<rss version="2.0"
    xmlns:atom="http://www.w3.org/2005/Atom"
    xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:dc="http://purl.org/dc/elements/1.1/"
    xmlns:webfeeds="http://webfeeds.org/rss/1.0">
    <channel>
        <atom:link href="https://www.comptoirsecu.fr//feed/all.xml" rel="self" type="application/rss+xml" />
        <link>https://www.comptoirsecu.fr/</link>
        <language>fr</language>
        <managingEditor>contact@comptoirsecu.fr (L'équipe du Comptoir Sécu)</managingEditor>
        <webMaster>contact@comptoirsecu.fr (L'équipe du Comptoir Sécu)</webMaster>
        <copyright>© 2017 Le Comptoir Sécu</copyright>
        <pubDate>2024-02-18T00:00:00+00:00</pubDate>
        <lastBuildDate>dim., 18 févr. 2024 00:00:00 +0000</lastBuildDate>
        <title>Le Comptoir Sécu</title>
        <webfeeds:cover image="https://www.comptoirsecu.fr//images/hero-blue.jpg" />
        <webfeeds:icon>https://www.comptoirsecu.fr//images/icon/android-icon-192x192.png</webfeeds:icon>
        <webfeeds:accentColor>3498DB</webfeeds:accentColor>
        <webfeeds:logo>https://www.comptoirsecu.fr//images/logo.big.jpg</webfeeds:logo>
        <webfeeds:analytics id="" engine="GoogleAnalytics"/>
        <description>
            Le Comptoir Sécu est un podcast traitant de la cybersécurité à travers des dossiers thématiques et des revues de l'actualité spécialisée.
        </description>
        <image>
            <title>Le Comptoir Sécu</title>
            <url>https://www.comptoirsecu.fr//images/logo.big.jpg</url>
            <link>https://www.comptoirsecu.fr/</link>
        </image>

        
        
