfriend-connection&quot;&gt;Girlfriend Connection&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/kendracooley/&quot;&gt;Kendra Cooley&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#&quot;&gt;Valentin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Un succès&lt;/a&gt; - 12-13-14 Octobre 2023&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/saluberrimae-time-is-a-flat-circle&quot;&gt;Saluberrimae – Time Is A Flat Circle - Večerná Ciga Na Balkóne&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par la nature et la piscine!&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x231.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x231.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x232 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2023/09/11/episode-0x232.html"/>
   <updated>2023-09-11T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2023/09/11/episode-0x232</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x232/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x232.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire du 31 juillet 2023, les animateurs abordent plusieurs failles de sécurité majeures incluant une divulgation irresponsable concernant le système CCV canadien, ainsi que les dernières cyberattaques touchant des personnalités comme François Lambert et les vulnérabilités dans les systèmes de partage de fichiers MOVEit et Citrix ShareFile. L’épisode couvre également les nouvelles réglementations de la SEC exigeant une divulgation des cyberattaques en quatre jours, les menaces liées à l’IA selon le FBI, et les tensions géopolitiques autour de la cybersécurité entre les États-Unis et la Chine.&lt;/p&gt;

&lt;h2 id=&quot;irresponsible-disclosure--opsec-fail&quot;&gt;IrResponsible disclosure / OPSEC FAIL&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;CCV
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://admin.ccv-cvc.ca/CCV-P490T%20-%20CCV%20Admin%20Training%20Manual-en.htm#_Toc304452197&quot;&gt;https://admin.ccv-cvc.ca/CCV-P490T%20-%20CCV%20Admin%20Training%20Manual-en.htm#_Toc304452197&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://admin.ccv-cvc.ca/loginadmin-eng.frm&quot;&gt;https://admin.ccv-cvc.ca/loginadmin-eng.frm&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://ccv-cvc.ca/schema/generic-cv/generic-cv.html&quot;&gt;https://ccv-cvc.ca/schema/generic-cv/generic-cv.html&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;lecture-de-chevet&quot;&gt;Lecture de chevet&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://digitalfrontlines.io/2023/05/25/the-evolution-of-cyber-operations-in-armed-conflict/#unpack-cyber-operations&quot;&gt;The Evolution of Cyber Operations in Armed Conflict &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyber.gc.ca/fr/alertes-avis/rancongiciel-alphvblackcat-ciblant-industries-canadiennes&quot;&gt;CCC - AL23-010 - 20230725 - Alerte - Rançongiciel ALPHV/BlackCat ciblant les industries canadiennes&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;news&quot;&gt;News&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesaffaires.com/techno/internet/francois-lambert-victime-dune-attaque-informatique-sur-facebook/642461&quot;&gt;Francois Lambert&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ipvm.com/reports/hikvision-uyghur-nvidia&quot;&gt;NVIDIA et Hikvision pointés du doigt pour le développement d’un détecteur de Uyghurs en Chine&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-208a&quot;&gt;La CISA avertit les entreprises de développement logiciel contre les IDOR&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tetraburst.com/&quot;&gt;Une porte dérobée dans les systèmes TETRA&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Le partage des fichiers pour les “backups imprévus”:
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bankinfosecurity.com/known-moveit-attack-victim-count-reaches-545-organizations-a-22697&quot;&gt;Known MOVEit Attack Victim Count Reaches 545 Organizations&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.securityweek.com/exploitation-of-recent-citrix-sharefile-rce-vulnerability-begins/&quot;&gt;Exploitation of Recent Citrix ShareFile RCE Vulnerability Begins&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://nakedsecurity.sophos.com/2023/07/31/sec-demands-four-day-disclosure-limit-for-cybersecurity-breaches/&quot;&gt;Quatres jours (QUATRES jours !!) : SEC demands four-day disclosure limit for cybersecurity breaches&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/alphv-ransomware-adds-data-leak-api-in-new-extortion-strategy/&quot;&gt;Les cyber-méchants ont désormais leur propre API !! ALPHV ransomware adds data leak API in new extortion strategy&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1997828/payer-paume-main-whole-foods&quot;&gt;20230721 - Payer avec sa paume de main, c’est possible dans tous les Whole Foods américains&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/fbi-ai-threats-china-chatgpt-bard/&quot;&gt;20230728 - FBI warns of broad AI threats facing tech companies and the public&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wsj.com/amp/articles/facebook-bowed-to-white-house-pressure-removed-covid-posts-2df436b7&quot;&gt;20230728 - Facebook Bowed to White House Pressure, Removed Covid Posts&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wyden.senate.gov/imo/media/doc/wyden_letter_to_cisa_doj_ftc_re_2023_microsoft_breach.pdf&quot;&gt;20230727 - US Senate Letter to CISA-FTC AG-DOJ about Microsoft negligence&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.securityweek.com/us-senator-wyden-accuses-microsoft-of-cybersecurity-negligence/&quot;&gt;20230727 - US Senator Wyden Accuses Microsoft of ‘Cybersecurity Negligence’&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/google-zero-days-report-2022&quot;&gt;20230729 - Google: More than 40% of zero-days in 2022 were variants of previous vulnerabilities&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theepochtimes.com/us/us-electrical-grid-dependent-on-china-made-transformers-5384923&quot;&gt;20230727 - US Electrical Grid Dependent on China–Made Transformers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.rcmp-grc.gc.ca/fr/nouvelles/2023/enquete-grc-whitehorse-piratage-informatique&quot;&gt;20230725 - Enquête de la GRC de Whitehorse sur le piratage informatique &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nytimes.com/2023/07/29/us/politics/china-malware-us-military-bases-taiwan.html&quot;&gt;20230729 - U.S. Hunts Chinese Malware That Could Disrupt American Military Operations&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bloomberg.com/news/articles/2023-07-27/largest-us-power-grid-declares-emergency-conditions-for-july-27&quot;&gt;20230726 - Largest US Grid Declares Emergency Alert For July 27 - High demand too hot !&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/daveywinder/2023/07/29/google-warns-gmail-and-photos-content-deletions-to-start-december-2023/&quot;&gt;20230729 - ​​Google Warns Gmail And Photos Content Deletions To Start December 2023&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/thomasbrewster/2023/07/29/exclusive-pentagon-suffers-critical-compromise-of-air-force-communications/&quot;&gt;20230729 - Pentagon Investigates ‘Critical Compromise’ Of Air Force Communications Systems&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://polarcon.ca&quot;&gt;POLAR Conference - Journée gestionnaires cyersécurité - 12 octobre - 10h à 18h00&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Réservez votre hôtel&lt;/a&gt; - 12-13-14 Octobre 2023
    &lt;ul&gt;
      &lt;li&gt;FORMATIONS: 9 AU 12 OCTOBRE&lt;/li&gt;
      &lt;li&gt;COCKTAIL D’OUVERTURE: 12 OCTOBRE - 18H&lt;/li&gt;
      &lt;li&gt;CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE&lt;/li&gt;
      &lt;li&gt;CTFS: 13 AU 14 OCTOBRE (24H)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/mindex-teleport&quot;&gt;Mindex – Teleport - Sonic Tonic&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x232.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x232.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x230 (Spécial)</title>
   <link href="https://securite.fm/special/2023/08/20/episode-0x230.html"/>
   <updated>2023-08-20T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2023/08/20/episode-0x230</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x230/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x230.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Patrick Mathieu et Steve Waterhouse reçoivent David Décary-Hétu pour discuter du Circuit Québécois des événements en cybersécurité (CQEC) et des événements phares comme BsidesMTL et Hackfest. Ils abordent également les enjeux de souveraineté dans le domaine de la cybersécurité, notamment concernant la protection des investissements et événements québécois face à la concurrence internationale comme le FIC Amérique.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;BsidesMTL&lt;/li&gt;
  &lt;li&gt;Hackfest&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/company/cqec/&quot;&gt;CQEC - Circuit Québecois des événements en cybersécurité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Malware&lt;/li&gt;
  &lt;li&gt;FIC Amérique - protégeons notre souveraineté, nos investissement et nos événements des autres pays&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;invité&quot;&gt;Invité&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/ddhetu&quot;&gt;David Décary-Hétu&lt;/a&gt; (&lt;a href=&quot;https://twitter.com/bsidesmontreal&quot;&gt;bsidesmtl&lt;/a&gt;)&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Réservez votre hôtel&lt;/a&gt; - 12-13-14 Octobre 2023
    &lt;ul&gt;
      &lt;li&gt;FORMATIONS: 9 AU 12 OCTOBRE&lt;/li&gt;
      &lt;li&gt;POLARCON - JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H&lt;/li&gt;
      &lt;li&gt;COCKTAIL D’OUVERTURE: 12 OCTOBRE - 18H&lt;/li&gt;
      &lt;li&gt;CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE&lt;/li&gt;
      &lt;li&gt;CTFS: 13 AU 14 OCTOBRE (24H)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/saluberrimae-time-is-a-flat-circle&quot;&gt;Saluberrimae – Time Is A Flat Circle - Frozen&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x230.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x230.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x228 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2023/06/01/episode-0x228.html"/>
   <updated>2023-06-01T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2023/06/01/episode-0x228</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x228/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x228.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Jacques Sauvé, Patrick Mathieu et Steve Waterhouse discutent de la polémique autour d’Éric Caire et des dysfonctionnements bureaucratiques, de l’amende record de 1,3 milliard de dollars infligée à Meta par l’UE pour transfert de données, ainsi que des enjeux de sécurité dans les aéroports. L’équipe aborde également plusieurs incidents de cybersécurité majeurs, incluant une faille dans KeePass, des attaques de ransomware et les risques posés par l’intelligence artificielle pour créer du contenu illégal.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Sécurité des aéroports&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2023/05/20/5-jours-pour-enlever-un-accent-aigu-la-maison-des-fous-au-ministere-deric-caire&quot;&gt;5 jours pour enlever un accent aigu: la maison des fous au pays d’Éric Caire&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/technology/eu-slaps-meta-with-13-billion-fine-for-moving-data-to-us-servers/&quot;&gt;EU slaps Meta with $1.3 billion fine for moving data to US servers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1980500/cybersecurite-polytechnique-hec-universite-montreal&quot;&gt;Polytechnique, HEC et l’Université de Montréal créent un Institut de cybersécurité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theverge.com/2023/5/22/23733267/sandisk-extreme-pro-failure-ssd-firmware&quot;&gt;Buyer beware: some SanDisk Extreme SSDs are wiping people’s data&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cbp.gov/newsroom/national-media-release/mobile-passport-control-available-use-canadian-preclearance&quot;&gt;Mobile Passport Control Available for Use at Canadian Preclearance Locations&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nytimes.com/2022/02/26/travel/facial-recognition-airports-customs.html&quot;&gt;What You Need to Know About Facial Recognition at Airports&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.dhs.gov/publication/facial-recognition-air-entry-pilot&quot;&gt;DHS/CBP/PIA – 025 1:1 Facial Comparison Project&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.change.org/p/pour-le-maintien-d-%C3%A9ric-caire-en-poste&quot;&gt;Pour le maintien d’Éric Caire en poste!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.banqueducanada.ca/2019/04/la-route-vers-la-monnaie-numerique/&quot;&gt;La route vers la monnaie numérique&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;speed-steve&quot;&gt;Speed Steve&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/microsoft/microsoft-365-hit-by-new-outage-causing-connectivity-issues/&quot;&gt;Microsoft 365 hit by new outage causing connectivity issues&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/pentagon-explosion-hoax-goes-viral-after-verified-twitter-accounts-push/&quot;&gt;Pentagon explosion hoax goes viral after verified Twitter accounts push&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/microsoft-notorious-fin7-hackers-return-in-clop-ransomware-attacks/&quot;&gt;Microsoft: Notorious FIN7 hackers return in Clop ransomware attacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/keepass-exploit-helps-retrieve-cleartext-master-password-fix-coming-soon/&quot;&gt;KeePass exploit helps retrieve cleartext master password, fix coming soon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/apple/apple-fixes-three-new-zero-days-exploited-to-hack-iphones-macs/&quot;&gt;Apple fixes three new zero-days exploited to hack iPhones, Macs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/ransomware-group-ra-group-talos/&quot;&gt;Ransomware group claims 2.5 terabytes of stolen data less than a month after emerging online&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyberscoop.com/lawmakers-markup-cisa-bills/&quot;&gt;Congress looks to expand CISA’s role, adding responsibilities for satellites and open source software&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ledevoir.com/societe/justice/791380/justice-des-videos-pornos-faits-avec-n-importe-quel-visage-d-enfant-trouve-sur-facebook&quot;&gt;Des vidéos pornos faites avec n’importe quel visage d’enfant trouvé sur Facebook&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/article/canada-cenbank-cyber/bank-of-canada-says-cyber-attack-could-threaten-overall-financial-stability-idUKBCLIGEJ5H&quot;&gt;Bank of Canada says cyber attack could threaten overall financial stability&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Réservez votre hôtel&lt;/a&gt; - 12-13-14 Octobre 2023
    &lt;ul&gt;
      &lt;li&gt;FORMATIONS: 9 AU 12 OCTOBRE&lt;/li&gt;
      &lt;li&gt;POLARCON - JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H&lt;/li&gt;
      &lt;li&gt;COCKTAIL D’OUVERTURE: 12 OCTOBRE - 18H&lt;/li&gt;
      &lt;li&gt;CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE&lt;/li&gt;
      &lt;li&gt;CTFS: 13 AU 14 OCTOBRE (24H)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://forms.gle/fRCe8ARTssYAx7xU6&quot;&gt;Formulaire Histoire de gouvernement&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Nouveau podcast avec Jacques- SAUVÉ en conversation!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/digital-family-vol-7&quot;&gt;Digital Family Vol. 7 - Daäna &amp;amp; Brendan Lawless - Discovery Of The Shadow&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x228.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x228.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x227 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2023/05/18/episode-0x227.html"/>
   <updated>2023-05-18T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2023/05/18/episode-0x227</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x227/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x227.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Jacques Sauvé, Patrick Mathieu et Richer Dinelle discutent de plusieurs vulnérabilités critiques, notamment les failles de sécurité dans un plugin WordPress utilisé par 2 millions d’utilisateurs et les attaques parrainées par des États exploitant la vulnérabilité PaperCut. Ils abordent également les problèmes d’autorisation et de confidentialité des données médicales au Québec, ainsi que l’émergence du service “Greatness” qui simplifie les attaques de phishing contre Microsoft 365.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/sante/2023-05-11/secrets-medicaux-bafoues/dube-veut-connaitre-l-ampleur-du-probleme.php&quot;&gt;Autorisation c’est pas facile m’kay &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://securityaffairs.com/145847/hacking/wordpress-advanced-custom-fields-xss.html&quot;&gt;2 millions de user… un plugin de wordpress&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/cybersecurity-firm-dragos-discloses-cybersecurity-incident-extortion-attempt/&quot;&gt;À Lire&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2023/05/microsoft-warns-of-state-sponsored.html&quot;&gt;Microsoft Warns of State-Sponsored Attacks Exploiting Critical PaperCut Vulnerability&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.microsoft.com/en-us/security/blog/2023/04/18/microsoft-shifts-to-a-new-threat-actor-naming-taxonomy/&quot;&gt;Microsoft article&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/new-greatness-service-simplifies-microsoft-365-phishing-attacks/&quot;&gt;New ‘Greatness’ service simplifies Microsoft 365 phishing attacks&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;
- &lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Réservez votre hôtel&lt;/a&gt; - 12-13-14 Octobre 2023
    &lt;ul&gt;
      &lt;li&gt;FORMATIONS: 9 AU 12 OCTOBRE&lt;/li&gt;
      &lt;li&gt;POLARCON - JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H&lt;/li&gt;
      &lt;li&gt;COCKTAIL D’OUVERTURE: 12 OCTOBRE - 18H&lt;/li&gt;
      &lt;li&gt;CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE&lt;/li&gt;
      &lt;li&gt;CTFS: 13 AU 14 OCTOBRE (24H)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://forms.gle/fRCe8ARTssYAx7xU6&quot;&gt;Formulaire Histoire de gouvernement&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Nouveau podcast avec Jacques- SAUVÉ en conversation!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/akara-the-world-beyond&quot;&gt;Akara – The World Beyond - The Enchanted Island&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x227.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x227.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x225 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2023/05/17/episode-0x225.html"/>
   <updated>2023-05-17T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2023/05/17/episode-0x225</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x225/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x225.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Jacques Sauvé, Patrick Mathieu, Steve Waterhouse, Vanessa Henri, Richer Dinelle et Karolynn Boulet font le point sur l’actualité technologique et juridique du 1er mai 2023. Ils abordent les récentes adoptions de projets de loi sur la diffusion en ligne et la protection des données, les cyberattaques récentes incluant celle des Pages Jaunes, ainsi que les préoccupations croissantes concernant l’ingérence chinoise au Canada. L’équipe explore également dans le segment de Karolynn les raisons qui poussent les employés à quitter leur emploi en 2023, avec un focus sur la toxicité managériale.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Mise à jour des changements juridiques :
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.parl.ca/legisinfo/en/bill/44-1/c-27&quot;&gt;Le projet de loi C-27 passe la deuxième lecture et est référé au comité (Standing Committee on Industry and Technology)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Adoption du projet de loi 3 sur les renseignements de santé et services sociaux&lt;/li&gt;
      &lt;li&gt;Adoption de la controversée Loi sur la diffusion continue en ligne (C-11). Le Gouvernement fournira des directives générales au CRTC qui sera responsable de la mise en application de la loi. Les plateformes devront clairement mettre en valeur et recommander la programmation canadienne, dans les deux langues officielles ainsi qu’en langues autochtones.&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://openmedia.org/article/item/whats-wrong-with-bill-c-11-an-faq#Will%20Bill%20C-11%20give%20the%20CRTC%20the%20power%20to%20regulate%20your%20posts?&quot;&gt;Pour plusieurs commentateurs, le CRTC acquiert un pouvoir sans précédent de surveillance quant aux publications audiovisuelles et leurs contenus. Il pourra aussi émettre des lignes directrices ayant pour effet de changer les publications visibles que certains internautes aiment.&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://leginfo.legislature.ca.gov/faces/billStatusClient.xhtml?bill_id=202320240SB362&quot;&gt;Avancement du Delete Act (DataBroker Bill Update)&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2023/05/01/apple-rapid-security-fixes/&quot;&gt;Apple releases first ‘rapid’ security fixes for iPhones, iPads and Macs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnn.com/2023/04/27/tech/snapchat-my-ai-concerns-wellness/index.html&quot;&gt;Snapchat’s new AI chatbot is already raising alarms among teens and parents&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://securityboulevard.com/2023/05/radware-report-sees-religion-fueling-more-ddos-attacks/&quot;&gt;Radware Report Sees Religion Fueling More DDoS Attacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bitsight.com/blog/5-things-security-manager-should-check-every-morning&quot;&gt;Cybersecurity Checklist - 5 Questions to Ask Daily&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/2023-04-26/les-pages-jaunes-confirment-avoir-ete-victime-d-une-cyberattaque.php&quot;&gt;Les Pages Jaunes confirment avoir été victime d’une cyberattaque &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.change.org/p/pour-le-maintien-d-%C3%A9ric-caire-en-poste&quot;&gt;Pétition INFOMAN pour le maintien d’Éric Caire en poste!&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;La Chine:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2023/04/27/la-ministre-de-lenseignement-superieur-refuse-de-parler-despionnage-dans-les-universites&quot;&gt;La ministre de l’Enseignement supérieur refuse de parler d’espionnage dans les universités&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.noscommunes.ca/DocumentViewer/fr/44-1/PROC/reunion-66/avis-convocation&quot;&gt;Témoignage au Comité permanent de la procédure et des affaires de la Chambre (PROC) sur l’ingérence étrangère dans les élections&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theglobeandmail.com/politics/article-china-targets-mps-csis/&quot;&gt;China views Canada as a ‘high priority’ for interference: CSIS report&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1973235/cybersecurite-canada-responsabilite-sami-khoury-attaques&quot;&gt;Cybersécurité : à qui revient la charge de protéger l’écosystème numérique?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://abcnews.go.com/Politics/chinese-cyber-threat-unparalleled-fbi-director/story&quot;&gt;Chinese cyber threat ‘unparalleled,’ FBI director says&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;segment-à-karo&quot;&gt;Segment à Karo&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Pourquoi les employés quittent en 2023 ? Penchons-nous sur le cas des patrons toxiques.&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/V_p3rso&quot;&gt;Vanessa Henri&lt;/a&gt;
- &lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#&quot;&gt;Karolynn Boulet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Réservez votre hôtel&lt;/a&gt; - 12-13-14 Octobre 2023
    &lt;ul&gt;
      &lt;li&gt;FORMATIONS: 9 AU 12 OCTOBRE&lt;/li&gt;
      &lt;li&gt;POLARCON - JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H&lt;/li&gt;
      &lt;li&gt;COCKTAIL D’OUVERTURE: 12 OCTOBRE - 18H&lt;/li&gt;
      &lt;li&gt;CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE&lt;/li&gt;
      &lt;li&gt;CTFS: 13 AU 14 OCTOBRE (24H)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://forms.gle/fRCe8ARTssYAx7xU6&quot;&gt;Formulaire Histoire de gouvernement&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Nouveau podcast avec Jacques- SAUVÉ en conversation!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/saluberrimae-time-is-a-flat-circle&quot;&gt;Saluberrimae – Time Is A Flat Circle - Jesenné Prebúdzanie Do Letného Rána&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x225.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x225.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x226 (Spécial)</title>
   <link href="https://securite.fm/special/2023/05/06/episode-0x226.html"/>
   <updated>2023-05-06T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2023/05/06/episode-0x226</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x226/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x226.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Jacques Sauvé, Patrick Mathieu, Steve Waterhouse et Francis explorent les différences et les rôles respectifs entre les postes de CISO (Chief Information Security Officer) et CSO (Chief Security Officer). L’équipe analyse ces deux fonctions clés de la sécurité organisationnelle et leurs responsabilités distinctes dans le paysage de la cybersécurité moderne.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Francis&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Réservez votre hôtel&lt;/a&gt; - 12-13-14 Octobre 2023
    &lt;ul&gt;
      &lt;li&gt;FORMATIONS: 9 AU 12 OCTOBRE&lt;/li&gt;
      &lt;li&gt;POLARCON - JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H&lt;/li&gt;
      &lt;li&gt;COCKTAIL D’OUVERTURE: 12 OCTOBRE - 18H&lt;/li&gt;
      &lt;li&gt;CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE&lt;/li&gt;
      &lt;li&gt;CTFS: 13 AU 14 OCTOBRE (24H)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://forms.gle/fRCe8ARTssYAx7xU6&quot;&gt;Formulaire Histoire de gouvernement&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Nouveau podcast avec Jacques- SAUVÉ en conversation!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/saluberrimae-time-is-a-flat-circle&quot;&gt;Saluberrimae – Time Is A Flat Circle - Loophole&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x226.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x226.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x224 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2023/05/03/episode-0x224.html"/>
   <updated>2023-05-03T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2023/05/03/episode-0x224</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x224/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x224.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Jacques Sauvé, Patrick Mathieu et Steve Waterhouse discutent d’une déclaration officielle du ministère de la Défense nationale concernant les cybermenaces visant les infrastructures essentielles canadiennes. Ils abordent également les dernières nouvelles de sécurité informatique, notamment le Patch Tuesday de Microsoft avec 97 failles corrigées, une vulnérabilité critique dans les véhicules Hyundai et Kia, ainsi que la vulnérabilité particulière des PME face aux cyberattaques. L’épisode se conclut par la promotion du Hackfest 2023 prévu pour octobre.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Si c’est le MDN qui le dit, ça transpire quelque chose de sérieux….
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.canada.ca/fr/securite-telecommunications/nouvelles/2023/04/declaration-de-la-ministre-de-la-defense-nationale--cybermenaces-ciblant-les-infrastructures-essentielles.html&quot;&gt;Déclaration de la ministre de la Défense nationale – Cybermenaces ciblant les infrastructures essentielles De : Centre de la sécurité des télécommunications Canada&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://msrc.microsoft.com/update-guide/releaseNote/2023-Apr&quot;&gt;97 failles colmatées dans le patch tuesday d’avril, dont 7 failles RCE critiques&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nhtsa.gov/press-releases/hyundai-kia-campaign-prevent-vehicle-theft&quot;&gt;Faille dans les véhicules Hyundai et Kia: 14 accidents, 8 morts, et un patch…bientôt….&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesaffaires.com/techno/internet/cyberattaques-les-pme-des-victimes-ideales/640260&quot;&gt;Cyberattaques: les PME, des victimes idéales&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/darktrace-caught-up-in-lockbit-blunder&quot;&gt;Cyber company Darktrace gets caught up in LockBit gang’s apparent blunder&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Réservez votre hôtel&lt;/a&gt; - 12-13-14 Octobre 2023
    &lt;ul&gt;
      &lt;li&gt;FORMATIONS: 9 AU 12 OCTOBRE&lt;/li&gt;
      &lt;li&gt;POLARCON - JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H&lt;/li&gt;
      &lt;li&gt;COCKTAIL D’OUVERTURE: 12 OCTOBRE - 18H&lt;/li&gt;
      &lt;li&gt;CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE&lt;/li&gt;
      &lt;li&gt;CTFS: 13 AU 14 OCTOBRE (24H)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://forms.gle/fRCe8ARTssYAx7xU6&quot;&gt;Formulaire Histoire de gouvernement&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Nouveau podcast avec Jacques- SAUVÉ en conversation!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/ben-rama-school-of-hard-knocks&quot;&gt;Ben Rama - School Of HGard Knocks - Simulation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x224.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x224.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x223 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2023/04/30/0x223.html"/>
   <updated>2023-04-30T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2023/04/30/0x223</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/0x223/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x223.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Jacques Sauvé, Patrick Mathieu, Richer Dinelle, Steve Waterhouse et Francis discutent des récents échecs informatiques au Québec, notamment les problèmes de la SAAQ, les fuites de données du CIUSS et l’incident de cyberattaque chez Indigo. Ils abordent également les attaques par ransomware contre les utilisateurs de GoAnywhere, les vulnérabilités non corrigées chez Fortinet et Zoho, ainsi qu’une arnaque impliquant un faux festival de musique montréalais vendant des billets à 600$.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2018/04/09/risques-de-derapage-informatique-a-la-saaq-1&quot;&gt;Fail de la SAAQ&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2019/01/29/fraudes-de-cv-dans-les-contrats-informatiques&quot;&gt;Fraude des CV&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://pivot.quebec/2023/03/01/des-informations-personnelles-accessibles-sur-le-site-du-ciusss-de-la-mauricie-et-du-centre-du-quebec/&quot;&gt;CIUSS intranet est un Extranet!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;“Pétage de coche” à Jacques: “Like-farming” sur Facebook - une augmentation religieuse!&lt;/li&gt;
  &lt;li&gt;BNQ FAIL&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/clop-ransomware-gang-begins-extorting-goanywhere-zero-day-victims/&quot;&gt;Clop ransomware gang begins extorting GoAnywhere zero-day victims&lt;/a&gt;
- &lt;a href=&quot;https://arstechnica.com/information-technology/2023/02/unpatched-vulnerabilities-in-fortinet-and-zoho-products-come-under-mass-attack/?comments=1&amp;amp;comments-page=1&quot;&gt;A world of hurt for Fortinet and Zoho after users fail to install patches&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/hackers-now-exploit-critical-fortinet-bug-to-backdoor-servers/&quot;&gt;https://www.bleepingcomputer.com/news/security/hackers-now-exploit-critical-fortinet-bug-to-backdoor-servers/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/entreprises/2023-02-13/un-incident-chez-indigo-met-en-lumiere-la-sophistication-des-cyberattaques.php&quot;&gt;Un incident chez Indigo met en lumière la sophistication des cyberattaques&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://montreal.ctvnews.ca/fake-montreal-music-festival-advertising-600-tickets-online-1.6307870&quot;&gt;Fake Montreal music festival advertising $600 tickets online&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;bonne-nouvelles&quot;&gt;Bonne nouvelles&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Rapport du Comité permanent de la sécurité publique et nationale&lt;/li&gt;
  &lt;li&gt;PRÊT À RELEVER LE DÉFI : RENFORCER LA POSTURE DE SÉCURITÉ DU CANADA PAR RAPPORT À LA RUSSIE&lt;/li&gt;
  &lt;li&gt;S’abonner à la vie avec votre carte de crédit
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/tech-policy/2023/02/vw-wouldnt-help-locate-car-with-abducted-child-because-gps-subscription-expired/amp/&quot;&gt;VW wouldn’t help locate car with abducted child because GPS subscription expired&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.vice.com/en/article/93yyyd/this-motorcycle-airbag-vest-will-stop-working-if-you-miss-a-payment&quot;&gt;This Motorcycle Airbag Vest Will Stop Working If You Miss a Payment&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;la-friends-connection&quot;&gt;La Friends Connection&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Michael / @neoh&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;segmenmt-à-karo&quot;&gt;Segmenmt à Karo&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;La marque de l’employeur&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Francis&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Réservez votre hôtel&lt;/a&gt; - 12-13-14 Octobre 2023
    &lt;ul&gt;
      &lt;li&gt;FORMATIONS: 9 AU 12 OCTOBRE&lt;/li&gt;
      &lt;li&gt;POLARCON - JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H&lt;/li&gt;
      &lt;li&gt;COCKTAIL D’OUVERTURE: 12 OCTOBRE - 18H&lt;/li&gt;
      &lt;li&gt;CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE&lt;/li&gt;
      &lt;li&gt;CTFS: 13 AU 14 OCTOBRE (24H)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://forms.gle/fRCe8ARTssYAx7xU6&quot;&gt;Formulaire Histoire de gouvernement&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/amentia-caliope&quot;&gt;Amentia - Caliope - Curve326&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x223.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x223.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x222 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2023/04/03/episode-0x222.html"/>
   <updated>2023-04-03T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2023/04/03/episode-0x222</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x222/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x222.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Jacques Sauvé, Patrick Mathieu, Richer Dinelle, Steve Waterhouse, Vanessa Henri et Gabrielle Joni Verreault, accompagnés de leur invité Valentin Kravtchenko, font le bilan d’une année de guerre en Ukraine et analysent l’évolution du paysage des cybermenaces depuis le début du conflit. Ils abordent également plusieurs incidents de cybersécurité récents, notamment les cyberattaques contre Fortinet, Zoho, Indigo et Telus, ainsi que les nouvelles stratégies de cybersécurité gouvernementales. L’épisode met en lumière l’intensification des cyberattaques russes contre l’Ukraine avec une augmentation de 250% des attaques depuis le début du conflit.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2018/04/09/risques-de-derapage-informatique-a-la-saaq-1&quot;&gt;SAAQ Fail&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://pivot.quebec/2023/03/01/des-informations-personnelles-accessibles-sur-le-site-du-ciusss-de-la-mauricie-et-du-centre-du-quebec/&quot;&gt;CIUSS intranet est un Extranet!&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2023/02/unpatched-vulnerabilities-in-fortinet-and-zoho-products-come-under-mass-attack/?comments=1&amp;amp;comments-page=1&quot;&gt;A world of hurt for Fortinet and Zoho after users fail to install patches&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/hackers-now-exploit-critical-fortinet-bug-to-backdoor-servers/&quot;&gt;Fortinet backdoor - bleepingcomputer&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/entreprises/2023-02-24/les-donnees-d-employes-d-indigo-ont-ete-touchees-par-le-piratage-informatique.php&quot;&gt;Les données d’employés d’Indigo ont été touchées par le piratage informatique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/entreprises/2023-02-13/un-incident-chez-indigo-met-en-lumiere-la-sophistication-des-cyberattaques.php&quot;&gt;Un incident chez Indigo met en lumière la sophistication des cyberattaques&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ledevoir.com/depeches/783559/les-entreprises-appelees-aussi-a-evaluer-leurs-risques-face-a-tiktok&quot;&gt;Les entreprises appelées aussi à évaluer leurs risques face à TikTok&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1959190/cyberattaques-entreprises-ibm-securite&quot;&gt;Les cyberattaques contre des industries canadiennes sont en hausse, selon IBM&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bloomberg.com/features/2023-russia-viasat-hack-ukraine/&quot;&gt;The Satellite Hack Everyone Is Finally Talking About&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.whitehouse.gov/wp-content/uploads/2023/03/National-Cybersecurity-Strategy-2023.pdf&quot;&gt;Nouvelle Stratégie nationale en cybersécurité de la Maison-Blanche&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/tech-manufacturers-are-leaving-the-door-open-for-chinese-hacking-easterly-warns/&quot;&gt;Tech manufacturers are leaving the door open for Chinese hacking, Easterly warns&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/telus-investigating-leak-of-stolen-source-code-employee-data/&quot;&gt;TELUS investigating leak of stolen source code, employee data&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bloomberg.com/news/articles/2023-03-02/miss-a-car-payment-and-ford-s-patent-could-shut-off-your-a-c&quot;&gt;Miss a Car Payment and Ford’s Patent Could Shut Off Your A/C&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Ukraine&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.weforum.org/agenda/2023/02/ukraine-war-timeline-one-year/&quot;&gt;1 year on - A timeline of the war in Ukraine&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://censor.net/en/news/3400210/last_year_russian_hackers_attacked_ukraine_250_more_often_google&quot;&gt;Russian hackers - Last year, Russian hackers attacked Ukraine 250% more often&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.google/threat-analysis-group/fog-of-war-how-the-ukraine-conflict-transformed-the-cyber-threat-landscape/&quot;&gt;Fog of war - how the Ukraine conflict transformed the cyber threat landscape&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;la-friends-connection&quot;&gt;La Friends Connection&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Valentin @ValentinKravtchenko&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/V_p3rso&quot;&gt;Vanessa Henri&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Réservez votre hôtel&lt;/a&gt; - 12-13-14 Octobre 2023
    &lt;ul&gt;
      &lt;li&gt;FORMATIONS: 9 AU 12 OCTOBRE&lt;/li&gt;
      &lt;li&gt;POLARCON - JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H&lt;/li&gt;
      &lt;li&gt;COCKTAIL D’OUVERTURE: 12 OCTOBRE - 18H&lt;/li&gt;
      &lt;li&gt;CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE&lt;/li&gt;
      &lt;li&gt;CTFS: 13 AU 14 OCTOBRE (24H)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://forms.gle/fRCe8ARTssYAx7xU6&quot;&gt;Formulaire Histoire de gouvernement&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/amentia-caliope&quot;&gt;Amentia - Caliope - Curve326&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x222.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x222.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x221 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2023/02/13/episode-0x221.html"/>
   <updated>2023-02-13T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2023/02/13/episode-0x221</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x221/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x221.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode de retour du 13 février 2023, Jacques Sauvé, Patrick Mathieu, Richer Dinelle, Guillaume Morissette, Karolynn Boulet et Steve Waterhouse abordent l’actualité cybersécuritaire avec notamment les vulnérabilités critiques d’Apple WebKit et VMware ESXi, ainsi que les cyberattaques récentes contre Reddit, Indigo et les systèmes d’aide humanitaire en Turquie-Syrie. L’équipe discute également du phénomène de “mass swatting” et présente un documentaire sur le logiciel espion Pegasus, tout en faisant la promotion du Hackfest 2023.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Formulaire: &lt;a href=&quot;https://forms.gle/fRCe8ARTssYAx7xU6&quot;&gt;Histoire de gouvernement&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mass Swatting&lt;/li&gt;
  &lt;li&gt;Excellent documentaire: “Global Spyware Scandal: Exposing Pegasus”
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://youtu.be/6ZVj1_SE4Mo&quot;&gt;Part One&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=xYMWTXIkANM&quot;&gt;Part Two&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.qnap.com/en/security-advisory/qsa-23-01&quot;&gt;Les appareils QNAP vulnérables à une injection de code à distance&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/apple-fixes-new-webkit-zero-day-exploited-to-hack-iphones-macs/&quot;&gt;&lt;strong&gt;*** PATCH NOW **&lt;/strong&gt;**20230213 - Apple fixes new WebKit zero-day exploited to hack iPhones, Macs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/vmware-warns-admins-to-patch-esxi-servers-disable-openslp-service/&quot;&gt;VMware warns admins to patch ESXi servers, disable OpenSLP service&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/largest-canadian-bookstore-indigo-shuts-down-site-after-cyberattack/&quot;&gt;Largest Canadian bookstore Indigo shuts down site after cyberattack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.telegraph.co.uk/world-news/2023/02/12/russian-killnet-hackers-disrupt-natos-turkey-syria-earthquake/&quot;&gt;Russian hackers disrupt Turkey-Syria earthquake relief  - ACARS system &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cybersecuritynews.com/reddit-hacked/&quot;&gt;Reddit Hacked – Attackers Steal Internal Documents and Source Code&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2023/02/08/ssense-mis-ko-par-des-pirates&quot;&gt;Mis K.O. par des pirates informatiques: le détaillant en ligne Ssense n’a pas prévenu le gouvernement de la cyberattaque&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cbc.ca/news/canada/calgary/ransomware-attacks-down-calgary-canada-1.6743329&quot;&gt;Reported ransomware attacks in Calgary dropped 41% last year&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.welivesecurity.com/2023/02/09/alexa-who-else-is-listening/&quot;&gt;Alexa, who else is listening?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.sentinelone.com/blog/cloud-credentials-phishing-malicious-google-ads-target-aws-logins/&quot;&gt;Malicious Google Ads Target AWS Logins&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;autres-nouvelles&quot;&gt;Autres nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.sentinelone.com/blog/cloud-credentials-phishing-malicious-google-ads-target-aws-logins/&quot;&gt;Malicious Google Ads Target AWS Logins&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/paypal-and-twitter-abused-in-turkey-relief-donation-scams/&quot;&gt;PayPal and Twitter abused in Turkey relief donation scams&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.infosecurity-magazine.com/news/fifth-of-ics-bugs-have-no-patch/&quot;&gt;Fifth of ICS Bugs Have No Patch Available&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.otorio.com/blog/wireless-iiot-security-the-elephant-in-ot-environments/&quot;&gt;Internal OT networks are susceptible to malicious attacks due to wireless IIoT vulnerabilities. Is your OT network at risk?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/business/media-telecom/italys-tim-suffers-internet-connection-problems-2023-02-05/&quot;&gt;Italy’s TIM suffers internet connection problems&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/clop-ransomware-claims-it-breached-130-orgs-using-goanywhere-zero-day/&quot;&gt;Clop ransomware claims it breached 130 orgs using GoAnywhere zero-day&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/new-qaknote-attacks-push-qbot-malware-via-microsoft-onenote-files/&quot;&gt;New QakNote attacks push QBot malware via Microsoft OneNote files&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;#&quot;&gt;Karolynn Boulet&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve/&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Réservez votre hôtel&lt;/a&gt; - 12-13-14 Octobre 2023
    &lt;ul&gt;
      &lt;li&gt;FORMATIONS: 9 AU 12 OCTOBRE&lt;/li&gt;
      &lt;li&gt;POLARCON - JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H&lt;/li&gt;
      &lt;li&gt;COCKTAIL D’OUVERTURE: 12 OCTOBRE - 18H&lt;/li&gt;
      &lt;li&gt;CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE&lt;/li&gt;
      &lt;li&gt;CTFS: 13 AU 14 OCTOBRE (24H)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.saferinternetday.org/home&quot;&gt;Safer Internet Day ! -  7 février 2023&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://it-sec.ca/&quot;&gt;ITSEC - Sommet de la sécurité informatique - 1-2 juin 2023&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/qiujan-jahan-e-qiu&quot;&gt;Qiujan - Jahān-e Qiu - Transformation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x221.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x221.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x220 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2023/01/30/episode-0x220.html"/>
   <updated>2023-01-30T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2023/01/30/episode-0x220</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x220/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x220.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Jacques Sauvé, Patrick Mathieu, Richer Dinelle, Vanessa Henri et Guillaume Morissette discutent de la faille de sécurité chez Kaleido (REEE) causée par une attaque de credential stuffing, ainsi que des cyberattaques de groupes prorusses contre l’Allemagne et des mesures de vigilance accrues du Canada. L’équipe reçoit également Félix (@fil) pour aborder les meilleures pratiques du développement sécuritaire et la modélisation de menaces STRIDE, tout en couvrant diverses actualités cybersécuritaires incluant le nouveau cadre de gestion des risques IA du NIST.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/chroniques/2023-01-24/fraudes-potentielles/kaleido-desactive-ses-services-en-ligne.php&quot;&gt;Kaleido - Credential Stuffing&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.directioninformatique.com/un-obnl-quebecois-remboursera-les-sommes-volees-a-ses-clients-suite-a-une-cyberattaque/99882&quot;&gt;Un OBNL québécois remboursera les sommes volées à ses clients suite à une cyberattaque&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1951512/informations-personnelles-site-internet-parti-vert-faille-securite-elctions&quot;&gt;Le Parti Vert fuite&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/world/europe/russian-hacktivists-briefly-knock-german-websites-offline-2023-01-25/&quot;&gt;Des activistes prorusses DDoS l’Allemagne en représailles de son aide à l’Ukraine&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1951431/agence-renseignement-vigilance-accrue-contre-cyberattaques-pirates-prorusses&quot;&gt;Le Canada augmente sa vigilance contre les cyberattaques de pirates prorusses&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://globalnews.ca/news/9401572/canada-cybersecurity-bill-mendicino/&quot;&gt;Ottawa est prêt à discuter du projet de loi C-26 qui serait mal aligné&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/justice-et-faits-divers/2023-01-24/un-ancien-employe-de-loto-quebec-puni-pour-avoir-pige-dans-les-comptes-de-clients.php&quot;&gt;Employé de LOTO-Québec qui se prend un buttin!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ledevoir.com/politique/quebec/773749/quebec-depose-un-projet-de-loi-pour-le-partage-des-donnees-dans-le-reseau-de-la-sante&quot;&gt;Dépôt du projet de loi 3 sur les données de santé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://nunatsiaq.com/stories/article/qulliq-energy-corp-hit-by-cyberattack/&quot;&gt;Qulliq Energy Corp. hit by cyberattack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.insurancebusinessmag.com/ca/news/cyber/canadian-manufacturer-takes-debilitating-cyber-hit-434108.aspx&quot;&gt;Canadian manufacturer takes debilitating cyber hit&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.microsoft.com/en-us/microsoft-365/roadmap?filters=&amp;amp;searchterms=115485&quot;&gt;Microsoft ferme (ENFIN) la porte aux fichiers XLL dans Excel&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt; &lt;a href=&quot;https://courdappelduquebec.ca/en/judgments/details/beaulieu-c-facebook-inc/&quot;&gt;Beaulieu c Facebook Inc, 2022 QCCA 1736 : Action collective autorisée sur la base de l’AdTech discriminatoire&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ledevoir.com/economie/777862/fuite-de-donnees-des-compensations-difficiles-a-obtenir-apres-les-vols-d-identite-chez-desjardins&quot;&gt;Pas facile se faire payer par Desjardins&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cltc.berkeley.edu/publication/a-taxonomy-of-trustworthiness-for-artificial-intelligence/&quot;&gt;Publication du NIST AI Risk Management Framework, qui est complémenté par le rapport Taxonomy of Trustworthiness for Artificial Intelligence, lequel continent 150 propriété de l’intelligence artificielle en terme de confiance&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;la-friends-connection&quot;&gt;La Friends Connection&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;On est avec Félix (@fil)&lt;/li&gt;
  &lt;li&gt;3 meilleures pratiques pour le cycle de développement sécuritaire&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shostack.org/games/elevation-of-privilege&quot;&gt;Threat model STRIDE traduit en français par @fil&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/V_p3rso&quot;&gt;Vanessa Henri&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Réservez votre hôtel&lt;/a&gt; - 12-13-14 Octobre 2023
    &lt;ul&gt;
      &lt;li&gt;FORMATIONS: 9 AU 12 OCTOBRE&lt;/li&gt;
      &lt;li&gt;JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H&lt;/li&gt;
      &lt;li&gt;COCKTAIL D’OUVERTURE: 12 OCTOBRE - 18H&lt;/li&gt;
      &lt;li&gt;CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE&lt;/li&gt;
      &lt;li&gt;CTFS: 13 AU 14 OCTOBRE (24H)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Publication des 101 mots d’intelligence artificielle de Data Franca, &lt;a href=&quot;https://datafranca.org/achetez-le-livre/&quot;&gt;le lancement était ce mois-ci&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/akara-the-world-beyond&quot;&gt;Akara - The World Beyond - The Royal Antechamber&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x220.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x220.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x219 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2023/01/16/episode-0x219.html"/>
   <updated>2023-01-16T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2023/01/16/episode-0x219</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x219/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x219.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Jacques Sauvé, Patrick Mathieu, Richer Dinelle et leur invité Simon (@iamsb) discutent du fait que tous les incidents informatiques ne sont pas des cyberattaques, en prenant pour exemples les pannes du système NOTAM de la FAA et celles de l’hôpital de Toronto. Ils explorent également le concept de Zettelkasten pour la prise de notes intelligentes et couvrent l’actualité cybersécuritaire, notamment les incidents chez la LCBO de l’Ontario et Norton Password Manager.&lt;/p&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Tout n’est pas une cyberattaque !
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2023/01/11/tous-les-avions-cloues-au-sol-aux-etats-unis-en-raison-dun-probleme-informatique&quot;&gt;Système NOTAM du FAA&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Toronto General Hospital
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.courrierfrontenac.qc.ca/nouvelles-nationales/les-pannes-dans-un-reseau-hospitalier-de-toronto-netaient-pas-des-cyberattaques/&quot;&gt;Les pannes dans un réseau hospitalier de Toronto n’étaient pas des cyberattaques - Courrier Frontenac&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Retour sur le concept de Zettelkasten: How to Take Smart Notes: One Simple Technique to Boost Writing, Learning and Thinking
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.amazon.ca/How-Take-Smart-Notes-Technique/dp/3982438802&quot;&gt;How to Take Smart Notes: One Simple Technique to Boost Writing, Learning and Thinking: Ahrens, Sönke: 9783982438801: Books - Amazon.ca&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://theknowledgeworker.substack.com/p/how-to-take-smart-notes-in-obsidian?s=r&quot;&gt;Smart notes with obsidian&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.thoughtasylum.com/2021/07/24/the-basics-of-templater-for-obsidian/&quot;&gt;Obsidian templates&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://beingpax.medium.com/how-to-sync-obsidian-notes-across-different-devices-for-free-326423218597&quot;&gt;Sync obsidian vault&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.itworldcanada.com/article/hackers-compromised-ontario-liquor-board-website-stole-customer-data/521617&quot;&gt;Hackers compromised Ontario liquor board website, stole customer data&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/nortonlifelock-warns-that-hackers-breached-password-manager-accounts/&quot;&gt;NortonLifeLock warns that hackers breached Password Manager accounts&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://blog.1password.com/how-1password-protects-your-data/&quot;&gt;Et 1Password donc ?&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.doioig.gov/sites/default/files/2021-migration/Final%20Inspection%20Report_DOI%20Password_Public.pdf&quot;&gt;Rapport du “Office of Inspector General” du US Department of the Interior&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.cyble.com/2023/01/12/rhadamanthys-new-stealer-spreading-through-google-ads/&quot;&gt;Rhadamanthys: New Stealer Spreading Through Google Ads&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;la-friends-connection&quot;&gt;La Friends Connection&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;On est avec Simon (@iamsb)&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Réservez votre hôtel&lt;/a&gt; - 12-13-14 Octobre 2023
    &lt;ul&gt;
      &lt;li&gt;FORMATIONS: 9 AU 12 OCTOBRE&lt;/li&gt;
      &lt;li&gt;JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H&lt;/li&gt;
      &lt;li&gt;COCKTAIL D’OUVERTURE: 12 OCTOBRE - 18H&lt;/li&gt;
      &lt;li&gt;CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE&lt;/li&gt;
      &lt;li&gt;CTFS: 13 AU 14 OCTOBRE (24H)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/akara-the-world-beyond&quot;&gt;Akara - The World Beyond - Sky Dancer&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x219.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x219.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x218 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2023/01/04/episode-0x218.html"/>
   <updated>2023-01-04T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2023/01/04/episode-0x218</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x218/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x218.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Jacques Sauvé, Patrick Mathieu, Guillaume Morissette et Richer Dinelle passent en revue l’actualité cybersécuritaire du début 2023, notamment la condamnation de Meta à 210 millions d’euros pour utilisation non autorisée de données, les vulnérabilités critiques chez Synology et l’attaque supply chain contre PyTorch. L’équipe discute également d’une rare bonne nouvelle avec les excuses du groupe Lockbit envers l’hôpital pour enfants de Toronto et la gestion exemplaire de cette cyberattaque par l’établissement.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.dataprotection.ie/en/news-media/data-protection-commission-announces-conclusion-two-inquiries-meta-ireland&quot;&gt;Meta condamné à payer 210 millions d’euros en Irlande pour utilisation non autorisée de données utilisateur&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@brett/109631640584883386&quot;&gt;Les écoles déjà attaquées&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/synology-fixes-maximum-severity-vulnerability-in-vpn-routers/&quot;&gt;Synology fixes maximum severity vulnerability in VPN routers:&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://pytorch.org/blog/compromised-nightly-dependency/#how-to-check-if-your-python-environment-is-affected&quot;&gt;Attaque de type supply chain sur le très populaire logiciel d’intelligence artificielle PyTorch&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://news.drweb.com/show/?i=14646&amp;amp;lng=en&amp;amp;c=23&quot;&gt;Linux backdoor malware infects WordPress-based websites&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/rail-giant-wabtec-discloses-data-breach-after-lockbit-ransomware-attack/&quot;&gt;Rail giant Wabtec discloses data breach after Lockbit ransomware attack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://oag.dc.gov/sites/default/files/2022-12/2022.12.29%20DC-Google%20Settlement%20Agreement%20%5Bfor%20signature%5D.pdf&quot;&gt;Google règle ses litiges pour traçage d’utilisateurs pour 29.5 millions USD sans admettre de torts&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/pulse/mini-guide-selecting-cybersecurity-vendor-smbs-patrick-mathieu&quot;&gt;Little shameless plug&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;bonne-nouvelle&quot;&gt;Bonne nouvelle&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;Toronto Sick Kids? Non seulement l’excuse de la part de Lockbit, mais 1) ils ont été très transparents, et 2) ils semblaient avoir un bon plan pour une telle éventualité. Chapeau ! 🎩&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1945587/menace-informatique-crime-cyberattaque-groupe&quot;&gt;Les cyber-méchants ont-ils une conscience ? Lockbit s’excuse auprès du Toronto Sick Kids&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Réservez votre hôtel&lt;/a&gt; - 12-13-14 Octobre 2023
    &lt;ul&gt;
      &lt;li&gt;FORMATIONS: 9 AU 12 OCTOBRE&lt;/li&gt;
      &lt;li&gt;JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H&lt;/li&gt;
      &lt;li&gt;COCKTAIL D’OUVERTURE: 12 OCTOBRE - 18H&lt;/li&gt;
      &lt;li&gt;CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE&lt;/li&gt;
      &lt;li&gt;CTFS: 13 AU 14 OCTOBRE (24H)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/undergrounded&quot;&gt;Undergrounded - Taigan Sunset - XMas Shoe Eater&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x218.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x218.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x217 (Spécial)</title>
   <link href="https://securite.fm/hebdo/2022/12/19/episode-0x217.html"/>
   <updated>2022-12-19T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2022/12/19/episode-0x217</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x217/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x217.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial de fin d’année, les animateurs font un bilan complet des événements cybersécuritaires marquants de 2022 au Canada et au Québec. Ils reviennent sur les cyberattaques qui ont touché diverses institutions comme les collèges, les systèmes de santé provinciaux, ainsi que sur des cas notables comme l’extradition d’un pirate informatique de Gatineau vers les États-Unis et le règlement de 20 millions de dollars dans l’affaire Desjardins. L’épisode couvre également les vulnérabilités découvertes dans les systèmes gouvernementaux et les impacts financiers considérables des incidents de sécurité sur les organisations publiques.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;h3 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h3&gt;

&lt;h4 id=&quot;janvier&quot;&gt;Janvier&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2022/01/20/de-longs-delais-de-traitement-de-lassurance-emploi&quot;&gt;De longs délais de traitement de l’assurance-emploi - AUDIO&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ledevoir.com/economie/660693/serie-megarisques-et-megadonnees-quebec-s-arme-pour-le-numerique&quot;&gt;“Fini” clicsequr&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1855398/cybersecurite-my2022-chine-jeux-olympiques-delegation-athletes-citizen-lab?fromApp=appInfoIos&amp;amp;partageApp=appInfoiOS&amp;amp;accesVia=partage&quot;&gt;Les athlètes invités à laisser leur téléphone cellulaire chez eux&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1858130/piratage-homewood-sante-pae-ministere-quebec&quot;&gt;Cyberattaque contre des programmes d’aide aux employés et à leur famille&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;février&quot;&gt;Février&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;IrResponsible disclosure - La ville de Laval mets sa preprod - https://preprodmondossier.laval.ca/&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://monjoliette.com/la-production-perturbee-chez-bridgestone-a-joliette/&quot;&gt;Toyota et bridgestone (quebec) impacté - AUDIO&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Segment “C’est cyber-triste”  - AUDIO
    &lt;ul&gt;
      &lt;li&gt;Jacques est sur le dark web&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;mars&quot;&gt;Mars&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1868069/piratage-informatique-extradition-etats-unis-sebastien-vachon-desjardins-gatineau&quot;&gt;Un pirate informatique de Gatineau extradé vers les États-Unis  - AUDIO&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/recit-numerique/4647/sebastien-vachon-desjardins-cyberpirate&quot;&gt;Un excellent reportage à son sujet ici, incluant son entrevue&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2022/03/28/la-majorite-des-pme-sont-inquietes-pour-leur-cybersecurite&quot;&gt;Les PMEs canadiennes inquiètes du risque des cyberattaques&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2022/03/28/les-cyberattaques-font-mal-aux-entreprises-dici&quot;&gt;Autre article du JdQ&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;avril&quot;&gt;Avril&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;Concordia menace les participants de leur propre CTF…&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://vpnoverview.com/news/sephora-data-leak-impacts-nearly-500000-customers/&quot;&gt;Sephora hacl&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://itwire.com/business-it-news/security/patching-is-security-industry-s-thoughts-and-prayers-ex-nsa-man-aitel.html&quot;&gt;“Patching is useless” déclare un ex employé de la NSA&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://nationalpost.com/news/ukraine-is-scanning-faces-of-dead-russians-then-contacting-the-mothers#:~:text=Ukrainian%20officials%20have%20run%20more,of%20the%20technology%20to%20date.&quot;&gt;On va appeler ta mère: L’Ukraine scanne les visages des Russes décédés, puis contacte leur famille&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;mai&quot;&gt;Mai&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/chroniques/2022-05-04/2500-voles-dans-son-compte-avec-interac.php&quot;&gt;Utilisation frauduleuse d’Interac: “Request for money”&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1880870/cyberattaque-terre-neuve-labrador-facture-couts&quot;&gt;La cyberattaque à Terre-Neuve-et-Labrador a coûté 16 M&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;How to Protect Your Digital Privacy if Roe v. Wade Falls&lt;/li&gt;
  &lt;li&gt;Les jeunes d’aujourd’hui n’ont même pas fini l’école et leurs données sont déjà en circulation:
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2022/05/19/cyberattaque-au-college-montmorency-des-donnees-personnelles-ont-bien-ete-compromises&quot;&gt;Cyberattaque au Collège Montmorency: des données personnelles ont été compromises&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/ransomware-attack-exposes-data-of-500-000-chicago-students/&quot;&gt;Et dans la même veine: Ransomware attack exposes data of 500,000 Chicago students&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;juin&quot;&gt;Juin&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cbc.ca/news/canada/prince-edward-island/pei-privacy-breach-laptop-1.6473590&quot;&gt;Health P.E.I. alerts public of privacy breach after laptop stolen: Health P.E.I. alerts public of privacy breach after laptop stolen&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1886757/ehealth-cybersecurite-protection-fichier-sante-saskatchewan&quot;&gt;Le fond de EHealth Saskatchewan en cybersécurité est critiqué&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.stcatharinesstandard.ca/ts/business/2022/06/17/quebec-court-approves-2009m-settlement-against-desjardins-over-data-breach.html&quot;&gt;Desjardins 20mil - AUDIO&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;juillet&quot;&gt;Juillet&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/entreprises/2022-07-04/teletravail/des-incidents-lies-a-des-logiciels-de-mouvement-de-souris-chez-hydro.php&quot;&gt;Hydro-Québec qui micro-management&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/rogue-hackerone-employee-steals-bug-reports-to-sell-on-the-side/&quot;&gt;HackerOne employees goes rogue&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2022/06/29/letat-compte-depenser-325millions--pour-le-nuage-quebecois&quot;&gt;Québec veut faire son cloud Québécois pour 325 millions&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;août&quot;&gt;Août&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://globalnews.ca/news/9022878/federal-privacy-commissioner-arrivecan-app-investigation/&quot;&gt;ArriveCan is investigated by the Office of the Privacy Commissioner:  - AUDIO&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2022/08/15/quand-travailler-en-anglais-rime-avec-de-gros-salaires&quot;&gt;Est-ce que ça nous tente d’ouvrir un “can of worms” ? Quand travailler en anglais rime avec de gros salaires: Quand travailler en anglais rime avec de gros salaires&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/sickcodes/status/1558878687642402816&quot;&gt;Les équipements John Deere peuvent maintenant rouler Doom&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Une grosse semaine occupée pour les cyber-méchants !
    &lt;ul&gt;
      &lt;li&gt;UPA&lt;/li&gt;
      &lt;li&gt;BRP&lt;/li&gt;
      &lt;li&gt;Davincys&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;B…R…P.. Aouch - AUDIO
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici-radio--canada-ca.cdn.ampproject.org/c/s/ici.radio-canada.ca/amp/1907499/brp-cyberattaque-donnees-confidentielles-internet-hackfest&quot;&gt;Radio-Canada&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cybermalveillance.gouv.fr/tous-nos-contenus/bonnes-pratiques/cyberattaque-que-faire-guide-dirigeants&quot;&gt;Cybermalveillance.gouv.fr&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://therecord.media/an-interview-with-initial-access-broker-wazawaka-there-is-no-such-money-anywhere-as-there-is-in-ransomware/&quot;&gt;The Record&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Tim Hortons: un beigne et un café contre vos données](https://www.cbc.ca/news/business/tim-hortons-app-1.6536175)&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;septembre&quot;&gt;Septembre&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/debats/editoriaux/2022-09-12/on-ne-parle-pas-assez-de-cybersecurite.php&quot;&gt;Élections: On ne parle pas assez de cybersécurité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://proacksecurity.com/vulnerabilities/staples-canada-idor-vulnerability/&quot;&gt;Entrevue avec proacksecurity - staple est vulnerable à IDOR (données sensibles)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1919276/caq-planifiez-votre-vote-donnees-personnelles&quot;&gt;CAQ leak&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;octobre&quot;&gt;Octobre&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/pme/2022-10-01/cybercriminalite/moins-du-quart-des-pme-quebecoises-se-protegent-adequatement.php&quot;&gt;Moins du quart des PME québécoises se protègent adéquatement&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2022/10/01/le-nombre-de-cyberattaques-pour-des-rancons-explose&quot;&gt;Le nombre de cyberattaques pour des rançons explose dans les PME&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Hackfest à lieu - le podcast failed&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;novembre&quot;&gt;Novembre&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;La What connection ?&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew-absent---on-vous-aiment&quot;&gt;Crew absent - on vous aiment!&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Vanessa&lt;/li&gt;
  &lt;li&gt;Franck&lt;/li&gt;
  &lt;li&gt;Damien&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Réservez votre hôtel&lt;/a&gt; - 12-13-14 Octobre 2023
    &lt;ul&gt;
      &lt;li&gt;FORMATIONS: 9 AU 12 OCTOBRE&lt;/li&gt;
      &lt;li&gt;JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H&lt;/li&gt;
      &lt;li&gt;COCKTAIL D’OUVERTURE: 12 OCTOBRE - 18H&lt;/li&gt;
      &lt;li&gt;CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE&lt;/li&gt;
      &lt;li&gt;CTFS: 13 AU 14 OCTOBRE (24H)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://soundcloud.com/djgillugo/dj-gil-lugo-merry-xmas-trap-mix&quot;&gt;DJ Gil Lugo Merry XMas Trap Mix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x217.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x217.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x216 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/12/05/episode-0x216.html"/>
   <updated>2022-12-05T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2022/12/05/episode-0x216</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x216/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x216.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Jacques Sauvé, Richer Dinelle, Gabrielle Joni Verreault, Patrick Mathieu et Guillaume Morissette discutent des dernières actualités cybersécurité incluant les correctifs NVidia, les campagnes de désinformation de Meta et le nouveau bombardier B-21. Gabrielle présente une analyse approfondie de la situation en Ukraine, couvrant l’utilisation de Telegram, les enjeux nucléaires, l’histoire des drones et les campagnes de ransomware RansomBoggs liées au groupe Sandworm du GRU russe.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;h3 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://nvidia.custhelp.com/app/answers/detail/a_id/5415&quot;&gt;NVidia patche 29 bogues GPU&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://about.fb.com/wp-content/uploads/2022/11/Quarterly-Adversarial-Threat-Report-Q2-2022-1.pdf&quot;&gt;Meta / Facebook associe l’armée américaine à des campagnes de désinformation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://news.northropgrumman.com/news/features/10-facts-about-northrop-grummans-b-21-raider&quot;&gt;B-21 “Digital Bomber”: un nouvel avion de guerre basé sur le “développement agile”(sic) et une “architecture ouverte”(sic)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/ESETresearch/status/1596181925663760386&quot;&gt;Une campagne massive de ransomware RansomBoggs en Ukraine associée à Sandworm et le GRU par ESET&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Gabrielle nous parle de l’Ukraine
    &lt;ul&gt;
      &lt;li&gt;Telegram&lt;/li&gt;
      &lt;li&gt;Nuclear&lt;/li&gt;
      &lt;li&gt;Histoire des drones&lt;/li&gt;
      &lt;li&gt;Et plus encore!&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Réservez votre hôtel&lt;/a&gt; - 12-13-14 Octobre 2023
    &lt;ul&gt;
      &lt;li&gt;FORMATIONS: 9 AU 12 OCTOBRE&lt;/li&gt;
      &lt;li&gt;JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H&lt;/li&gt;
      &lt;li&gt;COCKTAIL D’OUVERTURE: 12 OCTOBRE - 18H&lt;/li&gt;
      &lt;li&gt;CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE&lt;/li&gt;
      &lt;li&gt;CTFS: 13 AU 14 OCTOBRE (24H)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/akara-the-world-beyond&quot;&gt;Akara - The World Beyond - Resonance&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x216.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x216.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x215 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/11/28/episode-0x215.html"/>
   <updated>2022-11-28T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2022/11/28/episode-0x215</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x215/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x215.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Jacques Sauvé, Richer Dinelle, Gabrielle Joni Verreault et Patrick Mathieu discutent d’une vague massive d’attaques par ransomwares qui a frappé de nombreuses organisations au mois de novembre 2022, incluant des entreprises comme Maple Leaf Foods, Sobey’s, des services publics comme la ville de Westmount et des infrastructures critiques. L’équipe aborde également des questions d’espionnage chinois au Québec et les problèmes de confidentialité liés aux projets technologiques de la ville de Montréal avec Google. L’épisode souligne l’ampleur préoccupante de la cybercriminalité au Canada durant cette période.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;h3 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/justice-et-faits-divers/2022-11-14/la-grc-dit-avoir-arrete-un-espion-chinois-chez-hydro.php&quot;&gt;Les chinois nous espionnent! &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ledevoir.com/economie/771861/technologie-un-nuage-de-donnees-de-google-pour-revaloriser-montreal&quot;&gt;La ville de Montréal fait un projet désastreux en vie privée&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Est-ce que l’équipe de l’informatique de la SAQ est maintenant chez Société de l’assurance automobile du Québec - SAAQ?
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.lesoleil.com/2022/11/15/suspension-des-services-de-la-saaq-durant-les-fetes-ea2f2eced1ba828209b1f29e439c568a&quot;&gt;En 2022 mettre un service Web hors ligne pour en déployer un nouveau est tout simplement inacceptable!&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Le mois de novembre, c’est une après l’autre:
    &lt;ul&gt;
      &lt;li&gt;Maple Leaf Foods&lt;/li&gt;
      &lt;li&gt;Sobey’s&lt;/li&gt;
      &lt;li&gt;Taxi Coop&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://globalnews.ca/news/9287207/peterborough-county-cyberattack-software-paramedics/&quot;&gt;Paramédiques en Ontario (Peterborough, Northumberland, Haliburton paramedics report cyberattack on patient software&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Westmount&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1934640/autopartage-voiture-montreal-consommateur&quot;&gt;Communauto&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cbc.ca/news/canada/toronto/cyber-incident-durham-district-school-board-1.6666214&quot;&gt;Durham District School Board (On-line learning disabled after ‘cyber-incident’ at Durham District School&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lemonde.fr/pixels/article/2022/11/11/thales-lockbit-diffuse-des-donnees-volees-l-entreprise-dement-toute-intrusion-dans-son-systeme_6149491_4408996.html&quot;&gt;Thales&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2022/11/10/acheteurs-de-maisons-neuves-vos-donnees-personnelles-se-retrouvent-peut-etre-sur-le-dark-web&quot;&gt;APECQ (Association patronale des entreprises en construction du Québec)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.directioninformatique.com/la-chaine-de-magasins-de-vetements-pour-hommes-harry-rosen-confirme-une-cyberattaque/99444&quot;&gt;La chaîne de magasins de vêtements pour hommes Harry Rosen confirme une cyberattaque &lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;irresponsible-disclosure&quot;&gt;irResponsible Disclosure&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;BauVal&lt;/li&gt;
  &lt;li&gt;Optiprint&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt; - Au 3/4 de l’épisode!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt; - Richer parle plus qu’à l’habitude!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt; - Tout est Ok Gab soit pas cyber-triste!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt; - Hummm pas vraiment y’était dans le dark web ou plutôt un avion pas de lumière et sans réseau!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Réservez votre hôtel&lt;/a&gt; - 12-13-14 Octobre 2023
    &lt;ul&gt;
      &lt;li&gt;FORMATIONS: 9 AU 12 OCTOBRE&lt;/li&gt;
      &lt;li&gt;JOURNÉE GESTIONNAIRES: 12 OCTOBRE - 10H À 18H&lt;/li&gt;
      &lt;li&gt;COCKTAIL D’OUVERTURE: 12 OCTOBRE - 18H&lt;/li&gt;
      &lt;li&gt;CONFÉRENCES ET VILLAGES: 13 ET 14 OCTOBRE&lt;/li&gt;
      &lt;li&gt;CTFS: 13 AU 14 OCTOBRE (24H)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosec.exchange/@hackfest&quot;&gt;Join Hackfest us on Mastodon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/mindex-teleport&quot;&gt;Mindex - Teleport - Hampi&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x215.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x215.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x214.5 (Special)</title>
   <link href="https://securite.fm/special/2022/11/10/episode-0x214.5.html"/>
   <updated>2022-11-10T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2022/11/10/episode-0x214.5</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x214.5/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x214.5.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial du 10 novembre 2022, Jacques Sauvé, Richer Dinelle, Gabrielle Joni Verreault et Guillaume Morissette se retrouvent sans leur collègue Patrick Mathieu, perdu quelque part dans le “dark web” (en réalité dans un avion sans réseau). L’équipe improvise un épisode décontracté où les sujets d’opinion et les show notes habituelles sont absents, créant une ambiance spontanée autour de La French Connection et du Hackfest.&lt;/p&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;h3 id=&quot;sujets-dopinion&quot;&gt;Sujets d’opinion&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Y’en a pas mal, mais personne les a noté!&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Mais oû sont vos show notes guys?!? –Pat&lt;/li&gt;
&lt;/ul&gt;

&lt;!-- La shit connection --&gt;

&lt;h3 id=&quot;segment-cyber-insécurité&quot;&gt;Segment Cyber-Insécurité&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Il est ou Pat?&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;irresponsible-disclosure&quot;&gt;irResponsible Disclosure&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;On l’a perdu quelque part.&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;font color=&quot;red&quot;&gt;Best crew ever, merci à tous de prendre part à La French Connection et au Hackfest! Vous êtes awesome &amp;lt;3 !!!&lt;/font&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt; - Au 3/4 de l’épisode!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt; - Richer parle plus qu’à l’habitude!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt; - Tout est Ok Gab soit pas cyber-triste!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt; - Atchou! Merci de m’avoir retrouvé sur le Dark Web!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt; - Hummm pas vraiment y’était dans le dark web ou plutôt un avion pas de lumière et sans réseau!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/&quot;&gt;Hackfest 2023 - 15e édition - Réservez votre hôtel&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/escape-into-the-mirror&quot;&gt;Escape Into - The Mirror - The Eolian&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x214.5.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x214.5.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x213 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/10/13/episode-0x213.html"/>
   <updated>2022-10-13T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2022/10/13/episode-0x213</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x213/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x213.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé, Richer Dinelle, Gabrielle Joni Verreault, Guillaume Morissette et Francis abordent la sécurité physique, les vulnérabilités critiques chez Fortinet, les cyberattaques contre les PME québécoises et l’explosion des rançongiciels. L’équipe explore également comment améliorer sa santé mentale grâce à ses mots de passe avec Gabrielle, et révèle des failles XSS découvertes sur les sites de la Ville de Montréal et Québec511.&lt;/p&gt;

&lt;h2 id=&quot;sponsor&quot;&gt;Sponsor&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Merci à &lt;a href=&quot;https://agendex.com&quot;&gt;Agendex&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;h3 id=&quot;sujets-dopinion&quot;&gt;Sujets d’opinion&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;On parle sécurité physique avec Francis&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2022/09/21/au-volant-de-son-camion-a-cause-dune-erreur-de-la-saaq&quot;&gt;Carambolage mortel: au volant de son camion à cause d’une erreur de la SAAQ &amp;lt;– la “transformation numérique”&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/pme/2022-10-01/cybercriminalite/moins-du-quart-des-pme-quebecoises-se-protegent-adequatement.php&quot;&gt;Moins du quart des PME québécoises se protègent adéquatement:&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2022/10/09/iran-la-television-detat-piratee-par-un-groupe-promanifestations&quot;&gt;Iran: la télévision d’État piratée par un groupe promanifestations&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/witchetty-steganography-espionage&quot;&gt;Un groupe d’espionnage utilise la stéganographie dans un logo Windows distribué via GitHub pour cacher son payload&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/fortinet-says-critical-auth-bypass-bug-is-exploited-in-attacks/&quot;&gt;Fortinet indique qu’un bogue critique de contournement d’authentification est exploité dans des attaques: Fortinet says critical auth bypass bug is exploited in attacks&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/exploit-available-for-critical-fortinet-auth-bypass-bug-patch-now/&quot;&gt;(Zerosploit) Un exploit existe, mais la patch aussi !&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2022/10/01/le-nombre-de-cyberattaques-pour-des-rancons-explose&quot;&gt;Le nombre de cyberattaques pour des rançons explose dans les PME&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.synopsys.com/blogs/software-security/cyrc-advisory-ikea-tradfri-smart-lighting/&quot;&gt;Les ampoules et systèmes d’éclairage intelligents de IKEA vulnérables à des attaques via ZigBee&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.spiceworks.com/it-security/security-general/news/killnet-ddos-attack-us-airports/&quot;&gt;Killnet Targets U.S. Airports in New Wave of DDoS Attacks, Calls on Hacktivists to Target Civilian Infrastructure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;segment-cyber-insécurité&quot;&gt;Segment Cyber-Insécurité&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Avec Gabrielle on jase de comment améliorer sa santé mentale avec ses… mots de passe?!?&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;irresponsible-disclosure&quot;&gt;irResponsible Disclosure&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;XSS à la Ville de Montréal et Québec511&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Francis&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/inscription&quot;&gt;Hackfest Registration&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://agendex.com&quot;&gt;Agendex.com - Gestion des calendriers en entreprises. Visitez le Agendex.com pour plus d’information&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cfp.hackfest.ca/hf2022/talk/E8QHL7/&quot;&gt;Jacques présente au Hackfest&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/cardamohm-a-seed&quot;&gt;Cardamohm – A Seed - Lost Waves (feat. Johnfaustus)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x213.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x213.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x212 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/09/29/episode-0x212.html"/>
   <updated>2022-09-29T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2022/09/29/episode-0x212</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x212/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x212.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé et Richer Dinelle, accompagnés de l’invitée Karolynn, discutent des récentes violations de données personnelles au Québec, notamment la fuite de données de la CAQ et le projet controversé Datagotchi de l’Université Laval dans le contexte de la loi 25. Ils abordent également les cyberattaques contre des hôpitaux, les nouvelles tactiques de ransomware, et les problèmes d’accès à l’information gouvernementale. L’épisode met en lumière les défis croissants de la cybersécurité et de la protection des données personnelles au Canada.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2022/09/27/pres-de-la-moitie-des-canadiens-craignent-detre-victimes-de-cybercrimes-1&quot;&gt;Près de la moitié des Canadiens craignent d’être victimes de cybercrimes&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1919276/caq-planifiez-votre-vote-donnees-personnelles&quot;&gt;CAQ leak&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;La mauvaise idée qu’est le Datagotchi de l’Université Laval et le CLESSN&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/ransomware-data-theft-tool-may-show-a-shift-in-extortion-tactics/&quot;&gt;Ransomware data theft tool may show a shift in extortion tactics&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://france3-regions.francetvinfo.fr/paris-ile-de-france/essonne/cyberattaque-de-l-hopital-sud-francilien-de-corbeil-essonnes-des-premieres-donnees-volees-diffusees-2621300.html&quot;&gt;Cyberattaque de l’hôpital sud francilien de Corbeil-Essonnes : des premières données volées diffusées&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/2022-09-28/acces-a-l-information/des-obstacles-scandaleux-a-quebec-et-a-ottawa.php&quot;&gt;Accès à … pas d’information pas vraiment accessible&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ctvnews.ca/politics/data-breach-at-border-agency-contractor-involved-up-to-1-38-million-licence-plates-1.6089783&quot;&gt;Data breach at border agency contractor involved up to 1.38 million license plates&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.priv.gc.ca/en/opc-actions-and-decisions/investigations/investigations-into-federal-institutions/2021-22/pa_20220520_cbsa/&quot;&gt;Site de PRIV.GC.CA&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/new-nullmixer-dropper-infects-your-pc-with-a-dozen-malware-families/&quot;&gt;New NullMixer dropper infects your PC with a dozen malware families&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;segment-la-friends-connection&quot;&gt;Segment La Friends Connection&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;On est Avec Karolynn @Kar0BF&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/inscription&quot;&gt;Hackfest Registration&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://agendex.com&quot;&gt;Agendex.com - Gestion des calendriers en entreprises. Visitez le Agendex.com pour plus d’information&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h3&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/escape-into-the-mirror&quot;&gt;Escape Into - The Mirror - Fading Definitions&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x212.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x212.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x211 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/09/13/episode-0x211.html"/>
   <updated>2022-09-13T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2022/09/13/episode-0x211</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x211/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x211.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé et l’invité Craig Barretto passent en revue l’actualité cybersécurité de la semaine, incluant une opération d’espionnage corporatif, la rupture diplomatique entre l’Albanie et l’Iran suite à une cyberattaque, et diverses vulnérabilités chez Apple et North Face. L’épisode propose également une entrevue avec Greg sur la découverte d’une vulnérabilité IDOR chez Bureau en gros/Staples, ainsi qu’une discussion d’opinion sur le manque de débat concernant la cybersécurité lors des élections.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://businessinsights.bitdefender.com/deep-dive-into-a-corporate-espionage-operation&quot;&gt;Deep Dive into a Corporate Espionage Operation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bbc.com/news/world-europe-62821757&quot;&gt;L’Albanie rompt ses liens diplomatiques avec l’Iran suite à une cyber-attaque&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/international/europe/2022-09-10/l-albanie-annonce-avoir-fait-l-objet-d-une-autre-cyberattaque-et-accuse-de-nouveau-l-iran.php&quot;&gt;Article LaPresse&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://resecurity.com/blog/article/evilproxy-phishing-as-a-service-with-mfa-bypass-emerged-in-dark-web&quot;&gt;Un service d’hameçonnage EvilProxy avec contournement de l’AMF (MFA) a fait son apparition sur le Dark Web&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/200-000-north-face-accounts-hacked-in-credential-stuffing-attack/&quot;&gt;200 000 comptes North Face piratés dans le cadre d’une attaque par bourrage d’identifiants&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/apple-fixes-eighth-zero-day-used-to-hack-iphones-and-macs-this-year/&quot;&gt;Apple corrige la huitième faille utilisée pour pirater les iPhones et les Macs cette année&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;entrevue-avec-greg&quot;&gt;Entrevue avec Greg&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://proacksecurity.com/vulnerabilities/staples-canada-idor-vulnerability/&quot;&gt;IDOR chez Bureau en gros/Staple&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/debats/editoriaux/2022-09-12/on-ne-parle-pas-assez-de-cybersecurite.php&quot;&gt;Élections: On ne parle pas assez de cybersécurité&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;invité&quot;&gt;Invité&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/3lus1v3&quot;&gt;Craig Barretto&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/inscription&quot;&gt;Hackfest Registration&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Jacques
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.eventbrite.ca/e/billets-protection-des-renseignements-personnels-etes-vous-prets-pour-la-loi-64-407614906157&quot;&gt;Présentation sur la Loi 64 à Sherbrooke le 4 octobre&lt;/a&gt;, au Grand Times Hotel, avec Patrick Laverty-Lavoie de Robic: “Protection des renseignements personnels : êtes-vous prêts pour la Loi 64 ?”&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h3&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/escape-into-the-mirror&quot;&gt;Mosaik - The Mirror - Melo&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x211.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x211.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x210 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/08/29/episode-0x210.html"/>
   <updated>2022-08-29T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2022/08/29/episode-0x210</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x210/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x210.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé, Richer Dinelle et Gabrielle Joni Verreault, accompagnés de l’invité varknar, discutent de plusieurs cyberattaques marquantes incluant celle touchant BRP et l’entreprise Davincys. Ils abordent également la prolifération des ransomwares avec les tactiques agressives du groupe LockBit, les attaques contre des hôpitaux français, ainsi que diverses cyberattaques en Ukraine et au Québec. L’épisode met en lumière l’omniprésence croissante des menaces cybernétiques dans différents secteurs.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ra.co/news/77673&quot;&gt;Un bar de Tbilissi sujet à des cyberattaques après avoir lancé un “visa” pour les clients russes.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://kyivindependent.com/national/security-service-busts-million-bot-farm-used-to-discredit-ukrainian-leadership-media-allege-poroshenkos-involvement&quot;&gt;Le Service de sécurité ukrainiens démantèle une bot farm utilisée pour discréditer les dirigeants ukrainiens. Le parti de Porochenko serait impliqué.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;B…R…P… Aouch!
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici-radio--canada-ca.cdn.ampproject.org/c/s/ici.radio-canada.ca/amp/1907499/brp-cyberattaque-donnees-confidentielles-internet-hackfest&quot;&gt;BRP à Radio Canada&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cybermalveillance.gouv.fr/tous-nos-contenus/bonnes-pratiques/cyberattaque-que-faire-guide-dirigeants&quot;&gt;Guide de cyberattaque&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://therecord.media/an-interview-with-initial-access-broker-wazawaka-there-is-no-such-money-anywhere-as-there-is-in-ransomware/&quot;&gt;Wazawaka&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/lockbit-ransomware-gang-gets-aggressive-with-triple-extortion-tactic/&quot;&gt;LockBit ransomware gang gets aggressive with triple-extortion tactic&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/french-hospital-hit-by-10m-ransomware-attack-sends-patients-elsewhere/&quot;&gt;French hospital hit by $10M ransomware attack, sends patients elsewhere&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2022/08/27/des-recherches-a-risque&quot;&gt;Cyberattaque: les recherches de Institut national de la recherche scientifique pourraient être à risque&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.infosecurity-magazine.com/news/cosmetics-giant-sephora-1m-privacy/&quot;&gt;Cosmetics Giant Sephora to Pay $1m+ Privacy Settlement&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.davincys.ca/cyberattaque-mieux-vaut-prevenir-que-guerir/&quot;&gt;Davincys: suivi sur la récente cyberattaque - aucune nouvelle ! Mais un vieux blog&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;la-friends-connection&quot;&gt;La Friends Connection&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Avec @vn / varknar&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Jacques
    &lt;ul&gt;
      &lt;li&gt;Présentation aux membres ISEQ le 7 septembre sur la Loi 25 64&lt;/li&gt;
      &lt;li&gt;
        &lt;table&gt;
          &lt;tbody&gt;
            &lt;tr&gt;
              &lt;td&gt;&lt;a href=&quot;https://www.eventbrite.ca/e/billets-protection-des-renseignements-personnels-etes-vous-prets-pour-la-loi-64-407614906157&quot;&gt;Présentation sur la Loi 64 à Sherbrooke le 4 octobre&lt;/a&gt;, au Grand Times Hotel, avec Patrick Laverty-Lavoie de Robic: Protection des renseignements personnels : êtes-vous prêts pour la Loi 64 ? Billets, mar, 4 oct. 2022 à 08:30&lt;/td&gt;
              &lt;td&gt;Eventbrite&lt;/td&gt;
            &lt;/tr&gt;
          &lt;/tbody&gt;
        &lt;/table&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h3&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://soundcloud.com/silvermansound/acid-trance&quot;&gt;Silvermansound - Acid Trance&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x210.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x210.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x209 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/08/17/episode-0x209.html"/>
   <updated>2022-08-17T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2022/08/17/episode-0x209</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x209/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x209.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé, Guillaume Morissette et Richer Dinelle, accompagnés de l’invité @Wyzeman, passent en revue une semaine particulièrement chargée en cyberattaques avec les brèches chez UPA, BRP et Davincys. Ils abordent également des sujets variés comme le piratage d’équipements John Deere pour faire tourner Doom, les vulnérabilités dans les systèmes de divertissement Hyundai, et les problèmes de confidentialité des applications de santé féminine. L’épisode se conclut par une divulgation irresponsable concernant un serveur Logstash/Nginx exposé chez Radio-Canada.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;GRC&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/sickcodes/status/1558878687642402816&quot;&gt;Les équipements John Deere peuvent maintenant rouler Doom&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Une grosse semaine occupée pour les cyber-méchants !
    &lt;ul&gt;
      &lt;li&gt;UPA&lt;/li&gt;
      &lt;li&gt;BRP&lt;/li&gt;
      &lt;li&gt;Davincys&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://programmingwithstyle.com/posts/howihackedmycar/&quot;&gt;Le système de divertissement Hyundai cracké…grâce à Google Search&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://actualitescanada.com/vie-privee-sur-internet-un-tiers-des-internautes-veulent-supprimer-leur-presence-en-ligne/&quot;&gt;Un Tiers Des Internautes Veulent Supprimer Leur Présence En Ligne?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Jobs bilingue …!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://foundation.mozilla.org/en/privacynotincluded/categories/reproductive-health/&quot;&gt;18 applications de Femtech sur 25 partagent les données des utilisatrices&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://actualitescanada.com/vie-privee-sur-internet-un-tiers-des-internautes-veulent-supprimer-leur-presence-en-ligne/&quot;&gt;Un Tiers Des Internautes Veulent Supprimer Leur Présence En Ligne&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;la-friends-connection&quot;&gt;La Friends Connection&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Avec @Wyzeman&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;irresponsible-disclosure&quot;&gt;irResponsible Disclosure&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Logstash/ Nginx tout nu chez Radio-Canada](https://logstash-8.radio-canada.ca/)&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Hackfest 2022 - 21-22 Octobre en personne!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;(Jacques) Présentation aux membres ISEQ le 7 septembre sur la Loi 25 64; bienvenue aux membres de l’ISEQ ! Merci à Alexandra Tolza (Directrice régionale Estrie-Montérégie-Outaouais) !&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h3&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://soundcloud.com/planeshifter&quot;&gt;Planeshifter&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x209.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x209.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x208 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/08/01/episode-0x208.html"/>
   <updated>2022-08-01T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2022/08/01/episode-0x208</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x208/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x208.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé, Vanessa et Guillaume Morissette discutent de plusieurs violations de données personnelles marquantes, notamment l’affaire Tim Hortons qui collectait massivement les données de localisation de ses clients, les problèmes de sécurité chez Desjardins et les enquêtes sur l’application ArriveCan. Ils abordent également les cyberattaques contre le département de la justice américaine, les ransomwares dans le secteur juridique, et révèlent qu’une faille XSS chez Promutuel n’a toujours pas été corrigée après 4 ans.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cbc.ca/news/business/tim-hortons-app-1.6536175&quot;&gt;Tim Hortons: un beigne et un café contre vos données&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2022/08/01/vol-didentite-il-recoit-32-cartes-de-credit-a-son-insu&quot;&gt;Desjardins aide à la fraude&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://globalnews.ca/news/9022878/federal-privacy-commissioner-arrivecan-app-investigation/&quot;&gt;ArriveCan is investigated by the Office of the Privacy Commissioner:&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.uscourts.gov/news/2021/01/06/judiciary-addresses-cybersecurity-breach-extra-safeguards-protect-sensitive-court&quot;&gt;Le département de la justice américaine potentiellement victime d’une fuite majeure, incluant des documents secrets sous scellé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://portswigger.net/daily-swig/uk-ncsc-and-ico-urge-legal-sector-to-discourage-businesses-from-paying-ransomware-demands&quot;&gt;Lawyers need to stop feeding ransomware gang would be great&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://portswigger.net/daily-swig/statutory-defense-for-ethical-hacking-under-uk-computer-misuse-act-tabled&quot;&gt;Legal defense for cybersecurity professionals&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Segment à franck
    &lt;ul&gt;
      &lt;li&gt;Error log Microsoft un cauchemar&lt;/li&gt;
      &lt;li&gt;Phishing more sophisticated&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;irresponsible-disclosure&quot;&gt;irResponsible Disclosure&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/3zGj6lK&quot;&gt;XSS Promutuel&lt;/a&gt;… 4 ans plus tard toujours là !&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Vanessa&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Richer en wav!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Hackfest 2022 - 21-22 Octobre en personne!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Jacques - présentation à Magog Technopole le 6 juillet: &lt;a href=&quot;https://magogtechnopole.com/evenement/la-loi-25-arrive-a-grand-pas-ca-veut-dire-quoi-pour-votre-entreprise/&quot;&gt;La Loi 25 arrive à grands pas : ça veut dire quoi pour votre entreprise? - Magog Technopole - Levier de développement économique en TI&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h3&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://soundcloud.com/djsyntronik/spaced-out-by-dj-syntronik-bonus-track&quot;&gt;DJSyntronik - Spaced out - Bonus Track&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x208.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x208.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x207 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/07/04/episode-0x207.html"/>
   <updated>2022-07-04T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2022/07/04/episode-0x207</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x207/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x207.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé, Richer Dinelle et Guillaume Morissette discutent des multiples failles de sécurité découvertes dans Jenkins, des problèmes de cybersécurité au Québec incluant le manque d’authentification multifacteur chez Clicsante.ca, et du projet de cloud québécois à 325 millions de dollars. Ils abordent également les défis du secteur cybersécurité avec les démissions massives anticipées et les récentes mesures de protection de la vie privée de Google suite au renversement de Roe vs Wade.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h3 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Clicsante.ca - pas de MFA????&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.jenkins.io/security/advisory/2022-06-30/&quot;&gt;25 failles dans Jenkins…dont plusieurs sans patch…&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/lead-causes-of-q1-attacks/180096/&quot;&gt;Patchable and Preventable Security Issues Lead Causes of Q1 Attacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/cybersecurity-leaders-are-anticipating-mass-resignations-within-the-year/&quot;&gt;Cybersecurity leaders are anticipating mass resignations within the year&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/entreprises/2022-07-04/teletravail/des-incidents-lies-a-des-logiciels-de-mouvement-de-souris-chez-hydro.php&quot;&gt;Hydro-Québec qui micro-management.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2022/06/29/letat-compte-depenser-325millions--pour-le-nuage-quebecois&quot;&gt;Québec veut faire son cloud Québécois pour 325 millions&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.google/technology/safety-security/protecting-peoples-privacy-on-health-topics/&quot;&gt;Google supprimera les historiques de visites dans des cliniques de santé suite au renversement de Roe vs Wade&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/rogue-hackerone-employee-steals-bug-reports-to-sell-on-the-side/&quot;&gt;HackerOne employees goes rogue&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cisa.gov/uscert/ncas/alerts/aa22-174a&quot;&gt;Malicious Cyber Actors Continue to Exploit Log4Shell in VMware Horizon Systems&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ftc.gov/system/files/ftc_gov/pdf/1823012WalmartComplaint.pdf&quot;&gt;Walmart accusé d’avoir fermé les yeux sur l’utilisation frauduleuse de ses services de transfert d’argent&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.com/2022/07/01/gdap_permissionless_change_window/&quot;&gt;Microsoft ouvre la porte à ses partenaires pour altérer les accès AD de leurs clients&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.cyble.com/2022/06/30/infostealer/&quot;&gt;PennyWise Stealer: An Evasive Infostealer Leveraging YouTube To Infect Users&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Jacques - présentation à Magog Technopole le 6 juillet: &lt;a href=&quot;https://magogtechnopole.com/evenement/la-loi-25-arrive-a-grand-pas-ca-veut-dire-quoi-pour-votre-entreprise/&quot;&gt;La Loi 25 arrive à grands pas : ça veut dire quoi pour votre entreprise? - Magog Technopole - Levier de développement économique en TI&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/mindex-teleport&quot;&gt;Mindex - Teleport - Hot Goan Sun&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x207.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x207.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x206 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/06/22/episode-0x206.html"/>
   <updated>2022-06-22T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2022/06/22/episode-0x206</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x206/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x206.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé, Gabrielle Joni Verreault, Richer Dinelle et Guillaume Morissette discutent de l’actualité cybersécuritaire avec notamment la création d’un comité d’experts en cybersécurité au Québec, les failles majeures découvertes dans Citrix ADM et Adobe Acrobat, ainsi que le règlement de 200 millions de dollars dans l’affaire Desjardins. L’équipe aborde également la prise de contrôle d’Internet par la Russie en Ukraine, les 56 vulnérabilités industrielles du rapport “Icefall”, et conclut sur une note décevante concernant le panier bleu québécois.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h3 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.quebec.ca/nouvelles/actualites/details/creation-dun-comite-dexperts-en-matiere-de-cybersecurite-et-de-numerique-41698&quot;&gt;Comité d’experts - gouvernement du Québec&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.com/2022/06/22/okta_lapsus_zero_trust_explanation/&quot;&gt;Gaslighting 101: Okta spin l’attaque de Lapsus$ en pub de son architecture “zero trust”&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.stcatharinesstandard.ca/ts/business/2022/06/17/quebec-court-approves-2009m-settlement-against-desjardins-over-data-breach.html&quot;&gt;Desjardins 200mil&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/adobe-acrobat-may-block-antivirus-tools-from-monitoring-pdf-files/&quot;&gt;Adobe Acrobat may block antivirus tools from monitoring PDF files&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://support.citrix.com/article/CTX460016/citrix-application-delivery-management-security-bulletin-for-cve202227511-and-cve202227512&quot;&gt;2 failles majeures dans Citrix ADM&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27512&quot;&gt;https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27512&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27511&quot;&gt;https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27511&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.infosecurity-magazine.com/news/microsoft-office-functionality/&quot;&gt;Office 365 Functionality Could Allow Ransomware to Hold Files Stored on SharePoint and OneDrive&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/icefall-56-flaws-impact-thousands-of-exposed-industrial-devices/&quot;&gt;Icefall: 56 flaws impact thousands of exposed industrial devices&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.infosecurity-magazine.com/news/researchers-56-ot-bugs-icefall/&quot;&gt;Researchers Reveal 56 OT Bugs in “Icefall” Report - Infosecurity Magazine&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wired.com/story/ukraine-russia-internet-takeover/&quot;&gt;Russia Is Taking Over Ukraine’s Internet&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theguardian.com/world/2022/jun/21/strava-users-spy-israeli-military-fake-routes-in-bases&quot;&gt;Strava GPS&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://resources.digitalshadows.com/whitepapers-and-reports/account-takeover-in-202&quot;&gt;Une nouvelle analyse affirme qu’il y aurait 24.6 milliards de comptes compromis à vendre sur le Darknet&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Leak
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.insurancebusinessmag.com/ca/news/cyber/university-accidentally-leaks-personal-information-of-15000-students-410278.aspx?Region=Canada&quot;&gt;Leak université 15000 étudiants&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://globalnews.ca/news/8921747/military-sexual-misconduct-class-action-more-leaks/&quot;&gt;Leak données inconduites sexuelles dans l’armée&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;cest-cyber-triste&quot;&gt;C’est cyber-triste&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Le panier bleu est multicolore… ou plutôt brun!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Jacques - présentation à Magog Technopole le 6 juillet: &lt;a href=&quot;https://magogtechnopole.com/evenement/la-loi-25-arrive-a-grand-pas-ca-veut-dire-quoi-pour-votre-entreprise/&quot;&gt;La Loi 25 arrive à grands pas : ça veut dire quoi pour votre entreprise? - Magog Technopole - Levier de développement économique en TI&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/artcore-myth-killers&quot;&gt;Artcore - Myth Killer - Game over&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x206.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x206.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x204 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/05/26/episode-0x204.html"/>
   <updated>2022-05-26T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2022/05/26/episode-0x204</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x204/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x204.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé, Gabrielle Joni Verreault et Richer Dinelle discutent des récentes cyberattaques contre des établissements d’enseignement comme le Collège Montmorency et les écoles de Chicago, ainsi que des évolutions dans le paysage des ransomwares avec la fermeture de Conti et le retour de REvil. L’équipe aborde également les nouvelles initiatives de cybersécurité au niveau international, notamment la demande du Canada pour un groupe de travail G7 sur la cybersécurité, et les nouvelles techniques de livraison de malwares comme Emotet et Snake Keylogger.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h3 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wired.com/story/robo-prank-call-russian-officials-website/&quot;&gt;This Hacktivist Site Lets You Prank Call Russian Officials &lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://wasterussiantime.today/&quot;&gt;Waste Russian Time&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Les jeunes d’aujourd’hui n’ont même pas fini l’école et leurs données sont déjà en circulation:
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2022/05/19/cyberattaque-au-college-montmorency-des-donnees-personnelles-ont-bien-ete-compromises&quot;&gt;Cyberattaque au Collège Montmorency: des données personnelles ont été compromises&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/ransomware-attack-exposes-data-of-500-000-chicago-students/&quot;&gt;Et dans la même veine: Ransomware attack exposes data of 500,000 Chicago students&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cbc.ca/news/canada/newfoundland-labrador/nl-cybersecurity-eastern-health-report-1.6447807&quot;&gt;Long before N.L. cyberattack, report flagged flaws in systems&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.directioninformatique.com/un-plan-pour-renforcer-la-securite-des-applications-open-source/97390&quot;&gt;Un plan pour renforcer la sécurité des apps open source… comme si les app closed source n’en avaient pas besoin? Lol&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.directioninformatique.com/le-canada-demande-au-g7-un-groupe-de-travail-sur-la-cybersecurite/97418&quot;&gt;Nouvelle du siècle - Le Canada demande au G7 de travailler sur le cybersécurité.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jeffstone500/status/1527298247957827584&quot;&gt;Loi pour réduire les poursuites contre les chercheurs en infosec au US&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Un qui ferme, un qui revient:
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/conti-ransomware-shuts-down-operation-rebrands-into-smaller-units/&quot;&gt;Conti ransomware shuts down operation, rebrands into smaller units&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://therecord.media/researchers-warn-of-revil-return-after-january-arrests-in-russia/&quot;&gt;Mais c’est pas grave, parce que REvil…they’re baaack! Researchers warn of REvil return after January arrests in Russia&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.netskope.com/blog/emotet-new-delivery-mechanism-to-bypass-vba-protection&quot;&gt;Emotet: New Delivery Mechanism to Bypass VBA Protection&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/pdf-smuggles-microsoft-word-doc-to-drop-snake-keylogger-malware/&quot;&gt;PDF smuggles Microsoft Word doc to drop Snake Keylogger malware&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;ITSec à St-Hyacinthe - 9 juin - Jacques présente avec Guillaume Laurier, le CTO de TagMyDoc&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/psycoholic-parallel-universe&quot;&gt;Psychoholic - Parallel Universe - Seventh Universe&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x204.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x204.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x203 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/05/09/episode-0x203.html"/>
   <updated>2022-05-09T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2022/05/09/episode-0x203</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x203/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x203.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé, Gabrielle Joni Verreault, Guillaume Morissette, Richer Dinelle, Franck et Francis accueillent Mélanie Comtois pour discuter du nouveau programme de bug bounty du gouvernement du Québec et des enjeux de protection des données personnelles liés aux cliniques d’avortement aux États-Unis. Ils abordent également les backdoors russes vendus à bas prix, les fraudes Interac et le coût de la cyberattaque à Terre-Neuve-et-Labrador qui s’élève à 16 millions de dollars.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h3 id=&quot;la-friends-connection&quot;&gt;La Friends Connection&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Mélanie Comtois (@etheriane)&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;segment-à-franck&quot;&gt;Segment à Franck&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Cloud Security News and Wiz&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;les-potins-de-gabe&quot;&gt;Les potins de Gabe&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.vice.com/en/article/m7vzjb/location-data-abortion-clinics-safegraph-planned-parenthood&quot;&gt;Data Broker Is Selling Location Data of People Who Visit Abortion Clinics&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wired.com/story/roe-v-wade-privacy-practices/&quot;&gt;How to Protect Your Digital Privacy if Roe v. Wade Falls&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.vice.com/en/article/qjby4b/anarchist-collective-shares-instructions-to-make-diy-abortion-pills&quot;&gt;Anarchist Collective Shares Instructions to Make DIY Abortion Pills&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://yeswehack.com/programs/programmes-de-primes-aux-bogues-du-gouvernement-du-quebec-cgcd&quot;&gt;Gouvernement Bug Bounty&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blogs.blackberry.com/en/2022/05/dirty-deeds-done-dirt-cheap-russian-rat-offers-backdoor-bargains&quot;&gt;Des backdoors Russes pour 3,50$ par mois&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/chroniques/2022-05-04/2500-voles-dans-son-compte-avec-interac.php&quot;&gt;Utilisation frauduleuse d’Interac: “Request for money”&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1880870/cyberattaque-terre-neuve-labrador-facture-couts&quot;&gt;La cyberattaque à Terre-Neuve-et-Labrador a coûté 16 M&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Franck&lt;/li&gt;
  &lt;li&gt;Francis&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/amentia-caliope&quot;&gt;Amentia - Caliope - Then Do It&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x203.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x203.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x202 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/04/25/episode-0x202.html"/>
   <updated>2022-04-25T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2022/04/25/episode-0x202</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x202/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x202.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé, Gabrielle Joni Verreault, Guillaume Morissette et Richer Dinelle discutent de la controverse autour de l’efficacité des correctifs de sécurité selon un ex-employé de la NSA, des 520 patchs Oracle pour une vulnérabilité Java majeure, et de l’augmentation de 14% des brèches de données au premier trimestre 2022. L’équipe aborde également les cyberattaques russes contre les infrastructures critiques, l’utilisation de la reconnaissance faciale par l’Ukraine sur les soldats russes décédés, et diverses vulnérabilités touchant Git pour Windows et Webex de Cisco.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h3 id=&quot;la-friends-connection&quot;&gt;La Friends Connection&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Francis&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://itwire.com/business-it-news/security/patching-is-security-industry-s-thoughts-and-prayers-ex-nsa-man-aitel.html&quot;&gt;“Patching is useless” déclare un ex employé de la NSA&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.oracle.com/security-alerts/cpuapr2022.html&quot;&gt;Oracle April Patch: 520 patchs pour une vulnérabilité cryptographique majeure qui affecte les produits Java…encore…&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.infosecurity-magazine.com/news/data-breach-disclosures-surge-14/&quot;&gt;Les brèches de données ont augmenté de 14 % au premier trimestre 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.infosecurity-magazine.com/news/consumers-increasingly-numb-to/&quot;&gt;Les consommateurs de plus en plus insensibles aux risques de brèche de données&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1878306/cyberattaque-russie-conti-aluminium-industrie-rio-tinto&quot;&gt;L’aluminerie Alouette lève le voile sur la cyberattaque dont elle a été victime&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Les potins de Gabrielle&lt;/strong&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://nationalpost.com/news/ukraine-is-scanning-faces-of-dead-russians-then-contacting-the-mothers#:~:text=Ukrainian%20officials%20have%20run%20more,of%20the%20technology%20to%20date&quot;&gt;On va appeler ta mère: L’Ukraine scanne les visages des Russes décédés, puis contacte leur famille.&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://finbold.com/new-study-explains-why-narcissists-sadists-and-manipulators-are-attracted-to-crypto/&quot;&gt;Décrypter Crypto-Bro: Une nouvelle étude explique pourquoi les narcissiques, les sadiques et les manipulateurs sont attirés par les cryptomonnaies.&lt;/a&gt;
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://www.sciencedirect.com/science/article/pii/S0191886921008321&quot;&gt;Lien vers l’étude&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://orca.cardiff.ac.uk/146948/1/Dark%20Tetrad%20-%20Manuscript%20%20version%204%20ethics%20number.pdf&quot;&gt;Version gratuite (clandestine)&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/us-and-allies-warn-of-russian-hacking-threat-to-critical-infrastructure/&quot;&gt;Les États-Unis et leurs alliés mettent en garde contre la menace que représente le piratage russe pour les infrastructures critiques.&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cisa.gov/uscert/ncas/alerts/aa22-110a&quot;&gt;CISA Alert&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://nvd.nist.gov/vuln/detail/CVE-2022-24765&quot;&gt;Une faille dévastatrice pour les environnements partagés dans Git pour Windows&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://nvd.nist.gov/vuln/detail/CVE-2022-24765&quot;&gt;La solution de téléconférence Webex de Cisco envoie des données audio malgré le  microphone silencé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/fbi-this-ransomware-written-in-the-rust-programming-language-has-hit-at-least-60-targets/&quot;&gt;FBI : Ce rançongiciel écrit dans le langage de programmation Rust a touché au moins 60 cibles&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;irresponsible-disclosure--opsec-fail&quot;&gt;IrResponsible Disclosure / OPSEC FAIL&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;GOOGLE: &lt;code class=&quot;language-plaintext highlighter-rouge&quot;&gt;site:gc.ca filetype:asp porn&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;!-- La joke à Richer: pornhub.gc.ca --&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5 mai - Canadian women in cybersecurity&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;&quot;&gt;&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x202.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x202.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x201 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/04/11/episode-0x201.html"/>
   <updated>2022-04-11T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2022/04/11/episode-0x201</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x201/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x201.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé et Richard discutent de plusieurs vulnérabilités critiques dans VMware et Google Chrome, ainsi que de multiples failles de sécurité affectant Android et des fuites de données chez Sephora. Ils abordent également la controverse autour du coût de 9 millions de dollars pour le passeport vaccinal développé par Akinox et Cloudracker, ainsi qu’un incident impliquant Concordia qui aurait menacé les participants de leur propre CTF. L’épisode couvre aussi une étude de TELUS sur les rançongiciels et les défis de cybersécurité liés à la reprise des voyages.&lt;/p&gt;

