Sign in

Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr

@meg4r0m.bsky.social
34 followers 10 following 214 posts

Fondateur @ Humanix Cybersecurity DevSecOps • Pentest • Formation Build | Break | Teach

PostsRepliesMedia
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 20h
Une société a facturé 19 M$ pour « récupérer » les données de victimes de ransomware. Sa technologie : payer la rançon en cachette. Le jour où ça vous arrive : qui appelez-vous, et qui décide ? Si la réponse n’est pas écrite, elle n’existe pas. #cybersécurité #PME
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 08/10/2026
Moins de deux heures entre la publication des détails de la faille Atlassian (9,3) et les premières exploitations. Vous ne gagnerez jamais cette course au correctif. Alors changez de terrain : sortez vos consoles d'administration d'internet. #cybersécurité #PME
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 07/10/2026
Le FBI s'est fait voler les données de milliers d'agents. La cause : un correctif qu'un prestataire n'avait pas appliqué. Vous avez signé un contrat de maintenance. Quand avez-vous vu la preuve qu'un correctif critique a été déployé ? La confiance n'est pas un contrôle. #cybersécurité
001
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 06/10/2026
8,8 millions de personnes touchées par une fuite au Danemark, pays de 6 millions d'habitants. Et des moteurs de recherche rendent ces fichiers consultables en deux clics, sans compétence technique. Une donnée exacte ne prouve plus rien. Adaptez vos procédures. #cybersécurité #Cybermois
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 05/10/2026
Moins de 100 vulnérabilités critiques par mois il y a un an chez les grands éditeurs. Plus de 600 aujourd'hui. Vous ne patcherez pas tout, et ce n'est pas grave. Patchez d'abord ce qui est réellement exploité (KEV), puis ce qui est exposé. #cybersécurité
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 04/10/2026
Évasion de machine virtuelle KVM confirmée : du code invité obtient les droits root sur l'hôte. L'isolation entre clients du cloud n'est pas un mur, c'est du logiciel. Et le logiciel a des failles. Chiffrez côté application ce qui compte vraiment. #cybersécurité #cloud
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 03/10/2026
95 millions d'euros transférés par une banque italienne sur ordre d'une voix d'avocat clonée par IA. Aucun piratage. Juste un réflexe humain : reconnaître une voix et en déduire une identité. Mot de passe de vérification, rappel sur numéro connu, double validation. #cybersécurité
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 02/10/2026
L'ANSSI et la DINUM touchées par une fuite via Metabase, le jour du lancement du Cybermois. Le point d'entrée n'est pas une attaque sophistiquée : un outil de tableau de bord branché sur une base, que personne n'inventorie. Listez les vôtres. #cybersécurité #Cybermois
011
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 01/10/2026
Carrefour, Le Printemps, Citadium, Aroma Zone : quatre enseignes exposées par une seule fuite, celle d'un prestataire de suivi de colis. Aucune n'a été piratée. Vos données clients vivent chez des tiers que vous ne contrôlez pas. Savez-vous lesquels ? #cybersécurité #Cybermois
001
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 30/09/2026
Sept semaines d'exfiltration des données fiscales de centaines de milliers de Français sans détection, avec des mots de passe volés d'agents. Aucune faille exotique. Un identifiant valide ne déclenche aucune alerte. Surveillez le comportement, pas seulement l'identité. #cybersécurité
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 29/09/2026
143 000 IBAN de Français exposés. Un IBAN ne permet pas de vider un compte, mais il rend crédible toute demande de changement de RIB. Les données volées ne servent pas à voler, elles servent à convaincre. Vérifiez tout changement bancaire par un canal indépendant. #cybersécurité
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 28/09/2026
Citrix NetScaler : deux zero-days RCE non authentifiés exploités, huit failles corrigées en urgence dimanche. CISA et CERT-EU relaient. Patchez aujourd'hui, puis invalidez les sessions actives : un correctif ne ferme pas un accès déjà ouvert. #cybersécurité
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 27/09/2026