        <item>
          <title>
            [SECActu] 18 Feb 2024 - LLM vérolé, Suricata à la rescousse, Incidents,  Deep fake à 25 M$, Regard sur le marché, Conformité CE pour le numérique, Vulns, etc.
          </title>
            <link>https://www.comptoirsecu.fr/sechebdo/secactu-18-feb-2024/</link>
            <pubDate>dim., 18 févr. 2024 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/sechebdo/secactu-18-feb-2024/</guid>
            <description>
                &lt;![CDATA[Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources : Rapport de Google TAG sur les vendeurs d'outils d'espionnage Buying_Spying_-_Insights_into_Commercial_Surveillance_Vendors (PDF) Un LLM verollé Anthropic researchers find that AI models can be trained to deceive - TechCrunch La Suède victime de cyberattaques dans le contexte de son appartenance à l’OTAN Cybersécurité : en Suède, une attaque de hackeurs russes paralyse une partie du pays Protection contre le deepfake Technology Review - Tailoy Swift Vidéo de sensibilisation partage images enfants Arnaque au président et deepfake Finance worker pays out $25 million after video call with deepfake ‘chief financial officer’ | CNN Stockage de données sur du verre Project Silica: Towards Sustainable Cloud Archival Storage in Glass | Proceedings of the 29th Symposium on Operating Systems Principles USA limite les visas pour les éditeurs de spyware reuters.com Nombreux licenciments dans la cybersécurité Just a moment… Développement des entreprises de cyber française Guillaume Poupard entre au conseil d'administration de SEKOIA.IO - Global Security Mag Online Michel Van Den Berghe acquiert SECLAB - Global Security Mag Online Guillaume Poupard on LinkedIn: CP SECLAB Newlode rejoint le groupe Squad MSN NEVERHACK on LinkedIn: #cyber #resilience #soc #cybersecurity | 12 comments Bumblebee de retour Bumblebee Buzzes Back in Black | Proofpoint US Cyber resilience act : parlez-en, ça pique EU Cyber Resilience Act | Shaping Europe’s digital future EUR-Lex - 52022PC0454 - EN - EUR-Lex Corner Vuln CVE-2024-21412: Water Hydra Targets Traders with Microsoft Defender SmartScreen Zero-Day Security Update Guide - Microsoft Security Response Center CERTFR-2024-ALE-005 CERTFR-2024-ALE-004 CERTFR-2024-ALE-001 Security Advisory Sonicwall Nouvelle fonctionnalité dans Suricata 8 en dev 8.12. Flow Keywords — Suricata 8.0.0-dev documentation 8.12. Flow Keywords — Suricata 8.0.0-dev documentation Incidents dans le secteur de la santé Piratage de Viamedis et Almerys : les données de santé plus de 33 millions de personnes concernées, selon la CNIL Nord : L'hôpital d'Armentières visé par une cyberattaque, les urgences fermées temporairement Moselle. Farébersviller : l’Ehpad victime d’une cyberattaque avec demande de rançon Une terrible cyberattaque paralyse des dizaines d'hôpitaux roumains, contraints de revenir au papier et au stylo Vidéo montant comment casser Bitlocker via TPM en quelques minutes Researchers Use Raspberry Pi Pico to Crack BitLocker Botnet routeurs SOHO (APT-28 et Volt Typhoon) démantelé Office of Public Affairs | Justice Department Announces Actions to Disrupt Advanced Persistent Threat 28 Botnet of Infected Routers and Network Storage Devices | United States Department of Justice Office of Public Affairs | U.S. Government Disrupts Botnet People’s Republic of China Used to Conceal Hacking of Critical Infrastructure | United States Department of Justice ]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/2024-02-18-secactu-vignette.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2024-02-18.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2024-02-18.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2024-02-18-secactu-vignette.jpg",
            "title": "[SECActu] 18 Feb 2024",
            "subtitle": "LLM vérolé, Suricata à la rescousse, Incidents,  Deep fake à 25 M$, Regard sur le marché, Conformité CE pour le numérique, Vulns, etc.",
            "description": "Épisode du 2024-02-18 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Rapport de Google TAG sur les vendeurs d'outils d'espionnage
<ul>
<li><a href="https://storage.googleapis.com/gweb-uniblog-publish-prod/documents/Buying_Spying_-_Insights_into_Commercial_Surveillance_Vendors.pdf">Buying_Spying_-_Insights_into_Commercial_Surveillance_Vendors (PDF)</a></li>
</ul>
</li>
<li>Un LLM verollé
<ul>
<li><a href="https://techcrunch.com/2024/01/13/anthropic-researchers-find-that-ai-models-can-be-trained-to-deceive/?guccounter=1">Anthropic researchers find that AI models can be trained to deceive - TechCrunch</a></li>
</ul>
</li>
<li>La Suède victime de cyberattaques dans le contexte de son appartenance à l&rsquo;OTAN
<ul>
<li><a href="https://www.latribune.fr/economie/international/cybersecurite-en-suede-une-attaque-de-hackeurs-russes-paralysent-une-partie-du-pays-988588.html">Cybersécurité : en Suède, une attaque de hackeurs russes paralyse une partie du pays</a></li>
</ul>
</li>
<li>Protection contre le deepfake
<ul>
<li><a href="https://www.technologyreview.com/2024/01/29/1087325/three-ways-we-can-fight-deepfake-porn-taylors-version/?truid=cbf7bf9af6ea46498c3ee52ccdd9b5c0">Technology Review - Tailoy Swift</a></li>
<li><a href="https://youtu.be/F4WZ_k0vUDM?si=kpVY1oLYWmlNolu-">Vidéo de sensibilisation partage images enfants</a></li>
</ul>
</li>
<li>Arnaque au président et deepfake
<ul>
<li><a href="https://edition.cnn.com/2024/02/04/asia/deepfake-cfo-scam-hong-kong-intl-hnk/index.html">Finance worker pays out $25 million after video call with deepfake ‘chief financial officer’ | CNN</a></li>
</ul>
</li>
<li>Stockage de données sur du verre
<ul>
<li><a href="https://dl.acm.org/doi/10.1145/3600006.3613208">Project Silica: Towards Sustainable Cloud Archival Storage in Glass | Proceedings of the 29th Symposium on Operating Systems Principles</a></li>
</ul>
</li>
<li>USA limite les visas pour les éditeurs de spyware
<ul>
<li><a href="https://www.reuters.com/world/us/us-announces-visa-restriction-policy-those-misusing-commercial-spyware-2024-02-05/">reuters.com</a></li>
</ul>
</li>
<li>Nombreux licenciments dans la cybersécurité
<ul>
<li><a href="https://www.securityweek.com/layoffs-hit-security-vendors-okta-proofpoint-netography/">Just a moment&hellip;</a></li>
</ul>
</li>
<li>Développement des entreprises de cyber française
<ul>
<li><a href="https://www.globalsecuritymag.fr/guillaume-poupard-entre-au-conseil-d-administration-de-sekoia-io.html">Guillaume Poupard entre au conseil d'administration de SEKOIA.IO - Global Security Mag Online</a></li>
<li><a href="https://www.globalsecuritymag.com/michel-vanden-berghe-acquiert-seclab.html">Michel Van Den Berghe acquiert SECLAB  - Global Security Mag Online</a></li>
<li><a href="https://www.linkedin.com/feed/update/urn:li:activity:7153671455858114560/">Guillaume Poupard on LinkedIn: CP SECLAB</a></li>
<li><a href="https://www.squad.fr/fr/news/2024/01/15/newlode/">Newlode rejoint le groupe Squad</a></li>
<li><a href="https://www.msn.com/fr-fr/finance/other/atos-l-augmentation-de-capital-abandonn%C3%A9e-discussions-avec-kretinsky-et-les-banques/ar-BB1hMRsV">MSN</a></li>
<li><a href="https://www.linkedin.com/feed/update/urn:li:activity:7160535139523919872/">NEVERHACK on LinkedIn: #cyber #resilience #soc #cybersecurity | 12 comments</a></li>
</ul>
</li>
<li>Bumblebee de retour
<ul>
<li><a href="https://www.proofpoint.com/us/blog/threat-insight/bumblebee-buzzes-back-black">Bumblebee Buzzes Back in Black  | Proofpoint US</a></li>
</ul>
</li>
<li>Cyber resilience act : parlez-en, ça pique
<ul>
<li><a href="https://digital-strategy.ec.europa.eu/en/policies/cyber-resilience-act">EU Cyber Resilience Act | Shaping Europe’s digital future</a></li>
<li><a href="https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=celex:52022PC0454">EUR-Lex - 52022PC0454 - EN - EUR-Lex</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://www.trendmicro.com/en_us/research/24/b/cve202421412-water-hydra-targets-traders-with-windows-defender-s.html">CVE-2024-21412: Water Hydra Targets Traders with Microsoft Defender SmartScreen Zero-Day</a></li>
<li><a href="https://msrc.microsoft.com/update-guide/fr-fr/advisory/CVE-2024-21410">Security Update Guide - Microsoft Security Response Center</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-005/">CERTFR-2024-ALE-005</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-004/">CERTFR-2024-ALE-004</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-001/">CERTFR-2024-ALE-001</a></li>
<li><a href="https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2024-0003">Security Advisory Sonicwall</a></li>
</ul>
</li>
<li>Nouvelle fonctionnalité dans Suricata 8 en dev
<ul>
<li><a href="https://docs.suricata.io/en/latest/rules/flow-keywords.html#flow-bytes-toserver">8.12. Flow Keywords — Suricata 8.0.0-dev documentation</a></li>
<li><a href="https://docs.suricata.io/en/latest/rules/flow-keywords.html#flow-bytes-toclient">8.12. Flow Keywords — Suricata 8.0.0-dev documentation</a></li>
</ul>
</li>
<li>Incidents dans le secteur de la santé
<ul>
<li><a href="https://www.lemonde.fr/pixels/article/2024/02/07/piratage-de-viamedis-et-almerys-les-donnees-de-plus-de-33-millions-de-personnes-concernees-selon-la-cnil_6215292_4408996.html">Piratage de Viamedis et Almerys : les données de santé plus de 33 millions de personnes concernées, selon la CNIL</a></li>
<li><a href="https://www.20minutes.fr/high-tech/4075678-20240211-nord-hopital-armentieres-vise-cyberattaque-urgences-fermees-temporairement">Nord : L'hôpital d'Armentières visé par une cyberattaque, les urgences fermées temporairement</a></li>
<li><a href="https://www.republicain-lorrain.fr/faits-divers-justice/2024/02/10/farebersviller-l-ehpad-victime-d-une-cyberattaque-avec-demande-de-rancon">Moselle. Farébersviller : l’Ehpad victime d’une cyberattaque avec demande de rançon</a></li>
<li><a href="https://www.clubic.com/actualite-518791-une-terrible-cyberattaque-paralyse-des-dizaines-d-hopitaux-roumains-contraints-de-revenir-au-papier-et-au-stylo.html">Une terrible cyberattaque paralyse des dizaines d'hôpitaux roumains, contraints de revenir au papier et au stylo</a></li>
</ul>
</li>
<li>Vidéo montant comment casser Bitlocker via TPM en quelques minutes
<ul>
<li><a href="https://gbhackers.com/cracks-bitlocker-raspberry-pi-pico/">Researchers Use Raspberry Pi Pico to Crack BitLocker</a></li>
</ul>
</li>
<li>Botnet routeurs SOHO (APT-28 et Volt Typhoon) démantelé
<ul>
<li><a href="https://www.justice.gov/opa/pr/justice-department-announces-actions-disrupt-advanced-persistent-threat-28-botnet-infected">Office of Public Affairs |  Justice Department Announces Actions to Disrupt Advanced Persistent Threat 28 Botnet of Infected Routers and Network Storage Devices | United States Department of Justice</a></li>
<li><a href="https://www.justice.gov/opa/pr/us-government-disrupts-botnet-peoples-republic-china-used-conceal-hacking-critical">Office of Public Affairs |  U.S. Government Disrupts Botnet People’s Republic of China Used to Conceal Hacking of Critical Infrastructure | United States Department of Justice</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2024-02-18.m4a" length="1" type="audio/mpeg"/>
            <category>sechebdo</category>
        </item>
        