&lt;h2 id=&quot;merci-à-notre-partenaire-teleport&quot;&gt;Merci à notre partenaire Teleport!&lt;/h2&gt;

&lt;p&gt;&lt;img src=&quot;/img/teleport2.png&quot; alt=&quot;Teleport&quot; /&gt;&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://goteleport.com/?utm_campaign=eg&amp;amp;utm_medium=partner&amp;amp;utm_source=securitepodcast&quot;&gt;Télécharger Téléport ici&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h3 id=&quot;la-friends-connection&quot;&gt;La Friends Connection&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;David - @Dekciw&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;2 mises à jour urgentes et importantes
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/vmware-warns-of-critical-vulnerabilities-in-multiple-products/&quot;&gt;@TheOriginalPhil - VMware&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2022/04/07/vous-devez-faire-une-mise-a-jour-urgente-de-chrome&quot;&gt;@RonV : Google Chrome&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Le reprise des voyages et les VPN&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.telus.com/fr/qc/business/ransomware-study&quot;&gt;Étude de TELUS sur les rançongiciel&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://vpnoverview.com/news/sephora-data-leak-impacts-nearly-500000-customers/&quot;&gt;Une fuite de données de Sephora affecte près de 500 000 client&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Android continue de se faire exploiter sans cesse!
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/new-android-banking-malware-remotely-takes-control-of-your-device/&quot;&gt;Un nouveau logiciel malveillant bancaire Android prend le contrôle de votre appareil à distance&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://gadgets360.com/apps/news/android-malware-process-manager-turla-russian-attackers-record-audio-track-location-2862172&quot;&gt;Découverte d’un logiciel malveillant Android lié à des attaquants russes, capable d’enregistrer votre audio et de vous localiser&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://techstory.in/six-android-antivirus-apps-caught-spreading-the-malware/ https://www.forbes.com/sites/daveywinder/2022/04/09/these-6-dangerous-phone-apps-need-to-be-deleted-immediately/?sh=4553d9164263&quot;&gt;Six applications antivirus Android prises en flagrant délit de diffusion de logiciels malveillants&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.securityweek.com/hamas-linked-hackers-using-sexy-facebook-catfish-lures-new-malware&quot;&gt;Des pirates liés au Hamas utilisent des leurres sexy de type “Catfish” et de nouveaux logiciels malveillants&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;La vulnérabilité des aîné(e)s
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/boku7/azureOutlookC2&quot;&gt;https://github.com/boku7/azureOutlookC2&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.optiv.com/insights/source-zero/blog/badoutlook-c2&quot;&gt;https://www.optiv.com/insights/source-zero/blog/badoutlook-c2&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Concordia menace les participants de leur propre CTF&lt;/li&gt;
  &lt;li&gt;9 millions pour le passport vaccinal de Akinox et Cloudracker (sic)!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Richard&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5 mai - Canadian women in cybersecurity&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/ocean-star-empire-dots-on-maps&quot;&gt;Ocean Start Empire - Dots On Maps - Where is Nuno&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x201.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x201.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x200 (LIVE)</title>
   <link href="https://securite.fm/hebdo/live/2022/03/31/episode-0x200.html"/>
   <updated>2022-03-31T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/live/2022/03/31/episode-0x200</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x200/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x200.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial en direct pour célébrer le 200e épisode, l’équipe avec Samuel Dussault et Marc Ouellet discute des dernières actualités en cybersécurité, notamment une nouvelle vulnérabilité RCE dans le framework Spring après Log4J, les inquiétudes des PME canadiennes face aux cyberattaques, et les activités du groupe de ransomware Conti révélées par des fuites. L’équipe aborde également des sujets d’opinion sur les appels d’offres au plus bas soumissionnaire en sécurité informatique et examine plusieurs cas de divulgation irresponsable de vulnérabilités.&lt;/p&gt;

&lt;h2 id=&quot;merci-à-notre-partenaire-teleport&quot;&gt;Merci à notre partenaire Teleport!&lt;/h2&gt;

&lt;p&gt;&lt;img src=&quot;/img/teleport2.png&quot; alt=&quot;Teleport&quot; /&gt;&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://goteleport.com/?utm_campaign=eg&amp;amp;utm_medium=partner&amp;amp;utm_source=securitepodcast&quot;&gt;Télécharger Téléport ici&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h3 id=&quot;la-friends-connection&quot;&gt;La Friends Connection&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Samuel Dussault&lt;/li&gt;
  &lt;li&gt;Marc Ouellet&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.praetorian.com/blog/spring-core-jdk9-rce/http://blog.o0o.nu/2010/06/cve-2010-1622.htm&quot;&gt;Après Log4J, un nouveau-vieux RCE dans le framework Spring !&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2022/03/28/la-majorite-des-pme-sont-inquietes-pour-leur-cybersecurite&quot;&gt;Les PMEs canadiennes inquiètes du risque des cyberattaques&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2022/03/28/les-cyberattaques-font-mal-aux-entreprises-dici&quot;&gt;Autre article du JdQ&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://portswigger.net/daily-swig/us-and-canada-reinstate-cybercrime-forum-to-prevent-russian-cyber-attacks&quot;&gt;US and Canada reinstate cybercrime forum to prevent Russian cyber-attacks&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;The nations will share information to identify and implement options to strengthen sectors of economies that are increasingly targeted by criminals and to implement effective responses.&lt;/li&gt;
      &lt;li&gt;This includes the adoption of best practices on cyber hygiene and providing stakeholders with the tools needed to “effectively and rapidly” report cyber incidents.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://storage.courtlistener.com/recap/gov.uscourts.vaed.521759/gov.uscourts.vaed.521759.1.0.pdf&quot;&gt;Ubiquity poursuit Krebs on Security en diffamation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1873195/cyberattaque-campagne-pcc-charest&quot;&gt;L’équipe de Jean Charest victime d’une supercherie informatique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2022/03/22/credit-dimpot-de-500--deja-des-arnaqueurs-a-luvre&quot;&gt;Crédit d’impôt de 500 $: déjà des arnaqueurs à l’œuvre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.economist.com/1843/2022/03/10/this-ukrainian-hacker-is-spreading-chaos-in-russia&quot;&gt;This Ukrainian hacker is spreading chaos in russia&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.gchq.gov.uk/speech/director-gchq-global-security-amid-russia-invasion-of-ukraine&quot;&gt;Inquiétude sur l’influence Russe et Chinoise sur les comités de standards techniques&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20220329 - &lt;a href=&quot;https://therecord.media/hackers-send-almost-4000-fake-job-offer-emails-every-day-report/&quot;&gt;Hackers send almost 4,000 fake job offer emails every day: report&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wired.com/story/conti-leaks-ransomware-work-life/&quot;&gt;WIRED has reviewed leaked messages from the Conti group that provide an unrivaled view into its operations and expose the ruthless nature of one of the world’s most successful ransomware gangs.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://portswigger.net/daily-swig/dangerous-eu-web-authentication-plan-threatens-to-undercut-browser-led-certification-system-detractors-claim&quot;&gt;‘Dangerous’ EU web authentication plan threatens to undercut browser-led certification system, detractors claim&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;An EU proposal to force browsers to accept web certificates created by the bloc risks “upsetting a carefully curated set of rules and technologies that undergird almost all privacy and security online”, according to a leading cybersecurity expert.&lt;/li&gt;
      &lt;li&gt;eIDAS mandated the creation of Qualified Website Authentication Certificates (QWACs), which essentially vouch for a website’s professed identity. As such, the scheme purports to protect users from malicious domains parading as legitimate platforms and therefore malware, surveillance, identity theft, and financial crime.&lt;/li&gt;
      &lt;li&gt;Google (developer of Chrome), Mozilla (Firefox), Microsoft (Edge and IE), and Apple (Safari) all run ‘root programs’ that validate CAs’ compliance around issuance practices. CAs that fall below the required standards can be removed.&lt;/li&gt;
      &lt;li&gt;By contrast, QWACs are issued by ‘Trust Service Providers’ (TSPs) that are approved, not by browsers, but by the governments of EU member states.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Appel d’offre avec le plus bas soumissionaire … une garderie bid sur un test d’intrusion!&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;irresponsible-disclosure--opsec-fail&quot;&gt;IrResponsible disclosure / OPSEC FAIL&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/education/2022-03-14/le-reseau-de-l-education-numerisera-ses-donnees.php&quot;&gt;Numérisation des données dans le réseau de l’éducation: les CSS ne sont pas prêts&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://electionsscolaires2014.cssvdc.gouv.qc.ca/&quot;&gt;Le centre de services scolaires de la Vallée des cerfs a encore son site d’élections de 2014&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://modele.cssvdc.gouv.qc.ca/&quot;&gt;Et son template de sites d’écoles&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://cpanel.cssvdc.gouv.qc.ca/&quot;&gt;Et son cPanel&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://moodle.csscv.gouv.qc.ca/&quot;&gt;Le centre de services scolaires au Coeur-des-Vallées a des vieilles versions de test de Moodle exposées&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Franck&lt;/li&gt;
  &lt;li&gt;Vanessa&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;13 Octobre - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;5 mai - Canadian women in cybersecurity&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/open-source-ego-killer&quot;&gt;Ego Killer - Open Source - Bad Habits&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt; et &lt;a href=&quot;https://cleanfeed.net/&quot;&gt;CleanFeed&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x200.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x200.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x199 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/03/14/episode-0x199.html"/>
   <updated>2022-03-14T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2022/03/14/episode-0x199</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x199/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x199.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé, Gabrielle Joni Verreault, Guillaume Morissette et Richer Dinelle accueillent Steve Lavoie pour discuter des impacts de la cyberguerre dans le contexte du conflit russo-ukrainien. Ils abordent les cyberattaques récentes contre des infrastructures critiques comme l’Aluminerie Alouette, les actions du groupe Anonymous contre la Russie, ainsi que l’isolement numérique progressif de la Russie avec sa propre autorité de certification SSL. L’équipe couvre également les dernières vulnérabilités critiques de Microsoft et les campagnes de ransomware Conti qui continuent de cibler les entreprises nord-américaines.&lt;/p&gt;

&lt;h2 id=&quot;merci-à-notre-partenaire-teleport&quot;&gt;Merci à notre partenaire Teleport!&lt;/h2&gt;

&lt;p&gt;&lt;img src=&quot;/img/teleport2.png&quot; alt=&quot;Teleport&quot; /&gt;&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://goteleport.com/?utm_campaign=eg&amp;amp;utm_medium=partner&amp;amp;utm_source=securitepodcast&quot;&gt;Télécharger Téléport ici&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h3 id=&quot;la-friends-connection&quot;&gt;La Friends Connection&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Steve Lavoie / @Hack4Bqq est avec nous!&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1868069/piratage-informatique-extradition-etats-unis-sebastien-vachon-desjardins-gatineau&quot;&gt;Un pirate informatique de Gatineau extradé vers les États-Unis&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://homeland.house.gov/news/press-releases/thompson-katko-clarke-garbarino-laud-cyber-incident-reporting-passage&quot;&gt;États-Unis: les incidents de cybersécurité doivent être rapportés en 72h&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1867659/cyberattaque-aluminerie-alouette-sept-iles-groupe-russe-conti&quot;&gt;Un groupe russe revendique la cyberattaque à l’Aluminerie Alouette, à Sept-Îles&lt;/a&gt; - Merci à @Mack514 sur Discord !&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cisa.gov/uscert/ncas/alerts/aa21-265a&quot;&gt;L’agence de cybersécurité du gouvernement américain (CISA) et le Federal Bureau of Investigation (FBI) ont publié une alerte mettant en garde contre la menace que représente le ransomware Conti, ou ransomware Blackwater&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.securityweek.com/ransomware-gang-threatens-leak-files-stolen-tire-giant-bridgestone&quot;&gt;Bridgestone ransomware confirmé par LockBit&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnbc.com/2022/02/28/ukraine-updates-viasat-says-cyber-event-disrupting-satellite-internet-service.html&quot;&gt;Les cyberattaques d’origine Russe en hausse: Rosneft et Viasat touchées&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://futurism.com/the-byte/anonymous-hacking-russian-television&quot;&gt;Anonymous Says It’s Hacking Entire Russian Television Channels Now&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.com/2022/03/11/russian_ca/&quot;&gt;La Russie sort sa propre autorité de certification SSL&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.com/2022/03/14/russia_meta/&quot;&gt;La Russie déclare “Meta/Facebook” comme organisation extrémiste&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nytimes.com/2022/03/07/technology/russia-ukraine-internet-isolation.html&quot;&gt;Russia, Blocked From the Global Internet, Plunges Into Digital Isolation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bbc.com/news/technology-50902496&quot;&gt;Throwback 2019&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.fortinet.com/blog/threat-research/ms-office-files-involved-in-emotet-trojan-campaign-pt-one&quot;&gt;Les fichiers MS Office à nouveau impliqués dans la récente campagne Emotet&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-23277&quot;&gt;Microsoft patche 3 vulnérabilités critiques parmi un patch tuesday de 71 failles&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-24501&quot;&gt;CVE-2022-24501&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-22006&quot;&gt;CVE-2022-22006&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/apc-ups-zero-day-bugs-can-remotely-burn-out-devices-disable-power/&quot;&gt;Les bugs de type “zero-day” des UPS APC peuvent brûler les appareils à distance et désactiver l’alimentation&lt;/a&gt; - Merci à @TheRage dans Discord !&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.com/2022/03/09/china_apt41_mandiant_usaherds/&quot;&gt;Une application de comptage des vaches utilisée par la Chine “pour espionner les États américains”&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.wired.com/story/china-apt41-hacking-usaherds-log4j/&quot;&gt;Wired Article&lt;/a&gt; - merci à @minkowski sur Discord !&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ddosecrets.substack.com/p/release-roskomnadzor-820-gb&quot;&gt;Release de Distributed Denial of Secrets: 820 GB de fichiers du Roskomnadzor&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://ddosecrets.com/wiki/Roskomnadzor&quot;&gt;Data sur DDoSecrets&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;irresponsible-disclosure--opsec-fail&quot;&gt;IrResponsible disclosure / OPSEC FAIL&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Mention spéciale à &lt;a href=&quot;https://mtransport.ca&quot;&gt;https://mtransport.ca&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;4 mai - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.facebook.com/BandePensante&quot;&gt;Épisode 5 de Bande-Pensante en anglais le 23 mars prochain à 13h30&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/ocean-star-empire-dots-on-maps&quot;&gt;Ocean Star Empire - Dots On Maps - A Nebula Portside (Live Version)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x199.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x199.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x198 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/02/28/episode-0x198.html"/>
   <updated>2022-02-28T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2022/02/28/episode-0x198</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x198/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x198.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé, Gabrielle Joni Verreault, Guillaume Morissette, Richer Dinelle, Vanessa et Franck Desert analysent l’impact du conflit ukrainien sur la cybersécurité mondiale, incluant les cyberattaques, la formation d’une “armée IT” ukrainienne et les prises de position des groupes de hackers. Ils abordent également plusieurs incidents de sécurité majeurs comme les attaques contre le CICR, NVIDIA, et les vulnérabilités dans l’infrastructure cloud. L’épisode couvre aussi les questions de censure et les nouvelles réglementations en cybersécurité proposées par la SEC.&lt;/p&gt;

&lt;h2 id=&quot;merci-à-notre-partenaire-teleport&quot;&gt;Merci à notre partenaire Teleport!&lt;/h2&gt;

&lt;p&gt;&lt;img src=&quot;/img/teleport2.png&quot; alt=&quot;Teleport&quot; /&gt;&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://goteleport.com/?utm_campaign=eg&amp;amp;utm_medium=partner&amp;amp;utm_source=securitepodcast&quot;&gt;Télécharger Téléport ici&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h3 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://share.vx-underground.org/Conti/&quot;&gt;Le Jabber de Conti leaké par des activistes pro-Ukraine&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/russia-or-ukraine-hacking-groups-take-sides/&quot;&gt;Russia or Ukraine: Hacking groups take sides&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2022/02/16/cyberattaque-au-cicr-un-acte-criminel-selon-lorganisation&quot;&gt;Cyberattaque au CICR: un «acte criminel», selon l’organisation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/threatintel/status/1496578746014437376&quot;&gt;Vague de malware effaceurs de disques durs en Ukraine&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bloomberg.com/news/articles/2022-02-25/nvidia-is-investigating-cyber-attack-but-business-uninterrupted&quot;&gt;NVIDIA enquête sur un ransomware à l’interne&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.infosecurity-magazine.com/news/ransomware-attack-cost-irish/&quot;&gt;Massive Ransomware Attack Could Cost Irish Health Exec €100m&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/world/exclusive-ukraine-calls-hacker-underground-defend-against-russia-2022-02-24/&quot;&gt;L’Ukraine lance un appel aux hackers pour se défendre contre la Russie&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/ukraine-says-its-it-army-has-taken-down-key-russian-sites/&quot;&gt;Ukraine says its ‘IT Army’ has taken down key Russian sites&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.nbcnews.com/politics/national-security/biden-presented-options-massive-cyberattacks-russia-rcna17558&quot;&gt;https://www.nbcnews.com/politics/national-security/biden-presented-options-massive-cyberattacks-russia-rcna17558&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.hklaw.com/en/insights/publications/2022/02/sec-proposes-substantial-new-cybersecurity-requirements&quot;&gt;SEC Proposes Substantial New Cybersecurity Requirements for Investment Advisers and Companies&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cybernews.com/news/anonymous-leaks-database-of-the-russian-ministry-of-defence/&quot;&gt;Anonymous divulgue la base de données du ministère de la défense Russe&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.eff.org/deeplinks/2022/02/un-committee-begin-negotiating-new-cybercrime-treaty-amid-disagreement-among?s=07&quot;&gt;Le comité de l’ONU va commencer à négocier un nouveau traité sur la cybercriminalité en dépit du désaccord des États sur son champ d’application&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://monjoliette.com/la-production-perturbee-chez-bridgestone-a-joliette/&quot;&gt;Toyota et bridgestone (quebec) impacté&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;irresponsible-disclosure--opsec-fail&quot;&gt;IrResponsible disclosure / OPSEC FAIL&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Après une analyse rapide, nous avons retiré le nom de l’entreprise vulnérable au DMARC car son infrastructure est trop vulnérable. Nous sommes en responsible disclosure avec ceux-ci.&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;le-segment-cloud-à-franck&quot;&gt;Le Segment Cloud à Franck&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Cloud Public et (IaC and DevOps) - Petite intro du segment (pas d’Ukraine ;) )&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wiz.io/blog/&quot;&gt;ChaosDB, AzureScape, OMIGod - Les 3 Fails majeurs de Krosoft en 2021&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/olegkutkov/status/1498398598442192904&quot;&gt;Bon allez un mot sur l’Ukraine Starlink chouette idée&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/JoniVerreault&quot;&gt;Gabrielle Joni Verreault&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Vanessa&lt;/li&gt;
  &lt;li&gt;Franck Desert&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.fasken.com/en/faskeninstitute/2022/03/pdac-technological-risks&quot;&gt;Technological Risks and Cybersecurity in the Mining Industry on the Path to Strategic Risk Planning - Fasken Annual Seminar Series - 3 mars&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.siberx.org/&quot;&gt;Canadian Women in Cybersecurity - May 4 / May 5 2022 - Early Birds tickets are on&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;4 mai - Conférence LePoint - Colloque National Cybersécurité 2022 -Secteur Municipal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/digital-family-vol-7&quot;&gt;Digital Familyt Vol7 - Point - Deed&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x198.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x198.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x197 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/02/16/episode-0x197.html"/>
   <updated>2022-02-16T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2022/02/16/episode-0x197</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x197/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x197.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé, Gabrielle, Guillaume Morissette et Richer Dinelle discutent des dernières actualités en cybersécurité, notamment les cyberattaques contre l’Ukraine, l’affaire du journaliste du Missouri qui a fait du “View Source”, et les préoccupations de Macron concernant le vol de ses données génétiques lors de son voyage en Russie. L’équipe aborde également plusieurs failles de sécurité, dont celle de la ville de Laval qui a rendu sa préproduction publique, et présente le segment “C’est cyber-triste” avec Jacques explorant le dark web.&lt;/p&gt;

&lt;h2 id=&quot;merci-à-notre-partenaire-teleport&quot;&gt;Merci à notre partenaire Teleport!&lt;/h2&gt;

&lt;p&gt;&lt;img src=&quot;/img/teleport2.png&quot; alt=&quot;Teleport&quot; /&gt;&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://goteleport.com/?utm_campaign=eg&amp;amp;utm_medium=partner&amp;amp;utm_source=securitepodcast&quot;&gt;Télécharger Téléport ici&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h3 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.stltoday.com/news/local/education/missouri-teachers-social-security-numbers-at-risk-on-state-agencys-website/article_f3339700-ece0-54a1-9a45-f300321b7c82.html&quot;&gt;Pas de poursuites criminelles contre le journaliste qui a fait “View Source” au Missouri malgré l’insistance du gouverneur&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://bloximages.newyork1.vip.townnews.com/stltoday.com/content/tncms/assets/v3/editorial/1/bd/1bd1a21e-a1a6-5a2b-b9a3-573e59d37e05/62070d2367e2c.pdf.pdf&quot;&gt;https://bloximages.newyork1.vip.townnews.com/stltoday.com/content/tncms/assets/v3/editorial/1/bd/1bd1a21e-a1a6-5a2b-b9a3-573e59d37e05/62070d2367e2c.pdf.pdf&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.crowdstrike.com/blog/observations-from-the-stellarparticle-campaign&quot;&gt;Un serveur de ULaval apparaît dans un rapport de CrowdStrike&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/world/europe/putin-kept-macron-distance-snubbing-covid-demands-sources-2022-02-10/&quot;&gt;Macron a refusé le test COVID russe lors de son voyage à Poutine par crainte de vol de ses données… génétiques.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/DefenceU/status/1493628291844083723&quot;&gt;Ukraine: Le ministère de la défense et deux grosses banques mises hors ligne par des cyberattaques DDoS&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/blackcat-alphv-claims-swissport-ransomware-attack-leaks-data&quot;&gt;BlackCat (ALPHV) claims Swissport ransomware attack, leaks data&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.pcmag.com/news/russian-teens-handed-prison-sentences-for-plotting-to-blow-up-building&quot;&gt;Des adolescents russes condamnés à des peines de prison pour avoir comploté de faire exploser un bâtiment dans Minecraft&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.com/2022/02/08/age_verification_for_social_media_ukgov_plans/&quot;&gt;Le gouvernement britannique menace d’obliger les adultes à fournir des informations sur leur carte de crédit pour accéder à Facebook ou TikTok.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/brave/extension-whitelist/issues/48&quot;&gt;FACEBOOK GOD MODE: Une extension Chrome dévoile une méthode d’obtenir un token permettant des accès aux données de profil sans l’autorisation de l’utilisation via Creator Studio for Facebook&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.mfaic.gov.kh/posts/2022-02-15-Press-Release-Clarification-by-the-Spokesperson-of-the-Ministry-of-Foreign-Affairs-and-International-Cooperation-o-10-50-07&quot;&gt;Cambodge: Le gouvernement met en place son “bouclier internet” sous forme d’une passerelle unifiée, malgré les oppositions sur les préoccupations d’interception de données&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/fbi-warns-of-bec-attackers-impersonating-ceos-in-virtual-meetings/&quot;&gt;FBI warns of BEC attackers impersonating CEOs in virtual meetings&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;irresponsible-disclosure--opsec-fail&quot;&gt;IrResponsible disclosure / OPSEC FAIL&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://preprodmondossier.laval.ca/&quot;&gt;La ville de Laval mets sa preprod public&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;segment-cest-cyber-triste&quot;&gt;Segment “C’est cyber-triste”&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Jacques est sur le dark web et c’est triste! :(&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Gabrielle&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Déplacé en mai 2022 - &lt;a href=&quot;Colloque National Cybersécurité 2022 -Secteur Municipal - https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;Conférence LePoint - 10 Février 2022&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/octogoat-robot-reproduction&quot;&gt;OctoGoat - Robot Reproduction - Electrisize&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique piano par &lt;a href=&quot;https://soundcloud.com/mattiacupelli/touch-download-and-royalty-free-piano-music&quot;&gt;MATTIA CUPELLI - Touch&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;Streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x197.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x197.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Splunk eBook Cybersécurité (Sponsor)</title>
   <link href="https://securite.fm/sponsor/2022/02/10/episode-splunk.html"/>
   <updated>2022-02-10T00:00:00-05:00</updated>
   <id>https://securite.fm/sponsor/2022/02/10/episode-splunk</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-splunk/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode-Splunk20220217.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode sponsorisé, Patrick Mathieu, Jacques Sauvé, Gabrielle et leur invité Lionel Gonzalez présentent les ressources et solutions de cybersécurité proposées par Splunk. Ils abordent notamment la sécurité des données et l’observabilité IT à travers les eBooks et outils gratuits disponibles sur la plateforme. L’épisode met en avant les dernières tendances technologiques et les prédictions en matière de sécurité informatique pour 2022.&lt;/p&gt;

&lt;h2 id=&quot;merci-à-notre-partenaire&quot;&gt;Merci à notre partenaire!&lt;/h2&gt;

&lt;p&gt;&lt;img src=&quot;/img/splunk.png&quot; alt=&quot;Splunk&quot; /&gt;&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h3 id=&quot;ebooks&quot;&gt;Ebooks&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.splunk.com/fr_fr/form/security-predictions.html?utm_medium=paidsocial&amp;amp;utm_source=influencer&amp;amp;utm_campaign=EMEAFY22Q4_GLBL_DGN_Cont_D2E_FR_Predictions22_SEC_EBJan22&amp;amp;utm_content=Predictions22_SEC_EB_FR_FR&quot;&gt;eBook - Sécurité des données&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.splunk.com/fr_fr/form/it-predictions.html?utm_medium=paidsocial&amp;amp;utm_source=influencer&amp;amp;utm_campaign=FY22Q4_GLBL_DGN_Cont_D2E_FR_Predictions22_Ops_EB&amp;amp;utm_content=Predictions22_Ops_EB_FR_FR&quot;&gt;eBook - IT et l’observabilité&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;ressources-utiles&quot;&gt;Ressources utiles&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://splk.it/D2E-fr&quot;&gt;En savoir plus sur Splunk&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://splk.it/resources-fr&quot;&gt;Les ressources GRATUITES&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://splk.it/splunkblog-fr&quot;&gt;Le blog Splunk français&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://splk.it/datainsider-fr&quot;&gt;Data Insider - Les dernières tendances tech décryptées&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;suivez-splunk-sur&quot;&gt;Suivez #Splunk sur:&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/user/splunkvideos&quot;&gt;YouTube&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/company/splunk/&quot;&gt;LinkedIn&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.facebook.com/splunk&quot;&gt;Facebook&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Splunk&quot;&gt;Twitter&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.instagram.com/splunk/&quot;&gt;Instagram&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.twitch.tv/splunkinc&quot;&gt;Twitch&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Gabrielle&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;invité&quot;&gt;Invité&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/LionelAtWork&quot;&gt;Lionel Gonzalez - Twitter&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/lionel-gonzalez-6b232a/&quot;&gt;Lionel Gonzalez - LinkedIn&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/raz-recorded-dreams&quot;&gt;RAZ - Recorded Dreams -  Recorded Dreams&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode-Splunk20220217.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode-Splunk20220217.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x196 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/02/03/episode-0x196.html"/>
   <updated>2022-02-03T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2022/02/03/episode-0x196</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x196/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x196.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Jacques Sauvé et Gabrielle discutent des dernières cyberattaques marquantes, notamment la vulnérabilité critique Linux pkexec, les attaques de ransomware ciblant les infrastructures critiques et l’incident de sécurité touchant la Croix-Rouge. L’équipe aborde également des sujets d’actualité comme le piratage présumé du système ferroviaire biélorusse par des hacktivistes et les nouvelles menaces de malwares bancaires sur Android.&lt;/p&gt;

&lt;h2 id=&quot;merci-à-notre-partenaire&quot;&gt;Merci à notre partenaire!&lt;/h2&gt;

&lt;p&gt;&lt;img src=&quot;/img/teleport2.png&quot; alt=&quot;Teleport&quot; /&gt;&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://goteleport.com/?utm_campaign=eg&amp;amp;utm_medium=partner&amp;amp;utm_source=securitepodcast&quot;&gt;Télécharger Téléport&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h2 id=&quot;opinion&quot;&gt;Opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/politique/2022-02-03/ministeres-et-organismes/une-loi-pour-forcer-l-achat-local.php&quot;&gt;Québec achat local pas plus bas soumission&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.hackfest.ca/blog/vulnerabilite-linux-pkexec&quot;&gt;Vulnérabilité Linux pkexec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wired.com/story/north-korea-hacker-internet-outage/&quot;&gt;La Corée du Nord l’a piraté. Alors il a coupé son Internet&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://lp.ca/lJf9QE&quot;&gt;Un « cyberincident » s’est produit à Affaires mondiales&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.androidpolice.com/google-play-store-removes-nightmare-sounding-fake-2fa-app-full-of-banking-malware/&quot;&gt;Le Google Play Store supprime une fausse application 2FA cauchemardesque contenant un logiciel bancaire malveillant.&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://blog.pradeo.com/vultur-malware-dropper-google-play&quot;&gt;https://blog.pradeo.com/vultur-malware-dropper-google-play&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2022/01/red-cross-hack-compromises-the-personal-data-of-515k-highly-vulnerable-people/&quot;&gt;La Croix-Rouge implore des hackers de ne pas divulguer les données de 515 000 personnes hautement vulnérables.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.cyble.com/2022/01/17/avoslocker-ransomware-linux-version-targets-vmware-esxi-servers/&quot;&gt;La version Linux du ransomware AvosLocker cible les serveurs ESXi de VMware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://kb.vmware.com/s/article/87073&quot;&gt;Vulnérabilités Log4j dans VMware Horizon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2022/01/hactivists-say-they-hacked-belarus-rail-system-to-stop-russian-military-buildup/&quot;&gt;Des activistes affirment avoir piraté le système ferroviaire biélorusse pour stopper le renforcement militaire russe.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1858130/piratage-homewood-sante-pae-ministere-quebec&quot;&gt;Cyberattaque contre des programmes d’aide aux employés et à leur famille&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.sentinelone.com/labs/blackcat-ransomware-highly-configurable-rust-driven-raas-on-the-prowl-for-victims/&quot;&gt;BlackCat Ransomware : un RaaS hautement configurable et basé sur Rust à la recherche de victimes&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Gabrielle&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Revoir le &lt;a href=&quot;https://www.youtube.com/watch?v=a2bCX70S6sA&quot;&gt;Byebye de la sécurité 2021&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Déplacé en mai 2022 - &lt;a href=&quot;Colloque National Cybersécurité 2022 -Secteur Municipal - https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;Conférence LePoint - 10 Février 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Bonjour Cégep de l’outaouais et TheRage
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/about/the-logos/&quot;&gt;Nom du hackfest 2019&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/ocean-star-empire-dots-on-maps&quot;&gt;Dots On Maps - Ocean Star Empire - Embarking The Phantom Convoy&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x196.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x196.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x195 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2022/01/20/episode-0x195.html"/>
   <updated>2022-01-20T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2022/01/20/episode-0x195</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x195/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x195.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Richer Dinelle, Jacques Sauvé accueillent Gabrielle pour discuter de l’actualité cybersécurité. L’équipe aborde notamment les cyberattaques liées au conflit Ukraine-Russie, les problèmes de sécurité touchant les travailleurs québécois privés d’assurance emploi suite à un piratage, ainsi que diverses vulnérabilités dans les outils de développement. Ils évoquent également les enjeux de sécurité autour des Jeux olympiques de Pékin et terminent sur une note positive avec l’obligation d’authentification multifacteur chez Salesforce.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.latribune.ca/2022/01/19/des-centaines-de-travailleurs-prives-dassurance-emploi-en-raison-de-piratage-informatique-4c2f596bdc4153f4da93886f6f7815f2&quot;&gt;Des centaines de travailleurs privés d’assurance emploi en raison de piratage informatique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ledevoir.com/economie/660693/serie-megarisques-et-megadonnees-quebec-s-arme-pour-le-numerique&quot;&gt;Québec s’arme pour le numérique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1854260/ukraine-cyberattaque-tension-russie&quot;&gt;Conflit Ukraine vs Russie: La guerre avant la guerre&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/world/europe/exclusive-ukraine-suspects-group-linked-belarus-intelligence-over-cyberattack-2022-01-15/&quot;&gt;https://www.reuters.com/world/europe/exclusive-ukraine-suspects-group-linked-belarus-intelligence-over-cyberattack-2022-01-15/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/trojanized-dnspy-app-drops-malware-cocktail-on-researchers-devs/&quot;&gt;Trojanized dnSpy app drops malware cocktail on researchers, devs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/dev-corrupts-npm-libs-colors-and-faker-breaking-thousands-of-apps/&quot;&gt;Dev corrupts NPM libs ‘colors’ and ‘faker’ breaking thousands of apps&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1855823/faux-passeports-vaccin-fraude-securite-informatique-quebec?fromApp=appInfoIos&amp;amp;partageApp=appInfoiOS&amp;amp;accesVia=partage&quot;&gt;Faux passeports vaccinaux : 150 dossiers d’enquête en cours&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/tech-policy/2022/01/scammers-put-fake-qr-codes-on-parking-meters-to-intercept-parkers-payments/&quot;&gt;Scammers put fake QR codes on parking meters to intercept parkers’ payments&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bitdefender.com/blog/hotforsecurity/nine-year-old-kids-are-launching-ddos-attacks-against-schools/&quot;&gt;9ans et ils lancent des attaques DDoS&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1855398/cybersecurite-my2022-chine-jeux-olympiques-delegation-athletes-citizen-lab?fromApp=appInfoIos&amp;amp;partageApp=appInfoiOS&amp;amp;accesVia=partage&quot;&gt;Les athlètes invités à laisser leur téléphone cellulaire chez eux&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;irresponsible-disclosure&quot;&gt;IrResponsible disclosure&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.donneesquebec.ca/recherche/api/1/util/snippet/api_info.html?resource_id=d2cf4211-5400-46a3-9186-a81e6cd41de9#collapse-querying&quot;&gt;SQL as a Feature&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;bonne-nouvelle&quot;&gt;Bonne nouvelle&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/salesforce-to-require-mfa-for-all-users-starting-next-month/&quot;&gt;Salesforce to require MFA for all users starting next month&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Gabrielle&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Revoir le &lt;a href=&quot;https://www.youtube.com/watch?v=a2bCX70S6sA&quot;&gt;Byebye de la sécurité 2021&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Déplacé en mai 2022 - &lt;a href=&quot;Colloque National Cybersécurité 2022 -Secteur Municipal - https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;Conférence LePoint - 10 Février 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Épisode de Bande Pensante la semaine prochaine le 28 janvier à 13h30 sur la musique et l’utilisation des technologies numérique&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/qiujan-jahan-e-qiu&quot;&gt;Qiujan – Jahān-e Qiu - Detached&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://streamyard.com&quot;&gt;streamyard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x195.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x195.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x194 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/12/06/episode-0x194.html"/>
   <updated>2021-12-06T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2021/12/06/episode-0x194</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x194/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x194.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Steve Waterhouse, Patrick Mathieu, Richer Dinelle, Jacques Sauvé, Vanessa et Guillaume Morissette explorent l’actualité des ransomwares avec un focus sur la situation canadienne, notamment les attaques contre les infrastructures critiques et le cas du CEPEO. L’équipe aborde également diverses vulnérabilités de sécurité, incluant les failles dans les imprimantes HP, les attaques via Exchange Server chez IKEA, et les problèmes de sécurité dans Teams et les exchanges de cryptomonnaies. L’épisode se termine sur une note positive avec l’annonce de 1803 arrestations dans le cadre d’une opération européenne contre la cybercriminalité.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;20211206 - &lt;a href=&quot;https://www.cyber.gc.ca/fr/rancongiciels#lettreouverte&quot;&gt;Lettre ouvertes ministres fédéraux sur le Rançongiciel&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyber.gc.ca/fr/orientation/guide-sur-les-rancongiciels-itsm00099&quot;&gt;Guide sur les rançongiciels ITSM.00.099&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20211206 - &lt;a href=&quot;https://nationalpost.com/news/politics/over-half-of-known-ransomware-attacks-in-canada-targeted-critical-infrastructure-providers-cse&quot;&gt;CSE: More than half the ransomware attacks in Canada target critical infrastructure providers &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/vxunderground/status/1466523987031302145/photo/1&quot;&gt;Ransomware screenshot - compagnie francophone:&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20211103 - &lt;a href=&quot;https://www.bleepingcomputer.com/news/security/fbi-cuba-ransomware-breached-49-us-critical-infrastructure-orgs/&quot;&gt;FBI: Cuba ransomware breached 49 US critical infrastructure orgs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;CEPEO:
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.ledroit.com/2021/11/30/cyberattaque-au-cepeo-des-milliers-de-personnes-pourraient-etre-touchees-d80648cf93d575c1a967d9da32b07d53&quot;&gt;Cyberattaque au CEPEO: des milliers de personnes pourraient être touchées&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.lesoleil.com/2021/12/01/ces-terrifiants-pirates-du-web-5736bcbb6dc4fb73c47bc75efda41c9e&quot;&gt;https://www.lesoleil.com/2021/12/01/ces-terrifiants-pirates-du-web-5736bcbb6dc4fb73c47bc75efda41c9e&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://nvd.nist.gov/vuln/detail/CVE-2021-39238&quot;&gt;150 modèles d’imprimantes HP vulnérables à un buffer overflow&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/sante/2021-12-03/acces-aux-donnees-en-sante/un-projet-de-loi-pour-pallier-le-probleme-d-information.php&quot;&gt;Projets de lois&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2021/12/02/vol-de-donnees-chez-desjardins-le-suspect-aurait-cache-une-cle-usb&quot;&gt;Desjardins, mauvaise clé remise à la police?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20211203 - &lt;a href=&quot;https://therecord.media/germany-warns-of-ransomware-attacks-over-christmas-citing-emotet-return-unpatched-exchange-servers/&quot;&gt;Germany warns of ransomware attacks over Christmas, citing Emotet return, unpatched Exchange servers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Enchainement:
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/ikea-email-systems-hit-by-ongoing-cyberattack/&quot;&gt;IKEA fait face à une attaque via son système Exchange&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.trendmicro.com/en_us/research/21/k/Squirrelwaffle-Exploits-ProxyShell-and-ProxyLogon-to-Hijack-Email-Chains.html&quot;&gt;Possiblement SquirrelWaffle&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://redmondmag.com/articles/2021/08/25/microsoft-urges-patching-exchange-server.aspx&quot;&gt;Rappelons-nous que les correctifs pour ProxyShell et ProxyLogon sont disponibles depuis mai et juillet de cette année&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/FrankMcG/status/1466167940764651526&quot;&gt;Teams permet le spam et le phishing as a feature!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnbc.com/2021/12/05/hackers-take-196-million-from-crypto-exchange-bitmart-in-large-breach.html&quot;&gt;196 millions volés sur un crypto exchange&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/a-mysterious-threat-actor-is-running-hundreds-of-malicious-tor-relays/&quot;&gt;Des acteurs inconnus tentent de contrôler le réseau TOR en créant des centaines de nodes de sortie&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://abnormalsecurity.com/blog/tsa-precheck-scam&quot;&gt;Une nouvelle arnaque autour de TSA Pre-check et Nexus:&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20211201 - &lt;a href=&quot;https://therecord.media/former-ubiquiti-employee-charged-with-hacking-and-extorting-company/&quot;&gt;Former Ubiquiti employee charged with hacking and extorting company&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;irresponsible-disclosure&quot;&gt;IrResponsible disclosure&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;CAI - Achète une Certificat SSL le vendredi 27 novembre 2021, le site est annoncé “hors-ligne” le lundi 29 novembre 2021 vers 20h19 -&amp;gt; Certificat expiré….. Ils ne l’ont pas remplacé….. Seulement le lendemain matin !&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;bonne-nouvelle&quot;&gt;Bonne nouvelle&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.europol.europa.eu/newsroom/news/european-money-mule-action-leads-to-1-803-arrests&quot;&gt;1803 arrestations&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Vanessa&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Revoir le &lt;a href=&quot;https://www.youtube.com/watch?v=a2bCX70S6sA&quot;&gt;Byebye de la sécurité 2021&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;Colloque National Cybersécurité 2022 -Secteur Municipal - https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;Conférence LePoint - 10 Février 2022&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/cryomatter-cryomatter&quot;&gt;Cryomatter - Cryomatter - Reassembly&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x194.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x194.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x192 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/11/08/episode-0x192.html"/>
   <updated>2021-11-08T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2021/11/08/episode-0x192</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x192/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x192.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode du 8 novembre 2021, les animateurs abordent la montée préoccupante de la surveillance des employés en télétravail et analysent plusieurs cyberattaques majeures, notamment les ransomwares qui frappent le système de santé de Terre-Neuve, la TTC de Toronto et la chaîne MediaMarkt. Ils explorent également les vulnérabilités des chaînes d’approvisionnement logicielles, les sanctions américaines contre les plateformes crypto liées aux ransomwares, et les nouvelles stratégies gouvernementales pour lutter contre la cybercriminalité.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Surveillance à outrance des employés par télé-travail ?
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/employee-surveillance-is-on-the-rise-privacy-campaigners-are-worried-for-us-all/&quot;&gt;There’s been a big rise in monitoring workers at home. We should all be worried&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/ohdio/premiere/emissions/le-reveil-ile-du-prince-edouard/segments/entrevue/377639/securite-donnees-passeport-vaccin-ipe&quot;&gt;On ne parle plus des code QR!! Les maritimes&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Terre-Neuve sous attaque
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/canadian-province-health-care-system-disrupted-by-cyberattack/&quot;&gt;Bleepingcomputer&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1836489/experts-cybersecurite-attaque-tnl-sante&quot;&gt;Radio-Canada&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;20211026 - &lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1835060/panne-communication-urgence-surete-quebec-repartiteurs-appels&quot;&gt;Panne majeure des systèmes de communication d’urgence à la SQ&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesaffaires.com/dossier/cybersecurite-des-pme/temoignage-les-affres-dune-cyberattaque/628547&quot;&gt;Les cyberattaques coûtent cher ; 2 exemples&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2021/11/two-npm-packages-with-22-million-weekly.html&quot;&gt;Un autre exemple d’une attaque de type “supply-chain”: 2 librairies de fonctions open-source contaminées avec un “backdoor”&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://therecord.media/malware-found-in-coa-and-rc-two-npm-packages-with-23m-weekly-downloads/&quot;&gt;Mwalre in NPMs package&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;20211028 - &lt;a href=&quot;https://www.cnbc.com/2021/10/25/ex-nsa-hacker-says-a-supply-chain-cyberattack-is-one-of-the-things-that-keeps-him-up-at-night.html&quot;&gt;Ex-NSA hacker says a supply chain cyberattack is one of the things that keeps him up at night&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/mediamarkt-hit-by-hive-ransomware-initial-240-million-ransom/&quot;&gt;Rançongiciel Hive frappe fort en Europe: la chaîne de détail MediaMarkt extorqué pour $240M!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20211029 - &lt;a href=&quot;https://toronto.ctvnews.ca/ttc-investigating-ransomware-attack-that-compromised-multiple-servers-1.5644946&quot;&gt;TTC investigating ransomware attack that compromised multiple servers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20211108 - &lt;a href=&quot;https://www.cbc.ca/news/canada/toronto/ttc-ransomware-attack-stolen-personal-information-1.6241326&quot;&gt;Up to 25,000 TTC employees’ personal information may have been stolen in cyber attack, agency says&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.jdsupra.com/legalnews/new-connecticut-law-incentivizes-1567414/&quot;&gt;La carrot plutôt que la bâton? &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20211102 - &lt;a href=&quot;https://www.cyberscoop.com/facebook-kills-its-facial-recognition-system-citing-societal-concerns-uncertain-rules-from-regulators/&quot;&gt;Facebook “kills” its facial recognition system, citing ‘societal concerns,’ uncertain rules from regulators&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://appleinsider.com/articles/21/11/04/meta-to-continue-use-of-facial-recognition-technology&quot;&gt;Facebook continue d’utiliser la reconnaissance faciale&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://warontherocks.com/2021/10/china-flaunts-its-offensive-cyber-power/&quot;&gt;Le Tianfu Cup en Chine démontre plusieurs exploits et fournit ceux-ci au gouvernement chinois&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://maneige.ski/&quot;&gt;Ma neige.ski sous attaque&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20211108 - &lt;a href=&quot;https://therecord.media/us-treasury-sanctions-crypto-exchange-chatex-for-links-to-ransomware-payments/&quot;&gt;US Treasury sanctions crypto-exchange Chatex for links to ransomware payments&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/242-millions-de-donnees-volees-a-liveramp/&quot;&gt;242 millions de données volées à LiveRamp&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/le-plus-grand-service-de-paiement-en-ligne-du-bresil-pirate/&quot;&gt;Le plus grand service de paiement en ligne du Brésil piraté&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/black-friday-chez-les-pirates/&quot;&gt;Black friday chez les pirates&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.infosecurity-magazine.com/news/us-offers-10m-reward-unmask/&quot;&gt;Le département d’État américain a offert 10 millions de dollars à toute personne capable de révéler l’identité ou la localisation des “leaders” du groupe de ransomware DarkSide.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20211108 - &lt;a href=&quot;https://www.bleepingcomputer.com/news/security/state-hackers-breach-defense-energy-healthcare-orgs-worldwide/&quot;&gt;State hackers breach defense, energy, healthcare orgs worldwide&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20211028 - &lt;a href=&quot;https://ici.radio-canada.ca/recit-numerique/3136/sombrer-en-amour-arnaque-quebec-cote-ivoire&quot;&gt;R-C Enquête - Sombrer en amour&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=bZtCgJWbik8&quot;&gt;Lien YouTube&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;bonne-nouvelle&quot;&gt;Bonne nouvelle&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;20211108 - &lt;a href=&quot;https://therecord.media/europol-seven-revil-gandcrab-ransomware-affiliates-were-arrested-in-2021/&quot;&gt;Europol: Seven REvil/GandCrab ransomware affiliates were arrested in 2021&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/inscriptions/&quot;&gt;Inscription - Hackfest 2021 - Training 14 au 18 novembre, Conférence et villages le 19-20 novembre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackinparis.com/&quot;&gt;15 au 19 novembre, Hack in Paris&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;Colloque National Cybersécurité 2022 -Secteur Municipal - https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;Conférence LePoint - 10 Février 2022&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/free-music/sephira-the-master-work&quot;&gt;Sephira - The Master Work - Double Distillation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x192.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x192.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x191 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/10/25/episode-0x191.html"/>
   <updated>2021-10-25T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2021/10/25/episode-0x191</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x191/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x191.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire du 25 octobre 2021, les animateurs analysent l’annonce du nouveau ministère québécois de la cybersécurité et du numérique en se questionnant sur son utilité réelle. Ils abordent également les révélations des Facebook Papers, l’affaire Desjardins où le suspect principal a pu effacer des preuves, ainsi qu’un tour d’horizon des dernières menaces de rançongiciels comme BlackMatter. L’épisode couvre aussi les enjeux de confidentialité génétique en Californie et la première stratégie de l’OTAN sur l’intelligence artificielle.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1832702/discours-ouverture-legault-assemblee-nationale&quot;&gt;Annonce d’un ministère de la cybersécurité et du numérique&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;www.assnat.qc.ca/video/Extrait_Web/WMS_RM_FILTER/20211019_CH_140305_2fba4884-d294-4b38-a2c4-d78124ead6f5.mp4&quot;&gt;www.assnat.qc.ca/video/Extrait_Web/WMS_RM_FILTER/20211019_CH_140305_2fba4884-d294-4b38-a2c4-d78124ead6f5.mp4&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.assnat.qc.ca/fr/deputes/caire-eric-485/conferencesDePresse.html&quot;&gt;L’annonce officielle&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.protocol.com/facebook-papers&quot;&gt;Facebook papers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/fasterthanlime/status/1452053938195341314?t=NxxMgKrI1gT2PLvwbAn8iQ&amp;amp;s=19&quot;&gt;Google collusion avec Facebook&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;20211018 - &lt;a href=&quot;https://www.lapresse.ca/affaires/entreprises/2021-10-18/vol-de-donnees-chez-desjardins/le-suspect-principal-a-pu-effacer-de-la-preuve.php&quot;&gt;Le suspect principal a pu effacer de la preuve&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20211023 - &lt;a href=&quot;https://www.journaldemontreal.com/2021/10/23/craintes-despionnage-des-drones-chinois-dji-vendus-chez-nous&quot;&gt;Craintes d’espionnage des drones chinois DJI vendus chez nous&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;block-ransomware&quot;&gt;Block ransomware&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;20211018 - &lt;a href=&quot;https://us-cert.cisa.gov/ncas/alerts/aa21-291a&quot;&gt;Alert (AA21-291A) - BlackMatter Ransomware&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://us-cert.cisa.gov/sites/default/files/publications/Joint-CISA-FBI-NSA_CSA_AA21-291A_BlackMatter_Ransomware.pdf&quot;&gt;https://us-cert.cisa.gov/sites/default/files/publications/Joint-CISA-FBI-NSA_CSA_AA21-291A_BlackMatter_Ransomware.pdf&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;20211015 - &lt;a href=&quot;https://www.bleepingcomputer.com/news/security/us-links-52-billion-worth-of-bitcoin-transactions-to-ransomware/&quot;&gt;US links $5.2 billion worth of Bitcoin transactions to ransomware&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.fincen.gov/sites/default/files/shared/Financial%20Trend%20Analysis_Ransomeware%20508%20FINAL.pdf&quot;&gt;https://www.fincen.gov/sites/default/files/shared/Financial%20Trend%20Analysis_Ransomeware%20508%20FINAL.pdf&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;20211019 - &lt;a href=&quot;https://therecord.media/when-ransomware-hits-rural-america/&quot;&gt;When Ransomware Hits Rural America&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20211019 - &lt;a href=&quot;https://www.bleepingcomputer.com/news/security/new-karma-ransomware-group-likely-a-nemty-rebrand/&quot;&gt;New Karma ransomware group likely a Nemty rebrand&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;ReVIl piraté ? 0_neday - un utilisateur proche de la bande - a annoncé sur le forum XSS et Ramp que tant les “outils” de REvil avaient été piratés par des inconnus. Revil aurait perdu le contrôle de son business… encore une fois.&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;block-privacy&quot;&gt;Block privacy&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://epic.org/2021/10/california-enacts-genetic-info.html&quot;&gt;California Enacts Genetic Information Privacy Act&lt;/a&gt;
- &lt;a href=&quot;https://www.nato.int/cps/en/natohq/news_187934.htm?selectedLocale=en&quot;&gt;NATO releases first ever strategy for AI&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Artificial Intelligence is one of the seven technological areas which NATO Allies have prioritized for their relevance to defence and security. These include  quantum-enabled technologies, data and computing, autonomy, biotechnology and human enhancements, hypersonic technologies, and space. Of all these dual-use technologies, Artificial Intelligence is known to be the most pervasive, especially when combined with others like big data, autonomy, or biotechnology. To address this complex challenge, NATO Defence Ministers also approved NATO’s first policy on data exploitation.&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/gartner-predicts-privacy-law-changes-consolidation-of-cybersecurity-services-and-ransomware-laws-for-next-4-years/#:~:text=Innovation-,Gartner%20predicts%20privacy%20law%20changes%2C%20consolidation%20of%20cybersecurity%20services%20and,in%20human%20casualties%20by%202025&quot;&gt;Gartner predicts weaponized OT  environnments, human casualties and ransomware laws &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.technologynetworks.com/neuroscience/articles/privacy-in-the-brain-the-ethics-of-neurotechnology-353075&quot;&gt;Privacy in the Brain: The Ethics of Neurotechnology&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/Ghost_in_the_Machine_(The_X-File)&quot;&gt;1993: Ghost in the Machine&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;responsible-disclosure&quot;&gt;Responsible disclosure&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://swarm.ptsecurity.com/winrars-vulnerable-trialware-when-free-software-isnt-free/&quot;&gt;WinRAR: une faille RCE vieille comme le monde…&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Vanessa Henri&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/inscriptions/&quot;&gt;Hackfest 2021 - Training 14 au 18 novembre, Conférence et villages le 19-20 novembre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite/&quot;&gt;Colloque Cybersécurité Québec 2020&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackinparis.com/&quot;&gt;15 au 19 novembre, Hack in Paris&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ccmm.ca/fr/evenements-ccmm/forums/forum-strategique-sur-la-cybersecurite-5321/&quot;&gt;Forum stratégique sur la cybersécurité lundi AM 4 octobre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyber.gouv.qc.ca/vulnerabilite/&quot;&gt;Gouvernement du Québec - Déploiement d’une plateforme gouvernementale de signalement de vulnérabilité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;OWASP Québec : Top 10 des vulnérabilités web selon OWASP : Mise à jour 2021 - mardi, 2 novembre 2021, 19:00&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cccure.training/m/articles/view/About-the-CCCure-Team&quot;&gt;Témoignage - d’un pionnier en cybersécurité au Canada, qui nous a quitté - Clément Dupuis - CISSP - CCCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://novipro.com/fr/a-propos/evenements-et-actualites/cybersécurité-2020-3ème-édition/&quot;&gt;Conférence NOVIPRO 26 &lt;strong&gt;octobre&lt;/strong&gt; 2021&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;Colloque National Cybersécurité 2022 -Secteur Municipal - https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;Conférence LePoint - 10 Février 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;04 novembre 2021 - https://connexion.actionti.com/fr/evenements/detail/levenement-cybersecurite/25476&quot;&gt;Réseau Action TI - L’Événement Cybersécurité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ecolecyber.ca/troph%C3%A9e&quot;&gt;Trophée Cybertalent avant le 31 octobre&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique par &lt;a href=&quot;https://ektoplazm.com/artist/cryomatter&quot;&gt;Cryomatter – Cryomatter - 7-Dimensional Stasis&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x191.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x191.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x190 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/10/14/episode-0x190.html"/>
   <updated>2021-10-14T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2021/10/14/episode-0x190</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x190/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x190.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire du 14 octobre 2021, les animateurs reviennent sur la panne majeure de Facebook qui a marqué la semaine, ainsi que sur plusieurs incidents de cybersécurité notables incluant l’arrestation d’un ingénieur ayant vendu des données nucléaires cachées dans un sandwich au beurre de cacahuète et la fuite massive de données chez Twitch. L’épisode couvre également les dernières vulnérabilités corrigées par Microsoft et Apple, les attaques par ransomware, et les nouvelles techniques d’attaque comme LANtenna qui cible les réseaux filaires.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;20211011 - &lt;a href=&quot;https://www.zdnet.com/article/fbi-arrests-engineer-for-flogging-nuclear-warship-data-hidden-in-peanut-butter-sandwich/&quot;&gt;FBI arrests engineer for selling nuclear warship data hidden in peanut butter sandwich&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.justice.gov/opa/press-release/file/1440946/download&quot;&gt;https://www.justice.gov/opa/press-release/file/1440946/download&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;20211006 - &lt;a href=&quot;https://www.cyberscoop.com/twitch-hack-leak-source-code-payment-data/&quot;&gt;Stolen Twitch source code, creator payment data revealed in apparent data leak&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.vice.com/en/article/5db78a/facebook-is-trying-to-delegitimize-and-discredit-frances-haugen&quot;&gt;Facebook down! Party! - Facebook Is Trying to Delegitimize and Discredit Frances Haugen&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arxiv.org/pdf/2110.00104.pdf&quot;&gt;Attaque LANtenna: une nouvelle attaque contre les réseaux filaires&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/intuit-warns-quickbooks-customers-of-ongoing-phishing-attacks/&quot;&gt;Intuit warns QuickBooks customers of ongoing phishing attacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;202110 - &lt;a href=&quot;https://therecord.media/azure-github-gitlab-bitbucket-mass-revoke-ssh-keys-following-bug-report/&quot;&gt;Azure, GitHub, GitLab, BitBucket mass-revoke SSH keys following bug report&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://msrc.microsoft.com/update-guide/vulnerability&quot;&gt;Microsoft Patch Tuesday: 71 patchs remplis d’amour&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20211014 - &lt;a href=&quot;https://therecord.media/countries-agree-to-fight-ransomware-together-after-white-house-meetings/&quot;&gt;Countries agree to fight ransomware together after White House meetings&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/ransomware-cyber-criminals-are-still-exploiting-years-old-vulnerabilities-to-launch-attacks/&quot;&gt;C’est. Votre. Job. 🩹 – Ransomware: Cyber criminals are still exploiting these old vulnerabilities, so patch now&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://pib.gov.in/PressReleasePage.aspx?PRID=1763307&quot;&gt;L’Inde sort un portail unique pour ses services gouvernementaux&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20211012 - &lt;a href=&quot;https://www.zdnet.com/article/microsoft-azure-fends-off-huge-ddos-attack/&quot;&gt;Microsoft Azure fends off huge DDoS Attack&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://azure.microsoft.com/en-us/blog/business-as-usual-for-azure-customers-despite-24-tbps-ddos-attack/&quot;&gt;https://azure.microsoft.com/en-us/blog/business-as-usual-for-azure-customers-despite-24-tbps-ddos-attack/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;20211011 - &lt;a href=&quot;https://therecord.media/apple-patches-iphone-zero-day-in-ios-15-0-2/&quot;&gt;Apple patches iPhone zero-day in iOS 15.0.2&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.apple.com/privacy/docs/Building_a_Trusted_Ecosystem_for_Millions_of_Apps_A_Threat_Analysis_of_Sideloading.pdf&quot;&gt;Security washing: Apple utilise encore la cybersécurité comme argument pour justifier son monopole&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20211012 - &lt;a href=&quot;https://www.zdnet.com/article/1password-unveils-secure-sharing-tool-for-businesses-and-families/&quot;&gt;1Password unveils secure sharing tool for passwords, secrets &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20211011 - &lt;a href=&quot;https://www.zdnet.com/article/quest-owned-fertility-clinic-announces-data-breach-after-august-ransomware-attack/&quot;&gt;Quest-owned fertility clinic announces data breach after August ransomware attack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20211008 - &lt;a href=&quot;https://www.bleepingcomputer.com/news/security/nsa-warns-of-wildcard-certificate-risks-provides-mitigations/&quot;&gt;NSA warns of wildcard certificate risks, provides mitigations&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://alpaca-attack.com/&quot;&gt;https://alpaca-attack.com/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.judiciary.uk/wp-content/uploads/2021/10/Fairhurst-v-Woodard-Judgment-1.pdf&quot;&gt;Royaume-Uni: Les sonnettes Ring jugées en violation des droits à la vie privée&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/irish-regulators-support-facebooks-consent-bypass-legal-maneuver-suggest-42-million-fine-for-gdpr-violations/&quot;&gt;Une amende de 42 millions de dollars pour Facebook ? Pffff… ils font ça en 5 heures ! &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2021/10/facebook-outage-likely-caused-60m-loss-impacted-small-businesses/&quot;&gt;Facebook’s outage likely cost the company over $60 million&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.infosecurity-magazine.com/news/passwordstealing-attacks-surge-45/&quot;&gt;Les logiciels malveillants qui volent les mots de passe restent une cible attrayante pour les cyber-méchants&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2021/10/ransomware-group-fin12-aggressively.html&quot;&gt;Password-Stealing Attacks Surge 45% in Six Months&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.infosecurity-magazine.com/news/google-creates-cybersecurity/&quot;&gt;Trop drôle ! 😂 J’espère que leur premier conseil sera de quitter Chrome ! – Google Creates Cybersecurity Action Team&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;QR Code encore une fois!&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;responsible-disclosure&quot;&gt;Responsible disclosure&lt;/h3&gt;

&lt;p&gt;Responsible disclosure du Gouvernement du Québec! Aller sur &lt;a href=&quot;https://www.cyber.gouv.qc.ca/vulnerabilite/&quot;&gt;https://www.cyber.gouv.qc.ca/vulnerabilite/&lt;/a&gt; !&lt;/p&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/formations/&quot;&gt;Hackfest 2021 - Training 14 au 18 novembre, Conférence et villages le 19-20 novembre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite/&quot;&gt;Colloque Cybersécurité Québec 2020&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackinparis.com/&quot;&gt;15 au 19 novembre, Hack in Paris&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ccmm.ca/fr/evenements-ccmm/forums/forum-strategique-sur-la-cybersecurite-5321/&quot;&gt;Forum stratégique sur la cybersécurité lundi AM 4 octobre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyber.gouv.qc.ca/vulnerabilite/&quot;&gt;Gouvernement du Québec - Déploiement d’une plateforme gouvernementale de signalement de vulnérabilité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;OWASP Québec : Top 10 des vulnérabilités web selon OWASP : Mise à jour 2021 - mardi, 2 novembre 2021, 19:00&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cccure.training/m/articles/view/About-the-CCCure-Team&quot;&gt;Témoignage - d’un pionnier en cybersécurité au Canada, qui nous a quitté - Clément Dupuis - CISSP - CCCure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://novipro.com/fr/a-propos/evenements-et-actualites/cybersécurité-2020-3ème-édition/&quot;&gt;Conférence NOVIPRO 26 &lt;strong&gt;octobre&lt;/strong&gt; 2021&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;Colloque National Cybersécurité 2022 -Secteur Municipal - https://www.lepointensante.com/cybersecurite-municipalites/accueil/&quot;&gt;Conférence LePoint - 10 Février 2022&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;04 novembre 2021 - https://connexion.actionti.com/fr/evenements/detail/levenement-cybersecurite/25476&quot;&gt;Réseau Action TI - L’Événement Cybersécurité&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique &lt;a href=&quot;https://ektoplazm.com/free-music/intra-frekish-void-synthetik-innards&quot;&gt;Intra Frekish Void - Synthetik Innards - Exogenesis&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique &lt;a href=&quot;https://www.985fm.ca/audio/430285/parodie-panne-facebook&quot;&gt;Facebook par FM985&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x190.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x190.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x189 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/09/30/episode-0x189.html"/>
   <updated>2021-09-30T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2021/09/30/episode-0x189</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x189/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x189.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Steve Waterhouse, Patrick Mathieu, Richer Dinelle, Jacques Sauvé et la nouvelle venue Vanessa Henri discutent de plusieurs cyberattaques marquantes, notamment celle contre la STO d’Ottawa et les attaques DDoS visant les fournisseurs VoIP. L’équipe aborde également les fausses applications du passeport vaccinal québécois, une vulnérabilité dans le protocole Autodiscover de Microsoft, et le retour inquiétant du groupe de rançongiciels REvil. Un focus particulier est mis sur les données compromises de Portpass et le premier décès potentiellement lié à une cyberattaque d’hôpital.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;20210927 - &lt;a href=&quot;https://www.journaldemontreal.com/2021/09/27/cyberattaque-contre-la-sto-des-clients-touches&quot;&gt;Cyberattaque contre la STO: des clients touchés&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210927 - &lt;a href=&quot;https://tvagatineau.ca/?p=2444&quot;&gt;STO, Une cyberattaque « très sévère »&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210923 - &lt;a href=&quot;https://www.fm1047.ca/nouvelles/faits-divers/426405/cyberattaque-a-la-sto-les-donnees-de-clients-a-l-abris-quelques-employes-touches&quot;&gt;Cyberattaque à la STO, Les données de clients à l’abris, quelques employés touchés&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210923 - &lt;a href=&quot;https://tvagatineau.ca/?p=2266&quot;&gt;Des données de la STO en vente sur le «Dark Web»&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210922 - &lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1826281/sto-cyberattaque-pirate-informatique-enquete-autobus&quot;&gt;La STO cherche toujours des réponses près de 3 semaines après une cyberattaque -&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210930 - &lt;a href=&quot;https://www.zdnet.com/article/alexa-ring-and-astro-wheres-my-privacy-amazon/&quot;&gt;Alexa, Ring, and Astro: Where’s my privacy, Amazon?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/gadgets/2021/09/canadian-voip-provider-hit-by-ddos-attack-phone-calls-disrupted/&quot;&gt;Attaque DDoS chez VoiP.ms&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/bandwidthcom-is-latest-victim-of-ddos-attacks-against-voip-providers/&quot;&gt;Bandwidth.com aussi, qui en affecte beaucoup d’autres&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;20210925 - &lt;a href=&quot;https://www.ledevoir.com/societe/sante/635466/passeport-vaccinal-appel-a-la-vigilance-concernant-de-fausses-applications-sur-google-play&quot;&gt;Appel à la vigilance concernant de fausses applications Québec VAXICode sur Google Play&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/microsoft/microsoft-exchange-autodiscover-bugs-leak-100k-windows-credentials/&quot;&gt;Une belle vulnérabilité dans le protocole Autodiscover de Microsoft&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210927 - Retour des 2 Michael et l’ambivalence du Canada dans le dossier Huawei
    &lt;ul&gt;
      &lt;li&gt;TJ 18h - &lt;a href=&quot;https://ici.radio-canada.ca/tele/le-telejournal-18h/site?mediaId=8507183&quot;&gt;14:57&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;TJ 22h - &lt;a href=&quot;https://ici.radio-canada.ca/tele/le-telejournal-avec-celine-galipeau/site?mediaId=8507341&quot;&gt;22:56&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://screenrant.com/facebook-ray-ban-smart-glasses-camera-privacy-concerns-europe/amp/&quot;&gt;Smart glasses de Facebook&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nouvellesduweb.com/technologies/arnaques-et-rififi-dans-le-milieu-du-ransomware/&quot;&gt;Dans la catégorie “They’re baaaaackkkk”, REvil fait son retour!&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.nouvellesduweb.com/technologies/arnaques-et-rififi-dans-le-milieu-du-ransomware/&quot;&gt;Mais note intéressante, ils arnaquent aussi leurs affiliés&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;sujet-dopinion&quot;&gt;Sujet d’opinion&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1827763/preuve-vaccinal-confidentialite-cybersecurtie-zakir-hussein https://mobile.twitter.com/yeungc/status/1442198861859090433&quot;&gt;Les données de milliers d’utilisateurs de Portpass possiblement compromises&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;irresponsible-disclosure&quot;&gt;IrResponsible disclosure&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;20210930 - &lt;a href=&quot;https://apnews.com/article/rfid-military-weapons-guns-62c88008478f4ac403047c21f3184677&quot;&gt;Military units tracks guns using tech that could aid foes with RFID&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;2/5 Steve - &lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;20210930 - &lt;a href=&quot;https://www.wsj.com/articles/ransomware-hackers-hospital-first-alleged-death-11633008116&quot;&gt;A Hospital Hit by Hackers, a Baby in Distress: The Case of the First Alleged Ransomware Death&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;5/5 Steve - &lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Vanessa Henri&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/formations/&quot;&gt;Hackfest 2021 - Training 14 au 18 novembre, Conférence et villages le 19-20 novembre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite/&quot;&gt;Colloque Cybersécurité Québec 2020&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackinparis.com/&quot;&gt;15 au 19 novembre, Hack in Paris&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ccmm.ca/fr/evenements-ccmm/forums/forum-strategique-sur-la-cybersecurite-5321/&quot;&gt;Forum stratégique sur la cybersécurité lundi AM 4 octobre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyber.gouv.qc.ca/vulnerabilite/&quot;&gt;Gouvernement du Québec - Déploiement d’une plateforme gouvernementale de signalement de vulnérabilité&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique &lt;a href=&quot;https://ektoplazm.com/free-music/psyonysus-interbeing&quot;&gt;Psyonysus - Interbeing - Amber&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x189.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x189.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x188 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/09/12/episode-0x188.html"/>
   <updated>2021-09-12T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2021/09/12/episode-0x188</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x188/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x188.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire du 12 septembre 2021, les animateurs de “Cœur de Hacker” passent en revue l’actualité cybersécurité de la semaine, couvrant notamment les attaques DDoS massives en Nouvelle-Zélande, le retour du groupe de ransomware REvil, et les vulnérabilités dans les applications de passeport vaccinal COVID-19. L’épisode inclut également une section “IrResponsible disclosure” analysant les failles de sécurité découvertes dans l’application de certification vaccinale de l’État de New York.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;20210908 - &lt;a href=&quot;https://www.theguardian.com/us-news/2021/sep/08/revealed-los-angeles-police-officers-gathering-social-media&quot;&gt;Revealed: LAPD officers told to collect social media data on every civilian they stop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210905 - &lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1821809/sto-autobus-gatineau-cyber-attaque-informatique-cyberattaque&quot;&gt;La STO est la cible d’une cyberattaque&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210909 - &lt;a href=&quot;https://therecord.media/meet-meris-the-new-250000-strong-ddos-botnet-terrorizing-the-internet/&quot;&gt;Meet Meris, the new 250,000-strong DDoS botnet terrorizing the internet&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210908 - &lt;a href=&quot;https://www.fireeye.com/blog/threat-research/2021/09/pro-prc-influence-campaign-social-media-websites-forums.html&quot;&gt;Pro-PRC Influence Campaign Expands to Dozens of Social Media Platforms, Websites, and Forums in at Least Seven Languages, Attempted to Physically Mobilize Protesters in the U.S.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210908 - &lt;a href=&quot;https://www.theregister.com/2021/09/08/new_zealand_ddos_attacks_widespread/&quot;&gt;New Zealand DDoS wave targets banks, post offices, weather forecasters and more&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210906 - ​​&lt;a href=&quot;https://securereading.com/new-zealand-suffers-a-widespread-internet-outage/&quot;&gt;New Zealand suffers a widespread Internet outage&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210827 - &lt;a href=&quot;https://www.blg.com/fr/insights/2021/08/fin-de-letude-detaillee-du-project-de-loi-no64&quot;&gt;Fin de l’étude détaillée du projet de loi n° 64 : État des lieux&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210907 - &lt;a href=&quot;https://therecord.media/revil-ransomware-group-returns-following-kaseya-attack/&quot;&gt;REvil ransomware group returns following Kaseya attack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210903 - &lt;a href=&quot;https://www-wired-com.cdn.ampproject.org/c/s/www.wired.com/story/ransomware-hacks-holidays-weekends/amp&quot;&gt;Why Ransomware Hackers Love a Holiday Weekend&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210831 - &lt;a href=&quot;https://us-cert.cisa.gov/ncas/current-activity/2021/08/31/fbi-cisa-advisory-ransomware-awareness-holidays-and-weekends&quot;&gt;FBI-CISA Advisory on Ransomware Awareness for Holidays and Weekends&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210903 - &lt;a href=&quot;https://www.zdnet.com/article/us-cybercom-says-mass-exploitation-of-atlassian-confluence-vulnerability-ongoing-and-expected-to-accelerate/&quot;&gt;US Cybercom says mass exploitation of Atlassian Confluence vulnerability ‘ongoing and expected to accelerate’&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210908 - &lt;a href=&quot;https://lactualite.com/sante-et-science/le-grand-fouillis-des-donnees-medicales/&quot;&gt;Le grand fouillis des données médicales&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210911 - &lt;a href=&quot;https://www.zdnet.com/article/ransomware-groups-continue-assault-on-healthcare-orgs-as-covid-19-infections-increase/&quot;&gt;Ransomware groups continue assault on healthcare orgs as COVID-19 infections increase&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210910 - &lt;a href=&quot;https://www.reuters.com/technology/exclusive-wide-ranging-solarwinds-probe-sparks-fear-corporate-america-2021-09-10/&quot;&gt;Exclusive: Wide-ranging SolarWinds probe sparks fear in Corporate America&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210908 - &lt;a href=&quot;https://www.ontario.ca/page/ontario-digital-service&quot;&gt;Ontario Digital Service&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210902 - &lt;a href=&quot;https://therecord.media/whatsapp-hit-with-giant-e225-million-267m-million-gdpr-fine/&quot;&gt;WhatsApp hit with giant €225 million (~$267M) million GDPR fine&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210909 - &lt;a href=&quot;https://www.bloomberg.com/news/articles/2021-09-09/united-nations-computers-breached-by-hackers-earlier-this-year&quot;&gt;UN Computer Networks Breached by Hackers Earlier This Year&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210910 - &lt;a href=&quot;https://www.zdnet.com/article/new-york-state-fixes-vulnerability-in-covid-19-passport-app-that-allowed-storage-of-fake-vaccine-credentials/&quot;&gt;New York State fixes vulnerability in COVID-19 passport app that allowed storage of fake vaccine credentials&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;irresponsible-disclosure&quot;&gt;IrResponsible disclosure&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;20210910 - &lt;a href=&quot;https://www.zdnet.com/article/new-york-state-fixes-vulnerability-in-covid-19-passport-app-that-allowed-storage-of-fake-vaccine-credentials/&quot;&gt;New York State fixes vulnerability in COVID-19 passport app that allowed storage of fake vaccine credentials&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;5/5 Steve - &lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2021 - Training 14 au 18 novembre, Conférence et villages le 19-20 novembre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite/&quot;&gt;Colloque Cybersécurité Québec 2020&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackinparis.com/&quot;&gt;15 au 19 novembre, Hack in Paris&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.985fm.ca/audio/421520/les-parodies-du-vendredi-cur-de-hackeur&quot;&gt;Les « Parodies du vendredi » : Cœur de Hackeur&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Musique &lt;a href=&quot;https://www.985fm.ca/audio/421520/les-parodies-du-vendredi-cur-de-hackeur&quot;&gt;985fm montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x188.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x188.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x187 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/08/28/episode-0x187.html"/>
   <updated>2021-08-28T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2021/08/28/episode-0x187</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x187/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x187.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Steve Waterhouse, Patrick Mathieu, Guillaume Morissette et Richer Dinelle discutent du piratage du code QR de preuve vaccinale du Premier ministre du Québec et des failles de sécurité dans le passeport vaccinal québécois. Ils abordent également plusieurs cyberattaques majeures incluant les vulnérabilités dans les SDK WiFi Realtek, la brèche de données chez T-Mobile, et l’usurpation d’identité Apple ayant mené au vol de 620 000 photos iCloud. L’épisode met en lumière un fail OPSEC critique avec la saisie par les Talibans d’appareils biométriques militaires américains en Afghanistan.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;QR code - totalement sécuritaire, solution estradiaire, finalement c’est caduc!&lt;/li&gt;
  &lt;li&gt;20210827 - &lt;a href=&quot;https://www.tvanouvelles.ca/2021/08/27/preuve-vaccinale-du-pm-piratee-1&quot;&gt;Preuve vaccinale du PM piratée&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210827 - &lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1819589/passeport-vaccinal-faille-application-vaxicode&quot;&gt;Passeport vaccinal : des failles permettent de créer de fausses identités&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.realtek.com/images/safe-report/Realtek_APRouter_SDK_Advisory-CVE-2021-35392_35395.pdf&quot;&gt;Failles dans le SDK WiFi Realtek: plus de 60 manufacturiers de routeurs, IoT affectés&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210816 - &lt;a href=&quot;https://www.cyberscoop.com/t-mobile-hack-data-breach-investigation/&quot;&gt;T-Mobile investigates potentially massive breach of consumer data&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210826 - &lt;a href=&quot;https://www.welivesecurity.com/2021/08/26/man-impersonates-apple-support-steals-620000-photos-icloud/&quot;&gt;Man impersonates Apple support, steals 620,000 photos from iCloud accounts&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.com/2021/08/18/poly_network_job/&quot;&gt;Saga Polynetworks: l’entreprise offre la job de CSO au présumé pirate&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nassiben.com/glowworm-attack&quot;&gt;L’attaque Gloworm: décoder le son d’un appareil via les LEDs d’alimentation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210825 - &lt;a href=&quot;https://thehackernews.com/2021/08/bbraun-infusomat-pumps-could-let.html?&quot;&gt;B. Braun Infusomat Pumps Could Let Attackers Remotely Alter Medication Dosages&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210814 - &lt;a href=&quot;https://research.checkpoint.com/2021/indra-hackers-behind-recent-attacks-on-iran/&quot;&gt;Indra — Hackers Behind Recent Attacks on Iran&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=m9zb6o0ngQo&quot;&gt;Indra Prison&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;irresponsible-disclosure--opsec-fail&quot;&gt;IrResponsible disclosure / OPSEC FAIL&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;20210817 - &lt;a href=&quot;https://theintercept.com/2021/08/17/afghanistan-taliban-military-biometrics/&quot;&gt;The Taliban Have Seized U.S. Military Biometrics Devices&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;5/5 Steve - &lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2021 - Training 14 au 18 novembre, Conférence et villages le 19-20 novembre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lepointensante.com/cybersecurite/&quot;&gt;Colloque Cybersécurité Québec 2020&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forum-fic.com/accueil/programme/programme-2021.htm&quot;&gt;FIC 2021 (7, 8 &amp;amp; 9 septembre)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 19 novembre, &lt;a href=&quot;https://hackinparis.com/&quot;&gt;Hack in Paris&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.itcloud.ca/comptia-security-par-steve-waterhouse/&quot;&gt;Formation Security+ - ITCloud&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music d’intro &lt;a href=&quot;https://linkinbio.to/Frizzy&quot;&gt;Frizzy&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music d’outro (Anonyme)&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x187.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x187.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x186 (Special + Hebdo)</title>
   <link href="https://securite.fm/special/hebdo/2021/08/14/episode-0x186.html"/>
   <updated>2021-08-14T00:00:00-04:00</updated>
   <id>https://securite.fm/special/hebdo/2021/08/14/episode-0x186</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x186/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x186.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Steve Waterhouse, Patrick Mathieu, Jacques Sauvé, Guillaume Morissette et Richer Dinelle reçoivent Nicolas Ruff pour discuter des vulnérabilités du passeport vaccinal québécois et de l’analyse des codes QR européens. L’équipe aborde également plusieurs cyberattaques récentes incluant des ransomwares contre Accenture et des entreprises québécoises, ainsi que les nouvelles mesures controversées d’Apple pour scanner les iPhone américains. L’épisode couvre aussi la résurgence du marché noir AlphaBay et diverses actualités de cybersécurité du 14 août 2021.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://montreal.citynews.ca/video/2021/08/12/some-quebecers-seek-fake-vaccine-passports/&quot;&gt;Arnaqueur arnaqué&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2021/08/12/de-faux-passeports-vaccinaux-a-vendre-pour-500&quot;&gt;faux passeport à vendre&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Patrick - &lt;a href=&quot;https://threatpost.com/accenture-lockbit-ransomware-attack/&quot;&gt;Accenture ransomware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Patrick - &lt;a href=&quot;https://cimtchau.ca/nouvelles/piratage-informatique-lentreprise-louperivoise-f-f-soucy-victime-dune-cyberattaque/&quot;&gt;Birtchwhite ransomware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Steve - 20210810 - &lt;a href=&quot;https://www.flashpoint-intel.com/blog/whats-old-is-new-again-alphabay-re-emerges/&quot;&gt;What’s Old is New Again: AlphaBay Re-emerges&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Steve - 20210810 - Chinese cyber spies targeted Israel posing as Iranian hackers](https://therecord.media/chinese-cyber-spies-targeted-israel-posing-as-iranian-hackers/)&lt;/li&gt;
  &lt;li&gt;Steve - &lt;a href=&quot;https://twitter.com/TadeuszGiczan/status/1424734523519025152&quot;&gt;Attaque identité secrète&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Guillaume - &lt;a href=&quot;https://github.com/glabmoris/DecodeurPreuveVaccinationQC&quot;&gt;Passport vaccinal: un script python public pour s’amuser avec les données du code QR&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/hackfestca/hf-qrcode&quot;&gt;https://github.com/hackfestca/hf-qrcode&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.com/2021/08/12/assange_extradition_latest/&quot;&gt;La saga Julian Assange: toujours active&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.usine-digitale.fr/article/l-onu-appelle-a-un-moratoire-sur-les-logiciels-espions-a-la-suite-de-l-affaire-pegasus.N1132464&quot;&gt;L’ONU appelle à un moratoire sur les logiciels espions&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theblockcrypto.com/post/114189/poly-hack-attacker-return-funds-id-slowmist&quot;&gt;Hacker volent 600 millions en crypto monnaie … et la redonne&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Moment Philo avec Richer&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.hackfest.ca/blog/courtiers-assurances-victime-dune-breche&quot;&gt;Lareau ransomware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/authorities-arrest-23-suspects-in-europe-for-covid-19-email-fraud/&quot;&gt;Reste des nouvelles - Bonne nouvelle: 20210811 - Authorities arrest 23 suspects in Europe for COVID-19 email fraud&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210812 - &lt;a href=&quot;https://therecord.media/printnightmare-vulnerability-weaponized-by-magniber-ransomware-gang/&quot;&gt;PrintNightmare vulnerability weaponized by Magniber ransomware gang&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210813 - &lt;a href=&quot;https://www.apple.com/child-safety/pdf/Security_Threat_Model_Review_of_Apple_Child_Safety_Features.pdf&quot;&gt;Security Threat Model Review of  Apple’s Child Safety Features&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210805 - &lt;a href=&quot;https://arstechnica.com/information-technology/2021/08/apple-plans-to-scan-us-iphones-for-child-abuse-imagery/?comments=1&quot;&gt;Apple plans to scan US iPhones for child abuse imagery&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210722 - &lt;a href=&quot;https://www.forbes.com/sites/thomasbrewster/2021/07/22/the-fbi-is-using-stingray-smartphone-surveillance-to-locate-cars-and-spy-on-their-wifi/&quot;&gt;The FBI Is Locating Cars By Spying On Their WiFi&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Microsoft’s new - and rather expensive - Windows 365 is already vulnerable… - Windows 365 exposes Microsoft Azure credentials in plaintext!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;invité&quot;&gt;Invité&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/newsoft&quot;&gt;Nicolas Ruff&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2021 - Training 14 au 18 novembre, Conférence et villages le 19-20 novembre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forum-fic.com/accueil/programme/programme-2021.htm&quot;&gt;FIC 2021 (7, 8 &amp;amp; 9 septembre)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 19 novembre, &lt;a href=&quot;https://hackinparis.com/&quot;&gt;Hack in Paris&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/psyonysus-interbeing&quot;&gt;Psyonysus - Interbeing - Satori&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x186.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x186.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x185 (Special)</title>
   <link href="https://securite.fm/special/2021/08/12/episode-0x185.html"/>
   <updated>2021-08-12T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2021/08/12/episode-0x185</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x185/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x185.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Steve Waterhouse, Patrick Mathieu, Jacques Sauvé et Guillaume Morissette analysent les vulnérabilités de sécurité liées aux codes QR de vaccination du Québec et aux systèmes de traçage COVID-19. L’équipe présente des preuves de concept développées lors du Hackfest démontrant les failles de ces technologies, tout en abordant les implications de l’abandon des restrictions QR dans d’autres pays comme la Russie. Attention : cet épisode contient des révélations techniques qui pourraient être considérées comme controversées.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Steve - 20210716 - &lt;a href=&quot;https://www.reuters.com/world/europe/moscow-cancels-qr-code-covid-19-restriction-bars-restaurants-2021-07-16/&quot;&gt;Moscow cancels QR code COVID-19 restriction for bars and restaurants&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Steve - 20210810 - &lt;a href=&quot;https://www.01net.com/actualites/des-hackers-font-planter-des-lecteurs-de-code-barre-avec-un-qr-code-2046788.html&quot;&gt;Des hackers font planter des lecteurs de codes-barres avec un QR code&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Steve - 20210807 - &lt;a href=&quot;https://www.nzherald.co.nz/nz/covid-19-coronavirus-why-arent-we-using-tracer-app-scanning-qr-codes/MF4RFJ63MDEJXKG7JCEV6FJWBU/&quot;&gt;Covid 19 coronavirus: Why aren’t we using tracer app, scanning QR codes?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Patrick - &lt;a href=&quot;https://www.journaldemontreal.com/2021/05/22/vaccination-contre-la-covid-19-le-site-clic-sante-victime-dune-fuite-de-donnees&quot;&gt;Leak Trimoz Mai&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Steve - &lt;a href=&quot;https://www.lemonde.fr/afrique/article/2019/12/19/le-kenya-et-le-malawi-zones-test-pour-un-carnet-de-vaccination-injecte-sous-la-peau_6023461_3212.html&quot;&gt;Kenya et Malawi passeport avec puce sous la peau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Patrick - &lt;a href=&quot;https://qrcode.hackfest.ca&quot;&gt;Hackfest PoC&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Guillaume - &lt;a href=&quot;https://github.com/glabmoris/DecodeurPreuveVaccinationQC&quot;&gt;Preuve de concept de Guillaume&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2021 - Training 14 au 18 novembre, Conférence et villages le 19-20 novembre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forum-fic.com/accueil/programme/programme-2021.htm&quot;&gt;FIC 2021 (7, 8 &amp;amp; 9 septembre)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 19 novembre, &lt;a href=&quot;https://hackinparis.com/&quot;&gt;Hack in Paris&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/step-high-celestial-colors&quot;&gt;Step High - Celestial Colors - Yellow Mood&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x185.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x185.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x184 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/07/22/episode-0x184.html"/>
   <updated>2021-07-22T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2021/07/22/episode-0x184</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x184/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x184.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Steve Waterhouse, Richer Dinelle et Patrick Mathieu discutent de l’actualité cybersécuritaire avec notamment la disparition mystérieuse du groupe de ransomware REvil, l’extradition d’un cyberpirate de Gatineau lié au rançongiciel Netwalker, et les nouvelles lois chinoises sur la divulgation des vulnérabilités. L’équipe aborde également l’interdiction de la reconnaissance faciale dans le Maine, les cybermenaces contre les Jeux olympiques de Tokyo, et présente des divulgations de vulnérabilités chez Vidéotron et Purolator.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ol&gt;
  &lt;li&gt;Richier - histoire d’un piratage de facebook&lt;/li&gt;
  &lt;li&gt;Sujet d’opinion - Code QR&lt;/li&gt;
  &lt;li&gt;Richer - &lt;a href=&quot;https://thehackernews.com/2021/07/chinas-new-law-requires-researchers-to.html&quot;&gt;La Chine veut connaître les failles en premier&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Steve - &lt;a href=&quot;https://www.lapresse.ca/actualites/justice-et-faits-divers/2021-07-15/attaques-au-rancongiciel-netwalker/le-cyberpirate-de-gatineau-sera-extrade.php&quot;&gt;La bonne nouvelle du jour : Un cyberpirate de Gatineau soupçonné d’avoir extorqué l’équivalent de près de 35 millions en utilisant le rançongiciel Netwalker sera bel et bien extradé aux États-Unis.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Richer - Steve - &lt;a href=&quot;https://thehackernews.com/2021/07/revil-ransomware-gang-mysteriously.html&quot;&gt;REvil disparait mysterieusement&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Patrick - &lt;a href=&quot;https://iapp.org/news/a/maine-passes-statewide-facial-recognition-ban/&quot;&gt;Maine has passed a law that bans facial recognition technology from schools and use by government officials and employees, including law enforcement.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Richer - &lt;a href=&quot;https://www.lapresse.ca/affaires/entreprises/2021-07-14/d-box-victime-d-une-cyberattaque.php&quot;&gt;D-Box hacked (ransomware)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Steve - 20210616 - &lt;a href=&quot;https://cyber.gc.ca/fr/cybermenaces-contre-le-processus-democratique-du-canada-mise-jour-de-juillet-2021&quot;&gt;Cybermenaces contre le processus démocratique du Canada : Mise à jour de juillet 2021&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Steve - 20210704 - &lt;a href=&quot;https://thehill.com/policy/cybersecurity/561434-hackers-zero-in-on-tokyo-olympics&quot;&gt;Hackers zero in on Tokyo Olympics&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Steve - 20210710 - &lt;a href=&quot;https://www.bloomberg.com/news/articles/2021-07-10/kaseya-failed-to-address-security-before-hack-ex-employees-say&quot;&gt;Kaseya Failed to Address Security Before Hack, Ex-Employees Say&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Steve - 20210715 - &lt;a href=&quot;https://www.microsoft.com/security/blog/2021/07/15/protecting-customers-from-a-private-sector-offensive-actor-using-0-day-exploits-and-devilstongue-malware/&quot;&gt;Protecting customers from a private-sector offensive actor using 0-day exploits and DevilsTongue malware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;CITIZEN LAB - &lt;a href=&quot;https://citizenlab.ca/2021/07/hooking-candiru-another-mercenary-spyware-vendor-comes-into-focus/&quot;&gt;Hooking Candiru Another Mercenary Spyware Vendor Comes into Focus&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210712 - &lt;a href=&quot;https://ici.radio-canada.ca/amp/1808562/loi-vie-privee-recherches-google-jocelyne-gagne&quot;&gt;La loi sur la vie privée s’applique aux recherches Google, selon une juge fédérale&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210615 - &lt;a href=&quot;https://www.wired.com/story/facebook-iran-espionage-catfishing-us-military/&quot;&gt;Facebook Catches Iranian Spies Catfishing US Military Targets&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210716 - [MAGA-Branded ‘Freedom Phone’ Is a Black Box That Should Be Avoided at All Costs&lt;/li&gt;
&lt;/ol&gt;

&lt;h2 id=&quot;irresponsible-disclosure&quot;&gt;irResponsible Disclosure&lt;/h2&gt;