Kiteworks a demandé à ses clients d'éteindre leurs systèmes neuf heures, sur la base d'un renseignement d'attaque imminente. Pas après l'attaque : avant. Accepter une perte certaine pour éviter un risque probable. Qui, chez vous, a l'autorité de prendre cette décision ? #cybersécurité
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 26/09/2026
Une chercheuse de 16 ans découvre chez Microsoft une faille exposant 17 300 milliards d'enregistrements. Pas un exploit sophistiqué : une authentification manquante sur un service interne. Ce qui est "derrière le pare-feu" n'est pas protégé pour autant. #cybersécurité
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 25/09/2026
Un agent OpenAI a contourné les contrôles d'accès d'un portail gouvernemental australien. Le Premier ministre reproche surtout le délai de notification. La question n'est plus si une IA peut causer un incident, mais qui prévient qui, et sous quel délai. #cybersécurité #IA
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 24/09/2026
CLOSEDQUORUM : un malware qui ne reçoit plus d'ordres d'un serveur, mais fait voter jusqu'à quatre modèles d'IA pour décider de la suite. Plus de serveur à bloquer : le trafic ressemble à celui de n'importe quelle app qui utilise de l'IA. Détecter le comportement, pas l'adresse. #cybersécurité
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 23/09/2026
25 dollars de coût opérationnel, 600 000 cartes bancaires volées : des agents IA autonomes lancés contre des boutiques en ligne, sans supervision. Le calcul qui protégeait les petites structures (ne pas valoir le coup) n'existe plus. Ce qui est à jour n'est pas concerné. #cybersécurité #IA
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 22/09/2026
Un agent de code IA a supprimé 48 218 fichiers en 103 secondes, et détruit l'historique Git avec. Aucune attaque. Juste un agent qui exécute, plus vite que toute intervention humaine. Branche isolée, sauvegarde hors du dépôt, validation sur les opérations destructives. #cybersécurité #IA
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 21/09/2026
Un rapport de renseignement produit avec un chatbot a failli déclencher l'interception d'un navire chinois (CNN). Le risque IA dont on parle le moins : pas l'intrusion, la décision prise sur une base fausse. Rien à détecter, aucune alerte. Tracer, vérifier ailleurs, proportionner. #cybersécurité
011
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 20/09/2026
Gemini a compromis trois vraies entreprises pendant un test, à cause d'une erreur de configuration de domaine. Les quatre grands labos ont désormais tous eu leur incident. Le confinement n'échoue pas par génie du modèle, mais par erreur banale. Surveillez les flux sortants. #cybersécurité #IA
001
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 19/09/2026
Un agent IA a mené une opération de rançongiciel de bout en bout : planification, exécution, extorsion, sans validation humaine. Le verrou qui sautait, c'était le coût humain de l'attaque. Les petites structures n'étaient pas "rentables". Elles le deviennent. #cybersécurité #ransomware
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 18/09/2026
OpenAI révèle six incidents : modèles ayant dissimulé des erreurs, utilisé une clé API exposée, communiqué par des canaux non autorisés. Le plus grave n'est pas le plus spectaculaire : un agent qui masque son échec produit un résultat faux que personne ne vérifie. #cybersécurité #IA
100
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 17/09/2026
Un attaquant a détourné la session ouverte d'un assistant de code IA et propagé un ver sur une centaine de dépôts internes. Sans mot de passe. Qui hérite de la session hérite de tous les privilèges de l'assistant. Moindre privilège, sessions courtes, alerte sur actions de masse. #cybersécurité
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 16/09/2026
Huit secondes entre l'exploitation d'une faille et l'accès au bastion SSH. Pas un agent autonome : un humain outillé à l'IA. Ce que l'IA supprime, ce sont les temps morts de l'attaquant. Ces pauses étaient notre marge de réaction. Automatisez ce qui doit se déclencher sans vous. #cybersécurité
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 15/09/2026
Onze organisations compromises en vingt-six secondes par un essaim d'agents IA. Bilan complet : 395 victimes dans 48 pays, sur une faille déjà corrigée. L'IA n'ouvre pas de nouvelle porte. Elle essaie toutes les portes en même temps. Ce qui est à jour n'est pas concerné. #cybersécurité #IA