        
        <item>
          <title>
            Authors
          </title>
            <link>https://www.comptoirsecu.fr/authors/</link>
            <pubDate>dim., 18 févr. 2024 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/authors/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>authors</category>
        </item>
        
        
        <item>
          <title>
            Blafarus
          </title>
            <link>https://www.comptoirsecu.fr/authors/blafarus/</link>
            <pubDate>dim., 18 févr. 2024 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/authors/blafarus/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>authors</category>
        </item>
        
        
        <item>
          <title>
            Categories
          </title>
            <link>https://www.comptoirsecu.fr/categories/</link>
            <pubDate>dim., 18 févr. 2024 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/categories/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>categories</category>
        </item>
        
        
        <item>
          <title>
            CRA
          </title>
            <link>https://www.comptoirsecu.fr/tags/cra/</link>
            <pubDate>dim., 18 févr. 2024 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/tags/cra/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>tags</category>
        </item>
        
        
        <item>
          <title>
            Jil
          </title>
            <link>https://www.comptoirsecu.fr/authors/jil/</link>
            <pubDate>dim., 18 févr. 2024 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/authors/jil/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>authors</category>
        </item>
        
        
        <item>
          <title>
            Le Comptoir Sécu
          </title>
            <link>https://www.comptoirsecu.fr/</link>
            <pubDate>dim., 18 févr. 2024 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category></category>
        </item>
        
        
        <item>
          <title>
            Podcast
          </title>
            <link>https://www.comptoirsecu.fr/categories/podcast/</link>
            <pubDate>dim., 18 févr. 2024 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/categories/podcast/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>categories</category>
        </item>
        
        
        <item>
          <title>
            SECHebdo
          </title>
            <link>https://www.comptoirsecu.fr/categories/sechebdo/</link>
            <pubDate>dim., 18 févr. 2024 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/categories/sechebdo/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>categories</category>
        </item>
        
        
        <item>
          <title>
            Sechebdoes - 
          </title>
            <link>https://www.comptoirsecu.fr/sechebdo/</link>
            <pubDate>dim., 18 févr. 2024 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/sechebdo/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>sechebdo</category>
        </item>
        
        
        <item>
          <title>
            Tags
          </title>
            <link>https://www.comptoirsecu.fr/tags/</link>
            <pubDate>dim., 18 févr. 2024 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/tags/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>tags</category>
        </item>
        
        
        <item>
          <title>
            Woundride
          </title>
            <link>https://www.comptoirsecu.fr/authors/woundride/</link>
            <pubDate>dim., 18 févr. 2024 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/authors/woundride/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>authors</category>
        </item>
        
        
        <item>
          <title>
            [SECActu] 21 Jan 2024 - AirDrop, CloudFlare et APIs, Usurpation, Dépublication, Réponse à incident, etc.
          </title>
            <link>https://www.comptoirsecu.fr/sechebdo/secactu-21-jan-2024/</link>
            <pubDate>dim., 21 janv. 2024 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/sechebdo/secactu-21-jan-2024/</guid>
            <description>
                &lt;![CDATA[Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources : CloudFlare pour dénicher les API exposées Introducing Cloudflare’s 2024 API security and management report Le compte X de la SEC piraté, Mandiant aussi Le compte X de la SEC piraté relaye une fausse information - Le Monde Informatique https://www.theregister.com/2024/01/11/mandiant_x_account_brute_forced/ NotPetya, Merck et les assureurs NotPetya : Merck solde son contentieux avec ses cyber-assureurs - Le Monde Informatique Changement de comportement chez les groupes de ransomwares Ransomware : pourquoi le retrait de revendication ne signifie pas le paiement de rançon | LeMagIT Opérateur telecom espagnol se fait pirater le compte admin du dns A “ridiculously weak” password causes disaster for Spain’s No. 2 mobile carrier | Ars Technica L'ANSSI publie 3 guides sur les incidents cyber Piloter la remédiation d’un incident cyber | ANSSI Volet opérationnel (PDF) Volet technique (PDF) Volet stratégique (PDF) La chine annonce casser le chiffrement d'Airdrop The Register - China Airdrop Anonimity Warning Attack of the week: Airdrop tracing – A Few Thoughts on Cryptographic Engineering Apple AirDrop leaks user data like a sieve. Chinese authorities say they’re scooping it up. | Ars Technica ]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/2024-01-21-secactu-vignette.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2024-01-21.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2024-01-21.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2024-01-21-secactu-vignette.jpg",
            "title": "[SECActu] 21 Jan 2024",
            "subtitle": "AirDrop, CloudFlare et APIs, Usurpation, Dépublication, Réponse à incident, etc.",
            "description": "Épisode du 2024-01-21 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>CloudFlare pour dénicher les API exposées
<ul>
<li><a href="https://blog.cloudflare.com/2024-api-security-report">Introducing Cloudflare’s 2024 API security and management report</a></li>
</ul>
</li>
<li>Le compte X de la SEC piraté, Mandiant aussi
<ul>
<li><a href="https://www.lemondeinformatique.fr/actualites/lire-le-compte-x-de-la-sec-pirate-relaye-une-fausse-information-92628.html">Le compte X de la SEC piraté relaye une fausse information - Le Monde Informatique</a></li>
<li><a href="https://www.theregister.com/2024/01/11/mandiant_x_account_brute_forced/">https://www.theregister.com/2024/01/11/mandiant_x_account_brute_forced/</a></li>
</ul>
</li>
<li>NotPetya, Merck et les assureurs
<ul>
<li><a href="https://www.lemondeinformatique.fr/actualites/lire-notpetya-merck-solde-son-contentieux-avec-ses-cyber-assureurs-92599.html">NotPetya : Merck solde son contentieux avec ses cyber-assureurs - Le Monde Informatique</a></li>
</ul>
</li>
<li>Changement de comportement chez les groupes de ransomwares
<ul>
<li><a href="https://www.lemagit.fr/conseil/Ransomware-pourquoi-retrait-de-revendication-ne-signifie-pas-paiement-de-rancon">Ransomware : pourquoi le retrait de revendication ne signifie pas le paiement de rançon | LeMagIT</a></li>
</ul>
</li>
<li>Opérateur telecom espagnol se fait pirater le compte admin du dns
<ul>
<li><a href="https://arstechnica.com/security/2024/01/a-ridiculously-weak-password-causes-disaster-for-spains-no-2-mobile-carrier/">A “ridiculously weak” password causes disaster for Spain’s No. 2 mobile carrier | Ars Technica</a></li>
</ul>
</li>
<li>L'ANSSI publie 3 guides sur les incidents cyber
<ul>
<li><a href="https://cyber.gouv.fr/piloter-la-remediation-dun-incident-cyber">Piloter la remédiation d’un incident cyber | ANSSI</a></li>
<li><a href="https://cyber.gouv.fr/sites/default/files/document/20231218_Volet_operationnel_cyberattaquesetremerdiation_a5_v1j.pdf">Volet opérationnel (PDF)</a></li>
<li><a href="https://cyber.gouv.fr/sites/default/files/document/20231218_Volet_technique_cyberattaquesetremerdiation_a5_v1h.pdf">Volet technique (PDF)</a></li>
<li><a href="https://cyber.gouv.fr/sites/default/files/document/20231218_Volet_strat%C3%A9gique_cyberattaquesetrem%C3%A9diation_v1g.pdf">Volet stratégique (PDF)</a></li>
</ul>
</li>
<li>La chine annonce casser le chiffrement d'Airdrop
<ul>
<li><a href="https://www.theregister.com/2024/01/15/china_airdrop_anonymity_warning/">The Register - China Airdrop Anonimity Warning</a></li>
<li><a href="https://blog.cryptographyengineering.com/2024/01/11/attack-of-the-week-airdrop-tracing/">Attack of the week: Airdrop tracing – A Few Thoughts on Cryptographic Engineering</a></li>
<li><a href="https://arstechnica.com/security/2024/01/hackers-can-id-unique-apple-airdrop-users-chinese-authorities-claim-to-do-just-that/">Apple AirDrop leaks user data like a sieve. Chinese authorities say they’re scooping it up. | Ars Technica</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2024-01-21.m4a" length="1" type="audio/mpeg"/>
            <category>sechebdo</category>
        </item>
        