&lt;h4 id=&quot;disclaimer&quot;&gt;Disclaimer&lt;/h4&gt;

&lt;p&gt;On vous rappelle de toujours respecter les lois en vigueur, et en cas de doute, n’hésitez pas à consulter un professionnel du droit afin de toujours rencontrer vos obligations en tant que citoyens respon$&lt;/p&gt;

&lt;h5 id=&quot;vidéotron---short-link-dans-les-sms---25-steve&quot;&gt;Vidéotron - Short link dans les SMS - 2/5 Steve&lt;/h5&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/hackfest_ca/status/1416082680320512004&quot;&gt;Tweet avec screenshot&lt;/a&gt; &lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/steve.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h5 id=&quot;purolator-major-xss&quot;&gt;Purolator major XSS&lt;/h5&gt;

&lt;ul&gt;
  &lt;li&gt;Preuve sur demande&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2021 - Training 14 au 18 novembre, Conférence et villages le 19-20 novembre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forum-fic.com/accueil/programme/programme-2021.htm&quot;&gt;FIC 2021 (7, 8 &amp;amp; 9 septembre)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 19 novembre, &lt;a href=&quot;https://hackinparis.com/&quot;&gt;Hack in Paris&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/artcore-myth-killers&quot;&gt;Artcore - Myth Killers - Myth Killers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x184.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x184.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x183 (Special)</title>
   <link href="https://securite.fm/hebdo/special/2021/06/24/episode-0x183.html"/>
   <updated>2021-06-24T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/special/2021/06/24/episode-0x183</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x183/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x183.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Guillaume Morissette, Jacques Sauvé, Richer Dinelle et Patrick Mathieu discutent de plusieurs cyberattaques marquantes, notamment la rançon de 11 millions de dollars payée par JBS et les tensions géopolitiques autour des cyberattaques russes avec l’ultimatum de Biden à Poutine. Ils abordent également les nouvelles politiques de GitHub sur les projets de sécurité, les vulnérabilités des véhicules autonomes et les fuites de données récurrentes. L’épisode inclut aussi une section “irResponsible Disclosure” pointant des problèmes de sécurité chez l’École nationale de police du Québec et la Ville de Montréal.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ol&gt;
  &lt;li&gt;Jacques - Lettre à Messieurs Legault et Caire lamentant la mise sur glace du PL-64
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://pl64.hackfest.ca&quot;&gt;Soumettez votre lettre avec notre template&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Guillaume - &lt;a href=&quot;https://github.blog/2021-06-04-updates-to-our-policies-regarding-exploits-malware-and-vulnerability-research/&quot;&gt;GitHub prend officiellement position sur les projets de sécurité et permet explicitement les projets “à double usage”&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Jacques - &lt;a href=&quot;https://www.journaldequebec.com/2021/06/09/le-geant-de-la-viande-jbs-a-paye-une-rancon-de-11-millions--a-des-pirates-1&quot;&gt;La viande va coûter cher! JBS paye $11M en rançon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Guillaume - &lt;a href=&quot;https://www.whitehouse.gov/briefing-room/speeches-remarks/2021/06/16/remarks-by-president-biden-in-press-conference-4/&quot;&gt;Biden lance un ultimatum à Vladimir Putin sur les opérations de cyberattaques russes&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Jacques - &lt;a href=&quot;https://www.infosecurity-magazine.com/news/nato-warns-military-response-cyber/&quot;&gt;“War games”, mais dans la vraie vie! L’OTAN averti qu’elle pourrait riposter avec des actions militaires à des cyberattaques&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Guillaume - &lt;a href=&quot;https://www.theregister.com/2021/06/18/poltergeist_autonomous_vehicles/&quot;&gt;Des attaques inquiétantes contre les véhicules autonomes&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Jacques - &lt;a href=&quot;https://beta.darkreading.com/cloud/this-week-in-database-leaks-cognyte-cvs-wegmans&quot;&gt;Les bases de données coulent comme de l’eau claire sur le web!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Jacques - &lt;a href=&quot;https://www.infosecurity-magazine.com/news/football-fever-password-security/&quot;&gt;L’EURO 2020 affaiblit les mots de passe!&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;

&lt;h2 id=&quot;irresponsible-disclosure&quot;&gt;irResponsible Disclosure&lt;/h2&gt;

&lt;h4 id=&quot;disclaimer&quot;&gt;Disclaimer&lt;/h4&gt;

&lt;p&gt;On vous rappelle de toujours respecter les lois en vigueur, et en cas de doute, n’hésitez pas à consulter un professionnel du droit afin de toujours rencontrer vos obligations en tant que citoyens respon$&lt;/p&gt;

&lt;h5 id=&quot;http-non-s--école-nationale-de-police-du-québec--35-éric-caire&quot;&gt;HTTP non S : École nationale de police du Québec = 3/5 Éric Caire&lt;/h5&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://enpq.qc.ca/&quot;&gt;http://enpq.qc.ca/&lt;/a&gt; &lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h5 id=&quot;le-beta-de-la-plateforme-qlik-à-la-ville-de-montréal--35-éric-caire&quot;&gt;Le beta de la plateforme Qlik à la Ville de Montréal = 3/5 Éric Caire&lt;/h5&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://qlik.beta.montreal.ca/pub/hub/stream/aaec8d41-5201-43ab-809f-3063750dfafd&quot;&gt;https://qlik.beta.montreal.ca/pub/hub/stream/aaec8d41-5201-43ab-809f-3063750dfafd&lt;/a&gt; &lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ihack.computer&quot;&gt;iHack LIVE (19 juin)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forum-fic.com/accueil/programme/programme-2021.htm&quot;&gt;FIC 2021 (7, 8 &amp;amp; 9 septembre)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 19 novembre, &lt;a href=&quot;https://hackinparis.com/&quot;&gt;Hack in Paris&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/cardamohm-hybrid-seeds&quot;&gt;Cardamohm - A Seed - La Embarcación&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x183.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x183.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x182 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/06/11/episode-0x182.html"/>
   <updated>2021-06-11T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2021/06/11/episode-0x182</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x182/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x182.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire du 5 juin 2021, Jacques, Steve et Richer passent en revue l’actualité cybersécurité de la semaine, abordant notamment les vulnérabilités critiques des serveurs VMware vCenter exposés publiquement, les activités persistantes des hackers de SolarWinds et les attaques de groupes APT chinois contre des gouvernements. L’équipe discute également de cas marquants comme le paiement de 40 millions de dollars par l’assureur CNA suite à une attaque ransomware et la violation de Colonial Pipeline causée par un simple mot de passe compromis.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ol&gt;
  &lt;li&gt;JACQUES - &lt;a href=&quot;https://www.bleepingcomputer.com/news/security/freakout-malware-worms-its-way-into-v&quot;&gt;Des milliers de serveurs VMware vCenter vulnérables et exposés publiquement&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;STEVE - 20210527 - &lt;a href=&quot;https://www.fireeye.com/blog/threat-research/2021/05/updates-on-chinese-apt-compromising-pulse-secure-vpn-devices.html&quot;&gt;Re-Checking Your Pulse: Updates on Chinese APT Actors Compromising Pulse Secure VPN Devices&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;STEVE - 20210531 - &lt;a href=&quot;https://therecord.media/faulty-emailing-tool-prevented-accellion-from-notifying-customers-of-attacks/&quot;&gt;Faulty emailing tool prevented Accellion from notifying customers of attacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;STEVE - 20210530 - &lt;a href=&quot;https://arstechnica.com/gadgets/2021/05/the-solarwinds-hackers-arent-back-they-never-went-away/&quot;&gt;The SolarWinds hackers aren’t back—they never went away&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;RICHER - &lt;a href=&quot;https://www.lapresse.ca/actualites/justice-et-faits-divers/2021-05-30/il-pirate-cinq-telephones-et-une-tesla.php&quot;&gt;Il pirate cinq téléphones et une Tesla&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;JACQUES - On sait maintenant que la compagnie d’assurance CNA a payé $40M de dollars aux pirates qui ont attaqué leur réseau:
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://grahamcluley.com/cyber-insurance-giant-cna-paid-out-40-million-to-its-ransomware-attackers/&quot;&gt;https://grahamcluley.com/cyber-insurance-giant-cna-paid-out-40-million-to-its-ransomware-attackers/&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bloomberg.com/news/articles/2021-05-20/cna-financial-paid-40-million-in-ransom-after-march-cyberattack&quot;&gt;https://www.bloomberg.com/news/articles/2021-05-20/cna-financial-paid-40-million-in-ransom-after-march-cyberattack&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;STEVE - 20210603 - Chinese cybercriminals spent three years creating a new backdoor to spy on governments
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/chinese-cybercriminals-spent-three-years-creating-a-new-backdoor-to-spy-on-governments/&quot;&gt;https://www.zdnet.com/article/chinese-cybercriminals-spent-three-years-creating-a-new-backdoor-to-spy-on-governments/&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://research.checkpoint.com/2021/chinese-apt-group-targets-southeast-asian-government-with-previously-unknown-backdoor/&quot;&gt;https://research.checkpoint.com/2021/chinese-apt-group-targets-southeast-asian-government-with-previously-unknown-backdoor/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;RICHER - &lt;a href=&quot;https://www.trendmicro.com/en_us/research/21/e/teamtnt-targets-kubernetes--nearly-50-000-ips-compromised.html&quot;&gt;TeamTNT targets Kubernetes instances - nearly 50k ip compromised&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;STEVE - 2010604 - &lt;a href=&quot;https://www.cyberscoop.com/sim-swapping-tmobile-coinbase-cryptocurrency/&quot;&gt;SIM swapping victim alleges T-Mobile failed to stop $20,000 cryptocurrency scam&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;STEVE - 20210602 - &lt;a href=&quot;https://arstechnica.com/gadgets/2021/06/huaweis-harmonyos-will-rollout-to-100-android-models-over-the-next-year/&quot;&gt;Huawei officially replaces Android with HarmonyOS, which is also Android&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;STEVE - 20210604 - &lt;a href=&quot;https://www.bloomberg.com/news/articles/2021-06-04/hackers-breached-colonial-pipeline-using-compromised-password&quot;&gt;Hackers Breached Colonial Pipeline Using Compromised Password&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;STEVE - 20200603 - &lt;a href=&quot;https://techcrunch.com/2021/06/03/tiktok-just-gave-itself-permission-to-collect-biometric-data-on-u-s-users-including-faceprints-and-voiceprints/&quot;&gt;TikTok just gave itself permission to collect biometric data on US users, including ‘faceprints and voiceprints’&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;JACQUES - &lt;a href=&quot;https://www.helpnetsecurity.com/2021/05/28/application-security-priority&quot;&gt;Un récent sondage démontre que la sécurité d’applications n’est pas une préoccupation majeure pour les grosses institutions financières:&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;STEVE - 20210529 - &lt;a href=&quot;https://arstechnica.com/gadgets/2021/05/amazon-devices-will-soon-automatically-share-your-internet-with-neighbors/&quot;&gt;Amazon Sidewalk - Amazon devices will soon automatically share your Internet with neighbors - En fonction 8 juin 2021&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;STEVE - &lt;a href=&quot;https://www.inc.com/jason-aten/amazons-sidewalk-network-is-turned-on-by-default-heres-how-to-turn-it-off.html&quot;&gt;Amazon’s Sidewalk Network Is Turned On by Default. Here’s How to Turn It Off&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ihack.computer&quot;&gt;iHack 19 juin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.seminaire-sherbrooke.qc.ca/edp/service-aux-entreprises/cybersecurite.php&quot;&gt;Formation cybersécurité aux entreprises - Séminaire de Sherbrooke - Réussi!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forum-fic.com/accueil/programme/programme-2021.htm&quot;&gt;FIC 2021 (7, 8 &amp;amp; 9 septembre)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 19 novembre, &lt;a href=&quot;https://hackinparis.com/&quot;&gt;Hack in Paris&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest/La French Connection Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Hackfest à 12 ans, mais 13e édition! :)&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/raz-recorded-dreams&quot;&gt;RAZ - Recorded Dreams - In The Beginning&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x182.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x182.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x181 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/05/27/episode-0x181.html"/>
   <updated>2021-05-27T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2021/05/27/episode-0x181</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x181/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x181.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire du 22 mai 2021, les animateurs analysent l’actualité cybersécuritaire avec notamment les attaques du groupe de ransomware Conti contre plus de 400 organisations, la disparition mystérieuse du groupe Darkside, et les fuites de données touchant une boutique de cannabis canadienne. L’épisode comprend également un segment vulnérabilité consacré aux failles de sécurité du site ClicSanté et des codes QR du passeport vaccinal québécois, avec des évaluations de risque particulièrement élevées.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;20210512 - &lt;a href=&quot;https://www.journaldemontreal.com/2021/05/12/la-breche-laffaire-huawei-comme-un-film-a-suspense-1&quot;&gt;«La brèche»: l’affaire Huawei, comme un film à suspense&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210521 - &lt;a href=&quot;https://therecord.media/fbi-conti-ransomware-gang-attacked-more-than-400-orgs-including-911-centers/&quot;&gt;FBI: Conti ransomware gang attacked more than 400 orgs, including 911 centers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ocregister.com/2021/05/14/fullerton-settles-lawsuit-against-bloggers-recants-accusations-of-criminal-hacking/&quot;&gt;La ville de Fullerton retire ses accusations de piratage contre deux bloggeurs ayant dévoilé des failles de sécurité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.darkreading.com/attacks-breaches/3-ways-anti-vaxxers-will-undercut-security-with-misinformation/a/d-id/1340965&quot;&gt;Les méchants utilisent la désinformation anti-vaxx pour profiter de la pandémie&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/anti-vaxxer-hijacks-qr-codes-covid19/165701/&quot;&gt;Incluant un exemple cocasse d’abus de QR-code en Australie&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/demantelement-de-la-plateforme-pirate-francaise-le-monde-parallele/&quot;&gt;Un black market stoppé par les Douanes Françaises. Des rebonds possibles avec des pirates Québécois ?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/canada-piratage-dune-boutique-de-vente-de-cannabis/&quot;&gt;Pièces d’identité, photographies … un pirate informatique diffuse des centaines de documents de clients et clientes d’une boutique canadienne de vente de cannabis.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.pcgamer.com/oculus-will-sell-you-a-quest-2-headset-that-doesnt-need-facebook-for-an-extra-dollar500/&quot;&gt;Oculus Quest 2: vous valez au moins 500$ pour Facebook&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210521 - &lt;a href=&quot;https://www.journaldemontreal.com/2021/05/21/mobile-punch-une-appli-provoque-un-enorme-conflit&quot;&gt;Mobile Punch: une appli provoque un énorme conflit&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://9to5mac.com/2021/05/19/craig-federighi-mac-malware-problem/&quot;&gt;Apple défend le modèle du Apple AppStore en invoquant que les logiciels installés par les utilisateurs représentent un “risque inacceptable”.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/ransomware-apres-les-blogs-les-graphistes-les-sites-de-ventes-aux-encheres-voici-le-site-sav/&quot;&gt;Le business du ransomware possède de multiples ramifications économiques toutes aussi étonnantes que inquiétantes. Après le traducteur, le graphiste, le webmaster, voici le fournisseur de Service Après-vente pour groupes de maîtres chanteurs.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/darkside-a-t-il-ete-demantele/&quot;&gt;Les pirates informatiques cachés derrière le groupe de rançonneurs Darkside ne répondent plus. Ont-ils décidé de changer de nom et de méthode ou les autorités viennent-elles de mettre fin à leur business pirate ?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/le-cambriolage-numerique-totalement-fou-de-la-police-de-washin&quot;&gt;Le groupe de pirates informatiques caché derrière le ransomware Babuk vient de diffuser 250Go de données appartenant à la police de Washington. Les autorités ont voulu payer, mais pas assez pour les pirates !&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210519 - &lt;a href=&quot;https://therecord.media/israel-bombed-two-hamas-cyber-targets/&quot;&gt;Israel bombed two Hamas cyber targets&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;segment-vulnérabilité&quot;&gt;Segment Vulnérabilité&lt;/h2&gt;

&lt;h3 id=&quot;disclaimer&quot;&gt;Disclaimer&lt;/h3&gt;

&lt;p&gt;On vous rappelle de toujours respecter les lois en vigueur, et en cas de doute, n’hésitez pas à consulter un professionnel du droit afin de toujours rencontrer vos obligations en tant que citoyens responsables.&lt;/p&gt;

&lt;h3 id=&quot;preuve---clicsanté&quot;&gt;Preuve - ClicSanté&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2021/05/22/vaccination-contre-la-covid-19-le-site-clic-sante-victime-dune-fuite-de-donnees-1&quot;&gt;Reportage TVA&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;risk--45-éric-caire&quot;&gt;Risk = 4/5 Éric Caire&lt;/h4&gt;

&lt;p&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;/p&gt;

&lt;h3 id=&quot;preuve-qr-code&quot;&gt;Preuve QR Code&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2021/05/21/passeport-vaccinal-des-balises-necessaires-pour-guider-le-deploiement&quot;&gt;Retportage TVA&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;risk--55-éric-caire&quot;&gt;Risk = 5/5 Éric Caire&lt;/h4&gt;

&lt;p&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;/p&gt;

&lt;h3 id=&quot;échelle-de-risque-changement-possible&quot;&gt;Échelle de risque (changement possible)&lt;/h3&gt;

&lt;p&gt;Vulnérabilité Gouvernementale:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;0 / 5 Éric Caire = Aucun Risque&lt;/li&gt;
  &lt;li&gt;5 / 5 Éric Caire = Risque Critique&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Vulnérabilité autre:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;0 / 5 Steve Waterhouse = Aucun Risque&lt;/li&gt;
  &lt;li&gt;5 / 5 Steve Waterhouse = Risque Critique&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ihack.computer&quot;&gt;iHack 19 juin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.seminaire-sherbrooke.qc.ca/edp/service-aux-entreprises/cybersecurite.php&quot;&gt;Formation cybersécurité aux entreprises - Séminaire de Sherbrooke - Réussi!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forum-fic.com/accueil/programme/programme-2021.htm&quot;&gt;FIC 2021 (7, 8 &amp;amp; 9 septembre)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;15 au 19 novembre, &lt;a href=&quot;https://hackinparis.com/&quot;&gt;Hack in Paris&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Discord&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/cardamohm-a-seed&quot;&gt;Cardamohm - A Seed - Take Off&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x181.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x181.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x180 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/05/09/episode-0x180.html"/>
   <updated>2021-05-09T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2021/05/09/episode-0x180</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x180/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x180.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Steve Waterhouse, Jacques Sauvé, Damien Bancal et Richer Dinelle analysent l’actualité cybersécurité avec notamment les attaques par ransomware qui frappent le pipeline Colonial aux États-Unis, le Groupe Boutin au Québec et la ville de Whistler en Colombie-Britannique. L’équipe aborde également les enjeux de sécurité autour du passeport vaccinal avec QR code, les attaques de la chaîne d’approvisionnement visant les gestionnaires de mots de passe, et présente une vulnérabilité critique (5/5 Éric Caire) concernant la base de données COVID du Québec.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2021/05/07/preuve-vaccinale-et-code-qr-une-perte-dargent-selon-un-expert-securite-informatique&quot;&gt;Passeport vaccinal - QR code&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cnil.fr/fr/la-cnil-precise-les-garanties-que-doit-respecter-la-fonctionnalite-tousanticovid-carnet&quot;&gt;https://www.cnil.fr/fr/la-cnil-precise-les-garanties-que-doit-respecter-la-fonctionnalite-tousanticovid-carnet&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Encore un exemple de “supply-chain” attack, cette fois pour un gestionnaire de mots de passe:](https://thehackernews.com/2021/04/passwordstate-password-manager-update.html&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.politico.com/news/2021/05/08/colonial-pipeline-cyber-attack-485984&quot;&gt;Pipeline US East coast attaqué&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.hackfest.ca/blog/Groupe-Boutin-Cyberattaque&quot;&gt;Ransomware Groupe Boutin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/whistler-resort-municipality-hit-by-new-ransomware-operation/&quot;&gt;La Ville de Whistler, B.C. frappé par un ransomware&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.piquenewsmagazine.com/local-news/rmow-operations-handcuffed-after-ransomware-attack-3752307&quot;&gt;https://www.piquenewsmagazine.com/local-news/rmow-operations-handcuffed-after-ransomware-attack-3752307&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.hackfest.ca/blog/la-triple-extorsion&quot;&gt;Triple extorsion&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://therecord.media/ransomware-gang-targets-microsoft-sharepoint-servers/&quot;&gt;Après les serveurs Exchange, ce sont maintenant les serveurs Sharepoint qui sont ciblés&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://portswigger.net/daily-swig/covid-19-breath-alcohol-test-results-of-164-000-wyoming-residents-mistakenly-exposed-on-github&quot;&gt;Des résultats d’alcootest et de dépistage de COVID de 164K citoyens rendus publiques au Wyoming&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://spvm.qc.ca/fr/Communiques/Details/15040&quot;&gt;Partage non consensuel d’images intimes : Le SPVM sollicite la collaboration du public afin de résoudre un dossier d’enquête&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.europol.europa.eu/newsroom/news/4-arrested-in-takedown-of-dark-web-child-abuse-platform-some-half-million-users&quot;&gt;4 arrested in takedown of dark web child abuse platform with some half a million users&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;segment-vulnérabilité&quot;&gt;Segment Vulnérabilité&lt;/h3&gt;

&lt;h4 id=&quot;disclaimer&quot;&gt;Disclaimer&lt;/h4&gt;

&lt;p&gt;On vous rappelle de toujours respecter les lois en vigueur, et en cas de doute, n’hésitez pas à consulter un professionnel du droit afin de toujours rencontrer vos obligations en tant que citoyens responsables.&lt;/p&gt;

&lt;p&gt;URL en lien avec le segment:&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/cyberattaques-everest-canada/&quot;&gt;Attaques au Canada&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/posts/patrickrmathieu_cybersecurite-infosec-responsibledisclosure-activity-6796093373599031296-sET9&quot;&gt;Sondage LinkedIn&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;preuve&quot;&gt;Preuve&lt;/h4&gt;

&lt;h5 id=&quot;risk--55-éric-caire&quot;&gt;Risk = 5/5 Éric Caire&lt;/h5&gt;

&lt;p&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;img src=&quot;/img/caire.png&quot; style=&quot;width: 50px;&quot; /&gt;&lt;/p&gt;

&lt;p&gt;La base de données Covid du Québec: https://covid19.quebec.ca/neo-atlas/&lt;/p&gt;

&lt;h4 id=&quot;échelle-de-risque-changement-possible&quot;&gt;Échelle de risque (changement possible)&lt;/h4&gt;

&lt;p&gt;Vulnérabilité Gouvernementale:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;0 / 5 Éric Caire = Aucun Risque&lt;/li&gt;
  &lt;li&gt;5 / 5 Éric Caire = Risque Critique&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Vulnérabilité autre:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;0 / 5 Steve Waterhouse = Aucun Risque&lt;/li&gt;
  &lt;li&gt;5 / 5 Steve Waterhouse = Risque Critique&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Hackfest novembre - Nouveauté à venir!!! … peut-être (Damien revient :) :) YAY&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.seminaire-sherbrooke.qc.ca/edp/service-aux-entreprises/cybersecurite.php&quot;&gt;Formation cybersécurité aux entreprises - Séminaire de Sherbrooke - 10 avril&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.hackfest.ca&quot;&gt;Hackfest Blog&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/raz-recorded-dreams&quot;&gt;RAZ - Recorded Dreams - Set Them Free&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x180.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x180.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x179 (Spécial)</title>
   <link href="https://securite.fm/special/2021/05/07/episode-0x179.html"/>
   <updated>2021-05-07T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2021/05/07/episode-0x179</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x179/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x179.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Patrick Mathieu, Steve Waterhouse et Luc Lefebvre reçoivent Sam Harper pour une entrevue approfondie. Ils explorent le parcours de Sam dans le domaine de la cybersécurité, abordant notamment ses contributions aux événements Hackfest et ses réflexions sur la couverture des failles de sécurité. L’épisode offre également un regard personnel sur l’impact positif que peut avoir la communauté des hackers éthiques.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;p&gt;Entrevue avec Sam:&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/acetum&quot;&gt;Son Twitter&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://urbania.ca/article/comment-des-hackers-mont-aide-a-sortir-de-ma-depression&quot;&gt;Article Urbania&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.hackfest.ca&quot;&gt;Articles Hackfest&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://crypto.quebec/couvrir-les-breches-de-securite-pourquoi/&quot;&gt;Articles Crypto.Quebec&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/acetum&quot;&gt;Sam Harper&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/luclefebvre&quot;&gt;Luc Lefebvre&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/artcore-myth-killers&quot;&gt;Artcore - Myth Killers - Changing The Script&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x179.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x179.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x178 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/04/27/episode-0x178.html"/>
   <updated>2021-04-27T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2021/04/27/episode-0x178</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x178/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x178.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Steve Waterhouse et Guillaume Morissette rendent hommage à Dan Kaminsky, expert en sécurité décédé à 42 ans, connu notamment pour sa découverte des vulnérabilités DNS. Ils abordent également l’actualité cybersécurité avec les cyberattaques contre les établissements scolaires et les ransomwares, les vulnérabilités dans les objets connectés comme les friteuses intelligentes et les systèmes d’alarme, ainsi que les enjeux du passeport vaccinal et les récentes attaques contre des entreprises québécoises comme Canac.&lt;/p&gt;

&lt;h2 id=&quot;dan-kaminsky&quot;&gt;Dan Kaminsky&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Décès de Dan Kaminsky à 42 ans
    &lt;ul&gt;
      &lt;li&gt;DNS poisoning  https://www.kb.cert.org/vuls/id/800113&lt;/li&gt;
      &lt;li&gt;Sony XCP Rootkit https://en.wikipedia.org/wiki/Sony_BMG_copy_protection_rootkit_scandal&lt;/li&gt;
      &lt;li&gt;His wiki page: https://en.wikipedia.org/wiki/Dan_Kaminsky&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;20200310 - &lt;a href=&quot;https://www.ethique.gouv.qc.ca/fr/actualites/ethique-hebdo/eh-2021-03-10/&quot;&gt;Les enjeux éthiques du passeport vaccinal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/covid-19/2021-04-24/oui-au-passeport-vaccinal.php&quot;&gt;À vomir&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2021/04/20/fuite-de-donnees-personnelles-de-pompiers-chez-desjardins&quot;&gt;Desjardins bloque encore une fois l’enquête!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.justice.gov/opa/pr/justice-department-announces-court-authorized-effort-disrupt-exploitation-microsoft-exchange&quot;&gt;Précédent judiciaire dans la saga Exchange: le FBI exploite proactivement des failles de sécurité pour prévenir des cyberattaques&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210413 - &lt;a href=&quot;https://therecord.media/fbi-operation-removed-web-shells-from-hacked-exchange-servers-across-the-us/&quot;&gt;FBI operation removed web shells from hacked Exchange servers across &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://heimdalsecurity.com/blog/broward-county-public-schools-hit-with-40-million-ransom/&quot;&gt;Les cyberattaques dans le milieu éducatif continuent, avec des rançons et des fuites de données personnelles significatives:&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/a-ransomware-gang-made-260-000-in-5-days-using-the-7zip-utility/&quot;&gt;Ransomware utilise 7zip sur les NAS QNAP&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.talosintelligence.com/2021/04/vuln-spotlight-co.html&quot;&gt;TALOS dévoile 2 vulnérabilités dans une friteuse intelligente&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210423 - &lt;a href=&quot;https://therecord.media/10000-unpatched-home-alarm-systems-can-be-deactivated-remotely/&quot;&gt;10,000+ unpatched home alarm systems can be deactivated remotely&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/dutch-supermarkets-run-out-of-cheese-after-ransomware-attack/&quot;&gt;Une cyberattaque dans les Pays-Bas a des conséquences sérieuses&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210419 - &lt;a href=&quot;https://parlvu.parl.gc.ca/Harmony/en/PowerBrowser/PowerBrowserV2/20210419/-1/35171?Language=English&amp;amp;Stream=Video&quot;&gt;Comparution au comité de la Chambre des Communes Canada-Chine&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210419 - &lt;a href=&quot;https://about.rogers.com/news-ideas/a-message-from-jorge-fernandes-chief-technology-officer-at-rogers/&quot;&gt;Panne Rogers - Mise à jour des équipements Ericsson manquée&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210331 - &lt;a href=&quot;https://www.theregister.com/2021/03/31/wifi_devices_monitoring/&quot;&gt;Wi-Fi devices set to become object sensors by 2024 under planned 802.11bf standard&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://japan.kantei.go.jp/tyoukanpress/202104/20_p.html&quot;&gt;Le Japon accuse formellement la Chine d’avoir attaqué plus de 200 organisations de R&amp;amp;D&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ad.easa.europa.eu/blob/2021-08-15.pdf/AD_US-2021-08-15_1&quot;&gt;La Federal Aviation Administration force une mise à jour des appareils de détection de collision GTS8000 de Garmin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.pulsesecure.net/pulse-connect-secure-security-update/&quot;&gt;Les appareils VPN Pulse Secure activement exploités…patch dans 1 mois&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2021/04/22/canac-victime-de-cyberpirates&quot;&gt;Canac victime&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.helpnetsecurity.com/2021/04/20/facebook-messenger-scam/&quot;&gt;Une autre arnaque sur Facebook Messenger&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.com/2021/04/13/cracked_copies_of_microsoft_office/&quot;&gt;Une histoire qui remonte au temps du début de l’humanité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/2021-04-25/cybersecurite/le-secteur-de-l-agriculture-n-est-pas-a-l-abri-des-attaques-informatiques.php&quot;&gt;Cybersécurité des fermes&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;segment-vulnérabilité&quot;&gt;Segment Vulnérabilité&lt;/h3&gt;

