Newsletter

NewsLetter RadioCSIRT N°27

Chers lectrices et lecteurs,

Dans cette édition, je reviens sur un incident majeur qui a marqué l’écosystème SaaS ces dernières semaines. L’intégration Salesloft Drift avec Salesforce a été compromise, permettant à des acteurs malveillants d’accéder à des données sensibles via des jetons OAuth détournés.

Cette attaque illustre les risques une nouvelle fois liés aux applications tierces connectées aux environnements critiques et souligne l’importance d’un contrôle strict des intégrations. Mon objectif est de vous présenter les faits tels qu’ils ont été établis, sans interprétation, afin de nourrir votre veille stratégique et d’éclairer vos pratiques opérationnelles.

NewsLetter RadioCSIRT N°26

Chers lectrices et lecteurs,

Pour cette nouvelle édition, je souhaite partager avec vous plusieurs points marquants de mon actualité en cybersécurité.

Tout d’abord, malgré mes efforts, je rencontre encore des difficultés à faire indexer mes articles de blog sur Google. Si certains d’entre vous disposent d’une approche ou de bonnes pratiques pour identifier et résoudre ce type de problématique, je suis preneur de vos retours d’expérience.

Ensuite, à la suite de ma visite de l’Université d’été du CESIN, je vous propose un article spécialement conçu pour les dirigeants de TPE/PME. Il porte sur le patch management, un sujet crucial mais souvent négligé dans les petites structures, avec un éclairage pragmatique sur les enjeux et les bonnes pratiques à mettre en place. J’en profite pour remercier l’ensemble des organisateurs de cet évènement et en particulier Alain Bouillé.

NewsLetter RadioCSIRT N°25

Bonjour,

Nous approchons du 400ᵉ épisode de RadioCSIRT, une étape symbolique qui reflète l’intensité et la constance de l’actualité cyber depuis le lancement du podcast. Jamais les compromissions de systèmes d’information n’ont atteint un tel niveau : nos enseignes, nos fournisseurs, nos environnements professionnels comme personnels, tout est désormais ciblé. Les fuites massives de données personnelles se multiplient et les téléphones, devenus points d’entrée privilégiés, subissent eux aussi des offensives continues.

Les attaquants exploitent chaque information accessible pour aller plus loin dans leurs campagnes, jusqu’à capter nos données sensibles et, inévitablement, nos ressources financières.

Face à cette pression inédite, la sensibilisation demeure un pilier central de nos dispositifs de défense.

NewsLetter RadioCSIRT N°24

🎉 RadioCSIRT fête ses 1 an !
Il y a tout juste un an, je lançais RadioCSIRT avec une idée simple mais ambitieuse : apporter chaque jour aux CERT, SOC, RSSI et passionnés de cybersécurité une information fiable, claire et immédiatement utile. En 365 jours, ce projet s’est transformé en une véritable aventure humaine et professionnelle : plus de 390 épisodes quotidiens, une audience fidèle qui dépasse les 30 000 écoutes, et une reconnaissance croissante dans notre écosystème.

🙏 Je tiens à remercier chaleureusement chacun d’entre vous : auditeurs, abonnés LinkedIn, lecteurs de la newsletter et confrères du monde de la cybersécurité. Vos partages, vos retours et votre confiance ont été le moteur de cette réussite.