        
        <item>
          <title>
            [SECActu] 13 Dec 2023 - Kyivstar, Impact leak, IA Act, Checklist départ,  Okta, Abus courants de EntraID, Hackropole,  etc.
          </title>
            <link>https://www.comptoirsecu.fr/sechebdo/secactu-13-dec-2023/</link>
            <pubDate>mer., 13 déc. 2023 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/sechebdo/secactu-13-dec-2023/</guid>
            <description>
                &lt;![CDATA[Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources : Kyivstar down Kyivstar services partially restored Wired - ukraine-kyivstar-solntsepek-sandworm-gru Patch Tuesday The Register - Patch Tuesday Bang Impacts de la fuite de données de la police nord irlandaise PSNI Data Breach forces Officers to relocate Checklist de départ A cloud engineer goes in prison RETEX de MS Security sur les compromissions Entra ID Microsoft Incident Response lessons on preventing cloud identity compromise | Microsoft Security Blog IA ACT Artificial Intelligence Act: deal on comprehensive rules for trustworthy AI | News | European Parliament Développement sécurisé des IA du NCSC NCSC - Guidelines secure AI development ANSSI lance Hackropole L’ANSSI lance Hackropole | ANSSI Okta la crise plus importante que prévue CBS News - Okta ]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/2023-12-13-secactu-vignette.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-12-13.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-12-13.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2023-12-13-secactu-vignette.jpg",
            "title": "[SECActu] 13 Dec 2023",
            "subtitle": "Kyivstar, Impact leak, IA Act, Checklist départ,  Okta, Abus courants de EntraID, Hackropole,  etc.",
            "description": "Épisode du 2023-12-13 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Kyivstar down
<ul>
<li><a href="https://www.telecoms.com/operator-ecosystem/kyivstar-services-partially-restored-following-massive-cyber-attack">Kyivstar services partially restored</a></li>
<li><a href="https://www.wired.com/story/ukraine-kyivstar-solntsepek-sandworm-gru/">Wired - ukraine-kyivstar-solntsepek-sandworm-gru</a></li>
</ul>
</li>
<li>Patch Tuesday
<ul>
<li><a href="https://www.theregister.com/2023/12/13/december_2023_patch_tuesday/">The Register - Patch Tuesday Bang</a></li>
</ul>
</li>
<li>Impacts de la fuite de données de la police nord irlandaise
<ul>
<li><a href="https://www.theregister.com/2023/12/12/psni_data_breach_forces_officers/">PSNI Data Breach forces Officers to relocate</a></li>
</ul>
</li>
<li>Checklist de départ
<ul>
<li><a href="https://www.theregister.com/2023/12/12/cloud_engineer_bank_prison/">A cloud engineer goes in prison</a></li>
</ul>
</li>
<li>RETEX de MS Security sur les compromissions Entra ID
<ul>
<li><a href="https://www.microsoft.com/en-us/security/blog/2023/12/05/microsoft-incident-response-lessons-on-preventing-cloud-identity-compromise/">Microsoft Incident Response lessons on preventing cloud identity compromise | Microsoft Security Blog</a></li>
</ul>
</li>
<li>IA ACT
<ul>
<li><a href="https://www.europarl.europa.eu/news/en/press-room/20231206IPR15699/artificial-intelligence-act-deal-on-comprehensive-rules-for-trustworthy-ai">Artificial Intelligence Act: deal on comprehensive rules for trustworthy AI  | News | European Parliament</a></li>
</ul>
</li>
<li>Développement sécurisé des IA du NCSC
<ul>
<li><a href="https://www.ncsc.gov.uk/collection/guidelines-secure-ai-system-development">NCSC - Guidelines secure AI development</a></li>
</ul>
</li>
<li>ANSSI lance Hackropole
<ul>
<li><a href="https://cyber.gouv.fr/actualites/lanssi-lance-hackropole">L’ANSSI lance Hackropole | ANSSI</a></li>
</ul>
</li>
<li>Okta la crise plus importante que prévue
<ul>
<li><a href="https://www.cbsnews.com/news/okta-security-breach-hackers/">CBS News - Okta</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-12-13.m4a" length="1" type="audio/mpeg"/>
            <category>sechebdo</category>
        </item>
        