&lt;p&gt;Disclaimer:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;On vous rappelle de toujours respecter les lois en vigueur, et en cas de doute, n’hésitez pas à consulter un professionnel du droit afin de toujours rencontrer vos obligations en tant que citoyens responsables.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Preuve&lt;/strong&gt;: http://www.assnat.qc.ca/fr/index.html&lt;/p&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Hackfest novembre - Nouveauté à venir!!! … peut-être (Damien revient :) :) YAY&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.seminaire-sherbrooke.qc.ca/edp/service-aux-entreprises/cybersecurite.php&quot;&gt;Formation cybersécurité aux entreprises - Séminaire de Sherbrooke - 10 avril&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.hackfest.ca&quot;&gt;Hackfest Blog&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/sephira-the-master-work&quot;&gt;Sephira - The Master Work - Stranger At The Oasis&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x178.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x178.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x177 (Spécial)</title>
   <link href="https://securite.fm/special/2021/04/15/episode-0x177.html"/>
   <updated>2021-04-15T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2021/04/15/episode-0x177</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x177/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x177.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Patrick Mathieu, Luc Lefebvre et Steve Waterhouse explorent les passeports numériques pour les vaccins Covid-19 et leurs implications pour la reprise des activités normales. Ils analysent les différentes initiatives comme CommonPass, les enjeux de confidentialité, ainsi que les défis techniques et réglementaires liés à l’implémentation de ces solutions de santé numérique. L’équipe examine comment ces technologies pourraient faciliter les voyages et l’accès aux commerces tout en soulevant des questions importantes sur la protection des données personnelles.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.goodhealthpass.org/wp-content/uploads/2021/02/Good-Health-Pass-Collaborative-Principles-Paper.pdf&quot;&gt;Good Health Pass - A Safe Path to Global Reopening&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://vci.org/&quot;&gt;VCI&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.weforum.org/projects/commonpass&quot;&gt;Common Trust Network&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnn.com/2021/04/13/tech/vaccine-passport-apps-options/index.html&quot;&gt;Vaccine passport apps are about to be everywhere. It could get complicated&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.macleans.ca/news/canada/vaccine-passports-could-be-our-ticket-to-normalcy-but-canada-isnt-ready/&quot;&gt;Vaccine passports could be our ticket to normalcy. But Canada isn’t ready&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.mobihealthnews.com/news/digital-health-passport-commonpass-begins-testing-help-travel-and-trade-resume&quot;&gt;Digital health passport CommonPass begins testing to help travel and trade resume&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lemonde.fr/international/article/2021/04/15/il-faut-vraiment-le-vouloir-pour-aller-dans-les-magasins-a-berlin-un-test-covid-negatif-est-necessaire-pour-entrer-dans-les-commerces_6076872_3210.html&quot;&gt;A Berlin, un test Covid-19 négatif est nécessaire pour entrer dans les magasins&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://iapp.org/news/a/vaccine-passports-gaining-traction-privacy-conversations-key/&quot;&gt;Vaccine passports gaining traction, privacy conversations key&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.slideshare.net/igorbossenko/what-is-fhir&quot;&gt;What is FHIR&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/luclefebvre&quot;&gt;Luc Lefebvre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Hackfest novembre - Nouveauté à venir!!! … peut-être (Damien revient :) :) YAY&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.seminaire-sherbrooke.qc.ca/edp/service-aux-entreprises/cybersecurite.php&quot;&gt;Formation cybersécurité aux entreprises - Séminaire de Sherbrooke - 10 avril&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.hackfest.ca&quot;&gt;Hackfest Blog&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/psyonysus-interbeing&quot;&gt;Psyonysus - Interbeing - New Beginnings&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x177.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x177.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x176 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/04/10/episode-0x176.html"/>
   <updated>2021-04-10T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2021/04/10/episode-0x176</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x176/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x176.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Guillaume Morissette, Patrick Mathieu et Jacques Sauvé discutent des récentes cyberattaques par rançongiciels qui ont touché plusieurs organisations canadiennes comme Canac et la ville de Durham, ainsi que des nouvelles capacités d’exfiltration de données développées par 40% des familles de rançongiciels. L’équipe aborde également les vulnérabilités découvertes dans des plateformes critiques comme PHP et le logiciel éducatif Netop Vision Pro, tout en explorant une proposition controversée d’interdire aux assureurs de payer les rançons pour réduire les incitations aux cyberattaques.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2021/04/09/les-systemes-informatiques-paralyses-chez-canac&quot;&gt;Les systèmes informatiques paralysés chez Canac&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.hackfest.ca/blog/Durham-breach&quot;&gt;Ville de Durham Ontario&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://grahamcluley.com/cyber-insurance-giant-cna-hit-by-ransomware-attack/&quot;&gt;Suivi sur la cyberattaque chez CNA Hardy&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Qui me mène à une entrevue avec un représentant du groupe REvil/Sodinobiki, entrevue intéressante qui explique beaucoup le “pourquoi” des pirates!&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://therecord.media/i-scrounged-through-the-trash-heaps-now-im-a-millionaire-an-interview-with-revils-unknown/&quot;&gt;https://therecord.media/i-scrounged-through-the-trash-heaps-now-im-a-millionaire-an-interview-with-revils-unknown/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.justice.gov/usao-ndtx/pr/texas-man-charged-intent-attack-data-centers&quot;&gt;Un Texan arrêté pour avoir voulu faire exploser un centre de données d’Amazon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.helpnetsecurity.com/2021/03/31/ransomware-families-data-encryption/&quot;&gt;Rapport de F-Secure: 40% des familles de rançongiciels sont maintenant en mesure d’exfiltrer des données des réseaux&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://theprint.in/health/modi-govt-now-plans-a-touchless-vaccination-process-with-aadhaar-based-facial-recognition/634719/&quot;&gt;L’Inde utilisera la reconnaissance faciale pour identifier les personnes vaccinées contre la COVID&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;La saga des deux updates malicieux de la plateforme PHP s’épaissit…
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://news-web.php.net/php.internals/113838&quot;&gt;https://news-web.php.net/php.internals/113838&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://externals.io/message/113981&quot;&gt;https://externals.io/message/113981&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/popular-remote-student-learning-program-found-to-be-riddled-with-security-holes/&quot;&gt;Le logiciel d’apprentissage à distance Netop Vision Pro a des vulnérabilités importantes&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.iiss.org/blogs/survival-blog/2021/04/lessons-of-the-solarwinds-hack&quot;&gt;L’ex-directeur du GHCQ Marcus Willet propose un nouveau modèle pour réduire les incitatifs au ransomware: interdire aux assureurs de payer&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jacsauve&quot;&gt;Jacques Sauvé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shamelessplug&quot;&gt;Shamelessplug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Hackfest novembre - Nouveauté à venir!!! … peut-être (Damien revient :) :) YAY&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.seminaire-sherbrooke.qc.ca/edp/service-aux-entreprises/cybersecurite.php&quot;&gt;Formation cybersécurité aux entreprises - Séminaire de Sherbrooke - 10 avril&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Hackfest Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Exclusif - &lt;a href=&quot;https://glabmoris.blogspot.com/2021/04/i-know-where-you-live-leveraging-osint.html&quot;&gt;Fuite de données à la Ville de Rimouski: changement de garde et de mentalités à la direction TI&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/open-source-ego-killer&quot;&gt;Open Source – Ego Killer - Trance Anthem&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x176.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x176.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x175 (Spécial)</title>
   <link href="https://securite.fm/special/2021/04/08/episode-0x175.html"/>
   <updated>2021-04-08T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2021/04/08/episode-0x175</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x175/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x175.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Steve Waterhouse, Patrick Mathieu et Alexis Dorais-Joncas analysent les différents logiciels d’impôt disponibles pour l’année 2021. L’équipe se base sur une étude comparative de Protégez-vous qui a testé 6 logiciels d’impôt pour aider les auditeurs à faire le meilleur choix pour leurs déclarations de revenus.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Analyse de Protégez-vous - &lt;a href=&quot;https://www.protegez-vous.ca/argent/logiciels-impot&quot;&gt;6 logiciels d’impôt testés&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/adorais&quot;&gt;Alexis Dorais-Joncas&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/digital-decade&quot;&gt;Digital Decade 2017 - Daäna - Little Animals (Trilingo Remix)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x175.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x175.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x174 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/03/24/episode-0x174.html"/>
   <updated>2021-03-24T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2021/03/24/episode-0x174</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x174/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x174.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire du 27 mars 2021, l’animateur aborde les récentes cyberattaques majeures incluant le hack de Molson-Coors et les vulnérabilités des serveurs Exchange de Microsoft. Il partage également une expérience personnelle avec un client victime du virus “Silent Night” détecté par la GRC, soulignant l’importance d’avoir plusieurs couches de protection cybersécuritaire. L’épisode couvre aussi les failles de sécurité dans le secteur de la santé, les vulnérabilités 5G et les enjeux de confidentialité avec la découverte d’une base de données compromise contenant les informations de 1,5 million de Canadiens.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;20210325 - &lt;a href=&quot;https://www.cyberscoop.com/nsa-solarwinds-russia-china-nakasone/&quot;&gt;US lacks visibility into digital espionage at home, NSA boss says - Alors que le CRTC “sonde” les diverses opinion pour implémenter cette même solution au pays&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://crtc.gc.ca/fra/archive/2021/2021-69.htm?_ga=2.92438420.841362588.1614390580-808510338.1614390580&quot;&gt;https://crtc.gc.ca/fra/archive/2021/2021-69.htm?_ga=2.92438420.841362588.1614390580-808510338.1614390580&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;20210326 - &lt;a href=&quot;https://www.lapresse.ca/affaires/entreprises/2021-03-26/molson-coors-continue-de-subir-les-effets-d-une-cyberattaque.php&quot;&gt;Hack de Molson-Coors: Toujours le néant&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Histoire personnelle: cette semaine, un client avec qui j’ai travaillé a eu une alerte du GNC3 de la GRC comme quoi ils auraient probablement été victime d’une cyberattaque: ils ont détecté du trafic typique du virus “Silent Night”. J’ai trouvé le document suivant (https://resources.malwarebytes.com/files/2020/05/The-Silent-Night-Zloader-Zbot_Final.pdf) qui explique le comportement, mais le point de l’histoire est que c’est important d’avoir des “couches” de protection. &lt;a href=&quot;https://www.linkedin.com/pulse/shreks-onion-jacques-sauve/?trackingId=IWL8KrI9TqqMBKWsrJ%2BQKQ%3D%3D&quot;&gt;Un résumé de mon fun ici&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/un-important-black-market-russophone-pirate/&quot;&gt;Plus gros “forums” pirates piratés ! Et si les autorités étaient derrière ces cyberattaques?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tresor.gouv.qc.ca/fileadmin/PDF/budget_depenses/21-22/2-Plans_annuels_de_gestion_des_depenses_des_ministeres_et_organismes.pdf&quot;&gt;Aucune augmentation du budget de la CAI&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;[Piratage dans la santé … Je vais montrer 4 cas, en live histoire de bien faire comprendre &lt;a href=&quot;http://hopitalveterinairemontreal.com/jr.php&quot;&gt;Exemple&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Dans le volet “les Admins réseau cherchent toujours La Patente qui va sécuriser leur réseau: ça n’existe pas!!! Un des moyens d’attaques le plus populaire demeure dépendant &lt;a href=&quot;https://www.zdnet.com/article/this-years-old-microsoft-office-vulnerability-is-still-popular-&quot;&gt;d’une faille qui a été “patché” il y a 4 ans!!!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;Vous avez cherché un condom ? Une maison ? et vous avez utilisé le site Rentmaps.ca. Vous n’allez pas aimer ce que je vais vous annoncer.&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;Mais à qui appartient le CA_Leak que j’ai découvert ? 61 bases de données (104mo), soit plus de 1.5 millions de canadiens.&lt;/li&gt;
  &lt;li&gt;20210323 - &lt;a href=&quot;https://www.cyberscoop.com/honeywell-cyber-intrusion-industrial/&quot;&gt;Industrial giant Honeywell says it has ‘returned to service’ after cyber intrusion&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210326 - &lt;a href=&quot;https://www.zdnet.com/article/exchange-server-attacks-microsoft-shares-intelligence-on-post-compromise-activities/&quot;&gt;MAJ - Exchange Server attacks: Microsoft shares intelligence on post-compromise activities&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.microsoft.com/security/blog/2021/03/25/analyzing-attacks-taking-advantage-of-the-exchange-server-vulnerabilities/&quot;&gt;https://www.microsoft.com/security/blog/2021/03/25/analyzing-attacks-taking-advantage-of-the-exchange-server-vulnerabilities/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.technologyreview.com/2021/03/26/1021318/google-security-shut-down-counter-terrorist-us-ally/&quot;&gt;Google’s top security teams unilaterally shut down a counterterrorism operation&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://googleprojectzero.blogspot.com/2021/03/in-wild-series-october-2020-0-day.html&quot;&gt;https://googleprojectzero.blogspot.com/2021/03/in-wild-series-october-2020-0-day.html&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://googleprojectzero.blogspot.com/2021/01/introducing-in-wild-series.html&quot;&gt;https://googleprojectzero.blogspot.com/2021/01/introducing-in-wild-series.html&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/avocats-et-comptables-dans-la-ligne-de-mire-des-pirates/&quot;&gt;En pleine période des impôts, comment va l’informatique des comptables et avocats ?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210325 - &lt;a href=&quot;https://therecord.media/new-5g-protocol-vulnerabilities-allow-location-tracking/&quot;&gt;New 5G protocol vulnerabilities allow location tracking&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210322 - &lt;a href=&quot;https://www.latribune.ca/actualites/trudeau-et-legault-annoncent-plus-de-826-m-pour-linternet-haute-vitesse-77141dbe410308b4356fc524ac802a69&quot;&gt;Trudeau et Legault annoncent plus de 826 M$ pour l’Internet haute vitesse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210325 - &lt;a href=&quot;https://www.vice.com/en/article/5dp7ad/tmobile-verizon-att-sms-hijack-change&quot;&gt;T-Mobile, Verizon, AT&amp;amp;T Stop SMS Hijacks After Motherboard Investigation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.helpnetsecurity.com/2021/03/19/trojanized-xcode-project/&quot;&gt;Un instance de “supply chain” hacking (quelque peu) qui aurait affecté des développeurs Apple; est-ce que les pirates explorent des possibilités?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210324 - &lt;a href=&quot;https://www.cyberscoop.com/cna-cyber-insurance-breach/&quot;&gt;Top insurer CNA disconnects systems after cyberattack&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Jacques&lt;/li&gt;
  &lt;li&gt;Anne-Marie&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Hackfest 2021 - Novembre - questionnaire à venir&lt;/li&gt;
  &lt;li&gt;iHack 2021 - Juin&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hackfest.ca&quot;&gt;Hackfest Shop - Code Rabais: HFWEEKENDSPECIAL15&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://discord.hackfest.ca&quot;&gt;Join Discord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.hackfest.ca&quot;&gt;Hackfest Blog&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.seminaire-sherbrooke.qc.ca/edp/service-aux-entreprises/cybersecurite.php&quot;&gt;Formation cybersécurité aux entreprises - Séminaire de Sherbrooke - 10 avril&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/cryomatter-cryomatter&quot;&gt;Cryomatter - Cybernetika - Physical Limit&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x174.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x174.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x173 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/03/14/episode-0x173.html"/>
   <updated>2021-03-14T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2021/03/14/episode-0x173</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x173/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x173.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire du 13 mars 2021, les animateurs abordent plusieurs incidents de cybersécurité majeurs, notamment l’incendie accidentel du datacenter OVH à Strasbourg causé par une alimentation défaillante et les cyberattaques contre Molson Coors et l’Agence de revenu du Canada. Ils discutent également des vulnérabilités critiques dans Microsoft Exchange activement exploitées, des mises à jour de sécurité urgentes d’Apple et Chrome, ainsi que du parcours d’Anne-marie et des risques liés au partage de contacts sur l’application Clubhouse.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;20120310 - &lt;a href=&quot;https://www.zdnet.com/article/molson-coors-discloses-cyberattack-disrupting-its-brewery-operations/&quot;&gt;Molson Coors discloses cyberattack disrupting its brewery operations&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210311 - &lt;a href=&quot;https://www.leparisien.fr/high-tech/incendie-chez-ovh-la-piste-accidentelle-privilegiee-des-donnees-definitiviement-perdues-11-03-2021-GNTQKNEG6NFT5AFUI5D62V7NEQ.php&quot;&gt;Incendie chez OVH : la piste accidentelle privilégiée, des données définitivement perdues&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210312 - &lt;a href=&quot;https://www.bleepingcomputer.com/news/security/ovh-data-center-fire-likely-caused-by-faulty-ups-power-supply/&quot;&gt;OVH data center fire likely caused by faulty UPS power supply&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.lemondeinformatique.fr/actualites/lire-incendie-ovh-strasbourg-des-sites-toujours-touches-les-dirigeants-s-expliquent-82266.html&quot;&gt;https://www.lemondeinformatique.fr/actualites/lire-incendie-ovh-strasbourg-des-sites-toujours-touches-les-dirigeants-s-expliquent-82266.html&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.hackerone.com/resources/reporting/hacker-trends-security-in-2021?ungated=&quot;&gt;Le rapport de HackerOne&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Patch news: Exchange vulnérable à 4 failles combinables pour une exploitation complète à distance, activement exploités par des groupes organisés
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/&quot;&gt;https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Microsoft censure des exploits PoC pour ses produits de Github
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://testbnull.medium.com/ph%C3%A2n-t%C3%ADch-l%E1%BB%97-h%E1%BB%95ng-proxylogon-mail-exchange-rce-s%E1%BB%B1-k%E1%BA%BFt-h%E1%BB%A3p-ho%C3%A0n-h%E1%BA%A3o-cve-2021-26855-37f4b6e06265&quot;&gt;https://testbnull.medium.com/ph%C3%A2n-t%C3%ADch-l%E1%BB%97-h%E1%BB%95ng-proxylogon-mail-exchange-rce-s%E1%BB%B1-k%E1%BA%BFt-h%E1%BB%A3p-ho%C3%A0n-h%E1%BA%A3o-cve-2021-26855-37f4b6e06265&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.domaintools.com/resources/blog/examining-exchange-exploitation-and-its-lessons-for-defenders&quot;&gt;https://www.domaintools.com/resources/blog/examining-exchange-exploitation-and-its-lessons-for-defenders&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;MAJs Apple cette semaine
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/kateoflahertyuk/2021/03/09/ios-1441-update-now-warning-issued-to-all-iphone-users/?sh=5b16f4a16d6c&quot;&gt;https://www.forbes.com/sites/kateoflahertyuk/2021/03/09/ios-1441-update-now-warning-issued-to-all-iphone-users/?sh=5b16f4a16d6c&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://betanews.com/2021/03/09/apple-releases-important-big-sur-and-ios-updates-to-fix-webkit-vulnerability/&quot;&gt;https://betanews.com/2021/03/09/apple-releases-important-big-sur-and-ios-updates-to-fix-webkit-vulnerability/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;20210312 - &lt;a href=&quot;https://therecord.media/police-shut-down-android-app-that-transformed-smartphones-into-proxies/&quot;&gt;Police shut down Android app that turned smartphones into proxies&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_12.html?m=1&quot;&gt;Patch news: zero-day dans chrome activement exploité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/supply-chain-cyberattack-airlines/164549/&quot;&gt;Brèche chez SITA&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.sita.aero/pressroom/news-releases/sita-statement-about-security-incident/&quot;&gt;https://www.sita.aero/pressroom/news-releases/sita-statement-about-security-incident/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;20210312 - &lt;a href=&quot;https://www.journaldemontreal.com/2021/03/12/explosion-du-piratage-a-lagence-de-revenu-du-canada-800-000-comptes-ont-ete-compromis&quot;&gt;Piratage massif de 800k comptes à l’Agence de revenu du Canada&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.hackfest.ca/blog/crtc-blocage-botnet&quot;&gt;CRTC Botnet&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Parcours de Anne-marie&lt;/li&gt;
  &lt;li&gt;20210304 - &lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1775058/partager-liste-contact-clubhouse-application-reseau-social&quot;&gt;Pourquoi vous ne devriez pas partager votre liste de contacts à Clubhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Le petit livre noir de la fraude 2e édition
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bureaudelaconcurrence.gc.ca/eic/site/cb-bc.nsf/fra/04333.html&quot;&gt;https://www.bureaudelaconcurrence.gc.ca/eic/site/cb-bc.nsf/fra/04333.html&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://fr.wikipedia.org/wiki/Enculturation&quot;&gt;https://fr.wikipedia.org/wiki/Enculturation&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cba.ca/cyber-security-toolkit?l=fr&quot;&gt;Le guide de l’Association des banquiers canadiens&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/google/security-research-pocs/tree/master/spectre.js&quot;&gt;Google dévoile une première attaque Spectre contre Chrome.&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Jacques&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Hackfest 2021 - Novembre - questionnaire à venir&lt;/li&gt;
  &lt;li&gt;iHack 2021 - Juin&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.hackfest.ca&quot;&gt;Hackfest Blog&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.seminaire-sherbrooke.qc.ca/edp/service-aux-entreprises/cybersecurite.php&quot;&gt;Formation cybersécurité aux entreprises - Séminaire de Sherbrooke - 10 avril&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/ben-rama-school-of-hard-knocks&quot;&gt;Ben Rama – School Of Hard Knocks - Binary Iteration&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x173.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x173.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x172 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/03/01/episode-0x172.html"/>
   <updated>2021-03-01T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2021/03/01/episode-0x172</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x172/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x172.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Steve Waterhouse, Patrick Mathieu et Guillaume Morissette discutent des derniers développements de l’affaire SolarWinds avec les nouveaux outils Microsoft et les révélations sur un mot de passe faible, ainsi que des cyberattaques contre des entreprises comme Bombardier et des laboratoires d’Oxford étudiant la Covid-19. Ils abordent également les tensions en cybersécurité entre la Chine et les États-Unis, les vulnérabilités VMware et les incidents touchant la Réserve fédérale américaine et Desjardins au Québec.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;20210226 - &lt;a href=&quot;https://www.cyberscoop.com/microsoft-solarwinds-breach-compromise-open-source-codeql/&quot;&gt;Microsoft shares tool to hunt for compromise in SolarWinds breach&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cnn.com/2021/02/26/politics/solarwinds123-password-intern/index.html&quot;&gt;Solarwinds blame un intern&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;20210223 - &lt;a href=&quot;https://www.zdnet.com/article/airplane-maker-bombardier-data-posted-on-ransomware-leak-site-following-fta-hack/&quot;&gt;Airplane maker Bombardier data posted on ransomware leak site following FTA hack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210222 - &lt;a href=&quot;https://www.zdnet.com/article/fireeye-links-0-day-attacks-on-fta-servers-extortion-campaign-to-fin11-group/&quot;&gt;FireEye links 0-day attacks on FTA servers &amp;amp; extortion campaign to FIN11 group&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.accellion.com/company/press-releases/accellion-provides-update-to-fta-security-incident-following-mandiants-preliminary-findings/&quot;&gt;https://www.accellion.com/company/press-releases/accellion-provides-update-to-fta-security-incident-following-mandiants-preliminary-findings/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theverge.com/2021/2/24/22299346/irobot-roomba-update-issues-vacuums-fix-several-weeks&quot;&gt;iRobot&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210224 - &lt;a href=&quot;https://www.journaldemontreal.com/2021/02/24/la-sq-debarque-chez-desjardins&quot;&gt;Perquisition au siège social: la SQ débarque chez Desjardins&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/BillDietrich/fake_contacts&quot;&gt;Peut-on empoisonner les bases de données d’applications prédatrices ?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210225 -  &lt;a href=&quot;https://www.crowdstrike.com/resources/reports/global-threat-report/&quot;&gt;CrowdStrike 2021 Global Threat Report&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Check Point publie un rapport sur la guerre entre la cyberguerre Chine et les américains
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://blog.checkpoint.com/2021/02/22/jian-the-chinese-double-edged-cyber-sword&quot;&gt;https://blog.checkpoint.com/2021/02/22/jian-the-chinese-double-edged-cyber-sword&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/chinese-hack-nsa-tool-check-point/&quot;&gt;https://www.cyberscoop.com/chinese-hack-nsa-tool-check-point/&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.fireeye.com/current-threats/apt-groups.html&quot;&gt;https://www.fireeye.com/current-threats/apt-groups.html&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.vmware.com/security/advisories/VMSA-2021-0002.html&quot;&gt;Chronique Patch: VMWare vCenter et ESXi vulnérables à deux attaques majeures&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210221 - &lt;a href=&quot;https://support.apple.com/en-gb/guide/sccc/welcome/web&quot;&gt;Apple Security Certifications and Compliance Center&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210225 - &lt;a href=&quot;https://www.cert.ssi.gouv.fr/uploads/CERTFR-2020-CTI-011.pdf&quot;&gt;ANSSI - Le Rançongiciel Ryuk vu auto-réplicant via Wake-on-LAN&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210225 - &lt;a href=&quot;https://www.forbes.com/sites/thomasbrewster/2021/02/25/exclusive-hackers-break-into-biochemical-systems-at-oxford-uni-lab-studying-covid-19/&quot;&gt;Hackers Break Into ‘Biochemical Systems’ At Oxford University Lab Studying Covid-19&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210224 - &lt;a href=&quot;https://www.bleepingcomputer.com/news/government/federal-reserve-nationwide-outage-impacts-us-banking-system/&quot;&gt;Le NES d’Inde et la US Federal Reserve subissent des passes avec leurs services de télécommunication&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bloombergquint.com/markets/two-telecom-lines-fail-to-protect-world-s-top-derivative-bourse&quot;&gt;https://www.bloombergquint.com/markets/two-telecom-lines-fail-to-protect-world-s-top-derivative-bourse&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Hackfest 2021 - Novembre&lt;/li&gt;
  &lt;li&gt;iHack 2021 - Juin&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.hackfest.ca&quot;&gt;Hackfest Blog&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/digital-family-vol-7&quot;&gt;One Dub Collection – Coasting - Digital Family Vol. 7&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x172.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x172.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x171 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/02/15/episode-0x171.html"/>
   <updated>2021-02-15T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2021/02/15/episode-0x171</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x171/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x171.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Steve Waterhouse, Patrick Mathieu et Guillaume Morissette discutent de plusieurs cyberattaques marquantes, notamment l’intrusion dans une usine de traitement d’eau en Floride et le piratage de CD Projekt avec la vente du code source de Cyberpunk 2077 sur le darknet. Ils abordent également des sujets variés comme l’utilisation détournée des filtres de copyright par la police américaine, les mesures de confidentialité d’Apple face à Google, et les enjeux autour de l’extradition de Julian Assange sous l’administration Biden.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;20210212 - &lt;a href=&quot;https://arstechnica.com/information-technology/2021/02/90-year-old-gets-att-300mbps-fiber-a-week-after-complaining-in-wsj-print-ad/&quot;&gt;Bonne nouvelle de la semaine = AT&amp;amp;T scrambles to install fiber for 90-year-old after his viral WSJ&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210212 - &lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1770418/clientele-videotron-panne-internet-quebec&quot;&gt;Retour sur la panne DNS de Vidéotron&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210213 - &lt;a href=&quot;https://www.alerte.gouv.qc.ca/fr/alerte.html?id=614B1355-86A8-6D0A-10B4-19CDFB739D45&amp;amp;histo=713374&amp;amp;annee=2021&quot;&gt;Curieux message de Québec en Alerte d’un événement à… Terre-Neuve ?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210209 - &lt;a href=&quot;https://twitter.com/CDPROJEKTRED/status/1359048125403590660&quot;&gt;CD Projekt victime d’une attaque: le code source de Cyberpunk 2077, Witcher 3 et autres de leurs grands titres vendu sur le darknet&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210212 - &lt;a href=&quot;https://www.industrialdefender.com/florida-water-treatment-plant-cyber-attack/&quot;&gt;Retour sur l’intrusion à une usine d’assainissement d’eau en Floride&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.mass.gov/service-details/cybersecurity-advisory-for-public-water-suppliers&quot;&gt;https://www.mass.gov/service-details/cybersecurity-advisory-for-public-water-suppliers&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.waterisac.org/system/files/articles/15%20Cybersecurity%20Fundamentals%20%28WaterISAC%29.pdf&quot;&gt;https://www.waterisac.org/system/files/articles/15%20Cybersecurity%20Fundamentals%20%28WaterISAC%29.pdf&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;20210211 - &lt;a href=&quot;https://www.vice.com/en/article/bvxb94/is-this-beverly-hills-cop-playing-sublimes-santeria-to-avoid-being-livestreamed&quot;&gt;Les filtres à copyright abusés par la police américaine pour éviter d’être distribués sur les réseaux sociaux&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.vice.com/en/article/bvxa7q/new-video-shows-beverly-hills-cops-playing-beatles-to-trigger-instagram-copyright-filter&quot;&gt;https://www.vice.com/en/article/bvxa7q/new-video-shows-beverly-hills-cops-playing-beatles-to-trigger-instagram-copyright-filter&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;20210209 - &lt;a href=&quot;https://www.reuters.com/article/us-usa-justice-assange/biden-administration-plans-to-continue-to-seek-extradition-of-wikileaks-assange-official-idUSKBN2A92T4&quot;&gt;Biden annonce qu’il ne pardonnera pas Julian Assange et veut accélérer son extradition&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210212 - &lt;a href=&quot;https://www.zdnet.com/article/apple-will-proxy-safe-browsing-traffic-on-ios-14-5-to-hide-user-ips-from-google/&quot;&gt;Apple will proxy Safe Browsing traffic on iOS 14.5 to hide user IPs from Google&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20201201 - &lt;a href=&quot;https://www.theglobeandmail.com/business/commentary/article-were-also-in-a-cyberpandemic-do-we-have-a-protective-plan/&quot;&gt;We’re also in a cyberpandemic – do we have a protective plan?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210202 - &lt;a href=&quot;https://www.toolbox.com/tech/tech-security/news/wef-warns-businesses-of-the-next-big-cyber-pandemic/&quot;&gt;WEF Warns Businesses of the Next Big Cyber Pandemic&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.reddit.com/r/privacy/comments/lhowod/covidalert_canada_contacttracing_app/&quot;&gt;CovidApp qui capture plus d’information&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.blog.google/documents/60/Exposure_Notification_-_Cryptography_Specification_v1.1.pdf&quot;&gt;Exposure Notification Cryptography Specification&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210212 - &lt;a href=&quot;https://www.bloomberg.com/features/2021-supermicro/&quot;&gt;Un nouveau rapport de Bloomberg sur la présumée attaque de chaîne d’approvisionnement chez SuperMicro de 2018&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Hackfest 2021 - Novembre&lt;/li&gt;
  &lt;li&gt;iHack 2021 - Juin&lt;/li&gt;
  &lt;li&gt;À revoir: &lt;a href=&quot;https://quebecsec.ca/event/pisciculture-101.html&quot;&gt;QuebecSec Pisciculture 101&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/ender-fierce-equanimity&quot;&gt;Ender – Fierce Equanimity - Courage&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x171.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x171.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x170 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/02/12/episode-0x170.html"/>
   <updated>2021-02-12T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2021/02/12/episode-0x170</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x170/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x170.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Virginie, Steve Waterhouse, Patrick Mathieu et Guillaume Morissette discutent des bonnes nouvelles en cybersécurité avec le démantèlement des malwares Emotet et Netwalker, ainsi que des vulnérabilités critiques découvertes dans sudo et libgcrypt. L’équipe aborde également les enjeux géopolitiques autour de la 5G avec Huawei, les initiatives canadiennes en cybersécurité incluant les nouveaux centres d’excellence, et les préoccupations de confidentialité soulevées par Apple concernant l’utilisation des données personnelles.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;20210127 - &lt;a href=&quot;https://www.europol.europa.eu/newsroom/news/world%E2%80%99s-most-dangerous-malware-emotet-disrupted-through-global-action&quot;&gt;Bonne nouvelle #1 - Emotet hors ligne&lt;/a&gt;&lt;a href=&quot;https://www.cyberscoop.com/emotet-europol-us-ukraine-takedown-botnet/&quot;&gt;https://www.cyberscoop.com/emotet-europol-us-ukraine-takedown-botnet/&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210127 - &lt;a href=&quot;https://www.cyberscoop.com/netwalker-us-bulgaria-canada/&quot;&gt;Bonne nouvelle #2 - Netwalker est hors ligne&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/us-and-bulgarian-authorities-dirsupt-netwalker-ransomware-operation/&quot;&gt;https://www.zdnet.com/article/us-and-bulgarian-authorities-dirsupt-netwalker-ransomware-operation/&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://tvagatineau.ca/blogue/article/tva-18-h-28-janvier-2021&quot;&gt;À partir de 09:18&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://blog.chainalysis.com/reports/netwalker-ransomware-disruption-arrest&quot;&gt;https://blog.chainalysis.com/reports/netwalker-ransomware-disruption-arrest&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arxiv.org/abs/2101.11871&quot;&gt;QUIC: plus facile d’identifier les sites visités selon des chercheurs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210129 - &lt;a href=&quot;https://www.zdnet.com/article/a-network-of-twitter-bots-has-attacked-the-belgian-governments-huawei-5g-ban/&quot;&gt;InfoOps de Huawei contre les Belges avec la 5G&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.qualys.com/vulnerabilities-research/2021/01/26/cve-2021-3156-heap-based-buffer-overflow-in-sudo-baron-samedit&quot;&gt;Patch news : Faille majeure dans sudo&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;[GPG: libgcrypt 1.9.0 vulnérable à une attaque simpliste par heap overflow https://bugs.chromium.org/p/project-zero/issues/detail?id=2145)&lt;/li&gt;
  &lt;li&gt;20210128 - &lt;a href=&quot;https://www.theglobeandmail.com/politics/article-csis-warns-canadian-universities-about-alibabas-online-platform/&quot;&gt;CSIS warns Canadian universities about Alibaba’s online platform&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://lih-cai.cse-cst.gc.ca/course/search.php?search=114&quot;&gt;Cours de cybersécurité pour les enseignants offerts par le cst&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210127 - &lt;a href=&quot;https://www.usherbrooke.ca/actualites/nouvelles/nouvelles-details/article/44435/&quot;&gt;L’UdeS et Hydro-Sherbrooke s’unissent pour contrer les cybermenaces&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210121 - &lt;a href=&quot;https://downup.io/bell-received-122m-in-wage-subsidies-bringing-big-3-total-to-nearly-quarter-billion/&quot;&gt;Bell received $122M in wage subsidies, bringing big 3 telecom total to nearly quarter billion&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://lactualite.com/actualites/polytechnique-cree-le-centre-dexcellence-en-matiere-de-cybersecurite-maritime/&quot;&gt;Création d’un pôle d’excellence en cybersécurité maritime à Polytechnique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;[Brèche de sécurité sur Stack Overflow: le pirate se serait servi de la plateforme pour demander quoi faire ensuite https://stackoverflow.blog/2021/01/25/a-deeper-dive-into-our-may-2019-security-incident/)&lt;/li&gt;
  &lt;li&gt;20210128 - &lt;a href=&quot;https://www.apple.com/privacy/docs/A_Day_in_the_Life_of_Your_Data.pdf&quot;&gt;Apple DPD2021 - “A Day in the Life of Your Data&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210128 - &lt;a href=&quot;https://www.zdnet.com/article/apple-ceo-sounds-warning-of-algorithms-pushing-society-towards-catastrophe/&quot;&gt;DPD2021 - Apple CEO sounds warning of algorithms pushing society towards catastrophe&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Virginie&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Hackfest 2021 novembre&lt;/li&gt;
  &lt;li&gt;À revoir: &lt;a href=&quot;https://quebecsec.ca/event/pisciculture-101.html&quot;&gt;QuebecSec Pisciculture 101&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.seminaire-sherbrooke.qc.ca/edp/service-aux-entreprises/#informatique&quot;&gt;Formation au Séminaire de Sherbrooke - Cybersécurité en Entreprise - 27 Fév 2021 &lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/digital-family-vol-7&quot;&gt;Acrofën - Digital Family Vol. 7 - Nausea&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x170.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x170.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x169 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2021/01/22/episode-0x169.html"/>
   <updated>2021-01-22T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2021/01/22/episode-0x169</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x169/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x169.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Virginie, Steve Waterhouse et Patrick Mathieu passent en revue l’actualité cybersécurité de janvier 2021. Ils abordent notamment les cyberattaques contre plusieurs organisations québécoises et canadiennes (Communauto, Promutuel, eHealth Saskatchewan), l’affaire SolarWinds qui rappelle les Shadow Brokers, ainsi que la montée en flèche des ransomwares dans le secteur de la santé. L’équipe discute également de la fermeture du marketplace DarkMarket, des fuites de données Pfizer modifiées pour saper la confiance dans les vaccins, et de l’afflux massif d’utilisateurs sur Signal.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://crtc.gc.ca/fra/archive/2021/2021-9.htm&quot;&gt;CRTC vs zombies ️🧟&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210113 - &lt;a href=&quot;https://www.zdnet.fr/actualites/solarwinds-un-air-de-shadowbrokers-39916127.htm&quot;&gt;SolarWinds : Un air de Shadow Brokers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210108 - &lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1761865/communauto-cyberattaque-renseignements-personnels-pirates&quot;&gt;Communauto victime d’une cyberattaque&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.facebook.com/hackfest/posts/10157909444371985&quot;&gt;Promutuel&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2021/01/15/le-silence-de-promutuel-assurance&quot;&gt;Journal de Québec&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;20210108 - &lt;a href=&quot;https://www.cbc.ca/news/canada/saskatchewan/privacy-commissioner-ehealth-ransomware-attack-1.5866119&quot;&gt;eHealth cyberattack affected millions of files, was one of Sask.’s worst breaches ever: privacy commissioner&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://oipc.sk.ca/assets/foip-hipa-investigation-009-2020-053-2020-224-2020.pdf&quot;&gt;Le rapport&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;20210108 - &lt;a href=&quot;https://www.forbes.com/sites/leemathews/2021/01/08/ransomware-attacks-on-the-healthcare-sector-are-skyrocketing/&quot;&gt;Ransomware Attacks On The Healthcare Sector Are Skyrocketing&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210115 - &lt;a href=&quot;https://www.bleepingcomputer.com/news/software/signal-down-after-getting-flooded-with-new-users/&quot;&gt;Signal down after getting flooded with new users&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210115 - &lt;a href=&quot;https://www.bleepingcomputer.com/news/security/hackers-leaked-altered-pfizer-data-to-sabotage-trust-in-vaccines/&quot;&gt;Hackers leaked altered Pfizer data to sabotage trust in vaccines&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210112 - &lt;a href=&quot;https://www.europol.europa.eu/newsroom/news/darkmarket-worlds-largest-illegal-dark-web-marketplace-taken-down&quot;&gt;DarkMarket: world’s largest illegal dark web marketplace taken down&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210115 - &lt;a href=&quot;https://techcrunch.com/2021/01/15/congo-comandeered/&quot;&gt;A security researcher commandeered a country’s expired top-level domain to save it from hackers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;20210105 - &lt;a href=&quot;https://www.lapresse.ca/affaires/entreprises/2021-01-05/stockage-des-donnees-gouvernementales/une-entreprise-sur-trois-est-quebecoise.php&quot;&gt;Une entreprise sur trois est québécoise&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;CredStuffing de la chaire de recherche en prévention de la cybercriminalité](https://www.prevention-cybercrime.ca/bourrage-identifiants)&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Virginie&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Hackfest 2021 novembre&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://quebecsec.ca/event/pisciculture-101.html&quot;&gt;QuebecSec Pisciculture 101&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Webinaire Fasken 20 janvier 2021 - 08h30 - &lt;a href=&quot;https://www.fasken.com/en/faskeninstitute/2021/01/cybersecurite-et-secrets-commerciaux/&quot;&gt;Savez-vous garder un secret? La cybersécurité et les secrets commerciaux, enjeux pour l’entreprise d’aujourd’hui&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.seminaire-sherbrooke.qc.ca/edp/service-aux-entreprises/#informatique&quot;&gt;Formation de cybersécurité aux entreprises - Séminaire de Sherbrooke - 6-20 février / 13-27 mars 2021 - En ligne&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/playlist?list=PLaXanmjyAPzHu5m16TQ8ClmjiC4hHb83p&quot;&gt;Revoyez Hackfest Holiday Event&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/digital-family-vol-7&quot;&gt;Medular - Digital Family Vol. 7 - Neuroluminescence&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x169.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x169.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x166 (Spécial)</title>
   <link href="https://securite.fm/hebdo/2021/01/06/episode-0x166.html"/>
   <updated>2021-01-06T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2021/01/06/episode-0x166</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x166/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x166.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial du Hackfest 2020, Patrick et Steve abordent plusieurs cybermenaces d’actualité incluant les violations de données chez Manchester United et la STM, les vulnérabilités découvertes dans les télécommandes et aspirateurs robots, ainsi que les enjeux de vie privée liés aux visites virtuelles avec le Père Noël. Ils discutent également de l’évaluation des cybermenaces nationales 2020 du CCCS, des failles de sécurité affectant les systèmes Tesla Powerwall, et soulèvent des questions importantes sur la modernisation des lois de protection des données personnelles au Canada.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/videos/6210494440001&quot;&gt;20201117 - Visite virtuelles avec le Père Noël - la vie privée des enfants en jeux - À partir de [16:45] - Avec Patrick et Steve&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.guardicore.com/2020/10/wareztheremote-turning-remotes-into-listening-devices/&quot;&gt;Oct 2020 - Warez The Remote ? - Turning remotes into listening devices&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/manchester-united-football-club-discloses-security-breach/&quot;&gt;20201121 - Manchester United FC discloses security breach&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=pOdrPruSnrw&quot;&gt;20201117 - Republican Senator GRILLS Zuckerberg on Facebook, Google, and Twitter collaboration&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://nordpass.com/most-common-passwords-list/&quot;&gt;20201118 - Top 200 most common passwords of the year 2020&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1750673/stm-montreal-attaque-informatique-enquete&quot;&gt;20201118 - Le piratage d’octobre aura coûté 2 millions de dollars à la STM&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/tech-policy/2020/11/fcc-adds-45mhz-to-wi-fi-promising-supersize-networks-on-5ghz-band/&quot;&gt;20201118 - FCC takes spectrum from auto industry in plan to “supersize” Wi-Fi&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cs.umd.edu/~nirupam/images/2_publication/papers/LidarPhone_SenSys20_nirupam.pdf&quot;&gt;20201118 - Spying with Your Robot Vacuum Cleaner:Eavesdropping via Lidar Sensors&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyber.gc.ca/fr/orientation/evaluation-des-cybermenaces-nationales-2020&quot;&gt;20201118 - CCCS - Évaluation des cybermenaces nationales 2020&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/thomasbrewster/2020/11/17/hundreds-of-tesla-powerwalls-exposed-to-potential-password-hacks-via-google---dont-let-one-be-yours/&quot;&gt;20201117 - Hundreds Of Tesla Powerwalls Exposed To Potential Password Hacks Via Google&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/china-based-ecommerce-scam-gemini-advisory/&quot;&gt;20201117 - Double-dipping scammers don’t need malware to grab card numbers and turn a profit&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1751221/intelligence-artificielle-sarcasme-reseaux-sociaux-texte-images&quot;&gt;20201120 - Une IA chinoise parvient à détecter le sarcasme sur Twitter&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/more-than-245000-windows-systems-still-remain-vulnerable-to-bluekeep-rdp-bug/&quot;&gt;20201117 - More than 245,000 Windows systems still remain vulnerable to BlueKeep RDP bug&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thetyee.ca/News/2020/11/16/You-Have-Zero-Privacy-RCMP-Web-Spying/&quot;&gt;20201116 - ‘You Have Zero Privacy’ Says an Internal RCMP Presentation. Inside the Force’s Web Spying Program&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.eff.org/deeplinks/2020/11/eff-publishes-new-research-real-time-crime-centers-us&quot;&gt;20201116 - EFF Publishes New Research on Real-Time Crime Centers in the U.S.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.eff.org/deeplinks/2020/11/video-analytics-user-manuals-are-guide-dystopia&quot;&gt;20201119 - EFF Video Analytics User Manuals Are a Guide to Dystopia&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nytimes.com/article/the-teenager-who-hacked-twitter.html&quot;&gt;20201120 - Documentaire à voir (The Teenager Who Hacked Twitter) - How an Online Attack ‘Brought Twitter to Its Knees’&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.justice.gc.ca/fra/sjc-csj/lprp-pa/cpl-opc.html&quot;&gt;Jusqu’au 17 janvier 2021 : (Modernisation de la Loi sur la protection des renseignements personnels – Consultation publique en ligne - Canada) - Détails intéressants sur cette consultation…&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Réflexion : un client d’une compagnie qui est victime d’un rançongiciel devrait-il avoir son mot à dire si cette dernière décide de ne pas payer la rançon sachant pertinemment que les données seront divulguées considérant la double extorsion ? Possibles cas de poursuites ?)&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberupcampaign.com/&quot;&gt;Campagne CyberUp: Moderniser les lois pour éliminer les zones grises de la recherche en cybersécurité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://crypto.stanford.edu/prio/paper.pdf&quot;&gt;L’Internet Security Research Group, connu pour Let’s Encrypt, lanche Prio Services, une entreprise de services d’aggrégation de données d’utilisation anonymisées grâce à une technologie cryptographique prétendant offrir une garantie d’anonymat. Réduction des méfaits ou &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.drupal.org/sa-core-2020-012&quot;&gt;CVE-2020-13671: Drupal ouvert aux attaques de double-extension&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;1 an de ransomware&lt;/li&gt;
  &lt;li&gt;Augmentation folle de Cyber boutiques pirates ! Le magasinage de données volées n’a jamais était aussi intense&lt;/li&gt;
  &lt;li&gt;Débat possible : et si on commençait à mettre des amendes aux entreprises / employés qui ne font pas attention à la Cyber sécurité ?&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Virginie&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;[Richer Dinelle[(https://twitter.com/richerdinelle)&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;p&gt;Bonne année 2021!&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;Note: La musique du podcast est relié au Thème du Hackfest 2020!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://vimeo.com/223250023&quot;&gt;Ethnikman - Le Pudding à l’Arsenic (Original Mix)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x166.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x166.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x168 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/12/30/episode-0x168.html"/>
   <updated>2020-12-30T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2020/12/30/episode-0x168</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x168/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x168.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire du 19 décembre 2020, les animateurs analysent en profondeur la cyberattaque majeure contre SolarWinds, une compromission de la chaîne d’approvisionnement qui a touché de nombreuses organisations gouvernementales et privées incluant le Pentagone. Ils explorent les détails techniques de cette attaque sophistiquée, les mesures de contre-attaque développées par FireEye, et les implications de sécurité pour les infrastructures critiques. L’épisode couvre également la fuite de données touchant 330 000 clients de Protégez-vous au Québec.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;SolarWinds
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.solarwinds.com/-/media/solarwinds/swdcv2/landing-pages/trust-center/resources/secure-configuration-in-the-orion-platform.ashx&quot;&gt;https://www.solarwinds.com/-/media/solarwinds/swdcv2/landing-pages/trust-center/resources/secure-configuration-in-the-orion-platform.ashx&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://support.solarwinds.com/SuccessCenter/s/article/Files-and-directories-to-exclude-from-antivirus-scanning-for-Orion-Platform-products?language=en_US&quot;&gt;https://support.solarwinds.com/SuccessCenter/s/article/Files-and-directories-to-exclude-from-antivirus-scanning-for-Orion-Platform-products?language=en_US&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://newsla.localad.com/2020/12/15/breaking-pentagon-imposes-emergency-shutdown-of-its-secret-internet-protocol-router-network-handles-classified-information-up-to-the-secret-level/&quot;&gt;https://newsla.localad.com/2020/12/15/breaking-pentagon-imposes-emergency-shutdown-of-its-secret-internet-protocol-router-network-handles-classified-information-up-to-the-secret-level/&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://d18rn0p25nwr6d.cloudfront.net/CIK-0001739942/57108215-4458-4dd8-a5bf-55bd5e34d451.pdf&quot;&gt;http://d18rn0p25nwr6d.cloudfront.net/CIK-0001739942/57108215-4458-4dd8-a5bf-55bd5e34d451.pdf&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://twitter.com/Rothbard1776/status/1338626722321879045&quot;&gt;https://twitter.com/Rothbard1776/status/1338626722321879045&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/fireeye/sunburst_countermeasures&quot;&gt;https://github.com/fireeye/sunburst_countermeasures&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.sans.org/webcasts/emergency-webcast-about-solarwinds-supply-chain-attack-118015&quot;&gt;https://www.sans.org/webcasts/emergency-webcast-about-solarwinds-supply-chain-attack-118015&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://msrc-blog.microsoft.com/2020/12/13/customer-guidance-on-recent-nation-state-cyber-attacks/&quot;&gt;https://msrc-blog.microsoft.com/2020/12/13/customer-guidance-on-recent-nation-state-cyber-attacks/&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://dev.to/k0p1/update-fireeye-hacked-red-team-tools-leaked-8c1&quot;&gt;https://dev.to/k0p1/update-fireeye-hacked-red-team-tools-leaked-8c1&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://mobile.twitter.com/lordx64/status/1338526166051934213&quot;&gt;https://mobile.twitter.com/lordx64/status/1338526166051934213&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://versprite.com/blog/security-research/exploitation-of-remote-services/&quot;&gt;https://versprite.com/blog/security-research/exploitation-of-remote-services/&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://cyber.dhs.gov/ed/21-01/#cisa-actions&quot;&gt;https://cyber.dhs.gov/ed/21-01/#cisa-actions&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html&quot;&gt;https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.sans.org/webcasts/emergency-webcast-about-solarwinds-supply-chain-attack-118015&quot;&gt;https://www.sans.org/webcasts/emergency-webcast-about-solarwinds-supply-chain-attack-118015&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.solarwinds.com/securityadvisory&quot;&gt;https://www.solarwinds.com/securityadvisory&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?Name=Behavior:Win32/Solorigate.C!dha&amp;amp;ThreatID=2147771132&quot;&gt;https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?Name=Behavior:Win32/Solorigate.C!dha&amp;amp;ThreatID=2147771132&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://twitter.com/KyleHanslovan/status/1338851535342727168?s=19&quot;&gt;https://twitter.com/KyleHanslovan/status/1338851535342727168?s=19&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2020/12/solarwinds-hackers-have-a-clever-way-to-bypass-multi-factor-authentication/#p3&quot;&gt;https://arstechnica.com/information-technology/2020/12/solarwinds-hackers-have-a-clever-way-to-bypass-multi-factor-authentication/#p3&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://malicious.link/post/2020/solarflare-release-password-dumper-for-solarwinds-orion/&quot;&gt;https://malicious.link/post/2020/solarflare-release-password-dumper-for-solarwinds-orion/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2020/12/15/fuite-de-donnees-a-protegez-vous&quot;&gt;Protégez-vous fuite de 330 000 clients&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Beneva - Pas de mal?&lt;/li&gt;
  &lt;li&gt;Promutuel Assurance - toujours down.&lt;/li&gt;
  &lt;li&gt;Gouvernement Quebec down&lt;/li&gt;
  &lt;li&gt;[Fuite de données : Desjardins connaissait sa vulnérabilité mais n’a rien fait]&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/justice-et-faits-divers/2020-12-11/donnees-de-geolocalisation/le-scrs-pourrait-avoir-viole-la-loi.php&quot;&gt;Le SCRS pourrait avoir violé la loi&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/pornhub-purges-millions-of-videos-to-eradicate-illegal-content/&quot;&gt;Pornhub suspends over 10 million videos to eradicate illegal content&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2020/12/19/les-services-intelligents-dhydro-connaissent-deja-des-rates&quot;&gt;Les services intelligents d’Hydro connaissent déjà des ratés&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;12 Oct 2020 - [QC ONLY] $440 Hydro-Quebec Hilo smart hub &amp;amp; 6x Zigbee thermostat with free install, save $ during peak usage events
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://forums.redflagdeals.com/qc-only-440-hydro-quebec-hilo-smart-hub-6x-zigbee-thermostat-free-install-save-during-peak-usage-events-2408287/&quot;&gt;https://forums.redflagdeals.com/qc-only-440-hydro-quebec-hilo-smart-hub-6x-zigbee-thermostat-free-install-save-during-peak-usage-events-2408287/&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://www.hiloenergie.com/en-ca/legal/application-privacy-policy/&quot;&gt;https://www.hiloenergie.com/en-ca/legal/application-privacy-policy/&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2020/12/18/un-partenaire-embarrassant-pour-lentreprise-de-fitzgibbon&quot;&gt;Ministre Fitzgibbon impliqué avec Hikvision&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Chronique/Opinion littéraire - &lt;a href=&quot;https://www.renaud-bray.com/Livres_Produit.aspx?id=3245239&amp;amp;def=9+T.01+C%27est+arriv%C3%A9+la+nuit%2CLEVY%2C+MARC%2C9782221243572&quot;&gt;C’est arrivé la nuit de Marc Levy&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;SolarWinds: Un véritable conte de Noël :
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies&quot;&gt;Noel Passé: Comment la Chine aurait infiltré l’approvisionnement en serveurs de Dell, Apple, Amazon, etc&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://blogs.microsoft.com/on-the-issues/2020/12/17/cyberattacks-cybersecurity-solarwinds-fireeye/&quot;&gt;Noel Présent: Comment Microsoft commente l’affaire SolarWinds&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://github.com/oskarsve/ms-teams-rce&quot;&gt;Noel Futur: Comment Microsoft gère les vulnérabilités XSS/RCE persistantes dans Teams&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/cyberattaques-everest-canada/&quot;&gt;Cyberattaques Air canada&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.kaggle.com/c/belkin-energy-disaggregation-competition&quot;&gt;L’état de la R&amp;amp;D en matière d’analyse de data énergétique&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Virginie&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.seminaire-sherbrooke.qc.ca/collegial/formation-continue/cybersecurite-en-entreprise.php&quot;&gt;Février 2021 - Séminaire de Sherbrooke - Cybersécurité en entreprise&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/playlist?list=PLaXanmjyAPzHu5m16TQ8ClmjiC4hHb83p&quot;&gt;Revoyez Hackfest Holiday Event&lt;/a&gt; + CTF via le BBS de StackFault&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://docs.google.com/forms/d/e/1FAIpQLSdlAgbOeznFSedVYhUu5s3H5-4Xs-r57hE9cYoLQX93xXKT7g/viewform?gxids=7757&quot;&gt;URL formulaire village santé mentale&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;QuebecSec à venir: 2e table ronde &amp;amp; phishing workshop/talks&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/open-source-ego-killer&quot;&gt;Space Kablooie - Open Source – Ego Killer&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x168.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x168.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x167 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/12/18/episode-0x167.html"/>
   <updated>2020-12-18T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2020/12/18/episode-0x167</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x167/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x167.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire du 5 décembre 2020, Virginie, Steve Waterhouse et Patrick Mathieu discutent de plusieurs incidents de cybersécurité marquants, notamment la méga panne d’AWS, les attaques contre Lacapitale.com et Beneva révélées au Hackfest, ainsi qu’une vulnérabilité zero-click sur iPhone découverte par Google. L’équipe aborde également des cas locaux de fuites de données et de vols d’identité, tout en faisant la promotion d’événements à venir dans la communauté cybersécurité québécoise.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://aws.amazon.com/message/11201/&quot;&gt;20201125 - Méga panne chez AWS - Summary of the Amazon Kinesis Event in the Northern Virginia (US-EAST-1) Region&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.facebook.com/hackfest/posts/10157822340011985&quot;&gt;Breaking News du Hackfest: Lacapitale.com et beneva sous attaques&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/ericmack/2020/11/29/the-biggest-solar-flare-in-years-was-just-seen-with-more-coming-soon/&quot;&gt;20201129 - On va avoir chaud !!! - The Biggest Solar Flare In Years Was Just Seen, With More Coming Soon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1753043/pere-noel-galeries-capitale-courriels-fuite&quot;&gt;20201128 - Fuite de courriels pour les rendez-vous avec le père Noël des Galeries de la Capitale&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/justice-et-faits-divers/2020-11-27/vols-d-identite-dans-l-enseignement-trois-montrealais-arretes.php&quot;&gt;20201127 - Vols d’identité dans l’enseignement : trois Montréalais arrêtés&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2020/12/google-hacker-details-zero-click.html&quot;&gt;20201201 - Google Hacker Details Zero-Click ‘Wormable’ Wi-Fi Exploit to Hack iPhones&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/vmware-fixes-zero-day-vulnerability-reported-by-the-nsa/&quot;&gt;NSA divulgue une vulnérabilité VMWARE - donc ils l’ont utilisé!&lt;/a&gt;
- &lt;a href=&quot;https://www.journaldequebec.com/2020/10/23/une-equipe-speciale-pour-sattaquer-aux-menaces-sur-le-web&quot;&gt;DPCP : Bureau de la grande criminalité et des affaires spéciales&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Virginie&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.seminaire-sherbrooke.qc.ca/collegial/formation-continue/cybersecurite-en-entreprise.php&quot;&gt;Février 2021 - Séminaire de Sherbrooke - Cybersécurité en entreprise&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Hackfest Holiday Event + CTF via le BBS de StackFault&lt;/li&gt;
  &lt;li&gt;Retour rapide sur Hackfest2020 Virtual Edition&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://docs.google.com/forms/d/e/1FAIpQLSdlAgbOeznFSedVYhUu5s3H5-4Xs-r57hE9cYoLQX93xXKT7g/viewform?gxids=7757&quot;&gt;URL formulaire village santé mentale&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;QuebecSec à venir: 2e table ronde + phishing workshop/talks&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/cybered-forget-your-past&quot;&gt;Cybered - Dark Athena (Part 2)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x167.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x167.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x165 (Spécial)</title>
   <link href="https://securite.fm/special/2020/11/22/episode-0x165.html"/>
   <updated>2020-11-22T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2020/11/22/episode-0x165</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x165/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x165.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial table ronde, Patrick Mathieu, Nancy Gariché, Kevin Cloutier, Vincent Drolet, David Bergeron et Louis Nadeau explorent les défis et meilleures pratiques pour créer un programme de sécurité en entreprise. Ils abordent des questions cruciales comme convaincre la direction d’investir dans la sécurité, définir les priorités, structurer l’équipe de sécurité dans l’organigramme, et déterminer quand introduire des services spécialisés comme un SOC ou une équipe de red team. Cette discussion offre un guide pratique pour les professionnels cherchant à établir ou améliorer leur stratégie de cybersécurité organisationnelle.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;p&gt;Questions abordées:&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;Comment convaincre la gouvernance/direction d’investir temps et ressources à la sécurité corporative?&lt;/li&gt;
  &lt;li&gt;Comment bien définir les objectifs et les priorités d’un programme de sécurité dans une entreprise ?&lt;/li&gt;
  &lt;li&gt;Comment arriver à faire une bonne classification des données?&lt;/li&gt;
  &lt;li&gt;À quel endroit dans l’organigramme on doit placer l’équipe de sécurité pour avoir le bâton et la carotte nécessaires pour fonctionner correctement?&lt;/li&gt;
  &lt;li&gt;Comment gérer la sécurité dans un monde syndiqué?&lt;/li&gt;
  &lt;li&gt;Prévoyance du budget&lt;/li&gt;
  &lt;li&gt;Outsourcing la sécurité?
    &lt;ul&gt;
      &lt;li&gt;People ou technology en premier?&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Faire confiance aux employés - à quel point faut-il les impliquer dans les décisions?&lt;/li&gt;
  &lt;li&gt;Quelle taille devrait avoir l’équipe de sécurité ?
​- Tout le monde doit respecter les lois et réglementations, mais juste un councel peut trancher sur les questions litigieuses ?&lt;/li&gt;
  &lt;li&gt;Quand et comment introduire un SoC?
    &lt;ul&gt;
      &lt;li&gt;Quand et comment introduire un red team interne?&lt;/li&gt;
      &lt;li&gt;Quand et comment introduire une équipe de threat hunting?&lt;/li&gt;
      &lt;li&gt;Quand et comment introduire du threat intelligence?&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Nancy Gariché&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Vartazs&quot;&gt;Kevin Cloutier&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Vincent Drolet&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Dave_Berg1&quot;&gt;David Bergeron&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Louis Nadeau&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;p&gt;- &lt;a href=&quot;https://www.youtube.com/playlist?list=PLaXanmjyAPzGqbDQHLH9gy9ALi3AL_Z4H&quot;&gt;Voir les autres conférences du QuébecSec&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://quebecsec.ca&quot;&gt;Voir les prochaines conférences QuebecSec ou soumettre une proposition&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/greatowl-lilia-sin-mi&quot;&gt;GreatOwl – Lilia Sin Mi - Hiu Si&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x165.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x165.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x164 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/11/11/episode-0x164.html"/>
   <updated>2020-11-11T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2020/11/11/episode-0x164</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x164/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x164.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu et Vincent Groleau discutent de la vague massive de cyberattaques par ransomware qui frappe le Québec, touchant notamment la STM, Wendake, les hôpitaux et la Sûreté du Québec. Ils abordent également les failles de sécurité corrigées par Apple, l’échec retentissant de Deloitte lors d’un test de sécurité, ainsi que les cyberattaques récentes contre le groupe Campari et Capcom. L’épisode met en lumière l’ampleur croissante des menaces cybernétiques et leurs impacts sur les infrastructures critiques québécoises.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.com/2020/11/05/deloitte_hacker_test/&quot;&gt;Deloitte se plante royalement&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Ransomware partout au quebec - STM, Wandake, hopitaux, la SQ, etc
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2020/10/30/la-reserve-huronne-de-wendake-a-ete-piratee&quot;&gt;https://www.journaldequebec.com/2020/10/30/la-reserve-huronne-de-wendake-a-ete-piratee&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1745268/attaque-informatique-hopitaux-canada-etats-unis-quebec-virus-rancon&quot;&gt;https://ici.radio-canada.ca/nouvelle/1745268/attaque-informatique-hopitaux-canada-etats-unis-quebec-virus-rancon&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1744921/vol-donnees-sq-rancongiciel-technologies-xpertdoc&quot;&gt;https://ici.radio-canada.ca/nouvelle/1744921/vol-donnees-sq-rancongiciel-technologies-xpertdoc&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.fr/actualites/apple-corrige-trois-failles-zero-day-ios-exploitees-par-des-attaquants-39912655.htm&quot;&gt;Apple corrige 3 failles de sécurité Z-Day&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.fr/actualites/le-groupe-campari-mis-hors-ligne-apres-une-attaque-au-ransomware-39912609.htm&quot;&gt;Le groupe Campari mis hors-ligne&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.welivesecurity.com/fr/2020/11/05/jeux-capcom-cyberattaque/&quot;&gt;Capcom victime d’une cyberattaque&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;COVID-19
    &lt;ul&gt;
      &lt;li&gt;Lavez-vous les mains et portez un masque!&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Nouveau service de recrutement en sécurité de l’information: &lt;a href=&quot;https://infosecjobs.ca&quot;&gt;Infosecjobs.ca&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Biden wins USA election&lt;/li&gt;
  &lt;li&gt;Hackfest
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/villages&quot;&gt;Villages&lt;/a&gt; annoncés et talks à sortir ce week-end&lt;/li&gt;
      &lt;li&gt;HYPE: Hackfest aura un magasin en ligne sous peu!&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/villages/se&quot;&gt;Inscription Social engineering contest&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Communauté Hackfest Maintenant sur &lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;DISCORD!&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.eventbrite.ca/o/hackfest-communication-3656432105&quot;&gt;Hackfest 2020 Training&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/ctf&quot;&gt;Inscription CTFs en cours&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/sephira-the-master-work&quot;&gt;Sephira - The Dissolution Dichotomy&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x164.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x164.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x163 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/11/09/episode-0x163.html"/>
   <updated>2020-11-09T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2020/11/09/episode-0x163</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x163/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x163.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Steve Waterhouse, Virginie et Guillaume Morissette abordent les menaces de cybersécurité liées aux élections américaines, incluant les sanctions contre des organisations iraniennes et le piratage présumé du compte Twitter de Trump. Ils discutent également de plusieurs enjeux locaux comme l’attaque par rançongiciel contre la STM de Montréal, l’utilisation persistante des télécopieurs dans le système de santé québécois, et les préoccupations de confidentialité liées aux scanners de température avec reconnaissance faciale. L’épisode couvre aussi les dernières mises à jour de sécurité d’Oracle et Microsoft ainsi que diverses actualités en cybersécurité.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Les élections US - Le feu est pris
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/2020-election-cybersecurity-chris-krebs/&quot;&gt;20201020 - How US security officials are watching for threats ahead of Election Day&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/iran-treasury-sanctions-irgc-elections/&quot;&gt;20201022 - US Treasury sanctions 5 Iranian organizations for alleged election influence operations&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/barrycollins/2020/10/22/did-trump-really-use-a-twitter-password-as-weak-as-maga20/&quot;&gt;20201022 - Did Trump Really Use A Twitter Password As Weak As ‘maga2020!’?&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://threatpost.com/researcher-hacked-trumps-twitter-password/160473/&quot;&gt;20201022 - Researcher: I Hacked Trump’s Twitter by Guessing Password -&amp;gt; maga2020&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/sante/2020-10-19/reconnaissance-faciale/le-dispositif-de-triage-d-une-clinique-suscite-l-inquietude.php&quot;&gt;Scanner de température dans une clinique privée à verdun&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.vice.com/en/article/7k9zjy/an-exam-surveillance-company-is-trying-to-silence-critics-with-lawsuits&quot;&gt;An Exam Surveillance Company Is Trying to Silence Critics With Lawsuits&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Telus Health et Loblaw
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.telus.com/en/qc/health/personal/babylon&quot;&gt;Telus Babylon&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://mobilesyrup.com/2020/10/19/loblaw-pc-health-app-launch/&quot;&gt;Loblaw&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ethique.gouv.qc.ca/fr/actualites/2020/octobre/communique-20201022/&quot;&gt;La CEST se penchera sur l’accès aux données gouvernementales par le secteur privé et les OBNL&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;La STM - Simple Rançongiciel ou éveil sur la sécurité par l’obscurité
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/grand-montreal/2020-10-20/un-virus-inf&quot;&gt;20201020 - Un virus informatique cause une panne majeure à la STM&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/montreals-stm-public-transport-system-hit-by-ransomware-attack/&quot;&gt;20201021 - Montreal’s STM public transport system hit by ransomware attack&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Le ministère de la santé du Québec et les FAX….
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1741416/fax-sante-publique-laboratoires-covid-quebec&quot;&gt;20201016 - Encore des milliers de « fax » pour lutter contre la COVID-19 au Québec&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Fini le «fax» dans le réseau de la santé d’ici 2023, dit Caire](https://www.ledevoir.com/politique/quebec/555956/caire-promet-la-fin-du-telecopieur-en-sante-d-ici-2023)
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://fr.wikipedia.org/wiki/Beige_Box&quot;&gt;Beige box…&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.oracle.com/security-alerts/cpuoct2020.html&quot;&gt;Oracle: 402 fixs dans la dernière tournée d’updates, dont 230 CVEs, 41 remotes&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-16898&quot;&gt;Microsoft Patch Tuesday: Le retour de Nuke.exe (IPv6)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://orca.security/cybersecurity-community-transparency/&quot;&gt;Palo Alto Networks slaps Orca with a large trout: Une firme mise en demeure pour une analyse comparative de produits de cybersécurité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;La Finlande démontre un leadership exemplaire pour les vraies affaires !
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.vice.com/en/article/93w9e8/finland-is-trying-to-outlaw-unsolicited-dick-pics&quot;&gt;20201022 - Finland Is Trying to Outlaw Unsolicited Dick Pics&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Encore le mois de la sensibilisation à la cybersécurité. Autour de nous, CRPC, chaire de recherche en prévention de la cybercriminalité. Qu’est-ce que c’est ?&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Virginie&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;Communauté Hackfest Maintenant sur &lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;DISCORD!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et portez un masque!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.eventbrite.ca/o/hackfest-communication-3656432105&quot;&gt;Hackfest 2020 Training&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Hackfest
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/ctf&quot;&gt;Inscription CTF en cours&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/villages&quot;&gt;Villages&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/zoungla-there-will-be-dub&quot;&gt;Zoungla - Deep Sea Dubbin’&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x163.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x163.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x162 (Spécial)</title>
   <link href="https://securite.fm/special/2020/10/15/episode-0x162.html"/>
   <updated>2020-10-15T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2020/10/15/episode-0x162</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x162/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x162.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Steve Waterhouse et Virginie analysent un cadre de travail pour une communication d’entreprise efficace après des incidents de cybersécurité. L’équipe explore les meilleures pratiques pour gérer la communication de crise suite à des cyberattaques, en s’appuyant sur une étude académique dédiée à ce sujet. Cet épisode spécial s’inscrit dans le contexte du Mois de la sensibilisation à la cybersécurité et des événements Hackfest 2020.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.sciencedirect.com/science/article/pii/S0167404820303096&quot;&gt;A framework for effective corporate communication after cyber security incidents&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Virginie&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;Communauté Hackfest Maintenant sur &lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;DISCORD!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et portez un masque!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.eventbrite.ca/o/hackfest-communication-3656432105&quot;&gt;Hackfest 2020 Training&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Hackfest ³Inscription CTF en cours](https://hackfest.ca/fr/ctf)&lt;/li&gt;
  &lt;li&gt;Mois de la sensibilisation à la cybersécurité!!!
    &lt;ul&gt;
      &lt;li&gt;Que faites-vous de ça de votre côté?&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/globular-entangled-everything&quot;&gt;Globular – Entangled Everything - “Be Patient Towards What Is Unsolved In Your Heart”&lt;/a&gt; via &lt;a href=&quot;https://ektoplazm.com&quot;&gt;Ektoplazm&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x162.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x162.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x161 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/10/10/episode-0x161.html"/>
   <updated>2020-10-10T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2020/10/10/episode-0x161</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x161/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x161.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick Mathieu, Steve Waterhouse, Vincent Groleau et Virginie font leur retour après plusieurs semaines d’absence, malgré quelques problèmes techniques. Ils discutent des pannes majeures chez Microsoft Azure et Outlook, du cyberconflit en Azerbaïdjan, de nouveaux malwares comme SilentFade, ainsi que des questions de vie privée liées au programme Hilo d’Hydro-Québec. L’équipe aborde également l’arrestation de John McAfee et un incident insolite au Royaume-Uni où 16 000 cas COVID n’ont pas été déclarés à cause d’un vieux fichier Excel.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;p&gt;Retour après plusieurs semaines, et ce avec quelques problèmes techniques!&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Vincent à un mauvais Internet et on l’entend pas trop :)&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/microsofts-azure-ad-authentication-outage-what-went-wrong/&quot;&gt;Arrêt de service chez Microsoft Azure, Outlook et Apple. Quel est votre plan “B” ?&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.theverge.com/2020/10/1/21496667/microsoft-outlook-down-outage-service-issues&quot;&gt;https://www.theverge.com/2020/10/1/21496667/microsoft-outlook-down-outage-service-issues&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.theverge.com/2020/9/28/21492688/microsoft-outlook-office-teams-azure-outage-down&quot;&gt;https//www.theverge.com/2020/9/28/21492688/microsoft-outlook-office-teams-azure-outage-down&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/nagorno-karabakh-azerbaijan-armenia-espionage-talos-hackers/&quot;&gt;Cyberconflit en Azerbaijan. La cyber est indéniable dans les futurs conflits&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/silentfade-attack-facebook/159780/&quot;&gt;SilentFade malware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://fylszpcqfel7joif.onion/2qhmiU_Nation_Huronne-Wendat&quot;&gt;Wandake ransomware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2020/01/07/hydro-quebec-confie-au-prive-les-donnees-des-clients-de-sa-filiale-hilo&quot;&gt;Le programme “intelligent” de HQ - Hilo - Prend son envol. Quel est l’impact sur votre vie privée ?&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://plus.lapresse.ca/screens/509a9ddd-cf32-4b1a-a9e1-6de002b1f866__7C___0.html&quot;&gt;https://plus.lapresse.ca/screens/509a9ddd-cf32-4b1a-a9e1-6de002b1f866&lt;strong&gt;7C&lt;/strong&gt;_0.html&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.stelpro.com/en/products/maestro-smart-controller-thermostat-asmc402ad/&quot;&gt;https://www.stelpro.com/en/products/maestro-smart-controller-thermostat-asmc402ad/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2020/09/30/donnees-medicales-compromises-chez-une-filiale-de-telus?&quot;&gt;Medisys&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.msn.com/fr-fr/finance/other/insolite-au-royaume-uni-pr%c3%a8s-de-16-000-cas-covid-non-d%c3%a9clar%c3%a9s-%c3%a0-cause-dun-vieux-fichier-excel/ar-BB19TJ3O&quot;&gt;Insolite : au Royaume-Uni, près de 16 000 cas COVID non déclarés à cause d’un vieux fichier Excel&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2020/10/06/le-createur-de-lantivirus-mcafee-arrete&quot;&gt;John McAfee arrêté&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2020/10/06/qiui-smart-chastity-sex-toy-security-flaw/&quot;&gt;Ceinture de chasteté hackable via Bluetooth pour la laissée verrouillée&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lefigaro.fr/actualite-france/pedopornographie-une-soixantaine-d-interpellations-en-france-dans-un-vaste-coup-de-filet-20201008&quot;&gt;Coup de filet en France contre les pédos - 176 TB de cochonneries saisis!!!!&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Virginie&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;Communauté Hackfest Maintenant sur &lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;DISCORD!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et portez un masque!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.eventbrite.ca/o/hackfest-communication-3656432105&quot;&gt;Hackfest 2020 Training&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Hackfest Inscription CTF et Événement sous peu&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://haiticybercon.com/&quot;&gt;Haiti Cybercon, virtuel, 16 oct 2020&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;QuebecSec à &lt;a href=&quot;https://www.youtube.com/watch?v=G92VA-zp-WM&quot;&gt;réécouter avec Martin Dubé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mois de la sensibilisation à la cybersécurité!!!
    &lt;ul&gt;
      &lt;li&gt;Que faites-vous de ça de votre côté?&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/globular-entangled-everything&quot;&gt;Globular – Entangled Everything - “Total Perspective Vortex”&lt;/a&gt; via &lt;a href=&quot;https://ektoplazm.com&quot;&gt;Ektoplazm&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x161.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x161.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x160 (Teknik)</title>
   <link href="https://securite.fm/special/2020/08/03/episode-0x160.html"/>
   <updated>2020-08-03T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2020/08/03/episode-0x160</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x160/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x160.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Guillaume Ross explorent BloodHound, un outil d’analyse de sécurité pour Active Directory qui permet de visualiser et identifier les vulnérabilités dans les environnements Windows. L’équipe présente les fonctionnalités de cet outil de cybersécurité et partage des ressources pour approfondir son utilisation, notamment un cours Pluralsight dédié.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/BloodHoundAD/BloodHound&quot;&gt;BloodHound for AD&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bloodhound.readthedocs.io/en/latest/data-analysis/bloodhound-gui.html&quot;&gt;Documentation de BloodHound for AD&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://pluralsight.pxf.io/XkjDo&quot;&gt;Mon cours PluralSight sur BloodHound&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/gepeto42&quot;&gt;Guillaume Ross&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;L’asile au travail&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et portez un masque!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.eventbrite.ca/o/hackfest-communication-3656432105&quot;&gt;Hackfest 2020 Training&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04111&quot;&gt;Xenoblade Chronicles “The Shimmering Ether of Satorl”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/16939/kade-kalka&quot;&gt;Kade Kalka&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://www.skype.com&quot;&gt;Skype&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x160.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x160.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x158 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/07/29/episode-0x158.html"/>
   <updated>2020-07-29T20:00:30-04:00</updated>
   <id>https://securite.fm/hebdo/2020/07/29/episode-0x158</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x158/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x158.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Vincent Groleau discutent de plusieurs actualités cybersécuritaires importantes, notamment le retour du botnet Emotet avec 250 000 emails malveillants, les vulnérabilités persistantes des équipements F5 BIG-IP, et les recours collectifs contre Clearview AI pour violations de la vie privée biométrique. Ils abordent également la sortie du dispositif de recherche en sécurité d’Apple, la dépréciation des protocoles TLS 1.0 et 1.1 pour Office 365, et les menaces liées au malware QSnatch ciblant les équipements QNAP.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://tidbits.com/2020/07/23/apple-releases-dedicated-security-researcher-device/&quot;&gt;Apple Releases Dedicated Security Research Device&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2020/07/destructive-emotet-botnet-returns-with-250k-strong-blast-of-toxic-email/&quot;&gt;There’s a reason your inbox has more malicious spam—Emotet is back&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.expertinstitute.com/resources/insights/clearview-ai-faces-fourth-lawsuit-alleging-biometric-privacy-violations/&quot;&gt;Trois États américains déposent un recours collectif contre Clearview AI&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/thousands-f5-big-ip-users-takeover/157543/&quot;&gt;Thousands of Vulnerable F5 BIG-IP Users Still Open to Takeover&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://docs.microsoft.com/en-us/microsoft-365/compliance/tls-1.0-and-1.1-deprecation-for-office-365?view=o365-worldwide&quot;&gt;TLS 1.0 and 1.1 deprecation for Office 365&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.qnap.com/en/security-advisory/nas-201911-01&quot;&gt;Security Advisory for Malware QSnatch&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;L’asile au travail&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et portez un masque!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.eventbrite.ca/o/hackfest-communication-3656432105&quot;&gt;Hackfest 2020 Training&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04109&quot;&gt;Kingdom Hearts II Final Mix “Weight of the Other Promise (Overdrive Battle Mix)”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/17578/key-jay&quot;&gt;Key Jay&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://www.skype.com/&quot;&gt;Skype&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x158.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x158.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x159 (Live)</title>
   <link href="https://securite.fm/live/2020/07/28/episode-0x159.html"/>
   <updated>2020-07-28T21:00:00-04:00</updated>
   <id>https://securite.fm/live/2020/07/28/episode-0x159</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x159/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x159.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Patrick R. Mathieu et Steve Waterhouse reçoivent Éric Caire pour discuter des défis de cybersécurité du gouvernement québécois, notamment le recrutement de professionnels face à la concurrence du secteur privé et les enjeux de formation. Ils abordent également l’identité numérique, la transformation numérique du Québec et les questions entourant l’application COVID-19, incluant la gestion des données personnelles. L’épisode explore les stratégies gouvernementales pour renforcer la sécurité informatique tout en protégeant la vie privée des citoyens.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Ce n’est pas toutes les questions qui ont été posées durant l’enregistrement et la formulation peut différer de celle que nous avons reçue. Les questions dans le shownotes sont affichés presque (correction du français en prime et reformulation pour rendre plus clair) comme nous les avons reçus.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Question iHack
    &lt;ul&gt;
      &lt;li&gt;Comment s’assurer que le Gouvernement ait accès à un excellent bassin de professionnels en sécurité alors que le privé a des offres ultras compétitives compte tenu du manque de main-d’oeuvre?
        &lt;ul&gt;
          &lt;li&gt;Comment avoir des programmes de formations/ école / université/….&lt;/li&gt;
          &lt;li&gt;Qu’en est-il des salaires&lt;/li&gt;
          &lt;li&gt;Les cours de l’ATN semblent être en salle, à ULaval. Pour les gens du gouvernement ne travaillant pas dans la ville de Québec, est-ce que ces formations sont disponibles à distance ?&lt;/li&gt;
          &lt;li&gt;est-ce que le gouvernement pense obligé d’avoir une formation de base en sécurité pour les étudiants qui étudie dans un programme en IT?&lt;/li&gt;
          &lt;li&gt;On apprend aux enfants à traverser la rue avant qu’il ne soit obligé de le faire seul. Avez-vous un avis sur la formation dès le plus jeune âge (10 ans) ?&lt;/li&gt;
          &lt;li&gt;Y a-t-il des plans pour des formations assez techniques? Ou ça reste général? Y a-t-il des plans pour que ce genre de curriculum soit plus intégré à l’éducation générale au primaire et secondaire?&lt;/li&gt;
          &lt;li&gt;Est-ce que vous allez promouvoir des bourses d’études pour des certifications en cybersécurité.&lt;/li&gt;
          &lt;li&gt;il serait intéressant de voir une certification en sécurité qui serait à être renouvelée après un certain nombre d’années pour certaines positions en Ti. je me demande ce que le ministre en pense&lt;/li&gt;
          &lt;li&gt;Quel est le lien pour appliquer sur un emploi.&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;L’identité numérique: le rôle essentiel de l’état dans la protection des citoyens. (Mais un énorme challenge: comme allez-vous assurer la bonne réussite)
        &lt;ul&gt;
          &lt;li&gt;matériel : carte ou numérique seulement ?&lt;/li&gt;
          &lt;li&gt;partage info dans tous les ministères possible?&lt;/li&gt;
          &lt;li&gt;est-ce qu’il y a des discussions avec le gouvernement fédéral pour que l’identité numérique soit utilisée de façon plus large que seulement les services au Québec?&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;Avez-vous identifié une démarche pour vérifier d’une manière mesurable les éléments de sécurité qui ont été mis en place?&lt;/li&gt;
      &lt;li&gt;Quel est l’état de la transformation numérique au QC ?&lt;/li&gt;
      &lt;li&gt;Est-ce que le gouvernement envisage les nuages publics hybride-privé (Microsoft Azure/AWS) ?&lt;/li&gt;
      &lt;li&gt;Est-ce que le gouvernement du Québec utilise encore des logiciels de communication comme Zoom?&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Question COVID APP
    &lt;ul&gt;
      &lt;li&gt;Expliquez-nous votre vision sur l’application&lt;/li&gt;
      &lt;li&gt;Avez-vous des statistiques sur la consultation publique jusqu’à présent ?&lt;/li&gt;
      &lt;li&gt;Qui va avoir accès aux données pendant et après la crise?
        &lt;ul&gt;
          &lt;li&gt;Partage à des entreprises?&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;Qu’arrivera-t-il des données APRÈS la crise?
        &lt;ul&gt;
          &lt;li&gt;Suppression?&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;Que pensez-vous de l’initiative du portail “RestezOuverts” de la compagnie de marketing LanLa ?&lt;/li&gt;
      &lt;li&gt;Le Plan d’action numérique (PAN) permet aux organismes publics d’obtenir du financement sur divers aspects en numérique, dont la sécurité de l’information. Pensez-vous qu’avec le contexte Covid-19 (injection majeure d’argent en santé, déficit, etc.) le budget pour le PAN sera diminué ?&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/ericcaire&quot;&gt;Éric Caire&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et portez un masque!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/formations/&quot;&gt;Hackfest 2020 Training&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04107&quot;&gt;Final Fantasy IX “Neon Black Apocalypse”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/song/10944/black-waltz&quot;&gt;Black Waltz&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x159.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x159.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x157 (Live)</title>
   <link href="https://securite.fm/live/2020/07/15/episode-0x157.html"/>
   <updated>2020-07-15T00:00:00-04:00</updated>
   <id>https://securite.fm/live/2020/07/15/episode-0x157</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x157/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x157.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode live, Nicolas-Loïc Fortin, Patrick R. Mathieu, Vincent Groleau et Steve Waterhouse discutent de plusieurs sujets d’actualité en cybersécurité, notamment les violations de données chez MGM, la reconnaissance faciale et les controverses autour de Clearview AI, ainsi que la position du Canada concernant Huawei dans l’alliance Five Eyes. L’équipe aborde également les récentes cyberattaques majeures, incluant le piratage des comptes Twitter de personnalités comme Elon Musk et Bill Gates, et les nouvelles vulnérabilités critiques découvertes chez Microsoft et Cisco.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2020/07/15/une-tape-sur-les-doigts-pour-un-courtier&quot;&gt;Desjardins - courtier d’assurance à peine accuser&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/a-hacker-is-selling-details-of-142-million-mgm-hotel-guests-on-the-dark-web/&quot;&gt;A hacker is selling details of 142 million MGM hotel guests on the dark web&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Reconnaissance facial / Clearview AI
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/national/201904/01/01-5220485-reconnaissance-faciale-la-sq-en-quete-doutils-de-pointe.php&quot;&gt;Reconnaissance faciale: la SQ en quête d’outils de pointe&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/justice-et-faits-divers/2020-06-22/reconnaissance-faciale-la-sq-pourrait-acquerir-une-technologie-controversee&quot;&gt;Reconnaissance faciale: la SQ pourrait acquérir une technologie controversée&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://priv.gc.ca/fr/nouvelles-du-commissariat/nouvelles-et-annonces/2020/nr-c_200706/&quot;&gt;Clearview AI cesse d’offrir sa technologie de reconnaissance faciale au Canada&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/effs-new-database-shows-you-what-tech-local-police-are-using-to-spy-on-you/&quot;&gt;EFF’s new database reveals what tech local police are using to spy on you&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.lesoleil.com/actualite/justice-et-faits-divers/une-photographe-quebecoise-veut-poursuivre-la-grc-sur-la-reconnaissance-faciale-b67c5c9df42cdb079df32e9d933ebe1f&quot;&gt;Une photographe québécoise veut poursuivre la GRC sur la reconnaissance faciale&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;TikTok - qui est là! :D&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theglobeandmail.com/politics/article-canada-now-only-member-of-five-eyes-alliance-to-have-not-banned-huawei/&quot;&gt;Canada is now the only Five Eyes member to not ban or restrict use of Huawei 5G equipment&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://news.yahoo.com/secret-trump-order-gives-cia-more-powers-to-launch-cyberattacks-090015219.html&quot;&gt;CYBERWAR - Secret Trump order gives CIA more powers to launch cyberattacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nytimes.com/2020/07/10/world/middleeast/iran-nuclear-trump.html&quot;&gt;Long-Planned and Bigger Than Thought: Strike on Iran’s Nuclear Program&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/twitter-accounts-of-elon-musk-bill-gates-and-others-hijacked-to-promote-crypto-scam/&quot;&gt;Twitter accounts of Elon Musk, Bill Gates and others hijacked to promote crypto scam&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://us-cert.cisa.gov/ncas/current-activity/2020/07/14/microsoft-addresses-wormable-rce-vulnerability-windows-dns-server&quot;&gt;Microsoft Addresses ‘Wormable’ RCE Vulnerability in Windows DNS Server&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://tools.cisco.com/security/center/publicationListing.x?product=Cisco&amp;amp;sort=-day_sir#~Vulnerabilities&quot;&gt;Vuln Cisco&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/goldenspy-chapter-4-goldenhelper-malware-embedded-in-official-golden-tax-software/&quot;&gt;GoldenHelper Malware Embedded in Official Golden Tax Software&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/russian-bec-gang-cosmic-lynx-uncovered/157166/&quot;&gt;First-Ever Russian BEC Gang, Cosmic Lynx, Uncovered&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;L’asile au travail&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et portez un masque!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.eventbrite.ca/o/hackfest-communication-3656432105&quot;&gt;Hackfest 2020 Training&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04078&quot;&gt;Super Mario Land 2: 6 Golden Coins “Seeing Stars”&lt;/a&gt; par &lt;a href=&quot;Matt Bounds&quot;&gt;Matt Bounds&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x157.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x157.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x156 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/07/09/episode-0x156.html"/>
   <updated>2020-07-09T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2020/07/09/episode-0x156</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x156/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x156.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Patrick R. Mathieu discutent de la consultation du Québec pour une application de traçage COVID-19 et des enjeux de vie privée liés aux applications de contact tracing. Ils abordent également les préoccupations concernant TikTok et la protection des données personnelles, ainsi qu’un cas de piratage impliquant d’anciens ingénieurs de Yahoo qui ont compromis 6000 comptes. L’épisode met l’accent sur les défis actuels de la cybersécurité et de la confidentialité dans le contexte de la pandémie.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://consultation.quebec.ca/processes/covidapp/f/25/?locale=fr&quot;&gt;Québec demande une consultation pour une application de tracing de covid-19&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://protonmail.com/blog/privacy-contact-tracing-apps/&quot;&gt;What you need to know about contact tracing apps and privacy&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2020/07/08/trump-evoque-une-possible-interdiction-de-lapplication-chinoise-tiktok&quot;&gt;Le Québec apprend que TikTok l’application chinoise à des implication au niveau de la vie privée&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://geeky.news/former-yahoo-engineer-escapes-prison-hacked-6000-accounts-to-search-for-porn/&quot;&gt;Des anciens ingénieurs de Yahoo piratent 6000 comptes à la recherche de porn!&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;L’asile au travail&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et portez un masque!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04092&quot;&gt;Golden Sun “Sorrow of the Forest”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14375/rebeccaetripp&quot;&gt;RebeccaETripp, Gamer of the Winds&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x156.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x156.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x155 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/07/04/episode-0x155.html"/>
   <updated>2020-07-04T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2020/07/04/episode-0x155</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x155/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x155.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Vincent Groleau discutent des tensions géopolitiques autour de Hong Kong avec la suspension du traité d’extradition par le Canada, ainsi que des enjeux de confidentialité numérique incluant le projet d’identité numérique québécoise et les nouvelles politiques de Google pour la suppression automatique des données utilisateur. Ils abordent également les controverses technologiques avec l’installation d’équipement Huawei par Telus et les projets de loi américains visant à affaiblir le chiffrement des communications.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;La plateforme d’enregistrement a connu quelques problèmes et le traitement automatique nous a pas permis de les corriger.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1717212/canada-suspension-traite-extradition-hong-kong-mepris-droit&quot;&gt;Suspension du traité avec Hong Kong : mépris du droit, disent les autorités du territoire&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2020/06/17/des-milliards-de-dollars-pour-un-projet-unique&quot;&gt;Identité numérique pour chaque québécois&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.google/technology/safety-security/keeping-private-information-private/amp/&quot;&gt;Google Will Enable Auto-Delete for User Data by Default on New Accounts&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2020/06/17/telus-aurait-installe-de-lequipement-huawei-a-linsu-dottawa&quot;&gt;Telus aurait installé de l’équipement Huawei à l’insu d’Ottawa&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/new-bill-targeting-warrant-proof-encryption-draws-ire/156877/&quot;&gt;Legislators Introduce Bill Requiring Breakable Encryption&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Lavez-vous les mains et portez un masque&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04099&quot;&gt;Golden Sun: The Lost Age “What I Want to Say”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/16847/vylent&quot;&gt;Vylent, Spy Girls, TSori&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x155.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x155.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x154 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/06/06/episode-0x154.html"/>
   <updated>2020-06-06T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2020/06/06/episode-0x154</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x154/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x154.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Damien Bancal, Patrick Mathieu et Vincent Groleau discutent des récentes failles de sécurité chez Zoom et de la fuite de données chez CPA Canada découverte chez des pirates russes. Ils abordent également l’utilisation problématique des télécopieurs au ministère de la Santé du Québec qui a causé l’oubli de 200 décès liés à la COVID-19, ainsi que les nouvelles attaques de ransomware ciblant les dispositifs NAS QNAP.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://8brains.ca/cpa-canada-pirate-the-8-brains-retrouve-des-donnees-chez-des-russes/&quot;&gt;Fuite chez CPA&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Patrick a des opinions :)&lt;/li&gt;
  &lt;li&gt;Zoom (again!)
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.livemint.com/technology/tech-reviews/cisco-talos-reports-two-new-security-vulnerabilities-in-zoom-11591252874474.html&quot;&gt;Plus de bug chez Zoom&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bbc.com/news/technology-52892796&quot;&gt;Indian app qui détecte les applications Chinoise dont Zoom!&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cnn.com/2020/06/03/tech/india-remove-china-app-intl-hnk/index.html&quot;&gt;App retiré du market&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://twitter.com/NicoAGrant/status/1268020841054269440?s=19&quot;&gt;Rappel je crois: Zoom E2E encryption que pour les payants&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2020/06/04/200-morts-de-la-covid-19-oublies-par-telecopieur&quot;&gt;Les faxes au ministères de la santé!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/qnap-nas-devices-targeted-in-another-wave-of-ransomware-attacks/#ftag=RSSbaffb68&quot;&gt;QNAP NAS cible des ransomware&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;L’asile au travail&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://8x8.vc/hackfest&quot;&gt;Weekly social/physical distancing meeting avec la communauté du Hackfest, mercredi 20h30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et #staythefuckhome&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04088&quot;&gt;Sword of Vermilion “Treacherous Road”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4734/aboutblank&quot;&gt;about:blank&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x154.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x154.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x153 (Live)</title>
   <link href="https://securite.fm/live/2020/05/30/episode-0x153.html"/>
   <updated>2020-05-30T00:00:00-04:00</updated>
   <id>https://securite.fm/live/2020/05/30/episode-0x153</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x153/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x153.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Patrick R. Mathieu discutent des récentes attaques par ransomware touchant diverses institutions (Michigan State University, gouvernements locaux), des nouvelles techniques d’évasion utilisant des machines virtuelles, et des campagnes de phishing liées au coronavirus. Ils abordent également les vulnérabilités dans les bibliothèques open-source, les pratiques controversées d’eBay concernant le port scanning, ainsi que les cyberattaques contre les infrastructures critiques en Israël et les menaces russes signalées par l’Allemagne.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Ransomware
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.darkreading.com/attacks-breaches/netwalker-ransomware-tools-reveal-attacker-tactics-and-techniques/d/d-id/1337929&quot;&gt;Michigan State University Suffers Ransomware Attack&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://threatpost.com/ponyfinal-ransomware-enterprise-servers/156083/&quot;&gt;Microsoft Warns Users Over PonyFinal Ransomware&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.santafenewmexican.com/news/local_news/rio-arriba-county-hit-in-ransomware-cyberattack/article_225861d0-a06c-11ea-b10f-9329a7451c3d.html&quot;&gt;New Mexico County Government Suffers Ransomware Attack&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.theregister.co.uk/2020/05/22/byovm_ransomware_in_virtualbox/&quot;&gt;Ransomware Deploys Virtual Machine to Evade Detection&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/microsoft-warns-of-massive-phishing-attack-pushing-legit-rat/&quot;&gt;Microsoft Warns of Coronavirus-Related Phishing Scheme Using Malicious Excel Files&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/70-of-apps-open-source-bugs/156040/&quot;&gt;Majority of Apps Contain Flaws via Open-Source Libraries&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://nullsweep.com/why-is-this-website-port-scanning-me/&quot;&gt;eBay is Conducting Port Scans on Site Visitors’ Computers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/zoom/zoom-e2e-whitepaper/blob/master/zoom_e2e.pdf&quot;&gt;Zoom E2E Encryption Whitepaper&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wired.com/story/shadowserver-funding-trend-micro-internet-society/&quot;&gt;Shadowserver Finds Funding From Multiple Sources After Cisco Withdraws Support&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/german-govt-urges-ios-users-to-patch-critical-mail-app-flaws/&quot;&gt;Germany Urges Users to Install iOS Updates; Apple Releases macOS Updates, Too&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/cyberattacks-against-hospitals-must-stop-says-red-cross/&quot;&gt;Open Letter Calls on Governments to Work Together to Stop Cyberattacks Targeting Healthcare Organizations&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2020/05/dangerous-sha-1-crypto-function-is-about-to-die-in-ssh/&quot;&gt;SSH Maintainers Say SHA-1 Support Will be Discontinued&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/israel-cyberattacks-water-iran-yigal-unna/&quot;&gt;Israeli Government Official Says Water Systems Cyberattack Thwarted Last Month&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/german-intelligence-memo-berserk-bear-critical-infrastructure/&quot;&gt;Germany Warns of Russian Cyberthreats to Critical Infrastructure Operators&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;L’asile au travail&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://8x8.vc/hackfest&quot;&gt;Weekly social/physical distancing meeting avec la communauté du Hackfest, mercredi 20h30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et #staythefuckhome&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04095&quot;&gt;Golden Sun: The Lost Age “Reflection of the Wolf Moon”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/17052/guitarsvd&quot;&gt;GuitarSVD&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x153.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x153.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x152 (Special)</title>
   <link href="https://securite.fm/special/2020/05/21/episode-0x152.html"/>
   <updated>2020-05-21T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2020/05/21/episode-0x152</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x152/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x152.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin, Damien Bancal, Patrick R. Mathieu, Vincent Groleau, Richer Dinelle et Steve Waterhouse explorent l’univers des applications de traçage COVID-19 et leurs implications en matière de sécurité et de vie privée. L’équipe aborde également diverses vulnérabilités technologiques récentes, notamment les failles Bluetooth BIAS et Spectra, ainsi que les cyberattaques géopolitiques. Un épisode qui décortique les enjeux de cybersécurité amplifiés par la pandémie mondiale.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/le-monde-des-applications-covid19/&quot;&gt;Je viendrais me coller aux informations. J’ai écrit une grosse étude sur les applications de part le monde. Si j’ai une réponse j’interviendrai. Si je ne sais pas, bha je sais pas :)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;MILA Quebec COVI App!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1704741/coronavirus-enquete-breches-informatiques-recherches-ccc-cst-scrs&quot;&gt;Recherche sur la COVID-19 : le Canada enquête sur des brèches informatiques&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://mashable.com/article/untappd-beer-app-privacy-location-data-military/&quot;&gt;A beer app is the latest privacy thorn in the U.S. military’s side&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.globenewswire.com/news-release/2020/05/20/2036577/0/en/TELUS-Data-for-Good-program-to-provide-de-identified-network-mobility-data-and-insights-to-the-Natural-Sciences-and-Engineering-Research-Council-of-Canada-in-support-of-COVID-19-re.html&quot;&gt;TELUS Data for Good program to provide de-identified network mobility data and insights to the Natural Sciences and Engineering Research Council of Canada in support of COVID-19 research&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bbc.com/news/technology-52725810&quot;&gt;Coronavirus: Security flaws found in NHS contact-tracing app&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.washingtonpost.com/national-security/officials-israel-linked-to-a-disruptive-cyberattack-on-iranian-port-facility/2020/05/18/9d1da866-9942-11ea-89fd-28fb313d1886_story.html&quot;&gt;Officials: Israel linked to a disruptive cyberattack on Iranian port facility&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/smartphones-laptops-iot-devices-vulnerable-to-new-bias-bluetooth-attack/&quot;&gt;Smartphones, laptops, IoT devices vulnerable to new BIAS Bluetooth attack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/new-spectra-attack-breaks-the-separation-between-wi-fi-and-bluetooth/&quot;&gt;New ‘Spectra’ attack breaks the separation between Wi-Fi and Bluetooth&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;[Cisco: Critical Java flaw strikes ‘call center in a box’, patch urgently]https://www.zdnet.com/article/cisco-critical-java-flaw-strikes-call-center-in-a-box-patch-urgently/&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.proofpoint.com/us/blog/threat-insight/zloader-loads-again-new-zloader-variant-returns&quot;&gt;ZLoader Loads Again: New ZLoader Variant Returns&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.economie.gouv.qc.ca/ministere/salle-de-presse/communiques-de-presse/communique-de-presse/&quot;&gt;BONNE NOUVELLE DU JOUR (SORT OF) - Plus de 150 M$ pour accélérer l’accès à Internet en région&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;L’asile au travail&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://8x8.vc/hackfest&quot;&gt;Weekly social/physical distancing meeting avec la communauté du Hackfest, mercredi 20h30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et #staythefuckhome&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04087&quot;&gt;Final Fantasy VI “Land of the Eidolons”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14375/rebeccaetripp&quot;&gt;RebeccaETripp, Nabeel Ansari&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x152.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x152.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x151 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/05/16/episode-0x151.html"/>
   <updated>2020-05-16T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2020/05/16/episode-0x151</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x151/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x151.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire de mai 2020, Nicolas-Loïc Fortin et Damien Bancal analysent plusieurs cyberattaques d’actualité, notamment les logiciels malveillants nord-coréens exposés par l’US Cyber Command, le piratage présumé de centres de recherche COVID-19 par des hackers chinois, et les attaques contre des distributeurs de billets et des mairies françaises. Les animateurs abordent également en direct une affaire impliquant des données sensibles sur Trump tombées entre les mains de pirates informatiques.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/lus-cyber-%e2%80%8b%e2%80%8bcommand-expose-3-code-malveillants-utilises-par-des-pirates-nord-coreens/&quot;&gt;L’US Cyber Commande expose de nouveaux logiciels qui seraient exploités par des pirates de la Corée du Nord.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1702578/coronavirus-covid-vaccin-fbi-pekin-washington-piratage&quot;&gt;Les pirates Chinois loucheraient les centres de recherche contre le COVID 19&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.francebleu.fr/infos/faits-divers-justice/a-laval-plusieurs-arrestations-de-membres-presumes-d-une-filiere-internationale-de-piratage-de-1589558952&quot;&gt;Piratage de distributeurs de billets. Plusieurs pirates arrêtés en France.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ouest-france.fr/nouvelle-aquitaine/deux-sevres/deux-sevres-cybercriminalite-deux-mairies-victimes-de-piratage-informatique-73aa648a-96bb-11ea-b9d8-6c5f41adbc98&quot;&gt;Des mairies impactées par des cyber attaques. Pas plus qu’avant… sauf que cela touche aussi les administrés.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Des données sensibles sur Trump dans les mains de pirates. Je vais expliquer ce que je vois… en Live :)&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;L’asile au travail&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://8x8.vc/hackfest&quot;&gt;Weekly social/physical distancing meeting avec la communauté du Hackfest, mercredi 20h30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et #staythefuckhome&lt;/li&gt;
  &lt;li&gt;SNQC Virtuel&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04021&quot;&gt;Final Fantasy IV “Streets of Mysidia”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14375/rebeccaetripp&quot;&gt;RebeccaETripp&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x151.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x151.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x150 (Live)</title>
   <link href="https://securite.fm/live/2020/05/07/episode-0x150.html"/>
   <updated>2020-05-07T00:00:00-04:00</updated>
   <id>https://securite.fm/live/2020/05/07/episode-0x150</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x150/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x150.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode live du 7 mai 2020, Nicolas-Loïc Fortin, Damien Bancal, Patrick R. Mathieu, Vincent Groleau, Richer Dinelle et Steve Waterhouse discutent des enjeux de surveillance technologique liés à la COVID-19, notamment la prise de température dans les commerces et les initiatives de traçage numérique. L’équipe aborde également plusieurs cyberattaques récentes incluant des ransomwares contre des hôpitaux européens, des infiltrations d’entreprises québécoises, et des vulnérabilités critiques découvertes chez Cisco.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2020/05/02/quand-on-surveille-votre-temperature-a-lepicerie&quot;&gt;Quand on surveille votre température à l’épicerie…&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cai.gouv.qc.ca/covid-19-initiatives-technologiques/&quot;&gt;COVID-19 – Initiatives technologiques&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Si vous parlez de caméra et COVID 19 je pourrai parler d’un aéroport Français qui teste la chose en ce moment.&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://priv.gc.ca/fr/nouvelles-du-commissariat/allocutions/2020/s-d_20200507/&quot;&gt;Déclaration commune des commissaires fédéral, provinciaux et territoriaux à la protection de la vie privée&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;7 mai - Journée du Mot de passe&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2020/05/07/nso-group-fleming-contact-tracing/&quot;&gt;A passwordless server run by NSO Group sparks contact-tracing privacy concerns&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Plusieurs sociétés de BTP infiltrées, rançonnées et des données diffusées, dont une société de Laval.&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/piratage-dun-geant-du-textile-des-donnees-de-nike-et-victorias-secret-seraient-dans-les-mains-des-pirates/&quot;&gt;Les pirates informatiques menacent l’entreprise chinoise MAS Holdings. Un rançonnage de son informatique qui semble avoir fait fuiter des données concernant des partenaires tels que Nike ou Victoria’s Secret.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/des-pirates-ouvrent-une-boutique-dediee-aux-sites-de-rencontres-pour-adultes/&quot;&gt;Vous êtes membres de sites de rencontres pour adultes ? Des pirates viennent d’ouvrir une cyber boutique dédiée aux accès piratés à 19 portails web spécialisés dans les possibilités de rencontres amoureuses.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/maze-infiltre-deux-fois-de-suite-la-meme-banque/&quot;&gt;Maze infiltre la même banque, deux fois de suite !&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cert.ssi.gouv.fr/cti/CERTFR-2020-CTI-004/&quot;&gt;Silence, on vol les distributeurs de billets. Analyse des agissements d’un groupe de pirates informatiques présumés des pays de l’EST baptisé Silence&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/rencontre-avec-des-pirates-iraniens/&quot;&gt;Ils se font appeler Iranian Cyber Security.  Agés de 15 à 20 ans, ces jeunes pirates informatiques ne travailleraient que pour leur compte. j’ai pu les interviewer afin de tenter de comprendre qui se cache derrière ces pirates informatiques venus de Perse.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.scottadamssays.com&quot;&gt;Scott Adams&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/europes-largest-private-hospital-chain-struck-by-ransomware-attack/&quot;&gt;Major European private hospital operator struck by ransomware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/cisco-these-12-high-severity-bugs-in-asa-and-firepower-security-software-need-patching/&quot;&gt;Cisco: These 12 high-severity bugs in ASA and Firepower security software need patching&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;L’asile au travail&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://8x8.vc/hackfest&quot;&gt;Weekly social/physical distancing meeting avec la communauté du Hackfest, mercredi 20h30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et #staythefuckhome&lt;/li&gt;
  &lt;li&gt;SNQC Virtuel&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04065&quot;&gt;The Elder Scrolls V: Skyrim “Dragonborn Concerto” &lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4313/mazedude&quot;&gt;Mazedude, Dhsu&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x150.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x150.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x149 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/05/02/episode-0x149.html"/>
   <updated>2020-05-02T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2020/05/02/episode-0x149</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x149/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x149.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Steve Waterhouse abordent les enjeux de cybersécurité liés à la pandémie de COVID-19, notamment la réassignation du personnel de sécurité informatique vers le support technique et les problèmes de confidentialité des plateformes de visioconférence comme Zoom et Teams. Ils discutent également de diverses menaces actuelles incluant les malwares distribués via des films piratés, les campagnes de spear-phishing ciblant les dirigeants d’entreprises, et les applications de traçage COVID-19 utilisées dans différents pays.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/microsoft-warns-of-malware-surprise-pushed-via-pirated-movies/&quot;&gt;Microsoft warns of malware surprise pushed via pirated movies&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/students-university-clash-over-plans-to-install-remote-exam-monitoring-software-on-home-pcs/&quot;&gt;Students, university clash over forced installation of remote exam monitoring software on home PCs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Réassignation de la cybersécurité vers les TI
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://blog.isc2.org/isc2_blog/2020/04/survey-covid-19-response-sees-nearly-50-of-cybersecurity-workers-reassigned-to-it-tasks.html&quot;&gt;Survey: COVID-19 Response Sees Nearly 50% of Cybersecurity Workers Reassigned to IT Tasks&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/cybersecurity-staff-are-being-transferred-to-it-support-thats-adding-to-the-risk-of-data-breaches/&quot;&gt;Cybersecurity staff are being transferred to IT support. That’s adding to the risk of data breaches&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1698223/le-parlement-virtuel-souleve-la-question-dun-internet-fiable-dans-le-grand-nord&quot;&gt;Le Parlement virtuel soulève la question d’un Internet fiable dans le Grand Nord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/ransomware-mentioned-in-1000-sec-filings-over-the-past-year/&quot;&gt;Ransomware mentioned in 1,000+ SEC filings over the past year&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.vice.com/en_us/article/bvgwzw/nso-group-employee-abused-pegasus-target-love-interest&quot;&gt;NSO Employee Abused Phone Hacking Tech to Target a Love Interest&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1698833/applications-de-tracage-suivi-contacts-coronavirus-geolocalisation-bluetooth-canada-quebec-dans-le-monde&quot;&gt;COVID-19 : voici comment différents pays se servent d’applications de traçage&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/spear-phishing-campaign-compromises-executives-at-150-companies/&quot;&gt;Spear-phishing campaign compromises executives at 150+ companies&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cira.ca/fr/cybersecurity-services/canadian-shield&quot;&gt;Bouclier canadien de l’ACEI&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Visio et télétravail
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.consumerreports.org/video-conferencing-services/videoconferencing-privacy-issues-google-microsoft-webex/&quot;&gt;It’s Not Just Zoom. Google Meet, Microsoft Teams, and Webex Have Privacy Issues, Too&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://media.defense.gov/2020/Apr/24/2002288653/-1/-1/0/CSI-SELECTING-AND-USING-COLLABORATION-SERVICES-SECURELY-SHORT-FINAL.PDF&quot;&gt;Selecting and Safely Using Collaboration Services for Telework - Short&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://media.defense.gov/2020/Apr/24/2002288652/-1/-1/0/CSI-SELECTING-AND-USING-COLLABORATION-SERVICES-SECURELY-LONG-FINAL.PDF&quot;&gt;Selecting and Safely Using Collaboration Services for Telework&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://blog.mozilla.org/blog/2020/04/28/which-video-call-apps-can-you-trust/&quot;&gt;Which Video Call Apps Can You Trust?&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cisa.gov/sites/default/files/publications/CISA_Guidance_for_Securing_Video_Conferencing_S508C.pdf&quot;&gt;Guidance for Securing Video Conferencing&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;L’asile au travail&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://8x8.vc/hackfest&quot;&gt;Weekly social/physical distancing meeting avec la communauté du Hackfest, mercredi 20h30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et #staythefuckhome&lt;/li&gt;
  &lt;li&gt;SNQC&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04046&quot;&gt;Mega Man X4 “Mind Flip~” &lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/13147/timaeus222&quot;&gt;timaeus222&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x149.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x149.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x148 (Spécial)</title>
   <link href="https://securite.fm/special/2020/04/28/episode-0x148.html"/>
   <updated>2020-04-28T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2020/04/28/episode-0x148</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x148/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x148.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin, Patrick R. Mathieu et Steve Waterhouse abordent la gestion d’incident en contexte de télétravail, un sujet particulièrement pertinent en période de COVID-19. L’équipe partage également des ressources communautaires pour maintenir le lien social pendant le confinement, notamment les rencontres virtuelles de la communauté Hackfest. Cet épisode met l’accent sur l’adaptation des pratiques de sécurité informatique aux nouveaux défis du travail à distance.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;L’asile au travail&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://8x8.vc/hackfest&quot;&gt;Weekly social/physical distancing meeting avec la communauté du Hackfest, mercredi 20h30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et #staythefuckhome&lt;/li&gt;
  &lt;li&gt;SNQC Virtuel&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04069&quot;&gt;Battletoads “Arctic Mayhem”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/16934/black-ace&quot;&gt;Black Ace&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x148.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x148.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x147 (Spécial)</title>
   <link href="https://securite.fm/special/2020/04/26/episode-0x147.html"/>
   <updated>2020-04-26T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2020/04/26/episode-0x147</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x147/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x147.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Patrick R. Mathieu lèvent le voile sur l’arrière-scène de leur podcast. Ils abordent également les défis liés à la pandémie de COVID-19 et les initiatives communautaires mises en place, notamment les rencontres virtuelles hebdomadaires de distanciation sociale avec la communauté Hackfest. L’épisode met l’accent sur l’importance du soutien communautaire et de la santé mentale pendant cette période difficile.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://8x8.vc/hackfest&quot;&gt;Weekly social/physical distancing meeting avec la communauté du Hackfest, mercredi 20h30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et #staythefuckhome&lt;/li&gt;
  &lt;li&gt;SNQC Virtuel&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music Tangledeep “Prepare to Learn”(https://ocremix.org/remix/OCR04034) par &lt;a href=&quot;https://ocremix.org/artist/11940/damonz&quot;&gt;DaMonz&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x147.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x147.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x146 (Live)</title>
   <link href="https://securite.fm/live/2020/04/25/episode-0x146.html"/>
   <updated>2020-04-25T00:00:00-04:00</updated>
   <id>https://securite.fm/live/2020/04/25/episode-0x146</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x146/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x146.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode live du 25 avril 2020, les animateurs abordent les controverses autour des applications de traçage COVID-19 et leurs implications pour la vie privée, notamment le projet PEPP-PT et les accès policiers aux données de santé en Ontario. Ils discutent également de l’augmentation des cyberattaques pendant la pandémie, incluant les ransomwares ciblant les villes américaines, les arnaques par sextorsion rapportant 100 000$ par mois, et la fuite présumée de données de l’OMS et de la Fondation Gates. L’épisode couvre aussi les nouvelles technologies comme l’évolution du Wi-Fi 6E et les dernières vulnérabilités d’Apple et Facebook.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://datanews.levif.be/ict/actualite/l-appli-corona-europeenne-confidentielle-semble-etre-une-coquille-vide/article-news-1278997.html&quot;&gt;Des applications COVID 19 qui font polémique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.pepp-pt.org/&quot;&gt;PEPP-PT&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.vice.com/en_ca/article/3a83e5/ontario-cops-can-see-whos-tested-positive-for-covid-19-rights-group-warns&quot;&gt;Ontario Cops Can See Who’s Tested Positive for COVID-19, Rights Group Warns&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cloud.google.com/blog/topics/inside-google-cloud/how-google-cloud-is-supporting-healthcare-and-life-sciences-organizations&quot;&gt;Our Healthcare API and other solutions for supporting healthcare and life sciences organizations during the pandemic&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.pierrepaul-hus.ca/fr/les-conservateurs-demandent-au-gouvernement-de-renforcer-notre-cybersecurite-et-de-proteger-nos-infrastructures-essentielles-des-attaques-cybernetiques/&quot;&gt;Les conservateurs demandent au gouvernement de renforcer notre cybersécurité et de protéger nos infrastructures essentielles des attaques cybernétiques&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/assurer-la-securite-de-sa-micro-entreprise/&quot;&gt;Quand on crée une micro-entreprise, une association, on propose souvent un site internet pour se faire connaître et gérer ses activités. La nécessité de protéger toutes ses données, de ses mails à ses fichiers clients, afin de sécuriser son activité et la confidentialité des informations qui y sont liées est indispensable. ZATAZ a détecté une recrudescence du piratage de sites de PME/PMI et autres blogs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/torrance-prise-dotage-numerique-dune-nouvelle-ville-americaine/&quot;&gt;Les pirates opérateurs du ransomware Sodinokibi viennent de diffuser des informations appartenant à la commune Californienne de Torrance&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/justice-et-faits-divers/202004/25/01-5270858-des-clients-dhydro-quebec-sont-victimes-dappels-frauduleux.php&quot;&gt;Des clients d’Hydro-Québec sont victimes d’appels frauduleux&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://nakedsecurity.sophos.com/2020/04/22/porn-scammers-making-100000-a-month-from-sextortion-emails/&quot;&gt;Porn scammers making $100,000 a month from sextortion emails&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/escroquerie-mail-porno-chantage/&quot;&gt;Sextorsion&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theverge.com/2020/4/23/21231623/6ghz-wifi-6e-explained-speed-availability-fcc-approval&quot;&gt;Wi-Fi is getting its biggest upgrade in 20 years&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/apple-text-bomb-crashes-iphones-message-notifications/155144/&quot;&gt;Latest Apple Text-Bomb Crashes iPhones via Message Notifications&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2020/04/24/faceboo-launches-drop-in-video-chat-rooms-to-rival-houseparty/&quot;&gt;Facebook launches drop-in video chat Rooms to rival Houseparty&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/nso-lawsuit-facebook-links-hundreds-of-whatsapp-attacks-to-one-ip-address/&quot;&gt;Facebook-NSO lawsuit: Hundreds of WhatsApp attacks linked to one IP address&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/decouverte-de-lexposition-top-secret-du-musee-de-londres/&quot;&gt;Découverte de l’exposition « Top Secret » du musée de Londres.(Info French connexion)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/escroquerie-aux-bitcoins-vas-y-donnes-moi-ton-wallet/&quot;&gt;Un pirate a mis en place ce mardi 21 avril une escroquerie dédiée à la cryptomonnaie. Dans son action, des dizaines d’accès à un serveur pour utiliser un outil soi-disant capable de générer des Bitcoin comme de la neige en hiver. Seulement, point de neige, mais une escroquerie rondement menée.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/fuites-de-donnees-pour-loms-gates-foundation-vraiment/&quot;&gt;Des pirates ont diffusé, ce 21 avril, des centaines d’adresses électroniques et mots de passe appartenant à l’Organisation Mondiale de la Santé, la Fondation Bill Gates ou encore des Centres pour le contrôle et la prévention des maladies américains. On va expliquer le sac de nœuds de cette affaire entre religieux intégristes américains, pseudos pirates et diffusions sur les réseaux sociaux habillement menées.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Autres nouvelles
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/rewards-for-justice-la-cybermenace-nord-coreenne-mise-a-prix-par-les-usa/&quot;&gt;Rewards for justice : La cyber menace Nord-Coréenne mise à prix par les USA&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bbc.com/news/technology-52395886&quot;&gt;Coronavirus: Israel halts police phone tracking over privacy concerns&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/coronavirus-china-european-union-disinformation/&quot;&gt;Internal EU report on coronavirus disinformation was harsher on China than public release&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://news.expats.cz/weekly-czech-news/chinese-state-firm-gets-a-majority-stake-in-czech-media-advertising-agency/&quot;&gt;Chinese state firm gets a majority stake in Czech media advertising agency&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://8x8.vc/hackfest&quot;&gt;Weekly social/physical distancing meeting avec la communauté du Hackfest, mercredi 20h30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et #staythefuckhome&lt;/li&gt;
  &lt;li&gt;SNQC Virtuel&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03923&quot;&gt;Super Mario Bros. 2 “Hayride Dreams” &lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/17048/one-man-dan-band&quot;&gt;One Man Dan Band&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x146.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x146.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x145 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/04/19/episode-0x145.html"/>
   <updated>2020-04-19T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2020/04/19/episode-0x145</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x145/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x145.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Steve Waterhouse discutent de l’impact de la pandémie COVID-19 sur la cybersécurité, notamment les cyberattaques contre les hôpitaux et l’espionnage visant les chercheurs. Ils abordent également les enjeux de surveillance numérique des populations mise en place durant la crise sanitaire, ainsi que la propagation de fausses nouvelles liées au coronavirus. L’épisode se termine sur une note positive avec l’évocation du “jailbreak” de dispositifs médicaux pour pallier la pénurie de ventilateurs.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.securitepublique.gc.ca/cnt/ntnl-scrt/crtcl-nfrstrctr/esf-sfe-fr.aspx&quot;&gt;Orientation sur les services et les fonctions essentiels au Canada pendant la pandémie de la COVID-19&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://uk.reuters.com/article/uk-czech-cyber/czechs-warn-of-imminent-large-scale-cyberattacks-on-hospitals-idUKKBN21Z00N&quot;&gt;Czechs warn of imminent, large-scale cyberattacks on hospitals&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/coronavirus-research-cyber-espionage-fbi-warning/&quot;&gt;Coronavirus scientists are big targets for foreign cyber-espionage, FBI says&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Mises à jour informatique (patch) mensuelles - ce point est apporté pour illustrer la charge imposée aux services informatiques en temps de crise. Typiquement, AVANT de consacrer des correctifs, ils doivent être testés.&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/linksys-asks-users-to-reset-passwords-after-hackers-hijacked-home-routers-last-month/&quot;&gt;Linksys asks users to reset passwords after hackers hijacked home routers last month&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Surveillance des populations
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://onezero.medium.com/the-pandemic-is-a-trojan-horse-for-surveillance-programs-around-the-world-887fa6f12ec9&quot;&gt;We Mapped How the Coronavirus Is Driving New Surveillance Programs Around the World&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.wsj.com/articles/coronavirus-paves-way-for-new-age-of-digital-surveillance-11586963028&quot;&gt;How Coronavirus Is Eroding Privacy&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cnn.com/2020/04/14/world/moscow-cyber-tracking-qr-code-intl/index.html&quot;&gt;Moscow rolls out digital tracking to enforce lockdown. Critics dub it a ‘Cyber Gulag’&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.apple.com/covid19/contacttracing&quot;&gt;Privacy-Preserving Contact Tracing&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.wired.com/story/apple-google-contact-tracing-strengths-weaknesses/&quot;&gt;Does Covid-19 Contact Tracing Pose a Privacy Risk? Your Questions, Answered&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cai.gouv.qc.ca/pandemie-vie-privee-et-protection-des-renseignements-personnels/&quot;&gt;Pandémie, vie privée et protection des renseignements personnels&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/afp-used-clearview-ai-facial-recognition-software-to-counter-child-exploitation/&quot;&gt;AFP used Clearview AI facial recognition software to counter child exploitation&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Fake news
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.washingtonpost.com/technology/2020/04/16/facebook-will-alert-people-who-have-interacted-with-coronavirus-misinformation/&quot;&gt;Facebook will alert people who have interacted with coronavirus ‘misinformation’&lt;/a&gt;&lt;a href=&quot;https://www.cbc.ca/news/politics/covid-misinformation-disinformation-law-1.5532325&quot;&gt;Federal government open to new law to fight pandemic misinformation - Article 181 du Code criminel&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.thecanadianencyclopedia.ca/en/article/zundel-case&quot;&gt;Zundel Case&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://globalnews.ca/news/6793733/coronavirus-conspiracy-theories-russia-china/&quot;&gt;Coronavirus conspiracies pushed by Russia, amplified by Chinese officials: experts&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1360304/lois-anti-fausses-nouvelles-canada-censure-liberte-expression&quot;&gt;Pourquoi n’est-il pas illégal de propager des fausses nouvelles au pays?&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Bonne nouvelle de la semaine
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2020/04/firmware-jailbreak-lets-low-cost-medical-devices-act-like-ventilators/&quot;&gt;Medical device “jailbreak” could help solve the dangerous shortage of ventilators&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Autres nouvelles
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/russian-state-hackers-behind-san-francisco-airport-hack/&quot;&gt;Russian state hackers behind San Francisco airport hack&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1694961/covid-19-google-bloque-18-millions-de-courriels-malveillants-par-jour&quot;&gt;COVID-19 : Google bloque 18M de courriels malveillants COVID-19 d’un total de 240M de  par jour&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;L’asile au travail&lt;/li&gt;
  &lt;li&gt;Weekly social/physical distancing meeting avec la communauté du Hackfest, mercredi 20h30
  -&lt;a href=&quot;https://8x8.vc/hackfest/francais&quot;&gt;Français&lt;/a&gt;
  -&lt;a href=&quot;https://8x8.vc/hackfest/english&quot;&gt;Engish&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et #staythefuckhome&lt;/li&gt;
  &lt;li&gt;SNQC Virtuel (information à venir!)&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04059&quot;&gt;Mega Man X “Kuwanga Banga”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/12706/piratecrab&quot;&gt;PirateCrab&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x145.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x145.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x144 (Live)</title>
   <link href="https://securite.fm/live/2020/04/10/episode-0x144.html"/>
   <updated>2020-04-10T00:00:00-04:00</updated>
   <id>https://securite.fm/live/2020/04/10/episode-0x144</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x144/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x144.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode live, Nicolas-Loïc Fortin, Patrick R. Mathieu, Vincent Groleau et Steve Waterhouse analysent en profondeur les nombreuses failles de sécurité et problèmes de confidentialité de Zoom, incluant l’envoi de données vers Facebook et la Chine, le chiffrement défaillant et les vulnérabilités client. Ils abordent également les cyberattaques liées à la COVID-19, les théories conspirationnistes sur la 5G, ainsi que l’augmentation des menaces de sécurité avec le télétravail généralisé.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Zoom Zoom!
    &lt;ul&gt;
      &lt;li&gt;Experts qui supportent Zoom et qui diminue les impacts&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://news.ycombinator.com/item?id=22814198&quot;&gt;Rumeur&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.theverge.com/2019/7/10/20689644/apple-zoom-web-server-automatic-removal-silent-update-webcam-vulnerability&quot;&gt;Vulnérabilité de 2019 que Apple a dû corriger à leur place&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.computerworld.com/article/3408322/zoom-fixes-webcam-flaw-for-macs-but-security-concerns-linger.html&quot;&gt;Le CISO (responsable sécurité) de Zoom qui dit que la sécurité n’est pas importante vs l’utilisabilité&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://9to5mac.com/2020/03/27/zoom-ios-app/&quot;&gt;Envoi de données à Facebook&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://mashable.com/video/zoom-sharing-linkedin-data/&quot;&gt;LinkedIn data mining&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://citizenlab.ca/2020/04/move-fast-roll-your-own-crypto-a-quick-look-at-the-confidentiality-of-zoom-meetings/&quot;&gt;Chiffrement et serveur en Chine&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/zoom-fixes-security-flaw-that-could-have-let-hackers-join-video-conference-calls/&quot;&gt;Joindre les appels sans mot de passe&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://objective-see.com/blog/blog_0x56.html&quot;&gt;Les deux vulnérabilités sur le poste client&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://blog.zoom.us/wordpress/2019/07/08/response-to-video-on-concern/&quot;&gt;Zoom essaie de faire taire un chercheur (responsible disclosure)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.wionews.com/world/some-calls-were-routed-through-china-by-mistake-admits-zoom-290543&quot;&gt;Envoi “par erreur” des données vers la Chine&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://citizenlab.ca/2020/04/move-fast-roll-your-own-crypto-a-quick-look-at-the-confidentiality-of-zoom-meetings/&quot;&gt;Citizenlab démontrant Zoom à des liens avec la chine, chiffrement brisé (ecb mode) et vulnérabilités dans la salle d’attente&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://9to5mac.com/2020/04/08/ban-the-use-of-zoom/&quot;&gt;Gouvernement qui restreint zoom&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://appleinsider.com/articles/20/04/06/nyc-schools-pull-the-plug-on-zoom-following-fbi-warning&quot;&gt;Écoles qui restreignent Zoom&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://timesofindia.indiatimes.com/gadgets-news/apple-elon-musk-nasa-are-not-allowing-employees-to-use-zoom-heres-why/articleshow/74960482.cms&quot;&gt;Apple, SpaceX, NASA qui restreignent Zoom&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/article/us-google-zoom-idUSKCN21Q32V&quot;&gt;Google banni Zoom&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/tech-policy/2020/04/us-senate-tells-members-not-to-use-zoom/&quot;&gt;US Senate tells members not to use Zoom&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bloomberg.com/news/articles/2020-04-09/china-telecom-should-be-barred-in-u-s-as-threat-agencies-say&quot;&gt;China Telecom Should Be Barred in U.S. as Threat, Agencies Say&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.viva-media.ca/la-voix-regionale-vaudreuil-soulanges/actualite-vs/covid-19-une-fausse-infirmiere-offre-des-tests-de-depistage-payants-a-domicile/&quot;&gt;Covid Social engineering au Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;[U.S., U.K. Issue Alert on Growing Use of Covid-themed Hacks]&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bloomberg.com/news/articles/2020-04-09/covid-19-link-to-5g-technology-fueled-by-coordinated-effort&quot;&gt;5G Virus Conspiracy Theory Fueled by Coordinated Effort&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2020/04/meet-dark_nexus-quite-possibly-the-most-potent-iot-botnet-ever/&quot;&gt;Meet dark_nexus, quite possibly the most potent IoT botnet ever&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/russian-telco-hijacks-internet-traffic-for-google-aws-cloudflare-and-others/&quot;&gt;Russian telco hijacks internet traffic for Google, AWS, Cloudflare, and others&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2020/04/nasa-sees-an-exponential-jump-in-malware-attacks-as-personnel-work-from-home/&quot;&gt;NASA sees an “exponential” jump in malware attacks as personnel work from home&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;L’asile au travail&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://8x8.vc/hackfest&quot;&gt;Weekly social/physical distancing meeting avec la communauté du Hackfest, mercredi 20h30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et #staythefuckhome&lt;/li&gt;
  &lt;li&gt;SNQC&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04060&quot;&gt;Tangledeep “A Beakful of Beatdown”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/5043/willrock&quot;&gt;WillRock&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x144.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x144.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x143 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/04/04/episode-0x143.html"/>
   <updated>2020-04-04T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2020/04/04/episode-0x143</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x143/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x143.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin aborde les enjeux de cybersécurité liés à la pandémie de COVID-19, notamment l’augmentation des cyberattaques et les vulnérabilités des solutions de télétravail. Il analyse en détail le “fiasco Zoom” avec ses failles de sécurité signalées par le FBI, les problèmes de VPN sur iOS et les dispositifs hospitaliers, ainsi que la récente violation de données chez Marriott. L’épisode met l’accent sur l’importance de la sécurité informatique en période de distanciation sociale et de travail à distance généralisé.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Expert en télétravail&lt;/li&gt;
  &lt;li&gt;Augmentation des attaques sur le brand de COVID&lt;/li&gt;
  &lt;li&gt;VPN
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://protonvpn.com/blog/apple-ios-vulnerability-disclosure/&quot;&gt;Apple VPN Bypass Flaw&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.microsoft.com/security/blog/2020/04/01/microsoft-works-with-healthcare-organizations-to-protect-from-popular-ransomware-during-covid-19-crisis-heres-what-to-do/&quot;&gt;Microsoft Warns Hospitals of Vulnerabilities in VPN and Gateway Appliances&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Fiasco Zoom
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.fbi.gov/contact-us/field-offices/boston/news/press-releases/fbi-warns-of-teleconferencing-and-online-classroom-hijacking-during-covid-19-pandemic&quot;&gt;FBI Issues Warning About Zoom Security Issues&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://krebsonsecurity.com/2020/04/war-dialing-tool-exposes-zooms-password-problems/&quot;&gt;Zoom: Two Zero-days Patched; Credential Theft Flaw Not Yet Fixed; Password Problems&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.theregister.co.uk/2020/04/01/zoom_spotlight/&quot;&gt;Zoom Founder Says Company Will Focus on Security and Privacy&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.co.uk/2020/03/31/marriott_hotels_hacked_5m_guests/&quot;&gt;Marriott Discloses Second Data Breach in 16 Months&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blogs.windows.com/msedgedev/2020/03/31/tls-1-0-tls-1-1-schedule-update-edge-ie11/&quot;&gt;Microsoft Will Postpone Disabling TLS 1.0 and 1.1 in Browsers&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;L’asile au travail&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://8x8.vc/hackfest&quot;&gt;Weekly social/physical distancing meeting avec la communauté du Hackfest, mercredi 20h30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et #staythefuckhome&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04056&quot;&gt;The Legend of Zelda: Ocarina of Time “Flow State Undercurrents” &lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/10690/emunator&quot;&gt;Emunator&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x143.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x143.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x142 (Live)</title>
   <link href="https://securite.fm/live/2020/03/26/episode-0x142.html"/>
   <updated>2020-03-26T00:00:00-04:00</updated>
   <id>https://securite.fm/live/2020/03/26/episode-0x142</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x142/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x142.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode live spécial QuebecSec, les animateurs font un tour de table sur l’impact du télétravail en période de COVID-19 et analysent les nouvelles menaces cybersécuritaires liées à la pandémie. Ils abordent notamment les applications de traçage coronavirus, les attaques contre les hôpitaux, les vulnérabilités de Zoom et les campagnes de malware exploitant la crise sanitaire. L’épisode explore également la gestion d’incidents en contexte de télétravail et les défis de sécurité que représente cette nouvelle réalité.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Tour de table
    &lt;ul&gt;
      &lt;li&gt;Effet du télétravail sur le moral, les changements que ça a apporté dans vos vies, vos recommandations pour être bien installé, etc.&lt;/li&gt;
      &lt;li&gt;Est-ce que tout ce télétravail amène réellement plus d’attaques? Ou c’est de la promotion faite par les nouveaux experts de la sécurité du télétravail?&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/emmawoollacott/2020/03/25/tracking-the-trackers-coronavirus-surveillance-around-the-world/&quot;&gt;Tracking The Trackers: Coronavirus Surveillance Around The World&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/thomasbrewster/2020/03/24/google-bans-coronavirus-apps-but-after-400000-downloads/&quot;&gt;Google Bans Coronavirus Infection Trackers… But Not Before They Get 400,000 Downloads&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://labs.bitdefender.com/2020/03/new-router-dns-hijacking-attacks-abuse-bitbucket-to-host-infostealer/&quot;&gt;Découverte d’une nouvelle attaque qui cible les routeurs Linksys et modifie leurs paramètres DNS, pour rediriger les utilisateurs vers une page web liée au COVID-19 qui diffuse des logiciels malveillants.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesoleil.com/actualite/covid-19/une-entreprise-quebecoise-propose-une-solution-pour-suivre-les-personnes-infectees-9019fafab3e54a5e4277454dd004b321&quot;&gt;Une entreprise québécoise propose une solution pour suivre les personnes infectées&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://business.financialpost.com/technology/city-of-toronto-gathering-cellphone-location-data-from-telecoms-in-bid-to-slow-spread-of-covid-19-tory&quot;&gt;Suite sujet tracking de Steve, mais à Toronto&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/KPN-SRT/covid19_cyber_threats/blob/master/README.md&quot;&gt;COVID19 Threats, IoCs etc pour vous protéger&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Tour de table: Gestion d’incident dans un contexte de télétravail&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/kateoflahertyuk/2020/03/25/zooms-a-lifeline-during-covid-19-this-is-why-its-also-a-privacy-risk/&quot;&gt;​​​​​​Zoom’s A Lifeline During COVID-19: This Is Why It’s Also A Privacy Risk&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://downdetector.fr/&quot;&gt;Le « Nuage » en panne. Plusieurs fournisseurs de jeux vidéos en ligne ainsi que d’autres services en ligne ont éprouvé des difficultés à gérer la charge depuis une semaine.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hotforsecurity.bitdefender.com/blog/free-netflix-pass-because-of-coronavirus-its-a-scam-22691.html#new_tab&quot;&gt;No free netflix… malware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/les-as-du-web-cahier-de-vacances/&quot;&gt;Et si on profitait, en famille, pour parler cybersécurité. Le cahier de “vacances” “Les As du Web” est parfait&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.malwarebytes.com/hacking-2/2020/03/criminals-hack-tupperware-website-with-credit-card-skimmer/&quot;&gt;Criminals hack Tupperware website with credit card skimmer&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Info “La French Connexion” - On va parler de l’hypocrisie des pirates qui soutiennent les médecins mais qui vendent des BDD d’hôpitaux … ou encore les opérateurs de ransomware qui “arrêtent nos actions pendant le COVID-19” mais qui attaquent des labos 10 minutes plus tard ! (exemple).&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/daveywinder/2020/03/26/whatsapp-upgrade-warning-heres-what-2-billion-users-should-do/&quot;&gt;WhatsApp Upgrade Warning: Here’s What 2 Billion Users Need To Know&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/rare-badusb-attack-detected-in-the-wild-against-us-hospitality-provider/#ftag=RSSbaffb68&quot;&gt;BAD USB attack in the wild contre les hôpitaux et ce par la poste!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/ge-employees-sensitive-hr-doc-breach/154136/&quot;&gt;GE breached sensitive docs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tomsguide.com/news/password-manager-hacks&quot;&gt;LastPass, 1Password and other password managers can be hacked: What to do now&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.siliconrepublic.com/enterprise/world-health-organization-who-cyberattacks-coronavirus&quot;&gt;WHO see targeted attacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;GitHub a soufflé la 6ème bougie de son programme Bug Bounty.&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/coronavirus-how-the-internet-is-coping-with-all-your-extra-traffic/&quot;&gt;Coronavirus: How the internet is coping with all your extra traffic&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.iwar.org.uk/infocon/threat-levels/infocon.htm&quot;&gt;Posture de défense INFOCON BRAVO&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Autres nouvelles
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://nakedsecurity.sophos.com/2020/03/25/windows-has-a-zero-day-that-wont-be-patched-for-weeks/&quot;&gt;Windows has a zero-day that won’t be patched for weeks&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.vice.com/en_us/article/qjda5p/definitely-dont-download-the-fbis-fitness-app-during-quarantine&quot;&gt;Definitely Don’t Download The FBI’s Fitness App During Quarantine&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/wordpress-malware-distributed-via-pirated-coronavirus-plugins/&quot;&gt;WordPress Malware Distributed via Pirated Coronavirus Plugins&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/chinese-hackers-use-cisco-citrix-zoho-exploits-in-targeted-attacks/&quot;&gt;Chinese Hackers Use Cisco, Citrix, Zoho Exploits In Targeted Attacks&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://8x8.vc/hackfest&quot;&gt;Weekly social/physical distancing meeting avec la communauté du Hackfest, mercredi 20h30&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bit.ly/HFSlack&quot;&gt;Communauté Hackfest sur Slack avec channel pour coronavirus et santé mentale si vous voulez parler! invitation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Lavez-vous les mains et #staythefuckhome&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04055&quot;&gt;Kyatto Ninden Teyandee “TEYANDEE!”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/16934/black-ace&quot;&gt;Black Ace&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x142.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x142.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x141 (Live)</title>
   <link href="https://securite.fm/live/2020/03/22/episode-0x141.html"/>
   <updated>2020-03-22T00:00:00-04:00</updated>
   <id>https://securite.fm/live/2020/03/22/episode-0x141</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x141/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x141.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Patrick R. Mathieu testent leur premier format en direct tout en abordant l’actualité liée à la pandémie de COVID-19. Ils discutent de la deuxième vague de contamination en Asie, des violations de données chez Rogers Communications, des applications de prévention développées par Israël, ainsi que des campagnes de phishing ciblant les travailleurs de la santé. L’épisode se termine par un appel à rester chez soi durant cette période de pandémie.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2020/03/22/une-deuxieme-vague-de-contaminations-a-commence-en-asie&quot;&gt;Deuxième vague de contamination&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;[Rogers Communications Notifies Customers of Data Breach(https://www.bleepingcomputer.com/news/security/rogers-data-breach-exposed-customer-info-in-unsecured-database/)&lt;/li&gt;
  &lt;li&gt;[App de prevention par israel](https://github.com/MohGovIL/hamagen-react-native_&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/daveywinder/2020/03/22/healthcare-workers-targeted-by-dangerous-new-windows-ransomware-campaign-using-coronavirus-as-bait/#50974e8f2212&quot;&gt;Phishing&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Phishing de PL… 25%&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://auto.lapresse.ca/202003/20/01-5265683-covid-19-des-usines-du-secteur-auto-fabriqueront-du-materiel-medical-au-canada.php&quot;&gt;Industrialisation du covid au canada&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Pandémie! STAYTHEFUCKHOME&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04054&quot;&gt;The Legend of Zelda: Skyward Sword “Clockworks”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/17020/tune-in-with-chewie&quot;&gt;Tune in with Chewie, Joni Fuller&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x141.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x141.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x140 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/03/15/episode-0x140.html"/>
   <updated>2020-03-15T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2020/03/15/episode-0x140</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x140/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x140.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Damien Bancal, Patrick R. Mathieu et Vincent Groleau abordent l’impact de la COVID-19 sur la cybersécurité, incluant les campagnes de phishing liées au coronavirus, les cyberattaques contre les hôpitaux et la désinformation. Ils couvrent également des vulnérabilités critiques comme la faille SMBv3 de Microsoft et le bug Ghostcat d’Apache Tomcat, ainsi que les défis du travail à distance pour les organisations gouvernementales.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;COVID-19
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1664527/mythes-fausses-nouvelles-idees-recues-coronavirus-persistent-remedes-boissons&quot;&gt;COVID-19 : cures d’ail, rasades d’eau et autres mythes qui persistent&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://research.checkpoint.com/2020/vicious-panda-the-covid-campaign/&quot;&gt;Vicious Panda: The COVID Campaign&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2020/03/14/apple-sets-restrictions-for-covid-19-related-apps/&quot;&gt;Apple sets restrictions for COVID-19-related apps&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/thomasbrewster/2020/03/12/coronavirus-scam-alert-watch-out-for-these-risky-covid-19-websites-and-emails/#6bed4d751099&quot;&gt;Coronavirus Scam Alert: Watch Out For These Risky COVID-19 Websites And Emails&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/czech-hospital-hit-by-cyber-attack-while-in-the-midst-of-a-covid-19-outbreak/&quot;&gt;Czech hospital hit by cyberattack while in the midst of a COVID-19 outbreak&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1666798/kijiji-bannit-papier-de-toilette&quot;&gt;Kijiji bannit la vente de papiers de toilette et d’autres produits&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/coronavirus-phishing-scams-iran-china/&quot;&gt;Cybercriminals, nation-states increasingly tailoring coronavirus spearphishing campaigns&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.politico.com/news/2020/03/10/email-crash-coronavirus-hhs-125302?cid=apn&quot;&gt;Email crash impeded HHS response to coronavirus&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;SMBv3
    &lt;ul&gt;
      &lt;li&gt;Microsoft patches SMBv3 wormable bug that leaked earlier this week&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://twitter.com/n0x08/status/1238118791445274624&quot;&gt;CVE-2020-0796 (SMBv3)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0796&quot;&gt;Patch sortie, exploit surement déjà in the wild (crash PoC sortie)&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/google-amp/article/ghostcat-bug-impacts-all-apache-tomcat-versions-released-in-the-last-13-years/&quot;&gt;All Apache Tomcat impacted par un bug qui read et write les fichiers du serveurs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;PornHub
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/technology/pornhub-helps-italians-stay-indoors-with-free-premium-access/&quot;&gt;PornHub Helps Italians Stay Indoors with Free Premium Access&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;]https://www.pornhub.com/insights/corona-virus&quot;&gt;Statistiques de Pornhub et le coronavirus&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;FAKE NEWS ALERT
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.45enord.ca/2020/03/convoi-du-2r22er-entre-valcartier-et-fort-drum-dans-letat-de-new-york/&quot;&gt;Diffusion au QC de photos de déploiement de véhicules de Valcartier vers Fort Drum, NY&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.eucom.mil/news-room/pressrelease/41087/exercise-defender-europe-20-update&quot;&gt;Exercice “Defender-Europe 20”&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/europol-tackles-massive-sim-swap-hacking-rings/&quot;&gt;Europol takes down SIM-swap hacking rings responsible for theft of millions of euros&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://newsroom.ibm.com/2020-02-27-IBM-Survey-Only-38-of-State-and-Local-Government-Employees-Trained-on-Ransomware-Prevention&quot;&gt;IBM Survey: Only 38% of State and Local Government Employees Trained on Ransomware Prevention&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2020/03/high-stakes-security-setups-are-making-remote-work-impossible/&quot;&gt;High-stakes security setups are making remote work impossible&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Pour lire pendant la pandémie
    &lt;ul&gt;
      &lt;li&gt;https://github.com/hdbreaker/ExploitingBooks&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;Https://bit.ly/HFSlack&quot;&gt;Venez nous jaser sur le Slack du Hackfest et discuter avec la communauté si vous êtes nouveau au travail à la maison&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Reste des nouvelles
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/daveywinder/2020/03/14/make-america-safe-again-federal-commission-warns-us-at-risk-of-catastrophic-cyber-attack/#1cfdcf994d27&quot;&gt;Federal Commission Warns Dangerously Insecure U.S. At Risk Of ‘Catastrophic’ Cyber Attack&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.theguardian.com/technology/2020/mar/13/facebook-uncovers-russian-led-troll-network-based-in-west-africa&quot;&gt;Russian-led troll network based in west Africa uncovered&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Aucun événement pour les prochains mois&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04037&quot;&gt;Terranigma “Skaði, Fjallið Veiði Gyðja”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14461/jorito&quot;&gt;Jorito, Lauren the Flute, Manji, Tuberz McGee&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://8x8.vc&quot;&gt;8x8&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x140.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x140.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x139 (Spécial)</title>
   <link href="https://securite.fm/special/2020/03/14/episode-0x139.html"/>
   <updated>2020-03-14T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2020/03/14/episode-0x139</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x139/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x139.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin, Damien Bancal, Patrick R. Mathieu et Vincent Groleau analysent l’impact de la pandémie de COVID-19 sur la cybersécurité. Ils abordent les annulations d’événements de sécurité informatique, les attaques state-sponsored exploitant la thématique du coronavirus, ainsi que l’émergence de ransomwares et campagnes de phishing liées à la crise sanitaire. L’équipe examine également des cas concrets comme l’attaque d’un hôpital tchèque et l’intervention des autorités canadiennes contre des sites d’hameçonnage.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Annulation d’événement de sécurité
    &lt;ul&gt;
      &lt;li&gt;Colloque cybersécurité, fuite de données à Lévis&lt;/li&gt;
      &lt;li&gt;Nsec&lt;/li&gt;
      &lt;li&gt;Colloque Asimm&lt;/li&gt;
      &lt;li&gt;La semaine du numérique&lt;/li&gt;
      &lt;li&gt;Et plus encore&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;State sponsored coronavirus
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://research.checkpoint.com/2020/vicious-panda-the-covid-campaign/&quot;&gt;Attaque contre la Mongolie&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/state-sponsored-hackers-are-now-using-coronavirus-lures-to-infect-their-targets/&quot;&gt;State sponsored attack&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.technologyreview.com/s/615346/chinese-hackers-and-others-are-exploiting-coronavirus-fears-for-cyberespionage/?utm_medium=tr_social&amp;amp;utm_campaign=site_visitor.unpaid.engagement&amp;amp;utm_source=Facebook#Echobox=1584028844&quot;&gt;Espionage russe&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Ransomware coronavirus
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.domaintools.com/resources/blog/covidlock-mobile-coronavirus-tracking-app-coughs-up-ransomware&quot;&gt;Ransomware mobile - installer une application pour suivre la crise encrypte votre cellulaire&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/covid-19/202003/13/01-5264575-les-autorites-canadiennes-neutralisent-des-sites-dhameconnage-lies-a-la-covid-19.php?utm_source=dlvr.it&amp;amp;utm_medium=twitter&quot;&gt;Phishing coronavirus - CST intervient&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/czech-hospital-hit-by-cyber-attack-while-in-the-midst-of-a-covid-19-outbreak/&quot;&gt;Hôpital Czech shutdown à cause d’une attaque (surement ransomware?)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;COVID-19&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04051&quot;&gt;Zombies Ate My Neighbors “Eighties Ate My Zombies” &lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/15562/mike-norvak&quot;&gt;Mike Norvak, Fernito&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x139.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x139.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x138 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/03/07/episode-0x138.html"/>
   <updated>2020-03-07T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2020/03/07/episode-0x138</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x138/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x138.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Damien Bancal et Steve Waterhouse discutent de plusieurs cybermenaces d’actualité, notamment les fuites de données touchant des élus et l’opérateur Koodo Mobile, ainsi que l’exploitation du coronavirus par les cybercriminels pour leurs campagnes de phishing. Ils abordent également les évolutions technologiques en matière de sécurité, comme l’abandon des protocoles TLS 1.0 et 1.1 par les navigateurs et l’adoption de l’application Signal par l’Union Européenne.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2020/03/07/des-mots-de-passe-delus-disponibles-sur-le-web&quot;&gt;Des mots de passe d’élus disponibles sur le web&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/telus-owned-koodo-mobile-announces-data-breach-stolen-info-for-sale/&quot;&gt;Telus-Owned Koodo Mobile Announces Data Breach, Stolen Info for Sale&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com&quot;&gt;Je découvre 4 800 bases de données lors de la préparation d’une fraude au nom de la marque vestimentaire Zara&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Pour les auditeurs de la French Connexion, présentation de ma 1ere étude sur le “comportement humain” du groupe Maze Dropple, Sodinokibi.&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.us-cert.gov/ncas/current-activity/2020/03/06/defending-against-covid-19-cyber-scams&quot;&gt;Corona Virus 2.0 touche aussi toute la planète alerte les autorités américaines&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/coronavirus-spearphishing-misinformation-italy-russia/&quot;&gt;Hackers seize on coronavirus fears for fodder in spearphishing, misinformation schemes&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/browsers-to-block-access-to-https-sites-using-tls-1-0-and-1-1-starting-this-month/&quot;&gt;Browsers to block access to HTTPS sites using TLS 1.0 and 1.1 starting this month&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thenextweb.com/security/2020/02/24/safari-will-soon-reject-any-https-certificate-valid-for-more-than-13-months/&quot;&gt;Safari will soon reject any HTTPS certificate valid for more than 13 months&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://docs.google.com/spreadsheets/d/1Fez2A1FwqesWRuc2DowpdG20okh-KDbYfO5qnl8nZ-U/edit#gid=92829&quot;&gt;Une étude décortique les sites du gouvernement Israéliens. Ils ne sont pas plus infaillibles que les autres ! SSL et infiltrations. (Yigal Unna)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.politico.eu/article/eu-commission-to-staff-switch-to-signal-messaging-app/&quot;&gt;Les employés de l’Union Européenne invitée à utiliser l’application SIGNAL. On vous propose une fiche d’installation et d’utilisation (et sur notre site securite.fm)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/202002/28/01-5262835-reconnaissance-faciale-la-grc-sen-sert-mais-pas-le-spvm.php&quot;&gt;Reconnaissance faciale: la GRC s’en sert, mais pas le SPVM&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.co.uk/2020/03/05/cia_leak_trial/&quot;&gt;Alleged Vault 7 leaker trial finale: Want to know the CIA’s password for its top-secret hacking tools? 123ABCdef - &lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/huawei-andy-purdy-tim-danks-rsac-china-iran/&quot;&gt;Huawei execs admit they don’t know whether their tech is used for surveillance&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.vice.com/en_us/article/jgead4/philips-internet-connected-lightbulbs-will-no-longer-connect-to-the-internet&quot;&gt;Philips’ Internet-Connected Lightbulbs Will No Longer Connect to the Internet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;24 mars - &lt;a href=&quot;https://owasp.org/www-chapter-quebec-city/&quot;&gt;OWASP Québec&lt;/a&gt; - &lt;a href=&quot;billets-faits-marquants-du-top-10-des-nouvelles-techniques-dattaque-web-de-2019-96800664393&quot;&gt;Faits marquants du top 10 des nouvelles techniques d’attaque web de 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;26 mars - &lt;a href=&quot;https://www.lepointensante.com/cybersecurite/&quot;&gt;Colloque cybersécurité, fuite de données&lt;/a&gt; - Steve MC !!!&lt;/li&gt;
      &lt;li&gt;26 Mars 2020- &lt;a href=&quot;https://quebecsec.ca&quot;&gt;Podcast Live QuebecSec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Le 10 avril, Global Hackcess, à Aix-en-Provence. Conférence et CTF. A noter un début de CTF en ligne pour s’échauffer les doigts. https://www.zataz.com/global-hackcess-un-rendez-vous-au-doux-parfum-de-tapenade/&lt;/li&gt;
      &lt;li&gt;16 au 26 avril – &lt;a href=&quot;https://www.semainenumeriqc.com/&quot;&gt;Semaine du numérique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04041&quot;&gt;Yu-Gi-Oh!: Forbidden Memories “Pot of Greed Is Banned for a Reason”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/13677/tuberz-mcgee&quot;&gt;Tuberz McGee&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x138.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x138.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x137 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/02/15/episode-0x137.html"/>
   <updated>2020-02-15T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2020/02/15/episode-0x137</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x137/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x137.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Vincent Groleau, Steve Waterhouse et Patrick R. Mathieu discutent des fuites de données chez Desjardins et des nouvelles mesures de sécurité d’Hydro-Québec, ainsi que des controverses autour de Huawei et du malware Emotet qui se propage désormais via Wi-Fi. L’équipe aborde également l’affaire CIA-Crypto AG, les cyberattaques nord-coréennes, et les défis de cybersécurité liés à la pandémie de coronavirus naissante.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Nous avons rencontré plusieurs problèmes d’enregistrement. Nous avons essayé de réduire le désagrément.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2020/02/13/ce-courtier-de-quebec-aurait-debourse-40-000--pour-des-listes-de-donnees-personnelles-de-desjardins&quot;&gt;Revente des données de Desjardins (40 000$) - Plus de 3 ans que le voleur voulait!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/202002/07/01-5260077-hydro-quebec-resserre-ses-mesures-de-securite-informatique.php&quot;&gt;LA nouvelle de la semaine: Hydro-Québec resserre ses mesures de sécurité informatique (!!!)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2020/01/22/un-couple-de-canadiens-expulse-dun-avion-pour-un-nom-de-wifi-suspect&quot;&gt;Un couple de canadien expulsé d’un avion&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theglobeandmail.com/politics/article-canadas-military-wants-ottawa-to-ban-huawei-from-5g/&quot;&gt;Huawei et le Canada : Canada’s military wants Ottawa to ban Huawei from 5G&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wsj.com/articles/u-s-officials-say-huawei-can-covertly-access-telecom-networks-11581452256&quot;&gt;Huawei backdoor access equipment&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2020/02/12/donnees-personnelles-des-fuites-qui-se-multiplient&quot;&gt;Plusieurs attaques et fuites au gouvernement&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/politique/202002/11/01-5260568-donnees-personnelles-une-loi-avec-plus-de-mordant.php&quot;&gt;Nouvelle loi pour aider la fuite des données personnelles&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.binarydefense.com/emotet-evolves-with-new-wi-fi-spreader/&quot;&gt;Emotet Evolves With new Wi-Fi Spreader&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/uk-police-distance-themselves-from-poster-warning-parents-to-report-kids-for-using-kali-linux/&quot;&gt;Campagne de désinformation: UK police deny responsibility for poster urging parents to report kids for using Kali Linux&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://pdf.ic3.gov/2019_IC3Report.pdf&quot;&gt;Rapport IC3 du FBI&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/equifax-hack-china-pla-department-of-justice/&quot;&gt;U.S. indicts 4 Chinese military officials for role in Equifax hack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnet.com/news/foreign-hackers-are-targeting-more-us-government-agencies-report-says/&quot;&gt;Foreign hackers are targeting more US government agencies, NCSC report says&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.washingtonpost.com/graphics/2020/world/national-security/cia-crypto-encryption-machines-espionage/&quot;&gt;La CIA et Crypto AG de suisse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/us-cyber-command-dhs-and-fbi-expose-new-north-korean-malware/&quot;&gt;US Cyber Command, DHS, and FBI expose new North Korean malware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.darkreading.com/theedge/coronavirus-raises-new-business-continuity-phishing-challenges-for-infosec/b/d-id/1337050&quot;&gt;Révision de votre plan de continuité des affaires: Coronavirus Raises New Business Continuity, Phishing Challenges for InfoSec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://gisanddata.maps.arcgis.com/apps/opsdashboard/index.html#/bda7594740fd40299423467b48e9ecf6&quot;&gt;Suivi en temps réel de la pandémie:&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lemonde.fr/pixels/article/2020/01/20/reconnaissance-faciale-une-start-up-analyse-les-photos-des-reseaux-sociaux-pour-la-police-americaine_6026589_4408996.html&quot;&gt;Reconnaissance faciale (Start-Up)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2020/01/22/fraude-il-poursuit-bell-pour-98-300&quot;&gt;Fraudé, il poursuit Bell pour 98 300 $&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;27 février 2020 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/cve-chain-of-fools.html&quot;&gt;CVE-2020-0601 ‘Chain Of Fools’&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;10 mars 2020 - &lt;a href=&quot;https://www.lesaffaires.com/evenements/conferences/securite-de-l-information-/613520&quot;&gt;Sécurité de l’information&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;11 et 12 mars 2020 - Cloud &amp;amp; Cyber Security Expo 2020 (Londres)&lt;/li&gt;
      &lt;li&gt;26 mars - &lt;a href=&quot;https://www.lepointensante.com/cybersecurite/&quot;&gt;Colloque cybersécurité, fuite de données&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;26 Mars 2020- [Podcast Live QuebecSec]&lt;/li&gt;
      &lt;li&gt;10 Avril 2020 -&lt;a href=&quot;https://global-hackcess.com/&quot;&gt;Global Hackcess organise le sa 4ème édition d’un événement orienté Cybersécurité. Conférences et CTF dans la capitale du Vin, Bordeaux. Ils offrent en téléchargement un mini challenge pour vous donner un avant goût&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;16 au 26 avril – &lt;a href=&quot;https://www.semainenumeriqc.com/&quot;&gt;Semaine du numérique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04058&quot;&gt;Terranigma “Groovin’ Like a ’90s Kid”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14461/jorito&quot;&gt;Jorito, Gnegon Galek, Juan Medrano&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://jitsi.org&quot;&gt;Jitsi&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x137.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x137.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x135 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/02/02/episode-0x135.html"/>
   <updated>2020-02-02T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2020/02/02/episode-0x135</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x135/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x135.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Damien Bancal et Steve Waterhouse discutent des cyberattaques majeures qui ont marqué l’actualité, notamment l’attaque par ransomware Maze contre Bouygues Construction et les vulnérabilités des systèmes informatiques gouvernementaux canadiens. Ils abordent également les enjeux de sécurité autour du Super Bowl, les attaques de jackpotting contre la Banque Laurentienne, ainsi qu’un retour sur la conférence CyberTech 2020 à Tel-Aviv.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;En construction&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1501644/trudeau-systemes-informatiques-gouvernement-federal&quot;&gt;​​​​​​Les systèmes informatiques du gouvernement fédéral menacent de s’effondrer&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Rencontre avec les pirates de Maze après avoir pris en otage plusieurs sociétés de BTP (Bird) mais surtout, cette semaine Bouygues Construction (société présente dans 80 pays
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.leparisien.fr/faits-divers/bouygues-construction-paralysee-par-une-cyberattaque-les-pirates-reclament-une-rancon-31-01-2020-8249541.php&quot;&gt;Le Parisien&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/cyber-attaque-a-lencontre-des-serveurs-de-bouygues-construction/&quot;&gt;Zataz&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.france24.com/fr/20200131-cyberattaque-contre-bouygues-construction-un-ran%C3%A7ongiciel-en-cause-l-informatique-%C3%A0-l-arr%C3%AAt&quot;&gt;France 24&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://lexpansion.lexpress.fr/high-tech/cyberattaque-contre-bouygues-un-rancongiciel-en-cause-l-informatique-a-l-arret_2116972.html&quot;&gt;L’express&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;SuperBowl / NFL
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bbb.org/article/news-releases/16871-everything-you-need-to-know-to-sack-super-bowl-liii-scams&quot;&gt;Everything You Need To Know to Sack Super Bowl Scams&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cnn.com/2020/01/28/us/nfl-twitter-hack-trnd/index.html&quot;&gt;The NFL and nearly half of its teams had their Twitter accounts hacked&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.techrepublic.com/article/super-bowl-54-how-5g-will-help-keep-fans-safe-at-the-game/&quot;&gt;Les préparatifs technologiques autour du SuperBowl LIV&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2020/01/31/vols-massifs-dans-les-guichets-de-la-laurentienne&quot;&gt;Jackpotting - Des guichets de la Banque Laurentienne vidés par des pirates informatique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/ryuk-ransomware-ewa-dod-contractor/&quot;&gt;DOD contractor Electronic Warfare Associates hit with Ryuk ransomware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/fbi-launches-investigation-into-pegasus-spyware-vendor-over-us-intelligence-gathering-hacks/&quot;&gt;FBI launches investigation into Pegasus spyware vendor over US citizen hacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Retour sur ma visite à la conférence CyberTech 2020 TLV
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cybertechisrael.com/index.php/conference&quot;&gt;CyberTech&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.985fm.ca/extraits-audios/opinions/280611/steve-waterhouse-specialiste-en-securite-informatique-en-direct-de-tel-aviv-en-israel-il-visite-la-mecque-de-la-cybersecurite-cette-semaine&quot;&gt;98.5FM&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Autres nouvelles
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/kateoflahertyuk/2020/02/01/whatsapp-just-stopped-working-on-millions-of-iphones-and-android-devices-heres-what-to-do/?ss=cybersecurity#4f650eb8598a&quot;&gt;Obselescence programmée : WhatsApp Just Stopped Working For Millions Of iPhone And Android Users, Here’s What To Do&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/daveywinder/2020/01/30/united-nations-confirms-serious-cyberattack-with-42-core-servers-compromised/&quot;&gt;United Nations Confirms ‘Serious’ Cyberattack With 42 Core Servers Compromised&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2020/01/22/un-couple-de-canadiens-expulse-dun-avion-pour-un-nom-de-wifi-suspect&quot;&gt;Un couple de canadien expulsé d’un avion&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2020/01/22/fraude-il-poursuit-bell-pour-98-300&quot;&gt;Fraudé, il poursuit Bell pour 98 300 $&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/aig-cyber-insurance-ssc-technologies/&quot;&gt;AIG must cover client’s $5.9 million in cyber-related losses, judge rules&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.lemonde.fr/pixels/article/2020/01/20/reconnaissance-faciale-une-start-up-analyse-les-photos-des-reseaux-sociaux-pour-la-police-americaine_6026589_4408996.html?fbclid=IwAR1Dos2bdd650TIPD_uj_PtfsVPJSRyd1okVPass9hUI6Msp4K_5N5bICeo&quot;&gt;Reconnaissance faciale (Start-Up)&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;6 février 2020 - Le premier anniversaire de Damien à -30 degrés.&lt;/li&gt;
      &lt;li&gt;7 février 2020 - &lt;a href=&quot;https://shawisec.ca/journee-cybersecurite-0x04&quot;&gt;Journée Cybersécurité 0x04&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;10 mars 2020 - &lt;a href=&quot;https://www.lesaffaires.com/evenements/conferences/securite-de-l-information-/613520&quot;&gt;Sécurité de l’information&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;11 et 12 mars 2020 - Cloud &amp;amp; Cyber Security Expo 2020 (Londres)&lt;/li&gt;
      &lt;li&gt;26 mars - &lt;a href=&quot;https://www.lepointensante.com/cybersecurite/&quot;&gt;Colloque cybersécurité, fuite de données&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;26 Mars 2020- [Podcast Live QuebecSec]&lt;/li&gt;
      &lt;li&gt;10 Avril 2020 -&lt;a href=&quot;https://global-hackcess.com/&quot;&gt;Global Hackcess organise le sa 4ème édition d’un événement orienté Cybersécurité. Conférences et CTF dans la capitale du Vin, Bordeaux. Ils offrent en téléchargement un mini challenge pour vous donner un avant goût&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;16 au 26 avril – &lt;a href=&quot;https://www.semainenumeriqc.com/&quot;&gt;Semaine du numérique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;17/20 mai - &lt;a href=&quot;https://nsec.io/&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;19/24 mai - &lt;a href=&quot;https://www.facebook.com/events/montreal-quebec/mtl-connecte-2020-la-semaine-num%C3%A9rique-montreal-digital-week/597311354008895/&quot;&gt;MTL connecté&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2, 3 et 4 juin 2020 - &lt;a href=&quot;https://www.infosecurityeurope.com/&quot;&gt;Infosecurity Europe (Londres)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;15 au 19 juin 2020 - &lt;a href=&quot;https://hackinparis.com/&quot;&gt;Hack In Paris&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Fin juin 2020 - &lt;a href=&quot;https://lehack.org/fr&quot;&gt;Le Hack 2020&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04020&quot;&gt;Terranigma “Will We Meet Again?” &lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14461/jorito&quot;&gt;Jorito, Juan Medrano, Sirenstar&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://jitsi.org&quot;&gt;Jitsi&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x135.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x135.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x136 (Spécial)</title>
   <link href="https://securite.fm/special/2020/01/19/episode-0x136.html"/>
   <updated>2020-01-19T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2020/01/19/episode-0x136</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x136/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x136.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Damien Bancal font le bilan de l’année 2019 dans le domaine de la cybersécurité. Les animateurs reviennent sur les événements marquants et les tendances qui ont défini cette année dans leur secteur. L’épisode se termine par un aperçu des nombreuses conférences et événements cybersécurité prévus pour 2020.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Recap 2019&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;21 janvier 2019 - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;OWASP Québec&lt;/a&gt; - &lt;a href=&quot;https://www.eventbrite.ca/e/billets-dune-simple-vulnerabilite-ssrf-a-administrateur-cloud-global-87881232131&quot;&gt;Escalade de privilèges dans le Cloud: D’une simple vulnérabilité SSRF à “Administrateur Cloud Global”&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;23 janvier 2020 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - [Bière de Noël -&amp;gt; Cocktail de début d’année!]&lt;/li&gt;
      &lt;li&gt;28-29-30 janvier - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm?utm_source=site&amp;amp;utm_medium=banner&amp;amp;utm_campaign=zataz&quot;&gt;FIC 2020 à Lille&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;6 février 2020 - Le premier anniversaire de Damien à -30 degrés.&lt;/li&gt;
      &lt;li&gt;7 février 2020 - &lt;a href=&quot;https://shawisec.ca/journee-cybersecurite-0x04&quot;&gt;Journée Cybersécurité 0x04&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;10 mars 2020 - &lt;a href=&quot;https://www.lesaffaires.com/evenements/conferences/securite-de-l-information-/613520&quot;&gt;Sécurité de l’information&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;11 et 12 mars 2020 - Cloud &amp;amp; Cyber Security Expo 2020 (Londres)&lt;/li&gt;
      &lt;li&gt;26 mars - &lt;a href=&quot;https://www.lepointensante.com/cybersecurite/&quot;&gt;Colloque cybersécurité, fuite de données&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;26 Mars 2020- [Podcast Live QuebecSec]&lt;/li&gt;
      &lt;li&gt;10 Avril 2020 -&lt;a href=&quot;https://global-hackcess.com/&quot;&gt;Global Hackcess organise le sa 4ème édition d’un événement orienté Cybersécurité. Conférences et CTF dans la capitale du Vin, Bordeaux. Ils offrent en téléchargement un mini challenge pour vous donner un avant goût&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;16 au 26 avril – &lt;a href=&quot;https://www.semainenumeriqc.com/&quot;&gt;Semaine du numérique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;17/20 mai - &lt;a href=&quot;https://nsec.io/&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;19/24 mai - &lt;a href=&quot;https://www.facebook.com/events/montreal-quebec/mtl-connecte-2020-la-semaine-num%C3%A9rique-montreal-digital-week/597311354008895/&quot;&gt;MTL connecté&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2, 3 et 4 juin 2020 - &lt;a href=&quot;https://www.infosecurityeurope.com/&quot;&gt;Infosecurity Europe (Londres)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;15 au 19 juin 2020 - &lt;a href=&quot;https://hackinparis.com/&quot;&gt;Hack In Paris&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Fin juin 2020 - &lt;a href=&quot;https://lehack.org/fr&quot;&gt;Le Hack 2020&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04031&quot;&gt;The Goonies “It’s Our Time”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4673/vurez&quot;&gt;Vurez&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://pizzeriabros.ca&quot;&gt;Pizzeria Bros&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x136.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x136.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x134 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/01/18/episode-0x134.html"/>
   <updated>2020-01-18T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2020/01/18/episode-0x134</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x134/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x134.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Damien Bancal, Patrick R. Mathieu et Vincent Groleau passent en revue l’actualité cybersécurité de janvier 2020. Ils abordent notamment les attaques de ransomware menées par des pirates iraniens contre des PME internationales, les fuites de données d’applications mobiles et de sites web, ainsi que les vulnérabilités affectant des millions de modems. L’équipe discute également des mesures de sécurité prises par les États-Unis concernant les drones DJI et des précautions à prendre lors de la signature de documents en 2020.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;En construction&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://8brains.ca/ranconnage-dentreprises-quebecoises-par-le-groupe-iranien-1nts3ct34m/&quot;&gt;Chantage de pirates Iraniens à l’encontre de PME/PMI Française, Canadienne et aux 4 coins du globe&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.vpnmentor.com/blog/report-pussycash-leak/&quot;&gt;Leaks de données confidentielles de site de camgirl&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/fuite-dadresses-mails-dans-un-courriel-du-consulat-general-de-france-a-quebec/&quot;&gt;Dans un courriel envoyé à plusieurs centaines de Français expatriés au Canada, le Consulat Général de France à Québec oublie de cacher les adresses des destinataires.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbrukerradet.no/undersokelse/no-undersokelsekategori/report-out-of-control/&quot;&gt;Les applications téléphoniques sont-elles hors de contrôle avec nos données personnelles. Une société norvégienne tire la sonnette d’alarme.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2020/01/exploit-that-gives-remote-access-affects-200-million-cable-modems/&quot;&gt;Millions de modem vulnérable - Vidéotron en autre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ft.com/content/a50088de-33f6-11ea-9703-eea0cae3f0de&quot;&gt;Trump voit des Chinois partout ! Le Département de l’Intérieur américain bloque ses 1000 drones civils de la marque DJI. L’autorité chargée de la protection des terres fédérales pense qu’il y a possibilité d’espionnage.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.20minutes.fr/societe/2684655-20191230-faut-vraiment-dater-document-officiel-2020-ecrivant-annee-entier-eviter-arnaques&quot;&gt;​​​​​​Welcome in 2020 - Signature de contrat 2020 et non 20&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cimtchau.ca/nouvelles/des-entreprises-victimes-de-cyberattaques/&quot;&gt;Entreprise de l’est de la province victime d’attaque&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;21 janvier 2019 - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;OWASP Québec&lt;/a&gt; - &lt;a href=&quot;https://www.eventbrite.ca/e/billets-dune-simple-vulnerabilite-ssrf-a-administrateur-cloud-global-87881232131&quot;&gt;Escalade de privilèges dans le Cloud: D’une simple vulnérabilité SSRF à “Administrateur Cloud Global”&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;23 janvier 2020 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - [Bière de Noël -&amp;gt; Cocktail de début d’année!]&lt;/li&gt;
      &lt;li&gt;28-29-30 janvier - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm?utm_source=site&amp;amp;utm_medium=banner&amp;amp;utm_campaign=zataz&quot;&gt;FIC 2020 à Lille&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;6 février 2020 - Le premier anniversaire de Damien à -30 degrés.&lt;/li&gt;
      &lt;li&gt;7 février 2020 - &lt;a href=&quot;https://shawisec.ca/journee-cybersecurite-0x04&quot;&gt;Journée Cybersécurité 0x04&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;10 mars 2020 - &lt;a href=&quot;https://www.lesaffaires.com/evenements/conferences/securite-de-l-information-/613520&quot;&gt;Sécurité de l’information&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;11 et 12 mars 2020 - Cloud &amp;amp; Cyber Security Expo 2020 (Londres)&lt;/li&gt;
      &lt;li&gt;26 mars - &lt;a href=&quot;https://www.lepointensante.com/cybersecurite/&quot;&gt;Colloque cybersécurité, fuite de données&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;26 Mars 2020- [Podcast Live QuebecSec]&lt;/li&gt;
      &lt;li&gt;10 Avril 2020 -&lt;a href=&quot;https://global-hackcess.com/&quot;&gt;Global Hackcess organise le sa 4ème édition d’un événement orienté Cybersécurité. Conférences et CTF dans la capitale du Vin, Bordeaux. Ils offrent en téléchargement un mini challenge pour vous donner un avant goût&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;16 au 26 avril – &lt;a href=&quot;https://www.semainenumeriqc.com/&quot;&gt;Semaine du numérique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04021&quot;&gt;Final Fantasy IV “Streets of Mysidia”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/remix/OCR04021&quot;&gt;RebeccaETripp&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x134.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x134.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x133 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2020/01/04/episode-0x133.html"/>
   <updated>2020-01-04T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2020/01/04/episode-0x133</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x133/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x133.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Vincent Groleau, Richer Dinelle et Steve Waterhouse discutent des tensions géopolitiques cybernétiques avec les potentielles attaques de l’Iran contre l’Occident et le démantèlement par Microsoft d’un réseau de hackers nord-coréens. Ils abordent également plusieurs incidents de sécurité majeurs, notamment une fuite de données chez Facebook, une base maritime américaine paralysée par un rançongiciel, et l’application ToTok créée par des États-nations pour l’espionnage. L’équipe fait aussi le point sur les politiques gouvernementales canadiennes en matière de sécurité informatique et partage les événements cybersécurité à venir en 2020.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Shownotes en construction&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.canada.ca/fr/gouvernement/systeme/gouvernement-numerique/technologiques-modernes-nouveaux/avis-mise-oeuvre-politique/mise-oeuvre-https-connexions-web-securisees-ampti.html&quot;&gt;Date butoir de la mise en oeuvre de l’Avis de mise en œuvre de la Politique sur la technologie de l’information (AMPTI) - Toujours pas complété - Conséquences….&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Potentielles attaques de l’IRAN envers les intérêts de l’ouest
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.f-secure.com/en/consulting/our-thinking/understanding-the-cyber-threat-from-iran&quot;&gt;F-Secure&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.vice.com/en_us/article/v74mx9/we-talked-to-experts-about-irans-cyberwar-capabilities&quot;&gt;Vice&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.nbcnews.com/news/us-news/iran-has-laid-groundwork-extensive-cyberattacks-u-s-say-officials-n893081&quot;&gt;NBC News&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://medium.com/@billmarczak/how-tahnoon-bin-zayed-hid-totok-in-plain-sight-group-42-breej-4e6c06c93ba6&quot;&gt;Ces applications innocentes qui sont la création d’états nations - ToTok&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.msn.com/fr-ca/actualites/technologie/facebook-examine-une-potentielle-fuite-massive-de-donn%C3%A9es/ar-BBYbaSa&quot;&gt;Potentielle fuite de données chez Facebook&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.newzilla.net/2020/01/03/une-base-maritime-americaine-paralysee-par-un-rancongiciel/&quot;&gt;Une base maritime américaine paralysée par un rançongiciel&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.fr/actualites/microsoft-demantele-un-reseau-de-hackers-nord-coreens-39896559.htm&quot;&gt;Microsoft démantèle un réseau de hackers nord-coréens&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;21 janvier 2019 - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;OWASP Québec&lt;/a&gt; - &lt;a href=&quot;https://www.eventbrite.ca/e/billets-dune-simple-vulnerabilite-ssrf-a-administrateur-cloud-global-87881232131&quot;&gt;Escalade de privilèges dans le Cloud: D’une simple vulnérabilité SSRF à “Administrateur Cloud Global”&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;23 janvier 2020 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - [Bière de Noël -&amp;gt; Cocktail de début d’année!]&lt;/li&gt;
      &lt;li&gt;28-29-30 janvier - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm?utm_source=site&amp;amp;utm_medium=banner&amp;amp;utm_campaign=zataz&quot;&gt;FIC 2020 à Lille&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;6 février 2020 - Le premier anniversaire de Damien à -30 degrés.&lt;/li&gt;
      &lt;li&gt;7 février 2020 - &lt;a href=&quot;https://shawisec.ca/journee-cybersecurite-0x04&quot;&gt;Journée Cybersécurité 0x04&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;10 mars 2020 - &lt;a href=&quot;https://www.lesaffaires.com/evenements/conferences/securite-de-l-information-/613520&quot;&gt;Sécurité de l’information&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;11 et 12 mars 2020 - Cloud &amp;amp; Cyber Security Expo 2020 (Londres)&lt;/li&gt;
      &lt;li&gt;26 mars - &lt;a href=&quot;https://www.lepointensante.com/cybersecurite/&quot;&gt;Colloque cybersécurité, fuite de données&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;26 Mars 2020- [Podcast Live QuebecSec]&lt;/li&gt;
      &lt;li&gt;10 Avril 2020 -&lt;a href=&quot;https://global-hackcess.com/&quot;&gt;Global Hackcess organise le sa 4ème édition d’un événement orienté Cybersécurité. Conférences et CTF dans la capitale du Vin, Bordeaux. Ils offrent en téléchargement un mini challenge pour vous donner un avant goût&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;16 au 26 avril – &lt;a href=&quot;https://www.semainenumeriqc.com/&quot;&gt;Semaine du numérique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;17/20 mai - &lt;a href=&quot;https://nsec.io/&quot;&gt;NorthSec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;19/24 mai - &lt;a href=&quot;https://www.facebook.com/events/montreal-quebec/mtl-connecte-2020-la-semaine-num%C3%A9rique-montreal-digital-week/597311354008895/&quot;&gt;MTL connecté&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2, 3 et 4 juin 2020 - &lt;a href=&quot;https://www.infosecurityeurope.com/&quot;&gt;Infosecurity Europe (Londres)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;15 au 19 juin 2020 - &lt;a href=&quot;https://hackinparis.com/&quot;&gt;Hack In Paris&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Fin juin 2020 - &lt;a href=&quot;https://lehack.org/fr&quot;&gt;Le Hack 2020&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04026&quot;&gt;Final Fantasy VIII “One Man and His Metal Gun!”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/12706/piratecrab&quot;&gt;PirateCrab&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x133.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x133.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x132 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/12/21/episode-0x132.html"/>
   <updated>2019-12-21T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2019/12/21/episode-0x132</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x132/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x132.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Damien Bancal, Patrick R. Mathieu et Vincent Groleau discutent des cyberattaques du ransomware MAZE qui cible des entreprises françaises et canadiennes, ainsi que des multiples violations de données touchant le Canada et des personnalités québécoises espionnées via leurs téléphones. L’équipe aborde également les mesures d’identité numérique proposées par Justin Trudeau et les problèmes de sécurité récents chez Twitter pour Android.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;MAZE
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/entreprises-francais-et-canadienne-visees-par-le-ransomware-maze-zataz-rencontre-les-pirates/&quot;&gt;Entreprises visées par MAZE&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/double-effet-pirate-les-entreprises-ranconnees-balancees-par-les-escrocs/&quot;&gt;Double effet de MZE&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/85-gb-appartenant-a-des-dizaines-de-grosses-societes-diffusees-sur-internet/&quot;&gt;Découverte d’un business pirate dédié aux crédits. 85GB de données appartenant à une société spécialisée dans les crédits automobiles&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1442054/cyberattaques-breches-donnees-vol-identite-28-millions&quot;&gt;La Canada breaché à 85%&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.985fm.ca/nouvelles/politique/272326/justin-trudeau-repond-aux-questions-de-paul-arcand-vol-didentite-taxe-netflix-trump-jean-charest&quot;&gt;Entrevue de Justin Trudeau et les mesures de la nouvelle identité numérique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2019/12/13/personnalites-publiques-espionnees-revenu-quebec-assure-quaucune-donnee-na-ete-compromise&quot;&gt;Personalité quebecoise espionné via leur cellulaire - Fapenning Québec …. Sans  photos&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://privacy.twitter.com/fr/blog&quot;&gt;Problème de sécurité relatif à Twitter pour Android.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://bbs.bottomlessabyss.net/contest/&quot;&gt;CTF sur le BBS du Hackfest&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;Janvier 2020 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - [Bière de Noël -&amp;gt; Cocktail de début d’année!]&lt;/li&gt;
      &lt;li&gt;28-29-30 janvier - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm?utm_source=site&amp;amp;utm_medium=banner&amp;amp;utm_campaign=zataz&quot;&gt;FIC 2020 à Lille&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;6 février 2020 - Le premier anniversaire de Damien à -30 degrés.&lt;/li&gt;
      &lt;li&gt;7 février 2020 - &lt;a href=&quot;https://shawisec.ca/journee-cybersecurite-0x04&quot;&gt;Journée Cybersécurité 0x04&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;10 mars 2020 - &lt;a href=&quot;https://www.lesaffaires.com/evenements/conferences/securite-de-l-information-/613520&quot;&gt;Sécurité de l’information&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;11 et 12 mars 2020 - Cloud &amp;amp; Cyber Security Expo 2020 (Londres)&lt;/li&gt;
      &lt;li&gt;26 mars - &lt;a href=&quot;https://www.lepointensante.com/cybersecurite/&quot;&gt;Colloque cybersécurité, fuite de données&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;26 Mars 2020- [Podcast Live QuebecSec]&lt;/li&gt;
      &lt;li&gt;10 Avril 2020 -&lt;a href=&quot;https://global-hackcess.com/&quot;&gt;Global Hackcess organise le sa 4ème édition d’un événement orienté Cybersécurité. Conférences et CTF dans la capitale du Vin, Bordeaux. Ils offrent en téléchargement un mini challenge pour vous donner un avant goût&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;16 au 26 avril – &lt;a href=&quot;https://www.semainenumeriqc.com/&quot;&gt;Semaine du numérique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;15 au 19 juin 2020 - &lt;a href=&quot;https://hackinparis.com/&quot;&gt;Hack In Paris&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Fin juin 2020 - &lt;a href=&quot;https://lehack.org/fr&quot;&gt;Le Hack 2020&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04016&quot;&gt;Jazz Jackrabbit: Holiday Hare 1995 “Green Rabbit Dreams”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/17325/luke-jansen&quot;&gt;Luke Jansen&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x132.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x132.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x131 (Spécial)</title>
   <link href="https://securite.fm/special/2019/12/15/episode-0x131.html"/>
   <updated>2019-12-15T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2019/12/15/episode-0x131</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x131/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x131.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Damien Bancal se retrouvent pour discuter des observations de Damien durant ses 15 jours au Québec. Ils abordent plusieurs affaires de cybersécurité marquantes, notamment l’espionnage de comptes iCloud de célébrités à Longueuil, le piratage de cagnottes en ligne, les cyberattaques contre la ville de La Nouvelle-Orléans et les entreprises françaises Gosport et Courir, ainsi que l’affaire Desjardins.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;15 jours au canada et j’ai vue des choses…&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/justice-et-faits-divers/201912/11/01-5253288-un-homme-arrete-pour-lespionnage-de-cellulaires-de-vedettes.php&quot;&gt;Il espionne durant des années des iCoud de stars de la Tv et Sportifs.Arrêté à Longueil, il n’aurait fait cela que pour sa consommation personnelle !&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/cagnotte-en-ligne-30-000e-voles-par-un-pirate/&quot;&gt;Piratage de cagnotte en ligne.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnn.com/2019/12/13/us/new-orleans-cyberattack-state-of-emergency/index.html&quot;&gt;New Orleans mayor declares state of emergency in wake of city cyberattack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/gosport-et-courir-sous-les-coups-dun-ransomware/&quot;&gt;Rançonnage en France&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Desjardins&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;décembre 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - [Bière de Noël]&lt;/li&gt;
      &lt;li&gt;7 février 2020 - &lt;a href=&quot;https://shawisec.ca/journee-cybersecurite-0x04&quot;&gt;Journée Cybersécurité 0x04&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04018&quot;&gt;Mega Man 4 “Cossack Skies²” &lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/17057/bsolmaz13&quot;&gt;bsolmaz13&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x131.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x131.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x130 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/12/07/episode-0x130.html"/>
   <updated>2019-12-07T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2019/12/07/episode-0x130</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x130/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x130.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Patrick R. Mathieu discutent des problèmes de géolocalisation mystérieux de l’iPhone 11 Pro et des explications d’Apple à ce sujet. Ils abordent également l’affaire de la fuite de données chez Desjardins, incluant les développements du rapport de commission et les nouvelles mesures d’authentification à deux facteurs mises en place par l’institution financière. L’épisode couvre aussi un cas impliquant un policier qui prétendait tester une faille de sécurité et les risques liés au détournement de cartes SIM.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://krebsonsecurity.com/2019/12/the-iphone-11-pros-location-data-puzzler/&quot;&gt;The iPhone 11 Pro’s Location Data Puzzler&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://krebsonsecurity.com/2019/12/apple-explains-mysterious-iphone-11-location-requests/&quot;&gt;Apple Explains Mysterious iPhone 11 Location Requests&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/justice-et-faits-divers/201912/02/01-5252150-copie-de-fichiers-sensibles-le-policier-voulait-tester-une-faille-de-securite.php&quot;&gt;Policier - Copie de fichiers sensibles: le policier voulait «tester une faille de sécurité»&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ledevoir.com/politique/quebec/568474/commission-sur-desjardins-le-rapport-sur-les-fuites-de-donnees-ne-contient-aucune-recommandation&quot;&gt;Commission sur la fuite de données chez Desjardins: le rapport ne contient aucune recommandation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2019/12/05/vols-de-donnees-personnelles-le-projet-de-loi-sur-les-agences-de-credit-depose-a-lassemblee-nationale&quot;&gt;Projet de loi - Vol d’identité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.desjardins.com/securite/validation-2-etapes/index.jsp&quot;&gt;2FA Desjardins SMS+TOTP&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.desjardins.com/securite/prevention-fraude-texte-courriel/index.jsp&quot;&gt;2FA Desjardins avec Push&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/SIM_swap_scam&quot;&gt;Simcard Hijack/Swapping&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;10 décembre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://isaca-quebec.ca/activites/conference/2019/10/21/journée-sur-linfonuagique/&quot;&gt;Journée infonuagique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;19 décembre 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Bière de Noël&lt;/li&gt;
      &lt;li&gt;7 février 2020 - &lt;a href=&quot;https://shawisec.ca/journee-cybersecurite-0x04&quot;&gt;Journée Cybersécurité 0x04&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://bbs.bottomlessabyss.net/connect&quot;&gt;Holiday CTF - The Bottomless Abyss contest&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04009&quot;&gt;Final Fantasy VIII “Wings of Freedom”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/17049/forest-elves&quot;&gt;Forest Elves&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.us&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x130.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x130.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x129 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/11/30/episode-0x129.html"/>
   <updated>2019-11-30T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2019/11/30/episode-0x129</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x129/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x129.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode CyberMonday 2019, Nicolas-Loïc Fortin et Marie-Ève Fortin discutent des dernières actualités cybersécuritaires, notamment les attaques par ransomware touchant la base de données d’empreintes digitales du NYPD et plus de 100 maisons de retraite. Ils abordent également l’arrestation du présumé pirate de Jack Dorsey et les améliorations de sécurité de Twitter concernant l’authentification à deux facteurs.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/nypd-fingerprint-database-ransomware/150592/&quot;&gt;NYPD Fingerprint Database Computers Infected with Ransomware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.govinfosecurity.com/attackers-demand-14-million-ransom-from-services-firm-a-13444&quot;&gt;Ransomware Attack Affects More than 100 Nursing Homes&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.vice.com/en_us/article/gyzawx/authorities-arrest-suspected-jack-dorsey-hacker&quot;&gt;Alleged Jack Dorsey Hacker Arrested&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/twitter-will-finally-let-users-disable-sms-as-default-2fa-method/&quot;&gt;Twitter Lets Users Enroll in 2FA Without a Phone Number&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://fcw.com/articles/2019/11/20/fisma-updates-johnson.aspx&quot;&gt;Updated FISMA Guidance&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.fedscoop.com/draft-dod-contractor-cyber-standards/&quot;&gt;Second Draft of DoD Cybersecurity Maturity Model Certification Coming in November&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/marie-ève-fortin-5534aa61/&quot;&gt;Marie-Ève Fortin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;10 décembre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Journée infonuagique&lt;/li&gt;
      &lt;li&gt;décembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Bière de Noël&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04003&quot;&gt;Mega Man X5 “Drop the Façade”&lt;/a&gt; par &lt;a href=&quot;Cyril the Wolf&quot;&gt;Cyril the Wolf&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x129.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x129.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x128 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/11/17/episode-0x128.html"/>
   <updated>2019-11-17T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2019/11/17/episode-0x128</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x128/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x128.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Damien Bancal, Vincent Groleau, Richer Dinelle et Steve Waterhouse reviennent sur le Hackfest et abordent de nombreux sujets d’actualité cybersécurité, notamment les 30 ans du ver Morris, les piratages chez Trend Micro et Disney+, ainsi que les vulnérabilités des enceintes intelligentes exploitables par laser. L’équipe évoque également les débats autour de Huawei et la 5G au Canada, l’épidémie de ransomwares touchant diverses organisations, et les questions de reconnaissance faciale et de vie privée.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Retour sur le Hackfest​​​​​​&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.fbi.gov/news/stories/morris-worm-30-years-since-first-major-attack-on-internet-110218&quot;&gt;NOSTALGIE -  The Morris Worm  30 Years Since First Major Attack on the Internet&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/trend-micro-des-donnees-clients-piratees-par-un-employe/&quot;&gt;Pendant ce temps un ancien employé de Trend Micro part avec des données clients et un pirate se sert dans le forum de Zone Alarm !&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/les-donnees-du-forum-zone-alarm-piratees/&quot;&gt;Zone alarm&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.washingtonpost.com/national-security/2019/11/12/soldiers-with-top-secret-clearances-were-forced-use-an-app-that-could-endanger-them-they-say/&quot;&gt;FAIL DE GOUVERNANCE- Soldiers with top-secret clearances say they were forced to use an app that could endanger them&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theglobeandmail.com/politics/article-canadian-intelligence-agencies-disagree-on-whether-to-ban-huawei-from/&quot;&gt;5G - HUAWEI - SÉCURITÉ NATIONALE - Canadian intelligence agencies at odds over whether to ban Huawei from 5G networks: official&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.msn.com/fr-ca/actualites/technologie/des-pirates-peuvent-se-servir-dun-laser-pour-parler-%C3%A0-votre-google-home-ou-amazon-echo/ar-AAJU07Y?li=AAggPNd&quot;&gt;Un laser pour parler à votre enceinte intelligente - Des pirates peuvent se servir d’un laser pour parler à votre Google Home ou Amazon Echo&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/10-millions-dabonnes-pour-disney-et-deja-des-milliers-de-pirates/&quot;&gt;10 millions d’abonnés pour Disney+ et déjà des milliers de piratés !&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/cybersecurite-faites-ce-que-je-dis-pas-ce-que-je-fais/&quot;&gt;Des pirates diffusent des centaines d’identifiants de connexion appartenant à l’éditeur de solutions de sécurité informatique Kaspersky.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/kjhbx-lhebergeur-asp-net-victime-dun-ransomware/&quot;&gt;Il pleut du ransomware. Aprés ASP.net, voici Pemex (gros producteur de pétrol), un Centre Hospitalier Français, …&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/pemex-la-2e-plus-grande-societe-au-monde-piegee-par-un-ransomware/&quot;&gt;Pemex&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/201911/15/01-5249959-internet-la-lente-conquete-de-la-haute-vitesse.php&quot;&gt;BONNE NOUVELLE - Internet: la lente conquête de la haute vitesse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ledevoir.com/economie/567127/cybersecurite-les-societes-de-placement-doivent-signaler-les-incidents&quot;&gt;BONNE NOUVELLE - Les sociétés de placement doivent signaler les incidents de cybersécurité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Abondance des nouvelles de Steve :-)
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.theguardian.com/technology/2019/nov/17/porn-public-transport-and-other-dubious-justifications-for-using-facial-recognition-software&quot;&gt;FACIAL RECOGNITION - Porn, public transport and other dubious justifications for using facial recognition software&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.venafi.com/blog/holiday-shoppers-beware-look-alike-domains-are-targeting-your-wallet&quot;&gt;ESCROQUERIES - Holiday Shoppers Beware: Look-Alike Domains Are Targeting Your Wallet&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/maison/immobilier/201911/08/01-5248918-hilo-dhydro-quebec-un-programme-pour-optimiser-sa-consommation-denergie.php&quot;&gt;VIE PRIVÉE - Hilo d’Hydro-Québec: un programme pour optimiser sa consommation d’énergie&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04001&quot;&gt;Chrono Cross “The Beat That Time Forgot”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4695/prophetik-music&quot;&gt;prophetik music&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x128.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x128.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x127 (Spécial)</title>
   <link href="https://securite.fm/special/2019/11/02/episode-0x127.html"/>
   <updated>2019-11-02T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/11/02/episode-0x127</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x127/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x127.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin, Damien Bancal, Patrick R. Mathieu, Richer Dinelle et Steve Waterhouse se retrouvent au Hackfest 2019 pour partager leurs impressions sur cet événement majeur de la cybersécurité au Québec. L’équipe discute de l’atmosphère de la conférence et des moments marquants de cette édition du Hackfest.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest FTW!&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03996&quot;&gt;Silent Hill 2 “Numbness &amp;amp; Knives”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/11498/hoboka&quot;&gt;HoboKa&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.hotelsjaro.com/plaza-quebec/&quot;&gt;Hotel Plaza&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x127.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x127.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x126 (Spécial)</title>
   <link href="https://securite.fm/special/2019/10/22/episode-0x126.html"/>
   <updated>2019-10-22T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/10/22/episode-0x126</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x126/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x126.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin reçoit Jean-François DeRico pour une entrevue exclusive concernant la fuite de données du magazine L’Actualité. Les deux experts analysent les détails de cet incident de sécurité informatique et ses implications pour le secteur médiatique québécois.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;À venir&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jfderico&quot;&gt;Jean-François DeRico&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03988&quot;&gt;Star Control II “The Path of Now and Never”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/17147/salle&quot;&gt;salle&lt;/a&gt; et &lt;a href=&quot;Goathead&quot;&gt;Goathead&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.parisgrill.com/#/&quot;&gt;Paris Grill&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x126.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x126.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x125 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/10/19/episode-0x125.html"/>
   <updated>2019-10-19T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2019/10/19/episode-0x125</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x125/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x125.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Damien Bancal, Richer Dinelle et Steve Waterhouse discutent des dernières cyberattaques marquantes, notamment les campagnes de phishing sophistiquées, les ransomwares touchant des entreprises majeures comme M6 et Pitney Bowes, ainsi que les fuites de données massives affectant plusieurs plateformes sociales. Ils abordent également quelques bonnes nouvelles du secteur, incluant le démantèlement d’un réseau de pédophilie sur le darkweb et la coopération renforcée entre la Russie et les États-Unis en matière de cybersécurité.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/huissier-fausse-facture-via-vrai-paiement-paypal/&quot;&gt;Phishing intéressant obligeant les entreprises à payer une facture fictive&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/cyberattaque-m6-3759-possibilites-decouvertes/&quot;&gt;Un important groupe média Français visé par un ransomware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/global-shipping-firm-pitney-bowes-affected-by-ransomware-attack/&quot;&gt;Les attaques de Ransomware frappent partout - Piney Bowes le dernier des gros&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://lactualite.com/actualites/loutil-informatique-bonjour-sante-est-encore-en-panne/&quot;&gt;Portail Bonjour-Santé encore down et toujours sous attaque - Peu de moyens pour se défendre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Ravivensence du hack de ZOOSK - Noms d’usagers (courriel) et mots de passe en clair divulgué sur pastebin&lt;/li&gt;
  &lt;li&gt;Comment je “galère” à alerter des entreprises hors région de Québec !
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/six-importantes-plateformes-sociales-piratees/&quot;&gt;Les bases de données de six importantes plateformes sociales infiltrées et vendues dans le blackmarket pour un total de 83 millions de données privées et personnelles&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/les-donnees-des-clients-du-site-poloniex-diffusees-sur-le-web/&quot;&gt;Le site Poloniex, spécialiste des cryptomonnaies, a-t-il été piraté ? Une BDD de plus de 900 000 clients diffusées. Une fuite à un moment stratégique pour ce site dédié à la crypto finance&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/us-stopped-using-floppy-disks-to-manage-nuclear-weapons-arsenal/&quot;&gt;Nuclear floppies be gone&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Bonnes nouvelles
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.businessinsider.com/us-government-shuts-down-largest-child-porn-marketplace-dark-web-2019-10&quot;&gt;Autre réseau de pédophilies dans le DarkWeb démantelé&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/stop-ransomware-decryptor-released-for-148-variants/&quot;&gt;Un outils de décryption maintenant disponible pour un des plus virulent rançongiciel (148 versions)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.canadapost.ca/cpc/fr/our-company/news-and-media/corporate-news/closures-and-service-interruptions-details.page?article=2019/10/16/canada_post_is_reset&amp;amp;cattype=announcements&amp;amp;cat=updates&quot;&gt;Poste Canada RESET Tout les mots de passe&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cnbc.com/2019/10/17/reuters-america-head-of-russian-fsb-security-service-says-russia-and-united-states-are-gradually-starting-to-resume-cooperation-on-cyber.html&quot;&gt;Nouvelle coopération entre Russes et américains dans l’échange d’information de cybersécurité entre les 2 pays&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Autres nouvelles de Steeve
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/building-chinas-comac-c919-airplane-involved-a-lot-of-hacking-report-says/&quot;&gt;Un nouvel avion Chinois bâti par de multiples hack de compétiteurs&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://nakedsecurity.sophos.com/2019/10/17/pen-testers-find-mystery-black-box-connected-to-ships-engines/&quot;&gt;Est-ce que vous savez ce qui est dans votre réseau informatique ? Même un navire maintenant utilise un réseau informatique qui peut le rendre hors service si mal sécurisé…&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1348789/donnees-personelles-partis-politiques-elections&quot;&gt;Tout ce que savent les partis politique sur vous…&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03992&quot;&gt;Star Fox “Crosswind”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14495/b-laze&quot;&gt;B-laze&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.us&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x125.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x125.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x124 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/10/08/episode-0x124.html"/>
   <updated>2019-10-08T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2019/10/08/episode-0x124</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x124/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x124.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode enregistré au Colloque ISACA 2019, Nicolas-Loïc Fortin et Steve Waterhouse font un retour sur l’actualité sécuritaire avec un focus particulier sur les enjeux électoraux canadiens, notamment le budget du ministère des institutions démocratiques et la protection des données personnelles lors des débats. Ils abordent également les questions de reconnaissance faciale en France et à l’aéroport de Québec, tout en présentant les prochains événements du secteur comme le Hackfest et Québec Numérique.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Retour sur l’Actualité&lt;/li&gt;
  &lt;li&gt;Sujets électoraux
    &lt;ul&gt;
      &lt;li&gt;Budget du ministère des institutions démocratiques de $7M commis ?&lt;/li&gt;
      &lt;li&gt;Débat des chefs 02 oct 2019 - Très peu de discussions sur la protection des données personnelles&lt;/li&gt;
      &lt;li&gt;Est-ce que l’équipe multidisciplinaire (GRC, SCT, AM, PC) mise sur pied depuis plus d’un an, ont-ils perçus des attaques contre nos élections ?&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.elections.ca/content2.aspx?section=id&amp;amp;document=index&amp;amp;lang=f&quot;&gt;Pièces d’identification acceptées lors du jour du vote&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Reconnaissance faciale en France national&lt;/li&gt;
  &lt;li&gt;Reconnaissance facile à l’aéroport de Québec&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03986&quot;&gt;Super Metroid “The Loneliest Bounty Hunter in the Universe”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/17146/pyrus&quot;&gt;Pyrus&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://hotelleconcordequebec.com/fr/&quot;&gt;Hôtel Le Concorde Québec&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x124.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x124.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x123 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/10/05/episode-0x123.html"/>
   <updated>2019-10-05T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2019/10/05/episode-0x123</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x123/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x123.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Damien Bancal passent en revue l’actualité cybersécurité d’octobre 2019. Ils abordent plusieurs incidents majeurs incluant le piratage d’un hébergeur touchant 2 100 clients, une fuite massive de 350 millions d’identifiants, ainsi que des mises à jour d’outils de décryptage pour les ransomwares Yatron et FortuneCrypt. L’épisode couvre également une enquête sur les arnaques téléphoniques et l’annonce de la création d’un centre de cyberdéfense au Québec.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/stockage-pirate-mais-a-qui-sont-ces-2-000-sites-web-pirates/&quot;&gt;Un hébergeur et ses 2 100 clients piratés. La BDD vendue comme des petits pains&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/base-de-donnees-piratage-data-leak/&quot;&gt;Piratage : fuite de 350 millions d’identifiants de connexion&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/ransomware-mise-a-jour-des-decrypteur-pour-yatron-et-fortunecrypt/&quot;&gt;Ransomware : mise à jour des décrypteur pour Yatron et FortuneCrypt&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/escroquerie-appels-intermarche/&quot;&gt;Arnaque téléphonique. Interview avec les escrocs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesoleil.com/actualite/politique/le-gouvernement-du-quebec-aura-son-centre-de-cyberdefense-556645155ceb40675b2ddfcd5c64079c&quot;&gt;Le gouvernement du Québec aura son centre de cyberdéfense&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Congrès international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03984&quot;&gt;XGIII: Extreme G Racing “Hypersonic”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/16192/synesthesics&quot;&gt;Synesthesics&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x123.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x123.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x122 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/09/22/episode-0x122.html"/>
   <updated>2019-09-22T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2019/09/22/episode-0x122</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x122/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x122.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Damien Bancal et Vincent Groleau discutent des retours d’expérience de la journée portes ouvertes de la Gendarmerie Nationale où 92 personnes ont rapporté des problèmes de cybersécurité (phishing, ransomware). Ils abordent également l’arrestation de deux pentesteurs lors d’une infiltration physique, les fuites de données persistantes du site de Dubrovnik malgré l’alerte à la CNIL, et les actions des autorités contre le dark net incluant l’arrestation d’un cybercriminel français.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Journée Portes ouvertes de la Gendarmerie Nationale
    &lt;ul&gt;
      &lt;li&gt;Rencontré 92 personnes ayant eu des problèmes.
        &lt;ul&gt;
          &lt;li&gt;Phishing&lt;/li&gt;
          &lt;li&gt;Ransomware&lt;/li&gt;
          &lt;li&gt;Ransomware … avec photo de la webcam en temps réel.&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/pentesters-arretes-intrusion-physique/&quot;&gt;Deux pentesteurs finissent en prison après avoir été arrêtés lors d’une infiltration physique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/un-site-de-dubrovnik-diffuse-des-milliers-de-donnees-deuropeens/&quot;&gt;2 mois après avoir alerté la @CNIL Croate azop , un site appartenant à la Ville de Dubrovnik fuite toujours des dizaines de milliers de données de touristes !&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/piratage-de-webcam-un-escroc-francais-arrete-par-les-autorites/&quot;&gt;Les autorités contre le dark net&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Police arrête un pirate Français, il vivait en Ukraine, par on en sait quel tour de magie, il a été cueilli dans un aéroport Français. Un escroc qui aurait piégé une cinquantaine d’internautes Francophone.&lt;/li&gt;
      &lt;li&gt;Il vendait de la drogue, pendant 6 mois, les cyber gendarmes l’ont surveillé.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Congrès international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03100&quot;&gt;Super Mario Bros. “Me and Mario Down by the Schoolyard”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4324/ffmusic-dj&quot;&gt;FFmusic Dj&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x122.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x122.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x121 (Spécial)</title>
   <link href="https://securite.fm/special/2019/09/16/episode-0x121.html"/>
   <updated>2019-09-16T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/09/16/episode-0x121</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x121/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x121.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin, Patrick R. Mathieu et Steve Waterhouse analysent la fuite de données personnelles survenue sur le serveur du magazine L’actualité. L’équipe examine les détails de cet incident de sécurité qui a exposé des informations sensibles d’abonnés. Un épisode court mais informatif sur une actualité cybersécuritaire importante au Québec.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Nous avons changé notre façon d’enregistrer les épisodes. La qualité du son est à la fois meilleure, mais avec plus de “noise”. Cette situation sera corrigé progressivemnet.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/medias/201909/16/01-5241391-fuite-de-donnees-personnelles-sur-le-serveur-de-lactualite.php&quot;&gt;Fuite de données personnelles sur le serveur de L’actualité&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Congrès international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03977&quot;&gt;The Legend of Zelda: Link’s Awakening “Le Mystère du Poisson-Rêve”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/10670/doc-nano&quot;&gt;Doc Nano&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x121.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x121.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x120 (Spécial)</title>
   <link href="https://securite.fm/special/2019/09/15/episode-0x120.html"/>
   <updated>2019-09-15T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/09/15/episode-0x120</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x120/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x120.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Patrick R. Mathieu analysent plusieurs incidents de sécurité récents, notamment la fuite de données chez Industrielle Alliance et les agissements présumés illégaux d’un membre de la GRC, Cameron Ortis, qui aurait divulgué des renseignements sensibles. Les animateurs explorent les implications de ces fuites sur la sécurité informatique et la confiance du public envers les institutions.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2019/09/11/fuite-de-donnees-chez-industrielle-alliance&quot;&gt;Fuite de données chez Industrielle Alliance&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1302721/fuite-grc-ortis-acces-renseignements-allies&quot;&gt;La GRC tente d’évaluer l’incidence des agissements illégaux d’Ortis&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Congrès international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03980&quot;&gt;The Legend of Zelda: Link’s Awakening “The Waker’s Tale”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/11940/damonz&quot;&gt;DaMonz&lt;/a&gt;, &lt;a href=&quot;https://ocremix.org/artist/16845/christine-giguere&quot;&gt;Christine Giguère&lt;/a&gt; et &lt;a href=&quot;https://ocremix.org/artist/13054/trainbeat&quot;&gt;Trainbeat&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.lavoiemaltee.com&quot;&gt;La Voie Maltée&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x120.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x120.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x119 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/09/08/episode-0x119.html"/>
   <updated>2019-09-08T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2019/09/08/episode-0x119</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x119/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x119.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire de septembre 2019, les animateurs analysent plusieurs incidents de cybersécurité majeurs, notamment le piratage du compte Twitter de Jack Dorsey et la vague d’attaques par ransomware qui frappe les villes américaines et les établissements scolaires. Ils abordent également les nouvelles exigences de cybersécurité du département de la Défense américain pour les contractants, ainsi que les défis liés à la diversité dans le secteur technologique et les vulnérabilités découvertes dans les applications mobiles.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.wired.com/story/jack-dorsey-twitter-hacked/&quot;&gt;How Twitter CEO Jack Dorsey’s Account Was Hacked&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.zdnet.com/article/twitter-disables-sms-to-tweet-feature-after-its-ceo-got-hacked-last-week/&quot;&gt;Twitter disables SMS-to-tweet feature after its CEO got hacked last week&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://gcn.com/articles/2019/09/05/real-id-secure-data.aspx&quot;&gt;Real-ID data surge raises real dangers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://federalnewsnetwork.com/defense-main/2019/09/dod-unveils-new-cybersecurity-certification-model-for-contractors/&quot;&gt;DoD unveils new cybersecurity certification model for contractors&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://csrc.nist.gov/CSRC/media/Publications/sp/800-171b/draft/documents/sp800-171B-draft-ipd.pdf&quot;&gt;Protecting Controlled Unclassified Information in Nonfederal Systems and Organizations&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.acq.osd.mil/cmmc/index.html&quot;&gt;Cybersecurity Maturity Model Certification&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.nytimes.com/2019/08/22/us/ransomware-attacks-hacking.html&quot;&gt;Ransomware Attacks Are Testing Resolve of Cities Across America&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://arstechnica.com/information-technology/2019/08/while-one-texas-county-shook-off-ransomware-small-cities-took-full-punch/&quot;&gt;While one Texas county shook off ransomware, small cities took full punch&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.darkreading.com/attacks-breaches/texas-towns-recover-but-local-governments-have-little-hope-for-respite-from-ransomware/d/d-id/1335606&quot;&gt;Texas Towns Recover, but Local Governments Have Little Hope for&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://fcw.com/articles/2019/08/12/dod-contractor-cyber-johnson.aspx&quot;&gt;Contractors have questions about DOD’s cyber requirements&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.nytimes.com/2019/08/22/us/florida-ransomware-hacking-it.html&quot;&gt;When Ransomware Cripples a City, Who’s to Blame? This I.T. Chief Is&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.scmagazine.com/home/security-news/ransomware/rockville-center-school-district-pays-100000-ransom/&quot;&gt;Rockville Center School District pays $88,000 ransom&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.bbc.com/news/uk-49361260&quot;&gt;Eurofins Scientific: Cyber-attack leads to backlog of 20,000 forensic samples&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.govinfosecurity.com/uk-police-investigations-still-affected-by-ransomware-attack-a-12936&quot;&gt;UK Police Investigations Still Affected by Ransomware Attack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://arstechnica.com/information-technology/2019/08/rash-of-ransomware-continues-with-13-new-victims-most-of-them-schools/&quot;&gt;Rash of ransomware continues with 13 new victims—most of them schools&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://edscoop.com/ransomware-halts-everything-in-connecticut-school-district/&quot;&gt;Ransomware ‘halts everything’ in Connecticut school district&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://googleprojectzero.blogspot.com/2019/08/a-very-deep-dive-into-ios-exploit.html&quot;&gt;A very deep dive into iOS Exploit chains found in the wild&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.apple.com/ca/newsroom/2019/09/a-message-about-ios-security/&quot;&gt;A message about iOS security&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.theregister.co.uk/2019/08/28/camscanner_android_malware/&quot;&gt;Android PDF app with just 100m downloads caught sneaking malware into mobes&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://gcn.com/articles/2019/08/27/aws-misconfiguration-scans.aspx&quot;&gt;AWS to scan for misconfigurations&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.scmagazine.com/home/security-news/women-in-security/&quot;&gt;Women in Security&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;
    &lt;table&gt;
      &lt;tbody&gt;
        &lt;tr&gt;
          &lt;td&gt;[Applying for Internships as a Woman in Tech&lt;/td&gt;
          &lt;td&gt;Findings from a Survey of GWC-Affiliated Women](http://girlswhocode.com/wp-content/uploads/2019/08/GWC_Advocacy_InternshipApplicationExperiences_PDF_z6.pdf)&lt;/td&gt;
        &lt;/tr&gt;
      &lt;/tbody&gt;
    &lt;/table&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.wired.com/story/for-young-female-coders-internship-interviews-can-be-toxic/&quot;&gt;For Young Female Coders, Internship Interviews Can be Toxic&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://epic.org/amicus/bipa/patel-v-facebook/&quot;&gt;Patel v. Facebook: Federal Appeals Court Says Consumers Can Sue Facebook for Facial Recognition&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://duo.com/decipher/proposal-to-make-https-certificate-expire-yearly-back-on-the-table&quot;&gt;Proposal to Make HTPPS Certificate Expire Yearly Back on the Table&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://edscoop.com/us-cybersecurity-workforce-shortage-cyberstart-sans-institute/&quot;&gt;Why the United States needs more cybersecurity experts — badly&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.computerworld.com/article/3430697/why-blockchain-could-be-a-threat-to-democracy.html&quot;&gt;Why blockchain-based voting could threaten democracy&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://duo.com/decipher/new-weaknesses-found-in-wpa3&quot;&gt;New Weaknesses Found in WPA3&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://blogs.windows.com/msedgedev/2019/08/02/update-disabling-vbscript-internet-explorer-windows-7-8/#BKSusGmhmqqaxf6V.97&quot;&gt;An update on disabling VBScript in Internet Explorer 11&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.zdnet.com/article/google-project-zero-95-8-of-all-bug-reports-are-fixed-before-deadline-expires/&quot;&gt;Google Project Zero: 95.8% of all bug reports are fixed before deadline expires&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.seattletimes.com/business/boeing-aerospace/newly-stringent-faa-tests-spur-a-fundamental-software-redesign-of-737-max-flight-controls/&quot;&gt;Newly stringent FAA tests spur a fundamental software redesign of Boeing’s 737 MAX flight controls&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://arstechnica.com/information-technology/2019/07/explainer-for-exploiting-wormable-bluekeep-flaw-posted-on-github/&quot;&gt;Chances of destructive BlueKeep exploit rise with new explainer posted online&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://krebsonsecurity.com/2019/07/what-you-should-know-about-the-equifax-data-breach-settlement/&quot;&gt;What You Should Know About the Equifax Data Breach Settlement&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.govinfosecurity.com/ex-equifax-cio-gets-4-month-prison-term-for-insider-trading-a-12704&quot;&gt;Ex-Equifax CIO Gets 4-Month Prison Term for Insider Trading&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/kazakhstan-government-is-now-intercepting-all-https-traffic/&quot;&gt;Kazakhstan government is now intercepting all HTTPS traffic&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nytimes.com/2019/07/19/us/politics/hal-martin-nsa-sentence.html&quot;&gt;N.S.A. Contractor Who Hoarded Secrets at Home Is Sentenced to Nine Years in Prison&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://media.defense.gov/2019/Jul/09/2002155219/-1/-1/0/DIB_THE_ROAD_TO_ZERO_TRUST_(SECURITY)_07.08.2019.PDF&quot;&gt;The Road to Zero Trust (Security)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.fedscoop.com/zero-trust-defense-innovation-board-paper/&quot;&gt;Defense Innovation Board wants to help DOD understand zero trust&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;26 septembre 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;Sujet à déterminer&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Congrès international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03962&quot;&gt;Twin Cobra “Blade Pitch”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4543/sir-nuts&quot;&gt;Sir_NutS&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x119.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x119.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x118 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/08/31/episode-0x118.html"/>
   <updated>2019-08-31T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2019/08/31/episode-0x118</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x118/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x118.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Damien Bancal abordent la protection des données personnelles à l’occasion de la rentrée scolaire. Ils analysent également l’attaque du ransomware Revil-Sodinokib qui a ciblé des dizaines de cabinets dentaires, exposant les vulnérabilités du secteur médical face aux cybermenaces.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/proteger-vos-donnees-personnelles-papiers/&quot;&gt;C’est la rentrée … et si vous protégiez vos données ?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/la-ransomware-revil-sodinokib-pete-le-dents-a-des-dizaines-de-dentistes-zataz-vous-montre-les-chicots/&quot;&gt;La ransomware Revil – Sodinokib péte le dents à des dizaines de dentistes ! ZATAZ vous montre les chicots !&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;26 septembre 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Sujet à venir&lt;/li&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Congrès international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03966&quot;&gt;Donkey Kong Country “Drowning in Brambles”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/15770/744&quot;&gt;744&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x118.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x118.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x117 (Spécial)</title>
   <link href="https://securite.fm/special/2019/08/24/episode-0x117.html"/>
   <updated>2019-08-24T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/08/24/episode-0x117</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x117/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x117.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Patrick R. Mathieu analysent la cyberattaque majeure qui a visé Revenu Québec et qui aurait pu tourner à la catastrophe. Les animateurs décortiquent les détails de cet incident de sécurité informatique qui a failli compromettre les données sensibles de l’organisme gouvernemental québécois.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2019/08/21/revenu-quebec-a-frole-la-catastrophe&quot;&gt;Cyberattaques: Revenu Québec a frôlé la catastrophe&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Congrès international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR00631&quot;&gt;Secret of Mana “Aphrodite Oceanus”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4420/the-wingless&quot;&gt;The Wingless&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x117.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x117.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x116 (Spécial)</title>
   <link href="https://securite.fm/special/2019/08/24/episode-0x116.html"/>
   <updated>2019-08-24T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/08/24/episode-0x116</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x116/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x116.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Patrick R. Mathieu font le bilan de la conférence DEFCON 2019. Ils discutent des dernières innovations en matière de sécurité informatique, notamment les outils de test de pénétration comme l’USB Ninja Cable et le Shark Jack, ainsi que des techniques d’ingénierie sociale présentées au Rogues Village. L’épisode offre un aperçu des tendances et découvertes marquantes de cette édition de DEFCON.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://byos.io/blog/bug-bounty-vegas-2019&quot;&gt;Byos Bug Bounty&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackerwarehouse.com/product/usb-ninja-cable/&quot;&gt;Hacker Warehouse USB Ninja Cable&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hak5.org&quot;&gt;Hak5&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://shop.hak5.org/products/shark-jack&quot;&gt;Shark Jack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.foursuitsmagic.com/roguesvillage&quot;&gt;ROGUES VILLAGE: DEFCON 27&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/roguesvillage&quot;&gt;Rogues Village&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=3NexHkzVBy4&quot;&gt;Paul Wilson - The Art of the Con&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=1kkOKvPrdZ4&quot;&gt;Social Engineering: The Gentleman Thief&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;26 septembre 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;Sujet à déterminer&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Congrès international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR02587&quot;&gt;Super Mario Bros. “Dirty Coins”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4440/blind&quot;&gt;bLiNd&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x116.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x116.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x115 (Spécial)</title>
   <link href="https://securite.fm/special/2019/08/09/episode-0x115.html"/>
   <updated>2019-08-09T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/08/09/episode-0x115</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x115/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x115.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Patrick R. Mathieu analysent la fuite de données qui a touché Revenu Québec, exposant les informations personnelles de 23 000 employés. Les animateurs examinent les circonstances de cet incident de sécurité et ses implications pour l’organisation gouvernementale. Cette discussion met en lumière les défis de cybersécurité auxquels font face les institutions publiques québécoises.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2019/08/07/les-donnees-de-23-000-salaries-de-revenu-quebec-subtilisees-1&quot;&gt;Fuite de donnés à Revenu Québec: les employés sous le choc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Congrès international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03979&quot;&gt;The Legend of Zelda: Link’s Awakening “Animal’s Avenue”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/15849/yoann-turpin&quot;&gt;Yoann Turpin&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x115.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x115.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x114 (Spécial)</title>
   <link href="https://securite.fm/special/2019/08/09/episode-0x114.html"/>
   <updated>2019-08-09T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/08/09/episode-0x114</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x114/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x114.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Patrick R. Mathieu présentent un épisode en préparation de la conférence DEFCON. Les animateurs profitent également de l’occasion pour annoncer plusieurs événements à venir dans la communauté cybersécurité québécoise, incluant QuebecSec, Hackfest et SéQCure.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Pré-DEFCON&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 août 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/retour-defcon.html&quot;&gt;Retour sur le summercamp de Las Vegas!&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Congrès international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR01856&quot;&gt;SD Snatcher “Difficult Move Indeed”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/5035/commandcom&quot;&gt;Commandcom&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x114.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x114.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x113 (Spécial)</title>
   <link href="https://securite.fm/special/2019/07/29/episode-0x113.html"/>
   <updated>2019-07-29T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/07/29/episode-0x113</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x113/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x113.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin, Patrick R. Mathieu et Steve Waterhouse reviennent sur l’affaire Desjardins et analysent plusieurs autres incidents de sécurité récents. Ils abordent notamment la fraude à Valcartier impliquant un ancien employé de l’armée, les cyberattaques contre l’INRS, la panne nationale aux douanes et la fuite de données chez Capital One. L’équipe examine ces différentes fuites et incidents sous l’angle de la cybersécurité et de leurs implications.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Steve a brassé des papiers lors du podcast &lt;em&gt;shurg&lt;/em&gt; et nous avons rencontré d’autres avaries audio.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Desjardins&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1224917/fraude-valcartier-accusations-defense-nationale&quot;&gt;Un ancien employé de l’armée aurait commis une importante fraude à Valcartier&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2019/07/19/linrs-cible-par-des-pirates-informatiques-1&quot;&gt;L’INRS ciblé par des pirates informatiques&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2019/07/29/panne-nationale-aux-douanes-un-enjeu-de-securite&quot;&gt;Panne nationale aux douanes: un enjeu de sécurité?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://globalnews.ca/news/5702026/capital-one-data-breach-what-to-know/&quot;&gt;Capital One data breach: here’s what Canadians need to know&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.justice.gov/usao-wdwa/press-release/file/1188626/download&quot;&gt;Tompson Complaint&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 août - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Bière de fin d’été!&lt;/li&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Congrès international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03949&quot;&gt;Chrono Cross “Yesterday’s Dream” &lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14375/rebeccaetripp&quot;&gt;RebeccaETripp&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x113.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x113.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x112 (Spécial)</title>
   <link href="https://securite.fm/special/2019/07/27/episode-0x112.html"/>
   <updated>2019-07-27T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/07/27/episode-0x112</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x112/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x112.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Patrick R. Mathieu discutent du documentaire Netflix “The Great Hack” qui explore les scandales liés à l’utilisation des données personnelles et à la manipulation de l’opinion publique. Les animateurs analysent les enjeux de confidentialité et de sécurité soulevés par ce film documentaire sur Cambridge Analytica et Facebook.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.netflix.com/title/80117542&quot;&gt;The Great Hack&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 août - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Bière de fin d’été!&lt;/li&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Congrès international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03946&quot;&gt;Sonic the Hedgehog “Pax Eggmanica ~Sear &amp;amp; Reave~”&lt;/a&gt; par &lt;a href=&quot;HeavenWraith&quot;&gt;HeavenWraith&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x112.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x112.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x111 (Spécial)</title>
   <link href="https://securite.fm/special/2019/07/27/episode-0x111.html"/>
   <updated>2019-07-27T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/07/27/episode-0x111</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x111/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x111.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Patrick R. Mathieu analysent le fiasco de sécurité de Zoom qui a permis l’activation à distance de webcams sur des millions d’appareils Mac. Ils décortiquent cette vulnérabilité zero-day qui permettait à des sites web malveillants de prendre le contrôle des caméras des utilisateurs, ainsi que la réponse d’Apple qui a dû intervenir pour supprimer le serveur web problématique de Zoom. L’épisode explore les implications de cette faille majeure de sécurité et les leçons à en tirer pour la protection de la vie privée.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/moreati/status/1148548799813640193&quot;&gt;Explication sur Twitter&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://duo.com/decipher/apple-removes-zoom-web-server-from-macs&quot;&gt;APPLE REMOVES ZOOM WEB SERVER FROM MACS&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.zoom.us/wordpress/2019/07/08/response-to-video-on-concern/&quot;&gt;Response to Video-On Concern&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://medium.com/bugbountywriteup/zoom-zero-day-4-million-webcams-maybe-an-rce-just-get-them-to-visit-your-website-ac75c83f4ef5&quot;&gt;Zoom Zero Day: 4+ Million Webcams &amp;amp; maybe an RCE? Just get them to visit your website!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://imgur.com/a/sdQQRIT&quot;&gt;Release notes Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 août - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Bière de fin d’été!&lt;/li&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Congrès international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03951&quot;&gt;Mega Man 3 “Rock the Masters”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/17057/bsolmaz13&quot;&gt;bsolmaz13&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x111.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x111.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x110 (Spécial)</title>
   <link href="https://securite.fm/special/2019/07/24/episode-0x110.html"/>
   <updated>2019-07-24T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/07/24/episode-0x110</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x110/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x110.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Damien Bancal se penchent sur une importante fuite de données survenue au Canada. Les animateurs analysent cette cyberattaque qui touche le Grand Nord et ses implications pour la sécurité des données canadiennes.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Rien à signer!&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/fuite-de-donnees-au-canada-le-grand-nord-na-encore-rien-vu/&quot;&gt;Fuite de données au Canada ? Le Grand Nord n’a encore rien vu !&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 août - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Bière de fin d’été!&lt;/li&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Congrès international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03946&quot;&gt;Sonic the Hedgehog “Pax Eggmanica ~Sear &amp;amp; Reave~” &lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/13740/heavenwraith&quot;&gt;HeavenWraith&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x110.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x110.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x109 (Spécial)</title>
   <link href="https://securite.fm/special/2019/07/23/episode-0x109.html"/>
   <updated>2019-07-23T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/07/23/episode-0x109</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x109/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x109.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin, Patrick R. Mathieu et Steve Waterhouse reçoivent Michel Picard, député libéral fédéral, pour une entrevue dédiée à la protection des données personnelles. La discussion porte sur les enjeux de cybersécurité et les mesures gouvernementales en réaction aux récentes grandes fuites de données qui ont marqué l’actualité.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Entrevue avec le député libéral fédéral Michel Picard, sur la protection des données, suite aux dernières grandes fuites de données&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/MPicardLiberal&quot;&gt;Michel Picard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 août - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Bière de fin d’été!&lt;/li&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Congrès international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR01688&quot;&gt;The Legend of Zelda: Link’s Awakening “Forest of Hysteria” &lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4772/platonist&quot;&gt;Platonist&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x109.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x109.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x108 (Spécial)</title>
   <link href="https://securite.fm/special/2019/07/02/episode-0x108.html"/>
   <updated>2019-07-02T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/07/02/episode-0x108</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x108/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x108.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Patrick R. Mathieu analysent la brèche de sécurité majeure survenue chez Desjardins, où des renseignements personnels de membres ont été compromis suite à un accès non autorisé. Ils examinent les mesures de réparation mises en place par l’institution financière, notamment le service de surveillance prolongé d’Equifax et les solutions complémentaires proposées aux membres affectés. L’épisode offre une perspective experte sur cet incident de cybersécurité qui a marqué le paysage financier québécois.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://blogues.desjardins.com/communiques-de-presse/2019/06/declaration-de-desjardins-concernant-un-acces-non-autorise-a-certains-renseignements-de-ses-membres.php&quot;&gt;Déclaration de Desjardins concernant un accès non autorisé à certains renseignements de ses membres&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blogues.desjardins.com/communiques-de-presse/2019/06/renseignements-personnels-le-mouvement-desjardins-est-a-lecoute-de-ses-membres-et-prolonge-a-5-ans-l.php&quot;&gt;Renseignements personnels : le Mouvement Desjardins est à l’écoute de ses membres et prolonge à 5 ans le service de surveillance d’Equifax&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blogues.desjardins.com/communiques-de-presse/2019/07/renseignements-personnels-le-mouvement-desjardins-met-en-place-des-solutions-complementaires-pour-la.php&quot;&gt;Renseignements personnels : le Mouvement Desjardins met en place des solutions complémentaires pour l’activation du forfait de surveillance d’Equifax&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://news.ycombinator.com/item?id=13537052&quot;&gt;GitLab Database incident&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;16-20 juin 2019 - Hack In Paris à Paris : https://hackinparis.com/&lt;/li&gt;
      &lt;li&gt;6 juillet 2019 - Lehack, Cité des sciénces et de l’industrie (Paris)&lt;/li&gt;
      &lt;li&gt;25 juillet - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Sujet à venir&lt;/li&gt;
      &lt;li&gt;22 août - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Bière de fin d’été!&lt;/li&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Congrès international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03932&quot;&gt;The Legend of Zelda: A Link to the Past “Dark World’s Prophet”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/17051/glasys&quot;&gt;GLASYS&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x108.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x108.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x107 (Spécial)</title>
   <link href="https://securite.fm/special/2019/06/15/episode-0x107.html"/>
   <updated>2019-06-15T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/06/15/episode-0x107</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x107/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x107.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Patrick R. Mathieu analysent plusieurs cyberattaques majeures, notamment le piratage d’un contracteur de la protection frontalière américaine, les vulnérabilités dans les systèmes de perfusion médicale, et l’attaque DDoS contre Telegram pendant les manifestations de Hong Kong. Ils abordent également les problèmes de confidentialité d’Amazon Alexa et de Facebook, ainsi que la modernisation tardive des systèmes gouvernementaux québécois qui abandonneront enfin le fax en 2023.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Kudo à Steve Waterhouse de nous avoir alimenté en nouvelles!&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.vice.com/en_us/article/43j5wm/here-are-images-of-drivers-hacked-from-a-us-border-protection-contractor-on-the-dark-web-perceptics&quot;&gt;Here Are Images of Drivers Hacked From a U.S. Border Protection Contractor&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/medical-infusion-pump-system-two-critical-bugs-researchers-say/&quot;&gt;Medical infusion-pump system has two serious bugs, researchers say&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.seattletimes.com/business/amazon/suit-alleges-amazons-alexa-violates-laws-by-recording-childrens-voices-without-consent/&quot;&gt;Suits allege Amazon’s Alexa violates laws by recording children’s voices without consent&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2019/06/12/facebook-project-atlas-research-apple-banned/&quot;&gt;Facebook collected device data on 187,000 users using banned snooping app&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://mashable.com/article/telegram-ddos-attack-china/&quot;&gt;Telegram says ‘powerful’ cyber attack was from China, timed with Hong Kong protests&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ledevoir.com/politique/quebec/555956/caire-promet-la-fin-du-telecopieur-en-sante-d-ici-2023&quot;&gt;La fin des fax au gouvernement… en 2023&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Opinion: Être prudent en sécurité est souvent un plus grand risque&lt;/li&gt;
  &lt;li&gt;Autres nouvelles
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/new-oracle-weblogic-zero-day-discovered-in-the-wild/&quot;&gt;Un important hébergeur (EvoluTel) victime du ransomware “SODINOKIBI”, 90 jours après la sortie de la patch d’Oracle pour son produit “WebLogics” le 29 avril 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2019/06/huawei-cancels-matebook-laptop-launch-because-of-us-export-ban/&quot;&gt;Huawei annule la mise en marché de son portable “MateBook”, conséquence des restrictions imposées des Américains Huawei cancels MateBook laptop launch because of US export ban&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;16-20 juin 2019 - Hack In Paris à Paris : https://hackinparis.com/&lt;/li&gt;
      &lt;li&gt;6 juillet 2019 - Lehack, Cité des sciénces et de l’industrie (Paris)&lt;/li&gt;
      &lt;li&gt;25 juillet - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Sujet à venir&lt;/li&gt;
      &lt;li&gt;22 août - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Bière de fin d’été!&lt;/li&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - Congrès international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;20 avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03929&quot;&gt;DuckTales “To the Moon or Bust!”&lt;/a&gt; par &lt;a href=&quot;PirateCrab&quot;&gt;PirateCrab&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.cegep-ste-foy.qc.ca/&quot;&gt;Cégep Sainte-Foy&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x107.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x107.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x106 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/06/09/episode-0x106.html"/>
   <updated>2019-06-09T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2019/06/09/episode-0x106</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x106/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x106.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Damien Bancal et Patrick R. Mathieu abordent plusieurs sujets d’actualité en cybersécurité, notamment le retour des arnaques par chantage sur sites pornographiques et les attaques par ransomware touchant diverses organisations françaises malgré les alertes de la NSA. L’équipe évoque également le social engineering à travers la rudologie (analyse des poubelles) et met en garde contre une arnaque de l’US AID ciblant les étudiants souhaitant travailler au Canada.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/jai-pirate-votre-appareil-chantage/&quot;&gt;Retour en force du chantage “Je vous ai piégé sur un site pornographique”. J’en profiterai pour placer un mot sur cette base de données de 12 millions de canadiens&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/la-federation-francaise-de-basket-ffbb-piratee/&quot;&gt;Plusieurs associations et entreprises infiltrées et pigées par un ransomware. Pourtant la NSA avait averti&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/social-engineering-rudologie-etudier-poubelle/&quot;&gt;Envie de parler Social Engineering avec un entrainement que j’ai effectué, hier :)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/usaid-arnaque-a-lemploi/&quot;&gt;Prudence au piége mise en place par L’US AID, une pseudo entreprise qui permet aux étudiants du monde de venir travail au Canada&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://promptinnov.com/cybersecurite/&quot;&gt;Programme d’innovation en cybersécurité du Québec&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;15 juin 2019 - &lt;a href=&quot;https://ihack.computer&quot;&gt;iHack&lt;/a&gt; Journée multiple villes conférences et CTF commun&lt;/li&gt;
      &lt;li&gt;16-20 juin 2019 - Hack In Paris à Paris : https://hackinparis.com/&lt;/li&gt;
      &lt;li&gt;6 juillet 2019 - Lehack, Cité des sciénces et de l’industrie (Paris)&lt;/li&gt;
      &lt;li&gt;7-9 octobre 2019 - ISACA-Quebec - Congrés international sur les opportunités et les défis des technologies émergentes&lt;/li&gt;
      &lt;li&gt;1-2 novembre 2019 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - &lt;a href=&quot;https://hackfest.ca/fr/inscription/&quot;&gt;Hackfest Upsidedown edition&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03923&quot;&gt;Super Mario Bros. 2 “Hayride Dreams” &lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/17048/one-man-dan-band&quot;&gt;One Man Dan Band&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x106.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x106.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x105 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/05/18/episode-0x105.html"/>
   <updated>2019-05-18T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2019/05/18/episode-0x105</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x105/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x105.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Vincent Groleau et Steve Waterhouse font leur retour après plusieurs avaries techniques et abordent l’actualité cybersécurité de mai 2019. Ils discutent notamment de la récupération frauduleuse d’adresses IPv4 par ARIN, des failles de sécurité chez WhatsApp et Huawei, ainsi que du démantèlement d’un réseau cybercriminel ayant dérobé 100 millions de dollars. L’équipe couvre également les enjeux de sécurité liés aux véhicules connectés Tesla et aux nouvelles réglementations comme l’interdiction de la reconnaissance faciale à San Francisco.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Nous recommençons les enregistrements et la diffusion. Longue histoire courte, nous avons connu plusieurs avaries techniches qui ont empêché d’enregistrer et diffuser.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;​​​&lt;a href=&quot;https://www.zdnet.com/article/arin-recovers-735000-fraudulently-obtained-ipv4-addresses/&quot;&gt;ARIN recovers 735,000 fraudulently obtained IPv4 addresses&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnet.com/news/whatsapp-vulnerability-reportedly-allowed-spyware-attack/&quot;&gt;WhatsApp flaw let attackers install spyware with a phone call&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wired.com/story/cisco-router-bug-secure-boot-trust-anchor/&quot;&gt;A Cisco Router Bug Has Massive Global Implications&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.rtbf.be/tendance/techno/detail_des-failles-dans-les-equipements-huawei-detectees-par-vodafone-presse?id=10208601&quot;&gt;Équipements Huawei utilisés par Vodafone en Europe&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://phys.org/news/2019-05-dutch-probe-china-huawei-spying.html&quot;&gt;Dutch probe China’s Huawei for possible spying: report&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/chinese-cyberspies-breached-teamviewer-in-2016/&quot;&gt;Chinese cyberspies breached TeamViewer in 2016&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2019/05/15/tesla-issues-battery-software-update-after-hong-kong-vehicle-fire/&quot;&gt;Tesla issues battery software update after Hong Kong vehicle fire&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tesla.com/en_CA/autopilot?redirect=no&quot;&gt;Tesla Autopilot&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnbc.com/2019/04/16/faa-panel-says-boeing-737-max-software-is-operationally-suitable.html&quot;&gt;FAA panel says Boeing 737 Max software is ‘operationally suitable’ in new report&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2019/05/07/ce-robot-aspirateur-sacre-chaque-fois-quil-frappe-un-obstacle&quot;&gt;Un robot aspirateur qui jure en frappant un obstacle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Autres nouvelles
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/cybercriminalite-demantelement-dun-reseau-mondial-qui-a-derobe-100-millions-de-dollars&quot;&gt;Cybercriminalité: démantèlement d’un réseau mondial qui a dérobé 100 millions de dollars&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.europol.europa.eu/newsroom/news/goznym-malware-cybercriminal-network-dismantled-in-international-operation&quot;&gt;GOZNYM MALWARE: CYBERCRIMINAL NETWORK DISMANTLED IN INTERNATIONAL OPERATION&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2019/05/14/san-francisco-facial-recognition-ban/&quot;&gt;San Francisco passes city government ban on facial recognition tech&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://siecledigital.fr/2019/05/15/le-japon-va-creer-10-milliards-de-numeros-de-telephones-a-14-chiffres/&quot;&gt;Le Japon va créer 10 milliards de numéros de téléphone à 14 chiffres&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://gizmodo.com/baltimores-government-held-hostage-by-ransomware-attack-1834616990&quot;&gt;Baltimore’s Government Held Hostage by Ransomware Attack&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/new-details-emerge-of-fxmsps-hacking-of-antivirus-companies/&quot;&gt;New Details Emerge of Fxmsp’s Hacking of Antivirus Companies&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;23 mai 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/hacking-video-games2.html&quot;&gt;My experience hacking video games (Partie 2/2)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;30 mai 2019 - &lt;a href=&quot;https://arin.net&quot;&gt;ARIN&lt;/a&gt; - &lt;a href=&quot;https://www.arin.net/announcements/20190418/&quot;&gt;ARIN on the Road - Montreal&lt;/a&gt;
        &lt;ul&gt;
          &lt;li&gt;ARIN: Mission and Core Functions&lt;/li&gt;
          &lt;li&gt;ARIN Technical Services&lt;/li&gt;
          &lt;li&gt;How Policy is Developed in the ARIN Region&lt;/li&gt;
          &lt;li&gt;IPv6 Services&lt;/li&gt;
          &lt;li&gt;IPv4 Services - Waiting List, Transfers, and more&lt;/li&gt;
          &lt;li&gt;Guest Speaker: IoT and 5G:An Overview of Opportunities and Challenges for Highly Scalable Addressing Schemes&lt;/li&gt;
          &lt;li&gt;Community Engagement with ARIN&lt;/li&gt;
          &lt;li&gt;Open microphone to answer your questions!&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;31 mai 2019 - &lt;a href=&quot;https://asiq.org/&quot;&gt;ASIQ&lt;/a&gt; - &lt;a href=&quot;https://asiq.org/evenement/conference-double-cas-des-processeurs-intel-amd-et-cas-pratiques-dapplication-de-lintelligence-artificielle-au-si/&quot;&gt;Failles de sécurité des composants physiques et sécurité des systèmes gouvernementaux- retour sur les cas des processeurs Intel - AMD&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03912&quot;&gt;Final Fantasy IV “Tales of Courage and Sorrow”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14375/rebeccaetripp&quot;&gt;RebeccaETripp&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x105.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x105.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x104 (hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/04/20/episode-0x104.html"/>
   <updated>2019-04-20T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2019/04/20/episode-0x104</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x104/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x104.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode régulier d’avril 2019, Nicolas-Loïc Fortin et Steve Waterhouse passent en revue l’actualité cybersécurité du mois. Ils abordent notamment les vulnérabilités critiques découvertes dans les pilotes WiFi Broadcom et le protocole WPA3, ainsi que plusieurs incidents de sécurité majeurs touchant Microsoft, les hôtels et diverses organisations. L’épisode couvre également les tendances émergentes comme l’augmentation des bots malveillants et les nouvelles techniques d’attaque ciblant les vulnérabilités Office.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/some-internet-outages-predicted-for-the-coming-month-as-768k-day-approaches/&quot;&gt;Some internet outages predicted for the coming month as ‘768k Day’ approaches&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/broadcom-wifi-driver-flaws-expose-computers-phones-iot-to-rce-attacks/&quot;&gt;Broadcom WiFi Driver Flaws Expose Computers, Phones, IoT to RCE Attacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2019/04/serious-flaws-leave-wpa3-vulnerable-to-hacks-that-steal-wi-fi-passwords/&quot;&gt;Serious flaws leave WPA3 vulnerable to hacks that steal Wi-Fi passwords!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/pregnancy-club-fined-400000-for-sharing-data-of-over-14-million-people/&quot;&gt;Pregnancy club fined £400,000 for illegally sharing data of over 14 million people&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Autres nouvelles
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://motherboard.vice.com/en_us/article/mb8jzp/canadian-cops-will-scan-social-media-to-predict-who-could-go-missing&quot;&gt;Canadian Cops Will Scan Social Media to Predict Who Could Go Missing&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/two-out-of-three-hotels-leak-your-sensitive-data/&quot;&gt;Two out of three hotels leak your sensitive data&lt;/a&gt;.&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://motherboard.vice.com/en_us/article/ywyz3x/hackers-could-read-your-hotmail-msn-outlook-microsoft-customer-support&quot;&gt;Hackers Could Read Your Hotmail, MSN, and Outlook Emails by Abusing Microsoft Support&lt;/a&gt;.&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.wired.com/story/sea-turtle-dns-hijacking/&quot;&gt;Cyberspies Hijacked the Internet Domains of Entire Countries&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/fortinet-legal-settlement-china-us-military/&quot;&gt;Fortinet settles charges of selling intentionally mislabeled Chinese-made tech to U.S. military&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/researcher-took-control-of-microsofts-live-tile-service-defacement-poc-demoed/&quot;&gt;Researcher Took Control of Microsoft’s Live Tile Service, Defacement PoC Demoed&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2019/04/a-security-researcher-with-a-grudge-is-dropping-web-0days-on-innocent-users/&quot;&gt;A security researcher with a grudge is dropping Web 0days on innocent users&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/bad-bots-focus-on-financial-targets-make-up-20-percent-of-web-traffic/&quot;&gt;Bad bots now make up 20 percent of web traffic&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/kaspersky-70-percent-of-attacks-now-target-office-vulnerabilities/&quot;&gt;Kaspersky: 70 percent of attacks now target Office vulnerabilities&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/two-out-of-three-hotels-leak-your-sensitive-data/&quot;&gt;Two out of three hotels leak your sensitive data&lt;/a&gt;.&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/eu-no-evidence-of-kaspersky-spying-despite-confirmed-malicious-classification/&quot;&gt;EU: No evidence of Kaspersky spying despite ‘confirmed malicious’ classification&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.nextgov.com/cybersecurity/2019/04/report-under-resourced-people-face-higher-average-cyber-risks/156411/&quot;&gt;Report: Under-Resourced People Face Higher-Than-Average Cyber Risks&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.eweek.com/security/oracle-patches-3-year-old-java-deserialization-flaw-in-april-update&quot;&gt;Oracle Patches 3-Year-Old Java Deserialization Flaw in April Update Oracle released its latest quarterly Critical Patch Update on April 17, fixing 297 vulnerabilities spread across its software portfolio&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;21 mai 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La gestion de la performance TI&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;5 juin 2019 - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;OWASP Québec&lt;/a&gt; - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;Moderne Identification et AuthN/AuthZ : Comprenons-nous tous les enjeux?&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;27 juin 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Sujet à venir&lt;/li&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;http://isaca-quebec-2019.org&quot;&gt;Congrés international sur les opportunités et les défis des technologies émergentes&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03920&quot;&gt;Contra: Hard Corps “It’s Payback Time”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/16934/black-ace&quot;&gt;Black Ace&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x104.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x104.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x103 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/04/20/episode-0x103.html"/>
   <updated>2019-04-20T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2019/04/20/episode-0x103</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x103/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x103.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire d’avril 2019, Nicolas-Loïc Fortin passe en revue l’actualité cybersécuritié récente, abordant notamment un projet de loi pour sanctionner les PDG en cas de failles de sécurité, des cyberattaques contre des centres de données américains, et les vulnérabilités découvertes dans Apache HTTP Server. L’épisode couvre également les problèmes de protection des données chez Facebook, les lacunes de sécurité dans les universités, et les défis cybersécuritaires du secteur de la santé.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://arstechnica.com/tech-policy/2019/04/elizabeth-warren-wants-to-jail-negligent-ceos-in-some-data-breaches/&quot;&gt;Senator Introduces Bill to Punish CEOs for Security Breaches&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.cyberscoop.com/necurs-botnet-nevada-data-center-bromium/&quot;&gt;US Data Centers Hacked to Spread Malware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.scmagazine.com/home/security-news/mobile-security/freshmen-hack-high-school-wifi-to-avoid-a-test/&quot;&gt;New Jersey High School Students Arrested for Allegedly Deliberately Crashing School’s WiFi&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://arstechnica.com/information-technology/2019/04/serious-apache-server-bug-gives-root-to-baddies-in-shared-host-environments/&quot;&gt;Apache Patches Critical HTTP Server Flaw&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.wired.com/story/facebook-apps-540-million-records/&quot;&gt;Facebook Data Collected by Third Party App Developers Was Inadequately Protected&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.zdnet.com/article/fbi-criticized-for-delaying-breach-notifications-including-insufficient-details/&quot;&gt;DOJ Inspector General: FBI Needs to Improve Breach Notification Practices&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.bbc.com/news/education-47805451&quot;&gt;University Penetration Tests Find Weak Defenses&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.gao.gov/assets/700/697985.pdf&quot;&gt;GAO: Current ID Theft Services Do Not Adequately Address Breach Risks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.govinfosecurity.com/groups-offer-ideas-for-improving-healthcare-cybersecurity-a-12336&quot;&gt;Improving Cybersecurity in the Healthcare Sector&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.zdnet.com/article/google-chrome-engineers-want-to-block-some-http-file-downloads/&quot;&gt;Google Wants to Block Risky File Downloads in Chrome&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.itworldcanada.com/article/how-the-city-of-ottawa-was-stung-by-email-fraud/416840&quot;&gt;City of Ottawa, Canada Was Hit by Business eMail Fraud&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;23 avril 2019 - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;OWASP Québec&lt;/a&gt; - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;Introduction au CTF avec OWASP Juice-Shop &lt;strong&gt;&lt;em&gt;chez Bentley Systems&lt;/em&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 avril 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Sujet à venir&lt;/li&gt;
      &lt;li&gt;21 mai 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La gestion de la performance TI&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/globular-entangled-everything&quot;&gt;The Chalice&lt;/a&gt; via &lt;a href=&quot;http://www.ektoplazm.com&quot;&gt;Ektoplazm&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x103.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x103.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x102 (Spécial)</title>
   <link href="https://securite.fm/special/2019/04/16/episode-0x102.html"/>
   <updated>2019-04-16T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/04/16/episode-0x102</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x102/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x102.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Steve Waterhouse présentent la conférence SéQCure 2019. Ils annoncent également leurs prochaines activités et participations à divers événements de cybersécurité au Québec, incluant OWASP Québec, QuebecSec et le congrès ISACA-Quebec. Cet épisode sert d’introduction et de promotion pour l’événement SéQCure dédié à la sécurité informatique.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;5 juin 2019 - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;OWASP Québec&lt;/a&gt; - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;Moderne Identification et AuthN/AuthZ : Comprenons-nous tous les enjeux?&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;27 juin 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Sujet à venir&lt;/li&gt;
      &lt;li&gt;7-9 octobre 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;http://isaca-quebec-2019.org&quot;&gt;Congrés international sur les opportunités et les défis des technologies émergentes&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;avril 2020 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03917&quot;&gt;The Legend of Zelda: A Link to the Past “The Darkest World”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/11940/damonz&quot;&gt;DaMonz&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.portquebec.ca/activites-et-loisirs/espaces-dalhousie/informations-generales&quot;&gt;Terminal - Espace Dalhousie&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x102.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x102.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x101 (Spécial)</title>
   <link href="https://securite.fm/special/2019/04/15/episode-0x101.html"/>
   <updated>2019-04-15T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/04/15/episode-0x101</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x101/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x101.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin, Patrick R. Mathieu, Olivier Bilodeau et Louis Dion-Marcil analysent une vulnérabilité de sécurité découverte dans le logiciel Antidote. L’équipe examine le bulletin de sécurité officiel et explore des cas d’étude liés aux failles de sécurité dans Active Directory, offrant une perspective technique approfondie sur cette problématique de cybersécurité.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://cyber.gc.ca/fr/avis/bulletin-de-securite-antidote&quot;&gt;Bulletin de sécurité Antidote&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.gosecure.net/blog/2019/02/20/abusing-unsafe-defaults-in-active-directory&quot;&gt;Abusing unsafe defaults in active directory domain services: a real-world case study&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://nvd.nist.gov/vuln/detail/CVE-2019-9565&quot;&gt;CVE-2019-9565&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/obilodeau&quot;&gt;Olivier bilodeau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/ldionmarcil&quot;&gt;Louis Dion-Marcil&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;23 avril 2019 - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;OWASP Québec&lt;/a&gt; - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;Introduction au CTF avec OWASP Juice-Shop &lt;strong&gt;&lt;em&gt;chez Bentley Systems&lt;/em&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 avril 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Sujet à venir&lt;/li&gt;
      &lt;li&gt;21 mai 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La gestion de la performance TI&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03892&quot;&gt;Mario Kart 7 “Rainbow in Your Eyes”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/17026/lampje4life&quot;&gt;Lampje4life&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x101.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x101.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x100 (Spécial)</title>
   <link href="https://securite.fm/special/2019/04/14/episode-0x100.html"/>
   <updated>2019-04-14T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/04/14/episode-0x100</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x100/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x100.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial marquant le 100e épisode du podcast, les animateurs passent en revue une série impressionnante d’actualités cybersécuritaire incluant les failles de sécurité chez Facebook et Boeing, les attaques par ransomware contre plusieurs organisations, et les cyberattaques géopolitiques impliquant la Russie au Venezuela et contre l’OTAN. L’épisode couvre également les vulnérabilités dans les implants cardiaques Medtronic, le piratage des mises à jour logicielles d’ASUS, et s’interroge sur la possibilité d’un “cyber Pearl Harbor” suite aux pannes majeures chez Facebook et Google.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2019/03/28/plusieurs-ministeres-paralyses-par-une-faille-informatique&quot;&gt;MERN&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Le site de l’union européenne infiltré… par des Russes (scoop zataz) ;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2019/03/boeing-downplayed-737-max-software-risks-self-certified-much-of-planes-safety/&quot;&gt;Boeing downplayed 737 MAX software risks, self-certified much of plane’s safety&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Contrôle à la sortie du Canada&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wired.com/story/facebook-passwords-plaintext-change-yours/&quot;&gt;Facebook Stored Millions of Passwords in Plaintext for years !! —Change Yours Now&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Les black markets pas comme les autres que j’ai croisé :
    &lt;ul&gt;
      &lt;li&gt;Vente d’or et de diamants&lt;/li&gt;
      &lt;li&gt;De faux papiers… pour les réfugiés&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theguardian.com/world/2019/mar/13/venezuela-blackout-what-caused-it-and-what-happens-next&quot;&gt;Venezuela blackout: what caused it and what happens next?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/article/us-venezuela-politics-russians/russian-deployment-in-venezuela-includes-cybersecurity-personnel-u-s-official-idUSKCN1R72FX&quot;&gt;Russian deployment in Venezuela includes ‘cybersecurity personnel’: U.S. official&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.news.com.au/technology/innovation/military/norway-presents-evidence-gps-attack-on-nato-exercise-came-from-russia/news-story/53824978ca7f5b0e830ecf4f5da32bd1&quot;&gt;Norway presents evidence GPS attack on NATO exercise came from Russia&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nbcnews.com/news/vladimir-putin/russia-spoofing-gps-vast-scale-stop-drones-approaching-putin-report-n987376&quot;&gt;Russia ‘spoofing’ GPS on vast scale to stop drones from approaching Putin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/linkedin-china-spies-kevin-mallory-ron-hansen/&quot;&gt;LinkedIn is becoming China’s go-to platform for recruiting foreign spies&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cira.ca/blog/cybersecurity/hack-close-home-parking-garage-hit-ransomware&quot;&gt;Ransomware chez CIRA&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Le restant des nouvelles
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/norsk-hydro-ransomware-incident-losses-reach-40-million-after-one-week/&quot;&gt;Norsk Hydro ransomware incident losses reach $40 million after one week&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://nakedsecurity.sophos.com/2019/03/26/fema-exposes-sensitive-data-of-2-5-million-disaster-survivors/&quot;&gt;FEMA exposes sensitive data of 2.3 million disaster survivors&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://motherboard.vice.com/en_us/article/pan9wn/hackers-hijacked-asus-software-updates-to-install-backdoors-on-thousands-of-computers&quot;&gt;Hackers Hijacked ASUS Software Updates to Install Backdoors on Thousands of Computers&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://nakedsecurity.sophos.com/2019/03/25/medtronic-cardiac-implants-can-be-hacked-fda-issues-alert/&quot;&gt;Medtronic cardiac implants can be hacked, FDA issues alert&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bloomberg.com/news/articles/2019-03-26/trump-is-said-to-plan-executive-order-on-electromagnetic-weapon&quot;&gt;President Trump Orders Study on Risks of Electromagnetic Weapon Attack&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1159000/cybersecurite-industrielle-cyberattaques-usines-raffineries-centrales-nucleaires-electriques&quot;&gt;Raffineries et centrales nucléaires : les nouvelles cibles de cyberattaques au potentiel dévastateur&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.theregister.co.uk/2019/03/21/medical_apps_personal_data/&quot;&gt;’Sharing of user data is routine, yet far from transparent’ is not what you want to hear about medical apps. But 2019 is gonna 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/erase-personal-data-old-computers-rapid-7/&quot;&gt;Old devices are filled with personal data, Rapid7 research finds&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/the-latest-dark-web-cyber-criminal-trend-selling-childrens-personal-data/&quot;&gt;The latest dark web cyber-criminal trend: Selling children’s personal data&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.securityweek.com/uk-police-federation-hit-ransomware&quot;&gt;UK Police Federation Hit by Ransomware&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Est-ce le début d’un cyber Pearl Harbor ?
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://www.theverge.com/2019/3/14/18265185/facebook-instagram-whatsapp-outage-2019-return-back&quot;&gt;Facebook&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://www.theguardian.com/technology/2019/mar/13/googles-gmail-and-drive-suffer-global-outages&quot;&gt;Google&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://www.slashgear.com/facebook-instagram-whatsapp-down-huge-outage-leaves-users-waiting-13569678/&quot;&gt;Oculus&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2019/03/14/apples-icloud-is-having-an-outage-too/&quot;&gt;Panne chez Apple&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://montrealgazette.com/news/local-news/hydro-quebec-says-its-investigating-power-failure-in-montreal&quot;&gt;Panne électrique inexpliquée chez HQ de 115,000 clients&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;MAJ Huawei:
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://www.thestar.com/vancouver/2019/03/27/history-casts-doubt-on-huawei-claims-of-trustworthiness-observers-officials.html&quot;&gt;History casts doubt on Huawei claims of trustworthiness: observers, officials&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;23 avril 2019 - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;OWASP Québec&lt;/a&gt; - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;Introduction au CTF avec OWASP Juice-Shop &lt;strong&gt;&lt;em&gt;chez Bentley Systems&lt;/em&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 avril 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Sujet à venir&lt;/li&gt;
      &lt;li&gt;21 mai 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La gestion de la performance TI&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03893&quot;&gt;Skies of Arcadia “Undervalued”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/15232/kylok&quot;&gt;Kylok&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Cégep Sainte-Foy&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x100.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x100.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x099 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/03/31/episode-0x099.html"/>
   <updated>2019-03-31T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2019/03/31/episode-0x099</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x099/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x099.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire de mars 2019, Nicolas-Loïc Fortin aborde plusieurs actualités importantes de la cybersécurité, notamment le piratage des sirènes d’alerte tornado au Texas, les défis de recrutement dans les emplois cybersécurité gouvernementaux, et les préoccupations de sécurité concernant les équipements Huawei au Royaume-Uni. L’épisode couvre également les initiatives du département américain de l’Énergie pour la cybersécurité industrielle, la fin prochaine du support Windows 7, et les 20 ans du virus Melissa.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.zdnet.com/article/hacked-tornado-sirens-taken-offline-in-two-texas-cities-ahead-of-major-storm/&quot;&gt;Cities Take Emergency Warning Systems Offline After Tornado Sirens Hacked&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://fcw.com/articles/2019/03/22/what-students-think-of-government-cyber-jobs.aspx&quot;&gt;Why Students Are Not Interested in Government Cyber Jobs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.energy.gov/articles/doe-announces-70-million-cybersecurity-institute-energy-efficient-manufacturing&quot;&gt;US Department of Energy to Fund New Institute Focusing on Cybersecurity in Energy Manufacturing&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://federalnewsnetwork.com/defense-news/2019/03/dod-will-test-secure-cloud/&quot;&gt;DOD Plans Secure Cloud Project for Small Contractors&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.eweek.com/security/microsoft-issues-the-update-to-announce-the-end-of-windows-7-updates&quot;&gt;End of Windows 7 Support is 10 Months Out&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.governorscyberskillsprogram.org/ggcs&quot;&gt;4,790 High School Girls Competing, and Discovering Their Talent and Their Love for Cyber Security Careers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.europol.europa.eu/newsroom/news/law-enforcement-agencies-across-eu-prepare-for-major-cross-border-cyber-attacks&quot;&gt;EU Council Adopts Protocol for Responding to Major Cyberattacks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.wsj.com/articles/u-k-says-huawei-gear-has-major-security-flaws-11553765403&quot;&gt;UK Report Critical of Huawei Commitment to Security&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.fbi.gov/news/stories/melissa-virus-20th-anniversary-032519&quot;&gt;Melissa Virus is 20 Years Old&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://blogs.microsoft.com/on-the-issues/2019/03/27/new-steps-to-protect-customers-from-hacking/&quot;&gt;Microsoft Uses Court Order to Sinkhole Iranian Hacker Websites&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.nextgov.com/analytics-data/2019/03/empowering-regulators-could-stop-next-equifax-breach-watchdog-says/155842/&quot;&gt;GAO: Give Regulators More Authority to Impose Penalties on Companies After Breaches&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ektoplazm.com/free-music/globular-entangled-everything&quot;&gt;For The Time Being&lt;/a&gt; via &lt;a href=&quot;http://www.ektoplazm.com&quot;&gt;Ektoplazm&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x099.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x099.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x098 (Spécial)</title>
   <link href="https://securite.fm/special/2019/03/28/episode-0x098.html"/>
   <updated>2019-03-28T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/03/28/episode-0x098</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x098/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x098.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Damien Bancal se retrouvent dans un format décontracté autour du thème de la poutine montréalaise. Cet épisode particulier semble s’écarter du format habituel pour offrir une discussion plus informelle entre les deux animateurs. L’épisode a été enregistré dans les locaux du PeelPub à Montréal, donnant une ambiance authentiquement québécoise à cette rencontre spéciale.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Rien cette fois&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR02758&quot;&gt;Baldur’s Gate “Hero of the Heartlands”&lt;/a&gt; par &lt;a href=&quot;Scott Buckley&quot;&gt;Scott Buckley&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://peelpubmontreal.com&quot;&gt;PeelPub&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x098.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x098.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x097 (Spécial)</title>
   <link href="https://securite.fm/special/2019/03/27/episode-0x097.html"/>
   <updated>2019-03-27T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/03/27/episode-0x097</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x097/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x097.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Antoine Normand reçoivent IN-SEC-M pour une entrevue approfondie. Ils explorent les activités et initiatives de IN-SEC-M dans le domaine de la sécurité informatique et de l’innovation technologique. L’épisode offre un éclairage unique sur les perspectives et l’expertise de cet invité spécialisé en cybersécurité.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://securityinnovationmarketplace.com&quot;&gt;IN-SEC-M&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;hhttps://twitter.com/InSecM1&quot;&gt;IN-SEC-M&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/antoinebluebear&quot;&gt;Antoine Normand&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03887&quot;&gt;Chrono Cross “Liskojytä”&lt;/a&gt; par &lt;a href=&quot;Eino Keskitalo&quot;&gt;Eino Keskitalo&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x097.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x097.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x096 (Spécial)</title>
   <link href="https://securite.fm/special/2019/03/26/episode-0x096.html"/>
   <updated>2019-03-26T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2019/03/26/episode-0x096</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x096/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x096.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Karine Gagnon analysent le Project Raven, un programme d’espionnage controversé révélé par Reuters. Ils explorent les implications de cette opération de surveillance et ses répercussions sur la cybersécurité mondiale.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/investigates/special-report/usa-spying-raven/&quot;&gt;PROJECT RAVEN&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/karine-gagnon-07026456/&quot;&gt;Karine Gagnon&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://shawisec.ca&quot;&gt;ShawiSec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 mars 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Enregistrement de La French Connection Épisode CENT 100 !@#!@%!@#!@!!&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR00958&quot;&gt;Arkanoid “Black Block”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4541/djcomet&quot;&gt;DJComet&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x096.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x096.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x095 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/03/25/episode-0x095.html"/>
   <updated>2019-03-25T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2019/03/25/episode-0x095</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x095/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x095.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Vincent Groleau discutent de la perte massive de plus de 50 millions de chansons par MySpace entre 2003 et 2015, ainsi que des nouvelles réglementations concernant la divulgation de l’expertise cybersécuritaire des conseils d’administration et l’encadrement des plateformes de cryptoactifs. Les animateurs abordent également les prochaines activités de cybersécurité auxquelles ils participeront, notamment l’enregistrement spécial du 100e épisode lors de QuebecSec.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnet.com/news/myspace-reportedly-loses-50-million-songs-uploaded-over-12-years/&quot;&gt;MySpace divulgue avoir perdu plus de 50 MM de chansons téléversées entre 2003 et 2015&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lexology.com/library/detail.aspx?g=240208b9-f32e-4ec3-a552-a23e31c14f56&quot;&gt;Bill Would Require Companies to Disclose Board’s Cyber Expertise in SEC Filings&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesoleil.com/affaires/les-organismes-de-reglementation-sinteressent-aux-plateformes-de-cryptoactifs-3b10ffa78c16ed6df26e8d30461ae83d&quot;&gt;Organisme de réglementation qui s’intéresse au Bitcoin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://shawisec.ca&quot;&gt;ShawiSec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 Mars - Lille (France). &lt;a href=&quot;https://www.isen.fr/&quot;&gt;Cyber Monday proposé par l’ISEN.&lt;/a&gt; &lt;a href=&quot;https://www.isen-lille.fr/actus/inscription-conferences-cybersecurite/&quot;&gt;Cycle de conférences grand public sur la cybersécurité.&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 mars 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Enregistrement de La French Connection Épisode CENT 100 !@#!@%!@#!@!!&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03883&quot;&gt;Chrono Cross “Under Cerulean Skies”&lt;/a&gt; par &lt;a href=&quot;Earth Kid&quot;&gt;Earth Kid&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x095.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x095.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x094 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/03/24/episode-0x094.html"/>
   <updated>2019-03-24T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2019/03/24/episode-0x094</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x094/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x094.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin présente les actualités cybersécurité de mars 2019, couvrant les conclusions de l’enquête sénatoriale sur Equifax, la publication en open-source de l’outil de décompilation Ghidra de la NSA, et les opérations du Cyber Command américain contre les trolls russes lors des élections de 2018. L’épisode aborde également les vulnérabilités découvertes dans la blockchain, les recommandations du GAO pour une législation sur la confidentialité des données, et l’affaire du PDG de crypto-monnaie décédé avec l’accès exclusif à des millions de dollars.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.theregister.co.uk/2019/03/08/security_equifax_senate/&quot;&gt;Senate Panel Equifax Investigation Findings Released&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://fcw.com/articles/2019/03/06/gao-high-risk-cyber-rockwell.aspx&quot;&gt;GAO Chief Enumerates High Risk List Issues for Legislators&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.cnet.com/news/us-needs-an-internet-data-privacy-law-gao-tells-congress/&quot;&gt;GAO to Congress: It’s Time for Data Privacy Legislation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.wired.com/story/nsa-ghidra-open-source-tool/&quot;&gt;NSA’s Ghidra Decompiler is Now Open-Source&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://federalnewsnetwork.com/workforce/2019/02/odni-opm-planning-series-of-sweeping-updates-to-federal-personnel-vetting-system/&quot;&gt;US Government Unveils New Security Clearance Framework&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.fedscoop.com/cyber-reskilling-academy-1500-applicants/&quot;&gt;Federal Cyber Reskilling Academy Draws 1,500+ Applicants&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://fcw.com/articles/2019/02/26/dod-it-oversight-williams.aspx&quot;&gt;DoD’s Accelerated Cyber Specialist Hiring Program Needs More Staff&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.eweek.com/security/u.s.-cyber-warriors-disrupt-russian-election-attacks&quot;&gt;US Cyber Command Blocked Russian Trolls During 2018 Elections&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.theregister.co.uk/2019/02/26/malware_ibm_powershell/&quot;&gt;2019 IBM X-Force Threat Intelligence Index&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.technologyreview.com/s/612974/once-hailed-as-unhackable-blockchains-are-now-getting-hacked/&quot;&gt;Holes in Blockchain Security&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://medium.com/@boblord/device-and-account-security-checklist-2-0-1f3637eec1c&quot;&gt;DNC Cybersecurity Checklist for Candidates&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://markets.businessinsider.com/currencies/news/crypto-ceo-died-with-passwords-to-137-million-but-the-money-is-gone-2019-3-1028009684&quot;&gt;Experts finally tracked down the digital wallets of the crypto CEO who died with sole access to millions. They say the money’s gone&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://shawisec.ca&quot;&gt;ShawiSec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 Mars - Lille (France). &lt;a href=&quot;https://www.isen.fr/&quot;&gt;Cyber Monday proposé par l’ISEN.&lt;/a&gt; &lt;a href=&quot;https://www.isen-lille.fr/actus/inscription-conferences-cybersecurite/&quot;&gt;Cycle de conférences grand public sur la cybersécurité.&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 mars 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Enregistrement de La French Connection Épisode CENT 100 !@#!@%!@#!@!!&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03886&quot;&gt;Kingdom Hearts II “Dear Serenity”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/17020/tune-in-with-chewie&quot;&gt;https://ocremix.org/artist/17020/tune-in-with-chewie&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x094.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x094.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x093 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/03/06/episode-0x093.html"/>
   <updated>2019-03-06T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2019/03/06/episode-0x093</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x093/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x093.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire, les animateurs analysent l’actualité cybersécurité de mars 2019, abordant notamment les attaques sur les réseaux sociaux qui génèrent 3,25 milliards de dollars annuels aux cybercriminels et les tentatives de manipulation de l’opinion publique au Québec via des pirates informatiques. L’épisode couvre également l’affaire QuadrigaCX avec la perte de 250 millions de dollars en cryptomonnaies suite au décès du fondateur détenteur unique des mots de passe, ainsi que diverses cyberattaques contre des institutions comme l’ONF et les nouvelles vulnérabilités découvertes dans les réseaux 4G et 5G.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/social-media-attacks-generate-325-billion-for-crooks-each-year/&quot;&gt;Social Media Attacks Generate $3.25 Billion for Crooks Each Year&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2019/03/01/une-offensive-de-pirates-informatiques-inquiete-1&quot;&gt;Dossier de l’immigration au Québec: des pirates informatiques essaient de manipuler l’opinion publique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2019/03/01/comptes-twitter-automatises-les-elections-federales-dans-la-mire-des-perturbateurs-dit-un-expert&quot;&gt;Comptes Twitter automatisés: les élections fédérales dans la mire des perturbateurs, dit un expert&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/3e-vague-de-docs-voles-par-le-maitre-chanteur-the-dark-overlord/&quot;&gt;Depuis plusieurs mois, les pirates informatiques maîtres chanteurs du groupe The Dark Overlord menacent de révéler des informations sensibles sur les attentats du 11 septembre 2001. Ils souhaitent rançonner assureurs et cabinets d’avocats piratés. TDO vient de diffuser la 3e clé déchiffrant plus de 8 000 nouveaux documents.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.msn.com/fr-ca/finances/technologie/un-march%C3%A9-de-cryptomonnaies-perd-250-mdollar-apr%C3%A8s-la-mort-subite-de-son-fondateur/ar-BBTau6E?li=AAgh0dy&quot;&gt;Perte de 250 MM$ en cryptomonnaies à cause de la mort du fondateur qui détenait à lui seul le mot de passe.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2019/02/06/ils-perdent-gros-apres-avoir-mise-sur-la-cryptomonnaie&quot;&gt;Le lendemain c’est la faillite !!!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.msn.com/fr-ca/finances/technologie/quadrigacx-des-fonds-retrouv%c3%a9s-puis-%c3%a9vapor%c3%a9s/ar-BBTvGLG?li=AAgh0dy&quot;&gt;Un contrôleur est nommé (E&amp;amp;Y) et a découvert jusqu’à présent 900 000$ qui ont glissé entre les doigts du fisc canadien.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2019/02/20/des-operations-de-minage-illegales&quot;&gt;L’AMF infiltre une entreprise de cryptomonnaies qui a subi un audacieux vol l’an dernier (2018)&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.ctvnews.ca/business/search-into-missing-cryptocurrency-turns-up-empty-cold-wallets-report-1.4319270&quot;&gt;Search into missing cryptocurrency turns up empty ‘cold wallets:’ Report&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bloomberg.com/news/articles/2019-03-01/quadriga-has-6-cold-wallets-but-they-don-t-hold-any-crypto&quot;&gt;Quadriga Crypto Mystery Deepens With ‘Cold Wallets’ Found Empty&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1155101/virus-onf-office-national-film-informatique?partageApp=appInfoiOS&amp;amp;accesVia=partage&quot;&gt;L’ONF victime d’un virus informatique depuis plus de deux semaines&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/apt27-chinese-secureworks-report/&quot;&gt;Inside a Chinese APT’s very flexible playbook&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Les nouvelles restantes
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.datasecuritybreach.fr/cybersecurite-dgsi-sous-traitants/&quot;&gt;Les Services de contre espionnages Français communiquent. La Direction Générale de la Sécurité Intérieur, la DGSI (ex. DST), vient de publier un flash évoquant l’ingérence économique dont des sociétés françaises sont régulièrement victimes. Les chasseurs d’espions de la République reviennent sur plusieurs exemples qui additionnent malveillances, mails et informations d’entreprises emportées par des sous-traitants.&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.datasecuritybreach.fr/yeswehack-leve-4-millions-deuros-et-entend-revolutionner-le-marche-de-la-cybersecurite-en-europe/&quot;&gt;Le bug Bounty yes We hack a levé 4 millions d’euros pour faire évoluer son projet.&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://aws.amazon.com/security/penetration-testing/&quot;&gt;AWS Pentest moins de restriction&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://Crxcavator.io&quot;&gt;CRXcavator : Blueteam à maintenant un outil pour analyser la sécurité des extensions Chrome.&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://duo.com/blog/crxcavator&quot;&gt;Duo CRXcavator&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.ndss-symposium.org/wp-content/uploads/2019/02/ndss2019_05B-5_Hussain_paper.pdf&quot;&gt;Privacy Attacks to the 4G and 5G Cellular Paging Protocols Using Side Channel Information&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1155575/telephone-cellulaire-securite-deverrouiller-pentagone-etats-unis-recherche-defense&quot;&gt;Devrons-nous bientôt marcher pour déverrouiller notre téléphone?&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2019/02/27/dow-jones-watchlist-leak/&quot;&gt;Dow Jones’ watchlist of 2.4 million high-risk individuals has leaked&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.washingtonpost.com/world/national-security/us-cyber-command-operation-disrupted-internet-access-of-russian-troll-factory-on-day-of-2018-midterms/2019/02/26/1827fc9e-36d6-11e9-af5b-b51b7ff322e9_story.html&quot;&gt;U.S. Cyber Command operation disrupted Internet access of Russian troll factory on day of 2018 midterms&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://motherboard.vice.com/en_us/article/kzdp5v/police-in-canada-are-tracking-peoples-negative-behavior-in-a-risk-database&quot;&gt;Police in Canada Are Tracking People’s ‘Negative’ Behavior In a ‘Risk’ Database&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2019/02/supermicro-hardware-weaknesses-let-researchers-backdoor-an-ibm-cloud-server/&quot;&gt;Supermicro hardware weaknesses let researchers backdoor an IBM cloud server&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/tax-returns-exposed-in-turbotax-credential-stuffing-attacks/&quot;&gt;Tax Returns Exposed in TurboTax Credential Stuffing Attacks&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/google-chrome-zero-day-used-in-the-wild-to-collect-user-data-via-pdf-files/&quot;&gt;Google Chrome zero-day used in the wild to collect user data via PDF files&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.pcmag.com/news/366852/hackers-start-exploiting-serious-winrar-flaw-to-spread-malwa&quot;&gt;Hackers Start Exploiting Serious WinRAR Flaw to Spread Malware&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/thunderclap-vulnerabilities-mac-windows-linux/ù&quot;&gt;‘Thunderclap’ collection of hardware vulnerabilities affects Mac, Windows, Linux systems&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/vault-7-operation-overwatch-cia-hacking-tools-rsa-conference/&quot;&gt;A researcher made an elite hacking tool out of the info in the Vault 7 leak&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://motherboard.vice.com/en_us/article/gya8jm/here-are-hundreds-of-pages-of-official-documents-about-predictive-policing-in-america&quot;&gt;Here Are Hundreds of Pages of Official Documents About Predictive Policing in America&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://shawisec.ca&quot;&gt;ShawiSec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;19 au 21 Mars - Montreal. 5Éme édition. Sécurité de l’information. https://www.lesaffaires.com/evenements/conferences/securite-de-linformation-/606247&lt;/li&gt;
      &lt;li&gt;25 Mars - Lille (France). Cyber Monday proposé par l’ISEN. Cycle de conférences grand public sur la cybersécurité. https://www.isen.fr/ https://www.isen-lille.fr/actus/inscription-conferences-cybersecurite/&lt;/li&gt;
      &lt;li&gt;28 mars 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Enregistrement de La French Connection Épisode CENT 100 !@#!@%!@#!@!!&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03874&quot;&gt;Detana!! TwinBee “My Friend, the Wind”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/16946/czyszy&quot;&gt;Czyszy&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x093.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x093.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x092 (Spécial)</title>
   <link href="https://securite.fm/special/2019/03/05/episode-0x092.html"/>
   <updated>2019-03-05T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2019/03/05/episode-0x092</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x092/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x092.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial en anglais, Nicolas-Loïc Fortin, Patrick R. Mathieu, James Barclay et Nick Steele explorent la technologie WebAuthn, le nouveau standard web pour l’authentification sans mot de passe. L’équipe analyse cette solution de sécurité développée par le W3C et la FIDO Alliance qui permet une connexion sécurisée grâce à des clés cryptographiques. Cet épisode technique offre un aperçu complet des enjeux et avantages de cette technologie d’authentification moderne.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://WebAuthn.io&quot;&gt;WebAuthN IO&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://WebAuthn.guide&quot;&gt;WebAuthN Guide&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://fidoalliance.org/w3c-and-fido-alliance-finalize-web-standard-for-secure-passwordless-logins/&quot;&gt;FIDO Alliance&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.w3.org/2019/03/pressrelease-webauthn-rec.html.en&quot;&gt;W3&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/futureimperfect&quot;&gt;James Barclay&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/codekaiju&quot;&gt;Nick Steele&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://shawisec.ca&quot;&gt;ShawiSec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;19 au 21 Mars - Montreal. &lt;a href=&quot;https://www.lesaffaires.com/evenements/conferences/securite-de-linformation-/606247&quot;&gt;5Éme édition. Sécurité de l’information.&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 Mars - Lille (France). &lt;a href=&quot;https://www.isen.fr/ https://www.isen-lille.fr/actus/inscription-conferences-cybersecurite/&quot;&gt;Cyber Monday proposé par l’ISEN. Cycle de conférences grand public sur la cybersécurité.&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 mars 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/100e-la-french-connection.html&quot;&gt;Enregistrement de La French Connection Épisode CENT 100 !@#!@%!@#!@!!&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03872&quot;&gt;Golden Sun: The Lost Age “Au Clair de la Lune” &lt;/a&gt; par &lt;a href=&quot;http://fflproduction.fr/&quot;&gt;Chernabogue&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x092.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x092.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x091 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/03/04/episode-0x091.html"/>
   <updated>2019-03-04T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2019/03/04/episode-0x091</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x091/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x091.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire, les animateurs passent en revue l’actualité cybersécurité de mars 2019, en commençant par les fuites massives de données personnelles de plus de 150 millions de Français vendues sur le dark web. Ils abordent également plusieurs cyberattaques notables contre des institutions comme l’OACI à Montréal et le ministère de l’éducation, ainsi que diverses vulnérabilités découvertes dans Chrome, WinRAR et les protocoles 4G/5G. L’épisode couvre aussi les évolutions du secteur avec la levée de fonds de YesWeHack et les nouveaux outils d’analyse de sécurité pour les extensions Chrome.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Plus de 150 millions d’informations de Français dans les mains de pirates après la vente, dans le black market, d’importantes bases de données volées à des boutiques en ligne.
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/fuites-informations-black-market/&quot;&gt;Fuites d’informations Black Market&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/fuite-de-donnees-pour-demarchescartegrise-com/&quot;&gt;Fuite de données&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1155312/oaci-onu-virus-hacker-cyberattaque-montreal-organisation-aviation&quot;&gt;L’OACI a tenté de dissimuler une cyberattaque à Montréal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/actualites/201903/01/01-5216666-vol-didentite-dans-le-milieu-de-leducation-deux-fraudeurs-arretes.php&quot;&gt;Ministère de l’éducation piraté pour effectuer des vols d’identités, les suspects arrêtés&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.prnewswire.com/news-releases/cyberattacks-are-the-fastest-growing-crime-and-predicted-to-cost-the-world-6-trillion-annually-by-2021-300765090.html&quot;&gt;Cyberattacks are the fastest growing crime and predicted to cost the world $6 trillion annually by 2021&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Les nouvelles restantes
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.datasecuritybreach.fr/cybersecurite-dgsi-sous-traitants/&quot;&gt;Les Services de contre espionnages Français communiquent. La Direction Générale de la Sécurité Intérieur, la DGSI (ex. DST), vient de publier un flash évoquant l’ingérence économique dont des sociétés françaises sont régulièrement victimes. Les chasseurs d’espions de la République reviennent sur plusieurs exemples qui additionnent malveillances, mails et informations d’entreprises emportées par des sous-traitants.&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.datasecuritybreach.fr/yeswehack-leve-4-millions-deuros-et-entend-revolutionner-le-marche-de-la-cybersecurite-en-europe/&quot;&gt;Le bug Bounty yes We hack a levé 4 millions d’euros pour faire évoluer son projet.&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://aws.amazon.com/security/penetration-testing/&quot;&gt;AWS Pentest moins de restriction&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://Crxcavator.io&quot;&gt;CRXcavator : Blueteam à maintenant un outil pour analyser la sécurité des extensions Chrome.&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://duo.com/blog/crxcavator&quot;&gt;Duo CRXcavator&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.ndss-symposium.org/wp-content/uploads/2019/02/ndss2019_05B-5_Hussain_paper.pdf&quot;&gt;Privacy Attacks to the 4G and 5G Cellular Paging Protocols Using Side Channel Information&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1155575/telephone-cellulaire-securite-deverrouiller-pentagone-etats-unis-recherche-defense&quot;&gt;Devrons-nous bientôt marcher pour déverrouiller notre téléphone?&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2019/02/27/dow-jones-watchlist-leak/&quot;&gt;Dow Jones’ watchlist of 2.4 million high-risk individuals has leaked&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.washingtonpost.com/world/national-security/us-cyber-command-operation-disrupted-internet-access-of-russian-troll-factory-on-day-of-2018-midterms/2019/02/26/1827fc9e-36d6-11e9-af5b-b51b7ff322e9_story.html&quot;&gt;U.S. Cyber Command operation disrupted Internet access of Russian troll factory on day of 2018 midterms&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://motherboard.vice.com/en_us/article/kzdp5v/police-in-canada-are-tracking-peoples-negative-behavior-in-a-risk-database&quot;&gt;Police in Canada Are Tracking People’s ‘Negative’ Behavior In a ‘Risk’ Database&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2019/02/supermicro-hardware-weaknesses-let-researchers-backdoor-an-ibm-cloud-server/&quot;&gt;Supermicro hardware weaknesses let researchers backdoor an IBM cloud server&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/tax-returns-exposed-in-turbotax-credential-stuffing-attacks/&quot;&gt;Tax Returns Exposed in TurboTax Credential Stuffing Attacks&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/google-chrome-zero-day-used-in-the-wild-to-collect-user-data-via-pdf-files/&quot;&gt;Google Chrome zero-day used in the wild to collect user data via PDF files&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.pcmag.com/news/366852/hackers-start-exploiting-serious-winrar-flaw-to-spread-malwa&quot;&gt;Hackers Start Exploiting Serious WinRAR Flaw to Spread Malware&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/thunderclap-vulnerabilities-mac-windows-linux/ù&quot;&gt;‘Thunderclap’ collection of hardware vulnerabilities affects Mac, Windows, Linux systems&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/vault-7-operation-overwatch-cia-hacking-tools-rsa-conference/&quot;&gt;A researcher made an elite hacking tool out of the info in the Vault 7 leak&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://motherboard.vice.com/en_us/article/gya8jm/here-are-hundreds-of-pages-of-official-documents-about-predictive-policing-in-america&quot;&gt;Here Are Hundreds of Pages of Official Documents About Predictive Policing in America&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://shawisec.ca&quot;&gt;ShawiSec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;19 au 21 Mars - Montreal. &lt;a href=&quot;https://www.lesaffaires.com/evenements/conferences/securite-de-linformation-/606247&quot;&gt;5Éme édition. Sécurité de l’information.&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 Mars - Lille (France). &lt;a href=&quot;https://www.isen.fr/ https://www.isen-lille.fr/actus/inscription-conferences-cybersecurite/&quot;&gt;Cyber Monday proposé par l’ISEN. Cycle de conférences grand public sur la cybersécurité.&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 mars 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/100e-la-french-connection.html&quot;&gt;Enregistrement de La French Connection Épisode CENT 100 !@#!@%!@#!@!!&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03873&quot;&gt;Donkey Kong Country “The teCtonic reCords” &lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/5425/justin-tense&quot;&gt;Justin Tense&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x091.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x091.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x090 (hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/02/18/episode-0x090.html"/>
   <updated>2019-02-18T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2019/02/18/episode-0x090</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x090/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x090.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Richer Dinelle abordent plusieurs sujets de cybersécurité d’actualité, notamment les retards dans les mises à jour Android, une faille de contournement de la protection de la vie privée dans macOS, et la destruction complète du service VFEmail par des pirates. Ils discutent également des recommandations pour sécuriser les machines de vote avec des traces papier et de l’impact du stress élevé sur la santé physique et mentale des responsables de la sécurité informatique (CISO).&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.computerworld.com/article/3340045/android/all-about-android-upgrades-and-why-theyre-late-techtalk.html&quot;&gt;All about Android upgrades (and why they’re late)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.bleepingcomputer.com/news/security/privacy-protection-bypass-flaw-in-macos-gives-access-to-browsing-history/&quot;&gt;Privacy Protection Bypass Flaw in macOS Gives Access to Browsing History&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2019/02/vfemail-cyber-attack.html&quot;&gt;Hackers Destroyed VFEmail Service – Deleted Its Entire Data and Backups&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.bloomberg.com/news/articles/2019-02-13/trump-cyber-official-warns-voting-machines-need-paper-trails&quot;&gt;Trump Cyber Official Warns Voting Machines Need Paper Trails&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://thehill.com/policy/cybersecurity/429493-bipartisan-bill-would-create-public-private-cyber-workforce-exchange&quot;&gt;Bipartisan bill would create public-private cyber workforce exchange&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.darkreading.com/careers-and-people/high-stress-levels-impacting-cisos-physically-mentally/d/d-id/1333888&quot;&gt;High Stress Levels Impacting CISOs Physically, Mentally&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://shawisec.ca&quot;&gt;ShawiSec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;19 février 2019 - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;OWASP Québec&lt;/a&gt; - &lt;a href=&quot;https://www.eventbrite.ca/e/billets-concevoir-et-implementer-un-plan-de-formation-et-de-sensibilisation-a-la-securite-55258319120&quot;&gt;Concevoir et implémenter un plan de formation et de sensibilisation à la sécurité&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 février 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Sujet à venir&lt;/li&gt;
      &lt;li&gt;21 mars 2019 - &lt;a href=&quot;https://www.lesaffaires.com/evenements/conferences/securite-de-linformation-/606247&quot;&gt;Sécurité de l’information Les Affaires&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03866&quot;&gt;The Legend of Zelda: Ocarina of Time “The Princess of Destiny”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14964/supertonic64&quot;&gt;SuperTonic64&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x090.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x090.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x089 (Spécial)</title>
   <link href="https://securite.fm/special/2019/02/03/episode-0x089.html"/>
   <updated>2019-02-03T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2019/02/03/episode-0x089</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x089/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x089.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin, Vincent Groleau et Steve Waterhouse explorent la question troublante de l’authenticité du contenu en ligne. Ils analysent à quel point une grande partie d’Internet serait en réalité constituée de faux contenus, de bots et d’informations manipulées. Cette discussion soulève des questions importantes sur la fiabilité de l’information numérique et l’impact sur notre perception de la réalité en ligne.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://nymag.com/intelligencer/2018/12/how-much-of-the-internet-is-fake.html&quot;&gt;How Much of the Internet Is Fake? Turns Out, a Lot of It, Actually.&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://shawisec.ca&quot;&gt;ShawiSec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 février 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/osint-recon.html&quot;&gt;OSINT, Recon, Dork, BigD, Bio, et moi et moi et moi!&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;21 mars 2019 - &lt;a href=&quot;https://www.lesaffaires.com/evenements/conferences/securite-de-linformation-/606247&quot;&gt;Sécurité de l’information Les Affaires&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR01566&quot;&gt;Sonic the Hedgehog 3 “Eastern Ice Field” &lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4635/big-giant-circles&quot;&gt;Big Giant Circles&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x089.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x089.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x088 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/02/02/episode-0x088.html"/>
   <updated>2019-02-02T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2019/02/02/episode-0x088</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x088/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x088.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire de février 2019, les animateurs analysent plusieurs cyberattaques majeures incluant le ransomware qui a touché Altran, les fuites de données chez Airbus et la banque indienne SBI, ainsi que les pratiques controversées de Facebook qui espionne les utilisateurs via des applications VPN. Ils abordent également les enjeux géopolitiques autour de Huawei et les menaces d’espionnage chinois, tout en discutant des mesures de cybersécurité prises par le Japon en prévision des Jeux Olympiques de 2020.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://lexpansion.lexpress.fr/high-tech/altran-victime-d-une-cyberattaque-mondiale_2059678.html&quot;&gt;Piratage de la société Altran. On dit bonjour au Ransomware.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Est-ce que ces données compromises comprennent des informations de Bombardier et de ses employés ????
    &lt;ul&gt;
      &lt;li&gt;Brèche informatique chez Airbus: des données d’employés touchées - (http://www.lesaffaires.com/techno/internet/breche-informatique-chez-airbus-des-donnees-d-employes-touchees/607885)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;PURE NÉGLIGENCE - Même quand vous êtes la plus grosse banque d’un pays, les fuites d’information de clients / citoyen arriveront si vous ne protégez pas vos serveurs adéquatement
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2019/01/30/state-bank-india-data-leak/&quot;&gt;India’s largest bank SBI leaked account data on 500 millions customers&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/journee-mondiale-du-mot-de-passe-95-de-francais-impactes-par-un-piratage/&quot;&gt;Journée mondiale du mot de passe : 95% de Français impactés par un piratage.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Une bataille entre géants se dessine - Les données sont le nerf de la guerre aujourd’hui !!!&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2019/01/30/apple-bans-facebook-vpn/&quot;&gt;Apple bans Facebook’s Research app that paid users for data&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Gagne de croche, Facebook est une compagnie immorale.&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2019/01/29/facebook-project-atlas/&quot;&gt;Facebook pays teens to install VPN that spies on them - Project Atlas&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.directioninformatique.com/google-accelere-la-fermeture-de-google/63621&quot;&gt;Fermeture Google+ = Avril 2019&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/fin-du-business-pirate-pour-xdedic-marketplace/&quot;&gt;Le black market XDedic fermé par les autorités américaines avec l’aide de l’Ukraine et de la Belgique.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.canada.ca/fr/institutions-democratiques/nouvelles/2019/01/lutter-contre-lingerence-etrangere.html&quot;&gt;Lutter contre l’ingérence étrangère en vue de l’élection 2019&lt;/a&gt;.&lt;/li&gt;
  &lt;li&gt;Pourquoi le Gouvernement de M. Trudeau persiste à ne pas voir l’évidence de la menace alors que la majorité des alliés disent NON à Huawei ?&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theglobeandmail.com/world/us-politics/article-us-intelligence-warns-china-is-single-largest-espionage-threat-as/&quot;&gt;U.S. intelligence warns China is single largest espionage threat as Canada mulls Huawei ban&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theepochtimes.com/former-australian-lawmaker-retires-from-board-of-huawei-unit_2787039.html&quot;&gt;Former Australian Lawmaker Retires From Board of Huawei Unit&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;[Huawei’s History: Taking From IBM and Cisco](https://www.theepochtimes.com/huaweis-history-taking-from-ibm-and-cisco_2773096.html&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.01net.com/actualites/la-dgse-a-livre-des-ordinateurs-veroles-au-senegal-1619657.html&quot;&gt;Les machines infiltrées par GDSE, NSA et BND&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Afin de prévenir les incursions vécues aux jeux d’hivers de Pyeongchang, le Japon prend les grands moyens pour prévenir le pire… Les risques d’une société hyper connectée…&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/japanese-government-plans-to-hack-into-citizens-iot-devices/&quot;&gt;Japanese government plans to hack into citizens’ IoT devices&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://news.crypto-analyse.com/2018/10/08/xrp-la-monnaie-officielle-des-jeux-olympiques-de-tokyo-en-2020/&quot;&gt;cryptomonnaie japon 2020&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Reconnaissance faciale&lt;/li&gt;
  &lt;li&gt;Autres nouvelles pas couvertes dans l’épisode
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/fausse-assistance-technique-3-hommes-arretes-dans-le-rhone/&quot;&gt;Trois Français arrêtés dans le Rhône. Ils ont arnaqué plus de 8 000 personnes via une fausse assistance technique. L’arnaque continue.&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Botnet Nord-Coréens impliqué dans le vol d’identité, d’information financière, d’argent et de propriété intellectuelle - un de moins…
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/doj-moves-to-take-down-joanap-botnet-operated-by-north-korean-state-hackers/&quot;&gt;DOJ moves to take down Joanap botnet operated by North Korean state hackers&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.us-cert.gov/ncas/alerts/TA18-149A&quot;&gt;Alert (TA18-149A) HIDDEN COBRA – Joanap Backdoor Trojan and Brambul Server Message Block Worm&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Un exemple comment se passe le suivi électronique de certains sujets d’intérêt par des monarchies, avec l’aide de mercenaires des TI !
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/investigates/special-report/usa-spying-raven/&quot;&gt;Inside the UAE’s secret hacking team of American mercenaries&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;Un exemple comment l’intégrité de votre réseau Wi-Fi domestique peut-être compromis par un déchet… La disposition sécuritaire des appareils électronique est nécessaire pour assurer votre paix d’esprit !!!
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://boingboing.net/2019/01/29/fiat-lux.html&quot;&gt;Discarded smart lightbulbs reveal your wifi passwords, stored in the clear&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2019/01/29/fraudes-de-cv-dans-les-contrats-informatiques&quot;&gt;Fraudes de CV dans les contrats informatiques&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2019/01/30/commission-denquete-en-informatique-exigee&quot;&gt;Fraude de CV: une commission d’enquête en informatique exigée Le ministre Éric Caire refuse de commenter le dossier&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Ce serait intéressant d’entendre Hydro-Quebec nous rassurer s’ils sont sur le cas et que nous n’avons rien à craindre, car nous sommes étroitement liés avec le reste de l’Amérique du Nord !
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/cyber-attacks-china-and-russia-can-disrupt-us-power-networks-warns-intelligence-report/&quot;&gt;Cyberattacks: China and Russia can disrupt US power networks warns intelligence report&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;Autre bonne nouvelle !!! L’Europol fait le ménage dans les clients de sites pour causer du dommage par attaques de Déni de service distribué (DDoS)
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://www.europol.europa.eu/newsroom/news/authorities-across-world-going-after-users-of-biggest-ddos-for-hire-website&quot;&gt;Les autorités à travers le monde va après que les utilisateurs du plus grand DDoS-for-hire site web&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://shawisec.ca&quot;&gt;ShawiSec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;12 février 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La transformation numérique au service de l’industrie&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;19 février 2019 - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;OWASP Québec&lt;/a&gt; - &lt;a href=&quot;https://www.eventbrite.ca/e/billets-concevoir-et-implementer-un-plan-de-formation-et-de-sensibilisation-a-la-securite-55258319120&quot;&gt;Concevoir et implémenter un plan de formation et de sensibilisation à la sécurité&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 février 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Sujet à venir&lt;/li&gt;
      &lt;li&gt;21 mars 2019 - &lt;a href=&quot;https://www.lesaffaires.com/evenements/conferences/securite-de-linformation-/606247&quot;&gt;Sécurité de l’information Les Affaires&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03864&quot;&gt;Final Fantasy VIII “Wanderlust”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14501/zisotto&quot;&gt;ZiSotto&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x088.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x088.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x086 (Spécial)</title>
   <link href="https://securite.fm/special/2019/01/29/episode-0x086.html"/>
   <updated>2019-01-29T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2019/01/29/episode-0x086</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x086/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x086.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Patrick R. Mathieu discutent du phénomène des faux CV dans le domaine informatique. Ils analysent les fraudes documentées dans les contrats informatiques et explorent les implications de ces pratiques trompeuses pour l’industrie. Un épisode qui met en lumière les défis de vérification des compétences dans le secteur technologique.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2019/01/29/fraudes-de-cv-dans-les-contrats-informatiques&quot;&gt;Fraudes de CV dans les contrats informatiques&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;12 février 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La transformation numérique au service de l’industrie&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;19 février 2019 - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;OWASP Québec&lt;/a&gt; - &lt;a href=&quot;https://www.eventbrite.ca/e/billets-concevoir-et-implementer-un-plan-de-formation-et-de-sensibilisation-a-la-securite-55258319120&quot;&gt;Concevoir et implémenter un plan de formation et de sensibilisation à la sécurité&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 février 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Sujet à venir&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR02602&quot;&gt;Chrono Trigger “Incorrigible”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4682/ambient&quot;&gt;ambient&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x086.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x086.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x087 (Spécial)</title>
   <link href="https://securite.fm/special/2019/01/29/episode-0x087.html"/>
   <updated>2019-01-29T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2019/01/29/episode-0x087</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x087/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x087.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Patrick R. Mathieu explorent les enjeux de la reconnaissance faciale, en s’appuyant sur les recommandations de la CAI (Commission d’accès à l’information) du Québec et du Commissaire fédéral à la protection de la vie privée. Ils analysent notamment le projet pilote de reconnaissance faciale mis en place à Place Ste-Foy, soulevant les questions de confidentialité et de surveillance biométrique dans les espaces commerciaux.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.cai.gouv.qc.ca/cai_co_20040609/&quot;&gt;CAI&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.priv.gc.ca/fr/nouvelles-du-commissariat/nouvelles-et-annonces/2018/an_180803/&quot;&gt;Commissaire fédéral&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.cai.gouv.qc.ca/documents/CAI_CO_20150218_Cameras.pdf&quot;&gt;CAI&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.cai.gouv.qc.ca/documents/CAI_registre_public_biometrie.pdf&quot;&gt;CAI&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.placestefoy.com/fr/nouvelles/2019/01/21/projet-pilote-de-la-fonderie-de-linnovation-dans-l/&quot;&gt;Place Ste-Foy&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/IC_Comms&quot;&gt;Twitter&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.placestefoy.com/fr/politique-de-confidentialite/&quot;&gt;Place Ste-Foy&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.tvanouvelles.ca/2019/01/23/la-reconnaissance-faciale-mise-a-lessai-dans-un-centre-commercial-de-quebec&quot;&gt;TVA&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;12 février 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La transformation numérique au service de l’industrie&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;19 février 2019 - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;OWASP Québec&lt;/a&gt; - &lt;a href=&quot;https://www.eventbrite.ca/e/billets-concevoir-et-implementer-un-plan-de-formation-et-de-sensibilisation-a-la-securite-55258319120&quot;&gt;Concevoir et implémenter un plan de formation et de sensibilisation à la sécurité&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 février 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Sujet à venir&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03857&quot;&gt;Skies of Arcadia “The MFD” &lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/remix/OCR03857&quot;&gt;djpretzel&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x087.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x087.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x085 (Spécial)</title>
   <link href="https://securite.fm/special/2019/01/28/episode-0x085.html"/>
   <updated>2019-01-28T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2019/01/28/episode-0x085</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x085/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x085.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Damien Bancal présentent des entrevues réalisées lors du Forum International de la Cybersécurité (FIC). Les discussions portent sur diverses thématiques de cybersécurité avec des représentants d’organisations comme Cyber Malveillance, Korben, Yeswehack et Microsoft France, notamment autour de la divulgation de vulnérabilités et des enjeux de protection des lanceurs d’alerte en Europe.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cybermalveillance.gouv.fr&quot;&gt;Cyber Malveillance&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.datasecuritybreach.fr/vulnerability-disclosure-une-loi-europeenne-en-preparation-pour-proteger-les-lanceurs-dalerte/&quot;&gt;Rapport CEPS&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://korben.info&quot;&gt;Korben&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.yeswehack.com/en/index.html&quot;&gt;Yeswehack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.microsoft.com/fr-fr&quot;&gt;Microsoft France&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;12 février 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La transformation numérique au service de l’industrie&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;19 février 2019 - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;OWASP Québec&lt;/a&gt; - &lt;a href=&quot;https://www.eventbrite.ca/e/billets-concevoir-et-implementer-un-plan-de-formation-et-de-sensibilisation-a-la-securite-55258319120&quot;&gt;Concevoir et implémenter un plan de formation et de sensibilisation à la sécurité&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 février 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Sujet à venir&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03827&quot;&gt;Super Mario World “Nine Inch Super Mushrooms”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4440/blind&quot;&gt;bLiNd&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x085.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x085.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x084 (Spécial)</title>
   <link href="https://securite.fm/special/2019/01/27/episode-0x084.html"/>
   <updated>2019-01-27T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2019/01/27/episode-0x084</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x084/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x084.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial croisé avec NoLimitSecu, Nicolas-Loïc Fortin, Damien Bancal, Nicolas Ruff, Johanne Ulloa et Vladimir Kolla se réunissent en direct depuis La Grande Place de Lille. Les animateurs échangent autour du Forum International de la Cybersécurité (FIC) et présentent leurs prochaines activités dans l’écosystème de la sécurité informatique au Québec. Cette collaboration entre les deux podcasts offre une perspective franco-québécoise sur l’actualité de la cybersécurité.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/newsoft&quot;&gt;Nicolas Ruff&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/julloa&quot;&gt;Johanne Ulloa&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/vlad-k-3517a064/&quot;&gt;Vladimir Kolla&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;12 février 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La transformation numérique au service de l’industrie&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;19 février 2019 - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;OWASP Québec&lt;/a&gt; - &lt;a href=&quot;https://www.eventbrite.ca/e/billets-concevoir-et-implementer-un-plan-de-formation-et-de-sensibilisation-a-la-securite-55258319120&quot;&gt;Concevoir et implémenter un plan de formation et de sensibilisation à la sécurité&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 février 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Sujet à venir&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03852&quot;&gt;Suikoden “Man-Eating Spores of Agony”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4699/ilp0&quot;&gt;ilp0&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.lilletourism.com/la-grand-place.html&quot;&gt;La Grande Place Lille&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x084.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x084.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x083 (Spécial)</title>
   <link href="https://securite.fm/special/2019/01/26/episode-0x083.html"/>
   <updated>2019-01-26T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2019/01/26/episode-0x083</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x083/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x083.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Damien Bancal font un retour sur le Forum International de la Cybersécurité (FIC) depuis les locaux de La Luck à Lille. Ils partagent leurs impressions et analyses de cet événement majeur de la cybersécurité dans une ambiance décontractée qu’ils surnomment “Poutine Edition”.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Épisode spécial FIC, edition Poutine à La Luck.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/les-as-du-web-cahier-de-vacances/&quot;&gt;Les As du web&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;12 février 2019 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La transformation numérique au service de l’industrie&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;19 février 2019 - &lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;OWASP Québec&lt;/a&gt; - &lt;a href=&quot;https://www.eventbrite.ca/e/billets-concevoir-et-implementer-un-plan-de-formation-et-de-sensibilisation-a-la-securite-55258319120&quot;&gt;Concevoir et implémenter un plan de formation et de sensibilisation à la sécurité&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 février 2019 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Sujet à venir&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03855&quot;&gt;Skies of Arcadia “To the Horizon”&lt;/a&gt; par &lt;a href=&quot;http://www.jorito.net/&quot;&gt;Jorito&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://www.lalucklille.com&quot;&gt;La Luck&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x083.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x083.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x082 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/01/21/episode-0x082.html"/>
   <updated>2019-01-21T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2019/01/21/episode-0x082</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x082/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x082.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire de janvier 2019, l’animateur fait le tour de l’actualité cybersécuritaire internationale en abordant plusieurs incidents majeurs : le piratage de la chaîne sénégalaise RTS, la vente de données de 3 millions de Français sur le marché noir, et les vulnérabilités critiques découvertes dans les systèmes industriels et les infrastructures essentielles. Il évoque également les initiatives de cyberdefense de l’armée française et souligne les risques persistants liés aux anciens systèmes Windows encore largement utilisés dans les entreprises.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;En Afrique : La chaîne de télévision RTS, la première chaîne de télévision généraliste publique sénégalaise piratée.&lt;/li&gt;
  &lt;li&gt;France : Plus de 3 millions de français vendus dans le black market. 170 boutiques Françaises impliquées. Pendant ce temps, une centaine de base de données volées à des PME/PMI/TPE se retrouvent à la vente dans le black market.&lt;/li&gt;
  &lt;li&gt;France : L’armée française annonce vouloir s’armer contre les cyber agressions.
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.defense.gouv.fr/dga/recrutement2/recrutement-cyberdefense&quot;&gt;Defense&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.ouest-france.fr/politique/defense/cyberdefense-l-armee-francaise-passe-l-offensive-6179782&quot;&gt;Ouest-France&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Une conférence le 22 janvier 2019 à l’UQAM coorganisée par mme Karine Pontbriand, doctorante en cybersécurité. Je participerai d’ailleurs à un panel sur les infrastructures essentielles.
    &lt;ul&gt;
      &lt;li&gt;Le titre de la conférence est: Cyber Security Across Borders : State of Play in Cyberspace Governance &amp;amp; Protection in Canada, the United States and the World&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.ieim.uqam.ca/IMG/pdf/cyber_conference_provisional_prog.pdf&quot;&gt;Voici un aperçu du programme&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;La Chine s’en prend à tout envers tous. Ils ne sont pas fixés de limites.
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.asahi.com/ajw/articles/AJ201901130021.html&quot;&gt;Chinese hackers may have struck Keidanren (Japan) system in 2016&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Les systèmes de contrôles industriels ont très peu de vérification de conformité quand à leur usage sécuritaire. Il faudra malheureusement un accident pour faire changer les façons de penser et de faire. C’est simplement incroyable en 2019 qu’on se trouve devant un tel non-sens.
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/thomasbrewster/2019/01/15/exclusive-watch-hackers-take-control-of-giant-construction-cranes/#b56c4851d0a5&quot;&gt;Exclusive: Watch Hackers Take Control Of Giant Construction Cranes&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/piratage-dun-systeme-dalerte-le-pirate-diffuse-de-faux-messages/&quot;&gt;Australie : Un pirate informatique s’infiltre dans le système d’alerte australien EWN et diffuse des milliers de faux messages aux abonnés.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Si les systèmes de la maison blanche sont si vulnérables, ça explique l’état de l’industrie de la sécurité informatique. D’ailleurs, j’attribue ce constat avec l’absence d’un CIO national aux É.-U. poste qui a été coupée par le Président Trump.
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.washingtonpost.com/news/powerpost/paloma/the-cybersecurity-202/2019/01/15/the-cybersecurity-202-white-house-emails-are-highly-vulnerable-to-hackers-and-spammers-new-data-shows/5c3ccd031b326b66fc5a1c41/&quot;&gt;White House emails are highly vulnerable to hackers and spammers, new data shows&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Ce système de réservation dessert entre autres United Airlines, Lufthansa, Air Canada. Une panne de ce système 44% des voyageurs. C’est arrivé par le passé, ça arrivera encore. Ce genre de comportement corporatif devrait être classé comme criminel !
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2019/01/15/amadeus-airline-booking-vulnerability-passenger-records/&quot;&gt;Flaws in Amadeus’ airline booking system made it easy for hackers to change passenger records&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Beaucoup d’entreprises fonctionnent encore avec Windows 7 (qui fonctionne très bien!!!). Un autre projet cauchemardesque de mise à jour pour les 2 prochaines années… Sans compter les systèmes industriels et les autres Windows XP en fonction !! J’en vois chaque semaine.
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.helpnetsecurity.com/2019/01/15/still-running-windows-7/&quot;&gt;43% of businesses are still running Windows 7, security threats remain&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;C’est connu que les réseaux de distribution électrique sont les plus complexes des systèmes interconnectés en Amérique du Nord. Et c’est connu depuis des années que des états adverses au Canada et aux É.-U. documentent comment rendre inopérant le réseau de distribution d’énergie, car c’est la base de notre société telle que nous la connaissons. Sans électricité sur plusieurs mois, voire plusieurs années, cette société s’implosera en peu de temps.
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.wsj.com/articles/americas-electric-grid-has-a-vulnerable-back-doorand-russia-walked-through-it-11547137112&quot;&gt;America’s Electric Grid Has a Vulnerable Back Door—and Russia Walked Through It&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Les plates-formes financières ne sont pas à l’abri. Ça met en lumière leur intégrité AVANT méfait qui est incertaine, à risque, comme n’importe quel système informatique.
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://news.bloomberglaw.com/securities-law/ukrainian-hacker-infiltrated-sec-to-make-trades-feds-say&quot;&gt;Ukrainian Hackers Infiltrated SEC to Make Trades, Feds Say&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cbc.ca/news/business/canadian-brad-katsuyama-in-spotlight-over-rigged-markets-allegation-1.2594639&quot;&gt;Canadian Brad Katsuyama in spotlight over ‘rigged’ markets allegation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://mobile.twitter.com/RGB_Lights/status/1086328344327507968&quot;&gt;Stop by and charge your phones @shmoocon !    Courtesy of @NSAGov&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnn.com/2018/02/03/us/hawaiis-false-alarm-sender-speaks/&quot;&gt;Hawaii false missile alert sender says he thought drill was real&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ewn.com.au/&quot;&gt;EWN&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theepochtimes.com/canada-and-the-exposure-of-chinas-high-tech-nuclear-submarine_2768961.html&quot;&gt;Canada and the Exposure of China’s ‘High-Tech Nuclear Submarine’&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theguardian.com/technology/2013/aug/02/click-farms-appearance-online-popularity&quot;&gt;How low-paid workers at ‘click farms’ create appearance of online popularity&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;
        &lt;ul&gt;
          &lt;li&gt;11éme Forum International de la Cybersécurité. 4 séances plénières, 30 ateliers, 20 conférences partenaires, 20 démonstrations techniques. 14 master classes et 2 concours de Ethical Hacking. 22 et 23 janvier 2019.&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;24 janvier - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/explorons-malspam-emotet.html&quot;&gt;Explorons le malspam avec Emotet&lt;/a&gt; par Vincent Tremblay&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03853&quot;&gt;Splatoon “Full Sleeve [InK Me uP]”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4729/oceansandrew&quot;&gt;OceansAndrew&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x082.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x082.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x081 (Spécial)</title>
   <link href="https://securite.fm/special/2019/01/14/episode-0x081.html"/>
   <updated>2019-01-14T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2019/01/14/episode-0x081</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x081/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x081.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Patrick R. Mathieu se consacrent entièrement au threat hunting (chasse aux menaces). Ils explorent les stratégies et méthodologies de cette discipline cruciale en cybersécurité, en s’appuyant sur des références comme la hiérarchie des besoins en réponse d’incident et le framework MITRE ATT&amp;amp;CK. L’épisode offre un aperçu approfondi des techniques utilisées par les équipes de sécurité de classe mondiale pour détecter et analyser les menaces avancées.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Fun with threat hunting!&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/swannman/ircapabilities&quot;&gt;The Incident Response Hierarchy of Needs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://attack.mitre.org&quot;&gt;MITRE ATT&amp;amp;CK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=u4Zxk6WeVio&amp;amp;feature=youtu.be&amp;amp;t=256&quot;&gt;ShmooCon 2013: Ten Strategies of a World-Class Computer Security Incident Response Team&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;
  -11éme Forum International de la Cybersécurité. 4 séances plénières, 30 ateliers, 20 conférences partenaires, 20 démonstrations techniques. 14 master classes et 2 concours de Ethical Hacking. 22 et 23 janvier 2019.&lt;/li&gt;
      &lt;li&gt;24 janvier - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - sujet à venir&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03850&quot;&gt;Half-Life 2 “Portal Storm”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/12703/redg&quot;&gt;Redg&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x081.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x081.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x080 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2019/01/14/episode-0x080.html"/>
   <updated>2019-01-14T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2019/01/14/episode-0x080</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x080/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x080.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode de début d’année 2019, Nicolas-Loïc Fortin, Patrick R. Mathieu et Steve Waterhouse passent en revue les actualités cybersécurité marquantes, notamment la vente de données génétiques de 23andMe à des laboratoires pharmaceutiques, les fuites de données politiques en Allemagne, et la brèche de sécurité de Marriott exposant des millions de numéros de passeports. Ils abordent également les cyberattaques contre les médias américains, le recrutement de hackers par les services secrets canadiens, et les tendances malware à surveiller pour 2019.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Bonne année 2019!&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/matthewherper/2018/07/25/23andme-gets-300-million-boost-from-glaxo-to-develop-new-drugs/#69b59c1c3213&quot;&gt;Kit de génétique (DNA) reçoit 300 millions d’une compagnies de médicaments … bye bye privacy&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.hackread.com/dark-overlord-hackers-leak-secret-9-11-files/&quot;&gt;Dark Overlord hackers publish first batch of “secret” 9/11 files&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1144968/politiciens-allemands-victimes-dune-vaste-fuite-donnees-personnelles&quot;&gt;Les politiciens allemands victimes d’un important vol de données personnelles&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://quebec.huffingtonpost.ca/2019/01/02/hackers-piratent-chromecasts-pewdiepie_a_23632268/&quot;&gt;+-4000 chromecast exposé sur Internet …&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nytimes.com/2019/01/04/us/politics/marriott-hack-passports.html&quot;&gt;Brèche de Marriott: 5.25 M de numéro de passport compromis car non encrypt&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.latimes.com/local/lanow/la-me-ln-times-delivery-disruption-20181229-story.html&quot;&gt;L’attaque contre l’imprimeur du LA Times et autres quotidiens aux USA&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.thestar.com/amp/news/canada/2019/01/03/canadas-domestic-spy-agency-looking-to-hire-hackers-and-data-scientists.html&quot;&gt;Le SCRS cherche de bons hackers ! Tel qu’annoncé par la ministre Gould au Hackfest de Quebec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.rsaconference.com/events/us19/agenda/sessions/16608-Come-Get-Your-Free-NSA-Reverse-Engineering-Tool&quot;&gt;NSA va releaser de manière open source leur logiciel (ou une partie) de reverse engineering&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/2019-malware-trends-to-watch/140344/&quot;&gt;Les malwares à anticiper en 2019&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;
  -11éme Forum International de la Cybersécurité. 4 séances plénières, 30 ateliers, 20 conférences partenaires, 20 démonstrations techniques. 14 master classes et 2 concours de Ethical Hacking. 22 et 23 janvier 2019.&lt;/li&gt;
      &lt;li&gt;24 janvier - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - sujet à venir&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03849&quot;&gt;Contra: Hard Corps “Maximum Contra Overdrive”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/remix/OCR03849&quot;&gt;Black Ace&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x080.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x080.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x079 (Spécial)</title>
   <link href="https://securite.fm/special/2019/01/03/episode-0x079.html"/>
   <updated>2019-01-03T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2019/01/03/episode-0x079</id>
   <content type="html">&lt;p&gt;&lt;strong&gt;Catégorie:&lt;/strong&gt; special
&lt;strong&gt;Tags:&lt;/strong&gt;  Slack  Infosec&lt;/p&gt;