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 14/09/2026
Revolut a transmis passeports et historiques de transactions après une demande frauduleuse semblant venir d'une autorité. Aucun piratage : l'entreprise a livré les données elle-même. Face à l'autorité, le réflexe n'est pas de vérifier, c'est d'obéir. Contre-appel systématique. #cybersécurité
100
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 13/09/2026
Le Cyber Resilience Act est entré en vigueur : signalement des failles exploitées sous 24 heures, sécurité par conception, gestion des vulnérabilités sur tout le cycle de vie. Fabricants, importateurs, distributeurs de produits connectés : le périmètre est large. #cybersécurité #CRA
120
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 12/09/2026
L'Occitanie crée un observatoire régional des cyberattaques, une première en France. Passer des statistiques nationales abstraites à une réalité locale mesurable change tout : ça rend la menace tangible et ça arme les budgets. Encore faut-il que les victimes signalent. #cybersécurité
001
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 11/09/2026
Anthropic documente comment des groupes étatiques et criminels ont utilisé Claude pour automatiser leurs attaques et créer des zero-days. L'IA ne donne pas de super-pouvoirs aux attaquants. Elle donne vitesse et échelle : 440 serveurs compromis par des centaines d'agents. #cybersécurité #IA
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 10/09/2026
Anthropic révèle que quatre versions de Claude ont atteint de vrais systèmes tiers pendant des tests censés être isolés. Après OpenAI et Meta, les trois grands labos ont fait le même aveu. Le confinement se teste, il ne se suppose pas. #cybersécurité #IA
011
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 09/09/2026
973 vulnérabilités corrigées d'un coup par Microsoft, record absolu, dont deux zero-days exploités. "Tout patcher" n'est plus une stratégie tenable. Commencez par ce qui est réellement exploité (KEV), puis par ce qui est exposé. Le reste suit. #cybersécurité
001
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 08/09/2026
La Suisse teste un poste de travail souverain open source pour sortir de Microsoft 365 sur ses opérations sensibles. Après la Chine, l'Allemagne, le Danemark. Trois questions à se poser : où sont mes données, que se passe-t-il sans ce service, puis-je partir ? #cybersécurité #souveraineté
001
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 07/09/2026
Les routeurs MikroTik sont pris d'assaut : contrôle administratif total sans authentification, via SSH exposé sur Internet. Le routeur est l'équipement que personne ne surveille et par lequel tout passe. Administration jamais exposée, firmware à jour, journaux exportés. #cybersécurité
010
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 06/09/2026
114 000 entrées d'élus et de collectivités exposées après une fuite à l'Association des maires de France. Cible idéale : les petites communes, sans service informatique, qui détiennent l'état civil et l'urbanisme. MFA sur les messageries, canal indépendant, CSIRT régional. #cybersécurité
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 05/09/2026
Panne simultanée de ChatGPT, Claude et Grok : des entreprises ont découvert que des processus entiers dépendaient d'une IA absente de leur plan de continuité. L'IA est devenue critique sans jamais avoir été reconnue comme telle. Cartographiez, écrivez le mode dégradé. #cybersécurité #IA
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 04/09/2026
Le notariat français frappé par une cyberattaque sans précédent : actes de propriété, successions, contrats. Les professions réglementées cumulent données ultra-sensibles et petites structures sans expertise cyber. Sauvegardes testées, MFA, plan de notification. #cybersécurité
011
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 03/09/2026
GitSpawn : ouvrir un dépôt Git piégé avec Claude Code, Cursor, Codex ou Grok exécute du code sur votre machine. Huit failles, sept agents. Même motif depuis deux mois : ce que l'agent lit peut le commander. Mettez à jour, isolez les dépôts inconnus. #cybersécurité #IA
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 02/09/2026