        
        <item>
          <title>
            [SECActu] 12 Nov 2023 - RSSI au tirbunal, Executive Order sur l&#39;IA, Bundle de données de contact, Implémentation OAuth, Kaspersky vs APT, CornerVuln, etc...
          </title>
            <link>https://www.comptoirsecu.fr/sechebdo/secactu-12-nov-2023/</link>
            <pubDate>dim., 12 nov. 2023 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/sechebdo/secactu-12-nov-2023/</guid>
            <description>
                &lt;![CDATA[Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources : erreur d'authentification dans Oauth 'Log in with…' Feature Allows Full Online Account Takeover for Millions Salt Labs | Oh-Auth - Abusing OAuth to take over millions of accounts Clearview gagne sont procès contre l'angleterre Selfie-scraper, Clearview AI, wins appeal against UK privacy sanction | TechCrunch La maison blanche publie une réglementation sur l'IA Executive Order on the Safe, Secure, and Trustworthy Development and Use of Artificial Intelligence | The White House Communiqué des chefs d’État et de gouvernement du G7. | Élysée le Flipper zero devient un outil de spam Xtreme: Flipper Zero can Spam Android, Windows Devices with Bluetooth Alerts - CySecurity News - Latest Information Security and Hacking Incidents Kaspersky dévoile comment ils ont décortiqué unspyware How Kaspersky obtained all stages of Operation Triangulation | Securelist OpenAI troll des pirates X Twitter Rickroll — Wikipédia BlazeStealer : un nouveau stealer qui cible les développeurs Python Python obfuscation traps Grosse liste d’adresses de courriels créées à partir de profils LinkedIn dans la nature Troy Hunt: Hackers, Scrapers & Fakers: What's Really Inside the Latest LinkedIn Dataset SHH : un outil de durcissement pour Linux systemd hardening made easy with SHH Nouvelles victimes de Lockbit en France CTI-008 Corner Vuln ALE-011 Cisco IOS XE CVE-2023-20198: Deep Dive and POC – Horizon3.ai ONYPHE on LinkedIn: #cisco #badcandy #implant #implantv3 #cve_2023_20198 #implantv1 #webshell CVE-2023-22518 - Improper Authorization Vulnerability In Confluence Data Center and Server | Atlassian Support | Atlassian Documentation AVI-0899 Rapid7-Observed Exploitation of Atlassian Confluence CVE-2023-22518 | Rapid7 Blog myF5 ZDI-23-1578 | Zero Day Initiative KB4508: CVE-2023-38547 | CVE-2023-38548 | CVE-2023-38549 | CVE-2023-41723 Vulnerability in QTS, QuTS hero, and QuTScloud - Security Advisory | QNAP (UK) Vulnerability in QTS, Multimedia Console, and Media Streaming add-on - Security Advisory | QNAP (UK) Suspected Exploitation of Apache ActiveMQ CVE-2023-46604 | Rapid7 Blog Exploitation of CVE-2023-46604 Leading to Ransomware Critical Vulnerability: Exploitation of Apache ActiveMQ CVE-2023-46604 Inculpation SolarWinds et son CISO par la SEC SEC.gov | SEC Charges SolarWinds and Chief Information Security Officer with Fraud, Internal Control Failures Indictment PDF Intel négligent ? Intel Faces 'Downfall' Bug Lawsuit, Seeking $10K per Plaintiff ]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/2023-11-12-secactu-vignette.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-11-12.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-11-12.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2023-11-12-secactu-vignette.jpg",
            "title": "[SECActu] 12 Nov 2023",
            "subtitle": "RSSI au tirbunal, Executive Order sur l\u0027IA, Bundle de données de contact, Implémentation OAuth, Kaspersky vs APT, CornerVuln, etc...",
            "description": "Épisode du 2023-11-12 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>erreur d'authentification dans Oauth
<ul>
<li><a href="https://www.darkreading.com/remote-workforce/oauth-log-in-full-account-takeover-millions">'Log in with&hellip;' Feature Allows Full Online Account Takeover for Millions</a></li>
<li><a href="https://salt.security/blog/oh-auth-abusing-oauth-to-take-over-millions-of-accounts">Salt Labs | Oh-Auth - Abusing OAuth to take over millions of accounts</a></li>
</ul>
</li>
<li>Clearview gagne sont procès contre l'angleterre
<ul>
<li><a href="https://techcrunch.com/2023/10/18/clearview-wins-ico-appeal/">Selfie-scraper, Clearview AI, wins appeal against UK privacy sanction | TechCrunch</a></li>
</ul>
</li>
<li>La maison blanche publie une réglementation sur l'IA
<ul>
<li><a href="https://www.whitehouse.gov/briefing-room/presidential-actions/2023/10/30/executive-order-on-the-safe-secure-and-trustworthy-development-and-use-of-artificial-intelligence/">Executive Order on the Safe, Secure, and Trustworthy Development and Use of Artificial Intelligence | The White House</a></li>
<li><a href="https://www.elysee.fr/emmanuel-macron/2023/05/20/communique-des-chefs-detat-et-de-gouvernement-du-g7-hiroshima">Communiqué des chefs d’État et de gouvernement du G7. | Élysée</a></li>
</ul>
</li>
<li>le Flipper zero devient un outil de spam
<ul>
<li><a href="https://www.cysecurity.news/2023/10/xtreme-flipper-zero-can-spam-android.html">Xtreme: Flipper Zero can Spam Android, Windows Devices with Bluetooth Alerts  - CySecurity News - Latest Information Security and Hacking Incidents</a></li>
</ul>
</li>
<li>Kaspersky dévoile comment ils ont décortiqué unspyware
<ul>
<li><a href="https://securelist.com/operation-triangulation-catching-wild-triangle/110916/">How Kaspersky obtained all stages of Operation Triangulation | Securelist</a></li>
</ul>
</li>
<li>OpenAI troll des pirates
<ul>
<li><a href="https://twitter.com/random_walker/status/1719342958137233605">X Twitter</a></li>
<li><a href="https://fr.wikipedia.org/wiki/Rickroll">Rickroll — Wikipédia</a></li>
</ul>
</li>
<li>BlazeStealer : un nouveau stealer qui cible les développeurs Python
<ul>
<li><a href="https://checkmarx.com/blog/python-obfuscation-traps/">Python obfuscation traps</a></li>
</ul>
</li>
<li>Grosse liste d’adresses de courriels créées à partir de profils LinkedIn dans la nature
<ul>
<li><a href="https://www.troyhunt.com/hackers-scrapers-fakers-whats-really-inside-the-latest-linkedin-dataset/">Troy Hunt: Hackers, Scrapers &amp; Fakers: What's Really Inside the Latest LinkedIn Dataset</a></li>
</ul>
</li>
<li>SHH : un outil de durcissement pour Linux
<ul>
<li><a href="https://www.synacktiv.com/en/publications/systemd-hardening-made-easy-with-shh">systemd hardening made easy with SHH</a></li>
</ul>
</li>
<li>Nouvelles victimes de Lockbit en France
<ul>
<li><a href="https://www.cert.ssi.gouv.fr/cti/CERTFR-2023-CTI-008/">CTI-008</a></li>
</ul>
</li>
<li>Corner Vuln
<ul>
<li><a href="https://cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-011/">ALE-011</a></li>
<li><a href="https://www.horizon3.ai/cisco-ios-xe-cve-2023-20198-deep-dive-and-poc/">Cisco IOS XE CVE-2023-20198: Deep Dive and POC – Horizon3.ai</a></li>
<li><a href="https://www.linkedin.com/posts/onyphe_cisco-badcandy-implant-activity-7128309427182424064-Nkw_">ONYPHE on LinkedIn: #cisco #badcandy #implant #implantv3 #cve_2023_20198 #implantv1 #webshell</a></li>
<li><a href="https://confluence.atlassian.com/security/cve-2023-22518-improper-authorization-vulnerability-in-confluence-data-center-and-server-1311473907.html">CVE-2023-22518 - Improper Authorization Vulnerability In Confluence Data Center and Server | Atlassian Support | Atlassian Documentation</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0899/">AVI-0899</a></li>
<li><a href="https://www.rapid7.com/blog/post/2023/11/06/etr-rapid7-observed-exploitation-of-atlassian-confluence-cve-2023-22518/">Rapid7-Observed Exploitation of Atlassian Confluence CVE-2023-22518 | Rapid7 Blog</a></li>
<li><a href="https://my.f5.com/manage/s/article/K000137353">myF5</a></li>
<li><a href="https://www.zerodayinitiative.com/advisories/ZDI-23-1578/">ZDI-23-1578 | Zero Day Initiative</a></li>
<li><a href="https://www.veeam.com/kb4508">KB4508: CVE-2023-38547 | CVE-2023-38548 | CVE-2023-38549 | CVE-2023-41723</a></li>
<li><a href="https://www.qnap.com/en-uk/security-advisory/qsa-23-31">Vulnerability in QTS, QuTS hero, and QuTScloud - Security Advisory | QNAP (UK)</a></li>
<li><a href="https://www.qnap.com/en-uk/security-advisory/qsa-23-35">Vulnerability in QTS, Multimedia Console, and Media Streaming add-on - Security Advisory | QNAP (UK)</a></li>
<li><a href="https://www.rapid7.com/blog/post/2023/11/01/etr-suspected-exploitation-of-apache-activemq-cve-2023-46604/">Suspected Exploitation of Apache ActiveMQ CVE-2023-46604 | Rapid7 Blog</a></li>
<li><a href="https://arcticwolf.com/resources/blog/tellmethetruth-exploitation-of-cve-2023-46604-leading-to-ransomware/">Exploitation of CVE-2023-46604 Leading to Ransomware</a></li>
<li><a href="https://www.huntress.com/blog/critical-vulnerability-exploitation-of-apache-activemq-cve-2023-46604">Critical Vulnerability: Exploitation of Apache ActiveMQ CVE-2023-46604</a></li>
</ul>
</li>
<li>Inculpation SolarWinds et son CISO par la SEC
<ul>
<li><a href="https://www.sec.gov/news/press-release/2023-227">SEC.gov | SEC Charges SolarWinds and Chief Information Security Officer with Fraud, Internal Control Failures</a></li>
<li><a href="https://www.sec.gov/files/litigation/complaints/2023/comp-pr2023-227.pdf">Indictment PDF</a></li>
</ul>
</li>
<li>Intel négligent ?
<ul>
<li><a href="https://www.darkreading.com/vulnerabilities-threats/intel-downfall-lawsuit-10k-plaintiff-ignoring-chip-bug">Intel Faces 'Downfall' Bug Lawsuit, Seeking $10K per Plaintiff</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-11-12.m4a" length="1" type="audio/mpeg"/>
            <category>sechebdo</category>
        </item>
        