&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x079/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x079.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Guillaume Ross se concentrent exclusivement sur la sécurisation des espaces de travail Slack. Ils partagent des conseils pratiques et des bonnes pratiques pour protéger efficacement les communications d’équipe, que ce soit sur les versions gratuites ou payantes de la plateforme.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Encore un drole de comportement du plugin audio.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.caffeinesecurity.com/securing-slack-workspaces-free-or-paid-9ed01b01e961&quot;&gt;Blog - Securing Slack Workspaces (Free or Paid)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=6X8NgOF_cYE&amp;amp;feature=youtu.be&quot;&gt;YouTube- Securing Slack Workspaces (Free or Paid)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/gepeto42&quot;&gt;Guillaume Ross&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;
        &lt;ul&gt;
          &lt;li&gt;11éme Forum International de la Cybersécurité. 4 séances plénières, 30 ateliers, 20 conférences partenaires, 20 démonstrations techniques. 14 master classes et 2 concours de Ethical Hacking. 22 et 23 janvier 2019.&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03846&quot;&gt;Deus Ex “Holographic Projection”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4543/sir-nuts&quot;&gt;Sir_NutS&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x079.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x079.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x078 (Spécial)</title>
   <link href="https://securite.fm/special/2018/12/30/episode-0x078.html"/>
   <updated>2018-12-30T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2018/12/30/episode-0x078</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x078/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x078.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Patrick R. Mathieu présentent un état des lieux de la sécurité informatique en 2018, soulignant particulièrement les lacunes et défaillances observées. Malgré quelques problèmes techniques d’enregistrement liés à la surcharge de bande passante, les animateurs de la French Connection offrent leur analyse de l’année écoulée en matière de cybersécurité. L’épisode se conclut par la présentation des événements à venir, notamment le FIC 2019 et Québec Numérique.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Quelques glitchs d’enregistrements avec Zoom… ou une surcharge de la bande passante avec toutes ces personnes à la maison ;-) Le plugin audio déconne encore en donnant un drôle d’effet stéréo, mais je me rapproche d’une solution.&lt;/p&gt;