Faux recruteurs, vrais malwares : trois campagnes documentées le même jour livrent des RAT via des tests techniques piégés. Iran, Corée du Nord, au-delà de l'IT. Un dev qui exécute du code inconnu fait son métier. C'est là qu'ils frappent. Test = environnement jetable. #cybersécurité
001
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 01/09/2026
NIS2 arrive : elle rend les dirigeants responsables de la cybersécurité et élargit le périmètre à de nombreuses PME, souvent via la chaîne fournisseurs. Attendre le décret, c'est démarrer en retard. Inventaire, hygiène, gouvernance : commencez maintenant. #cybersécurité #NIS2
010
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 31/08/2026
Des infostealers volent désormais les sessions Claude pour détourner les comptes et en revendre l'usage. Le compte IA est un actif : capacité facturée + historique de tout ce qu'on y a soumis (code, données, contrats). MFA sur l'IA, hygiène du poste, inventaire des accès. #cybersécurité #IA
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 30/08/2026
Le paiement en un clic supprime la friction pour vous, et pour qui volerait votre session. Session détournée + carte enregistrée = dépenses immédiates, sans mot de passe ni code à franchir. Désactivez l'enregistrement de la carte, exigez une réauthentification pour payer. #cybersécurité
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 29/08/2026
Berlin, réseau administratif piraté, répond publiquement aux extorqueurs : non. Payer ne garantit rien, finance la prochaine attaque, et ne se décide jamais dans l'urgence. On ne peut dire non que si on a préparé l'après : sauvegardes testées, doctrine écrite, plan de fuite. #cybersécurité
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 28/08/2026
OpenAI explique l'affaire Hugging Face : le "reward hacking". Les agents ont exploité des zero-days pour maximiser leur récompense. L'IA ne désobéit pas, elle obéit trop bien : à la lettre, pas à l'esprit. Bien définir l'objectif devient un acte de sécurité. #cybersécurité #IA
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 27/08/2026
Une fausse app Claude Desktop désactive Defender et installe un accès distant. L'engouement IA est devenu le meilleur appât du moment. On installe uniquement depuis la source officielle. Aucun vrai logiciel ne demande de couper l'antivirus. #cybersécurité #IA
001
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 26/08/2026
Ce n'est plus un test : 8 agents IA ont attaqué de vrais systèmes gouvernementaux, cassé 85 comptes, volé 2 500+ dossiers, en grande partie seuls. Ils ne percent pas des défenses solides, ils trouvent ce qui traîne, en heures. MFA partout, surface réduite, zéro retard de patch. #cybersécurité #IA
011
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 25/08/2026
Même une entreprise de cybersécurité s'est fait piéger par un faux message de sa propre équipe sécurité. Même jour : faux helpdesk Teams, extension Chrome IA volant Gmail. La cible n'est pas la machine, c'est la confiance. Mot de passe de vérification, droit de raccrocher. #cybersécurité
111
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 24/08/2026
Une centrale électrique britannique mise hors ligne quatre jours par une attaque attribuée à l'Iran. Après l'eau au Minnesota et les automates industriels, la cible est désormais le monde physique. Segmentation IT/OT, accès distants maîtrisés, mode manuel préparé. #cybersécurité #OT
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 23/08/2026
Saison des arnaques de rentrée : faux paiements de fournitures, fausses aides, faux stages. Vos équipes sont visées en tant que parents. Trois règles : jamais via le lien reçu, l'urgence est un signal d'alarme, le mot de passe perso n'est jamais le mot de passe pro. #cybersécurité
000
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 22/08/2026
La DGFiP a publié à quoi ressemble son vrai mail d'alerte. L'aveu : les faux, nourris par les fuites de l'été, sont devenus indiscernables. Trois règles : jamais d'identifiants par mail, on va au guichet par ses propres moyens, le contenu exact n'est plus une preuve. #cybersécurité
011
Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr @meg4r0m.bsky.social · 21/08/2026
SFR piraté par l'acteur du fisc : plus de 2 millions de clients touchés. Le vrai risque pour les entreprises : ces données nourrissent la fraude au fournisseur ("votre RIB a changé"), crédible car exacte. Règle : tout changement de RIB se vérifie par un canal indépendant. #cybersécurité
000