        
        <item>
          <title>
            [SECActu] 29 Oct 2023 - Aide publique, sécu AD, Pegasus, Halloween vuln, la fin de NTLM, arrestations, etc.
          </title>
            <link>https://www.comptoirsecu.fr/sechebdo/secactu-29-oct-2023/</link>
            <pubDate>dim., 29 oct. 2023 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/sechebdo/secactu-29-oct-2023/</guid>
            <description>
                &lt;![CDATA[Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources : Aide publique pour la cybersécurité Cybersécurité : 2 nouvelles aides de la Région pour les entreprises | Région Île-de-France Diag Cybersécurité France Relance | Agence nationale de la sécurité des systèmes d'information Pass Cyber Investissement PCIN - Guide des aides - Région Hauts-de-France Diagnostic cybersécurité - GrandEst Spyware The Predator Files: European Spyware Consortium Supplied Despots and Dictators - DER SPIEGEL Actualités - Le logiciel espion, Predator, a été utilisé pour surveiller des politiciens et des institutions européennes Scandale des «Predator files». La société civile, des personnalités politiques et des responsables ciblés illégalement par un logiciel espion - Amnesty International Discord la plateforme CI/CD des pirates informatiques Beware Lumma Stealer Distributed via Discord CDN Discord, I Want to Play a Game OPENSSF liste les paquets malveillants Introducing OpenSSF’s Malicious Packages Repository - Open Source Security Foundation Vers la fin de NTLM The evolution of Windows authentication | Windows IT Pro Blog Disabling NTLM Authentication Guide – part 1 – Prerequisites – Will's Tech Blog Sécurisation AD Note technique Durciessement AD Recommandations pour l’administration sécurisée des SI reposant sur AD | ANSSI Contrôles Corner vuln Citrix Bleed: Leaking Session Tokens with CVE-2023-4966 Alerte CERT-FR arrestations Ragnar Locker ransomware gang taken down by international police swoop | Europol Commandement de la Gendarmerie dans le cyberespace • ComCyberGEND on LinkedIn: #eurojust #europol | 27 comments ]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/2023-10-29-secactu-vignette.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-10-29.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-10-29.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2023-10-29-secactu-vignette.jpg",
            "title": "[SECActu] 29 Oct 2023",
            "subtitle": "Aide publique, sécu AD, Pegasus, Halloween vuln, la fin de NTLM, arrestations, etc.",
            "description": "Épisode du 2023-10-29 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Aide publique pour la cybersécurité
<ul>
<li><a href="https://www.iledefrance.fr/cybersecurite-2-nouvelles-aides-de-la-region-pour-les-entreprises">Cybersécurité : 2 nouvelles aides de la Région pour les entreprises | Région Île-de-France</a></li>
<li><a href="https://www.bpifrance.fr/catalogue-offres/diag-cybersecurite">Diag Cybersécurité</a></li>
<li><a href="https://www.ssi.gouv.fr/agence/cybersecurite/france-relance/">France Relance | Agence nationale de la sécurité des systèmes d'information</a></li>
<li><a href="https://guide-aides.hautsdefrance.fr/dispositif866">Pass Cyber Investissement PCIN - Guide des aides - Région Hauts-de-France</a></li>
<li><a href="https://www.grandest.fr/vos-aides-regionales/diagnostic-cybersecurite/">Diagnostic cybersécurité - GrandEst</a></li>
</ul>
</li>
<li>Spyware
<ul>
<li><a href="https://www.spiegel.de/international/business/the-predator-files-european-spyware-consortium-supplied-despots-and-dictators-a-2fd8043f-c5c1-4b05-b5a6-e8f8b9949978">The Predator Files: European Spyware Consortium Supplied Despots and Dictators - DER SPIEGEL</a></li>
<li><a href="https://www.laprovence.com/article/actualites/6049330262292815/le-logiciel-espion-predator-a-ete-utilise-pour-surveiller-des-politiciens-et-des-institutions-europeenes">Actualités - Le logiciel espion, Predator, a été utilisé pour surveiller des politiciens et des institutions européennes</a></li>
<li><a href="https://www.amnesty.org/fr/latest/news/2023/10/global-predator-files-spyware-scandal-reveals-brazen-targeting-of-civil-society-politicians-and-officials/">Scandale des «Predator files». La société civile, des personnalités politiques et des responsables ciblés illégalement par un logiciel espion - Amnesty International</a></li>
</ul>
</li>
<li>Discord la plateforme CI/CD des pirates informatiques
<ul>
<li><a href="https://www.trendmicro.com/en_us/research/23/j/beware-lumma-stealer-distributed-via-discord-cdn-.html">Beware Lumma Stealer Distributed via Discord CDN</a></li>
<li><a href="https://www.trellix.com/en-au/about/newsroom/stories/research/discord-i-want-to-play-a-game/">Discord, I Want to Play a Game</a></li>
</ul>
</li>
<li>OPENSSF liste les paquets malveillants
<ul>
<li><a href="https://openssf.org/blog/2023/10/12/introducing-openssfs-malicious-packages-repository/">Introducing OpenSSF’s Malicious Packages Repository - Open Source Security Foundation</a></li>
</ul>
</li>
<li>Vers la fin de NTLM
<ul>
<li><a href="https://techcommunity.microsoft.com/t5/windows-it-pro-blog/the-evolution-of-windows-authentication/ba-p/3926848">The evolution of Windows authentication | Windows IT Pro Blog</a></li>
<li><a href="https://willssysadmintechblog.wordpress.com/2023/08/22/disabling-ntlm-authentication-guide-part-1/">Disabling NTLM Authentication Guide – part 1 – Prerequisites – Will's Tech Blog</a></li>
</ul>
</li>
<li>Sécurisation AD
<ul>
<li><a href="https://www.ssi.gouv.fr/uploads/IMG/pdf/NP_ActiveDirectory_NoteTech.pdf">Note technique</a></li>
<li><a href="https://www.cert.ssi.gouv.fr/dur/CERTFR-2020-DUR-001/">Durciessement AD</a></li>
<li><a href="https://cyber.gouv.fr/publications/recommandations-pour-ladministration-securisee-des-si-reposant-sur-ad">Recommandations pour l’administration sécurisée des SI reposant sur AD | ANSSI</a></li>
<li><a href="https://cert.ssi.gouv.fr/uploads/ad_checklist.html">Contrôles</a></li>
</ul>
</li>
<li>Corner vuln
<ul>
<li><a href="https://www.assetnote.io/resources/research/citrix-bleed-leaking-session-tokens-with-cve-2023-4966">Citrix Bleed: Leaking Session Tokens with CVE-2023-4966</a></li>
<li><a href="https://cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-012/">Alerte CERT-FR</a></li>
</ul>
</li>
<li>arrestations
<ul>
<li><a href="https://www.europol.europa.eu/media-press/newsroom/news/ragnar-locker-ransomware-gang-taken-down-international-police-swoop">Ragnar Locker ransomware gang taken down by international police swoop | Europol</a></li>
<li><a href="https://www.linkedin.com/posts/comcybergend_eurojust-europol-ugcPost-7121449437117194240-gAxt">Commandement de la Gendarmerie dans le cyberespace • ComCyberGEND on LinkedIn: #eurojust #europol | 27 comments</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-10-29.m4a" length="1" type="audio/mpeg"/>
            <category>sechebdo</category>
        </item>
        