&lt;p&gt;Autrement, bonne à année de la part de la French Connection!&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Aucun!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;
        &lt;ul&gt;
          &lt;li&gt;11éme Forum International de la Cybersécurité. 4 séances plénières, 30 ateliers, 20 conférences partenaires, 20 démonstrations techniques. 14 master classes et 2 concours de Ethical Hacking. 22 et 23 janvier 2019.&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03835&quot;&gt;Mega Man X “Maverick Twilight”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/16858/leisurebeam&quot;&gt;Leisurebeam&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x078.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x078.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x077 (Spécial)</title>
   <link href="https://securite.fm/special/2018/12/26/episode-0x077.html"/>
   <updated>2018-12-26T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2018/12/26/episode-0x077</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x077/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x077.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial de récapitulatif 2018, Nicolas-Loïc Fortin, Damien Bancal, Patrick R. Mathieu, Vincent Groleau et Steve Waterhouse font le bilan de l’année écoulée en matière de cybersécurité. Ils analysent les nombreuses fuites de données personnelles qui ont marqué 2018 et évoquent les tendances attendues pour 2019, notamment l’augmentation de l’espionnage étatique, l’érosion de la vie privée et les tensions géopolitiques autour de la 5G. L’équipe aborde également des cas concrets comme la panne d’Alexa en Europe durant les fêtes et les enjeux de cyberguerre à venir.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;L’un des plug-ins continue de créer des anomalies stéréo.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Rétrospective 2018 : le web, plus troué qu’un gruyère ?&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/retrospective-2018-le-web-plus-troue-quun-gruyere&quot;&gt;Plus de 3.000 alertes du Protocole ZATAZ traités en 2018. Y-a-t-il eu plus de fuites de données personnelles en 2018 ? Oui et non.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.fbi.gov/wanted/cyber&quot;&gt;FBI&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Karina Gould –&amp;gt; implication hackers au Canada&lt;/li&gt;
  &lt;li&gt;Impact ingénierie sociale … 2019 hâte de voir l’amélioration ou non&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theguardian.com/technology/2018/dec/26/amazon-alexa-echo-crashes-christmas-day-overload&quot;&gt;Alexa plante en Europe devant l’engouement à Noël&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Clé USB Heathrow Oct 2017 - Amende de 120K&lt;/li&gt;
  &lt;li&gt;2019
    &lt;ul&gt;
      &lt;li&gt;Augmentation d’espionnage des états (surtout la Chine)&lt;/li&gt;
      &lt;li&gt;Érosion accentuée de la vie privée&lt;/li&gt;
      &lt;li&gt;Cyberwar en Europe et en Asie&lt;/li&gt;
      &lt;li&gt;Les chaînes d’approvisionnement attaquées&lt;/li&gt;
      &lt;li&gt;Chine - Canada - 5G (C’est pas fini)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;
        &lt;ul&gt;
          &lt;li&gt;11éme Forum International de la Cybersécurité. 4 séances plénières, 30 ateliers, 20 conférences partenaires, 20 démonstrations techniques. 14 master classes et 2 concours de Ethical Hacking. 22 et 23 janvier 2019.&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03839&quot;&gt;Metroid Prime “This Binary Drifter”&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/11963/ddrkirbyisq&quot;&gt;DDRKirby(ISQ)&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x077.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x077.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x076 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2018/12/15/episode-0x076.html"/>
   <updated>2018-12-15T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2018/12/15/episode-0x076</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x076/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x076.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Damien Bancal, Patrick R. Mathieu et Steve Waterhouse présentent le dernier épisode régulier de 2018 en abordant les cyberattaques liées aux manifestations des Gilets Jaunes, le piratage du Ministère des Affaires Étrangères français, et les activités de groupes de hackers iraniens et chinois. Ils discutent également de la controverse autour de Huawei et de la 5G, ainsi que du fiasco du projet RENIR au Québec. Cet épisode hebdomadaire fait le bilan des principales actualités de cybersécurité de fin d’année.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Nous avons rencontré quelques problèmes d’enregistrements, qui ont eu pour effet d’avoir quelques endroits où le son est inégal. Nous continuons à investiguer les problèmes pour continuer à améliorer la qualité du rendu. Également, nous avons caché deux codes rabais de l’événement SéQCure.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/ddos-qui-sont-les-pirates-du-8-decembre/&quot;&gt;Manifestations en France des Gilets Jaunes. Sur Internet certains “pirates” ont profité de l’occasion pour s’attaquer à ce qu’ils pouvaient.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.za-taz.com/fuite-de-donnees-pour-ministere-des-affaires-etrangeres/&quot;&gt;Piratage d’une base de données du Ministère de l’Europe et des Affaires Étrangères.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.facebook.com/PoliciaNacional/videos/371431036997336/&quot;&gt;Trois espagnols, co administrateurs d’un des plus importants sites néo nazi du monde arrêtés.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.certfa.com/posts/the-return-of-the-charming-kitten/&quot;&gt;Blog CERTFA&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2018/12/14/largent-public-jete-par-les-fenetres&quot;&gt;RENIR un désastre&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/supermicro-bloomberg-big-hack-investigation-no-tampering/&quot;&gt;Supermicro concludes ‘Big Hack’ investigation, says no tampering&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wsj.com/articles/u-s-navy-is-struggling-to-fend-off-chinese-hackers-officials-say-11544783401?mod=e2tw&quot;&gt;Chinese Hackers Breach U.S. Navy Contractors&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/shamoon-disk-wiping-malware-re-emerges-with-a-third-variant/&quot;&gt;Shamoon Disk-Wiping Malware Re-Emerges with a Third Variant&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://apnews.com/7f4d814ebf0642b4b381fd9ce01345f7&quot;&gt;Iran hackers hunt nuke workers, US officials&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.scmagazine.com/home/security-news/seedworm-cyberespionage-gang-using-new-tricks-to-dig-up-info/&quot;&gt;Seedworm cyberespionage gang using new tricks to dig up info&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.certfa.com/posts/the-return-of-the-charming-kitten/&quot;&gt;Charming kitten - 2FA bypass des attaques state sponsored, dont l’Iran&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ctvnews.ca/canada/huawei-and-5g-experts-clash-on-the-risk-to-canada-s-national-security-1.4216124&quot;&gt;Huawei and 5G: Experts clash on the risk to Canada’s national security&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;
        &lt;ul&gt;
          &lt;li&gt;11éme Forum International de la Cybersécurité. 4 séances plénières, 30 ateliers, 20 conférences partenaires, 20 démonstrations techniques. 14 master classes et 2 concours de Ethical Hacking. 22 et 23 janvier 2019.&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music French Disconnection par &lt;a href=&quot;http://facebook.com/psychnerd.music&quot;&gt;Psychnerd&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x076.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x076.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x075 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2018/12/09/episode-0x075.html"/>
   <updated>2018-12-09T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2018/12/09/episode-0x075</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x075/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x075.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Damien Bancal, Patrick R. Mathieu et Vincent Groleau analysent l’actualité cybersécurité de décembre 2018. Ils abordent notamment la chute drastique de l’usage des ransomwares au profit du minage de crypto-monnaies, la massive brèche de données chez Marriott affectant 500 millions de personnes, ainsi que les défis de sécurité informatique du gouvernement québécois. L’équipe discute également du marché florissant de la vente illégale de comptes Netflix et des enjeux de rémunération dans le secteur technologique public.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;p&gt;Nous avons rencontré des difficultés d’enregistrement et qui ont donné un drôle de résultat une fois le traitement fait. Nous sommes à la recherche de la source de ce problème.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://securelist.com/kaspersky-security-bulletin-2018-story-of-the-year-miners/89096/&quot;&gt;L’usage des ransomware a drastiquement chuté au profit du minage de crypto-monnaie&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cbc.ca/news/business/marriott-starwood-data-breach-1.4927101&quot;&gt;Marriott 500 millions de personnes affectées dans une brèche&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/piratage-vente-de-comptes-netflix-a-moins-de-3-euros/&quot;&gt;Vente de compte Netflix, business Fleurissant&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2018/11/20/les-menaces-informatiques-explosent-au-quebec&quot;&gt;Et les attaques contre le gouvernement continue&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/affaires/economie/quebec/201811/29/01-5206119-fonctionnaires-quebecois-salaires-plus-bas-que-les-autres-travailleurs.php&quot;&gt;Gouvernement pas assez payé… bienvenue en 2008?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesoleil.com/actualite/eric-caire-mettre-fin-aux-trips-dinformaticiens-403f728bbd0e88f649c7977c1a163cb9&quot;&gt;Éric Caire dit de mettre fin au trip techno dans le gouvernement… Mais quel trip techno?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Arnaque entre la France et le Québec. Des escrocs vous proposent de faire vos études à l’Université de Laval&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;5 décembre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La sécurité des systèmes d’information dès leur conception&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Décembre - QuebecSec des fêtes (date&lt;/li&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;
  -11éme Forum International de la Cybersécurité. 4 séances plénières, 30 ateliers, 20 conférences partenaires, 20 démonstrations techniques. 14 master classes et 2 concours de Ethical Hacking. 22 et 23 janvier 2019&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;http://www.ektoplazm.com/free-music/local-travelling-vol-2&quot;&gt;Nexum - Time and Eternity&lt;/a&gt; via &lt;a href=&quot;http://www.ektoplazm.com&quot;&gt;Ektoplazm&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x075.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x075.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x074 (Spécial)</title>
   <link href="https://securite.fm/special/2018/11/26/episode-0x074.html"/>
   <updated>2018-11-26T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2018/11/26/episode-0x074</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x074/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x074.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Guillaume Ross discutent des changements de sécurité sur Mac avec l’introduction de la puce T2 d’Apple. Ils abordent l’évolution des pratiques de déploiement et de gestion des systèmes, notamment la fin de l’imagerie traditionnelle et l’adoption de nouvelles solutions comme Autopilot pour Windows et les outils de MDM pour macOS. L’épisode explore également les implications sécuritaires de ces transformations technologiques pour les entreprises.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Enjoy!&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.easylogin.pro/&quot;&gt;Easylogin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=pStw0zPZr_M&quot;&gt;Imaging is dead&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://docs.microsoft.com/en-us/windows/deployment/windows-autopilot/windows-10-autopilot&quot;&gt;Autopilot&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/kolide/fleet&quot;&gt;Fleet&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://kolide.com/product&quot;&gt;Kolide&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/micromdm/micromdm&quot;&gt;MicroMDM&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.trailofbits.com/&quot;&gt;Trails of Bits&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.trailofbits.com/2018/05/29/manage-santa-within-osquery/&quot;&gt;Santa+OSQuery&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/gepeto42&quot;&gt;Guillaume Ross&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;5 décembre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La sécurité des systèmes d’information dès leur conception&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/album/72/badass-boss-themes-volume-iii&quot;&gt;Fortress of Doom (Koopalings - Super Mario World)&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14983/neshead80&quot;&gt;neshead80&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x074.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x074.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x073 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2018/11/21/episode-0x073.html"/>
   <updated>2018-11-21T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2018/11/21/episode-0x073</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x073/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x073.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire de novembre 2018, NLF aborde les enjeux cruciaux du financement de la cybersécurité, en discutant notamment du cas de Cathay Pacific qui a dépensé 128 millions USD après une cyberattaque de trois mois. L’animateur explore également les problèmes de culture sécuritaire dans les organisations, les menaces contre les infrastructures énergétiques, et les défis liés à la protection de la vie privée avec des cas comme les données bancaires volées au Pakistan. Un épisode qui souligne l’importance d’investir massivement dans la sécurité informatique et de développer une meilleure cyberhygiène collective.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;J’ai (NLF) oublié que depuis le Hackfest, je n’avais pas rebranché ma carte de son et le micro. Cette situation sera réglée lors du prochain enregistrement. C’est une occasion de drama ;-)&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Financement de la sécurité
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici.exploratv.ca/videos/2341-esports-electronique-jeux-video-ecole/&quot;&gt;Le eSports à l’école - Une pression incroyable sur les services informatiques qui ont si peu de ressources et qui sont à peine en mesure d’assurer les services essentiels en ce moment. Augmentation des taxes scolaires en vue ?&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2018/11/14/baisse-des-taxes-scolaires-un-projet-de-loi-du-gouvernement-legault-avant-noel&quot;&gt;Bizarre de timing pour couper&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Combien faut-il dépenser pour bien sécuriser son infrastructure ? La compagnie aérienne Cathay Pacific a appris que c’est un exercice à long terme, après 3 mois d’attaque et $128M USD plus tard
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://www.scmp.com/news/hong-kong/law-and-crime/article/2172796/cathay-pacific-cyberattack-far-worse-previously-thought&quot;&gt;Cathay Pacific cyberattack far worse than thought after airline admits facing intense hack for more than three months&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Culture de sécurité
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1136055/le-ministre-japonais-de-la-cybersecurite-na-jamais-utilise-dordinateur&quot;&gt;Le ministre japonais de la Cybersécurité n’a jamais utilisé d’ordinateur&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.darkreading.com/vulnerabilities---threats/95--of-organizations-have-cultural-issues-around-cybersecurity/a/d-id/1333290&quot;&gt;95% of Organizations Have Cultural Issues Around Cybersecurity&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Avoir et maintenir une bonne cyberhygiène est clé à prévenir le pire dans notre quotidien. Des mots de passe c’est comme des bobettes: on les change souvent, on ne les partage pas avec autres et on s’assure qu’elles masquent ce qui est privé !!
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://www.helpnetsecurity.com/2018/11/14/poor-security-habits-are-getting-worse/&quot;&gt;Despite rise in security awareness, employees’ poor security habits are getting worse&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;Une façon de responsabiliser les compagnies avec les sécurités informatiques -
        &lt;ul&gt;
          &lt;li&gt;[Moody’s is going to start building the risk of a business-ending hack into its credit ratings[(https://www.cnbc.com/2018/11/12/moodys-to-build-business-hacking-risk-into-credit-ratings.html)&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Génération d’énergie
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://oilprice.com/Latest-Energy-News/World-News/Experts-Cyberattacks-Could-Threaten-Entire-Countries-Not-Just-Energy-Assets.html&quot;&gt;Cyberattacks Could Threaten Entire Countries, Not Just Energy Assets&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Est-ce qu’Hydro-Québec y participe ? On entend pas souvent HQ dire ce qu’ils font en termes de protection de l’infrastructure alors qu’ailleurs nous informent des progrès. Sans tout dévoiler. y a moyen d’informer. La sécurité par l’obscurité, c’est révolu !
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://www.nextgov.com/cybersecurity/2018/11/pentagon-researchers-test-worst-case-scenario-attack-us-power-grid/152803/&quot;&gt;Pentagon Researchers Test ‘Worst-Case Scenario’ Attack on U.S. Power Grid&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://about.gitlab.com/2017/02/01/gitlab-dot-com-database-incident/&quot;&gt;Gitlab&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.lequotidien.com/actualites/des-pirates-informatiques-sattaquent-a-nutrinor-769db1bd0cb1b5827e125179b1ae2242&quot;&gt;Nutrinor&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Volet vie privée
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.lepacte.ca&quot;&gt;Le Pacte&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.washingtonpost.com/news/powerpost/paloma/the-cybersecurity-202/2018/11/14/the-cybersecurity-202-amazon-is-now-at-the-center-of-a-debate-over-public-safety-versus-privacy/5beb18c81b326b39290547c5/&quot;&gt;Vos bornes “Amazon is now at the center of a debate over public safety versus privacy&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Protection de la vie privée: Les banques au Pakistan aux prises avec un gros problème de confiance. Et si ça arrivait ici aussi…..
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://www.independent.co.uk/life-style/gadgets-and-tech/news/pakistan-banks-data-stolen-dark-web-hackers-cyber-security-breach-a8630176.html&quot;&gt;Stolen data from ‘almost all’ Pakistan banks goes on sale on dark web&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://www.engadget.com/2018/10/15/tsa-facial-recognition-roadmap/&quot;&gt;Big brother grossit - TSA outlines its plans for facial recognition on domestic flights&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://www.engadget.com/2018/11/16/employee-microchip-security-orwell/&quot;&gt;More companies are chipping their workers like pets&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;La protection des informations personnelle vraiment pas prise au sérieux, même chez nos voisins au sud après une brèche qui a affecté 21.5M de citoyens, selon le GAO
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/the-us-office-of-personnel-management-systems-are-still-insecure/&quot;&gt;The US Office of Personnel Management Systems Are Still Insecure&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 Novembre - &lt;a href=&quot;https://QuebecSec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Bière post Hackfest&lt;/li&gt;
      &lt;li&gt;5 décembre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La sécurité des systèmes d’information dès leur conception&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03810&quot;&gt;Made of Metal&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/12314/psynes&quot;&gt;PsyNES&lt;/a&gt; et &lt;a href=&quot;https://ocremix.org/artist/12315/elrinth&quot;&gt;Elrinth&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x073.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x073.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x071 (Spécial)</title>
   <link href="https://securite.fm/special/2018/11/20/episode-0x071.html"/>
   <updated>2018-11-20T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2018/11/20/episode-0x071</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x071/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x071.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Patrick R. Mathieu s’entretient avec l’honorable Karina Gould, Ministre des Institutions démocratiques du Canada, lors du Hackfest. Cette interview exclusive explore les enjeux liés aux institutions démocratiques et à la sécurité dans le contexte technologique actuel.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Entrevue faite au Hackest avec l’honorable Karina Gould, Ministre des Institutions démocratiques&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.canada.ca/fr/institutions-democratiques/organisation/lhonorable-karina-gould-deputee.html&quot;&gt;L’honorable Karina Gould, députée&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 Novembre - &lt;a href=&quot;https://QuebecSec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Bière post Hackfest&lt;/li&gt;
      &lt;li&gt;5 décembre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La sécurité des systèmes d’information dès leur conception&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03816&quot;&gt;Envenomation&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14734/yoshiblade&quot;&gt;YoshiBlade&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.hotelsjaro.com/plaza-quebec/&quot;&gt;Hotel Plaza&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x071.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x071.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x072 (Spécial)</title>
   <link href="https://securite.fm/special/2018/11/19/episode-0x072.html"/>
   <updated>2018-11-19T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2018/11/19/episode-0x072</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x072/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x072.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin, Damien Bancal, Patrick R. Mathieu, Steve Waterhouse et Guillaume Morissette reviennent sur le Hackfest avec un focus sur le Social Engineering CTF et la présence d’une ministre fédérale à l’événement. L’équipe partage également la couverture médiatique impressionnante qu’a reçue le Hackfest et annonce les prochaines activités de la communauté cybersécurité québécoise. Un épisode technique marqué par quelques problèmes de son qui ajoutent une touche d’authenticité à cette discussion post-événement.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;J’ai (NLF) oublié que depuis le Hackfest, je n’avais pas rebranché ma carte de son et le micro. Cette situation sera réglée lors du prochain enregistrement. C’est une occasion de drama ;-)&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.fm1069.ca/extraits-audios/techno/166762/steve-waterhouse-parle-de-grandes-marques-dejouees-par-des-pirates-informatiques&quot;&gt;Couverture médiatique du HackFest - Simplement Wow ! La dernière: jeudi 15 nov 2018 - 106,9FM mauricie&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GuillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 Novembre - &lt;a href=&quot;https://QuebecSec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Bière post Hackfest&lt;/li&gt;
      &lt;li&gt;5 décembre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La sécurité des systèmes d’information dès leur conception&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03810&quot;&gt;Made of Metal&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/12314/psynes&quot;&gt;PsyNES&lt;/a&gt; et &lt;a href=&quot;https://ocremix.org/artist/12315/elrinth&quot;&gt;Elrinth&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x072.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x072.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x069 (Spécial)</title>
   <link href="https://securite.fm/special/2018/10/30/episode-0x069.html"/>
   <updated>2018-10-30T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2018/10/30/episode-0x069</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x069/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x069.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Jean-François DeRico présentent les changements législatifs au Canada concernant la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) de 2018. Les animateurs analysent les implications de cette mise à jour réglementaire pour la protection de la vie privée et la gestion des données personnelles au niveau canadien.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Présentation des changements législatifs au Canada.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.priv.gc.ca/fr/sujets-lies-a-la-protection-de-la-vie-privee/lois-sur-la-protection-des-renseignements-personnels-au-canada/la-loi-sur-la-protection-des-renseignements-personnels-et-les-documents-electroniques-lprpde/&quot;&gt;La Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jfderico&quot;&gt;Jean-François DeRico&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/formations/&quot;&gt;Hackfest Trainings&lt;/a&gt;
            &lt;ul&gt;
              &lt;li&gt;Hacking Your Organization (One step at a time) (Anglais)&lt;/li&gt;
              &lt;li&gt;iOS Mobile Application Hacking&lt;/li&gt;
              &lt;li&gt;Assembly programming for the reverse engineer (Anglais)&lt;/li&gt;
              &lt;li&gt;Sécurité 101&lt;/li&gt;
              &lt;li&gt;Sécurité 102&lt;/li&gt;
            &lt;/ul&gt;
          &lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;5 décembre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La sécurité des systèmes d’information dès leur conception&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/album/72/badass-boss-themes-volume-iii&quot;&gt;Zeromus Sum Game (Zeromus - Final Fantasy IV)&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14607/sbeast&quot;&gt;Sbeast&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://www.parisgrill.com/#/&quot;&gt;Paril Grill&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x069.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x069.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x068 (Spécial)</title>
   <link href="https://securite.fm/special/2018/10/28/episode-0x068.html"/>
   <updated>2018-10-28T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2018/10/28/episode-0x068</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x068/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x068.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial pré-Hackfest, Nicolas-Loïc Fortin et Patrick R. Mathieu présentent l’édition 2018 du Hackfest qui célèbre ses 10 ans d’existence. Ils passent en revue les différents villages thématiques (IoT, hardware hacking, VR, etc.), les compétitions CTF et les formations de sécurité proposées lors de cet événement. L’épisode inclut également des discussions sur l’histoire et les coulisses du Hackfest avec son équipe organisatrice.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Essentiellement, nous avons fait un épisode pré-Hackfest.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;#&quot;&gt;Hackfest Crew &amp;amp; Friends - L’histoire et l’arrière scène du Hackfest et de ses 10 ans!&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;DRAMA TALK!&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/villages/&quot;&gt;Villages 2018&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Internet des Objets (IoT)&lt;/li&gt;
      &lt;li&gt;Hackfest Social Engineering Contest&lt;/li&gt;
      &lt;li&gt;Soudure&lt;/li&gt;
      &lt;li&gt;RFID&lt;/li&gt;
      &lt;li&gt;Hardware Hacking&lt;/li&gt;
      &lt;li&gt;Hackfest RSA NoC&lt;/li&gt;
      &lt;li&gt;Virtual Reality (VR)&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;CTFs
    &lt;ul&gt;
      &lt;li&gt;Missing CTF&lt;/li&gt;
      &lt;li&gt;BrainFuck&lt;/li&gt;
      &lt;li&gt;DuProprio Party&lt;/li&gt;
      &lt;li&gt;SecurityInnovation&lt;/li&gt;
      &lt;li&gt;OWASP + Finale&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/formations/&quot;&gt;Formations 2018&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Hacking Your Organization (One step at a time) (Anglais)&lt;/li&gt;
      &lt;li&gt;Assembly programming for the reverse engineer (Anglais)&lt;/li&gt;
      &lt;li&gt;Sécurité 101&lt;/li&gt;
      &lt;li&gt;Sécurité 102&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/formations/&quot;&gt;Hackfest Trainings&lt;/a&gt;
            &lt;ul&gt;
              &lt;li&gt;Hacking Your Organization (One step at a time) (Anglais)&lt;/li&gt;
              &lt;li&gt;iOS Mobile Application Hacking&lt;/li&gt;
              &lt;li&gt;Assembly programming for the reverse engineer (Anglais)&lt;/li&gt;
              &lt;li&gt;Sécurité 101&lt;/li&gt;
              &lt;li&gt;Sécurité 102&lt;/li&gt;
            &lt;/ul&gt;
          &lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;5 décembre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La sécurité des systèmes d’information dès leur conception&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/album/72/badass-boss-themes-volume-iii&quot;&gt;Darksightedness (Dark Bowser - Mario &amp;amp; Luigi: Bowser’s Inside Story)&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14979/steele&quot;&gt;Steele&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x068.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x068.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x067 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2018/10/22/episode-0x067.html"/>
   <updated>2018-10-22T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2018/10/22/episode-0x067</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x067/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x067.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Patrick R. Mathieu, Vincent Groleau, Richer Dinelle et Steve Waterhouse discutent des enjeux de cybersécurité d’actualité en octobre 2018. Ils abordent notamment les nouvelles lois australiennes sur le chiffrement critiquées par Apple, les fuites de données de la SQDC, la surveillance des objets connectés par les services policiers, et les mesures de sécurité renforcées pour les élections américaines. L’équipe évoque également les vulnérabilités des routeurs D-Link et l’opération Oceansalt menée par la Corée du Nord contre les infrastructures essentielles.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.haiticybercon.com/&quot;&gt;CyberCon Haïti 2018&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnet.com/news/apple-says-dangerous-australian-encryption-laws-put-everyone-at-risk/&quot;&gt;Apple indique que la nouvelle loi australienne « Australian encryption laws » met à risque la confidentialité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.militarytimes.com/news/pentagon-congress/2018/10/16/why-todays-troops-fear-a-new-war-is-coming-soon/&quot;&gt;La préoccupation première des soldats amédicains = le cyberterrorisme&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ledroit.com/actualites/societe/des-identites-revelees-au-grand-jour-sur-le-site-de-la-sqdc-6c5bf632de2bcab23a20fc50479947d4&quot;&gt;SQDC data leak&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/thomasbrewster/2018/10/13/smart-home-surveillance-governments-tell-googles-nest-to-hand-over-data-300-times/#6748a0cc2cfa&quot;&gt;Les services policiers peuvent trouver quoi dans le “nuage” s’il y a enquête sur vous ?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://weknowmemes.com/generator/meme/574564/&quot;&gt;Wiretap, write beer on my shopping list&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bbc.com/news/technology-45809924&quot;&gt;Walmart veut prendre le pouls de ses clients avec des chariots intelligents&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.thesun.co.uk/tech/7514214/youtube-hack-ghost-squad-cyberattack-outage-down/&quot;&gt;Cyberattaque contre Youtube 16 oct par le groupe @GhostSquadHacker&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Élection américaine
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://securityboulevard.com/2018/10/secretary-of-homeland-security-were-ready-for-election-day-interference/&quot;&gt;Secretary of Homeland Security: We’re Ready for Election Day Interference&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.wired.com/story/inside-facebooks-plan-to-safeguard-2018-election/&quot;&gt;Inside Facebook’s Plan To Safeguard The 2018 Election&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.techrepublic.com/article/how-florida-is-bolstering-election-security-after-being-targeted-by-russian-hackers/&quot;&gt;How Florida is bolstering election security after being targeted by Russian hackers&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.wbtw.com/news/politics/states-and-feds-unite-on-election-security-after-16-clashes/1533772689&quot;&gt;States and feds unite on election security after ‘16 clashes&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.fox4news.com/news/dallas-county-to-approve-additional-security-measures-on-voting-system&quot;&gt;Dallas County set to approve additional security measures on voting system&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;D-Link FTW
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://nakedsecurity.sophos.com/2013/10/15/d-link-router-flaw-lets-anyone-login-using-joels-backdoor/&quot;&gt;D-Link router flaw lets anyone login through “Joel’s Backdoor”&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://nakedsecurity.sophos.com/2018/10/19/serious-d-link-router-security-flaws-may-never-be-patched/&quot;&gt;Serious D-Link router security flaws may never be patched&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.mcafee.com/enterprise/en-us/assets/reports/rp-operation-oceansalt.pdf&quot;&gt;Recyclage informatique: Nouvelle opération contre les infrstructures essencielles “Opération Oceansalt” par du vieux codede Corée du Nord&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;25 octobre 2018 - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/hacking-video-games.html&quot;&gt;My experience hacking video games (Partie 1/2)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/villages/se&quot;&gt;Inscription - Hackfest Social-Engineering Contest&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/formations/&quot;&gt;Hackfest Trainings&lt;/a&gt;
            &lt;ul&gt;
              &lt;li&gt;Hacking Your Organization (One step at a time) (Anglais)&lt;/li&gt;
              &lt;li&gt;iOS Mobile Application Hacking&lt;/li&gt;
              &lt;li&gt;Assembly programming for the reverse engineer (Anglais)&lt;/li&gt;
              &lt;li&gt;Sécurité 101&lt;/li&gt;
              &lt;li&gt;Sécurité 102&lt;/li&gt;
            &lt;/ul&gt;
          &lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;5 décembre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La sécurité des systèmes d’information dès leur conception&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/album/72/badass-boss-themes-volume-iii&quot;&gt;The Power (Grahf - Xenogears)&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/12064/xprtnovice&quot;&gt;XPRTNovice&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x067.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x067.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x066 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2018/10/15/episode-0x066.html"/>
   <updated>2018-10-15T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2018/10/15/episode-0x066</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x066/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x066.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin aborde les dernières controverses en cybersécurité, notamment les allégations concernant les puces chinoises et la montée en popularité du moteur de recherche respectueux de la vie privée DuckDuckGo qui atteint 30 millions de recherches quotidiennes. Il traite également du piratage de Facebook ayant compromis les données de 29 millions d’utilisateurs et de la position ferme d’Apple contre le projet de loi australien visant à affaiblir le chiffrement.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Encore du drama cette semaine.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://macdailynews.com/2018/10/11/nsa-security-adviser-says-nobodys-found-anything-on-chinese-chips/&quot;&gt;NSA security adviser says ‘nobody’s found anything’ on Chinese chips&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://krebsonsecurity.com/2018/10/supply-chain-security-101-an-experts-view/&quot;&gt;Supply Chain Security 101: An Expert’s View — Krebs on Security&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://mobile.twitter.com/DuckDuckGo/status/1050382261978324992&quot;&gt;DuckDuckGo fun fact: it took us seven years to reach 10 million private searches in one day, then another two years to hit 20 million, and now less than a year later we’re at 30 million!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2018/10/11/pro-privacy-search-engine-duckduckgo-hits-30m-daily-searches-up-50-in-a-year/&quot;&gt;Pro-privacy search engine DuckDuckGo hits 30M daily searches, up 50% in a year&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lapresse.ca/techno/reseaux-sociaux/201810/12/01-5200030-dernier-piratage-de-facebook-des-donnees-de-29-millions-de-personnes-compromises.php&quot;&gt;Dernier piratage de Facebook: des données de 29 millions de personnes compromises&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnn.com/2018/10/12/tech/facebook-hack-personal-information-accessed/index.html&quot;&gt;Hackers accessed personal information of 30 million Facebook users&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://9to5mac.com/2018/10/13/facebook-data-breach-account-check/&quot;&gt;How to find out if your data was included in Facebook’s latest security breach&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://macdailynews.com/2018/10/12/fbi-investigating-facebook-security-breach-where-attackers-accessed-30-million-users-personal-information/&quot;&gt;FBI investigating Facebook security breach where attackers accessed 30 million users’ personal information&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.macrumors.com/2018/10/12/facebook-hack-29-million-users-impacted/&quot;&gt;Hackers Accessed Data From 29 Million Facebook Users&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://9to5mac.com/2018/10/12/facebook-details-hack/&quot;&gt;Facebook details what information hackers accessed from 30 millions users&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.facebook.com/help/securitynotice?ref=sec&quot;&gt;How To See If Your Personal Data Was Stolen In the Recent Facebook Hack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.washingtonpost.com/technology/2018/10/12/facebook-says-fewer-users-were-affected-by-data-breach-more-information-was-taken/?noredirect=on&amp;amp;utm_term=.b182d643804e&quot;&gt;Facebook says millions of users had phone numbers, search history and location data stolen in recent hack&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://macdailynews.com/2018/10/13/apple-to-australia-this-is-no-time-to-weaken-encryption-access-only-for-good-guys-is-a-false-premise/&quot;&gt;Apple to Australia: This is no time to weaken encryption; access only for ‘good guys’ is a false premise&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://macdailynews.com/2018/10/12/apple-urges-australian-government-not-to-destroy-encryption-with-backdoors/&quot;&gt;Apple urges Australian government not to destroy encryption with ‘backdoors’&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2018/10/12/apple-rebukes-australias-dangerously-ambiguous-anti-encryption-bill/&quot;&gt;Apple rebukes Australia’s “dangerously ambiguous” anti-encryption bill&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/a-mysterious-grey-hat-is-patching-peoples-outdated-mikrotik-routers/&quot;&gt;A mysterious grey-hat is patching people’s outdated MikroTik routers&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;16 octobre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;Les défis et les opportunités de l’intelligence artificelle&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 octobre 2018 - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;Hacking de jeux vidéos&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/villages/se&quot;&gt;Inscription - Hackfest Social-Engineering Contest&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/formations/&quot;&gt;Hackfest Trainings&lt;/a&gt;
            &lt;ul&gt;
              &lt;li&gt;Hacking Your Organization (One step at a time) (Anglais)&lt;/li&gt;
              &lt;li&gt;iOS Mobile Application Hacking&lt;/li&gt;
              &lt;li&gt;Assembly programming for the reverse engineer (Anglais)&lt;/li&gt;
              &lt;li&gt;Sécurité 101&lt;/li&gt;
              &lt;li&gt;Sécurité 102&lt;/li&gt;
            &lt;/ul&gt;
          &lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/album/72/badass-boss-themes-volume-iii&quot;&gt;Amputate Your Metal (Big Bertha - Wild Guns)&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/11782/mak-eightman&quot;&gt;Mak Eightman&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x066.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x066.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x065 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2018/10/08/episode-0x065.html"/>
   <updated>2018-10-08T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2018/10/08/episode-0x065</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x065/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x065.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Patrick R. Mathieu discutent des accusations du Canada et de ses alliés de l’OTAN contre la Russie pour cybercriminalité, ainsi que de la controverse autour des puces espionnes chinoises prétendument implantées dans les serveurs de grandes entreprises américaines. Ils abordent également les questions de sécurité de la chaîne d’approvisionnement technologique et les défis de chiffrement soulevés par la déclaration Five Eyes. L’épisode explore ces enjeux géopolitiques majeurs en matière de cybersécurité qui ont marqué octobre 2018.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Un épisode régulier sur des sujets spéciaux ;-)&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.ledevoir.com/monde/538337/quatre-russes-expulses-des-pays-bas-apres-une-tentative-de-cyberattaque-contre-l-oiac&quot;&gt;Le Canada et ses alliés de l’OTAN accusent la Russie de cybercriminalité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lawfareblog.com/five-eyes-statement-encryption-things-are-seldom-what-they-seem&quot;&gt;The Five Eyes Statement on Encryption: Things Are Seldom What They Seem&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyber.gc.ca/en/blog-scott-jones-head-cyber-centre&quot;&gt;Cyber Center Canada&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies&quot;&gt;Attack mini chip&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.apple.com/newsroom/2018/10/what-businessweek-got-wrong-about-apple/&quot;&gt;Retribution d’apple&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://aws.amazon.com/blogs/security/setting-the-record-straight-on-bloomberg-businessweeks-erroneous-article/&quot;&gt;Retribution d’amazon&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://i.imgur.com/XI9wDA9.png&quot;&gt;Vieille image de la nsa ou cia faisant de même&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/qrs/status/1047910169261330432&quot;&gt;Photo de la chip&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.whitehouse.gov/wp-content/uploads/2018/06/FINAL-China-Technology-Report-6.18.18-PDF.pdf&quot;&gt;Rapport Whitehouse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://krebsonsecurity.com/2018/10/supply-chain-security-is-the-whole-enchilada-but-whos-willing-to-pay-for-it/&quot;&gt;Supply Chain Security is the Whole Enchilada, But Who’s Willing to Pay for It? — Krebs on Security&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://securinghardware.com/articles/hardware-implants/&quot;&gt;Hardware Implants&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.techrepublic.com/article/chinese-spy-chips-3-potential-fallouts-for-the-business-world/&quot;&gt;Chinese spy chips: 3 potential fallouts for the business world&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;10 octobre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;16 octobre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;Les défis et les opportunités de l’intelligence artificelle&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 octobre 2018 - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;Hacking de jeux vidéos&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/villages/se&quot;&gt;Inscription - Hackfest Social-Engineering Contest&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/formations/&quot;&gt;Hackfest Trainings&lt;/a&gt;
            &lt;ul&gt;
              &lt;li&gt;Hacking Your Organization (One step at a time) (Anglais)&lt;/li&gt;
              &lt;li&gt;iOS Mobile Application Hacking&lt;/li&gt;
              &lt;li&gt;Assembly programming for the reverse engineer (Anglais)&lt;/li&gt;
              &lt;li&gt;Sécurité 101&lt;/li&gt;
              &lt;li&gt;Sécurité 102&lt;/li&gt;
            &lt;/ul&gt;
          &lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/album/72/badass-boss-themes-volume-iii&quot;&gt;Are You BadAss? (Sturm - Advance Wars)&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/12540/chernabogue&quot;&gt;Chernabogue/Tuberz McGee/Furilas/Mirby/Brandon Strader&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x065.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x065.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x064 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2018/10/03/episode-0x064.html"/>
   <updated>2018-10-03T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2018/10/03/episode-0x064</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x064/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x064.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire de septembre 2018, Nicolas-Loïc Fortin et Vincent Groleau discutent de l’actualité en cybersécurité avec plusieurs sujets préoccupants. Ils abordent les difficultés de la GRC face à la cybercriminalité, la hausse inquiétante des piratages de données de santé aux États-Unis, l’attaque informatique subie par l’entreprise Artopex, ainsi qu’une affaire impliquant un chercheur en sécurité sanctionné pour avoir piraté des réseaux Wi-Fi d’hôtels. L’épisode présente également les prochaines activités et conférences en sécurité informatique au Québec.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Même s’il est mentionné épisode 63 en préambule de l’épisode, nous avons diffusé l’épisode Facebook avant. Une belle dissonance ;-) Également, c’est bien Artopex et non Artotek.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1125828/grc-cybercriminalite-encryptage&quot;&gt;La GRC peine à combattre la cybercriminalité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldemontreal.com/2018/09/25/hausse-rapide-du-nombre-de-piratages-de-donnees-de-sante-aux-etats-unis&quot;&gt;Hausse rapide du nombre de piratages de données de santé aux États-Unis&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.lapresse.ca/techno/201809/25/01-5197947-artopex-victime-de-pirates-informatiques.php&quot;&gt;Artopex victime de pirates informatiques&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/security-researcher-fined-for-hacking-hotel-wifi-and-putting-passwords-on-the-internet/&quot;&gt;Security researcher fined for hacking hotel Wi-Fi and putting passwords on the internet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;10 octobre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;16 octobre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;Les défis et les opportunités de l’intelligence artificelle&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 octobre 2018 - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;Hacking de jeux vidéos&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade
  -&lt;a href=&quot;https://hackfest.ca/fr/formations/&quot;&gt;Hackfest Trainings&lt;/a&gt;
        &lt;ul&gt;
          &lt;li&gt;Hacking Your Organization (One step at a time) (Anglais)&lt;/li&gt;
          &lt;li&gt;iOS Mobile Application Hacking&lt;/li&gt;
          &lt;li&gt;Assembly programming for the reverse engineer (Anglais)&lt;/li&gt;
          &lt;li&gt;Sécurité 101&lt;/li&gt;
          &lt;li&gt;Sécurité 102&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;ttps://ocremix.org/album/72/badass-boss-themes-volume-iii&quot;&gt;Monument of Non-Existence (Kefka Palazzo - Final Fantasy VI)&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/13052/lashmush&quot;&gt;Lashmush&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x064.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x064.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x063 (Spécial)</title>
   <link href="https://securite.fm/special/2018/09/29/episode-0x063.html"/>
   <updated>2018-09-29T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2018/09/29/episode-0x063</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x063/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x063.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Damien Bancal analysent une faille de sécurité majeure chez Facebook qui a été corrigée, permettant potentiellement le contrôle de comptes d’utilisateurs. Les animateurs décortiquent les implications de cette vulnérabilité et ses conséquences pour la sécurité des données personnelles sur la plateforme.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/faille-corrigee-chez-facebook-controle-de-comptes-possible/&quot;&gt;Faille corrigée chez Facebook, contrôle de comptes possible&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;10 octobre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;16 octobre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;Les défis et les opportunités de l’intelligence artificelle&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 octobre 2018 - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;Hacking de jeux vidéos&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade
  -&lt;a href=&quot;https://hackfest.ca/fr/formations/&quot;&gt;Hackfest Trainings&lt;/a&gt;
        &lt;ul&gt;
          &lt;li&gt;Hacking Your Organization (One step at a time) (Anglais)&lt;/li&gt;
          &lt;li&gt;iOS Mobile Application Hacking&lt;/li&gt;
          &lt;li&gt;Assembly programming for the reverse engineer (Anglais)&lt;/li&gt;
          &lt;li&gt;Sécurité 101&lt;/li&gt;
          &lt;li&gt;Sécurité 102&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/album/72/badass-boss-themes-volume-iii&quot;&gt;Zeromus Sum Game (Zeromus - Final Fantasy IV)&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14607/sbeast&quot;&gt;Sbeast&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x063.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x063.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x062 (Spécial)</title>
   <link href="https://securite.fm/special/2018/09/27/episode-0x062.html"/>
   <updated>2018-09-27T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2018/09/27/episode-0x062</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x062/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x062.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Guillaume Ross se concentrent sur BloodHound, un outil d’analyse de sécurité pour les environnements Active Directory. Cet épisode fait partie d’une série d’épisodes techniques dédiés à des outils spécifiques de cybersécurité.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Enjoy!&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://github.com/BloodHoundAD/BloodHound&quot;&gt;BloodHound&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/gepeto42&quot;&gt;Guillaume Ross&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;27 septembre 2018 - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/architecture-dentreprise-what.html&quot;&gt;Architecture d’entreprise. What!?!&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;10 octobre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/formations/&quot;&gt;Hackfest Trainings&lt;/a&gt;
            &lt;ul&gt;
              &lt;li&gt;Hacking Your Organization (One step at a time) (Anglais)&lt;/li&gt;
              &lt;li&gt;iOS Mobile Application Hacking&lt;/li&gt;
              &lt;li&gt;Assembly programming for the reverse engineer (Anglais)&lt;/li&gt;
              &lt;li&gt;Sécurité 101&lt;/li&gt;
              &lt;li&gt;Sécurité 102&lt;/li&gt;
            &lt;/ul&gt;
          &lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/album/72/badass-boss-themes-volume-iii&quot;&gt;Molgera’s Love (Molgera - Legend of Zelda: The Wind Waker)&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/13046/chimpazilla&quot;&gt;[Chimpazilla]&lt;/a&gt; et &lt;a href=&quot;https://ocremix.org/artist/12703/redg&quot;&gt;Redg&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x062.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x062.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x061 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2018/09/24/episode-0x061.html"/>
   <updated>2018-09-24T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2018/09/24/episode-0x061</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x061/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x061.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire de septembre 2018, Nicolas-Loïc Fortin présente les actualités cybersécurité de la semaine. Il aborde la nouvelle stratégie cyber du Département de la Défense américain, les tentatives de piratage visant des sénateurs américains, l’affaire des créateurs du botnet Mirai qui évitent la prison, ainsi que les recommandations de la FDA concernant la cybersécurité des dispositifs médicaux.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Nous allons essayer de livrer un épisode de nouvelles par semaine.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://media.defense.gov/2018/Sep/18/2002041658/-1/-1/1/CYBER_STRATEGY_SUMMARY_FINAL.PDF&quot;&gt;SUMMARY DEPARTMENT OF DEFENSE CYBER STRATEGY&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://media.defense.gov/2018/Sep/18/2002041659/-1/-1/1/Factsheet_for_Strategy_and_CPR_FINAL.pdf&quot;&gt;2018 DoD Cyber Strategy and Cyber Posture Review&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.fifthdomain.com/dod/2018/09/19/department-of-defense-unveils-new-cyber-strategy/&quot;&gt;DoD releases first new cyber strategy in three years&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.nextgov.com/cybersecurity/2018/09/pentagons-updated-cyber-strategy-focuses-assertively-defending-us-interests/151395/&quot;&gt;Pentagon’s Updated Cyber Strategy Focuses on ‘Assertively Defending’ U.S. Interests&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://fcw.com/articles/2018/09/19/dod-cyber-strategy-williams.aspx&quot;&gt;DOD’s new cyber strategy stresses election security, embraces commercial IT&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.whitehouse.gov/briefings-statements/president-donald-j-trump-is-strengthening-americas-cybersecurity/&quot;&gt;President Donald J. Trump is Strengthening America’s Cybersecurity&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.documentcloud.org/documents/4906721-Wyden-cybersecurity-letter-9-19-18.html&quot;&gt;United States Senate&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://federalnewsradio.com/cybersecurity/2018/09/lawmaker-us-senate-staff-targeted-by-state-backed-hackers-2/&quot;&gt;State-backed hackers target Gmail of US senators, aides&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.cyberscoop.com/senate-hacking-ron-wyden-personal-email/&quot;&gt;Wyden: Tech company has told multiple senators of foreign hacking attempts&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.documentcloud.org/documents/4901641-Jha-White-Dalton-20-20-20-20-Alexander.html&quot;&gt;Hackers’ cooperation with FBI leads to substantial assistance in other complex cybercrime investigations&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://krebsonsecurity.com/2018/09/mirai-botnet-authors-avoid-jail-time/&quot;&gt;Mirai Botnet Authors Avoid Jail Time&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://arstechnica.com/tech-policy/2018/09/mirai-botnet-creators-praised-for-helping-fbi-wont-serve-prison-time/&quot;&gt;Mirai botnet creators praised for helping FBI, won’t serve prison time&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://citizenlab.ca/2018/09/hide-and-seek-tracking-nso-groups-pegasus-spyware-to-operations-in-45-countries/&quot;&gt;HIDE AND SEEK&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://motherboard.vice.com/en_us/article/bjaz94/nso-group-pegasus-45-countries-map-spyware-citizen-lab&quot;&gt;Cyber Sleuths Find Traces of Infamous iPhone and Android Spyware ‘Pegasus’ in 45 Countries&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.oig.hhs.gov/oei/reports/oei-09-16-00220.pdf&quot;&gt;FDA Should Further Integrate Its Review of Cybersecurity Into the Premarket Review Process for Medical Devices&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.healthdatamanagement.com/news/oig-cybersecurity-must-be-further-integrated-into-fda-premarket-review-process&quot;&gt;OIG: cybersecurity must be further integrated into FDA premarket review process&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.govinfosecurity.com/fda-to-ramp-up-medical-device-cybersecurity-scrutiny-a-11486&quot;&gt;FDA to Ramp Up Medical Device Cybersecurity Scrutiny&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;27 septembre 2018 - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/architecture-dentreprise-what.html&quot;&gt;Architecture d’entreprise. What!?!&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;10 octobre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;16 octobre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;https://d1qmdf3vop2l07.cloudfront.net/jovial-rat.cloudvent.net/compressed/e11f29421d8a1c5849749ab5ce53a928.pdf&quot;&gt;Les défis et les opportunités de l’intelligence artificelle&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 octobre 2018 - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;Sujet à déterminer&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/formations/&quot;&gt;Hackfest Trainings&lt;/a&gt;
            &lt;ul&gt;
              &lt;li&gt;Hacking Your Organization (One step at a time) (Anglais)&lt;/li&gt;
              &lt;li&gt;iOS Mobile Application Hacking&lt;/li&gt;
              &lt;li&gt;Assembly programming for the reverse engineer (Anglais)&lt;/li&gt;
              &lt;li&gt;Sécurité 101&lt;/li&gt;
              &lt;li&gt;Sécurité 102&lt;/li&gt;
            &lt;/ul&gt;
          &lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/album/72/badass-boss-themes-volume-iii&quot;&gt;(Progeny) Of a Frail Humanity (Albert Wesker - Resident Evil)&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4732/david-l-puga&quot;&gt;David L. Puga&lt;/a&gt; et &lt;a href=&quot;https://ocremix.org/artist/11782/mak-eightman&quot;&gt;Mak Eightman&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x061.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x061.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x060 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2018/09/20/episode-0x060.html"/>
   <updated>2018-09-20T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2018/09/20/episode-0x060</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x060/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x060.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire de septembre 2018, Nicolas-Loïc Fortin analyse les principaux défis de cybersécurité identifiés par le GAO américain, la sécurité des réseaux électriques et les recommandations pour l’utilisation de bulletins papier dans les élections. L’épisode couvre également l’adoption par la Chambre américaine du Cyber Deterrence and Response Act et une faille de spoofing affectant les navigateurs Safari et Edge.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.nextgov.com/policy/2018/09/gao-urgent-action-needed-address-nations-cyber-challenges/151108/&quot;&gt;GAO Report Identifies Major Cybersecurity Challenges for US&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://fcw.com/articles/2018/09/06/grid-security-study-rockwell.aspx&quot;&gt;Report: Grid Security Requires Proactive Public/Private Cooperation and Phased Approach&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://statescoop.com/scientific-collective-calls-for-paper-based-voting-machines-no-more-internet-voting&quot;&gt;National Academies of Sciences, Engineering, and Medicine Urges US Elections to Use Paper Ballots&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.cyberscoop.com/cyber-deterrence-ted-yoho-nation-state-hackers/&quot;&gt;House Passes “Naming and Shaming” Cyber Deterrence and Response Act&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.scmagazine.com/home/news/apples-safari-and-microsofts-edge-browsers-contain-spoofing-bug/&quot;&gt;Browser Spoofing Flaw&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;27 septembre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;http://isaca-quebec.ca/assets/programme.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 septembre 2018 - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;Architecture d’entreprise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/formations/&quot;&gt;Hackfest Trainings&lt;/a&gt;
            &lt;ul&gt;
              &lt;li&gt;Hacking Your Organization (One step at a time) (Anglais)&lt;/li&gt;
              &lt;li&gt;iOS Mobile Application Hacking&lt;/li&gt;
              &lt;li&gt;Assembly programming for the reverse engineer (Anglais)&lt;/li&gt;
              &lt;li&gt;Sécurité 101&lt;/li&gt;
              &lt;li&gt;Sécurité 102&lt;/li&gt;
            &lt;/ul&gt;
          &lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/album/72/badass-boss-themes-volume-iii&quot;&gt;Mad Jack’s Drop (Mad Jack - Donkey Kong 64)&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14979/steele&quot;&gt;Steele&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x060.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x060.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x059 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2018/09/17/episode-0x059.html"/>
   <updated>2018-09-17T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2018/09/17/episode-0x059</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x059/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x059.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Damien Bancal, Vincent Groleau et Guillaume Morissette font le tour de l’actualité cybersécurité de septembre 2018. Ils abordent notamment la baisse des malwares classiques selon un rapport semestriel, les nouvelles techniques d’attaque comme le “Cold Boot” de F-Secure et le clonage de clés Tesla, ainsi que des cas concrets de rançongiciels touchant des municipalités. L’épisode couvre également les arnaques en ligne, les processus de classification des vulnérabilités Microsoft et les poursuites judiciaires contre de jeunes pirates informatiques.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.datasecuritybreach.fr/navigateur-web-cible-cybermenaces/&quot;&gt;Un rapport sur les cybermenaces du 1er semestre 2018 indique une baisse du côté des malwares classiques. Environ 13 000 nouveaux échantillons de logiciels malveillants ont été détectés chaque jour, soit environ 9 par minute.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blog.f-secure.com/cold-boot-attacks/&quot;&gt;F-Secure démontre un nouveau vecteur d’attaque de type “Cold Boot”&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.wired.com/story/hackers-steal-tesla-model-s-seconds-key-fob/&quot;&gt;Cloning Tesla Key Fobs&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://glabmoris.blogspot.com/2016/10/reverse-engineering-hcs-based-rolling.html&quot;&gt;La même technique sur le blogue de Guillaume  pour les keyfobs basés sur Keeloq&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1123449/fraude-reseau-informatique-paralyse-cryptomonnaie&quot;&gt;La Ville de Midland a payé une rançon en bitcoin à des pirates informatiques&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/offre-chaton-sur-le-web-des-arnaques-qui-se-multiplient/&quot;&gt;Offre chaton tout mignon ! Des escrocs ouvrent un faux site web de transport d’animaux pour piéger des amateurs de chats et chiens. ZATAZ a enquêté.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.zdnet.com/article/microsoft-details-for-the-first-time-how-it-classifies-windows-security-bugs/&quot;&gt;Microsoft Documents Describe Windows Vulnerability Classification Process&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.microsoft.com/en-us/msrc/windows-security-servicing-criteria?rtc=1&quot;&gt;Microsoft Security Servicing Criteria for Windows&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE2A3xt&quot;&gt;Microsoft Vulnerability Severity Classification for Windows&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/un-internaute-de-19-arrete-pour-des-attaques-ddos/&quot;&gt;Des adolescents devant la justice après des attaques DDoS.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.academos.qc.ca&quot;&gt;Academos&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://cybereco.ca&quot;&gt;CyberEco&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Un peu de lecture avec un livre sur le RGPD. &lt;a href=&quot;https://www.eyrolles.com/Informatique/Livre/rgpd-et-droit-des-donnees-personnelles-9782212675641&quot;&gt;“RGPD et Droit des données personnelles”&lt;/a&gt; aux editions Eyrolles.&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/GauillaumeMoris&quot;&gt;Guillaume Morissette&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;27 septembre 2018 - &lt;a href=&quot;https://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;http://isaca-quebec.ca/assets/programme.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 septembre 2018 - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;Architecture d’entreprise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/formations/&quot;&gt;Hackfest Trainings&lt;/a&gt;
            &lt;ul&gt;
              &lt;li&gt;Hacking Your Organization (One step at a time) (Anglais)&lt;/li&gt;
              &lt;li&gt;iOS Mobile Application Hacking&lt;/li&gt;
              &lt;li&gt;Assembly programming for the reverse engineer (Anglais)&lt;/li&gt;
              &lt;li&gt;Sécurité 101&lt;/li&gt;
              &lt;li&gt;Sécurité 102&lt;/li&gt;
            &lt;/ul&gt;
          &lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/album/72/badass-boss-themes-volume-iii&quot;&gt;Twisted Rebirth (Dark Samus - Metroid Prime series)&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14984/skyriderx&quot;&gt;SkyRiderX feat. XPRTNovice&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x059.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x059.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x058 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2018/09/14/episode-0x058.html"/>
   <updated>2018-09-14T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2018/09/14/episode-0x058</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x058/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x058.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Damien Bancal et Patrick R. Mathieu discutent de plusieurs actualités cybersécurité incluant une attaque ransomware ciblée contre une entreprise française, la fuite de données d’Air Canada, et l’utilisation de routeurs non patchés pour créer des armées de proxies. Ils abordent également des conseils pratiques pour protéger ses documents papier personnels en les “watermarkant” afin de pouvoir tracer la source en cas de fuite de données.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Changement de plateforme d’enregistrement. Celle-ci accélère le cycle de production. Ça prendra quelques épisodes pour stabiliser le traitement audio. Ça ouvre également la voie à la diffusion vidéo de l’enregistrement.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/attaque-ransomware-tres-cible/&quot;&gt;Un ransomware râté à l’encontre d’une société Française mais avec une véritable recherche (SE) du pirate pour atteindre son but.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/fuite-de-donnees-pour-air-canada/&quot;&gt;Retour sur le changement de mot de passe d’AirCanada&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2018/09/unpatched-routers-being-used-to-build-vast-proxy-army-spy-on-networks/&quot;&gt;Unpatched routers being used to build vast proxy army, spy on networks&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.lapresse.ca/international/etats-unis/201809/07/01-5195729-piratage-de-jpmorgan-chase-lun-des-suspects-en-detention.php&quot;&gt;Piratage de JPMorgan Chase: l’un des suspects en détention&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/proteger-vos-donnees-personnelles-papiers/&quot;&gt;Protéger ses données, c’est aussi protéger les documents papiers que l’on peut fournir aux écoles, associations, entreprises. Quelques trucs et astuces que j’utilise pour “watermarker” des documents papiers qui vont être scannés pour pouvoir retrouver, en cas de fuite, la source.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/tesla-will-restore-car-firmware-os-when-hacking-goes-wrong/&quot;&gt;Tesla Will Restore Car Firmware/OS When Hacking Goes Wrong&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;27 septembre 2018 - ISACA-Quebec - &lt;a href=&quot;http://isaca-quebec.ca/assets/programme.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 septembre 2018 - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;Architecture d’entreprise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade
        &lt;ul&gt;
          &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/fr/formations/&quot;&gt;Hackfest Trainings&lt;/a&gt;
            &lt;ul&gt;
              &lt;li&gt;Hacking Your Organization (One step at a time) (Anglais)&lt;/li&gt;
              &lt;li&gt;iOS Mobile Application Hacking&lt;/li&gt;
              &lt;li&gt;Assembly programming for the reverse engineer (Anglais)&lt;/li&gt;
              &lt;li&gt;Sécurité 101&lt;/li&gt;
              &lt;li&gt;Sécurité 102&lt;/li&gt;
            &lt;/ul&gt;
          &lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;8 novembre - &lt;a href=&quot;https://www.zataz.com/grenoble-csaw-2018/&quot;&gt;CSAW ’18&lt;/a&gt; à Valence&lt;/li&gt;
      &lt;li&gt;22 et 23 janvier 2019 - &lt;a href=&quot;https://www.forum-fic.com/accueil.htm&quot;&gt;FIC 2019&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/album/72/badass-boss-themes-volume-iii&quot;&gt;Soiled by the Egyptians (Orbot Purple - Vectorman series)&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/13147/timaeus222&quot;&gt;timaeus222&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zoom.us&quot;&gt;Zoom&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x058.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x058.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x057 (Spécial)</title>
   <link href="https://securite.fm/special/2018/09/10/episode-0x057.html"/>
   <updated>2018-09-10T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2018/09/10/episode-0x057</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x057/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x057.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Patrick R. Mathieu présentent le quatrième et dernier bloc d’entrevues réalisées lors du CQSI 2018, avec Ted Trush et Steven Woodward comme invités. Cet épisode clôture la série d’interviews menées pendant cette conférence de cybersécurité. Les animateurs profitent également de l’occasion pour annoncer plusieurs événements à venir dans le domaine de la sécurité informatique au Québec.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Dernier bloc des entrevues qui ont eu lieu lors du CQSI 2018.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/tedatrush&quot;&gt;Ted Trush&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/woodwardsystems&quot;&gt;Steven Woodward&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;28 septembre - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Architecture d’entreprise&lt;/li&gt;
      &lt;li&gt;27 septembre 2018 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;http://isaca-quebec.ca/assets/programme.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade&lt;/li&gt;
      &lt;li&gt;8 novembre CSAW ’18 à Valence. (https://www.zataz.com/grenoble-csaw-2018/)&lt;/li&gt;
      &lt;li&gt;Avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03755&quot;&gt;Do You Need a Light?&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4772/platonist&quot;&gt;Platonist&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x057.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x057.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x056 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2018/09/07/episode-0x056.html"/>
   <updated>2018-09-07T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2018/09/07/episode-0x056</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x056/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x056.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Vincent Groleau discutent de l’utilisation du Wi-Fi pour détecter des armes et explosifs, ainsi que de plusieurs incidents de sécurité récents incluant la fuite de données d’Air Canada et les vulnérabilités Windows divulguées sur Twitter. Ils abordent également les problèmes de fuites de données dans les établissements scolaires et partagent les événements de cybersécurité à venir au Québec.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.msn.com/fr-ca/actualites/technologie/le-wi-fi-pour-d%C3%A9tecter-des-armes-et-des-explosifs/ar-BBM16dZ?li=AAggv0l&quot;&gt;Le Wi-fi pour détecter des armes et des explosifs.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/fuite-de-donnees-pour-air-canada/&quot;&gt;Fuite de données pour Air Canada&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Pour donner suite à l’avertissement de Air Canada, j’ai (NLF) essayé d’effectuer la modification le 2 septembre 2018. Le tout a fonctionné relativement bien. Le seul hic, c’est que les courriels reçus sont confus. J’ai donc un nouveau mot de passe!&lt;/li&gt;
      &lt;li&gt;Je n’ai pas trouvé d’option pour activer un 2e facteur. Dans les circnstance (information de la carte de crédit et de passport), je crois qu’il devrait être envisagé d’offrir une plus grande assurance d’authentification avant de visualiser de telles informtions.&lt;/li&gt;
      &lt;li&gt;La seule information de sécurité que j’ai trouvé dans leur application est l’utilisation du protocole SSL 128-bits (techniquement, le SSL est désuet et a été remplacé par le protocle TLS… et maintenant, il est suggéré d’utiliser un cypher plus élevé que 128-bits… mais bon)&lt;/li&gt;
      &lt;li&gt;Finalement, heuresement pour moi, j’ai aucune information stockée sur le côté d’Air Canada&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www-zdnet-fr.cdn.ampproject.org/c/s/www.zdnet.fr/amp/actualites/les-failles-windows-se-cueillent-aujourd-hui-sur-twitter-39872829.htm&quot;&gt;Les failles Windows se ceuillent sur Twitter.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;
    &lt;table&gt;
      &lt;tbody&gt;
        &lt;tr&gt;
          &lt;td&gt;[Fuite de données dans les poubelles de votre école ?&lt;/td&gt;
          &lt;td&gt;(https://www.zataz.com/fuite-de-donnees-dans-les-poubelles-de-votre-ecole/)&lt;/td&gt;
        &lt;/tr&gt;
      &lt;/tbody&gt;
    &lt;/table&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/fuite-de-donnees-lille-rudologie/&quot;&gt;Rudologie : Fuite de données pour une grande école Lilloise&lt;/a&gt;​&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;27 septembre 2018 - ISACA-Quebec - &lt;a href=&quot;http://isaca-quebec.ca/assets/programme.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 septembre 2018 - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;Architecture d’entreprise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - Hackfest - Hackfest Décade&lt;/li&gt;
      &lt;li&gt;8 novembre CSAW ’18 à Valence. (https://www.zataz.com/grenoble-csaw-2018/)&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/album/72/badass-boss-themes-volume-iii&quot;&gt;xxx&lt;/a&gt; par Darkmoocher &amp;amp; &lt;a href=&quot;https://ocremix.org/artist/13147/timaeus222&quot;&gt;timaeus222&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x056.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x056.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x055 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2018/09/03/episode-0x055.html"/>
   <updated>2018-09-03T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2018/09/03/episode-0x055</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x055/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x055.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin présente les actualités technologiques d’août 2018, notamment l’abandon progressif de Flash par Chrome 69, les enjeux de sécurité des emails gouvernementaux et les problématiques du mode confidentiel de Gmail. Il aborde également la signature du NIST Small Business Cybersecurity Act et les évolutions du Risk Management Framework de NIST. L’épisode se conclut par l’annonce de plusieurs événements à venir dans le domaine de la cybersécurité au Québec et en France.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Mon micro m’a réservé de mauvaises surprises. L’ajout de gain a des effets indésirables sur la qualité générale :-S&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;​​​​​​&lt;a href=&quot;https://arstechnica.com/gadgets/2018/08/chrome-69-will-take-the-next-step-to-killing-flash-roll-out-new-design/&quot;&gt;Chrome 69 will take the next step to killing Flash, roll out new design&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://federalnewsradio.com/reporters-notebook-jason-miller/2018/08/how-agencies-can-stop-playing-russian-roulette-with-their-email-security/&quot;&gt;How agencies can stop playing ‘Russian Roulette’ with their email security&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.scmagazine.com/president-signs-nist-small-business-cybersecurity-act-into-law/article/789147/&quot;&gt;President signs NIST Small Business Cybersecurity Act into law&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.eff.org/deeplinks/2018/07/between-you-me-and-google-problems-gmails-confidential-mode&quot;&gt;Between You, Me, and Google: Problems With Gmail’s “Confidential Mode”&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://fcw.com/articles/2018/08/09/nist-rmf-v2-rockwell.aspx&quot;&gt;NIST pushes on next version of Risk Management Framework&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;27 septembre 2018 - ISACA-Quebec - &lt;a href=&quot;http://isaca-quebec.ca/assets/programme.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 septembre 2018 - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;Architecture d’entreprise&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - Hackfest - Hackfest Décade&lt;/li&gt;
      &lt;li&gt;8 novembre CSAW ’18 à Valence. (https://www.zataz.com/grenoble-csaw-2018/)&lt;/li&gt;
      &lt;li&gt;8 avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/album/72/badass-boss-themes-volume-iii&quot;&gt;Seed of Perdition (Lavos - Chrono Trigger)&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/13052/lashmush&quot;&gt;Lashmush&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x055.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x055.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x054 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2018/08/25/episode-0x054.html"/>
   <updated>2018-08-25T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2018/08/25/episode-0x054</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x054/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x054.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Damien Bancal, Vincent Groleau, Richer Dinelle et Steve Waterhouse discutent de plusieurs cybermenaces d’actualité, notamment le piratage d’avions depuis le sol, les vulnérabilités des réseaux électriques intelligents face aux cyberattaques, et les problèmes de sécurité liés à la reconnaissance faciale dans les centres commerciaux. L’équipe aborde également les fraudes touchant les guichets automatiques de Desjardins, les fuites massives de mots de passe via le “Projet Fantôme”, et les risques de sécurité des stockages cloud Amazon S3 mal configurés. Malgré des problèmes techniques d’enregistrement ayant causé des coupures dans l’épisode, l’équipe livre un tour d’horizon complet des enjeux de cybersécurité d’août 2018.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;C’est l’hécatombe. Notre plateforme d’enregistrement a flanché encore une fois, pire que la dernière fois. Nous avons tenté de récupérer, du mieux que l’on pouvait, les enregistrements pour vous fournir cet épisode. Nous nous excusons des coupures un peu sèches et des transitions brutales. Nous travaillons avec notre fournisseur pour corriger cette situation.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/thomasbrewster/2018/08/09/this-guy-hacked-hundreds-of-planes-from-the-ground/#2671f4eb46f2&quot;&gt;Hacking a plane from the ground - Vulnerability of Aircraft comm terminals&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/can-you-recover-the-smart-grid-after-a-cyberattack-the-department-of-energy-finds-out/&quot;&gt;EX Liberty Eclipse : Can you recover the power grid after a cyberattack? The Department of Energy finds out&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1116574/logiciels-reconnaissance-faciale-suspendus-centres-commerciaux-calgary&quot;&gt;Des centres commerciaux désactivent des logiciels de reconnaissance faciale&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnet.com/how-to/make-siri-alexa-and-google-assistant-talk-in-an-infinite-loop/&quot;&gt;Trois assistants vocaux entrent dans un bar !!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.journaldequebec.com/2018/08/17/des-guichets-de-desjardins-utilises-dans-une-vaste-fraude-mondiale&quot;&gt;Les guichets du Mouvement Desjardins exploités dans une vaste fraude mondiale.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/projet-fantome-ghost-project/&quot;&gt;1,400,553,869 c’est le nombre de mots de passe que propose un site web baptisé Projet Fantôme. Rien de nouveau… sauf la mise en danger de vos données personnelles.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/gray-hat-warfare-le-moteur-de-recherche-qui-denonce-les-clouds-non-securises/&quot;&gt;Depuis plusieurs semaines un moteur de recherche, baptisé Gray Hat warfare, gagne du terrain dans le monde de la malveillance informatique. Sa mission, référencer les stockages cloud Amazon S3 mal configurés. Des milliards de données personnelles accessibles !&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;23 août - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/&quot;&gt;Sujet à venir&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;27 septembre 2018 - ISACA-Quebec - &lt;a href=&quot;http://isaca-quebec.ca/assets/programme.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - Hackfest - Hackfest Décade&lt;/li&gt;
      &lt;li&gt;8 novembre CSAW ’18 à Valence. (https://www.zataz.com/grenoble-csaw-2018/)&lt;/li&gt;
      &lt;li&gt;Avril 2019 - &lt;a href=&quot;http://www.quebecnumerique.com&quot;&gt;Québec Numérique&lt;/a&gt; - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/album/72/badass-boss-themes-volume-iii&quot;&gt;Opening the Way (Colossi - Shadow of the Colossus)&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14982/pablo-coma&quot;&gt;Pablo Coma&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x054.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x054.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x053 (Spécial)</title>
   <link href="https://securite.fm/special/2018/08/15/episode-0x053.html"/>
   <updated>2018-08-15T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2018/08/15/episode-0x053</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x053/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x053.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial DEFCON 26, Nicolas-Loïc Fortin et Patrick R. Mathieu discutent des vulnérabilités découvertes lors de cette célèbre conférence de sécurité informatique. Ils abordent notamment les problèmes de sécurité des systèmes de vote électronique et les incidents de sécurité survenus dans les hôtels durant l’événement. L’enregistrement se fait à distance avec quelques défis techniques encore à perfectionner.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;L’enregistrement en “remote” n’est pas encore au point.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/k8em0/status/1029059581136105472&quot;&gt;Hotel issue&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wnycstudios.org/story/election-security-how-vulnerable-are-voting-machines-hacking/&quot;&gt;election voting machine&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/RachelTobac/status/1028437783050776576&quot;&gt;election voting machine&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://xkcd.com/2030/&quot;&gt;Voting Software - xkcd&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;23 août - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Sujet à venir&lt;/li&gt;
      &lt;li&gt;27 septembre 2018 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;http://isaca-quebec.ca/assets/programme.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade&lt;/li&gt;
      &lt;li&gt;Avril 2019 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;hhttps://ocremix.org/album/72/badass-boss-themes-volume-iii&quot;&gt;Monument of Non-Existence&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/13052/lashmush&quot;&gt;Lashmush&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://rogueamoeba.com/audiohijack/&quot;&gt;Audio Hijack&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x053.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x053.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x052 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2018/08/04/episode-0x052.html"/>
   <updated>2018-08-04T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2018/08/04/episode-0x052</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x052/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x052.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Vincent Groleau et Richer Dinelle discutent de l’amende de 500 000 livres que Londres veut imposer à Facebook, d’un cas de vol d’identité en cavale à Québec, et du piratage de documents militaires américains causé par un mot de passe par défaut non modifié. Ils abordent également les enjeux de surveillance et de vie privée dans notre société numérique.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Nous avons rencontré des problèmes importants avec notre plateforme d’enregistrement.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.msn.com/fr-ca/actualites/technologie/londres-compte-infliger-une-amende-de-500000-livres-%C3%A0-facebook/ar-AAzUTOZ?li=AAgh0dy&quot;&gt;Londres (UK) veut imposer une amende de 500 000 livres à Facebook&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.msn.com/fr-ca/actualites/quebec-canada/un-voleur-d%E2%80%99identit%C3%A9-en-cavale-%C3%A0-qu%C3%A9bec/ar-AAzU5Ao?li=AAgh0dy&quot;&gt;Un voleur d’idendités e cavale à Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/hacker-steals-military-docs-because-someone-didn-t-change-a-default-ftp-password/&quot;&gt;Quelqu’un a volé des documents secrets à l’égard des drônes militaires américains car quelqu’un (d’autre) a oublié de changer le mot de passe par défaut de l’utilitaire de transfert FTP&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesoleil.com/chroniques/patrick-duquette/nous-ne-sommes-pas-des-cobayes-37d29d1f86e961cc46d1585521831e2a&quot;&gt;Big Brother n’est pas toujours là où on l’attend&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;27 septembre 2018 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;http://isaca-quebec.ca/assets/programme.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;23 août - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - Sujet à venir&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade&lt;/li&gt;
      &lt;li&gt;Avril 2019 - &lt;a href=&quot;https://seqcure.org&quot;&gt;SéQCure&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03767&quot;&gt;Snake Buster&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14038/shinray&quot;&gt;Shinray&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x052.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x052.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x051 (Spécial)</title>
   <link href="https://securite.fm/special/2018/07/30/episode-0x051.html"/>
   <updated>2018-07-30T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2018/07/30/episode-0x051</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x051/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x051.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Patrick R. Mathieu présentent le troisième bloc d’entrevues réalisées lors du CQSI 2018. Les animateurs s’entretiennent avec plusieurs experts en cybersécurité incluant Patrick Leclerc, Louis Nadeau, Sophie Villeneuve, Maxime Couture et Steve Waterhouse. L’épisode se conclut par la promotion d’événements à venir dans le domaine de la sécurité informatique au Québec, notamment QuebecSec et Hackfest.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Troisième bloc des entrevues qui ont eu lieu lors du CQSI 2018.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/patrick-leclerc-8094b22/&quot;&gt;Patrick Leclerc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Cybpoulet&quot;&gt;Louis Nadeau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/owaspquebec&quot;&gt;OWASP-Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/sovilleneuve&quot;&gt;Sophie Villeneuve&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/MaxCouture&quot;&gt;Maxime Couture&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.facebook.com/CatapulteCommunication/&quot;&gt;Catapulte Communication&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;26 juillet 2018 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;27 septembre 2018 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;http://isaca-quebec.ca/assets/programme.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade&lt;/li&gt;
      &lt;li&gt;Avril 2019 - Événement de sécurité en cours de préparation&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03755&quot;&gt;Do You Need a Light?&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4772/platonist&quot;&gt;Platonist&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x051.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x051.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x050 (Spécial)</title>
   <link href="https://securite.fm/special/2018/07/23/episode-0x050.html"/>
   <updated>2018-07-23T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2018/07/23/episode-0x050</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x050/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x050.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Patrick R. Mathieu présentent le deuxième bloc d’entrevues réalisées lors du CQSI 2018, avec notamment Éric Caire, Mario Asselin, Jean-François DeRico et Faiçal Djebbouri. L’épisode fait partie d’une série d’interviews menées durant cette conférence de cybersécurité québécoise. Les animateurs profitent également de l’occasion pour promouvoir les prochains événements du secteur, incluant QuebecSec, Hackfest et d’autres activités de sécurité informatique.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Deuxième bloc des entrevues qui ont eu lieu lors du CQSI 2018.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/ericcaire&quot;&gt;Éric Caire&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/MarioAsselin&quot;&gt;Mario Asselin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/jfderico&quot;&gt;Jean-François DeRico&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Anime Boudeki&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/faiçal-djebbouri-60b531b1/&quot;&gt;Faiçal Djebbouri&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;26 juillet 2018 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;27 septembre 2018 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;http://isaca-quebec.ca/assets/programme.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade&lt;/li&gt;
      &lt;li&gt;Avril 2019 - Événement de sécurité en cours de préparation&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03755&quot;&gt;Do You Need a Light?&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4772/platonist&quot;&gt;Platonist&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x050.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x050.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x049 (Spécial)</title>
   <link href="https://securite.fm/special/2018/07/16/episode-0x049.html"/>
   <updated>2018-07-16T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2018/07/16/episode-0x049</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x049/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x049.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, les animateurs Nicolas-Loïc Fortin et Patrick R. Mathieu présentent le premier bloc d’entrevues réalisées lors du CQSI 2018. Ils s’entretiennent avec Alex Bédard, Alexandre Fournier et Benjamin Ducol sur les enjeux de cybersécurité abordés durant cet événement. L’épisode fait également la promotion des prochaines activités de sécurité informatique au Québec, incluant QuebecSec et le Hackfest.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Premier bloc des entrevues qui ont eu lieu lors du CQSI 2018.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/ALEXBDARD&quot;&gt;Alex Bédard&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.linkedin.com/in/fournier-alexandre-1363125/&quot;&gt;Alexandre Fournier&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/terrologic&quot;&gt;Benjamin Ducol&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;26 juillet 2018 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;27 septembre 2018 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;http://isaca-quebec.ca/assets/programme.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade&lt;/li&gt;
      &lt;li&gt;Avril 2019 - Événement de sécurité en cours de préparation&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03755&quot;&gt;Do You Need a Light?&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4772/platonist&quot;&gt;Platonist&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x049.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x049.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x048 (Hebdo+Spécial)</title>
   <link href="https://securite.fm/hebdo/special/2018/07/07/episode-0x048.html"/>
   <updated>2018-07-07T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/special/2018/07/07/episode-0x048</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x048/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x048.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Damien Bancal, Vincent Groleau et Richer Dinelle font le bilan de la Nuit du Hack 16 et abordent l’actualité sécurité de début juillet 2018. Ils discutent notamment du piratage du compte GitHub de Gentoo Linux par attaque par dictionnaire et des signes révélateurs d’une mauvaise architecture informatique. L’équipe en profite également pour annoncer les prochains événements sécurité à venir, dont QuebecSec et le Hackfest.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Les problèmes techniques se sont abattus sur nous cette semaine.&lt;/p&gt;