        
        <item>
          <title>
            ActiveDirectory
          </title>
            <link>https://www.comptoirsecu.fr/tags/activedirectory/</link>
            <pubDate>dim., 29 oct. 2023 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/tags/activedirectory/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>tags</category>
        </item>
        
        
        <item>
          <title>
            Pegasus
          </title>
            <link>https://www.comptoirsecu.fr/tags/pegasus/</link>
            <pubDate>dim., 29 oct. 2023 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/tags/pegasus/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>tags</category>
        </item>
        
        
        <item>
          <title>
            RCE
          </title>
            <link>https://www.comptoirsecu.fr/tags/rce/</link>
            <pubDate>dim., 29 oct. 2023 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/tags/rce/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>tags</category>
        </item>
        
        
        <item>
          <title>
            [SECActu] 12 Février 2023 - NIS 2, Conflit Ukraine-Russie, Clop, QBot, Santé/Hôpitaux, ESXi, Conférences
          </title>
            <link>https://www.comptoirsecu.fr/sechebdo/secactu-12-f%C3%A9vrier-2023/</link>
            <pubDate>dim., 12 févr. 2023 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/sechebdo/secactu-12-f%C3%A9vrier-2023/</guid>
            <description>
                &lt;![CDATA[Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :
Notre discord : http://discord.comptoirsecu.fr
A bientôt pour d’autres émissions/podcasts!
Liste des sources : Un mot sur NIS 2 Clop sur Linux Cl0p Ransomware Targets Linux Systems with Flawed Encryption | Decryptor Available - SentinelOne Point Ukraine - Russie 3 Key Takeaways From Our New Russia-Ukraine War Report | Flashpoint Russian 'hacktivists' briefly knock German websites offline | Reuters Twitter Sekoia Twitter SwitHak PDF Document ESXi + panorama Qbot Qakbot mechanizes distribution of malicious OneNote notebooks – Sophos News Santé Une clinique du groupe Ramsay, près de Toulouse, victime d'une cyberattaque Cyberattaque : trois établissements de santé touchés à Lyon et Bourg-en-Bresse Confs Botconf 2023 – List of workshops and talks | Botconf 2023 SSTIC2023 » Prolongation de la période de soumissions ]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/2023-02-12-secactu-vignette.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[<p>Nous venons de tourner un nouveau SECActu en live sur Discord. Comme d&rsquo;habitude, si vous avez raté l&rsquo;enregistrement, vous pouvez le retrouver sur vos lecteurs de podcast préférés, ou ci-dessous :</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-02-12.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/SECHebdo\/CSEC.SECHebdo.2023-02-12.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2023-02-12-secactu-vignette.jpg",
            "title": "[SECActu] 12 Février 2023",
            "subtitle": "NIS 2, Conflit Ukraine-Russie, Clop, QBot, Santé\/Hôpitaux, ESXi, Conférences",
            "description": "Épisode du 2023-02-12 - SEC Actu est une revue de l\u0027actualité cybersécurité réalisée en live sur Youtube, quand on voit des choses intéressantes."
        
            ,"chaptermarks": [
              
              
                
                
                
                { "start": "00:01:30", "title": "Todo"}
                
              
            ]
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

<p>Notre discord : <a href="http://discord.comptoirsecu.fr">http://discord.comptoirsecu.fr</a></p>
<p>A bientôt pour d&rsquo;autres émissions/podcasts!</p>
<h3 id="liste-des-sources-">Liste des sources :</h3>
<ul>
<li>Un mot sur NIS 2</li>
<li>Clop sur Linux
<ul>
<li><a href="https://www.sentinelone.com/labs/cl0p-ransomware-targets-linux-systems-with-flawed-encryption-decryptor-available/">Cl0p Ransomware Targets Linux Systems with Flawed Encryption | Decryptor Available - SentinelOne</a></li>
</ul>
</li>
<li>Point Ukraine - Russie
<ul>
<li><a href="https://flashpoint.io/blog/3-key-takeaways-from-russia-ukraine-war-report/">3 Key Takeaways From Our New Russia-Ukraine War Report | Flashpoint</a></li>
<li><a href="https://www.reuters.com/world/europe/russian-hacktivists-briefly-knock-german-websites-offline-2023-01-25/">Russian 'hacktivists' briefly knock German websites offline | Reuters</a></li>
<li><a href="https://twitter.com/sekoia_io/status/1617536283081084928">Twitter Sekoia</a></li>
<li><a href="https://twitter.com/SwitHak/status/1623820971504181249">Twitter SwitHak</a></li>
<li><a href="https://www.hhs.gov/sites/default/files/killnet-analyst-note.pdf">PDF Document</a></li>
</ul>
</li>
<li>ESXi + panorama</li>
<li>Qbot
<ul>
<li><a href="https://news.sophos.com/en-us/2023/02/06/qakbot-onenote-attacks/">Qakbot mechanizes distribution of malicious OneNote notebooks – Sophos News</a></li>
</ul>
</li>
<li>Santé
<ul>
<li><a href="https://france3-regions.francetvinfo.fr/occitanie/haute-garonne/toulouse/une-clinique-du-groupe-ramsay-pres-de-toulouse-victime-d-une-cyberattaque-2701678.html">Une clinique du groupe Ramsay, près de Toulouse, victime d'une cyberattaque</a></li>
<li><a href="https://france3-regions.francetvinfo.fr/auvergne-rhone-alpes/cyberattaque-trois-etablissements-de-sante-touches-a-lyon-et-bourg-en-bresse-2704714.html">Cyberattaque : trois établissements de santé touchés à Lyon et Bourg-en-Bresse</a></li>
</ul>
</li>
<li>Confs
<ul>
<li><a href="https://www.botconf.eu/botconf-2023/botconf-2023-list-of-workshops-and-talks/">Botconf 2023 – List of workshops and talks | Botconf 2023</a></li>
<li><a href="https://www.sstic.org/2023/news/cfp_plus/">SSTIC2023 » Prolongation de la période de soumissions</a></li>
</ul>
</li>
</ul>
]]>
            </content>
            <enclosure url="https://podcasts.comptoirsecu.fr/podcasts/SECHebdo/CSEC.SECHebdo.2023-02-12.m4a" length="1" type="audio/mpeg"/>
            <category>sechebdo</category>
        </item>
        
        
        <item>
          <title>
            Swithak
          </title>
            <link>https://www.comptoirsecu.fr/authors/swithak/</link>
            <pubDate>dim., 12 févr. 2023 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/authors/swithak/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>authors</category>
        </item>
        
        
        <item>
          <title>
            [Épisode 62] Opérations d&#39;information et d&#39;influence (Ukraine, 2/3)
          </title>
            <link>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-62-op%C3%A9rations-dinformation-et-dinfluence-ukraine-2/3/</link>
            <pubDate>mar., 24 janv. 2023 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/podcast/%C3%A9pisode-62-op%C3%A9rations-dinformation-et-dinfluence-ukraine-2/3/</guid>
            <description>
                &lt;![CDATA[Revue de la capacité informationnelle de la Russie et son expression, entre autres, dans la guerre d’Ukraine.
Les débats sont ouverts sur le Discord du Comptoir !
]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/2022-12-25-ukrain-matrix.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[<p>Revue de la capacité informationnelle de la Russie et son expression, entre autres, dans la guerre d&rsquo;Ukraine.</p>
<p>Les débats sont ouverts sur le <a href="https://discord.comptoirsecu.fr">Discord du Comptoir</a> !</p>
<script type="application/ld+json" id="podigee-settings">
  {
          "options": {
            "theme": "default"
          },
          "extensions": {
            "ChapterMarks": {
              "disabled": false
            },
            "EpisodeInfo": {},
            "Playlist": {
              "disabled": true
            },
            "Transcript": {
              "disabled": true
            }
          },
          "podcast": {
            "feed": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP62.2023-01-24.UKRAINE_2.m4a"
          },
          "episode": {
            "media": {
              "mp3": "https:\/\/podcasts.comptoirsecu.fr\/podcasts\/CSEC.EP62.2023-01-24.UKRAINE_2.m4a"
            },
            "coverUrl": "https:\/\/www.comptoirsecu.fr\/\/images\/covers\/2022-12-25-ukrain-matrix.jpg",
            "title": "[Épisode 62] Opérations d\u0027information et d\u0027influence (Ukraine, 2\/3)",
            "subtitle": "L\u0027utilisation des technologies de communication dans une stratégie étatique",
            "description": "Episode 62, Opérations d\u0027information et d\u0027influence (Ukraine, 2\/3)"
        
          }
        }
</script>

<script type="text/javascript" src="https://www.comptoirsecu.fr/js/podigee-get-settings.min.037487273d1d1b725955be9300182c6af7260d472838f72f579de952b6fff145.js" integrity="sha256-A3SHJz0dG3JZVb6TABgsavcmDUcoOPcvV53pUrb/8UU="></script>
<script class="podigee-podcast-player" src="//cdn.podigee.com/podcast-player/javascripts/podigee-podcast-player.js" data-configuration="podigee"></script>

]]>
            </content>
            <enclosure url="https://podcasts.comptoirsecu.fr/podcasts/CSEC.EP62.2023-01-24.UKRAINE_2.m4a" length="1" type="audio/mpeg"/>
            <category>podcast</category>
        </item>
        
        
        <item>
          <title>
            Emission
          </title>
            <link>https://www.comptoirsecu.fr/categories/emission/</link>
            <pubDate>mar., 24 janv. 2023 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/categories/emission/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>categories</category>
        </item>
        
        
        <item>
          <title>
            Guests
          </title>
            <link>https://www.comptoirsecu.fr/guests/</link>
            <pubDate>mar., 24 janv. 2023 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/guests/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>guests</category>
        </item>
        
        
        <item>
          <title>
            Kelian
          </title>
            <link>https://www.comptoirsecu.fr/guests/kelian/</link>
            <pubDate>mar., 24 janv. 2023 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/guests/kelian/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>guests</category>
        </item>
        
        
        <item>
          <title>
            Mgb
          </title>
            <link>https://www.comptoirsecu.fr/guests/mgb/</link>
            <pubDate>mar., 24 janv. 2023 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/guests/mgb/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>guests</category>
        </item>
        
        
        <item>
          <title>
            Podcasts
          </title>
            <link>https://www.comptoirsecu.fr/podcast/</link>
            <pubDate>mar., 24 janv. 2023 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/podcast/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>podcast</category>
        </item>
        
        
        <item>
          <title>
            Smoke_on_the_water
          </title>
            <link>https://www.comptoirsecu.fr/songs/smoke_on_the_water/</link>
            <pubDate>mar., 24 janv. 2023 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/songs/smoke_on_the_water/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>songs</category>
        </item>
        
        
        <item>
          <title>
            Songs
          </title>
            <link>https://www.comptoirsecu.fr/songs/</link>
            <pubDate>mar., 24 janv. 2023 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/songs/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>songs</category>
        </item>
        
        
        <item>
          <title>
            Sweet_child_o_mine
          </title>
            <link>https://www.comptoirsecu.fr/songs/sweet_child_o_mine/</link>
            <pubDate>mar., 24 janv. 2023 00:00:00 +0000</pubDate>
            <guid>https://www.comptoirsecu.fr/songs/sweet_child_o_mine/</guid>
            <description>
                &lt;![CDATA[]]&gt;
            </description>
            <content type="html">&lt;![CDATA[<img src="https://www.comptoirsecu.fr//images/covers/default.jpg" class="webfeedsFeaturedVisual" /><br />]]&gt;
            <![CDATA[]]>
            </content>
            <enclosure url="" length="1" type="audio/mpeg"/>
            <category>songs</category>
        </item>
        
    </channel>
</rss>