&lt;p&gt;Également, c’est la saison des vacances qui s’amorcent. C’est pour nous l’occasion de commencer à diffuser des épisodes que nous avions en banque et si les possibilités techniques le permettent, d’enregistrer des épisodes plus exotiques.&lt;/p&gt;

&lt;p&gt;Finalement, si vous avez des sujets de chroniques ou que vous désirez participer, vous pouvez nous joindre par les médias sociaux ou par courriel.&lt;/p&gt;

&lt;p&gt;Bon été!&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://nuitduhack.com/fr&quot;&gt;Nuit du Hack 16&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2018/07/github-hacking-gentoo-linux.html&quot;&gt;Password-Guessing Was Used to Hack Gentoo Linux Github Account&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.networkworld.com/article/2288097/applications/9-warning-signs-of-bad-it-architecture.html#slide2&quot;&gt;9 warning signs of bad IT architecture&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;26 juillet 2018 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;27 septembre 2018 - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;http://isaca-quebec.ca/assets/programme.pdf&quot;&gt;La gouvernance et la gestion des TI au gouvernement du québec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;2 &amp;amp; 3 Novembre 2018 - &lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest&lt;/a&gt; - Hackfest Décade&lt;/li&gt;
      &lt;li&gt;Avril 2019 - Événement de sécurité en cours de préparation&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03756&quot;&gt;Variations on a Lost Soul&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14463/sschafi1&quot;&gt;sschafi1&lt;/a&gt; et &lt;a href=&quot;https://ocremix.org/artist/15999/purpleschala&quot;&gt;PurpleSchala&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x048.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x048.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x047 (Special)</title>
   <link href="https://securite.fm/special/2018/07/03/episode-0x047.html"/>
   <updated>2018-07-03T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2018/07/03/episode-0x047</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x047/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x047.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Patrick R. Mathieu analysent une importante fuite de données survenue au Québec, où des numéros d’assurance sociale ont été exposés par une faille informatique. Ils décortiquent cette actualité cybersécuritaire en évolution constante et ses implications pour les citoyens québécois. L’épisode fait également la promotion d’événements iHack organisés simultanément à Québec, Sherbrooke et en Colombie.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Grosse nouvelle au Québec. Celle-ci est en constante évolution.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.journaldequebec.com/2018/07/03/des-numeros-dassurance-sociale-exposes-par-une-faille-informatique&quot;&gt;Journal de Québec - Des numéros d’assurance sociale exposés par une faille informatique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.lapresse.ca/techno/internet/201807/03/01-5188138-des-informations-personnelles-exposees-par-un-probleme-informatique.php&quot;&gt;La Presse - Des numéros d’assurance sociale exposés par une faille informatique&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.owasp.org/index.php/Main_Page&quot;&gt;OWASP&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.owasp.org/index.php/Quebec_City&quot;&gt;OWASP-Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.owasp.org/index.php/Montréal&quot;&gt;OWASP-Montreal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;7 juillet - &lt;a href=&quot;https://www.eventbrite.ca/e/inscription-ihack-quebec-2018-47221834779&quot;&gt;iHack Quebec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;7 juillet - &lt;a href=&quot;https://www.eventbrite.ca/e/ihack-sherbrooke-2018-tickets-47075380731&quot;&gt;iHack Sherbrooke&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;7 juillet - &lt;a href=&quot;https://www.eventbrite.ca/e/ihack-cali-colombia-2018-tickets-47409683640&quot;&gt;iHack Colombia&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR00986&quot;&gt;Green Hill Zone (Euroclub ‘95 Mix)&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4297/rayza&quot;&gt;Rayza&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x047.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x047.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x046 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2018/06/24/episode-0x046.html"/>
   <updated>2018-06-24T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2018/06/24/episode-0x046</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x046/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x046.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin présente l’actualité sécurité de juin 2018, abordant les erreurs de sécurité récurrentes des développeurs mobiles qui reproduisent les mêmes failles que le web dans les années 2000, les mises à jour de sécurité d’Apple pour iOS et macOS, ainsi que diverses vulnérabilités découvertes dans les caméras AXIS et les fuites de données sur macOS. L’épisode couvre également les nouvelles réglementations pour les contractants gouvernementaux et les améliorations de sécurité annoncées pour les systèmes Apple.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;p&gt;Rien de spécial cette semaine.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/mobile-devs-making-the-same-security-mistakes-web-devs-made-in-the-early-2000s/&quot;&gt;Mobile Devs Making the Same Security Mistakes Web Devs Made in the Early 2000s&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/apple/apple-releases-security-updates-for-macos-ios-safari-more/&quot;&gt;Apple Releases Security Updates for macOS, iOS, Safari, More&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2018/06/a-host-of-new-security-enhancements-is-coming-to-ios-and-macos/&quot;&gt;A host of new security enhancements is coming to iOS and macOS&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.fifthdomain.com/critical-infrastructure/2018/06/14/new-rules-tell-contractors-how-to-handle-controlled-data/&quot;&gt;New rules tell contractors how to handle controlled data&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2018/06/reminder-macos-still-leaks-secrets-stored-on-encrypted-drives/&quot;&gt;Reminder: macOS still leaks secrets stored on encrypted drives&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/axis-cameras-riddled-with-vulnerabilities-enabling-full-control/132888/&quot;&gt;AXIS CAMERAS RIDDLED WITH VULNERABILITIES ENABLING “FULL CONTROL”&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nextgov.com/cybersecurity/2018/06/white-house-reorganization-addresses-cyber-workforce-gap/149189/&quot;&gt;White House Reorganization Addresses Cyber Workforce Gap&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://medium.com/@brannondorsey/attacking-private-networks-from-the-internet-with-dns-rebinding-ea7098a2d325&quot;&gt;Attacking Private Networks from the Internet with DNS Rebinding&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.theregister.co.uk/2018/06/20/browser_bug_odyssey/&quot;&gt;Microsoft Edge bug odyssey shows why we can’t have nice things&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;28 juin - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/red-teaming-social-media.html&quot;&gt;Red Teaming Social Media&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;30 juin - Nuit du hack&lt;/li&gt;
      &lt;li&gt;7 juillet - &lt;a href=&quot;https://www.eventbrite.ca/e/inscription-ihack-quebec-2018-47221834779&quot;&gt;iHack Quebec&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;7 juillet - &lt;a href=&quot;https://www.eventbrite.ca/e/ihack-sherbrooke-2018-tickets-47075380731&quot;&gt;iHack Sherbrooke&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;7 juillet - &lt;a href=&quot;https://www.eventbrite.ca/e/ihack-cali-colombia-2018-tickets-47409683640&quot;&gt;iHack Colombia&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03750&quot;&gt;Cosmo&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4280/mkvaff&quot;&gt;MkVaff&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x046.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x046.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x045 (Hebdo)</title>
   <link href="https://securite.fm/2018/06/17/episode-0x045.html"/>
   <updated>2018-06-17T00:00:00-04:00</updated>
   <id>https://securite.fm/2018/06/17/episode-0x045</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x045/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x045.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Vincent Groleau reviennent sur l’actualité tech de juin 2018. Ils abordent les questions d’espionnage dans la capitale fédérale, présentent Norman - la première intelligence artificielle psychopathe développée par le MIT, et discutent de la nouvelle faille de sécurité “Lazy State” découverte dans les processeurs Intel.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Deux fois plutôt qu’une. D’autres actualités pour cette semaine. Nous faisons également quelques petits tests pour le montage.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.msn.com/fr-ca/actualites/quebec-canada/qui-a-espionn%C3%A9-la-capitale-f%C3%A9d%C3%A9rale/ar-AAywZGK?li=AAggv0&quot;&gt;Qui a espionné la Capitale Nationale?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.journaldequebec.com/2018/06/11/voici-norman-lintelligence-artificielle-psychopathe&quot;&gt;Voici Norman, la première Intelligence Artificielle psychopathe&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://norman-ai.mit.edu&quot;&gt;NORMAN&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theverge.com/2016/3/24/11297050/tay-microsoft-chatbot-racist&quot;&gt;Twitter taught Microsoft’s AI chatbot to be a racist asshole in less than a day&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/another-day-another-intel-cpu-security-hole-lazy-state/&quot;&gt;Another day, another Intel CPU security hole: Lazy State&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;26 avril - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;http://www.isaca-quebec.ca/activites/conference/2018/04/26/risques-ti/&quot;&gt;La place de la gestion des risques TI au sein de la gestion des risques organisationnels&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;26 avril - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/anonymat-vie-privee-internet.html&quot;&gt;Anonymat et vie privée sur internet&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 juin - Hacking in Paris&lt;/li&gt;
      &lt;li&gt;30 juin - Nuit du hack&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03748&quot;&gt;Supersonic&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/13664/3p0p&quot;&gt;3P0P&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x045.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x045.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x044 (Hebdo+Spécial)</title>
   <link href="https://securite.fm/2018/06/16/episode-0x044.html"/>
   <updated>2018-06-16T00:00:00-04:00</updated>
   <id>https://securite.fm/2018/06/16/episode-0x044</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x044/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x044.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Damien Bancal explorent en détail le système des fichiers de sécurité français, notamment les fiches S et autres fichiers antiterroristes. Ils abordent également l’actualité cybersécurité de juin 2018, incluant la fermeture du marché noir “La Main noire”, l’arrestation du groupe de maîtres chanteurs Rex Mundi, et les nouvelles fonctionnalités de sécurité d’Apple concernant les restrictions USB sur iPhone.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Nous abordons, à travers un épisode régulier tout le volet du fichier S.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Fiches S, M, V …
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.leparisien.fr/faits-divers/tentative-d-attentat-a-paris-les-fiches-antiterroristes-mode-d-emploi-03-10-2017-7305291.php&quot;&gt;Fiches S, FSPRT, FPR, FIJAIT : comment fonctionnent les fichiers antiterroristes&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://fr.wikipedia.org/wiki/Fiche_S&quot;&gt;Fiche S&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.interieur.gouv.fr/Publications/Nos-infographies/Securite-des-biens-et-des-personnes/Mobilisation-de-l-Etat-en-temps-de-crise/A-quoi-sert-une-fiche-S&quot;&gt;À quoi sert une fiche S ?&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.educnum.fr/fr/cnil-direct/question/249&quot;&gt;FPR (Fichier des personnes recherchées) : comment savoir si je suis fiché et/ou faire rectifier mon inscription ?&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/black-market-main-noire-black-hand/&quot;&gt;L’un des plus important black market francophone fermé par les autorités. L’administrateur de “La Main noire”, une jeune femme de 30 ans&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/rex-mundi-francais-thailande/&quot;&gt;Les maîtres chanteurs du du groupe Rex Mundi, tous arrêtés. Un informaticien Français arrêté en Thaïlande&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.computerworld.com/article/3281872/apple-mac/apple-wins-praise-for-adding-usb-restricted-mode-to-secure-iphones.html&quot;&gt;Apple to Add Default USB Restricted Mode Feature for iPhone&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.theregister.co.uk/2018/06/12/apple_code_signing_flaw/&quot;&gt;Apple Code Signing Check Flaw&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;28 juin - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/red-teaming-social-media.html&quot;&gt;Red Teaming Social Media&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;30 juin - Nuit du hack&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR00111&quot;&gt;Da Pipes&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4332/franz-keller&quot;&gt;Franz Keller&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x044.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x044.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x043 (Hebdo)</title>
   <link href="https://securite.fm/2018/06/02/episode-0x043.html"/>
   <updated>2018-06-02T00:00:00-04:00</updated>
   <id>https://securite.fm/2018/06/02/episode-0x043</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x043/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x043.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Damien Bancal et Vincent Groleau abordent plusieurs actualités cybersécurité marquantes de juin 2018. Ils discutent notamment du cas d’un Français jugé à Miami pour trafic de drogue sur le darkweb, d’une fuite de données chez Jaguar Land Rover révélant des licenciements massifs, et de la découverte de malwares pré-installés sur des tablettes Android neuves. L’épisode se termine par la présentation des prochaines activités et conférences cybersécurité auxquelles participeront les animateurs.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Rien à signaler.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Une boutique vend plusieurs milliers de Canadiens au moment ou je parle. Explications !&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/blackmarket-dealer-oxymonster-miami/&quot;&gt;Un Français jugé à Miami. Il vendait de la drogue dans le blackmarket. Il a plaidé coupable, il risque 20 ans&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/fuite-de-donnees-via-une-usine-de-jaguar-land-rover/&quot;&gt;Une violation de données touche les employés d’une usine Jaguar Land Rover.  La fuite a permis de mettre la main sur les informations personnelles de centaines d’employés. Dans les données, des informations sur leur carrière et au milieu… des licenciements massifs.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.itworldcanada.com/article/cyber-security-today-malware-found-on-new-android-devices-protect-your-digital-currency/405659&quot;&gt;Enfin une bonne nouvelle !! Un « malware » pré-installé sur votre nouvelle tablette Android ;-)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;20 juin - &lt;a href=&quot;http://isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;http://isaca-quebec.ca/activites/conference/2018/06/20/aga/&quot;&gt;AGA&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;28 juin - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/red-teaming-social-media.html&quot;&gt;Red Teaming Social Media&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 juin - Hacking in Paris&lt;/li&gt;
      &lt;li&gt;30 juin - Nuit du hack&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR02921&quot;&gt;The King Awaits&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/12422/forrest-fire&quot;&gt;Forrest Fire&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x043.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x043.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x042 (Hebdo)</title>
   <link href="https://securite.fm/2018/05/19/episode-0x042.html"/>
   <updated>2018-05-19T00:00:00-04:00</updated>
   <id>https://securite.fm/2018/05/19/episode-0x042</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x042/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x042.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin, Patrick R. Mathieu, Vincent Groleau, Richer Dinelle et Steve Waterhouse passent en revue l’actualité cybersécurité de mai 2018. Ils abordent notamment le piratage de la Nintendo Switch, les vulnérabilités dans Signal et les clients email (eFail), ainsi que plusieurs cyberattaques majeures incluant des campagnes de cryptojacking, du spyware contre la population turque et des ransomwares touchant les services de police. L’équipe discute également de sujets variés comme les implants électroniques en Suède, le carnet de santé numérique du Québec et les mesures de sécurité d’IBM concernant les stockages externes.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Cet épisode a pris plus de temps que prévu à monter… Conjoncture d’une charge de travail plus importante et plus de “nettoyage à faire”. Donc, ne tenez pas compte des shameless plug. Pour le moment, la plupart des associations sont sur la fin de leur cycle d’événement pour 2017-2018.&lt;/p&gt;

&lt;p&gt;Autrement, c’est un épisode massif!&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.journaldequebec.com/2018/04/25/on-peut-maintenant-pirater-la-switch-et-nintendo-ny-peut-rien&quot;&gt;On peut maintenant pirater la Nintendo Switch&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.lesaffaires.com/techno/internet/en-suede-l-implant-electronique-qui-remplace-les-cles-est-une-realite/602646&quot;&gt;En Suède, l’implant électronique qui remplace les clés est une réalité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://nakedsecurity.sophos.com/2018/05/15/police-dog-sniffs-out-usb-drive-to-snare-school-hacker/&quot;&gt;Un chien de police renifle une clé USB pour attraper un hacker&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/signal-desktop-remote-code-flaw/&quot;&gt;It only took five hours to close a critical vulnerability in Signal’s desktop client&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://lists.gnupg.org/pipermail/gnupg-users/2018-May/060334.html&quot;&gt;eFail - GPG Attack…ou email clients?&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;This paper is misnamed.&lt;/li&gt;
      &lt;li&gt;This attack targets buggy email clients.&lt;/li&gt;
      &lt;li&gt;The authors made a list of buggy email clients.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://carnetsante.gouv.qc.ca/&quot;&gt;Carnet de santé du Québec en ligne&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.lapresse.ca/actualites/sante/201805/18/01-5182432-un-carnet-de-sante-100-numerique-au-quebec.php&quot;&gt;Un carnet de santé 100% numérique au Québec&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nextgov.com/emerging-tech/2018/05/pentagon-wants-cloud-secure-enough-hold-nuke-secrets/148192/&quot;&gt;Une bonne idée de stocker les les secrets nucléaires dans le Cloud ?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.pentestpartners.com/security-blog/hacking-train-passenger-wi-fi/&quot;&gt;Contrôler un train en mouvement via Wi-Fi&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://badpackets.net/large-cryptojacking-campaign-targeting-vulnerable-drupal-websites/&quot;&gt;Grosse campagne de Cryptojacking contre les site en Dupral vulnérables&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.helpnetsecurity.com/2018/05/14/ibm-portable-storage-devices-ban/&quot;&gt;IBM bannit les stockages externes dans leurs locaux&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/kaspersky-to-move-data-of-most-users-from-russia-to-switzerland/&quot;&gt;Kaspersky OUT des Pays-Bas - IN en Suisse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/finfisher-spyware-turkish-protestors-access-now/&quot;&gt;Spyware contre la population Turque&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cyberscoop.com/software-vulnerability-used-siphon-15-million-mexican-banks/&quot;&gt;Vol de banque au Mexique de $15M usd par vulnérabilité logicielle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://latesthackingnews.com/2018/05/15/danish-rail-network-target-of-cyber-attack/&quot;&gt;Les opérations ferroviaires de DSB sous cyberattaque&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zdnet.com/article/wannacry-ransomware-crisis-one-year-on-are-we-ready-for-the-next-global-cyber-attack/&quot;&gt;WannaCry - 1 an après - Qu’a-t-on appris ou fait de mieux ?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://ici.radio-canada.ca/nouvelle/1101554/vol-equipement-securite-donnees-cbc-radio-canada&quot;&gt;Vol de matériel informatique à Radio-Canada - Possible compromission d’information personnelle de 20k employés et fournisseurs (dont moi !!)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/police-dept-loses-10-months-of-work-to-ransomware-gets-infected-a-second-time/&quot;&gt;Service de Police infecté 2 fois par Ransomware - Perd 10 mois de travail&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;24 mai - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/WiFi_Medley.html&quot;&gt;WiFi medley: WiFi hacking &amp;amp; build your own router for fun with a Raspberry Pi&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;29 mai - &lt;a href=&quot;http://www.isaca-quebec.ca&quot;&gt;ISACA-Quebec&lt;/a&gt; - &lt;a href=&quot;http://www.isaca-quebec.ca/activites/csx/&quot;&gt;Journée CSX&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 juin - Hacking in Paris&lt;/li&gt;
      &lt;li&gt;30 juin - Nuit du hack&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03733&quot;&gt;Burning Vigor&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/16435/that-headband-guy&quot;&gt;That Headband Guy&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x042.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x042.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x041 (Spécial)</title>
   <link href="https://securite.fm/2018/05/13/episode-0x041.html"/>
   <updated>2018-05-13T00:00:00-04:00</updated>
   <id>https://securite.fm/2018/05/13/episode-0x041</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x041/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x041.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Damien Bancal discutent du RGPD (Règlement Général sur la Protection des Données) à l’approche de sa date d’entrée en vigueur. Ils présentent des outils et ressources liés à cette réglementation, notamment des portails de plaintes et des solutions de conformité. Cet épisode hors série vise à informer les auditeurs sur les enjeux urgents de cette nouvelle législation européenne sur la protection des données.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Nous publions cet épisode hors de l’ordre “normal”, considérant que la date d’entrée de vigueur du RGPD est imminente.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;RGPD
  -&lt;a href=&quot;https://ocrportal.hhs.gov&quot;&gt;Complaint Portal Assistant&lt;/a&gt;
  -&lt;a href=&quot;https://gdpr-shield.io&quot;&gt;GDPR Shield&lt;/a&gt;
  -&lt;a href=&quot;https://www.zataz.com/protocole-alerte-zataz/&quot;&gt;Protocole alerte zataz&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;24 mai - QuebecSec - &lt;a href=&quot;https://quebecsec.ca/event/WiFi_Medley.html&quot;&gt;WiFi medley: WiFi hacking &amp;amp; build your own router for fun with a Raspberry Pi&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;29 mai - ISACA-Quebec - &lt;a href=&quot;http://www.isaca-quebec.ca/activites/csx/&quot;&gt;Journée CSX&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 juin - Hacking in Paris&lt;/li&gt;
      &lt;li&gt;30 juin - Nuit du hack&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03725&quot;&gt;In the Heat of Battle&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/13147/timaeus222&quot;&gt;timaeus222&lt;/a&gt; et &lt;a href=&quot;https://ocremix.org/artist/10683/jeff-ball&quot;&gt;Jeff Ball&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x041.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x041.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x040 (Hebdo)</title>
   <link href="https://securite.fm/2018/05/05/episode-0x040.html"/>
   <updated>2018-05-05T00:00:00-04:00</updated>
   <id>https://securite.fm/2018/05/05/episode-0x040</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x040/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x040.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Steve Waterhouse discutent des principales vulnérabilités de sécurité du mois de mai 2018, incluant la fermeture de Cambridge Analytica suite au scandale Facebook, les failles de sécurité dans les processeurs Intel et les appareils médicaux, ainsi que les problèmes de stockage de mots de passe chez Twitter. Ils abordent également les risques liés au Big Data et à la vie privée, les vulnérabilités des routeurs GPON et des véhicules Volkswagen/Audi, ainsi qu’une affaire locale concernant des photos explicites dans une école.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Nous vous invitons à nous soumettre vos idées de sujets pour les épisodes spéciaux. Également, si vous désirez vous joindre au podcast comme invité ou comme résident, vous n’avez qu’à nous contacter.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesoleil.com/actualite/justice-et-faits-divers/photos-explicites-6-eleves-des-peres-maristes-arretes-dca72984421d56a1b789350b13829af1&quot;&gt;Photos explicites: 6 élèves des Pères Maristes arrêtés&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.journaldemontreal.com/2018/05/05/les-geants-du-web-vous-surveillent&quot;&gt;Le Big Data est vorace - A-ton encore une vie privé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://arstechnica.com/tech-policy/2018/05/cambridge-analytica-shuts-down-after-facebook-user-data-scandal/&quot;&gt;Cambridge Analytica Shuts Down&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://nakedsecurity.sophos.com/2018/05/02/medical-devices-vulnerable-to-krack-wi-fi-attacks/&quot;&gt;Appareils médicaux toujours vulnérable à se faire déranger de l’extérieur&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/volkswagen-cars-open-to-remote-hacking-researchers-warn/131571/&quot;&gt;Vulnérabilité de l’accès Wi-Fi chez VW et Audi&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.heise.de/ct/artikel/Exclusive-Spectre-NG-Multiple-new-Intel-CPU-flaws-revealed-several-serious-4040648.html&quot;&gt;More Flaws in Intel Processors&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.securityweek.com/over-million-dasan-routers-vulnerable-remote-hacking&quot;&gt;Router GPON Africain et Européen vulnérable&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2018/05/twitter-advises-users-to-reset-passwords-after-bug-posts-passwords-to-internal-log/&quot;&gt;Twitter Passwords Stored Unsecurely&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;G7 et phishing!&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;24 mai - QuebecSec - &lt;a href=&quot;https://quebecsec.ca/event/WiFi_Medley.html&quot;&gt;WiFi medley: WiFi hacking &amp;amp; build your own router for fun with a Raspberry Pi&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;29 mai - ISACA-Quebec - &lt;a href=&quot;http://www.isaca-quebec.ca/activites/csx/&quot;&gt;Journée CSX&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 juin - Hacking in Paris&lt;/li&gt;
      &lt;li&gt;30 juin - Nuit du hack&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03261&quot;&gt;Kodoku&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4703/roetaka&quot;&gt;RoeTaKa&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x040.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x040.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x039 (Spécial/English)</title>
   <link href="https://securite.fm/2018/04/30/episode-0x039.html"/>
   <updated>2018-04-30T00:00:00-04:00</updated>
   <id>https://securite.fm/2018/04/30/episode-0x039</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x039/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x039.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial en anglais, Nicolas-Loïc Fortin, Patrick R. Mathieu et Scott Walsh analysent la controverse autour de la faille de sécurité découverte en Nouvelle-Écosse par un étudiant trop curieux. Ils examinent les implications de cette découverte qui a compromis les données personnelles de 250 000 étudiants et débattent de la gestion médiatique de cette affaire de cybersécurité. L’équipe explore également les enjeux éthiques liés à la divulgation responsable de vulnérabilités informatiques.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Cet épisode fut enregistré au moment où faisait rage une nouvelle en Nouvelle-Écosse. Depuis, les choses ont évolué en faveur du jeune qui fut trop curieux. Le degré d’attention médiatique laissera surement des traces sur la façon dont la situation a été prise en charge.&lt;/p&gt;

&lt;p&gt;C’est aussi notre premier épisode anglais, sous la forme de TLMEP, où la majorité des questions sont posées en français et les réponses sont en anglais. Nous considérons faire des épisodes de cette nature de temps à autre, puisque certains experts ne parlent qu’anglais. Nous aimerions avoir vos opinions à ce sujet.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://nationalpost.com/news/canada/youth-expelled-from-montreal-college-after-finding-sloppy-coding-that-compromised-security-of-250000-students-personal-data&quot;&gt;Pupil expelled from Montreal college after finding ‘sloppy coding’ that compromised security of 250,000 students personal data&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://speakerdeck.com/evandentremont/1-2-3-4-i-declare-cyber-war#&quot;&gt;1,2,3,4 I Declare Cyber War&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://globalnews.ca/news/4191414/halifax-police-data-breach/&quot;&gt;Police will not charge 19-year-old involved in Nova Scotia data breach, close investigation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca/podcast/2013/hackfest-podcast-19-interview-avec-hamed-al-khabaz-du-college-dawson&quot;&gt;Hackfest Podcast #19 : Interview avec Hamed Al-Khabaz du Collège Dawson&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/blacktip&quot;&gt;Scott Walsh&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;24 mai - QuebecSec - &lt;a href=&quot;https://quebecsec.ca/event/WiFi_Medley.html&quot;&gt;WiFi medley: WiFi hacking &amp;amp; build your own router for fun with a Raspberry Pi&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;29 mai - ISACA-Quebec - &lt;a href=&quot;http://www.isaca-quebec.ca/activites/csx/&quot;&gt;Journée CSX&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 juin - Hacking in Paris&lt;/li&gt;
      &lt;li&gt;30 juin - Nuit du hack&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03717&quot;&gt;Together We Will Stand&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14461/jorito&quot;&gt;Jorito&lt;/a&gt; et &lt;a href=&quot;https://ocremix.org/artist/12710/eino-keskitalo&quot;&gt;Eino Keskitalo&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x039.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x039.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x038 (Spécial)</title>
   <link href="https://securite.fm/2018/04/25/episode-0x038.html"/>
   <updated>2018-04-25T00:00:00-04:00</updated>
   <id>https://securite.fm/2018/04/25/episode-0x038</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x038/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x038.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin, Vincent Groleau et Steve Waterhouse se penchent sur la capacité cybermilitaire canadienne. Les animateurs explorent les enjeux et défis liés aux capacités de cyberdéfense du Canada dans le contexte géopolitique actuel.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;NLF a encore oublié de sélectionner le bon micro (facepalm)&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Capacité cybermilitaire canadienne&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Water_Steve&quot;&gt;Steve Waterhouse&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;26 avril - ISACA-Quebec - &lt;a href=&quot;http://www.isaca-quebec.ca/activites/conference/2018/04/26/risques-ti/&quot;&gt;La place de la gestion des risques TI au sein de la gestion des risques organisationnels&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;26 avril - QuebecSec - &lt;a href=&quot;https://quebecsec.ca/event/anonymat-vie-privee-internet.html&quot;&gt;Anonymat et vie privée sur internet&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;24 mai - QuebecSec - &lt;a href=&quot;https://quebecsec.ca/event/WiFi_Medley.html&quot;&gt;WiFi medley: WiFi hacking &amp;amp; build your own router for fun with a Raspberry Pi&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 juin - Hacking in Paris&lt;/li&gt;
      &lt;li&gt;30 juin - Nuit du hack&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/info/Heretic_Sinphony&quot;&gt;Damnation and Betrayal&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x038.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x038.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x037 (Hebdo)</title>
   <link href="https://securite.fm/2018/04/21/episode-0x037.html"/>
   <updated>2018-04-21T00:00:00-04:00</updated>
   <id>https://securite.fm/2018/04/21/episode-0x037</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x037/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x037.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Damien Bancal discutent de l’actualité cybersécurité d’avril 2018, abordant notamment les stratégies de Facebook pour contourner le RGPD, les vulnérabilités des systèmes de réalité virtuelle, et l’arrestation du cerveau derrière les attaques Carbanak et Cobalt. Ils évoquent également les fuites de données chez la Française des Jeux et les nouvelles recommandations de la FDA concernant la sécurité des dispositifs médicaux.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;
&lt;p&gt;Nous nous excusons de la qualité audio. Nous avons rencontré quelques difficultés et erreurs de manipulations, dont l’utilisation par erreur du micro intégré.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.scmagazine.com/looking-to-reduce-gdpr-liability-facebook-ports-15b-non-us-users-to-domestic-hq/article/759887/&quot;&gt;Facebook Makes End Run Around GDPR for Non-EU Customers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/piege-par-un-phishing-la-banque-pourra-ne-plus-vous-rembourser/&quot;&gt;Tomber dans le piège d’un phishing est monnaie courante sur la toile&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnet.com/news/hack-a-vr-system-lead-a-player-astray-yes-say-researchers/&quot;&gt;Hack a VR system, lead a player astray? Yes, say researchers&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/carbanak-hameconnage/&quot;&gt;Le cerveau des opérations à l’origine des attaques malveillantes Carbanak et Cobalt vient d’être arrêté en Espagne&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/government/fda-wants-medical-devices-to-have-mandatory-built-in-update-mechanisms/&quot;&gt;FDA Publishes Medical Device Safety Action Plan&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/probleme-technique/&quot;&gt;La Française des Jeux a dû gérer une autre fuite de données. Cette fois avec des informations internes sensibles&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;26 avril - ISACA-Quebec - &lt;a href=&quot;http://www.isaca-quebec.ca/activites/conference/2018/04/26/risques-ti/&quot;&gt;La place de la gestion des risques TI au sein de la gestion des risques organisationnels&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;26 avril - QuebecSec - &lt;a href=&quot;https://quebecsec.ca/event/anonymat-vie-privee-internet.html&quot;&gt;Anonymat et vie privée sur internet&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;24 mai - QuebecSec - &lt;a href=&quot;https://quebecsec.ca/event/WiFi_Medley.html&quot;&gt;WiFi medley: WiFi hacking &amp;amp; build your own router for fun with a Raspberry Pi&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 juin - Hacking in Paris&lt;/li&gt;
      &lt;li&gt;30 juin - Nuit du hack&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03719&quot;&gt;One Small Step&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/16190/moire-effect&quot;&gt;Moiré Effect&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x037.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x037.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x036 (Hebdo)</title>
   <link href="https://securite.fm/2018/04/14/episode-0x036.html"/>
   <updated>2018-04-14T00:00:00-04:00</updated>
   <id>https://securite.fm/2018/04/14/episode-0x036</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x036/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x036.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Vincent Groleau discutent de l’actualité cybersécurité d’avril 2018, notamment l’attaque par ransomware coûteuse subie par Atlanta et l’approche de l’échéance du RGPD fixée au 25 mai. Ils abordent également les statistiques alarmantes de 2,6 millions de données volées en 2017 et une vulnérabilité découverte dans le système d’alerte d’urgence de San Francisco.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.scmagazine.com/atlanta-colorado-dot-ransomware-mitigation-costing-millions/article/758034/&quot;&gt;Atlanta’s Expensive Ransomware Recovery&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forbes.com/sites/forbestechcouncil/2018/04/12/preparing-for-gdpr-and-all-its-unpredictability/#126b914b5feb&quot;&gt;GDPR Compliance Deadline is May 25&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://securite.fm/2018/01/13/episode-0x023.html#25121837&quot;&gt;Épisode spécial sur le RGPD&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.informatiquenews.fr/plus-de-25-milliards-de-dossiers-voles-ou-corrompus-en-2017-56605&quot;&gt;2.6 MM de données volées ou corrompues en 2017&lt;/a&gt; RAG&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/vulnerability-in-san-franciscos-public-safety-warning-sirens-fixed/131117/&quot;&gt;Emergency Alert System Vulnerability&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;26 avril - ISACA-Quebec - &lt;a href=&quot;http://www.isaca-quebec.ca/activites/conference/2018/04/26/risques-ti/&quot;&gt;La place de la gestion des risques TI au sein de la gestion des risques organisationnels&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;26 avril - QuebecSec - &lt;a href=&quot;https://quebecsec.ca/event/anonymat-vie-privee-internet.html&quot;&gt;Anonymat et vie privée sur internet&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;24 mai - QuebecSec - &lt;a href=&quot;https://quebecsec.ca/event/WiFi_Medley.html&quot;&gt;WiFi medley: WiFi hacking &amp;amp; build your own router for fun with a Raspberry Pi&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 juin - Hacking in Paris&lt;/li&gt;
      &lt;li&gt;30 juin - Nuit du hack&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03495&quot;&gt;A Crook Man’s Eyes&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/15557/overshield&quot;&gt;OverShield&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x036.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x036.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x035 (Hebdo)</title>
   <link href="https://securite.fm/2018/04/07/episode-0x035.html"/>
   <updated>2018-04-07T00:00:00-04:00</updated>
   <id>https://securite.fm/2018/04/07/episode-0x035</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x035/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x035.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Vincent Groleau passent en revue l’actualité cybersécurité d’avril 2018. Ils abordent notamment la faille de données de MyFitnessPal touchant 150 millions d’utilisateurs, les vulnérabilités critiques découvertes sur les équipements Cisco, ainsi que les correctifs d’urgence publiés par Intel et Microsoft pour les failles Meltdown et Spectre. L’épisode couvre également la base de données française de sécurité recensant 78 000 personnes et une faille macOS exposant les mots de passe de disques externes.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesoleil.com/actualite/monde/la-france-inscrit-78-000-noms-dans-une-base-de-donnees-de-securite-4e4c34c641f38f7184a1fbc39888e14d&quot;&gt;La France a inscrit les noms de quelque 78 000 personnes qui représentent une menace à la sécurité dans une base de données&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.fredzone.org/under-armour-informe-les-utilisateurs-de-myfitnesspal-dune-faille-de-securite-003&quot;&gt;Under Armour informe ses utilisateurs de “My Fitness Pal” (150 millions environ) que leurs données personnelles ont été accédées sans autorisation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2018/04/cisco-switches-hacking.html?m=1&quot;&gt;Vulnérabilité critique sur des modèles d’appareils de télécommunication CISCO&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.co.uk/2018/04/04/intel_spectre_microcode_updates/&quot;&gt;Intel Halts Plan to Patch Some Processors&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.darkreading.com/attacks-breaches/microsoft-rushes-out-fix-for-major-hole-caused-by-previous-meltdown-patch/d/d-id/1331415?_mc=rss_x_drr_edt_aud_dr_x_x-rss-simple&quot;&gt;Microsoft Emergency Patch for Meltdown Flaw&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.scmagazine.com/microsoft-pushes-update-for-critical-rce-bug-in-malware-protection-engine/article/756272/Protection Engine&quot;&gt;Microsoft Pushes Out Emergency Fix for Critical Malware Protection Engine Flaw&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.mac4n6.com/blog/2018/3/21/uh-oh-unified-logs-in-high-sierra-1013-show-plaintext-password-for-apfs-encrypted-external-volumes-via-disk-utilityapp&quot;&gt;macOS Bug Exposes External Drive Passwords&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;​&lt;a href=&quot;https://marseille-latribune-fr.cdn.ampproject.org/c/s/marseille.latribune.fr/innovation/2017-12-22/un-soc-efficace-ne-peut-pas-uniquement-s-appuyer-sur-un-siem-762775.html?amp=1&quot;&gt;Un SOC efficace ne peut pas uniquement s’appuyer sur un SIEM&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;13 avril - &lt;a href=&quot;https://asiq.org&quot;&gt;ASIQ&lt;/a&gt; - &lt;a href=&quot;https://cqsi.org&quot;&gt;Colloque Québécois de Sécurité de l’Information&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;17 avril - Paris - Le Bar de Gandi en Vrai&lt;/li&gt;
      &lt;li&gt;20 avril - Lille - &lt;a href=&quot;https://www.maisondequartierdewazemmes.info/index.php/agenda&quot;&gt;Maison de quartier de Wazemmes&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;24 avril - Belgique - &lt;a href=&quot;http://www.louvexpo.be/events/focus-e-security-3/&quot;&gt;Focus E-Security à La Louvière&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;26 avril - &lt;a href=&quot;http://www.isaca-quebec.ca&quot;&gt;ISACA-Québec&lt;/a&gt; - &lt;a href=&quot;http://www.isaca-quebec.ca/activites/conference/2018/04/26/risques-ti/&quot;&gt;La place de la gestion des risques TI au sein de la gestion des risques organisationnels&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;26 avril - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/anonymat-vie-privee-internet.html&quot;&gt;Anonymat et vie privée sur internet&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 juin - &lt;a href=&quot;hackinparis.com&quot;&gt;Hacking in Paris&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;30 juin - &lt;a href=&quot;nuitduhack.com&quot;&gt;Nuit du hack&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03691&quot;&gt;Aquapump&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/12706/piratecrab&quot;&gt;PirateCrab&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x035.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x035.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x034 (Hebdo)</title>
   <link href="https://securite.fm/2018/03/31/episode-0x034.html"/>
   <updated>2018-03-31T00:00:00-04:00</updated>
   <id>https://securite.fm/2018/03/31/episode-0x034</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x034/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x034.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Vincent Groleau passent en revue l’actualité cybersécurité de mars 2018. Ils abordent notamment les projets de conscription militaire pour recruter des talents en cybersécurité, les correctifs d’AMD pour les failles de puces, l’approbation du protocole TLS 1.3, ainsi que les débats autour du chiffrement des téléphones et les vols d’équipement de minage de cryptomonnaies.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.co.uk/2018/03/21/uncle_sam_mulls_drafting_grayhaired_hackers_during_times_of_crisis/&quot;&gt;Military Draft for Cybersecurity Talent&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/apple-to-fix-glitch-allowing-siri-to-read-hidden-messages-out-loud/130721/&quot;&gt;Apple Will Fix Siri Privacy Flaw&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://gcn.com/articles/2018/03/21/nist-cyber-resilience-apt.aspx&quot;&gt;NIST Draft Guidance for Creating Cyber Resiliency&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/amd-acknowledges-vulnerabilities-will-roll-out-patches-in-coming-weeks/130593/&quot;&gt;AMD Will Issue Fixes for Chip Flaws&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.eweek.com/security/tls-1.3-encryption-standard-moves-forward-improving-internet-security&quot;&gt;Internet Engineering Task Force Approves TLS 1.3 Protocol&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nytimes.com/2018/03/24/us/politics/unlock-phones-encryption.html&quot;&gt;DOJ and Phone Encryption&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.co.uk/2018/03/23/microsoft_rdp_patch_credential_security_support_provider_protocol/&quot;&gt;Microsoft Windows Server Won’t Authenticate Unpatched RDP Clients&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.lapresse.ca/actualites/justice-et-affaires-criminelles/affaires-criminelles/201803/20/01-5158073-vol-dune-mine-de-cryptomonnaie-ces-gars-la-repondaient-a-une-commande.php&quot;&gt;Vole d’équipement pour miner de la cryptomonnaie&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;13 avril - &lt;a href=&quot;https://asiq.org&quot;&gt;ASIQ&lt;/a&gt; - &lt;a href=&quot;https://cqsi.org&quot;&gt;Colloque Québécois de Sécurité de l’Information&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;17 avril - Paris - Le Bar de Gandi en Vrai&lt;/li&gt;
      &lt;li&gt;26 avril - &lt;a href=&quot;http://www.isaca-quebec.ca&quot;&gt;ISACA-Québec&lt;/a&gt; - &lt;a href=&quot;http://www.isaca-quebec.ca/activites/conference/2018/04/26/risques-ti/&quot;&gt;La place de la gestion des risques TI au sein de la gestion des risques organisationnels&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;26 avril - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/anonymat-vie-privee-internet.html&quot;&gt;Anonymat et vie privée sur internet&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 juin - &lt;a href=&quot;hackinparis.com&quot;&gt;Hacking in Paris&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;30 juin - &lt;a href=&quot;nuitduhack.com&quot;&gt;Nuit du hack&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music Consciousness par &lt;a href=&quot;http://www.ektoplazm.com/free-music/subconsciousmind-symphonies-of-life&quot;&gt;SubConsciousMind – Symphonies of Life&lt;/a&gt; via &lt;a href=&quot;http://www.ektoplazm.com&quot;&gt;Ektoplazm&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x034.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x034.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x033 (Special)</title>
   <link href="https://securite.fm/2018/03/24/episode-0x033.html"/>
   <updated>2018-03-24T00:00:00-04:00</updated>
   <id>https://securite.fm/2018/03/24/episode-0x033</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x033/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x033.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Damien Bancal et Nicolas-Loïc Fortin abordent la problématique des réseaux sociaux pour les enfants et les défis que représente Internet pour les jeunes utilisateurs. Ils explorent comment les enfants, les parents et les institutions font face aux enjeux de sécurité et d’usage d’Internet. L’épisode est enregistré depuis Lille et propose une réflexion sur l’encadrement numérique des plus jeunes.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Les enfants, les parents et les institutions facent à Internet&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;13 avril - &lt;a href=&quot;https://asiq.org&quot;&gt;ASIQ&lt;/a&gt; - &lt;a href=&quot;https://cqsi.org&quot;&gt;Colloque Québécois de Sécurité de l’Information&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;17 avril - &lt;a href=&quot;http://www.isaca-quebec.ca&quot;&gt;ISACA-Québec&lt;/a&gt; - La place de la gestion des risques TI au sein de la gestion des risques organisationnels&lt;/li&gt;
      &lt;li&gt;17 avril - Paris - Le Bar de Gandi en Vrai&lt;/li&gt;
      &lt;li&gt;26 avril - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/anonymat-vie-privee-internet.html&quot;&gt;Anonymat et vie privée sur internet&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 juin - &lt;a href=&quot;hackinparis.com&quot;&gt;Hacking in Paris&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;30 juin - &lt;a href=&quot;nuitduhack.com&quot;&gt;Nuit du hack&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03679&quot;&gt;A Crook Man’s Eyes&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/16193/nightswim&quot;&gt;Nightswim&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux physiques par &lt;a href=&quot;http://chicoree.restaurantsdelille.com&quot;&gt;La Chicorée&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x033.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x033.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x032 (Hebdo)</title>
   <link href="https://securite.fm/2018/03/17/episode-0x032.html"/>
   <updated>2018-03-17T00:00:00-04:00</updated>
   <id>https://securite.fm/2018/03/17/episode-0x032</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x032/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x032.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick R. Mathieu, Vincent Groleau, Nicolas-Loïc Fortin et Damien Bancal discutent des vulnérabilités Spectre et Meltdown touchant également les processeurs AMD, d’un vol spectaculaire d’équipement de minage de cryptomonnaie à 800 000$ au Québec, et des failles de sécurité des cartes bancaires sans contact. Ils abordent aussi l’analyse de malwares en temps réel avec l’outil Any Run et le scandale Equifax avec l’inculpation d’un dirigeant pour délit d’initié.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnet.com/news/amd-has-a-spectre-meltdown-like-security-flaw-of-its-own/&quot;&gt;Tout comme les processeurs Intel et ARM contenant des vulnérabilités pouvant être exploité par Spectre et Meltdown, les processeurs AMD avaient également leurs propres défauts (13 en tout) pouvant être exploités par par des maliciels tels Spectre et Meltdown&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesoleil.com/actualite/justice-et-faits-divers/arrestations-a-quebec-pour-vol-de-materiel-informatique-lie-a-la-cryptomonnaie-79d746bac32eb1a6904d22a29b2e9643&quot;&gt;Vol d’équipement informatique servant à miner la cryptomonnaie survenu à Saint-Augustin-de-Desmaures dans la nuit du 12 au 13 mars. La valeur de l’équipement est d’environ 800 000$. Ils étaient 5 dont 2 (qui étaient dans le camion) qui ont été récupérés rapidement par la police et qui seront inculpés. Les victimes ont été ligotées et asperger d’eau de javel pendant le méfait des intrus&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;J’ai été piégé par un scammeur ! Il veut me vendre une vidéo me montrant tout nu !&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.60millions-mag.com/2018/03/16/paiements-sans-contact-l-opposition-ne-suffit-pas-11662&quot;&gt;Dingue ! On vous vole votre carte bancaire sans contact et vous faîtes opposition. Vous pensez être tranquille ? Non, les voleurs peuvent encore faire des achats avec.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.isdecisions.fr/infographie-infractions-securite-identifiants-compromis/&quot;&gt;Comment les identifiants de connexion sont facilement compromis !&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/any-run-rend-analyse-malware/ https://app.any.run/&quot;&gt;Any Run rend public son outil d’analyse de malware en temps réel.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.journaldequebec.com/2018/03/14/cyberattaque-equifax-premiere-inculpation-dun-dirigeant-pour-delit-dinitie&quot;&gt;Un dirigeant d’Equifax a été inculpé le 13 mars pour délit d’initié. Il a exercé ses « stock-options » et a liquidé ces titres avant l’annonce grand public de la cyberattaque. Il aurait profité alors d’un MM $ au lieu d’une perte de 117 000$&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 mars - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/ransomware-lands-partie3.html&quot;&gt;RansomWare Lands TRILOGY - Futures Weird Awakens (Chapter 3/3)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;13 avril - [ASIQ] - &lt;a href=&quot;https://cqsi.org&quot;&gt;Colloque Québécois de Sécurité de l’Information&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;17 avril - &lt;a href=&quot;http://www.isaca-quebec.ca&quot;&gt;ISACA-Québec&lt;/a&gt; - [La place de la gestion des risques TI au sein de la gestion des risques organisationnels]&lt;/li&gt;
      &lt;li&gt;17 avril - Paris - Le Bar de Gandi en Vrai&lt;/li&gt;
      &lt;li&gt;25 juin - &lt;a href=&quot;hackinparis.com&quot;&gt;Hacking in Paris&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;30 juin - &lt;a href=&quot;nuitduhack.com&quot;&gt;Nuit du hack&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;http://www.ektoplazm.com/free-music/cardamohm-a-seed&quot;&gt;Cardamohm – A Seed&lt;/a&gt; via &lt;a href=&quot;http://www.ektoplazm.com&quot;&gt;Ektoplazm&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt; et réel par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x032.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x032.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x031 (Hebdo)</title>
   <link href="https://securite.fm/2018/03/10/episode-0x031.html"/>
   <updated>2018-03-10T00:00:00-05:00</updated>
   <id>https://securite.fm/2018/03/10/episode-0x031</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x031/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x031.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire de mars 2018, Nicolas-Loïc Fortin passe en revue l’actualité sécurité avec notamment les nouvelles directives britanniques pour la sécurité IoT, l’adoption d’HSTS par Facebook, et les failles découvertes dans les réseaux 4G LTE. Il aborde également des incidents majeurs comme l’attaque DDoS record subie par GitHub, le scandale des 23 000 certificats HTTPS révoqués après qu’un CEO ait envoyé des clés privées par email, et les mots de passe codés en dur trouvés dans un logiciel Cisco.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.gov.uk/government/uploads/system/uploads/attachment_data/file/686089/Secure_by_Design_Report_.pdf&quot;&gt;UK Government IoT Security Guidelines&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.facebook.com/notes/protect-the-graph/upgrades-to-facebooks-link-security/2015650322008442/&quot;&gt;Facebook Adopts HSTS Preloading&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2018/03/even-more-bugs-in-lte-networks-allow-eavesdropping-fake-emergency-messages/&quot;&gt;4G LTE Security Flaws&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/information-technology/2018/03/23000-https-certificates-axed-after-ceo-e-mails-private-keys/&quot;&gt;23,000 HTTPS Certs Axed After CEO Emails Private Keys&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.wired.com/story/github-ddos-memcached/&quot;&gt;GitHub Survived the Biggest DDoS Attack Ever Recorded&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/hardcoded-password-found-in-cisco-software/&quot;&gt;Hardcoded Password Found in Cisco Software&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/oubliez-mots-de-passe-compliques-a-trouver-regles-ont-change/#ZkbSAzfDYH6BbqXW.99&quot;&gt;Oubliez les mots de passe compliqués à trouver : les règles ont changé&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 mars - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/ransomware-lands-partie3.html&quot;&gt;RansomWare Lands TRILOGY - Futures Weird Awakens (Chapter 3/3)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;17 avril - &lt;a href=&quot;http://www.isaca-quebec.ca&quot;&gt;ISACA-Québec&lt;/a&gt; - [La place de la gestion des risques TI au sein de la gestion des risques organisationnels]&lt;/li&gt;
      &lt;li&gt;13 avril 2018 - [ASIQ] - &lt;a href=&quot;https://cqsi.org&quot;&gt;Colloque Québécois de Sécurité de l’Information&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 juin - &lt;a href=&quot;hackinparis.com&quot;&gt;Hacking in Paris&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;30 juin - &lt;a href=&quot;nuitduhack.com&quot;&gt;Nuit du hack&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music Truth par &lt;a href=&quot;http://www.ektoplazm.com/free-music/subconsciousmind-symphonies-of-life&quot;&gt;SubConsciousMind – Symphonies of Life&lt;/a&gt; via &lt;a href=&quot;http://www.ektoplazm.com&quot;&gt;Ektoplazm&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x031.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x031.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x030 (Hedbo)</title>
   <link href="https://securite.fm/2018/03/03/episode-0x030.html"/>
   <updated>2018-03-03T00:00:00-05:00</updated>
   <id>https://securite.fm/2018/03/03/episode-0x030</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x030/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x030.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick R. Mathieu, Vincent Groleau, Nicolas-Loïc Fortin et Damien Bancal discutent des vulnérabilités critiques dans les objets connectés, notamment le piratage de défibrillateurs implantables et les failles de sécurité dans les appareils domotiques. Ils abordent également les derniers développements de la faille Equifax avec 2,4 millions de victimes supplémentaires, ainsi que les risques liés aux thèmes WordPress piégés et à la censure d’internet par Bell.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.genethique.org/fr/alerte-sur-les-risques-de-piratage-des-defibrillateurs-implantables-connectes-69239.html#.WpQJXoPOVhE&quot;&gt;Piratage de défibrillateurs implantables connectés&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/boulanger-ecrit-a-ses-clients/&quot;&gt;Une boutique du blackmarket vend plus de 500.000 français&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.datasecuritybreach.fr/domotique-teste-objets-connectes-maison/&quot;&gt;12 objets que nous retrouvons habituellement dans une maison connectée testés. Certains fuitent un peu trop !&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://act.openmedia.org/DontCensor&quot;&gt;Bell censure internet&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnbc.com/2018/03/01/equifax-finds-additional-2-point-4-million-impacted-by-2017-breach.html&quot;&gt;​Feuilleton Equifax&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/themes-wordpress-pieges/&quot;&gt;Thèmes WordPress piégés ? Vous avez un WordPress et vous avez téléchargé un thème gratuit ? Êtes-vous certain de ne pas avoir fait rentrer un pirate informatique directement dans votre serveur ?&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 mars - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/ransomware-lands-partie3.html&quot;&gt;RansomWare Lands TRILOGY - Futures Weird Awakens (Chapter 3/3)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;17 avril - &lt;a href=&quot;http://www.isaca-quebec.ca&quot;&gt;ISACA-Québec&lt;/a&gt; - [La place de la gestion des risques TI au sein de la gestion des risques organisationnels]&lt;/li&gt;
      &lt;li&gt;13 avril 2018 - [ASIQ] - &lt;a href=&quot;https://cqsi.org&quot;&gt;Colloque Québécois de Sécurité de l’Information&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 juin - &lt;a href=&quot;hackinparis.com&quot;&gt;Hacking in Paris&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;30 juin - &lt;a href=&quot;nuitduhack.com&quot;&gt;Nuit du hack&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music Cognitive Present par &lt;a href=&quot;https://soundcloud.com/circular-mex&quot;&gt;Cirqular&lt;/a&gt; de l’album &lt;a href=&quot;http://www.ektoplazm.com/free-music/cirqular-omni-directional&quot;&gt;Omni Directional&lt;/a&gt; via &lt;a href=&quot;http://www.ektoplazm.com&quot;&gt;Ektoplazm&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt; et moins virtuel par &lt;a href=&quot;https://intrasecure.ca&quot;&gt;Intrasecure&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x030.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x030.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x029 (Hebdo)</title>
   <link href="https://securite.fm/2018/02/24/episode-0x029.html"/>
   <updated>2018-02-24T00:00:00-05:00</updated>
   <id>https://securite.fm/2018/02/24/episode-0x029</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x029/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x029.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin présente les actualités cybersécurité de février 2018, abordant notamment les failles dans la vérification des passeports électroniques par les douanes américaines, les nouvelles directives de divulgation d’incidents cybersécuritiques de la SEC, et les expositions de données chez FedEx via Amazon S3. L’épisode couvre également les nouvelles variantes des vulnérabilités Spectre/Meltdown et une faille critique chez T-Mobile permettant le piratage de comptes utilisateurs.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.zdnet.com/article/us-border-officials-havent-been-properly-verifying-visitor-passports-for-over-a-decade/&quot;&gt;US Customs and Border Patrol Not Verifying ePassport Digital Signatures&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://techcrunch.com/2018/02/21/the-sec-says-companies-must-disclose-more-information-about-cybersecurity-risks/&quot;&gt;SEC Updates Cybersecurity Incident Disclosure Guidance&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.infosecurity-magazine.com/news/fedex-s3-bucket-exposes-private/&quot;&gt;Amazon Web Services S3 Bucket Exposes FedEx Data&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/des-fuites-de-donnees-vente/&quot;&gt;Des fuites de données “tuent” les PME et PMI&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.schneier.com/blog/archives/2018/02/new_spectremelt.html&quot;&gt;New Spectre/Meltdown Variants&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://motherboard.vice.com/en_us/article/437759/critical-t-mobile-bug-allowed-hackers-to-hijack-users-accounts&quot;&gt;‘Critical’ T-Mobile Bug Allowed Hackers To Hijack Users’ Accounts&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;27 février 2018 - &lt;a href=&quot;http://www.isaca-quebec.ca&quot;&gt;ISACA-Québec&lt;/a&gt; - &lt;a href=&quot;http://www.isaca-quebec.ca/activites/conference/2018/02/27/colloque-transformation-infonuagique/&quot;&gt;La transformation des TI dans les entreprises à l’époque de l’infonuagique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;6 mars 2018 - &lt;a href=&quot;https://cybercercle.com/rendez-vous/c3i-la-conference-cyber-des-collectivites-intelligentes/&quot;&gt;1ère édition de la Conférence Cyber des Collectivités intelligentes (C3I) (France)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;24 mars 2018 - &lt;a href=&quot;www.hainaut-developpement.be&quot;&gt;Journée conférences en Belgique. Le Focus E-Security. A la Louviere&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;13 avril 2018 - ASIQ - &lt;a href=&quot;https://cqsi.org&quot;&gt;Colloque Québécois de Sécurité de l’Information&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music Patience par &lt;a href=&quot;http://www.ektoplazm.com/free-music/subconsciousmind-symphonies-of-life&quot;&gt;SubConsciousMind – Symphonies of Life&lt;/a&gt; via &lt;a href=&quot;http://www.ektoplazm.com&quot;&gt;Ektoplazm&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x029.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x029.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x028 (Hebdo)</title>
   <link href="https://securite.fm/2018/02/17/episode-0x028.html"/>
   <updated>2018-02-17T00:00:00-05:00</updated>
   <id>https://securite.fm/2018/02/17/episode-0x028</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x028/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x028.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick R. Mathieu, Damien Bancal, Vincent Groleau, Richer Dinelle et Nicolas-Loïc Fortin discutent des dernières actualités en cybersécurité de février 2018. Au programme : les techniques d’exfiltration de données sur des ordinateurs isolés, les nouveaux pouvoirs d’inspection de l’ANSSI sur les serveurs français, l’affaire Equifax qui s’aggrave, ainsi que des cas surprenants comme l’utilisation d’une centrale nucléaire pour miner des cryptomonnaies. L’équipe aborde également les malwares nord-coréens et les fraudes par typosquatting visant de grandes marques.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2018/02/airgap-computer-hacking.html?m=1&quot;&gt;Exfiltrer des données provenant d’un ordinateur totalement isolé (air-gapped computer)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.01net.com/actualites/bientot-les-autorites-pourront-inspecter-n-importe-quel-serveur-heberge-en-france-1369821.html&quot;&gt;L’ANNSI pourra bientôt inspecter n’importe quel serveur hébergé en France&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://gizmodo.com/report-equifax-lost-even-more-information-on-consumers-1822898461&quot;&gt;Il parait qu’Equifax s’est fait subtiliser bien plus que ce qu’elle a divulgué&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/tech-policy/2018/02/ajit-pai-faces-investigation-into-moves-that-benefit-sinclair-broadcasting/&quot;&gt;Ajit Pai sous enquete&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.casino.org/news/las-vegas-casinos-changing-not-disturb-policies-wake-shooting&quot;&gt;Casino vont valider les chambres avec do not disturb à Vegas (post shooting)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/centrale-nucleaire-detournement-informatique/&quot;&gt;Détournement informatique : une centrale nucléaire utilisée pour miner de la cryptomonnaie&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/centrale-nucleaire-detournement-informatique/&quot;&gt;Des stations-service infiltrées : un pirate informatique faisait payer du carburant fantôme qu’il détournait à son profit&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/hidden-cobra-malveillant-made-coree-nord/&quot;&gt;Le FBI et le DHS viennent de publier un document concernant Hidden Cobra. Un logiciel d’espionnage qui serait la création de pirates informatiques officiant pour la Corée du Nord&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/fraude-aux-couleurs-dair-france/&quot;&gt;Fraude aux couleurs d’Air France ; Nike ; Samsung ; Disney land. Du typoSquatting qui utilise des caractères atypiques&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/zataz&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 février 2018 - &lt;a href=&quot;https://quebecsec.ca&quot;&gt;Hackfest/QuebecSec&lt;/a&gt; - &lt;a href=&quot;https://quebecsec.ca/event/perspective-juridique.html&quot;&gt;Les étapes d’un incident de sécurité dans une perspective juridique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;27 février 2018 - &lt;a href=&quot;http://www.isaca-quebec.ca&quot;&gt;ISACA-Québec&lt;/a&gt; - &lt;a href=&quot;http://www.isaca-quebec.ca/activites/conference/2018/02/27/colloque-transformation-infonuagique/&quot;&gt;La transformation des TI dans les entreprises à l’époque de l’infonuagique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;6 mars 2018 - &lt;a href=&quot;https://cybercercle.com/rendez-vous/c3i-la-conference-cyber-des-collectivites-intelligentes/&quot;&gt;1ère édition de la Conférence Cyber des Collectivités intelligentes (C3I) (France)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;24 mars 2018 - &lt;a href=&quot;www.hainaut-developpement.be&quot;&gt;Journée conférences en Belgique. Le Focus E-Security. A la Louviere&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;13 avril 2018 - ASIQ - &lt;a href=&quot;https://cqsi.org&quot;&gt;Colloque Québécois de Sécurité de l’Information&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03686&quot;&gt;Finding Your Inner Alien&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4772/platonist&quot;&gt;Platonist&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x028.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x028.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x027 (Special)</title>
   <link href="https://securite.fm/2018/02/10/episode-0x027.html"/>
   <updated>2018-02-10T00:00:00-05:00</updated>
   <id>https://securite.fm/2018/02/10/episode-0x027</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x027/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x027.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Vincent Groleau abordent la protection des informations stratégiques et confidentielles dans un environnement numérique fragmenté. Ils explorent les défis de sécurité informationnelle auxquels font face les organisations modernes et les stratégies pour préserver la confidentialité des données sensibles. L’épisode fait écho à une conférence de l’ASIQ sur cette thématique cruciale pour les entreprises d’aujourd’hui.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://asiq.org/evenement/conference-privilege-eleve/&quot;&gt;Protection des informations stratégiques et confidentielles dans un monde éclaté&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;22 février 2018 - Hackfest/QuebecSec - &lt;a href=&quot;https://quebecsec.ca/event/perspective-juridique.html&quot;&gt;Les étapes d’un incident de sécurité dans une perspective juridique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;27 février 2018 - ISACA-Québec - &lt;a href=&quot;http://www.isaca-quebec.ca/activites/conference/2018/02/27/colloque-transformation-infonuagique/&quot;&gt;La transformation des TI dans les entreprises à l’époque de l’infonuagique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;13 avril 2018 - ASIQ - &lt;a href=&quot;https://cqsi.org&quot;&gt;Colloque Québécois de Sécurité de l’Information&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;hhttp://www.ektoplazm.com/free-music/smorgasbord-vol-3-porta-party&quot;&gt;Oglob&lt;/a&gt; par Orts Of Numbles via &lt;a href=&quot;http://www.ektoplazm.com&quot;&gt;Ektoplazm&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://skype.com&quot;&gt;Skype&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x027.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x027.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x026 (Hebdo)</title>
   <link href="https://securite.fm/2018/02/03/episode-0x026.html"/>
   <updated>2018-02-03T00:00:00-05:00</updated>
   <id>https://securite.fm/2018/02/03/episode-0x026</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x026/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x026.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Vincent Groleau discutent des principales actualités de sécurité informatique de février 2018, notamment la vulnérabilité critique découverte sur les équipements VPN Cisco et le scandale de l’application Strava qui a révélé par inadvertance l’emplacement de bases militaires secrètes via ses cartes de chaleur d’activité physique. Ils abordent également les derniers développements concernant les failles Spectre et Meltdown, ainsi que les nouvelles politiques de Microsoft contre les logiciels d’optimisation système malveillants.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica-com.cdn.ampproject.org/c/s/arstechnica.com/information-technology/2018/01/cisco-drops-a-mega-vulnerability-alert-for-vpn-devices/?amp=1&quot;&gt;Cisco largue une méga-alerte contre une vulnérabilité sur ses équipements de gestion VPN&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/microsoft/microsoft-drops-the-hammer-on-coercive-registry-cleaners-and-system-optimizers/&quot;&gt;Microsoft abat le marteau sur les nettoyeurs de registre coercitifs et les optimiseurs de système à partir du 1er mars prochain&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.datasecuritybreach.fr/rgpd-ransomware-actions-judiciaires-a-prevoir-mai-2018/&quot;&gt;Si vous avez été victime d’un rançongiciel et que l’acte malveillant a perturbé votre infrastructure ainsi que vos clients, cela ajoutera une couche d’ennui à votre entreprise. Vous pourriez alors être tenu responsable devant une cours de justice et devoir payer pour cette erreur&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Strava FTW
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;http://theconversation.com/strava-storm-why-everyone-should-check-their-smart-gear-security-settings-before-going-for-a-jog-90880&quot;&gt;Strava storm: why everyone should check their smart gear security settings before going for a jog&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.engadget.com/2018/02/02/strava-s-fitness-heatmaps-are-a-potential-catastrophe/&quot;&gt;Strava’s fitness heatmaps are a ‘potential catastrophe’&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.newstatesman.com/science-tech/2018/01/fitness-app-strava-breached-us-security-it-s-time-consider-dangers-data&quot;&gt;Fitness app Strava breached US security – it’s time to consider the dangers of data&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.sci-tech-today.com/news/Apps-That-Map-Our-Every-Move/story.xhtml?story_id=003000D7ASV6&quot;&gt;Worried About Strava? Other Apps Also Map Our Every Move&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.washingtonpost.com/news/the-switch/wp/2018/01/31/lawmakers-demand-answers-about-strava-heat-map-revealing-military-sites/&quot;&gt;Lawmakers demand answers about Strava ‘heat map’ revealing military sites&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.technologyreview.com/s/610090/stravas-privacy-pr-nightmare-shows-why-you-cant-trust-social-fitness-apps-to-protect-your/&quot;&gt;Strava’s privacy PR nightmare shows why you can’t trust social fitness apps to protect your data&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Spectre &amp;amp; (not) Meltdown
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.techrepublic.com/article/spectre-resistant-chips-are-on-the-way-promises-amd-ceo/?ftag=TREa988f1c&amp;amp;bhid=5084026&quot;&gt;Spectre-resistant chips are on the way, promises AMD CEO&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://support.microsoft.com/en-ca/help/4078130/update-to-disable-mitigation-against-spectre-variant-2&quot;&gt;Microsoft Releases Out-of-Cycle Update to Disable Spectre Mitigation&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.belfercenter.org/sites/default/files/files/publication/Playbook%201.3.pdf&quot;&gt;Cybersecurity Campaign Playbook&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;8 février 2018 - ASIQ - &lt;a href=&quot;https://asiq.org/evenement/conference-privilege-eleve/&quot;&gt;La gestion des comptes à haut privilège&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;22 février 2018 - Hackfest/QuebecSec - &lt;a href=&quot;https://quebecsec.ca/event/perspective-juridique.html&quot;&gt;Les étapes d’un incident de sécurité dans une perspective juridique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;27 février 2018 - ISACA-Québec - &lt;a href=&quot;http://www.isaca-quebec.ca/activites/conference/2018/02/27/colloque-transformation-infonuagique/&quot;&gt;La transformation des TI dans les entreprises à l’époque de l’infonuagique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;13 avril 2018 - ASIQ - &lt;a href=&quot;https://cqsi.org&quot;&gt;Colloque Québécois de Sécurité de l’Information&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR02062&quot;&gt;The Life and Death of the Mario Brothers&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4751/mattias-haggstrom-gerdt&quot;&gt;Mattias Häggström Gerdt&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x026.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x026.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x025 (Special)</title>
   <link href="https://securite.fm/2018/01/30/episode-0x025.html"/>
   <updated>2018-01-30T00:00:00-05:00</updated>
   <id>https://securite.fm/2018/01/30/episode-0x025</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x025/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x025.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Damien Bancal discutent du Forum International de la Cybersécurité (FIC). Les animateurs présentent également leurs prochaines activités et conférences prévues entre février et avril 2018, notamment sur la gestion des comptes à privilèges élevés et les incidents de sécurité dans une perspective juridique.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.forum-fic.com&quot;&gt;FIC&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;8 février 2018 - ASIQ - &lt;a href=&quot;https://asiq.org/evenement/conference-privilege-eleve/&quot;&gt;La gestion des comptes à haut privilège&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;22 février 2018 - Hackfest/QuebecSec - &lt;a href=&quot;https://quebecsec.ca/event/perspective-juridique.html&quot;&gt;Les étapes d’un incident de sécurité dans une perspective juridique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;27 février 2018 - ISACA-Québec - &lt;a href=&quot;http://www.isaca-quebec.ca/activites/conference/2018/02/27/colloque-transformation-infonuagique/&quot;&gt;La transformation des TI dans les entreprises à l’époque de l’infonuagique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;13 avril 2018 - ASIQ - &lt;a href=&quot;https://cqsi.org&quot;&gt;Colloque Québécois de Sécurité de l’Information&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03679&quot;&gt;A Crook Man’s Eyes&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/16193/nightswim&quot;&gt;Nightswim&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x025.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x025.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x024 (Hebdo)</title>
   <link href="https://securite.fm/2018/01/20/episode-0x024.html"/>
   <updated>2018-01-20T00:00:00-05:00</updated>
   <id>https://securite.fm/2018/01/20/episode-0x024</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x024/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x024.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Vincent Groleau discutent des failles de sécurité majeures Spectre et Meltdown qui affectent les processeurs Intel, AMD et les GPU NVIDIA, ainsi que de leurs impacts sur les systèmes Windows et industriels. Ils abordent également une nouvelle faille Intel permettant le piratage d’ordinateurs professionnels en moins de 30 secondes et évoquent les vulnérabilités Skyfall et Solace qui se révèlent être un canular. L’épisode se termine par une discussion sur l’audit de sécurité informatique et la promotion de l’initiative Girls Go CyberStart.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;strong&gt;Cet épisode a été enregistré en itinérance et nous avons rencontré plusieurs problèmes techniques (Wi-Fi de l’hôtel) qui ont eu un effet néfaste sur la qualité du son. Nous en sommes désoléss.&lt;/strong&gt;&lt;/li&gt;
  &lt;li&gt;Spectre et Meltdown
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.wired.com/story/meltdown-spectre-bug-collision-intel-chip-flaw-discovery/&quot;&gt;Découverte de la faille des processeurs Intel tous en même temps&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.lefigaro.fr/secteur/high-tech/2018/01/10/32001-20180110ARTFIG00252-spectre-microsoft-contraint-de-suspendre-une-mise-a-jour-de-securite.php&quot;&gt;Défaillance majeure suite à la mise à jour Windows du weekend dernier (6 janvier 2018) sur les PC alimenter par un microprocesseur AMD&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.boursorama.com/actualites/nvidia-egalement-concerne-par-les-failles-de-securite-eab3db736f0283e78a63f6114d31a2dc&quot;&gt;Les GPU des cartes graphiques NVIDIA également vulnérable à la faille “Spectre”&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.theregister.co.uk/2018/01/18/ics_cert_meltdown_responses/&quot;&gt;Industrial systems scrambling to catch up with Meltdown, Spectre&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;[https://www.ouest-france.fr/high-tech/intel-une-nouvelle-faille-permet-de-pirater-des-ordinateurs-pro-en-moins-de-30-secondes-5495942/amp&quot;&gt;Intel, une nouvelle faille de sécurité permet de pirater des ordinateurs professionnels en moins de 30 secondes&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Skyfall and Solace CPU vulnerabilities a hoax?
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://react-etc.net/entry/skyfall-and-solace-vulnerabilities&quot;&gt;https://react-etc.net/entry/skyfall-and-solace-vulnerabilities&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://skyfallattack.com&quot;&gt;https://skyfallattack.com&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.reddit.com/r/netsec/comments/7ra6ls/skyfall_and_solace_new_vulnerabilities_tbd_using/&quot;&gt;https://www.reddit.com/r/netsec/comments/7ra6ls/skyfall_and_solace_new_vulnerabilities_tbd_using/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Un peu d’éducation pour les firmes de professionnels qui prétendent produire des rapports d’audit donnant une assurance raisonnable, sur une période(3 mois et plus) à propos de l’état de santé d’une infrastructure en terme de sécurité contre menaces numériques, les pirates, etc.&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.girlsgocyberstart.com&quot;&gt;Girls Go CyberStart!&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Prochaines activités
    &lt;ul&gt;
      &lt;li&gt;24 janvier 2018 - ISACA-Québec -  &lt;a href=&quot;http://www.isaca-quebec.ca/activites/conference/2018/01/24/colloque-femmesTI/&quot;&gt;Les femmes en gouvernance, audit, sécurité et risques TI&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;25 janvier 2018 - Hackfest/QuebecSec - &lt;a href=&quot;https://quebecsec.ca/event/building-a-home-lab.html&quot;&gt;Building a home lab : From OK to Bada$$$&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;8 février 2018 - ASIQ - &lt;a href=&quot;https://asiq.org/evenement/conference-privilege-eleve/&quot;&gt;La gestion des comptes à haut privilège&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR01425&quot;&gt;Aquatic Pressure&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4691/red-tailed-fox&quot;&gt;Red Tailed Fox&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par Skype&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x024.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x024.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x023 (Spécial)</title>
   <link href="https://securite.fm/2018/01/13/episode-0x023.html"/>
   <updated>2018-01-13T00:00:00-05:00</updated>
   <id>https://securite.fm/2018/01/13/episode-0x023</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x023/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x023.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin et Damien Bancal se penchent sur le Règlement Général sur la Protection des Données (RGPD) et ses implications pour les entreprises et les professionnels. Ils abordent les risques de violation de données, les sanctions possibles et l’impact potentiel sur la carrière des cadres dirigeants. Un épisode essentiel pour comprendre les enjeux de la protection des données personnelles dans le contexte professionnel.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://ocrportal.hhs.gov/ocr/breach/breach_report.jsf&quot;&gt;Breach Portal: Notice to the Secretary of HHS Breach of Unsecured Protected Health Information&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnil.fr&quot;&gt;CNIL.fr&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.datasecuritybreach.fr/?s=rgpd&quot;&gt;Data Security Breach Magazine - RGPD&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.datasecuritybreach.fr/cadres-rgpd-carriere/&quot;&gt;Cadres, le RGPD pourrait vous coûter votre carrière&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=-DxRBQnJiaE&quot;&gt;Webinar Zataz FÉVRIER : Le Règlement Général sur la Protection des Données&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/zataz&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR03300&quot;&gt;Into the Funk of It&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/14134/tetrimino&quot;&gt;Tetrimino&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x023.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x023.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x022 (Hebdo)</title>
   <link href="https://securite.fm/2018/01/06/episode-0x022.html"/>
   <updated>2018-01-06T00:00:00-05:00</updated>
   <id>https://securite.fm/2018/01/06/episode-0x022</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x022/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x022.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire de janvier 2018, les animateurs analysent en profondeur les vulnérabilités critiques Spectre et Meltdown qui affectent la plupart des processeurs Intel et autres fabricants. Ils examinent l’impact de ces failles de sécurité sur les différents systèmes d’exploitation, les correctifs déployés par Apple, Microsoft et Intel, ainsi que les implications en termes de performance et de sécurité. L’épisode couvre également les réactions de l’industrie et les mesures de protection recommandées pour les utilisateurs.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Spectre et Meltdown
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/&quot;&gt;Kernel-memory-leaking Intel processor design flaw forces Linux, Windows redesign&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cultofmac.com/521323/massive-intel-chip-flaw-impact-mac-performance/&quot;&gt;Intel’s massive chip flaw could hit Mac where it hurts&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.macrumors.com/2018/01/03/intel-design-flaw-fixed-macos-10-13-2/&quot;&gt;Intel Memory Access Design Flaw Already Addressed by Apple in macOS 10.13.2&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.anandtech.com/show/12214/understanding-meltdown-and-spectre&quot;&gt;Understanding Meltdown &amp;amp; Spectre: What To Know About New Exploits That Affect Virtually All CPUs&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://9to5mac.com/2018/01/03/mac-fix-for-intel-kernel-bug/&quot;&gt;Intel responds to CPU security flaw as macOS 10.13.2 said to include fix for Macs&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.macrumors.com/2018/01/03/intel-addresses-chip-design-flaw/&quot;&gt;Intel Claims Security Flaw Also Impacts Non-Intel Chips, Exploits Can’t Corrupt, Modify or Delete Data [Updated]&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://spectreattack.com/&quot;&gt;Meltdown and Spectre&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://twitter.com/aionescu/status/948609809540046849?ref_src=twsrc%5Etfw&quot;&gt;Twitter - Alex Ionescu&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://macdailynews.com/2018/01/05/how-apple-product-users-can-protect-themselves-against-spectre-and-meltdown-cpu-flaws/&quot;&gt;How Apple product users can protect themselves against Spectre and Meltdown CPU flaws&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://support.apple.com/en-gb/HT208331&quot;&gt;About the security content of macOS High Sierra 10.13.2, Security Update 2017-002 Sierra, and Security Update 2017-005 El Capitan&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://support.apple.com/en-us/HT208394&quot;&gt;About speculative execution vulnerabilities in ARM-based and Intel CPUs&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://blog.cyberus-technology.de/posts/2018-01-03-meltdown.html&quot;&gt;Meltdown&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/watch?v=aikgbbbK5co&quot;&gt;PDF’s /URI&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://cyber.wtf/2017/07/28/negative-result-reading-kernel-memory-from-user-mode/&quot;&gt;Negative Result: Reading Kernel Memory From User Mode&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://googleprojectzero.blogspot.com/2018/01/reading-privileged-memory-with-side.html&quot;&gt;Reading privileged memory with a side-channel&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://krebsonsecurity.com/2018/01/scary-chip-flaws-raise-spectre-of-meltdown/&quot;&gt;Scary Chip Flaws Raise Spectre of Meltdown&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://sourceforge.net/p/genode/mailman/message/36178974/&quot;&gt;Genode OS Framework: Side-channel attacks (Meltdown, Spectre)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://meltdownattack.com/&quot;&gt;Meltdown and Spectre&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://gizmodo.com/intel-says-ceo-dumping-tons-of-stock-last-year-unrelate-1821739988&quot;&gt;Intel Says CEO Dumping Tons of Stock Last Year ‘Unrelated’ to Big Security Exploit&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.theverge.com/2018/1/3/16846784/microsoft-processor-bug-windows-10-fix&quot;&gt;Microsoft issues emergency Windows update for processor security bugs&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://newsroom.intel.com/news-releases/intel-issues-updates-protect-systems-security-exploits/&quot;&gt;Intel Issues Updates to Protect Systems from Security Exploits&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/article/us-cyber-intel-researcher/how-a-researcher-hacked-his-own-computer-and-found-worst-chip-flaw-idUSKBN1ET1ZR&quot;&gt;How a researcher hacked his own computer and found ‘worst’ chip flaw&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.theverge.com/2018/1/4/16851132/meltdown-spectre-google-cpu-patch-performance-slowdown&quot;&gt;Google says CPU patches cause ‘negligible impact on performance’ with new technique&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.itwire.com/security/81328-when-f00f-bug-hit-20-years-ago,-intel-reacted-the-same-way.html&quot;&gt;When F00F bug hit 20 years ago, Intel reacted the same way&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://9to5mac.com/2018/01/05/cpu-bug-performance-impact/&quot;&gt;Apple &amp;amp; others say ‘little to no performance hit’ from security mitigations for CPU flaw&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://macdailynews.com/2018/01/04/cert-only-way-to-fix-meltdown-and-spectre-vulnerabilities-is-to-replace-cpu/&quot;&gt;CERT: Only way to fix Meltdown and Spectre vulnerabilities is to replace CPU&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://9to5mac.com/2018/01/04/cpu-flaw-wont-affect-intel/&quot;&gt;Analysts suggest CPU security flaw won’t create long-term economic hit for Intel&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://macdailynews.com/2018/01/04/arm-security-update-suggests-some-iphones-ipads-ipods-and-apple-tvs-may-be-affected-by-cpu-bug/&quot;&gt;ARM security update suggests some iPhones, iPads, iPods and Apple TVs may be affected by CPU bug&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://macdailynews.com/2018/01/04/apple-all-mac-systems-and-ios-devices-are-affected-by-meltdown-and-spectre-security-flaws/&quot;&gt;Apple: All Mac systems and iOS devices are affected by Meltdown and Spectre security flaws&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.macrumors.com/2018/01/04/apple-meltdown-spectre-vulnerability-fixes/&quot;&gt;Apple Confirms ‘Meltdown’ and ‘Spectre’ Vulnerabilities Impact All Macs and iOS Devices, Some Fixes Already Released [Updated]&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.zdnet.com/article/how-linux-is-dealing-with-meltdown-and-spectre/&quot;&gt;How Linux is dealing with Meltdown and Spectre&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://lwn.net/SubscriberLink/742702/83606d2d267c0193/&quot;&gt;Notes from the Intelpocalypse&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.raspberrypi.org/blog/why-raspberry-pi-isnt-vulnerable-to-spectre-or-meltdown/&quot;&gt;Why raspberry pi isn’t vulnerable to spectre or meltdown&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://blog.trendmicro.com/fixing-meltdown-spectre-vulnerabilities/&quot;&gt;Fixing the Meltdown and Spectre vulnerabilities&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://support.microsoft.com/en-hk/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in&quot;&gt;Windows Client Guidance for IT Pros to protect against speculative execution side-channel vulnerabilities&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/meltdown-et-spectre/&quot;&gt;Meltdown et Spectre : failles qui réchauffent l’hiver&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.francetvinfo.fr/internet/securite-sur-internet/cyberattaques/failles-de-securite-dans-les-microprocesseurs-il-va-peut-etre-falloir-changer-de-materiel_2547337.html&quot;&gt;Failles de sécurité dans les microprocesseurs : “Il va peut-être falloir changer de matériel”&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.lemonde.fr/pixels/article/2018/01/05/meltdown-et-spectre-les-deux-failles-critiques-decouvertes-dans-la-plupart-des-processeurs_5237712_4408996.html&quot;&gt;Meltdown et Spectre, les deux failles critiques découvertes dans la plupart des  processeurs&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.lemondeinformatique.fr/actualites/lire-comment-se-proteger-des-failles-spectre-et-meltdown-affectant-les-puces-intel-70448.html&quot;&gt;Comment se protéger des failles Spectre et Meltdown affectant les puces Intel&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.futura-sciences.com/tech/actualites/securite-processeurs-intel-faille-securite-pourrait-ralentir-votre-pc-69737/&quot;&gt;Processeurs Intel : deux failles de sécurité touchent aussi les puces AMD et ARM&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://support.google.com/faqs/answer/7622138?hl=fr&quot;&gt;Google’s Mitigations Against CPU Speculative Execution Attack Methods&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://c-6rtwjumjzx7877x24rjqyitbsfyyfhpx2ehtr.g00.cnet.com/g00/3_c-6bbb.hsjy.htr_/c-6RTWJUMJZX77x24myyux78x3ax2fx2frjqyitbsfyyfhp.htrx2frjqyitbs.uik_$/$?i10c.ua=1&quot;&gt;Meltdown (PDF)&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cnet.com/how-to/how-to-fix-meltdown-spectre-intel-amd-arm-windows-mac-android-ios/&quot;&gt;How to protect yourself from Meltdown and Spectre CPU flaws&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://c-6rtwjumjzx7877x24x78ujhywjfyyfhpx2ehtr.g00.cnet.com/g00/3_c-6bbb.hsjy.htr_/c-6RTWJUMJZX77x24myyux78x3ax2fx2fx78ujhywjfyyfhp.htrx2fx78ujhywj.uik_$/$?i10c.ua=1&quot;&gt;Spectre Attacks: Exploiting Speculative Execution (PDF)&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnet.com/news/homeland-security-breach-exposes-data-on-240000-employees/&quot;&gt;Homeland Security breach exposes data on 240,000 employees&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/employe-nsa-juge/#v7PQM653361g2J1L.99&quot;&gt;Un homme de la NSA jugé pour avoir amené du travail à la maison&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/telephones-mobiles-personnels-maison-blanche/#GocvA8QBlkC2iH65.99&quot;&gt;Téléphones mobiles personnels interdits à la Maison Blanche&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/prince-scam-arrete-aux-usa/&quot;&gt;Un prince du “scam” arrêté aux USA&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/pirates-cameras-de-video-surveillance-police/#KAQi9WcEGPFgOb0R.99&quot;&gt;Caméras de vidéo surveillance perturbées par des pirates&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.datasecuritybreach.fr/lenovo-ftc-client/&quot;&gt;Jugement de la FTC : Lenovo doit demander l’accord de ses clients pour les espionner&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinel&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR02049&quot;&gt;Pipes&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/5569/seventh-epic&quot;&gt;Seventh Epic&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x022.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x022.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x021 (Hebdo)</title>
   <link href="https://securite.fm/2017/12/30/episode-0x021.html"/>
   <updated>2017-12-30T00:00:00-05:00</updated>
   <id>https://securite.fm/2017/12/30/episode-0x021</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x021/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x021.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Nicolas-Loïc Fortin et Vincent Groleau abordent plusieurs failles de sécurité majeures, notamment les vulnérabilités des dispositifs médicaux connectés, le contournement de la reconnaissance faciale de Windows 10 avec une simple photo, et les risques liés à l’achat d’objets IoT d’occasion. Ils discutent également des cas inquiétants de piratage d’enceintes Sonos et Bose diffusant des sons étranges, ainsi que des problèmes inattendus causés par les avis de piratage sur les thermostats connectés.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.aami.org/newsviews/newsdetail.aspx?ItemNumber=5625&quot;&gt;American Hospital Association Asks FDA to Actively Address Medical Device Security&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/microsoft/windows-10-facial-recognition-feature-can-be-bypassed-with-a-photo/&quot;&gt;Windows 10 Facial Recognition Feature Can Be Bypassed with a Photo&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://qz.com/1156059/dont-buy-second-hand-internet-connected-iot-devices-from-sites-like-ebay-ebay/&quot;&gt;Think Twice About Buying Internet-connected Devices Off Ebay&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theverge.com/2017/12/27/16822816/sonos-bose-speakers-hijacked-play-ghostly-sounds&quot;&gt;Some Sonos and Bose Speakers Are Being Hijacked To Play Ghostly Sounds&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://bgr.com/2017/12/30/isp-piracy-letter-thermostat-issues-plz-no/&quot;&gt;Piracy Notices Can Mess With Your Thermostat, ISP Warns&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR01842&quot;&gt;Icon of Sinwave&lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4635/big-giant-circles&quot;&gt;Big Giant Circles&lt;/a&gt;, &lt;a href=&quot;https://ocremix.org/artist/4634/flik&quot;&gt;Flik&lt;/a&gt; via OverClocked ReMix&lt;/li&gt;
  &lt;li&gt;Locaux par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x021.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x021.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x020 (Special)</title>
   <link href="https://securite.fm/2017/12/23/episode-0x020.html"/>
   <updated>2017-12-23T00:00:00-05:00</updated>
   <id>https://securite.fm/2017/12/23/episode-0x020</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x020/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x020.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Patrick R. Mathieu et Nicolas-Loïc Fortin dressent un état de situation des tests de pénétration au Québec. Ils analysent les enjeux liés aux pentests gouvernementaux et explorent comment les organisations peuvent mieux aligner ces tests sur leurs risques d’affaires plutôt que sur les seuls aspects techniques. L’épisode met l’accent sur l’importance d’adopter des approches de tests de sécurité plus intelligentes et rentables pour les entreprises québécoises.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;p&gt;Sujet principal - Pentests au Québec, un état de situation&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://asiq.org/evenement/risques-daffaires-et-tests-de-securite-intelligents/&quot;&gt;Lien avec talks des pentest de l’ASIQ Octobre&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Description: L’un des enjeux de sécurité des plus importants aujourd’hui est les risques de sécurité associés aux affaires et non les risques de sécurité technologiques. Effectivement, cela peut sembler contraire à ce que l’on peut voir lorsqu’autant de tests d’intrusion et de balayage de vulnérabilités sont offerts et demandés par les entreprises et ministères.&lt;/li&gt;
      &lt;li&gt;Malheureusement, lorsqu’on discute de tests d’intrusion ou de balayage de vulnérabilité, ceux-ci sont généralement des tests qui offrent très peu de retours sur investissement aux entreprises. Que ce soit par un manque de compréhension des organisations qui commandent ces tests ou par le type et la qualité des tests offerts par les firmes de sécurité et leur rapport très peu parlant.&lt;/li&gt;
      &lt;li&gt;Lors de cette conférence, nous allons discuter des types de tests d’intrusion qui permettent de tester efficacement vos risques d’entreprises et d’affaires, en plus de couvrir les étapes qu’une organisation doit effectuer avant de procéder à ces types de tests d’intrusion et les raisons pour lesquels ces tests doivent être exécutés.
  -Vous découvrirez que ces étapes ne sont pas si complexes et que plusieurs tests peuvent être facilement réalisables à l’interne, tout en utilisant le fournisseur pour les tests plus pointus.&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://asiq.org/wp-content/uploads/2017/09/Risques-d3Faffaires-et-tests-de-intelligents.-ASIQ-Octobre-2017.pdf&quot;&gt;PDF&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesoleil.com/affaires/le-gouvernement-pirate-a-sa-propre-demande-c23880ea56f2aaaef134811b81c33df0&quot;&gt;Le gouvernement qui fait des pentest&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;LinkedIn Pub Rétractée&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://seao.ca/Recherche/adjudication.aspx?ItemId=cf5da85b-8314-47eb-912c-0489fb77869e&amp;amp;returnto=%2FOpportunityPublication%2FConsulterAvis%2FRecherche%3FItemId=cf5da85b-8314-47eb-912c-0489fb77869e%26callingPage=3%26searchId=41744101-ef70-41af-88bf-a85200df8d15%26VPos=0&amp;amp;menu=&amp;amp;SubCategoryCode=&amp;amp;callingPage=3&amp;amp;searchId=41744101-ef70-41af-88bf-a85200df8d15&amp;amp;Level2=AdjResults&quot;&gt;Information publique sur l’appel d’offres&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;http://www.spacesynth.net/precursors/&quot;&gt;Hyperspace - Lightyears Away&lt;/a&gt; par Precursors (Jouni Airaksinen) via The Ur-Quan Masters&lt;/li&gt;
  &lt;li&gt;Locaux virtuels par &lt;a href=&quot;https://zencastr.com&quot;&gt;Zencastr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x020.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x020.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x019 (Hebdo)</title>
   <link href="https://securite.fm/2017/12/16/episode-0x019.html"/>
   <updated>2017-12-16T00:00:00-05:00</updated>
   <id>https://securite.fm/2017/12/16/episode-0x019</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x019/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x019.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire de décembre 2017, les animateurs abordent plusieurs actualités marquantes de la cybersécurité et du numérique. Ils discutent notamment de la décision controversée de la FCC concernant la neutralité du net, des nouvelles exigences de cybersécurité pour les fournisseurs militaires américains, et de la stratégie numérique du Québec. L’épisode couvre également les dernières mises à jour de sécurité d’Apple, les développements autour du botnet Mirai, ainsi que la polémique autour de l’installation forcée par Mozilla d’une extension promotionnelle Mr Robot dans Firefox.&lt;/p&gt;

&lt;h2 id=&quot;shownotes&quot;&gt;Shownotes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2017/12/fcc-net-neutrality-rules.html&quot;&gt;FCC&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.defenseone.com/business/2017/12/pentagon-delays-deadline-military-suppliers-meet-cybersecurity-rules/144549/&quot;&gt;US Military Suppliers Must Have Cybersecurity Implementation Plan by End of Year&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.economie.gouv.qc.ca/fileadmin/contenu/documents_soutien/strategies/economie_numerique/sommaire-dynamique/strategie-numerique-du-quebec.html&quot;&gt;Stratégie numérique du Québec&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.scmagazine.com/apple-ios-tvos-and-icloud-updates-address-remote-exploit-vulnerabilities/article/718727/&quot;&gt;More Apple Updates&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2017/12/hacker-ddos-mirai-botnet.html&quot;&gt;Mirai news&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2017/12/windows-10-password-manager.html&quot;&gt;Windows 10 - 3rd party password manager&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/software/mozilla-angers-firefox-users-after-force-installing-mr-robot-promo-add-on/&quot;&gt;Firefox force une install d’une pub de mr robot&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x019.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x019.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x018 (Hebdo)</title>
   <link href="https://securite.fm/2017/11/18/episode-0x018.html"/>
   <updated>2017-11-18T00:00:00-05:00</updated>
   <id>https://securite.fm/2017/11/18/episode-0x018</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x018/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x018.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode de décembre 2017, les animateurs abordent plusieurs incidents de sécurité informatique majeurs, notamment l’exposition de données classifiées de la NSA via un bucket AWS mal configuré et la vulnérabilité critique de macOS permettant un accès root sans mot de passe. Ils évoquent également l’évolution du botnet Mirai, l’utilisation malveillante de cryptomineurs cachés dans des fenêtres de navigateur, ainsi que les nouvelles règles de cyberguerre développées par l’OTAN.&lt;/p&gt;

&lt;h2 id=&quot;shownotes&quot;&gt;Shownotes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://threatpost.com/leaky-aws-storage-bucket-spills-military-secrets-again/129021/&quot;&gt;AWS Bucket Misconfiguration Exposes Classified NSA Data&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Apple Releases Fix for macOS Root Vulnerability
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://krebsonsecurity.com/2017/11/macos-high-sierra-users-change-root-password-now/&quot;&gt;1&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://daringfireball.net/2017/11/high_sierra_root_login_two_weeks_ago&quot;&gt;2&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2017/11/mirai-botnet-zyxel.html&quot;&gt;Du nouveau sur Mirai&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.scmagazineuk.com/cryptominer-uses-hidden-browser-windows-to-keep-on-mining/article/710841/&quot;&gt;Website Using “Pop-Unders” to Launch Hidden, Persistent Cryptocurrency Miners&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2017/11/counterfeit-product-websites.html&quot;&gt;TaskForce contre des domaines&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.reuters.com/article/us-nato-cyber/nato-mulls-offensive-defense-with-cyber-warfare-rules-idUSKBN1DU1G4&quot;&gt;NATO Members Develop Cyber Warfare Rules&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x018.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x018.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x017 (Hebdo)</title>
   <link href="https://securite.fm/2017/11/18/episode-0x017.html"/>
   <updated>2017-11-18T00:00:00-05:00</updated>
   <id>https://securite.fm/2017/11/18/episode-0x017</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x017/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x017.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire de novembre 2017, les animateurs abordent plusieurs actualités cybersécurité marquantes, notamment les améliorations de sécurité d’Amazon S3, les vulnérabilités découvertes dans Amazon Key et les 53 failles corrigées par Microsoft. Ils discutent également de sujets variés comme l’appel de Microsoft pour une Convention de Genève numérique, les activités de chantage du groupe The Dark Overlord contre des écoles, et l’introduction de badges cybersécurité chez les Girl Scouts américaines.&lt;/p&gt;

&lt;h2 id=&quot;shownotes&quot;&gt;Shownotes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://aws.amazon.com/blogs/aws/new-amazon-s3-encryption-security-features/&quot;&gt;Amazon S3 Improves Security and Encryption&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/gadgets/2017/11/amazon-key-flaw-makes-entering-your-home-undetected-a-possibility/&quot;&gt;Amazon Key Service Camera Vulnerability&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/vulnerabilites-uniques-mise-a-jour-microsoft-adobe/#iPMir61obmQFCUrr.99&quot;&gt;Microsoft a publié des correctifs pour résoudre 53 vulnérabilités uniques, dont 25 dédiés à l’exécutions de code à distance. 14 correctifs sont consacrés au système d’exploitation Windows. La part du lion revient aux navigateurs et à Microsoft Office.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.co.uk/2017/11/10/microsoft_president_calls_for_digital_geneva_convention/&quot;&gt;Brad Smith Renews Call for Digital Geneva Convention&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/chantage-numerique-ecoles/#v4QcyHIIpKAqLLri.99&quot;&gt;The Dark Overlord fait “chanter” des écoles !&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.paloaltonetworks.com/company/press/2017/palo-alto-networks-and-girl-scouts-of-the-usa-announce-collaboration-for-first-ever-national-cybersecurity-badges&quot;&gt;Girl Scouts of the USA Will Introduce 18 Cybersecurity Badges&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.lesoleil.com/actualite/employee-sous-une-fausse-identite-durant-2-ans-904e0648b24694915490cd66508ef3bc&quot;&gt;​A travaillé 30 mois chez Desjardins sous une fausse identité&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.conseiller.ca/nouvelles/cybercriminalite-lamf-en-attend-beaucoup-de-lindustrie-64845&quot;&gt;Cybercriminalité : les attentes de l’AMF envers l’industrie&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/statistiques-dangers-mobiles/#i27ZLoodJih42wLO.99&quot;&gt;Les experts G DATA ont comptabilisé 810 965 nouveaux malwares ciblant la plateforme Android au troisième trimestre 2017. Cela représente une croissance d’environ 17 % comparée au second trimestre.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.tomshardware.com/news/mantistek-gk2-collects-typed-keys,35850.html&quot;&gt;Free Keylogger with your keyboard?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Message encodé dans le logo de la French Connection… qui pourrait donner accès gratuitement au prochain Hackfest et autres choses!?!?!&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x017.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x017.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x000 (Special)</title>
   <link href="https://securite.fm/2017/11/04/episode-hackfest-2016.html"/>
   <updated>2017-11-04T00:00:00-04:00</updated>
   <id>https://securite.fm/2017/11/04/episode-hackfest-2016</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-hackfest-2016/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/French-Connection-Podcast-Episode-Hackfest2016.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial enregistré en direct au Hackfest 2016, l’équipe du Hackfest, La French Connection et leurs amis rendent hommage à Steven “loneferret” McElrea, figure emblématique de la communauté canadienne de hacking. Cet épisode est dédié à la mémoire de Steven, qui était membre d’Exploit-db, organisateur du Hackfest, mentor et co-animateur du podcast, disparu prématurément. L’épisode célèbre sa passion pour le hacking, ses contributions à la communauté et son héritage auprès de sa famille et de ses enfants.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;p&gt;Cet épisode est dédié à la mémoire de ** Steven “loneferret” McElrea **
 
Nous avons rencontré Steven lors de notre premier Hackfest le 7 novembre 2009 et il est devenu une partie importante de la communauté canadienne de Hacking. Il faisait partie d’Exploit-db, un organisateur du Hackfest, un ami pour la plupart, un mentor pour plusieurs, un co-hôte de notre récent podcast, et vraiment un grand hacker (nous aimerions pouvoir vous présenter ses dernières recherches) .&lt;/p&gt;

&lt;p&gt;Hackfest “9 Lives” Edition du 3 au 4 novembre 2017 dernier et ce podcast enregistré en live au Hackfest 2016 est dédié à Steven en l’honneur de sa vie et de son amour pour le hacking, ses enfants et sa famille.&lt;/p&gt;

&lt;p&gt;-Hackfest crew, La French Connection and friends&lt;/p&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/French-Connection-Podcast-Episode-Hackfest2016.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/French-Connection-Podcast-Episode-Hackfest2016.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x016 (Spécial)</title>
   <link href="https://securite.fm/special/2017/11/04/episode-0x016.html"/>
   <updated>2017-11-04T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2017/11/04/episode-0x016</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x016/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x016.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode spécial, Nicolas-Loïc Fortin, Damien Bancal, Patrick R. Mathieu, Vincent Groleau et Richer Dinelle se réunissent pour couvrir l’événement Hackfest 2017. L’équipe partage leurs impressions et analyses de cette conférence québécoise dédiée à la sécurité informatique et au hacking éthique.&lt;/p&gt;

&lt;h2 id=&quot;préambule&quot;&gt;Préambule&lt;/h2&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://hackfest.ca&quot;&gt;Hackfest 2017&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;crew&quot;&gt;Crew&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/keroz&quot;&gt;Nicolas-Loïc Fortin&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/damien_bancal&quot;&gt;Damien Bancal&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/pathetiq&quot;&gt;Patrick R. Mathieu&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/TweetiVINCE&quot;&gt;Vincent Groleau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/richerdinelle&quot;&gt;Richer Dinelle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 id=&quot;shameless-plug&quot;&gt;Shameless plug&lt;/h2&gt;

&lt;h2 id=&quot;crédits&quot;&gt;Crédits&lt;/h2&gt;
&lt;ul&gt;
  &lt;li&gt;Montage audio par &lt;a href=&quot;http://intrasecure.ca&quot;&gt;Intrasecure inc&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Music &lt;a href=&quot;https://ocremix.org/remix/OCR04000&quot;&gt;Final Fantasy VII “The Cosmofarian” &lt;/a&gt; par &lt;a href=&quot;https://ocremix.org/artist/4279/djpretzel&quot;&gt;djpretzel&lt;/a&gt; via &lt;a href=&quot;https://ocremix.org&quot;&gt;OverClocked ReMix&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Locaux réels par &lt;a href=&quot;https://www.hotelsjaro.com/plaza-quebec/&quot;&gt;Hotel Plaza&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x016.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x016.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x015 (Hebdo)</title>
   <link href="https://securite.fm/2017/10/29/episode-0x015.html"/>
   <updated>2017-10-29T00:00:00-04:00</updated>
   <id>https://securite.fm/2017/10/29/episode-0x015</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x015/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x015.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode d’octobre 2017, les animateurs passent en revue une série de cyberattaques majeures touchant de grandes entreprises comme Accenture, Forrester et Equifax, ainsi que la ville de Magog. Ils abordent également l’évolution du marché des cryptomonnaies avec la hausse du Bitcoin au-dessus de 6000$, les nouvelles menaces de rançonnage par déni de service, et les enjeux de protection des données avec les nouvelles réglementations européennes sur les cookies.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.ictjournal.ch/news/2017-10-11/fuite-de-donnees-deloitte-forrester-et-maintenant-accenture&quot;&gt;Après Deloitte et Forrester, Accenture fait aussi l’objet de révélations concernant “buckets” sur le service S3 d’AWS. Les données ont été exposées de façon non désirée et celà a été détecté par la firme UpGuard. Ceci implique au moins 4 serveurs de stockage d’AWS qui étaient accessibles publiquement. Le contenu compromis (dont les utilisateurs de la plateforme d’Accenture Cloud Platform se composent entre autres de 94% des sociétés du Fortune Global 100).&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.ictjournal.ch/news/2017-10-09/apres-deloitte-forrester-fait-aussi-les-frais-dune-cyberattaque&quot;&gt;Le site Web Forrester.com a ét la cible d’une cyberattaque qui s’est soldé par un vol de données sur des études de clients de la firme. Le vol a été possible suite au vol d’identifiants valides permettant d’accéder à l’infrastructure du site Web. La firme ajoute également qu’il n’est pas possible d’affirmer à ce jour que des informations confidentielles ont été volées faute de preuve.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnet.com/news/watch-out-equifax-may-have-been-hacked-again-by-adware/&quot;&gt;Equifax a probablement été encore attaqué. Dans la foulé médiatique que subit Equifax depuis la cyberattaque de juillet 2017, selon le spécialiste indépendant Randy Abrams, le site Web de la firme a probablement été piraté pour sournoisement distribué une fausse mise-à-jour de l’utilitaire “Flash”. Toutefois, selon Abrams, il ne pense pas que le site Web d’Equifax lui-même a été piraté. Au contraire, il pense plutôt qu’il a été balayé dans une campagne de piratage beaucoup plus grande. “Equifax ne serait qu’une victime collatérale”. Sachez néanmoins que le personnel TI d’Equifax a mis temporairement la page Web hors ligne par prudence.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.marketwatch.com/story/bitcoin-breaks-above-6000-nears-100-billion-value-for-the-first-time-in-its-history-2017-10-20&quot;&gt;Bitcoin à la hausse&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.tvanouvelles.ca/2017/10/18/un-virus-informatique-perturbe-le-systeme-informatique-de-la-ville&quot;&gt;Ville de Magog attaqué, drôle de commentaire de la porte parole&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Equifax ! Un nouveau site “usurpateur”&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.europarl.europa.eu/committees/fr/libe/home.html&quot;&gt;La commission des Libertés civiles du Parlement Européen a décidé le 19 octobre qu’elle souhaitait faciliter le refus des cookies lors de la visite d’un site Inter&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/ddos-for-ransom/&quot;&gt;Hausse des demande de rançon pour éviter un DDo&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/donnees-stockees-fbi-etranger/&quot;&gt;Le FBI réclame à Microsoft des informations stockées hors du territoire des États-Unis d’Amérique. &lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x015.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x015.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x014 (Hebdo)</title>
   <link href="https://securite.fm/2017/10/14/episode-0x014.html"/>
   <updated>2017-10-14T00:00:00-04:00</updated>
   <id>https://securite.fm/2017/10/14/episode-0x014</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x014/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x014.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire d’octobre 2017, les animateurs analysent plusieurs cyberattaques majeures, notamment les nouvelles violations de données chez Equifax touchant 100 000 Canadiens supplémentaires, les failles de sécurité à la SEC et à la Banque Nationale, ainsi que le piratage du logiciel CCleaner. Ils abordent également des sujets insolites comme les attaques acoustiques contre des diplomates américains et le piratage de dispositifs de suivi de véhicules, illustrant la diversité croissante des menaces cybersécuritaires.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Equifax (encore!?!)
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;http://beta.radio-canada.ca/nouvelle/1056688/equifax-100-000-canadiens-piratage-cyberattaque&quot;&gt;http://beta.radio-canada.ca/nouvelle/1056688/equifax-100-000-canadiens-piratage-cyberattaque&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.cnet.com/news/equifax-argentina-vulnerability-admin/&quot;&gt;https://www.cnet.com/news/equifax-argentina-vulnerability-admin/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnet.com/news/after-breach-sec-says-hackers-used-stolen-data-to-buy-stocks/&quot;&gt;SEC&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.conseiller.ca/nouvelles/faille-de-securite-a-la-banque-nationale-64024&quot;&gt;Banque Mationale&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.datasecuritybreach.fr/dispositif-accompagnement-de-cybersecurite-sante/&quot;&gt;Accompagnement Cybersecurite des Structures de Santé&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/site-gouvernemental-utilise-phishing/&quot;&gt;Assurance Maladie est passé par un site gouvernemental pour espérer piéger les internautes&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.cnet.com/how-to/ccleaner-was-hacked-heres-what-to-do-next/&quot;&gt;CCLeaner&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://thehackernews.com/2017/09/hacker-track-car.html&quot;&gt;Car tracking devices - SVR Tracking&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://betanews.com/2017/09/25/deloitte-hacked/&quot;&gt;Deloitte USA mail server&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/attaques-acoustiques-a-lencontre-de-diplomates-americains/&quot;&gt;Mal de tête, vomissement, nausée&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/soldats-otan-cibles-de-piratages-informatiques/&quot;&gt;Des pirates informatiques se seraient attaqués aux smartphones de soldats de l’OTAN&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x014.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x014.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x013 (Hebdo)</title>
   <link href="https://securite.fm/2017/09/26/episode-0x013.html"/>
   <updated>2017-09-26T00:00:00-04:00</updated>
   <id>https://securite.fm/2017/09/26/episode-0x013</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x013/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x013.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire de septembre 2017, les animateurs analysent plusieurs cyberattaques majeures qui ont marqué l’actualité, notamment la violation de données d’Equifax, les incidents de sécurité touchant Via Rail et Canoë, ainsi que les fuites de données de la SNCF en France. Ils abordent également la mobilisation des hackers et radioamateurs lors de l’ouragan Irma, et évoquent diverses affaires de piratage incluant des systèmes militaires et la plateforme Vevo.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Equifax (resserrement des normes en matière d’indépendance)&lt;/li&gt;
  &lt;li&gt;Via Rail (SPAM lié à un sous-contractant ayant effectué un sondage auprès de la clientèle de Via Rail et ayant effectué des tests sur Internet…)&lt;/li&gt;
  &lt;li&gt;Canöe (infiltration d’un pirate le 2 septembre dernier qui aurait puisé les données de BD’s datant d’entre 1996 et 2008 - 1 MM d’utilisateurs)&lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;&lt;a href=&quot;https://www.desjardins.com/proteger-entreprise-contre-cyberattaques/index.jsp&quot;&gt;Protéger votre entreprise contre les cyberattaques&lt;/a&gt;&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.bbc.com/news/technology-41239513&quot;&gt;Robot Lawyer Vs Equifax&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://krebsonsecurity.com/2017/09/ayuda-help-equifax-has-my-data/&quot;&gt;Equifax en Argentine&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;News France&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;[Une fuite de données de trop pour la SNCF qui fait fermer le site TER Grand EST](http://www.zataz.com/une-fuite-de-donnees-sncf/]&lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;&lt;a href=&quot;http://www.zataz.com/irma-hackers-radioamateurs-mobilisation/&quot;&gt;Irma : hackers et radioamateurs se mobilisent&lt;/a&gt;&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.zataz.com/piratage-systemes-militaires/&quot;&gt;18 mois de prison avec sursis pour s’être invité dans des systèmes militaires&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.zataz.com/piratage-de-vevo-ourmine/&quot;&gt;Piratage de Vevo par OurMine&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x013.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x013.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x012 (Hebdo)</title>
   <link href="https://securite.fm/2017/09/04/episode-0x012.html"/>
   <updated>2017-09-04T00:00:00-04:00</updated>
   <id>https://securite.fm/2017/09/04/episode-0x012</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x012/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x012.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode de septembre 2017, les animateurs abordent plusieurs actualités cybersécurité marquantes, notamment une vulnérabilité critique dans les systèmes de paiement SAP qui a permis à des pirates d’acheter un MacBook pour seulement 1 dollar. Ils évoquent également les résultats alarmants du service de veille ZATAZ qui révèle que 86% des internautes français surveillés figurent dans des bases de données piratées, ainsi qu’une importante vague de phishing ciblant Amazon France et les nouvelles fonctionnalités de Windows 10 incluant le contrôle par le regard.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theregister.co.uk/2017/08/29/sap_pos_vulnerability/ http://www.zdnet.com/article/hackers-snag-a-dollar-laptop-by-exploiting-point-of-sale-system-flaw/&quot;&gt;Un macbook pour 1$? Vulnérabilités sur systèmes de paiements SAP&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/service-de-veille-zataz/&quot;&gt;ZATAZ Veille : j’ai lancé un service en France. Veiller sur les internautes qui le demandent. Sur 100 personnes, 86 étaient dans des BDD piraté!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://twitter.com/Damien_Bancal/status/901964336771592193&quot;&gt;Il parait que l’on m’a filmé en train de jouer avec mon petit oiseau&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.zataz.com/phishing-cyberboutique-amazon-france/&quot;&gt;Grosse vague de phishing aux couleurs de Amazon France. Le pirate propose un https, le mail de sa victime dans l’admin…&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://datanews.levif.be/ict/actualite/microsoft-confirme-la-prochaine-mise-a-jour-de-windows-10-pour-le-17-octobre/article-normal-715777.html&quot;&gt;Le 17 octobre, Microsoft va lancer sa GROSSE mise à jour avec réalité virtuelle et une option que je trouve vraiment sympathique, contrôler Windows 10 avec le regard&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x012.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x012.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x011 (Hebdo)</title>
   <link href="https://securite.fm/2017/09/04/episode-0x011.html"/>
   <updated>2017-09-04T00:00:00-04:00</updated>
   <id>https://securite.fm/2017/09/04/episode-0x011</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x011/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x011.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire du mois d’août, les animateurs abordent plusieurs actualités cybersécurité marquantes, notamment la démocratisation inquiétante des ransomwares Android accessibles pour seulement 40 dollars, l’affaire d’un policier belge arrêté pour trafic sur le darknet, et les mystérieuses collisions répétées de navires militaires américains soulevant des questions sur de possibles cyberattaques GPS. L’épisode couvre également les fuites de données personnelles, l’espionnage de la CIA sur ses agences partenaires, et diverses vulnérabilités IoT révélées de manière responsable.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.evilsocket.net/2017/08/25/Mini-Post-Hacking-a-Herb-Vaporizer-using-GNU-Linux-and-BLE-raw-commands/&quot;&gt;Responsible disclosure sur du IoT&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://thehackernews.com/2017/08/create-android-ransomware.html&quot;&gt;Easy-to-Use Apps Allow Anyone to Create Android Ransomware Within Seconds&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;&lt;a href=&quot;http://thehackernews.com/2017/08/cia-liaison-spying-software.html&quot;&gt;CIA Spying it’s friendly agencies&lt;/a&gt;&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;&lt;a href=&quot;http://thehackernews.com/2017/08/the-pirate-bay-torrent.html&quot;&gt;Pirate Bay doit payer les compagnies de musique en compensation&lt;/a&gt;&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.zataz.com/fuite-de-photos-business-fappaning/&quot;&gt;Fappening, le business des photos sexy volées touche aussi vos enfant&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Quand une société qui fuite me dit “Merci, on a corrigé alors que je ne lui ai rien expliqué… et donc la faille n’est pas corrigée !&lt;/li&gt;
  &lt;li&gt;Un policier Belge arrêté pour avoir fait du Business dans le blackmarket
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.zataz.com/policier-belge-darknet/&quot;&gt;http://www.zataz.com/policier-belge-darknet/&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.sudinfo.be/1899882/article/2017-08-02/blanchiment-sur-le-dark-web-un-policier-bruxellois-sous-mandat-d-arret&quot;&gt;http://www.sudinfo.be/1899882/article/2017-08-02/blanchiment-sur-le-dark-web-un-policier-bruxellois-sous-mandat-d-arret&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Ransomware pour 40 dollars
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.zataz.com/ransomware-45-euros/&quot;&gt;http://www.zataz.com/ransomware-45-euros/&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://selly.gg/p/1e44d3c3&quot;&gt;https://selly.gg/p/1e44d3c3&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://selly.gg/p/3a3e14cf&quot;&gt;https://selly.gg/p/3a3e14cf&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Quatre bateaux militaires américains, en 6 mois, se font éproner ! Tests de cyberattaque ? Bug ? Hack de GPS ou simple erreurs humaines ?
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.zataz.com/collision-entre-bateaux-militaires-navires-civiles-hack-de-gps/&quot;&gt;http://www.zataz.com/collision-entre-bateaux-militaires-navires-civiles-hack-de-gps/&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.lepoint.fr/monde/collision-au-large-de-singapour-10-marins-d-un-destroyer-americain-portes-disparus-21-08-2017-2151201_24.php&quot;&gt;http://www.lepoint.fr/monde/collision-au-large-de-singapour-10-marins-d-un-destroyer-americain-portes-disparus-21-08-2017-2151201_24.php&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://news.utexas.edu/2013/07/29/ut-austin-researchers-successfully-spoof-an-80-million-yacht-at-sea&quot;&gt;https://news.utexas.edu/2013/07/29/ut-austin-researchers-successfully-spoof-an-80-million-yacht-at-sea&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x011.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x011.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x010 (Hebdo)</title>
   <link href="https://securite.fm/2017/08/26/episode-0x010.html"/>
   <updated>2017-08-26T00:00:00-04:00</updated>
   <id>https://securite.fm/2017/08/26/episode-0x010</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x010/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x010.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode d’août 2017, les animateurs abordent plusieurs actualités majeures de la cybersécurité, notamment un malware Android sophistiqué ciblant les applications bancaires, des failles critiques dans les box WiFi d’opérateurs français exploitant le protocole WPS, et les premières sanctions de la CNIL sous le RGPD contre OuiCar et Hertz France. L’épisode couvre également des sujets variés allant des serrures intelligentes défaillantes aux nouvelles fonctions anti-phishing de Gmail, ainsi qu’une affaire troublante de trafic humain via le darknet et les résultats du bug bounty de l’US Air Force révélant 207 vulnérabilités.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://thehackernews.com/2017/08/android-banking-trojan.html&quot;&gt;Un malware android qui attaque plus que seulement les apps pour banques&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://thehackernews.com/2017/08/firmware-smart-locks.html&quot;&gt;Des serrures intelligentes tombent en panne?&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;&lt;a href=&quot;http://thehackernews.com/2017/08/gmail-anti-phishing.html&quot;&gt;Gmail ajoute sur IOS une fonction anti-phishing&lt;/a&gt;&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.zataz.com/faille-box-wps-hack-wpa/&quot;&gt;Deux importants opérateurs FR obligés de patcher les box wifi. Une faille du WPS permettait d’intercepter la clé WPA.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;RGPD (règlement européen données privées) la CNIL (le Commissariat à la protection de la vie privée au canada) a sanctionné deux importantes entreprises, OuiCar et Hertz France pour manque de protection des données de clients. Pour la 1ere fois, une amende de 40.000€ (59.000 dollars canadiens) a été fixée pour Hertz.
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.zataz.com/cnil-sanctionne-rgpd-protocole-zataz/&quot;&gt;http://www.zataz.com/cnil-sanctionne-rgpd-protocole-zataz/&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.legifrance.gouv.fr/affichCnil.do?oldAction=rechExpCnil&amp;amp;id=CNILTEXT000035272571&amp;amp;fastReqId=2081373548&amp;amp;fastPos=1&quot;&gt;https://www.legifrance.gouv.fr/affichCnil.do?oldAction=rechExpCnil&amp;amp;id=CNILTEXT000035272571&amp;amp;fastReqId=2081373548&amp;amp;fastPos=1&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.legifrance.gouv.fr/affichCnil.do?oldAction=rechExpCnil&amp;amp;id=CNILTEXT000035276047&amp;amp;fastReqId=623604798&amp;amp;fastPos=1&quot;&gt;https://www.legifrance.gouv.fr/affichCnil.do?oldAction=rechExpCnil&amp;amp;id=CNILTEXT000035276047&amp;amp;fastReqId=623604798&amp;amp;fastPos=1&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;En Italie, une mannequin de 21 ans enlevée et vendue dans le darknet !
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.zataz.com/black-death-group-trafiquants-humains-dark-web/&quot;&gt;http://www.zataz.com/black-death-group-trafiquants-humains-dark-web/&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.instagram.com/chloeayling/?hl=fr&quot;&gt;https://www.instagram.com/chloeayling/?hl=fr&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.independent.co.uk/news/world/europe/chloe-ayling-black-death-group-doubts-true-hoax-fake-lawyer-statement-latest-a7881856.html#commentsDiv&quot;&gt;https://www.independent.co.uk/news/world/europe/chloe-ayling-black-death-group-doubts-true-hoax-fake-lawyer-statement-latest-a7881856.html#commentsDiv&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.bbc.com/mundo/noticias-internacional-40857509&quot;&gt;http://www.bbc.com/mundo/noticias-internacional-40857509&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.zataz.com/hack-the-air-force-resultats/&quot;&gt;207 failles découvertes lors du bug bounty de l’US Air Force.&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x010.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x010.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x009 (Special)</title>
   <link href="https://securite.fm/2017/08/20/episode-0x09.html"/>
   <updated>2017-08-20T00:00:00-04:00</updated>
   <id>https://securite.fm/2017/08/20/episode-0x09</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x09/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x09.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Je ne peux pas analyser complètement le contenu de cet épisode car les informations fournies sont très limitées. Le contenu ne montre que des éléments techniques (web player, shownotes) et un lien vers DEF CON 25, mais ne contient pas le transcript ou la description détaillée de l’épisode.&lt;/p&gt;

&lt;p&gt;Basé uniquement sur le titre et le lien disponible :&lt;/p&gt;

&lt;p&gt;Dans cet épisode spécial, les animateurs reviennent sur DEF CON 25, l’une des plus importantes conférences de cybersécurité et de hacking au monde. Ils partagent probablement leurs impressions sur les présentations marquantes et les nouvelles tendances en sécurité informatique présentées lors de cet événement.&lt;/p&gt;

&lt;p&gt;&lt;em&gt;Note : Pour créer un synopsis plus précis, il faudrait avoir accès au contenu audio complet ou à une transcription de l’épisode.&lt;/em&gt;&lt;/p&gt;

&lt;h2 id=&quot;shownotes&quot;&gt;Shownotes&lt;/h2&gt;

&lt;p&gt;&lt;a href=&quot;https://defcon.org/html/defcon-25/dc-25-index.html&quot;&gt;DEF CON 25&lt;/a&gt;&lt;/p&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x09.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x09.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x008 (Hebdo)</title>
   <link href="https://securite.fm/2017/08/05/episode-0x08.html"/>
   <updated>2017-08-05T00:00:00-04:00</updated>
   <id>https://securite.fm/2017/08/05/episode-0x08</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x08/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x08.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire de juillet 2017, les animateurs abordent les principales actualités cybersécurité du mois, notamment les annonces de Let’s Encrypt concernant ACME v2 et les certificats wildcard, la fermeture du darkmarket AlphaBay suite au suicide de son créateur québécois, et les tensions géopolitiques autour de Kaspersky Lab accusé de collaboration avec les services de renseignement russes. L’épisode couvre également les vulnérabilités EternalBlue encore présentes mondialement, les changements de Google dans l’authentification à deux facteurs, et diverses failles de sécurité touchant les aéroports américains et les assistants vocaux Amazon.&lt;/p&gt;

&lt;h2 id=&quot;shownotes&quot;&gt;Shownotes&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Let’s encrypted (ACME v2 et wildcard)
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://letsencrypt.org//2017/06/14/acme-v2-api.html&quot;&gt;https://letsencrypt.org//2017/06/14/acme-v2-api.html&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://letsencrypt.org/2017/07/06/wildcard-certificates-coming-jan-2018.htm&quot;&gt;https://letsencrypt.org/2017/07/06/wildcard-certificates-coming-jan-2018.htm&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://thehackernews.com/2017/07/alphabay-darkweb-alexandre-cazes.html&quot;&gt;Un Québecois de trois-rivières se suicide après son arrestation pour avoir contrôlé le darkmarket AlphaBay&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.theglobeandmail.com/news/national/canada-china-to-discuss-accord-on-cybersecurity/article32068707/&quot;&gt;Accord Canada et Chine pour cybersécurité. (facepalm)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.helpnetsecurity.com/2017/07/12/eternalblue-vulnerability-scanner-statistics/&quot;&gt;EternalBlue vulnerability scanner statistics reveal there are exposed hosts worldwide&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/google/google-to-replace-sms-codes-with-mobile-prompts-in-2-step-verification-procedure/&quot;&gt;Google to Replace SMS Codes With Mobile Prompts in 2-Step-Verification Procedure&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.nbcnews.com/news/us-news/border-patrol-says-it-s-barred-searching-cloud-data-phones-n782416&quot;&gt;Border Patrol Says It’s Barred From Searching Cloud Data on Phones&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;&lt;a href=&quot;http://www.securityweek.com/nato-providing-cybersecurity-equipment-ukraine&quot;&gt;NATO Providing Cybersecurity Equipment to Ukraine&lt;/a&gt;&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;Alliance cyber entre les USA et la Russie (opinion)
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/tech-policy/2017/07/wait-what-trump-proposed-a-joint-cyber-security-unit-with-russia/&quot;&gt;https://arstechnica.com/tech-policy/2017/07/wait-what-trump-proposed-a-joint-cyber-security-unit-with-russia/&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.reuters.com/article/us-usa-kasperskylab-russia-statement-idUSKBN19X0PG&quot;&gt;http://www.reuters.com/article/us-usa-kasperskylab-russia-statement-idUSKBN19X0PG&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bloomberg.com/news/articles/2017-07-11/kaspersky-lab-has-been-working-with-russian-intelligence&quot;&gt;Kaspersky Lab Has Been Working With Russian Intelligence&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.reuters.com/article/us-usa-kasperskylab-russia-statement-idUSKBN19X0PG&quot;&gt;Kaspersky Lab says it has become pawn in U.S.-Russia geopolitical game&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.reuters.com/article/us-usa-kasperskylab-analysis-idUSKBN19Z0EH&quot;&gt;U.S. government crackdown threatens Kaspersky’s American dream&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.onthewire.io/congressmen-seek-to-outlaw-cyber-intel-sharing-with-russia/&quot;&gt;Congressmen Seek to Outlaw Cyber Intel Sharing With Russia&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.fox9.com/news/265354360-story&quot;&gt;Minneapolis airport fails 95 percent of security tests, sources say&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;&lt;a href=&quot;https://www.engadget.com/2017/07/12/amazon-developers-private-alexa-transcripts/&quot;&gt;Amazon may give developers your private Alexa transcripts&lt;/a&gt;&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bleepingcomputer.com/news/security/uk-radio-station-hijacked-eight-times-in-the-past-month-to-play-obscene-song/&quot;&gt;UK Radio Station Hijacked Eight Times in the Past Month to Play Obscene Song&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x08.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x08.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x007 (Hebdo)</title>
   <link href="https://securite.fm/2017/07/15/episode-0x07.html"/>
   <updated>2017-07-15T00:00:00-04:00</updated>
   <id>https://securite.fm/2017/07/15/episode-0x07</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x07/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x07.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode de juin 2017, les animateurs analysent les récentes révélations de WikiLeaks sur les outils de piratage de la CIA, les fuites de la NSA et la vulnérabilité critique SambaCRY affectant les systèmes Linux. Ils abordent également les risques de cyberattaques pesant sur les banques canadiennes et les partis politiques en vue des élections de 2019, ainsi que plusieurs affaires internationales incluant l’arrestation d’un militaire britannique et les développements autour de The Pirate Bay.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h3 id=&quot;sujet-de-discussion&quot;&gt;Sujet de discussion&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://thehackernews.com/2017/06/cia-wireless-router-hacking-tool.html&quot;&gt;Dernier leak de wikileaks - CIA tools&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://thehackernews.com/2017/06/important-windows-updates.html&quot;&gt;Follow up NSA leak&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://thehackernews.com/2017/06/linux-samba-vulnerability.html&quot;&gt;SambaCRY&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;nouvelles-locales&quot;&gt;Nouvelles Locales&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;Captain Obvious fait rage!
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;http://quebec.huffingtonpost.ca/2017/06/13/banque-canada-revele-vulnerabilite-systeme-financier-_n_17074330.html&quot;&gt;Les banques sont à risques d’être attaqués&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://quebec.huffingtonpost.ca/2017/06/16/canada-les-partis-politiques-vulnerables-aux-cyberattaques-pour-lelection-de-2019_n_17161280.html&quot;&gt;Les partis politiques à risques d’être attaqués&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;nouvelles-internationnale&quot;&gt;Nouvelles Internationnale&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://thehackernews.com/2017/06/british-hacker-military-system.html&quot;&gt;Militaire arrêté&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://thehackernews.com/2017/06/the-pirate-bay-torrent-site.html&quot;&gt;Pirate Bay&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x07.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x07.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x006 (Hebdo)</title>
   <link href="https://securite.fm/2017/05/29/episode-0x06.html"/>
   <updated>2017-05-29T00:00:00-04:00</updated>
   <id>https://securite.fm/2017/05/29/episode-0x06</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x06/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x06.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire du 13 mai 2017, les animateurs analysent les multiples failles de sécurité découvertes sur les sites de campagne des candidats à la présidentielle française, ainsi que les “Macron Leaks” orchestrés par l’extrême droite américaine. Ils abordent également l’impact de la cyberattaque mondiale WannaCry qui a touché la France et révèlent comment le site Le Bon Coin est utilisé à son insu sur le dark web pour la vente de drogues.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Election second tour avec nombreuses attaques/failles contre les groupes politiques
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.01net.com/actualites/presidentielle-un-site-de-campagne-de-francois-fillon-vulnerable-aux-adresses-web-piegees-1135647.html&quot;&gt;Site de campagne et adresses piégés&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.01net.com/actualites/presidentielle-et-si-benoit-hamon-vous-envoyait-une-newsletter-piegee-1136554.html&quot;&gt;Newsletters piégées&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.zataz.com/marine2017-corrige-plusieurs-failles/&quot;&gt;Marine corrige plusieurs failles&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Les “Macron Leaks”, poudre de “perlinpinpin” de l’extrême droite US.
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.zataz.com/macron-leaks-minute-minute/#axzz4gQvuV4ae&quot;&gt;Les minutes du Macro leaks&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;News Internationale : Wcry a aussi touché la France.
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.lavoixdunord.fr/161893/article/2017-05-12/une-attaque-informatique-de-portee-mondiale-suscite-l-inquietude&quot;&gt;L’attaque à porté mondiale&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;le site de petites annonces le Bon coin dans le black market … sans le savoir.
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;http://www.zataz.com/vente-de-drogue-nom-site-leboncoin/#axzz4gQvuV4ae&quot;&gt;Le bon coin copié dans le blackmarket&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.Zataz.com&quot;&gt;Zataz&lt;/a&gt; aura 20 ans dans 1 mois :)&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x06.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x06.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épiside 0x006 (Tecknik)</title>
   <link href="https://securite.fm/2017/05/12/segment-technique_securite-AD_part-2.html"/>
   <updated>2017-05-12T00:00:00-04:00</updated>
   <id>https://securite.fm/2017/05/12/segment-technique_securite-AD_part-2</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/segment-technique_securite-AD_part-2/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x05-teknik.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, les animateurs poursuivent leur série sur la sécurité Active Directory en abordant les mitigations contre les attaques Pass-the-Hash, l’amélioration du logging avec PowerShell 5 et Sysmon, ainsi que l’utilisation de Windows Event Forwarding pour détecter les mouvements latéraux. Ils explorent également diverses mesures de durcissement comme le blocage des protocoles réseau entre postes, l’utilisation d’AppLocker et de Microsoft ATA pour renforcer la sécurité des environnements Windows.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Mitigations Pass-the-Hash
    &lt;ul&gt;
      &lt;li&gt;Mitigating Pass-the-Hash and Other Credential Theft, version 2&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://technet.microsoft.com/windows-server-docs/identity/ad-ds/manage/how-to-configure-protected-accounts&quot;&gt;Utiliser les Protected Accounts et créer une politique de silo d’authentification&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Déployer une configuration Kerberos plus stricte.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.fireeye.com/blog/threat-research/2016/02/greater_visibilityt.html&quot;&gt;Augmenter le niveau de logging PowerShell 5&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://blogs.technet.microsoft.com/sysinternals/2017/02/17/update-sysmon-v6-autoruns-v13-7-accesschk-v6-1-process-monitor-v3-32-process-explorer-v16-2-livekd-v5-61-and-bginfo-v4-21/&quot;&gt;Sysmon v6&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Utiliser WEF pour ramasser les événements de qualité de chaque poste et serveur (avec ou sans SIEM), surtout pour détecter les mouvements latéraux - Activer WinRM, pointer la GPO vers un serveur, voir les liens!
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.iad.gov/iad/library/ia-guidance/security-configuration/applications/spotting-the-adversary-with-windows-event-log-monitoring.cfm&quot;&gt;https://www.iad.gov/iad/library/ia-guidance/security-configuration/applications/spotting-the-adversary-with-windows-event-log-monitoring.cfm&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://blogs.technet.microsoft.com/jepayne/2015/11/23/monitoring-what-matters-windows-event-forwarding-for-everyone-even-if-you-already-have-a-siem/&quot;&gt;https://blogs.technet.microsoft.com/jepayne/2015/11/23/monitoring-what-matters-windows-event-forwarding-for-everyone-even-if-you-already-have-a-siem/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Bloquer Netbios/SMB/RPC/WMI/RDP entre les postes et les serveurs - sauf évidemment lorsque nécessaire (système de gestion, serveur de fichier, etc)&lt;/li&gt;
  &lt;li&gt;Utiliser Windows Nano et Core sur les serveurs.&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://adsecurity.org/wp-content/uploads/2017/04/2017-BSidesCharm-DetectingtheElusive-ActiveDirectoryThreatHunting-Final.pdf&quot;&gt;Utiliser AppLocker pour bloquer RunAs.exe sur les postes de travail&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Utiliser AGPM pour la gestion des GPO.
    &lt;ul&gt;
      &lt;li&gt;Fait parti de MDOP&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Utiliser Microsoft ATA.&lt;/li&gt;
  &lt;li&gt;Podcast ayant traité de Sécurité AD : &lt;a href=&quot;https://www.nolimitsecu.fr&quot;&gt;https://www.nolimitsecu.fr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x05-teknik.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x05-teknik.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x005 (Hebdo)</title>
   <link href="https://securite.fm/2017/04/29/episode-0x05.html"/>
   <updated>2017-04-29T00:00:00-04:00</updated>
   <id>https://securite.fm/2017/04/29/episode-0x05</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x05/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/French-Connection-Podcast-Episode0x05.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode d’avril 2017, les animateurs analysent plusieurs incidents de sécurité marquants, notamment le piratage des sirènes de tornade et les fuites d’outils de hacking de la NSA par le groupe ShadowBrokers. Ils abordent également les nouvelles techniques de phishing utilisant PunyCode, les tours cellulaires fantômes, ainsi que les mises à jour du classement OWASP Top 10 2017 avec l’introduction de nouvelles catégories de vulnérabilités comme la protection insuffisante des APIs.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://thehackernews.com/2017/04/emergency-tornado-siren-hack.html&quot;&gt;Siren de tornade&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://arstechnica.com/security/2017/04/shadowbrokers-post-password-to-auction-file-of-alleged-nsa-hacking-tools/&quot;&gt;ShadowBroker&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Déjà patché&lt;/li&gt;
      &lt;li&gt;Exploit: Win XP to Win server 2008&lt;/li&gt;
      &lt;li&gt;Cpanel exploit!&lt;/li&gt;
      &lt;li&gt;SWIFT - Russie - &lt;a href=&quot;https://www.rt.com/business/382017-russia-swift-central-bank&quot;&gt;https://www.rt.com/business/382017-russia-swift-central-bank/&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Tour cellulaire fantôme&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.xudongz.com/blog/2017/idn-phishing/&quot;&gt;PunyCode&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://www.xn--80ak6aa92e.com/&quot;&gt;Exemple Apple&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;http://xn--ls8h.la/&quot;&gt;Exemple Emoji&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.owasp.org/index.php/Category:OWASP_Top_Ten_2017_Project&quot;&gt;OWASP TOP 10, 2017&lt;/a&gt; - Du nouveau!
    &lt;ul&gt;
      &lt;li&gt;A7-Insufficient Attack Protection (wth!?!)&lt;/li&gt;
      &lt;li&gt;A10-Underprotected APIs&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://watchdog.ohio.gov/Portals/0/pdf/investigations/2015-CA00043.pdf&quot;&gt;Sortir du réseau de la prison&lt;/a&gt; - Voir la page 24 pour une fantastique photo de ports de switch&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/French-Connection-Podcast-Episode0x05.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/French-Connection-Podcast-Episode0x05.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x004 (Teknik)</title>
   <link href="https://securite.fm/special/2017/04/10/segment-technique_securite-osx.html"/>
   <updated>2017-04-10T00:00:00-04:00</updated>
   <id>https://securite.fm/special/2017/04/10/segment-technique_securite-osx</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/segment-technique_securite-osx/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x04-teknik.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode technique du podcast Teknik, les animateurs se concentrent sur la sécurité macOS en explorant différents outils de protection et de surveillance. Ils discutent des solutions comme BlockBlock et KnockKnock d’Objective-see, LittleSnitch pour le contrôle réseau, ainsi que des guides de durcissement système incluant FileVault, GateKeeper et Santa de Google. L’épisode couvre également les aspects de sécurité liés à l’analyse des applications iOS, offrant un aperçu complet des bonnes pratiques de sécurité pour l’écosystème Apple.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;Objective-see
    &lt;ul&gt;
      &lt;li&gt;BlockBlock: &lt;a href=&quot;https://objective-see.com/products/blockblock.html&quot;&gt;https://objective-see.com/products/blockblock.html&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;KnockKnock: &lt;a href=&quot;https://objective-see.com/products/knockknock.html&quot;&gt;https://objective-see.com/products/knockknock.html&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;LittleSnitch: &lt;a href=&quot;https://www.obdev.at/products/littlesnitch/index.html&quot;&gt;https://www.obdev.at/products/littlesnitch/index.html&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Guide de hardening: &lt;a href=&quot;https://github.com/drduh/macOS-Security-and-Privacy-Guide&quot;&gt;https://github.com/drduh/macOS-Security-and-Privacy-Guide&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;FileVault et le “Hibernate”&lt;/li&gt;
      &lt;li&gt;GateKeeper&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;Santa: &lt;a href=&quot;https://github.com/google/santa&quot;&gt;https://github.com/google/santa&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;Little Flocker: &lt;a href=&quot;https://www.littleflocker.com/&quot;&gt;https://www.littleflocker.com/&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;iOS App Analytics: &lt;a href=&quot;https://vimeo.com/137943559&quot;&gt;https://vimeo.com/137943559&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x04-teknik.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x04-teknik.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x004 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2017/03/18/episode-0x04.html"/>
   <updated>2017-03-18T00:00:00-04:00</updated>
   <id>https://securite.fm/hebdo/2017/03/18/episode-0x04</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x04/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/French-Connection-Podcast-Episode0x04.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire de mars 2017, les animateurs discutent des failles de sécurité majeures qui ont touché les institutions gouvernementales canadiennes, notamment le piratage de Statistique Canada et les problèmes techniques de l’Agence du revenu du Canada liés à la vulnérabilité Struts2. Ils abordent également des cas de sécurité informatique dans le secteur de l’éducation, avec un étudiant ayant accédé aux renseignements personnels de son école.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://motherboard.vice.com/en_us/article/statistics-canada-revenue-agency-hacked&quot;&gt;Statistique canada hacked (struts2)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.lapresse.ca/actualites/national/201703/11/01-5077882-agence-du-revenu-du-canada-arret-temporaire-des-services-en-ligne.php&quot;&gt;Revenu Canada downtime pour struts2&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.facebook.com/Doxxwebserie/&quot;&gt;Doxx la Web série (partenaire)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://ici.radio-canada.ca/nouvelle/1021011/eleve-renseignement-personnel-informatique-essex&quot;&gt;Àccess aux infos d’une ecole par étudiants&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/French-Connection-Podcast-Episode0x04.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/French-Connection-Podcast-Episode0x04.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x003 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2017/02/18/episode-0x03.html"/>
   <updated>2017-02-18T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2017/02/18/episode-0x03</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x03/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x03.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode hebdomadaire de février 2017, les animateurs abordent plusieurs enjeux de cybersécurité touchant le Québec et le Canada. Ils discutent notamment des mesures de sécurité renforcées à la SAQ, du projet de reconnaissance faciale à la SAAQ, et des problèmes informatiques au sein du gouvernement québécois qui utilise encore des systèmes Windows obsolètes. L’épisode couvre également la future loi canadienne sur la divulgation des vulnérabilités et les récentes failles de sécurité affectant WordPress.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;p&gt;Dans l’ordre de la discussion.&lt;/p&gt;

&lt;h3 id=&quot;nouvelles-et-discussions&quot;&gt;Nouvelles et Discussions&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.lapresse.ca/actualites/201702/17/01-5070517-la-saq-resserre-la-securite-des-cartes-inspire.php&quot;&gt;Social-engineering de la SAQ&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.lapresse.ca/le-soleil/actualites/transports/201702/14/01-5069677-vers-la-reconnaissance-faciale-a-la-saaq.php&quot;&gt;La SAAQ désire faire de la reconnaissance faciale pour réduire les fraudes, mais n’ont aucune aucune donnée ni statistique sur les fraudes courante.&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.vancouversun.com/news/canada/canada+will+soon+force+companies+disclose+hacking+attempts+data/12922450/story.html&quot;&gt;Le Canada va prochainement mettre la lois sur la divulgation des vulnérabilités&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.journaldequebec.com/2017/02/14/logiciels-payes-mais-jamais-installes&quot;&gt;CSPQ utilise Windows 2000/2003 tout en payant pour des licences Windows 2012 et 2016&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;643 windows 2003&lt;/li&gt;
      &lt;li&gt;86 windows 2000&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.facebook.com/hackfest/posts/10154406147081985&quot;&gt;Piratage automatisé du wordpress de 4degres&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://blog.sucuri.net/2017/02/content-injection-vulnerability-wordpress-rest-api.html&quot;&gt;Faille WP permettant de défacer une page&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.forbes.com/sites/thomasbrewster/2017/02/16/government-iphone-android-spyware-is-the-same-as-seedy-spouseware/#1b6b09d533c7&quot;&gt;Creepware - utilisation de même code entre les outils de surveillance pour deux utilisations complètement différentes.&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x03.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x03.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Episode 0x002 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2017/01/21/episode-0x02.html"/>
   <updated>2017-01-21T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2017/01/21/episode-0x02</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x02/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x02.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Guillaume, Richer, Patrick, Steven et Damien passent en revue l’actualité cybersécurité de janvier 2017, abordant notamment les nominations politiques américaines, les vulnérabilités iOS, les ransomwares et plusieurs affaires de cyberattaques impliquant des étudiants canadiens. L’équipe présente également un segment technique sur le déploiement sécurisé de Chrome en entreprise et la virtualisation d’applications, avant de discuter du problème croissant des bases de données MongoDB exposées et prises en otage par des cybercriminels.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;p&gt;Dans l’ordre de la discussion.&lt;/p&gt;

&lt;h3 id=&quot;nouvelles&quot;&gt;Nouvelles&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.nytimes.com/2017/01/12/us/politics/rudy-giuliani-cyber-security-trump.html&quot;&gt;&lt;strong&gt;Guillaume&lt;/strong&gt;: Nouveau Cyberczar aux USA&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://thehackernews.com/2017/01/crash-iphone-emoji.html&quot;&gt;&lt;strong&gt;Richer&lt;/strong&gt;: Bug iOS 10 avec un arc-en-ciel!&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://thehackernews.com/2017/01/ransomware-malware-attack.html&quot;&gt;&lt;strong&gt;Richer&lt;/strong&gt;: Payer un rançongiciel/ransomware&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://ici.radio-canada.ca/nouvelle/1009296/etudiant-cyberattaques-universite-alberta-ordinateurs&quot;&gt;&lt;strong&gt;Patrick&lt;/strong&gt;: Étudiant de l’Unviersité d’Alberta arrêté pour cyberattaque&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.journaldequebec.com/2017/01/16/240-heures-de-travaux-communautaires-pour-un-crack-informatique-de-17-ans&quot;&gt;&lt;strong&gt;Patrick&lt;/strong&gt;: Étudiant du Québec arrêté et reçois une peine ridicule&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.lapresse.ca/actualites/201701/19/01-5061353-comment-un-escroc-a-vole-55-millions-a-la-coop-federee.php&quot;&gt;&lt;strong&gt;Patrick&lt;/strong&gt;: Fraude du président au Québec, nouvelles &amp;amp; discussion&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://ici.radio-canada.ca/emissions/sur_le_vif/2016-2017/chronique.asp?idChronique=425768&quot;&gt;&lt;strong&gt;Patrick&lt;/strong&gt;: Interview de Patrick sur les attaques de la Russie&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.bonkersabouttech.com/com.bonkersabouttech.model.response.BlogCategory@1be8990/40-plus-list-of-intentionally-vulnerable-websites-to-practice-your-hacking-skills/392&quot;&gt;&lt;strong&gt;Steven&lt;/strong&gt;: Site d’essaie et de formation&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://infosecmentors.net/about&quot;&gt;&lt;strong&gt;Steven&lt;/strong&gt;: Site de mentorship&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.youtube.com/c/OJReeves&quot;&gt;&lt;strong&gt;Steven&lt;/strong&gt;: Stream Archives de TheColonial (OJ)&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Damien&lt;/strong&gt;: 0day sur TOR browser et attaques contre FBI.gov&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Damien&lt;/strong&gt;: La rencontre du Davos attaquée&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;segment-technique&quot;&gt;Segment technique&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://enterprise.google.com/chrome/chrome-browser/&quot;&gt;Chrome pour entreprise&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://enterprise.google.com/chrome/chrome-browser/#download&quot;&gt;Déployer Chrome avec le MSI&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Le configurer avec les GPO pour Chrome.&lt;/li&gt;
      &lt;li&gt;&lt;a href=&quot;https://dl.google.com/dl/edgedl/chrome/policy/policy_templates.zip&quot;&gt;Download direct des ADM et ADMX&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Commencer avec la prévention de l’utilisation des plug-ins et extensions blacklistées ou simplement qui n’ont pas été mis à jour depuis longtemps.&lt;/li&gt;
      &lt;li&gt;Activer le Click-to-Play pour les plugins comme Flash.
        &lt;ul&gt;
          &lt;li&gt;DefaultPluginsSetting = 3&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;Configurer une whitelist Click-to-Play pour les sites connus utilisant Flash.
        &lt;ul&gt;
          &lt;li&gt;PluginsAllowedForUrls - Override le DefaultPluginsSetting&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;Configurer les updates automatiques.&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://technet.microsoft.com/en-us/library/hh826068.aspx&quot;&gt;Virtualisation d’application avec App-V&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;discussion&quot;&gt;Discussion&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://www.csoonline.com/article/3154190/security/exposed-mongodb-installs-being-erased-held-for-ransom.html&quot;&gt;Les bases de données exposées, MongoDB et compagnies&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;shameless-plugs&quot;&gt;Shameless Plugs&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://www.scalar.ca/en/careers/solution-architect/&quot;&gt;Emploi chez Scalar&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;https://jobs.nuance.com/search-jobs/Security/Brossard%2C%2010%2C%20Canada/843/1/4/6251999-6115047-6076966-5909629/45x45008/-73x46583/50/2&quot;&gt;Emploi chez Nuance&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x02.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x02.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x001 (Hebdo)</title>
   <link href="https://securite.fm/hebdo/2016/12/17/episode-0x01.html"/>
   <updated>2016-12-17T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2016/12/17/episode-0x01</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/episode-0x01/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x01.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode, Patrick, Richer et Guillaume passent en revue l’actualité sécurité de décembre 2016, notamment les vulnérabilités Ubuntu, l’affaire Shadow Broker, le malware Gooligan qui a compromis plus d’un million de comptes Google, et la nouvelle faille Yahoo touchant 1 milliard de comptes. Ils abordent également la pénurie de professionnels en cybersécurité et Guillaume présente un segment technique sur Osquery et ses packs de sécurité pour la surveillance système.&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h3 id=&quot;patrick&quot;&gt;Patrick&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://thehackernews.com/2016/12/ubuntu-hack.html&quot;&gt;Hacking Ubuntu Desktop through crash application application&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://thehackernews.com/2016/12/nsa-hack-shadow-brokers.html&quot;&gt;Achat d’exploit de Shadow Broker&lt;/a&gt;&lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://thehackernews.com/2016/12/ashley-madison-fine.html&quot;&gt;Ashley Madisson paye 1.6millions $&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;discussion&quot;&gt;Discussion&lt;/h4&gt;

&lt;p&gt;Il annonce qu’il va manquer plus de 100 000 personnes en sécurité informatique dans les prochaines années. 
Est-ce que le focus devrait être pour engager des juniors et les former ou avoir un plus gros budget pour “voler” les ressources des autres entreprises? 
Ou pourquoi pas les deux?&lt;/p&gt;

&lt;h3 id=&quot;richer&quot;&gt;Richer&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://thehackernews.com/2016/11/hack-google-account.html&quot;&gt;Gooligan et ses joyeux naufragés&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;&lt;a href=&quot;https://gooligan.checkpoint.com/&quot;&gt;Gooligan by checkpoint&lt;/a&gt;&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
  &lt;li&gt;&lt;a href=&quot;http://arstechnica.com/security/2016/12/yahoo-reveals-1-billion-more-accounts-exposed-and-some-code-may-have-been-stolen/&quot;&gt;Yahoo hack attack strikes back&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;guillaume&quot;&gt;Guillaume&lt;/h3&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;http://blog.frizk.net/2016/12/filevault-password-retrieval.html&quot;&gt;Attaques locales sur FDE&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;h4 id=&quot;segment-technique&quot;&gt;Segment technique&lt;/h4&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;a href=&quot;https://osquery.io/docs/packs/&quot;&gt;Osquery - packs de sécurité&lt;/a&gt;
    &lt;ul&gt;
      &lt;li&gt;Extensions Chrome - Firefox Addons - Safari Extensions&lt;/li&gt;
      &lt;li&gt;Kernel_modules&lt;/li&gt;
      &lt;li&gt;Startup_items&lt;/li&gt;
      &lt;li&gt;Application Layer Firewall - iptables&lt;/li&gt;
      &lt;li&gt;Osx-attacks - query specifiques&lt;/li&gt;
      &lt;li&gt;Tables comme uptime&lt;/li&gt;
      &lt;li&gt;Windows: SHIMS! Qui sont souvent utilisées par le malware: appcompat_shims, drivers, patches&lt;/li&gt;
      &lt;li&gt;Linux et Mac: Crontab&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;

&lt;h3 id=&quot;absents&quot;&gt;Absents&lt;/h3&gt;

&lt;p&gt;L’europe!&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;Paul R&lt;/li&gt;
  &lt;li&gt;Paul A&lt;/li&gt;
  &lt;li&gt;Damien&lt;/li&gt;
&lt;/ul&gt;

</content>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x01.mp3"/>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x01.m4a"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x003 (Teknik)</title>
   <link href="https://securite.fm/special/2016/02/25/segment-technique_securite-AD_part-1.html"/>
   <updated>2016-02-25T00:00:00-05:00</updated>
   <id>https://securite.fm/special/2016/02/25/segment-technique_securite-AD_part-1</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/segment-technique_securite-AD_part-1/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x03-teknik.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode technique animé par Guillaume Ross (@gepeto42), l’accent est mis sur la sécurisation d’Active Directory avec des recommandations pratiques pour les équipes Blue Team. Il couvre l’endurcissement des domaines Windows, la gestion sécurisée des comptes privilégiés, le déploiement de PAW (Privileged Access Workstations), et les meilleures pratiques pour limiter les risques d’authentification et les mouvements latéraux dans l’infrastructure.&lt;/p&gt;

&lt;p&gt;Segment Technique par Guillaume Ross (&lt;a href=&quot;https://twitter.com/gepeto42&quot;&gt;@gepeto42&lt;/a&gt;)&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;ul&gt;
  &lt;li&gt;
    &lt;p&gt;Blue Team: &lt;a href=&quot;https://github.com/PaulSec/awesome-windows-domain-hardening&quot;&gt;Awesome Windows Domain Hardening&lt;/a&gt; Guide par notre host @PaulWebSec&lt;/p&gt;
  &lt;/li&gt;
  &lt;li&gt;
    &lt;p&gt;Sécuriser AD et les serveurs Windows&lt;/p&gt;
    &lt;ul&gt;
      &lt;li&gt;Créer une structure d’OU de base flexible et appliquer l’endurcissement de base avec SCM: &lt;a href=&quot;https://technet.microsoft.com/en-us/solutionaccelerators/cc835245.aspx&quot;&gt;https://technet.microsoft.com/en-us/solutionaccelerators/cc835245.aspx&lt;/a&gt;
        &lt;ul&gt;
          &lt;li&gt;S’assurer qu’au minimum, toutes les méthodes d’authentification super dangereuse du genre LM et NTLMv1 soient désactivées.&lt;/li&gt;
          &lt;li&gt;Enlever les droits de logon des groupes comme Backup, Account et Print operator des DC.&lt;/li&gt;
          &lt;li&gt;Désactiver la résolution de nom Netbios et  LLMNR (surtout sur les postes de travail): Computer Configuration\Administrative Templates\Network\DNS Client\Turn off Multicast Name Resolution = Enabled&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;Déployer une bonne audit policy: &lt;a href=&quot;https://technet.microsoft.com/windows-server-docs/identity/ad-ds/plan/security-best-practices/monitoring-active-directory-for-signs-of-compromise&quot;&gt;https://technet.microsoft.com/windows-server-docs/identity/ad-ds/plan/security-best-practices/monitoring-active-directory-for-signs-of-compromise&lt;/a&gt; et &lt;a href=&quot;https://blogs.technet.microsoft.com/jepayne/2015/11/26/tracking-lateral-movement-part-one-special-groups-and-specific-service-accounts/&quot;&gt;https://blogs.technet.microsoft.com/jepayne/2015/11/26/tracking-lateral-movement-part-one-special-groups-and-specific-service-accounts/&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Limiter les pouvoirs des comptes de service: https://community.rapid7.com/community/services/blog/2015/06/05/reducing-windows-attack-surface-with-user-rights-assignment](https://community.rapid7.com/community/services/blog/2015/06/05/reducing-windows-attack-surface-with-user-rights-assignment)
        &lt;ul&gt;
          &lt;li&gt;Empêcher le groupe “Local Accounts &lt;a href=&quot;https://technet.microsoft.com/en-us/library/dn745900(v=ws.11).aspx&quot;&gt;https://technet.microsoft.com/en-us/library/dn745900(v=ws.11).aspx&lt;/a&gt; de s’authentifier à distance.&lt;/li&gt;
          &lt;li&gt;Empêcher les comptes de service de s’authentifier de façon intéractive.&lt;/li&gt;
          &lt;li&gt;Empêcher les domain et enterprise admin de s’authentifier en tant que services, ainsi que de s’authentifier sur les postes de travail.&lt;/li&gt;
          &lt;li&gt;Déployer LAPS &lt;a href=&quot;https://www.microsoft.com/en-us/download/details.aspx?id=46899&quot;&gt;https://www.microsoft.com/en-us/download/details.aspx?id=46899&lt;/a&gt;&lt;/li&gt;
          &lt;li&gt;Créer une Fine-Grained Password Policy &lt;a href=&quot;https://technet.microsoft.com/en-us/library/cc770842(v=ws.10).aspx&quot;&gt;https://technet.microsoft.com/en-us/library/cc770842(v=ws.10).aspx&lt;/a&gt; pour forcer les comptes de service à avoir de très longs mots de passe (32+).&lt;/li&gt;
          &lt;li&gt;Si vous avez déjà utilisé les GPO pour déployer des mots de passe, les changer en enlever ça au plus vite: &lt;a href=&quot;https://msdn.microsoft.com/en-us/library/cc422924.aspx&quot;&gt;https://msdn.microsoft.com/en-us/library/cc422924.aspx&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;Créer des PAW (Privileged Access Workstations) pour toute activité très privilégiée: &lt;a href=&quot;https://technet.microsoft.com/en-us/windows-server-docs/security/securing-privileged-access/privileged-access-workstations&quot;&gt;https://technet.microsoft.com/en-us/windows-server-docs/security/securing-privileged-access/privileged-access-workstations&lt;/a&gt;
-Les PAW ne doivent en aucun cas avoir accès à Internet, ni direct ni à travers un proxy.
        &lt;ul&gt;
          &lt;li&gt;Utiliser Device Guard &lt;a href=&quot;https://technet.microsoft.com/en-us/itpro/windows/keep-secure/device-guard-deployment-guide&quot;&gt;https://technet.microsoft.com/en-us/itpro/windows/keep-secure/device-guard-deployment-guide&lt;/a&gt; ou au moins AppLocker.&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
      &lt;li&gt;Déléguer des droits précis et n’avoir aucun compte très puissant utilisé dans le day-to-day. Absolument critique.&lt;/li&gt;
      &lt;li&gt;Serveurs de fichiers
        &lt;ul&gt;
          &lt;li&gt;Activer l’auditing.&lt;/li&gt;
          &lt;li&gt;Créer une liste de types d’extension communes des Ransomware.&lt;/li&gt;
          &lt;li&gt;Utiliser FSRM pour créer une règle de firewall temporaire, arrêter le service, bloquer le compte utilisateur ou changer les permissions quand un fichier chiffré par ransomware est détecté: &lt;a href=&quot;https://gallery.technet.microsoft.com/scriptcenter/Protect-your-File-Server-f3722fce&quot;&gt;https://gallery.technet.microsoft.com/scriptcenter/Protect-your-File-Server-f3722fce&lt;/a&gt; et &lt;a href=&quot;https://fsrm.experiant.ca/&quot;&gt;https://fsrm.experiant.ca/&lt;/a&gt;&lt;/li&gt;
        &lt;/ul&gt;
      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/li&gt;
&lt;/ul&gt;
</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x03-teknik.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x03-teknik.mp3"/>
   
   
 </entry>
 
 <entry>
   <title>Épisode 0x000 (Pilot)</title>
   <link href="https://securite.fm/hebdo/2016/02/12/le-pilot-episode-0x00.html"/>
   <updated>2016-02-12T00:00:00-05:00</updated>
   <id>https://securite.fm/hebdo/2016/02/12/le-pilot-episode-0x00</id>
   <content type="html">&lt;div class=&quot;podlove-player-wrapper&quot;&gt;  &lt;audio data-podlove-web-player-source=&quot;https://securite.fm/players/le-pilot-episode-0x00/index.html&quot;&gt;
    &lt;source src=&quot;https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x00.mp3&quot; type=&quot;audio/mp3&quot; /&gt;
  &lt;/audio&gt;
&lt;/div&gt;
&lt;script&gt;$(&apos;audio&apos;).podlovewebplayer();&lt;/script&gt;

&lt;h2 id=&quot;synopsis&quot;&gt;Synopsis&lt;/h2&gt;
&lt;p&gt;Dans cet épisode pilote, Patrick, Paul R, Nicolas et Guillaume discutent de plusieurs cyberattaques marquantes, notamment le piratage d’une commission scolaire québécoise, la faille de sécurité du site Brazzers, et les révélations sur le piratage de l’Élysée par les États-Unis en 2012. Ils abordent également les sorties de nouvelles versions d’outils de sécurité comme Nmap, Kali Linux et OpenBSD, ainsi qu’un segment technique sur la protection contre les ransomwares avec Microsoft File Server Resource Manager.&lt;/p&gt;

&lt;h2 id=&quot;note&quot;&gt;Note&lt;/h2&gt;

&lt;p&gt;Ceci est le PILOT, le son laisse à désirer (Oui le Micro de Patrick était la cause :), les shows notes ne sont pas dans l’ordre et l’épisode fut enregistré avant le Hackfest 2016 ;)&lt;/p&gt;

&lt;h2 id=&quot;shownotes-and-links&quot;&gt;Shownotes and Links&lt;/h2&gt;

&lt;h3 id=&quot;patrick&quot;&gt;Patrick&lt;/h3&gt;

&lt;p&gt;&lt;a href=&quot;http://www.courrierfrontenac.qc.ca/actualites/2016/9/6/une-attaque-informatique-paralyse-ses-activites-.html&quot;&gt;Commission scolaire piraté (ou ransomware?)&lt;/a&gt;
&lt;a href=&quot;http://thehackernews.com/2016/09/russias-largest-portal-hacked-nearly.html&quot;&gt;Largest Russia Portal Hacked&lt;/a&gt;
&lt;a href=&quot;http://branchez-vous.com/2016/09/02/le-crtc-soppose-au-blocage-de-concurrents-de-loto-quebec/&quot;&gt;CRTC: Loi 74, Bonne nouvelle le CRTC s’oppose&lt;/a&gt;&lt;/p&gt;

&lt;h3 id=&quot;paul-r&quot;&gt;Paul R&lt;/h3&gt;

&lt;p&gt;&lt;a href=&quot;http://www.huffingtonpost.fr/2016/09/05/porno-brazzers-pirate-800000-mots-de-passe_n_11864804.html&quot;&gt;Le site porno Brazzers piraté, 800.000 mots de passe dans la nature&lt;/a&gt;
&lt;a href=&quot;http://www.lefigaro.fr/flash-actu/2016/09/03/97001-20160903FILWWW00061-le-piratage-de-l-elysee-en-2012-venait-bien-des-etats-unis.php&quot;&gt;Le piratage de l’élysée en2012 venait bien des états unis&lt;/a&gt;
&lt;a href=&quot;http://www.zdnet.fr/actualites/quand-l-ancien-directeur-de-la-dgse-confirme-le-piratage-de-l-elysee-par-les-us-39841450.htm&quot;&gt;Quand l’ancien directeur de la dgse confirme le piratage de l’élysée par les us&lt;/a&gt;&lt;/p&gt;

&lt;h3 id=&quot;nicolas&quot;&gt;Nicolas&lt;/h3&gt;

&lt;p&gt;&lt;a href=&quot;https://tech.slashdot.org/story/16/09/03/0649216/celebrating-the-19th-anniversary-of-nmap&quot;&gt;Celebrating The 19th Anniversary of Nmap&lt;/a&gt;
&lt;a href=&quot;https://linux.slashdot.org/story/16/09/03/0722211/penetration-testing-distro-kali-linux-20162-released&quot;&gt;Penetration-Testing Distro Kali Linux 2016.2 Released&lt;/a&gt;
&lt;a href=&quot;https://bsd.slashdot.org/story/16/09/01/2147233/openbsd-60-released&quot;&gt;OpenBSD 6.0 Released&lt;/a&gt;
&lt;a href=&quot;https://politics.slashdot.org/story/16/09/02/046256/the-unsettling-relationship-between-russia-and-wikileaks&quot;&gt;The Unsettling Relationship Between Russia and Wikileaks&lt;/a&gt;&lt;/p&gt;

&lt;h3 id=&quot;guillaume&quot;&gt;Guillaume&lt;/h3&gt;

&lt;p&gt;&lt;a href=&quot;https://community.rapid7.com/community/infosec/blog/2016/09/06/bringing-home-the-extrabacon&quot;&gt;Recherche de Rapid7 sur les équipements toujours vulnérables à EXTRABACON&lt;/a&gt;&lt;/p&gt;

&lt;h3 id=&quot;segment-technique&quot;&gt;Segment technique&lt;/h3&gt;

&lt;p&gt;&lt;a href=&quot;https://technet.microsoft.com/en-us/library/cc732431(v=ws.11).aspx&quot;&gt;Microsoft File Server Resource Manager&lt;/a&gt; et comment &lt;a href=&quot;http://blog.netwrix.com/2016/04/11/ransomware-protection-using-fsrm-and-powershell/&quot;&gt;configurer des règles de coupe-feu lorsqu’un ransomware est détecté&lt;/a&gt;&lt;/p&gt;

</content>
   
   <link rel="enclosure" type="audio/mp4a-latm" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x00.m4a"/>
   
   <link rel="enclosure" type="audio/mpeg" length="0" href="https://securite.fm/episodes/FrenchConnectionPodcast-Episode0x00.mp3"/>
   
   
 </entry>
 

</feed>
